MobileComm 板


LINE

https://www.androidauthority.com/custom-roms-vs-google-3469378/ Android 用戶更換官方軟體為自訂 ROM 的原因有很多。他們可能在尋找某些特定的功能 ,或對主流發布的隱私或安全問題感到擔憂,擔心這些問題沒有解決。也有可能是他們在 手機廠商停止支援硬體後,尋找最新的補丁。 但這種做法也有其缺點,軟體相容性有時可能會成為問題——這在上個月我們提到的 Graphene OS 案例中得到了體現,當時用戶發現由於依賴Play Integrity API,多因素認 證應用Authy 無法正常運轉。那時,我們探討了為何Google認為這種安排是可行的,並且 沒有擴展 Play Integrity 驗證到像 Graphene OS 這樣的自訂 ROM 上。但這個故事還有 另一面,社群的挫折感似乎開始達到臨界點。 基本上,Play Integrity 旨在讓應用程式驗證它們沒有被篡改,並且運行在一個合法、 可信賴的平台上。畢竟,內建在作業系統中的惡意軟體(例如某些可疑的自訂 ROM)可能 會對像銀行應用這樣的軟體造成破壞,讓你無法信任螢幕上看到的內容。但即便是像 Graphene OS 這樣備受尊敬並認真對待安全的自訂 ROM 項目,谷歌也明確表示它不打算 找到讓 Play Integrity 與這些 ROM 相容的辦法。 在Mastodon 上,Graphene OS 團隊指出了谷歌方法的所有問題,並直言不諱地表示:「 Play Integrity API 基於謊言。」根據Graphene OS 的說法,Google聲稱是Play Integrity 合規性關鍵的Compatibility Test Suite 和Compatibility Definition Document 要求在實踐中經常被忽視,並且系統很容易被繞過。 對於一個嘗試「正確」做事的團隊來說,這肯定令人沮喪。正如 Graphene OS 團隊所指 出的那樣,應用程式並非沒有其他(可以說更好的)方法來證明它們運行的環境。該專案 透過標準的 Android 硬體認證 API 提供了所有簽署金鑰的指紋,以驗證 Graphene OS 裝置。問題在於,沒有辦法強制獨立開發者採用這種方法,他們可能會選擇繼續使用 Play Integrity,這在 Authy 的案例中就是如此。 自訂ROM的未來將走向何方?聽GrapheneOS團隊的話,答案可能是法庭 「Google要不是在不久的將來允許GrapheneOS通過在此處記錄的方法使用Play Integrity API ,就是我們將對他們及其合作夥伴採取法律行動。我們已經開始與監管機構溝通,他們對 此很感興趣。 」 「考慮到我們看到的來自歐盟監管機構的興趣,他們希望讓像谷歌這樣的公司對其控制的 平台的開放性負責,這可能會成為一個非常有趣的過程。目前,這些與定制ROM的兼容性 問題並沒有像應用程式商店計費實踐那樣引起廣泛的憤慨,但這並不意味著不會發生變化 。」 --------------- 全文用CHATGPT翻譯 懶人包: 1.GOOGLE對第三方ROM越來越不友善 2.該團隊認為Play Integrity實際上有缺陷 3.該團隊可能會對GOOGLE提告 蠻有趣的 社群竟然找上歐盟來施壓 -- 如何嘴砲 反駁對方的重點──◢◣確實指出人家論點的錯誤性 ψQSWEET> ◎ 駁斥────── 用引言指出對方錯誤或矛盾的地方( 優質論文) 在嘴砲王 相反的觀點──◢████◣列出相反的論點並以事實當證據( 辯論社) 應該出現矛盾────◢██████◣列出相反的論點但不加以證實( 論壇) 的元素 攻擊態度◢████████◣質疑對方的態度和口氣 ( 匿名版) 人身攻擊偏見▄▄▄▄▄▄▄▄▄▄▄攻擊身份和能耐幹你娘(小朋友) --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.225.61 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobileComm/M.1723393302.A.4AB.html
1F:→ WOGEchidna : Google:早知道就學蘋果不開放自定義 08/12 00:41
2F:→ iverson0991 : 多了個事,煩。 08/12 00:49
3F:→ tomsawyer : 如果有去看pif的tg就會知道最近有些事件發生 08/12 01:19
4F:推 WLR : 搜尋業務被反托拉斯盯上,Android也有可能被當目標 08/12 01:24
5F:→ birdy590 : 其實很正常 為什麼要對第三方ROM友善? 08/12 01:24
6F:推 colan8 : 開發ROM還這麼高調 本身就是很不要臉的行為 08/12 01:41
7F:→ colan8 : 今天安卓OPEN 不是給你當隨便 08/12 01:42
8F:推 s960908 : 無償開發rom為什麼不要臉 樓上要不要說明一下 08/12 01:47
9F:→ twinkleAshed: 這應該主要是針對root, 但因為root跟刷ROM都會需要 08/12 02:13
10F:→ twinkleAshed: 解鎖bootloader, 所以才會有這種情形. 08/12 02:13
11F:推 Arbin : 可是GrapheneOS本身是會鎖BL的,也不鼓勵root,Goo 08/12 02:25
