• [^] # Re: Unified Attestation est techniquement merdique

    Posté par . En réponse à la dépêche La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?. Évalué à 4 (+2/-1).

    Android Hardware Attestation, en plus de renvoyer la signature de l'OS pourrait dans l’idéal :
    - Attester que le "secured boot" est en place.
    - Attester que l'OS est a jour (Android 17.0) et pas plusieurs mois/années en retard, ni uniquement les patchs mensuels de backport.

    Mais c'est quoi cette putain de manie. nombre de téléphone ne sont plus mis à jour quelques années (2 / 3) après mise sur le marché. La seule manière de l'avoir à jour est de déverrouiller le boot loader, et peu de solution permettent de le reverrouiller.

    A coté de cela on peut utiliser un pc Windows XP, sans faire sourciller la banque.

    J'aimerai bien conserver mon téléphone plus de 10 ans, et si possible sans avoir l'OS google avec ses appli imposées qui enflent à chaque mise à jour

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent