MobileComm 板


LINE

https://www.androidauthority.com/custom-roms-vs-google-3469378/ Android 用户更换官方软体为自订 ROM 的原因有很多。他们可能在寻找某些特定的功能 ,或对主流发布的隐私或安全问题感到担忧,担心这些问题没有解决。也有可能是他们在 手机厂商停止支援硬体後,寻找最新的补丁。 但这种做法也有其缺点,软体相容性有时可能会成为问题——这在上个月我们提到的 Graphene OS 案例中得到了体现,当时用户发现由於依赖Play Integrity API,多因素认 证应用Authy 无法正常运转。那时,我们探讨了为何Google认为这种安排是可行的,并且 没有扩展 Play Integrity 验证到像 Graphene OS 这样的自订 ROM 上。但这个故事还有 另一面,社群的挫折感似乎开始达到临界点。 基本上,Play Integrity 旨在让应用程式验证它们没有被篡改,并且运行在一个合法、 可信赖的平台上。毕竟,内建在作业系统中的恶意软体(例如某些可疑的自订 ROM)可能 会对像银行应用这样的软体造成破坏,让你无法信任萤幕上看到的内容。但即便是像 Graphene OS 这样备受尊敬并认真对待安全的自订 ROM 项目,谷歌也明确表示它不打算 找到让 Play Integrity 与这些 ROM 相容的办法。 在Mastodon 上,Graphene OS 团队指出了谷歌方法的所有问题,并直言不讳地表示:「 Play Integrity API 基於谎言。」根据Graphene OS 的说法,Google声称是Play Integrity 合规性关键的Compatibility Test Suite 和Compatibility Definition Document 要求在实践中经常被忽视,并且系统很容易被绕过。 对於一个尝试「正确」做事的团队来说,这肯定令人沮丧。正如 Graphene OS 团队所指 出的那样,应用程式并非没有其他(可以说更好的)方法来证明它们运行的环境。该专案 透过标准的 Android 硬体认证 API 提供了所有签署金钥的指纹,以验证 Graphene OS 装置。问题在於,没有办法强制独立开发者采用这种方法,他们可能会选择继续使用 Play Integrity,这在 Authy 的案例中就是如此。 自订ROM的未来将走向何方?听GrapheneOS团队的话,答案可能是法庭 「Google要不是在不久的将来允许GrapheneOS通过在此处记录的方法使用Play Integrity API ,就是我们将对他们及其合作夥伴采取法律行动。我们已经开始与监管机构沟通,他们对 此很感兴趣。 」 「考虑到我们看到的来自欧盟监管机构的兴趣,他们希望让像谷歌这样的公司对其控制的 平台的开放性负责,这可能会成为一个非常有趣的过程。目前,这些与定制ROM的兼容性 问题并没有像应用程式商店计费实践那样引起广泛的愤慨,但这并不意味着不会发生变化 。」 --------------- 全文用CHATGPT翻译 懒人包: 1.GOOGLE对第三方ROM越来越不友善 2.该团队认为Play Integrity实际上有缺陷 3.该团队可能会对GOOGLE提告 蛮有趣的 社群竟然找上欧盟来施压 -- 如何嘴炮 反驳对方的重点──◢◣确实指出人家论点的错误性 ψQSWEET> ◎ 驳斥────── 用引言指出对方错误或矛盾的地方( 优质论文) 在嘴炮王 相反的观点──◢████◣列出相反的论点并以事实当证据( 辩论社) 应该出现矛盾────◢██████◣列出相反的论点但不加以证实( 论坛) 的元素 攻击态度◢████████◣质疑对方的态度和口气 ( 匿名版) 人身攻击偏见▄▄▄▄▄▄▄▄▄▄▄攻击身份和能耐干你娘(小朋友) --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.195.225.61 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1723393302.A.4AB.html
1F:→ WOGEchidna : Google:早知道就学苹果不开放自定义 08/12 00:41
2F:→ iverson0991 : 多了个事,烦。 08/12 00:49
3F:→ tomsawyer : 如果有去看pif的tg就会知道最近有些事件发生 08/12 01:19
4F:推 WLR : 搜寻业务被反托拉斯盯上,Android也有可能被当目标 08/12 01:24
5F:→ birdy590 : 其实很正常 为什麽要对第三方ROM友善? 08/12 01:24
6F:推 colan8 : 开发ROM还这麽高调 本身就是很不要脸的行为 08/12 01:41
7F:→ colan8 : 今天安卓OPEN 不是给你当随便 08/12 01:42
8F:推 s960908 : 无偿开发rom为什麽不要脸 楼上要不要说明一下 08/12 01:47
9F:→ twinkleAshed: 这应该主要是针对root, 但因为root跟刷ROM都会需要 08/12 02:13
10F:→ twinkleAshed: 解锁bootloader, 所以才会有这种情形. 08/12 02:13
11F:推 Arbin : 可是GrapheneOS本身是会锁BL的,也不鼓励root,Goo 08/12 02:25
12F:→ Arbin : gle要这样一刀切AOSP对Play Integrity API的相容性 08/12 02:25
13F:→ Arbin : ,真的是要确定欸 08/12 02:25
14F:→ Arbin : GrapheneOS有一个Play Integrity的平替方案,但大 08/12 02:28
15F:→ Arbin : 概是没人用,所以最後就变成靠北靠母的状况了 08/12 02:28
16F:→ Arbin : 其实Play Integrity这件事就凸显了太多Google专有 08/12 02:31
17F:→ Arbin : 元件跟Android绑在一起,导致AOSP名存实亡,顺便搞 08/12 02:31
18F:→ Arbin : 死第三方ROM和刷机圈这样 08/12 02:31
19F:→ tomsawyer : 没那麽复杂 纯粹就是google不想给三方rom认证而已 08/12 02:45
20F:→ tomsawyer : 要用google pay/auto 就请乖乖缴认证费 08/12 02:45
21F:推 tomsawyer : https://i.imgur.com/6RBPRTT.jpeg 08/12 02:52
22F:推 hsupeter92 : 简单来讲就是没有缴费所以 Google 当然不想开给第 08/12 05:32
23F:→ hsupeter92 : 三方 08/12 05:32
24F:→ hsupeter92 : 很久以前 CyanogenMod 我记得国外就讨论过了,不过 08/12 05:32
25F:→ hsupeter92 : 那时候 Google 还算睁一只眼闭一只眼 08/12 05:32
26F:→ hsupeter92 : 你用一些 bypass 的手段不会怎麽样 08/12 05:32
27F:推 hsupeter92 : 还蛮推 16F 那段讲的 08/12 05:59
28F:→ hsupeter92 : 你看没刷 Gappps 或是 /e/ os 那种 08/12 05:59
29F:→ hsupeter92 : 日常根本用不太下去 08/12 05:59
30F:推 keigowei : 人家为什麽要对你友善 我比较好奇 哈 08/12 07:05
31F:推 ltytw : 为什麽google不愿放开android 那google自己收回 08/12 07:15
32F:→ ltytw : 来闭源就好啦 08/12 07:15
33F:→ ltytw : 再吵 chromium 跟android通通收回来闭源 08/12 07:16
34F:→ pttSouthjin : 全身绑google服务的人会觉得乾净第三方rom很邪恶, 08/12 07:23
35F:→ pttSouthjin : 这巨头不想让人有隐私,挡去google化,其实认证用tri 08/12 07:23
36F:→ pttSouthjin : cky store就能拿到strong,斯诺登在用的os反而被挡 08/12 07:23
37F:→ pttSouthjin : aosp本是开放式联盟吧?但大财团google确实可以开始 08/12 07:26
38F:→ pttSouthjin : 像中国rom开始闭源,关BL,想喂你什麽广告你就吃什麽 08/12 07:26
39F:→ manbow77 : 不刷gapps就用不下去的主要是重度依赖PlayStore 08/12 07:31
40F:→ manbow77 : 想逃离谷歌服务而用纯正AOSP系的大多有其他代用品 08/12 07:35
41F:→ manbow77 : 谷歌也不需搞什麽收回chromium和AOSP 08/12 07:42
42F:→ manbow77 : 名正言顺把open gapps斩了大概就会哀鸿遍野 08/12 07:47
43F:→ tomsawyer : 你要用trickystore你要有keybox 比pif的fingerprin 08/12 07:47
44F:→ tomsawyer : 还要来得麻烦的多 08/12 07:47
45F:→ pttSouthjin : keybox网路满天飞了,不过应该会慢慢在封 08/12 08:06
46F:→ tomsawyer : 一定会封 因为要改机制了 要改成patch date >=近年 08/12 08:14
47F:→ tomsawyer : 的日期跟线上ota的key rotation 08/12 08:14
48F:→ tomsawyer : 现在没有不给你用play store,就只是付费功能不给 08/12 08:16
49F:→ tomsawyer : 你用 加上有些高隐私的app慢慢导入要strong integr 08/12 08:16
50F:→ tomsawyer : ity 你就一定给靠google 认证过 08/12 08:16
51F:推 asmiocv : android第三方系统都已安全名义越来越紧缩,厂商功 08/12 08:50
52F:→ asmiocv : 能各玩各的都不互通,换手机厂商设定全部重调,性能 08/12 08:50
53F:→ asmiocv : 够用的话越来越懒的换机了 08/12 08:50
54F:→ tactics2100 : Iphone 用户:rom是什麽可以吃吗? 08/12 08:50
