PRIME会员社区精选
克莱德
克莱德
01/16 09:04
让我们和解锁、root 说拜拜

最近两年接触过 root 的 Android 用户应该多少听说过 keybox 这种东西:借助 PIF、Tricky Store 之类的模块,加上一份开发者四处搜刮而来的、厂商泄露的 keybox.xml 硬件证明密钥文件,任何已 root 设备都可以欺骗 Google 的服务器 Play Integrity 验证,达到隐藏 root 甚至隐藏 Bootloader 解锁状态的效果。 但一直以来这种方案本质上也是不可持续的,一旦 Google 将泄露的 keybox 加入黑名单,当前的模块配置方案就会集体失效一段时间,等待新的 keybox 出现…… 而时间来到即将到来的 2026 年 2 月,根据 Google 早前宣布的计划( 网页链接 ),后续 Android 这边将全面推行硬件级认证(Hardware-backed Attestation),同时弃用对旧版本 Android 系统的软件回退验证路径。简单来说,以往搞那么多「软件欺骗」后续将完全没用,因为后续要验证的东西变成了设备通过 TEE(可信执行环境)提供的、无法伪装的硬件指纹——理论上来说,任何解锁了 Bootloader 的设备都无法在物理层面伪装这个指纹。 Keybox 伪装机制的封堵、Play Integrity API 的滥用( 网页链接 )加上越来越多的 AI 功能,一项原本用于支付和金融软件的安全验证机制,慢慢变成了给 Android 设备划分三六九等的排名机制——解锁和 root 的 Android 设备是第九等,选择玩机的便利意味着你在 Pixel 设备上要放弃几乎所有的 AI 功能、在普通 Android 设备上无法正常安装使用 ChatGPT Netflix 这类常见应用,你甚至都无法在 Play 商店中正常搜索到小丑牌。 长久来看,结合 Google 过去两年在 Android 源代码开放策略上的调整,虽然 Android 并没有像某媒体「独家爆料」的那样闭源,但确实也在不可逆转地向 iOS 的封闭化安全模型靠拢。 解锁和 root,这套成就了 Android 社区曾经繁荣的玩法,以后不再是什么玩机选择,而是为了一丁点便利(比如模拟 NFC 门禁卡)、就必须让手里的 Android 机在现代互联网服务中被「边缘化」的巨大代价。

MrCoffeeTalker
MrCoffeeTalker
01/19 07:48
光速拔草了小米智能眼镜

理由: - 对 iPhone 适配不佳 - 对 Apple Music 听歌用户不友好 - 录像没做 UX 优化,开录后不能语音控制停止(Meta 做了,好像还会剪掉/去掉停止的语音) - 怕夹着(线下试估计能判断) - 中文语音控制,公共场合的羞耻感跨不过去 - 模型能力似乎不太好