 Re: Samsung KNOX - технические подробности
			
			
			#29
				Re: Samsung KNOX - технические подробности
			
			
			#29
			
		 
		
		
		
	Цитата:
	
	
		| 
					Сообщение от Борис_Абрамов  Какая разница если сама эта зона находится в процессоре ? | 
	
 Поясню, почему это важно. Если в буте, в его коде который ограничивает запись,  стоит условие "если бит=0х01, значит все залочить 

 " и зная, что OTP регистр (возможно даже лоченый) записуется "старое and новое", можно обойти проверку этого бита в буте. Обычно лок OTP регистра заключается в отключении его стирания перед записью и заня способ его записи можно сделать вывод, что в 0 бит регистра записать 1 можно, но в 1 - 0 нельзя, без его стирания. Значит записать в отп регистр 0х00 уже нельзя, однако можно записать(каким образом, то отдельная тема) 0х02 

 и телефон с битом 0х02 будет такой же как и с битом 0х00, если проверка осуществляется как описано выше. Если регистр в траст зоне то все - к нему доступа нету. Вот и вся разница.
Еще - прописать обычный регистр OTP в проце - можно неавторизированным кодом, а траст зоне управление получает только авторизированный код(правильно подписаный). 
	Цитата:
	
	
		| Судя по описанию "голый проц" после активации Нокса будет знать, какой должен быть бут и будет в процессе "жизнедеятельности" проверять соответствие и с этим ничего нельзя будет сделать. | 
	
 Голый проц содержит только програму проверки цифровой подписи, и если есть бут заводской, старой версии который не обращает внимания на этот бит-флаг, тогда так возможно перезаписать любой бут в телефон с его помошью, я говорю про такую ситуацию.