12F:→ Arbin : gle要這樣一刀切AOSP對Play Integrity API的相容性 08/12 02:25
13F:→ Arbin : ,真的是要確定欸 08/12 02:25
14F:→ Arbin : GrapheneOS有一個Play Integrity的平替方案,但大 08/12 02:28
15F:→ Arbin : 概是沒人用,所以最後就變成靠北靠母的狀況了 08/12 02:28
16F:→ Arbin : 其實Play Integrity這件事就凸顯了太多Google專有 08/12 02:31
17F:→ Arbin : 元件跟Android綁在一起,導致AOSP名存實亡,順便搞 08/12 02:31
18F:→ Arbin : 死第三方ROM和刷機圈這樣 08/12 02:31
19F:→ tomsawyer : 沒那麼複雜 純粹就是google不想給三方rom認證而已 08/12 02:45
20F:→ tomsawyer : 要用google pay/auto 就請乖乖繳認證費 08/12 02:45
21F:推 tomsawyer : https://i.imgur.com/6RBPRTT.jpeg 08/12 02:52
22F:推 hsupeter92 : 簡單來講就是沒有繳費所以 Google 當然不想開給第 08/12 05:32
23F:→ hsupeter92 : 三方 08/12 05:32
24F:→ hsupeter92 : 很久以前 CyanogenMod 我記得國外就討論過了,不過 08/12 05:32
25F:→ hsupeter92 : 那時候 Google 還算睜一隻眼閉一隻眼 08/12 05:32
26F:→ hsupeter92 : 你用一些 bypass 的手段不會怎麼樣 08/12 05:32
27F:推 hsupeter92 : 還蠻推 16F 那段講的 08/12 05:59
28F:→ hsupeter92 : 你看沒刷 Gappps 或是 /e/ os 那種 08/12 05:59
29F:→ hsupeter92 : 日常根本用不太下去 08/12 05:59
30F:推 keigowei : 人家為什麼要對你友善 我比較好奇 哈 08/12 07:05
31F:推 ltytw : 為什麼google不願放開android 那google自己收回 08/12 07:15
32F:→ ltytw : 來閉源就好啦 08/12 07:15
33F:→ ltytw : 再吵 chromium 跟android通通收回來閉源 08/12 07:16
34F:→ pttSouthjin : 全身綁google服務的人會覺得乾淨第三方rom很邪惡, 08/12 07:23
35F:→ pttSouthjin : 這巨頭不想讓人有隱私,擋去google化,其實認證用tri 08/12 07:23
36F:→ pttSouthjin : cky store就能拿到strong,斯諾登在用的os反而被擋 08/12 07:23
37F:→ pttSouthjin : aosp本是開放式聯盟吧?但大財團google確實可以開始 08/12 07:26
38F:→ pttSouthjin : 像中國rom開始閉源,關BL,想喂你什麼廣告你就吃什麼 08/12 07:26
39F:→ manbow77 : 不刷gapps就用不下去的主要是重度依賴PlayStore 08/12 07:31
40F:→ manbow77 : 想逃離谷歌服務而用純正AOSP系的大多有其他代用品 08/12 07:35
41F:→ manbow77 : 谷歌也不需搞什麼收回chromium和AOSP 08/12 07:42
42F:→ manbow77 : 名正言順把open gapps斬了大概就會哀鴻遍野 08/12 07:47
43F:→ tomsawyer : 你要用trickystore你要有keybox 比pif的fingerprin 08/12 07:47
44F:→ tomsawyer : 還要來得麻煩的多 08/12 07:47
45F:→ pttSouthjin : keybox網路滿天飛了,不過應該會慢慢在封 08/12 08:06
46F:→ tomsawyer : 一定會封 因為要改機制了 要改成patch date >=近年 08/12 08:14
47F:→ tomsawyer : 的日期跟線上ota的key rotation 08/12 08:14
48F:→ tomsawyer : 現在沒有不給你用play store,就只是付費功能不給 08/12 08:16
49F:→ tomsawyer : 你用 加上有些高隱私的app慢慢導入要strong integr 08/12 08:16
50F:→ tomsawyer : ity 你就一定給靠google 認證過 08/12 08:16
51F:推 asmiocv : android第三方系統都已安全名義越來越緊縮,廠商功 08/12 08:50
52F:→ asmiocv : 能各玩各的都不互通,換手機廠商設定全部重調,性能 08/12 08:50
53F:→ asmiocv : 夠用的話越來越懶的換機了 08/12 08:50
54F:→ tactics2100 : Iphone 用戶:rom是什麼可以吃嗎? 08/12 08:50
