Fragen & Diskussion betreffend der Aktivierung des [Root-Accounts]

Ich habe mal die MDM komplett neu aufgesetzt inkl. wipen etc - Status ist jetzt wiedder Benutzerdefiniert.
Counter und Bootloader sagen alles Offiziel.
Also geht bis auf OTA alles - aber OTAs sind mir eh egal, mein 1. OTA war beim S4 XD.
 
Ich mach mir da auch keine großen Gedanken. Spätestens, wenn es eine stabile Paranoid Android gibt, werde ich wechseln. :D
 
frank_m schrieb:


..............

SELinux hat mit dem Kernel nichts zu tun. SELinux kann auch ruhig aktiviert bleiben. Das Problem für su ist lediglich das Root Restriction Feature von Samsung. Das kann man einfach deaktivieren, oder man fügt eine weitere Ausnahme hinzu (wie für pppd). Es gibt auch schon erste Versuche, das Feature durch einen binären Patch z.B. im MDM Kernel nachträglich auszuschalten. Da werden sich in absehbarer Zeit mehrere Lösungen ergeben.


Der MDF Kernel ist ja auch nur der Notausgang solange es keine Custom Kernel gibt. Das ist aber nur noch eine Frage der Zeit. Ich hatte ja schon ganz zu Anfang gemutmaßt, dass es Root nur noch mit Custom Kernel gibt, und so wird es wohl sein.

Soweit ich SELinux verstanden habe, werden jedem Dienst/Programm Subjekte und Objekte zugeordnet, ohne eine Policy darf ein Programm keine andere Datei (Objekt öffnen), alles ist denied auch für root, welcher aber Zugriff auf das Grundsystem (er kann die Policies verteilen) hat. Hier geht SELinux ins Klein Klein.

Wie konsequent das in Android umgesetzt wurde, weiß ich noch nicht, weil ich das Thema relativ neu betrachte. Es gibt zwar schon Quellen aus dem Jahr 2003 aber richtig durchgesetzt, wurde das eher selten, war für viele Administratoren zu aufwendig zu verwalten. Immerhin gibts dafür über 500 Seiten dicke Handbücher mit lauter Implementierungshinweisen/-funktionen.

Als Beispiel kann man Windows 2003 Server nehmen, da gab es eine Lücke, man konnte sich einfach mit dem Editor Adminrechte verschaffen, solche Fälle können bei einer sauberen Umsetzung unmöglich gemacht werden.

Man geht damit diversen immer wiederkehrenden Java-/Adobe/etc.-lücken zu Leibe. Hat ein Angreifer eine Lücke gefunden, kann er nur die Objekte anfassen, die explicit dem Programm zugeordnet wurden sind.

Nun weiß ich aber nicht, muß dann Supersu jede App abfangen und ihr wohin auch immer sie will eine Policy erstellen oder denk ich hier zu kompliziert?
 
Hi Leute,
abgesehen dass bei mir der Status auf "permissiv" ist funktioniert das mit dem "knox"-Fehler nicht ganz.
Ich hab einmal was bei Titanium eingefroren und sogar die beiden Dateien umbenannt, trotzdem kommt bei mir eine komische Meldung, die einen Neustart empfiehlt. Woran kann das liegen? Ok ich gebe zu, ich habe nicht alle 50 Seiten durchgelesen^^ Verzeiht mir bitte
 
bvbsoccer schrieb:
Ok ich gebe zu, ich habe nicht alle 50 Seiten durchgelesen
Du musst ja nicht 50 Seiten lesen, sondern nur die Beiträge, in denen die Lösung steht. Die Suchfunktion funktioniert auch hervorragend in Threads und kann dir da bestimmt schnell weiterhelfen und macht aus 50 Seiten eine (denn ca. 25 Mal steht die Antwort schon hier).
 
Nach Neustart bleibt root auch so

Gesendet von meinem GT-I9505 mit Tapatalk 2
 
Echt? Okay, dann ist der Hinweis dort im Thread veraltet bzw. nicht mehr gültig!?
 
Hmm, vielleicht meinen die keinen normalen Neustart, das wäre ja auch doof

Gesendet von meinem GT-I9505 mit Tapatalk 2
 
Der grund warum ich 2ieder gerootet han idt link2sd...gib5 ja nix qnderes fur nicht gerootet e oder

Gesendet von meinem GT-I9505 mit Tapatalk 2
 
harry11 schrieb:
Weiß man in etwa schon, wann es möglich sein wird, das der Root nach einen Neustart bleibt, und nicht erneut aktiviert werden muß?

Wie kommst du auf Neustart?
Da steht was von flashen.
Ergo wenn du dein Gerät mit Odin, OTA, Kies updatest (flashst) dann gehen deine Root-Rechte verloren.
 
harry11 schrieb:
Weiß man in etwa schon, wann es möglich sein wird, das der Root nach einen Neustart bleibt, und nicht erneut aktiviert werden muß?
Ich würde dir raten, vom Rooten und flashen weiten Abstand zu nehmen, denn du schaffst es nicht einmal, diesen 3 Zeiler vernünftig zu lesen.
 
So Leute, ich bin mir sicher, wir können jetzt geschmeidig zum Thema weiterdiskutieren.
 
Nach der detaillierten Fehlerbeschreibung kann die Diagnose nur lauten: Du machst was falsch. Tut mir Leid, aber mehr kann man aus deinen Angaben nicht herauslesen.

Du musst erheblich ausführlicher schildern, was du getan hast, was passiert ist, was die Symptome sind, was du erwartet hast, welche Meldungen angezeigt werden, ....
 
Na ich bin nach der Anleitung gegangen! Alles lief durch bei Odin, S4 hat neugebootet, dann kam die PIN eingabe, und nach gefühlten 30 Sekunden stand dann in Odin Pass!

Aber wenn ich Titanium Backup starte, steht geschrieben "Erwarte Root-Berechtigung..."

Der ursprüngliche Beitrag von 16:10 Uhr wurde um 16:16 Uhr ergänzt:

Kann es sein, das das S4 irgendwas noch blockt?
 
harry11 schrieb:
Na ich bin nach der Anleitung gegangen! Alles lief durch bei Odin, S4 hat neugebootet, dann kam die PIN eingabe, und nach gefühlten 30 Sekunden stand dann in Odin Pass!
Was, was, was? Bei dir geht ja alles drunter und drüber. Die Meldung "Odin Pass" kam nach der PIN Abfrage? Das Kabel war noch dran zu dem Zeitpunkt?

Wie gesagt: Schildere präzise alles, was passiert. Dazu gehören auch die Meldungen, die Odin ausgibt und die Aktionen, die du durchgeführt hast. Und ich meine präzise. Und ich meine alles.
 
Ohne dazwischen funken zu wollen. Es könnte sein,d ass du einfach nur mal die SuperSu App öffnen musst, um die SU_Binary zu aktualisierren. Wenn das passiert ist, kannst Du auch TB öffnen und es bekommt die Root Berechtigung.
 
frank_m schrieb:
Was, was, was? Bei dir geht ja alles drunter und drüber. Die Meldung "Odin Pass" kam nach der PIN Abfrage? Das Kabel war noch dran zu dem Zeitpunkt?

Wie gesagt: Schildere präzise alles, was passiert. Dazu gehören auch die Meldungen, die Odin ausgibt und die Aktionen, die du durchgeführt hast. Und ich meine präzise. Und ich meine alles.
Lol, Du spielst Dich hier auf, als wärst Du DER MACKER! Bleib mal mit Deinen kleinen Füssen auf dem Boden.
Wo steht geschrieben, das ich die PIN eingabe noch nicht machen soll, ehe Odin sagt "Pass!"?
PeeKayOne schrieb:
Ohne dazwischen funken zu wollen. Es könnte sein,d ass du einfach nur mal die SuperSu App öffnen musst, um die SU_Binary zu aktualisierren. Wenn das passiert ist, kannst Du auch TB öffnen und es bekommt die Root Berechtigung.
Die SuperSu hatte ich drauf, aber als ich drauf klickte wurde die Binary nicht aktuallisiert. Deswegen habe ich mal im Playstore die Superuser installiert. Aber auch das brachte nichts.
 
harry11 schrieb:
Bleib mal mit Deinen kleinen Füssen auf dem Boden.
Tja, bei uns funktionieren die Anleitungen aber. Du musst dir ja nicht helfen lassen. Im Moment baust du aber ziemlichen Käse, soviel steht fest. Und ich glaube nicht, dass du von allein da wieder rausfindest. Also überlege dir, ob du es konstruktiv angehen willst - oder gar nicht.

harry11 schrieb:
Wo steht geschrieben, das ich die PIN eingabe noch nicht machen soll, ehe Odin sagt "Pass!"?
Weil "Odin Pass" schon kommen muss, bevor das Gerät überhaupt resettet - also weit vor der Pin Eingabe. Das lässt sich aus Odin Flashanleitungen leicht entnehmen.
 

Ähnliche Themen

C
Antworten
1
Aufrufe
1.071
Nobby1960
Nobby1960
Westpole
Antworten
2
Aufrufe
1.797
Westpole
Westpole
Revan335
  • Revan335
Antworten
0
Aufrufe
513
Revan335
Revan335
Zurück
Oben Unten