¿Qué hace el "bloqueo de OEM fastboot"?

21

He tenido mi teléfono durante meses, cargando con varios firmware, ROM y OTA, sin ejecutar este comando. ¿Qué hace?

Lo que sé es que "fastboot oem unlock" muestra la pantalla de confirmación y me obliga a borrar los datos de mi dispositivo, y que "fastboot oem unlock" es el primer paso para actualizar el firmware a mi teléfono.

¿Estoy bien si no vuelvo a bloquear mi teléfono?

William C
fuente

Respuestas:

17

En pocas palabras, fastboot oem lock pone su gestor de arranque en un modo que le impide sobrescribir su imagen de recuperación, sin un posterior desbloqueo de fastboot oem . Esto sirve como precaución de seguridad, principalmente donde está instalada la recuperación predeterminada y el firmware.

Porque:

  • La recuperación predeterminada solo permitirá la instalación del firmware firmado por el fabricante / Google y no le permitirá hacer nada más.
  • Desbloquear el gestor de arranque borrará todos los datos.

.... puede estar seguro de que, bajo esta configuración, nadie puede tomar su teléfono y, por ejemplo, evitar un bloqueo de pantalla instalando un firmware personalizado donde las consideraciones de seguridad son diferentes.

Tenga en cuenta que como esto simplemente bloquea su recuperación, y luego solo de sobrescrituras del cargador de arranque, esto es más útil cuando la recuperación es estándar, y la ROM instalada es oficial y no tiene vulnerabilidades de seguridad. Esto es importante porque en la mayoría de las recuperaciones, y en algunas ROM, hay formas de acceder clandestinamente a los datos a través de USB, omitir la configuración de seguridad con presionar botones fijos o puertas traseras sin parches, o instalar recuperaciones personalizadas.

ctt
fuente
1
Un gestor de arranque bloqueado en muchos / la mayoría de los dispositivos no le permitirá actualizar ninguna partición en el dispositivo a menos que la imagen de la partición esté debidamente firmada con las claves de firma del fabricante. En algunos dispositivos, creo que también deshabilita el fastboot bootcomando (lo recuerdo del Xoom, creo).
eldarerathis
Quería fastboot oem lockmi teléfono Nexus 5X y apareció un mensaje , que también haría un restablecimiento de fábrica. Sabía que el desbloqueo haría eso, pero no hubiera esperado que eso sucediera durante un procedimiento de bloqueo .
ckujau
5

De este hilo xda por albundy2010

He visto a muy pocas personas arruinar sus dispositivos al no saber lo que están haciendo. Así que estoy haciendo este hilo para simplemente decirle a las personas que no están familiarizadas con fastboot lo que deberían y no deberían hacer.

  • Fastboot oem unlock desbloqueará su gestor de arranque y borrará por completo su dispositivo. Hasta donde sé, la única forma de que algo salga mal aquí es si el dispositivo tiene poca batería y se apaga durante el proceso. Enchúfelo o deje una "buena" cantidad de jugo en la batería. Para estar 100 por ciento seguro, conéctelo.

  • Antes de entrar en oem lock IMHO, solo debes usar este comando para una sola cosa. Preparando el dispositivo para enviarlo a Motorola para la actualización LGT u otra reparación de garantía o algún otro tipo. Cuando se hace correctamente, es completamente seguro, pero no hay ninguna razón para volver a "stock".

  • Fastboot oem lock. No emita este comando a menos que esté absolutamente seguro de tener el software correcto en su dispositivo. El software correcto es el que obtiene del sitio motodev para su dispositivo. Necesita las imágenes de software oficiales para su dispositivo Y REGIÓN específicos. Si no se libera, NO vuelva a bloquear el dispositivo. Si tiene una OTA instalada, primero deberá volver a las imágenes de motodev.

roxan
fuente
3
esto realmente no explica lo que hace fastboot oem lock. solo explica un caso de uso en el que desearía hacerlo. "no hay razón para volver a la acción" parece un poco extremo. Hay muchas razones por las cuales alguien querría ejecutar un sistema operativo de stock.
davidbb
Estoy de acuerdo con davidbb en sus dos puntos. =)
William C
Estoy leyendo esto ya que existe un peligro presente si fastboot oem lockse intenta en dispositivos con OTA instalado o con el sistema operativo alterado de otra manera. @roxan por favor aclare
Code Bling
0

Tuve que usar fastboot oem lock en mi Galaxy Nexus. En mi dispositivo desbloqueado no pude ver el sistema de archivos en el explorador (MTP).

cristiano
fuente
Estoy totalmente en desacuerdo. MTP y un gestor de arranque desbloqueado no se correlacionan de ninguna manera. el desbloqueo es para instalar firmware no original. reubicar mejora su seguridad (protege contra el malvado ataque de la criada)
ce4
0

El comando bloquea su gestor de arranque. Cuáles son las consecuencias realmente depende de su dispositivo. La mayoría de los dispositivos habilitan la verificación de firmas para la partición de arranque (kernel), lo que le impide arrancar cualquier kernel que no esté firmado por el fabricante del dispositivo (a menos que explote algunas brechas de seguridad como el segundo arranque). Tampoco le permiten grabar ninguna partición mediante el comando 'fastboot flash', pero no en todos los dispositivos.

Entonces, no, no está bien volver a bloquear su teléfono: si usa un firmware personalizado, generalmente usa un kernel personalizado y, en este caso, volver a bloquear su cargador de arranque a través de 'fastboot oem lock' pondrá su dispositivo en un estado en el que funcionará ¡ya no arranque! Ten cuidado con eso.

kuleszdl
fuente