55F:推 q251425 : 你没付钱人家为啥要帮你搞这些 08/12 09:03
56F:推 q251425 : 一些平台你要串接人家的公共API,不够了解去询问都 08/12 09:05
57F:→ q251425 : 还要付顾问费 08/12 09:05
58F:推 devilhades : 这在欧盟八成能成吧,等几年後看戏 08/12 09:11
59F:推 abc0922001 : 这个好,SONY两年後就管你去死了,但我还没刷Los 08/12 09:24
60F:→ abc0922001 : 就是怕各种 app 不能用 08/12 09:24
61F:推 BoardTurtle : 欧盟表示,赞哦! 08/12 09:31
62F:→ square4 : aosp开源,oem ui除内核外闭源,play服务等专有软 08/12 10:20
63F:→ square4 : 体闭源,围绕安卓的生态几乎都闭源,这就是商业公 08/12 10:20
64F:→ square4 : 司开源反而更赚钱的典型案例,aosp安全不代表闭源 08/12 10:20
65F:→ square4 : 的oem ui也安全 https://i.imgur.com/D5EWMlW.jpeg 08/12 10:20
66F:→ william8403 : 陆版ROM的Android Auto好像有消息了 来看看发展 08/12 10:29
67F:推 dvhg4689 : 以前刷Piexel Experience在无Magisk情况下可以过Sa 08/12 10:33
68F:→ dvhg4689 : fetynet 08/12 10:33
69F:推 CCRun : iphone有允许你第三方rom用什麽功能吗?要告还不如 08/12 10:39
70F:→ CCRun : 先告苹果吧? 08/12 10:39
71F:推 Jokering5566: Google : don’t be evil 08/12 10:56
72F:→ Jokering5566: 结果自己开始当evil 08/12 10:56
73F:推 devilhades : 苹果又不是没吵过类似东西,不然十几年前JB被美国 08/12 11:00
74F:→ devilhades : 政府宣布合法难道是天上掉下来的腻 08/12 11:00
75F:推 maria001 : 有些第三方可以过Safetynet是内建伪装,跟小米EU一 08/12 11:04
76F:→ maria001 : 样,认证被封要跟着换,付款时才发现被挡很麻烦 08/12 11:04
77F:→ tomsawyer : 这样哪里evil了 用户追求安全性 google推出有过一大 08/12 11:09
78F:→ tomsawyer : 堆认证和金钥认证的api sdk 08/12 11:09
79F:→ tomsawyer : app也能用这套sdk确认你的手机是安全的 08/12 11:10
80F:→ tomsawyer : 这样不是你好我好大家好? 08/12 11:10
81F:→ tomsawyer : 你不用play integrity不妨碍你用gapps 只是gp/auto 08/12 11:11
82F:→ tomsawyer : 不能用而已 08/12 11:11
83F:→ tomsawyer : 喔不过auto好像要在陆板推出了 可喜可贺 08/12 11:14
84F:→ tomsawyer : 那可能代表gms的 中国限制原本就没限制auto? 08/12 11:16
85F:→ tomsawyer : 可能还是因为auto没有预载不是灌在privapp里 08/12 11:16
86F:推 q251425 : 人家这是安全相关的功能,第三方不给他们认证,人 08/12 11:28
87F:→ q251425 : 家给你过才奇怪 08/12 11:28
88F:→ q251425 : 就算大家知道谷歌就是想收钱,但这也没啥问题吧 08/12 11:29
89F:→ Arbin : Auto能用与否应该跟Integrity没啥关系 08/12 12:12
90F:→ Arbin : AOSP已经有Hardware-based attestation API可以用 08/12 12:12
91F:→ Arbin : ,一样用到TEE,一样可以验证系统完整性,且一样强 08/12 12:12
92F:→ Arbin : 安全性,我是觉得这部分可以放行啦 08/12 12:12
93F:→ Arbin : 不过Google就是想卖CTS,目前没辄 08/12 12:12
94F:→ jamt : 好笑的是,人家苹果越狱後仍可使用AP,Google却不给 08/12 12:13
95F:→ jamt : 使用GP 08/12 12:13
96F:→ Arbin : 第三方ROM导入Hardware-based attestation API会有 08/12 12:15
97F:→ Arbin : 难度,但还是可以做,至少像GrapheneOS有导入 08/12 12:15
98F:推 Yanten : 建议直接换其他作业系统 08/12 12:16
99F:→ jasperhai : 翻译看就知道是GPT 好伤眼…… 08/12 12:25
100F:→ manbow77 : 三方rom有些可以刷GooglePay 过去在U11用了一阵子 08/12 12:26
101F:→ manbow77 : 但重新把NFC-SIM支援搞回来後就没在用GooglePay了 08/12 12:28
102F:推 ray38080289 : 现在就算过了safetynet,一堆app有自己的检测方法, 08/12 13:38
103F:→ ray38080289 : 基本上是没用,nfc-sim也不一定支援。 08/12 13:39
104F:→ manbow77 : nfc-sim跟行动pay不一样 韧体开通一次支援後 08/12 15:09
105F:→ manbow77 : 只要韧体没去动到 票证卡部分就是直接通 08/12 15:10
106F:→ manbow77 : 只要没有设定关闭nfc system磁区洗掉了一样可用 08/12 15:30
107F:推 paul40807 : 第三方ROM可以用他们能提供更久的更新支援这点来说 08/12 17:29
108F:→ paul40807 : 嘴 android手机原厂给的支援如Sony Asus到现在都还 08/12 17:29
109F:→ paul40807 : 是只有两年 这点拿去跟欧盟说如果Google开放的话那 08/12 17:29
110F:→ paul40807 : 这些手机可以更环保又是多一个逼宫Google的理由 08/12 17:29
111F:推 alex01 : 第三方ROM是真的不错,整台机器更贴合我使用,缺点 08/12 18:42
112F:→ alex01 : 是我要一直花时间去研究,越来越没那个劲 08/12 18:42
113F:推 max005 : 手机原厂自己都不维护 为什麽责任要跑到Google上? 08/12 18:53
114F:→ kaltu : 因为是Google再推锁竞品功能的政策,不是Google负责 08/12 20:06
115F:→ kaltu : 谁负责 08/12 20:06
116F:→ kaltu : 看看最近Google被美国法院判决搜寻引擎垄断会不会收 08/12 20:06
117F:→ kaltu : 敛一点 08/12 20:06
118F:推 kaltu : 从公平竞争的角度来说,厂商用开源软体开发的ROM跑 08/12 20:13
119F:→ kaltu : 在自己的硬体上也要被Google用安全性当藉口锁功能, 08/12 20:13
120F:→ kaltu : 不是要你付费解锁就是直接不理你 08/12 20:13
121F:→ kaltu : 这已经触犯到反托拉斯球员当裁判的红线了 08/12 20:13
122F:→ kaltu : 要马你就像苹果,坚称自己从来就没有要让AOSP被第三 08/12 20:13
123F:→ kaltu : 方使用,但显然不行 08/12 20:13
124F:→ kaltu : 要马就把两三年前说要完全开放play商店的策略做到底 08/12 20:13
125F:→ kaltu : ,就是连安全性晶片平台、金流、车用连线和play ser 08/12 20:13
126F:→ kaltu : vice都完全开放第三方使用,那样才可以说我卡方你们 08/12 20:13
127F:→ kaltu : 自己搞你们不自己搞要来蹭我的当然要付使用费 08/12 20:13
128F:→ kaltu : 不然你把开放平台的某些关键功能掐在手里不给竞争者 08/12 20:13
129F:→ kaltu : 用,那就是在公平市场上恶意滥用垄断地位,妥妥的反 08/12 20:13
130F:→ kaltu : 托辣斯 08/12 20:13
131F:推 mytvpoly : 开放才是真理 08/12 20:25
132F:推 MilkTeaMan : 2024还有人在刷机? 08/12 20:34
133F:推 haveastar : 有,老手机刷新系统 08/12 21:03
134F:→ pttSouthjin : 三星A5从6升到11(lineage os),现在看还能升到14了 08/12 21:35
135F:→ pttSouthjin : 引诱联盟进来用,等生态弄起来再收紧,养套杀 08/12 21:38
136F:推 hsupeter92 : 也不见得是老手机 08/12 22:17
137F:→ hsupeter92 : 新手机也会刷 08/12 22:17
138F:→ hsupeter92 : 比如不喜欢陆厂那种太多功能的 08/12 22:17
139F:→ hsupeter92 : 喜欢原生的 08/12 22:17
140F:嘘 MA40433 : 翻译好烂 08/12 22:47
141F:→ roadmanjia : 华硕都不给刷了 而且现在很多APP看到ROOT直接不给用 08/12 23:11
142F:→ manbow77 : 刷机跟root化是两回事 08/12 23:24
143F:→ roadmanjia : 所以我一句话里面不能讲两件事? XD 08/13 06:08
144F:推 a951l753vin : 还有啊 我都买小米手机刷第三方ROM来用 08/13 19:15
145F:→ manbow77 : 怕被侦测root就看要藏或是乾脆不root 就这样而已 08/13 21:14







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP