Google s'est engagé à promouvoir l'équité raciale pour les communautés noires. Regarde comment.
Cette page a été traduite par l'API Cloud Translation.
Switch to English

Flux de démarrage

Le flux de démarrage recommandé pour un périphérique est le suivant:

Flux de démarrage vérifié
Graphique 1 . Flux de démarrage vérifié

Flux pour les appareils A / B

Si le périphérique utilise A / B, le flux de démarrage est légèrement différent. L'emplacement à démarrer doit d'abord être marqué comme SUCCESSFUL à l'aide de la HAL de contrôle de démarrage avant de mettre à jour les métadonnées de protection contre le retour en arrière.

S'il y a une mise à jour de la plate-forme qui échoue (n'est pas marquée SUCCESSFUL ), la pile A / B retombe sur l'autre emplacement, qui contient toujours la version précédente d'Android. Cependant, si les métadonnées de protection contre la restauration ont été définies, la version précédente ne peut pas démarrer en raison de la protection contre la restauration.

Communication de l'état de démarrage vérifié aux utilisateurs

Après avoir déterminé l'état de démarrage d'un périphérique, vous devez communiquer cet état à l'utilisateur. Si l'appareil ne rencontre aucun problème, continuez sans rien afficher. Les problèmes de démarrage vérifié entrent dans ces catégories:

  • JAUNE: écran d'avertissement pour les appareils VERROUILLÉS avec une racine de confiance personnalisée
  • ORANGE: écran d'avertissement pour les appareils DÉVERROUILLÉS
  • RED (eio): écran d'avertissement pour la corruption dm-verity
  • RED (aucun système d'exploitation trouvé): aucun système d'exploitation valide trouvé

Appareils verrouillés avec racine de confiance personnalisée

Exemple d'écran JAUNE:

Écran d'avertissement jaune de l'appareil

Afficher un écran JAUNE à chaque démarrage si le périphérique est VERROUILLÉ, une racine de confiance personnalisée a été définie et l'image a été signée avec cette racine de confiance personnalisée. L'écran JAUNE disparaît après dix secondes et le périphérique continue de démarrer. Si l'utilisateur appuie sur le bouton d'alimentation, «Appuyez sur le bouton d'alimentation pour mettre en pause» le texte devient «Appuyez sur le bouton d'alimentation pour continuer» et l'écran n'est jamais fermé, bien que l'appareil puisse s'assombrir ou éteindre l'écran pour se protéger contre les brûlures). Si vous appuyez à nouveau, l'écran disparaît et le téléphone continue de démarrer.

Pour le hex-number , utilisez les 8 premiers chiffres du sha256 de la représentation libavb de la clé publique utilisée pour la vérification, par exemple d14a028c .

Texte suggéré:

Votre appareil a chargé un système d'exploitation différent.

Consultez ce lien sur un autre appareil pour en savoir plus:

g.co/ABH

ID: hex-number

Appuyez sur le bouton d'alimentation pour mettre en pause

Appareils déverrouillés

Exemple d'écran ORANGE:

Écran d'avertissement orange de l'appareil

Afficher un écran ORANGE à chaque démarrage si le périphérique est DÉVERROUILLÉ. L'écran ORANGE disparaît après dix secondes et l'appareil continue de démarrer. Si l'utilisateur appuie sur le bouton d'alimentation, «Appuyez sur le bouton d'alimentation pour mettre en pause» le texte devient «Appuyez sur le bouton d'alimentation pour continuer» et l'écran n'est jamais fermé (l'appareil peut s'assombrir et / ou éteindre l'écran si nécessaire pour se protéger contre les brûlures. in ou similaire). Si vous appuyez à nouveau, l'écran disparaît et le téléphone continue de démarrer.

Pour le hex-number , utilisez les 8 premiers chiffres du sha256 de la représentation libavb de la clé publique utilisée pour la vérification, par exemple d14a028c .

Texte suggéré:

Le chargeur de démarrage est déverrouillé et l'intégrité du logiciel ne peut pas être garantie. Toutes les données stockées sur l'appareil peuvent être accessibles aux attaquants. Ne stockez aucune donnée sensible sur l'appareil.

Consultez ce lien sur un autre appareil pour en savoir plus:

g.co/ABH

ID: hex-number

Appuyez sur le bouton d'alimentation pour mettre en pause.

corruption dm-verity

Exemple d'écran RED eio:

Écran d'avertissement rouge de l'appareil eio

Afficher un écran RED eio si une version valide d'Android est trouvée et que l'appareil est actuellement en mode eio dm-verity. L'utilisateur doit cliquer sur le bouton d'alimentation pour continuer. Si l'utilisateur n'a pas acquitté l'écran d'avertissement dans les 30 secondes, l'appareil s'éteint (pour protéger l'écran contre les brûlures et économiser de l'énergie).