55F:推 q251425 : 你沒付錢人家為啥要幫你搞這些 08/12 09:03
56F:推 q251425 : 一些平台你要串接人家的公共API,不夠了解去詢問都 08/12 09:05
57F:→ q251425 : 還要付顧問費 08/12 09:05
58F:推 devilhades : 這在歐盟八成能成吧,等幾年後看戲 08/12 09:11
59F:推 abc0922001 : 這個好,SONY兩年後就管你去死了,但我還沒刷Los 08/12 09:24
60F:→ abc0922001 : 就是怕各種 app 不能用 08/12 09:24
61F:推 BoardTurtle : 歐盟表示,讚哦! 08/12 09:31
62F:→ square4 : aosp開源,oem ui除內核外閉源,play服務等專有軟 08/12 10:20
63F:→ square4 : 體閉源,圍繞安卓的生態幾乎都閉源,這就是商業公 08/12 10:20
64F:→ square4 : 司開源反而更賺錢的典型案例,aosp安全不代表閉源 08/12 10:20
65F:→ square4 : 的oem ui也安全 https://i.imgur.com/D5EWMlW.jpeg 08/12 10:20
66F:→ william8403 : 陸版ROM的Android Auto好像有消息了 來看看發展 08/12 10:29
67F:推 dvhg4689 : 以前刷Piexel Experience在無Magisk情況下可以過Sa 08/12 10:33
68F:→ dvhg4689 : fetynet 08/12 10:33
69F:推 CCRun : iphone有允許你第三方rom用什麼功能嗎?要告還不如 08/12 10:39
70F:→ CCRun : 先告蘋果吧? 08/12 10:39
71F:推 Jokering5566: Google : don’t be evil 08/12 10:56
72F:→ Jokering5566: 結果自己開始當evil 08/12 10:56
73F:推 devilhades : 蘋果又不是沒吵過類似東西,不然十幾年前JB被美國 08/12 11:00
74F:→ devilhades : 政府宣布合法難道是天上掉下來的膩 08/12 11:00
75F:推 maria001 : 有些第三方可以過Safetynet是內建偽裝,跟小米EU一 08/12 11:04
76F:→ maria001 : 樣,認證被封要跟著換,付款時才發現被擋很麻煩 08/12 11:04
77F:→ tomsawyer : 這樣哪裡evil了 用戶追求安全性 google推出有過一大 08/12 11:09
78F:→ tomsawyer : 堆認證和金鑰認證的api sdk 08/12 11:09
79F:→ tomsawyer : app也能用這套sdk確認你的手機是安全的 08/12 11:10
80F:→ tomsawyer : 這樣不是你好我好大家好? 08/12 11:10
81F:→ tomsawyer : 你不用play integrity不妨礙你用gapps 只是gp/auto 08/12 11:11
82F:→ tomsawyer : 不能用而已 08/12 11:11
83F:→ tomsawyer : 喔不過auto好像要在陸板推出了 可喜可賀 08/12 11:14
84F:→ tomsawyer : 那可能代表gms的 中國限制原本就沒限制auto? 08/12 11:16
85F:→ tomsawyer : 可能還是因為auto沒有預載不是灌在privapp裡 08/12 11:16
86F:推 q251425 : 人家這是安全相關的功能,第三方不給他們認證,人 08/12 11:28
87F:→ q251425 : 家給你過才奇怪 08/12 11:28
88F:→ q251425 : 就算大家知道谷歌就是想收錢,但這也沒啥問題吧 08/12 11:29
89F:→ Arbin : Auto能用與否應該跟Integrity沒啥關係 08/12 12:12
90F:→ Arbin : AOSP已經有Hardware-based attestation API可以用 08/12 12:12
91F:→ Arbin : ,一樣用到TEE,一樣可以驗證系統完整性,且一樣強 08/12 12:12
92F:→ Arbin : 安全性,我是覺得這部分可以放行啦 08/12 12:12
93F:→ Arbin : 不過Google就是想賣CTS,目前沒輒 08/12 12:12
94F:→ jamt : 好笑的是,人家蘋果越獄後仍可使用AP,Google卻不給 08/12 12:13
95F:→ jamt : 使用GP 08/12 12:13
96F:→ Arbin : 第三方ROM導入Hardware-based attestation API會有 08/12 12:15
97F:→ Arbin : 難度,但還是可以做,至少像GrapheneOS有導入 08/12 12:15
98F:推 Yanten : 建議直接換其他作業系統 08/12 12:16
99F:→ jasperhai : 翻譯看就知道是GPT 好傷眼…… 08/12 12:25
100F:→ manbow77 : 三方rom有些可以刷GooglePay 過去在U11用了一陣子 08/12 12:26
