「fastboot oem lock」とは何ですか?


21

私はこのコマンドを実行することなく、数か月間、いくつかのファームウェア、ROM、およびOTAをロードして電話を使用してきました。それは何をするためのものか?

私が知っていることは、「fastboot oem unlock」は確認画面を表示し、デバイスデータを消去することを義務付け、「fastboot oem unlock」はファームウェアを携帯電話にフラッシュする最初のステップです。

携帯電話のロックを解除しなくても大丈夫ですか?

回答:


17

簡単に言うと、fastboot oem lockは、ブートローダーを、その後のfastboot oem unlockなしで、リカバリイメージを上書きできないモードにします 。これは、主にデフォルトのリカバリとファームウェアがインストールされている場合のセキュリティ対策として機能します。

なぜなら:

  • デフォルトのリカバリでは、製造元/ Google署名付きファームウェアのインストールのみが許可され、他の多くの操作は許可されません。
  • ブートローダーのロックを解除すると、すべてのデータが消去されます。

....この構成では、セキュリティの考慮事項が異なるカスタムファームウェアをインストールすることで、だれも携帯電話を持ち出せず、画面ロックをバイパスできないので安心できます。

これは単にリカバリをロックし、その後再びブートローダーの上書きからのみロックされるため、リカバリがストックされ、インストールされたROMがセキュリティの脆弱性がない公式のROMである場合に最も便利です。ほとんどのリカバリおよび一部のROMでは、USB経由で秘密にデータにアクセスしたり、固定ボタンを押すかパッチを当てていないバックドアでセキュリティ設定をバイパスしたり、カスタムリカバリをインストールする方法があるため、これは重要です。


1
Aは、多くの/ほとんどのデバイス上のブートローダはあなたが点滅することはできませんロックされた任意のパーティションのイメージが正しくメーカーの署名鍵で署名されていない限り、デバイス上のパーティションを。一部のデバイスでは、fastboot bootコマンドも無効になっていると思います(Xoomから思い出すと思います)。
-eldarerathis

私がしたかったfastboot oem lock私のネクサス5X電話とプロンプトが、これはあまりにも工場出荷時設定へのリセットを行うであろうと、登場しました。ロック解除がそれを行うことは知っていましたが、ロック手順の間にそれが起こるとは思っていませんでした。
ckujau

5

albundy2010によるこの xdaスレッドから

私は、彼らが何をしているのかわからないことによってデバイスを台無しにする人がかなりいるのを見てきました。そこで、このスレッドを作成して、fastbootに慣れていない人々にすべきこととすべきでないことを伝えるだけです。

  • Fastboot oem unlockは、ブートローダーのロックを解除し、デバイスを完全に消去します。私が知る限り、ここで何かがうまくいかない唯一の方法は、デバイスのバッテリーが少なく、プロセス中に電源が切れる場合です。差し込むか、バッテリーに「十分な」量のジュースを残してください。100%確実に接続するために。

  • 私がoem lock IMHOに入る前に、このコマンドを使用するのは1つだけにしてください。LGTのアップグレード、別の保証修理、または何らかの並べ替えのためにデバイスをMotorolaに送信する準備を整えます。適切に行われた場合、完全に安全ですが、「ストック」に戻る理由はありません。

  • Fastboot OEMロック。デバイスに正しいソフトウェアがインストールされていることが確実でない限り、このコマンドを発行しないでください。正しいソフトウェアは、デバイスのmotodevサイトから入手したものです。特定のデバイスおよび地域の公式ソフトウェアイメージが必要です。リリースされていない場合は、デバイスを再ロックしないでください。OTAがインストールされている場合は、最初にmotodevイメージにフラッシュバックする必要があります。


3
これは、fastboot oemロックが何をするかを実際には説明しません。それはあなたがそれをしたいと思う1つのユースケースを説明するだけです。「ストックに戻る理由はありません」は少し極端に思えます。誰かがストックOSを実​​行したいと思う理由はたくさんあります。
-davidbb

両方の点でdavidbbに同意します。=)
ウィリアムC

fastboot oem lockOTAがインストールされたデバイスまたはOSが変更されたデバイスで試行された場合、現在の危険があるため、これを読んでいます。@roxanを明確にしてください
Code Bling

0

Galaxy Nexusでfastboot oemロックを使用する必要がありました。ロックされていないデバイスでは、エクスプローラー(MTP)でファイルシステムを見ることができませんでした。


私は強く反対します。MTPとロック解除されたブートローダーは、決して相関しません。ロック解除は、オリジナルではないファームウェアをインストールするためのものです。再ロックはセキュリティを強化します(邪悪なメイド攻撃から保護します)
ce4

0

このコマンドは、ブートローダーをロックします。結果が実際に何であるかは、デバイスによって異なります。ほとんどのデバイスは、ブートパーティション(カーネル)の署名検証を有効にします。これにより、デバイスの製造元によって署名されていないカーネルをブートできなくなります(2回目のブートなどのセキュリティ違反を利用しない限り)。また、「fastboot flash」コマンドを使用してパーティションをフラッシュすることもできませんが、すべてのデバイスではできません。

いいえ、電話を再ロックしても大丈夫ではありません:カスタムファームウェアを使用する場合、通常はカスタムカーネルを使用します。この場合、「fastboot oem lock」を介してブートローダーを再ロックすると、デバイスがその状態になりますもう起動しない!それに注意してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.