Texte suggéré:

Votre appareil est corrompu. Il n'est pas fiable et peut ne pas fonctionner correctement.

Consultez ce lien sur un autre appareil pour en savoir plus:

g.co/ABH

Appuyez sur le bouton d'alimentation pour continuer.

Aucun système d'exploitation valide trouvé

Exemple d'écran ROUGE:

Écran d'avertissement de périphérique corrompu rouge

Afficher un écran ROUGE s'affiche si aucune version valide d'Android ne peut être trouvée. L'appareil ne peut pas continuer à démarrer. Si l'utilisateur n'a pas acquitté l'écran d'avertissement dans les 30 secondes, l'appareil s'éteint pour protéger l'écran contre les brûlures et économiser de l'énergie).

Pour le hex-number , utilisez les 8 premiers chiffres du sha256 de la représentation libavb de la clé publique utilisée pour la vérification, par exemple d14a028c .

Texte suggéré:

Aucun système d'exploitation valide n'a été trouvé. L'appareil ne démarrera pas.

Consultez ce lien sur un autre appareil pour en savoir plus:

g.co/ABH

ID: hex-number

Appuyez sur le bouton d'alimentation pour éteindre.

Déverrouiller la confirmation

Exemple d'écran:

Écran d'avertissement de l'appareil UNLOCK

Afficher un écran de confirmation de déverrouillage en réponse à la commande de fastboot flashing unlock exécutée via l'interface fastboot. L'accent est initialement mis sur Ne pas déverrouiller . Si l'utilisateur n'a pas interagi avec l'écran d'avertissement dans les 30 secondes, l'écran disparaît et la commande échoue.

Texte suggéré:

Si vous déverrouillez le chargeur de démarrage, vous pourrez installer un logiciel de système d'exploitation personnalisé sur ce téléphone. Un système d'exploitation personnalisé n'est pas soumis au même niveau de test que le système d'exploitation d'origine et peut empêcher votre téléphone et les applications installées de fonctionner correctement. L'intégrité du logiciel ne peut pas être garantie avec un système d'exploitation personnalisé, donc toutes les données stockées sur le téléphone pendant que le chargeur de démarrage est déverrouillé peuvent être en danger.

Pour empêcher tout accès non autorisé à vos données personnelles, le déverrouillage du chargeur de démarrage supprimera également toutes les données personnelles de votre téléphone.

Appuyez sur Volume Up / Volume Down pour choisir de déverrouiller le chargeur de démarrage, puis sur le bouton d'alimentation pour continuer.

Ouvrir

Déverrouillez le chargeur de démarrage.

Ne déverrouillez pas

Ne déverrouillez pas le chargeur de démarrage et redémarrez le téléphone.

Confirmation de verrouillage

Afficher un écran de confirmation de verrouillage en réponse à la commande de fastboot flashing lock cours d'exécution via l'interface fastboot. L'accent est initialement mis sur Ne pas verrouiller . Si l'utilisateur n'a pas interagi avec l'écran d'avertissement dans les 30 secondes, l'écran disparaît et la commande échoue.

Texte:

Si vous verrouillez le chargeur de démarrage, vous ne pourrez pas installer de logiciel de système d'exploitation personnalisé sur ce téléphone. Pour empêcher tout accès non autorisé à vos données personnelles, le verrouillage du bootloader supprimera également toutes les données personnelles de votre téléphone.

Appuyez sur Volume Up / Volume Down pour choisir de verrouiller le chargeur de démarrage, puis sur le bouton d'alimentation pour continuer.

Fermer à clé

Verrouiller le chargeur de démarrage.

Ne verrouille pas

Ne verrouillez pas le chargeur de démarrage et redémarrez le téléphone.

Communication de l'état de démarrage vérifié à Android

Exemple d'écran:

Écran d'avertissement du dispositif de confirmation de VERROUILLAGE

Le chargeur de démarrage communique l'état de démarrage vérifié à Android via les options de commande du noyau. Il définit l'option androidboot.verifiedstate sur l'une des valeurs suivantes:

  • green : si l'appareil est LOCKED et que la racine de confiance configurable par l'utilisateur n'est pas utilisée
  • yellow : si le périphérique est LOCKED et que la racine de confiance configurable par l'utilisateur est utilisée
  • orange : si l'appareil est UNLOCKED

L'option androidboot.veritymode est définie sur eio ou restart fonction de l'état dans lequel se trouve le chargeur de démarrage en ce qui concerne la gestion des erreurs dm-verity. Pour plus de détails, consultez Gestion des erreurs de vérification .