101F:→ manbow77 : 但重新把NFC-SIM支援搞回來後就沒在用GooglePay了 08/12 12:28
102F:推 ray38080289 : 現在就算過了safetynet,一堆app有自己的檢測方法, 08/12 13:38
103F:→ ray38080289 : 基本上是沒用,nfc-sim也不一定支援。 08/12 13:39
104F:→ manbow77 : nfc-sim跟行動pay不一樣 韌體開通一次支援後 08/12 15:09
105F:→ manbow77 : 只要韌體沒去動到 票證卡部分就是直接通 08/12 15:10
106F:→ manbow77 : 只要沒有設定關閉nfc system磁區洗掉了一樣可用 08/12 15:30
107F:推 paul40807 : 第三方ROM可以用他們能提供更久的更新支援這點來說 08/12 17:29
108F:→ paul40807 : 嘴 android手機原廠給的支援如Sony Asus到現在都還 08/12 17:29
109F:→ paul40807 : 是只有兩年 這點拿去跟歐盟說如果Google開放的話那 08/12 17:29
110F:→ paul40807 : 這些手機可以更環保又是多一個逼宮Google的理由 08/12 17:29
111F:推 alex01 : 第三方ROM是真的不錯,整台機器更貼合我使用,缺點 08/12 18:42
112F:→ alex01 : 是我要一直花時間去研究,越來越沒那個勁 08/12 18:42
113F:推 max005 : 手機原廠自己都不維護 為什麼責任要跑到Google上? 08/12 18:53
114F:→ kaltu : 因為是Google再推鎖競品功能的政策,不是Google負責 08/12 20:06
115F:→ kaltu : 誰負責 08/12 20:06
116F:→ kaltu : 看看最近Google被美國法院判決搜尋引擎壟斷會不會收 08/12 20:06
117F:→ kaltu : 斂一點 08/12 20:06
118F:推 kaltu : 從公平競爭的角度來說,廠商用開源軟體開發的ROM跑 08/12 20:13
119F:→ kaltu : 在自己的硬體上也要被Google用安全性當藉口鎖功能, 08/12 20:13
120F:→ kaltu : 不是要你付費解鎖就是直接不理你 08/12 20:13
121F:→ kaltu : 這已經觸犯到反托拉斯球員當裁判的紅線了 08/12 20:13
122F:→ kaltu : 要馬你就像蘋果,堅稱自己從來就沒有要讓AOSP被第三 08/12 20:13
123F:→ kaltu : 方使用,但顯然不行 08/12 20:13
124F:→ kaltu : 要馬就把兩三年前說要完全開放play商店的策略做到底 08/12 20:13
125F:→ kaltu : ,就是連安全性晶片平台、金流、車用連線和play ser 08/12 20:13
126F:→ kaltu : vice都完全開放第三方使用,那樣才可以說我卡方你們 08/12 20:13
127F:→ kaltu : 自己搞你們不自己搞要來蹭我的當然要付使用費 08/12 20:13
128F:→ kaltu : 不然你把開放平台的某些關鍵功能掐在手裡不給競爭者 08/12 20:13
129F:→ kaltu : 用,那就是在公平市場上惡意濫用壟斷地位,妥妥的反 08/12 20:13
130F:→ kaltu : 托辣斯 08/12 20:13
131F:推 mytvpoly : 開放才是真理 08/12 20:25
132F:推 MilkTeaMan : 2024還有人在刷機? 08/12 20:34
133F:推 haveastar : 有,老手機刷新系統 08/12 21:03
134F:→ pttSouthjin : 三星A5從6升到11(lineage os),現在看還能升到14了 08/12 21:35
135F:→ pttSouthjin : 引誘聯盟進來用,等生態弄起來再收緊,養套殺 08/12 21:38
136F:推 hsupeter92 : 也不見得是老手機 08/12 22:17
137F:→ hsupeter92 : 新手機也會刷 08/12 22:17
138F:→ hsupeter92 : 比如不喜歡陸廠那種太多功能的 08/12 22:17
139F:→ hsupeter92 : 喜歡原生的 08/12 22:17
140F:噓 MA40433 : 翻譯好爛 08/12 22:47
141F:→ roadmanjia : 華碩都不給刷了 而且現在很多APP看到ROOT直接不給用 08/12 23:11
142F:→ manbow77 : 刷機跟root化是兩回事 08/12 23:24
143F:→ roadmanjia : 所以我一句話裡面不能講兩件事? XD 08/13 06:08
144F:推 a951l753vin : 還有啊 我都買小米手機刷第三方ROM來用 08/13 19:15
145F:→ manbow77 : 怕被偵測root就看要藏或是乾脆不root 就這樣而已 08/13 21:14







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP