Çalışma mantığı

Güvenli başlangıç ve sürüm geri alma direnci, cihazın temel varsayımlarını güçlendirir. Uygulama, platform kanıtlarını kendi risk kararına girdi olarak kullanabilir.

Uygulamada nasıl değerlendirilir?

Cihaz güven durumunu değerlendirirken kilit durumu ile uygulama sürümü ve işlem bağlamını ayrı kaydedin.

Sınırlar ve yaygın hatalar

Doğrulanmış açılış, kullanıcı hesabının ele geçirilmesini veya sunucu açığını çözmez.

Kontrol listesi

  • Platform kanıtını doğrulayın
  • Varsayımları belgeleyin
  • Uygulama kontrollerini sürdürün

Karar verirken

Donanım ve işletim sistemi güvenini uygulama yetkilendirmesiyle karıştırmayın.

Platform güvencesini uygulama kararına çevirmek

Verified Boot, cihazın açılış zinciri ve sistem bütünlüğüyle ilgili platform mekanizmaları arasında yer alır. Uygulamanın iş mantığı, kullanıcı yetkisi ve API kuralları hakkında tek başına güvence vermez.

Bir platform kanıtında kullanılan bütünlük sinyalinin hangi iddiayı desteklediği açık okunmalıdır. Uygulama kendi güvenilirlik yorumunu bu iddiadan daha geniş kurmamalıdır. Örneğin sağlıklı açılış zinciri, meşru kullanıcının hesabının ele geçirilmediğini veya bir transferi bilerek onayladığını göstermez.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri