Génération mobiles - Forum smartphones & tablettes
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Génération mobiles - Forum smartphones & tablettesConnexion

Forum Android pour smartphones & tablettes Asus, HTC, Huawei, Honor, LG, Nokia, OnePlus, Samsung, Sony, Xiaomi... Retrouvez applications, astuces, aide, jeux, tutos,...

Attention Samsung KNOX annule la garantie

power_settings_newSe connecter pour répondre

27012014
Attention Samsung KNOX annule la garantie

Tout ce que vous devez savoir sur KNOX WARRANTY VOID

Attention Samsung KNOX annule la garantie Captur17

Récemment, Samsung a annoncé que ses tous nouveaux appareils auront une mise à jour Android 4.3 qui inclut le système de sécurité Knox. Selon Samsung, ces appareils recevront la mise à jour :

Samsung Galaxy S3
Samsung Galaxy Note II
Samsung Galaxy S4
Samsung Galaxy Note 3 (a déjà le système de sécurité KNOX)
La plupart des utilisateurs n’ont pas de root de leurs appareils et l’utilisent normalement et pour leur système de sécurité Knox est une excellente option.

Petit point d’histoire sur l’objectif
début 2013, une solution de sécurité est annoncée par Samsung, elle a pour objet de permettre la pénétration dans le marché des entreprises des flottes de smartphones Samsung. Et qui dit entreprise dit exigences en matière de sécurité. Qu’à cela ne tienne, la solution s’appellera Knox (comme Fort Knox).

Knox est présenté comme une solution complète de mobilité pour les usages personnels et professionnels.
Pour s’adapter à l’augmentation de l’utilisation des Smartphones personnels au travail, Samsung KNOX [TRADE MARK SIGN] répond aux besoins de sécurité des entreprises tout en respectant la vie privée des employés.

En pratique :
Cette solution permet d’intégrer dans une flotte d’entreprise, les smartphones de ses employés en « garantissant » que les données personnelles des employées le resteront, et que celles de l’entreprises en seront séparées et ne seront pas compromises.

Concrètement Android va devoir être « agrémenté » des dispositifs suivants :
Un mécanisme de boot sécurisé et de confiance Ne permet pas de charger un système éventuellement corrompu par un malware (lire un logiciel qui fera fuiter les données de l’entreprise) que ce soit le kernel ou même le firmware lui même. Pour réaliser cette vérification (que le firmware à charger n’est pas corrompu (lire pas un custom) des empruntes de la chaîne de bootloader, du kernel et du firmware sont prises avant leur chargement respectif et vérifiées.


  1. Un dispositif capable de répondre en temps réel, à la sollicitation d’une plateforme de supervision, demandant à un smartphone d’une flotte, s’il n’est pas modifié cette vérification est réalisée via un challenge cryptographique envoyé au smartphone. Il doit bien sûr y répondre correctement sous peine d’être inactivé. Si! c’est possible.

    l’implémentation de SE For Android (Security enhancements) permet de créer des espaces de travail étanches les uns par rapport aux autres, en offrant une gestion des autorisations d’accès aux ressources du système plus fines et surtout plus strictes.

    Mise en œuvre d’une TrustZone-based Integrity Measurement Architecture (TIMA) La TrustZone est un secteur « inviolable » des processeurs ARM, protégé de toute attaque logicielle, l’architecture TIMA permet d’assurer de façon sûre que le noyau linux n’a pas été modifié.

    Containers et encapsulation d’application Le container Knox est un environnement android complet avec son propre launcher, ses applications et ses widgets. Les applications qui s’exécutent au sein de ce container ne peuvent rigoureusement pas interagir avec des applications ou données localisées à l’extérieur de ce container.


Une capacité de chiffrement embarquée par les smartphones (On Device Encryption)

solutionne nécessitait pas qu’il y ait pour fonctionner une Base nommée KNOX Waranty Void dans la Rom.

Mais qu’arrive t’il si nous voulons éradiquer ce dispositif ?
c’est là que les problèmes commencent.

Dispositifs normaux (non Root) sont marqués comme KNOX Waranty Void0 × 0.
Dispositifs Root sont marqués comme KNOX Waranty Void 0 × 1.
A l’heure actuelle ChaineFire n’a pas trouvé de solution fiable pour contourner le probleme du KNOX il semble que ce soit un Efuse (Sorte de Fusible informatique qui écrit dans une Puce la modification de manière indélébile)
Cela signifie que même JTAG ne peut pas réinitialiser l’état KNOX à 0 × 0.

Quelques faits au sujet de l’état Knox :

Il n’est pas possible de revenir à un firmwares/bootloaders Antérieur pour désactiver KNOX (Une tentative fixe l’état à 0 × 1) (même si certaines personnes affirment, downgrade est possible en retirant le fichier bootloader dans un paquet de firmware).
Par downgrade de KNOX-enabled à KNOX-disabled, vos appareils seront verrouillés à l’installation de firmwares plus récents.

Les appareils comme S4, S3 et Note2 ont été vendu sans KNOX et ont obtenu le KNOX system lors de mise à jour de nouvelles versions de Firmware.
Le S4 I9505 l’a obtenu lors de la mise à jour MH1, qui inclut le système KNOX-enabled.

Si vous essayez de revenir à système KNOX-disabled (MGA par exemple), votre appareil sera Flaggé comme KNOX-enabled et donc annulera la garantie 0 × 1 et enclenchera une serrure spéciale
Vous ne serez plus en mesure de mettre à jour les Firmware KNOX-enabled même par ODIN. 4.3
Donc si vous avez essayé de downgrader le firmware pour remettre le Knox en Disabled (par exemple MH8-> MGA), vous ne serez plus en mesure d’installer la mise à jour 4.3.
Ce problème est uniquement pour les appareils qui ont été vendu avec système KNOX-enabled d’usine (S4, S3 et Note 2)

Attention Samsung KNOX annule la garantie Captur39

D’une manière simplifiée :
Samsung dit que la garantie Knox devient 0 × 1 (vide) lorsque le dispositif avec bootloader sécurisé tente d’avoir bootloader non sécurisé.
MH1 est le premier binaire avec bootloader sécurisé.
Si MH1 est downgradé à la version inférieure (MGA) qui a bootloader non sécurisé, alors garantie Knox devient nul pour toujours, et cela signifie que l’appareil peut être utilisé que pour le dispositif non-Knox.
Donc si vous essayez de revenir à firmware KNOX-Disabled, vous ne pourrez pas installer un nouveau firmaware (qui inclut le système KNOX-enabled) et vous ne pourrez utiliser votre appareil uniquement avec les anciens firmwares,

même si vous flashez un firmware KNOX compatible via Odin.
de meme si vous flashez un kernel insecure via Odin mettra Knox à 0 × 1.
Donc le Flashage d’un root / kernel / Recovery / dernier firmware de Samsung / etc. fixera le statut KNOX à 0 × 1.

Samsung a déclaré, qu’il est impossible d’effacer le flag généré par le KNOX Waranty Void, ce que confirmeChainfire

Les ROMS CUSTOMS
Bien qu’il soit possible de supprimer les applications KNOX, le statut reste à 0 × 1.
Le KNOX Waranty Void n’est pas un compteur, c’est un Flag qui fonctionne en binaire 0 ou 1.

KNOX bootloader vérifie les signatures des amandes et des Recoveries.
Il n’est pas possible de mettre une Rom Custom sans enclencher le Knox Waranty Void

Encore une fois, si nous flashons kernel / récupération / etc. nous allons annuler la garantie.

Knox Waranty Void Enclenché 0 × 1
Attention Samsung KNOX annule la garantie 2rn7beq.jpg-300x166
Knox Waranty Void NON Enclenché 0 × 0
Attention Samsung KNOX annule la garantie Attachment.php_-300x224

Donc si votre appareil est flagé 0 × 1. vous pouvez de fait oublier votre garantie.

Chainfire et d’autres personnes ont confirmé que votre ne pouvez pas utiliser votre garantie:
sous prétexte que le matériel est endommagé par le propriétaire.
effectivement le programme eFuse agit comme un fusible donc il agit sur une puce de l’appareil dont il change l’état.

Mais est-ce vraiment une dégradation de l’appareil ?

eFuse : est une technologie qui permet la reprogrammation en lecture seule puce de mémoire en temps réel, même si ces puces viennent avec le code codé en dur qui ne peuvent être généralement changé après fabrication.
Lorsqu’il clignote logiciel non officiel sur le périphérique, l’état du système et KNOX est réglé sur Personnalisé, tout en augmentant un compteur éclair binaire, ce qui contribue Samsung savoir si l’appareil a été altéré.

Cependant, alors que TriangleAway de Chainfire permet aux utilisateurs de passer du statut en officiel et remet à zéro le compteur du flash jusqu’à présent,
Le statut KNOX etant basé sur efuse -Une fois que vous flashez noyaux personnalisés ou de la racine de la S3, S4, Note 2 et Note 3, le code KNOX modifie la puce, et cela constitue un dommage matériel.

Tout ce que je peux dire, c’est de réfléchir à deux fois avant de jouer avec votre appareil Samsung.
Si vous ne vous souciez pas de la garantie, et que vous aimez les roms personnalisées, il faut juste être conscient de ces informations.

source

Commentaires

Reporter
Je te suggère de déplacer ton topic dans la sections infos, il est très intéressant et va en intéresser plus d'un.

fait  Very Happy 


Dernière édition par Reporter le Mar 28 Jan 2014 - 2:01, édité 1 fois
Mendicant Bias
Bonsoir tout le monde,

En effet il faudrait déplacer ce topic dans une section plus générale vu que ça concerne de nombreux mobiles.
Merci pour le partage en tout cas Cedsaill.


PS : Tu déplaces Rep ou je le fais ?
Reporter
Je m'en occupe  Wink 
bzhmobile
Très bon article, très clair... Very Happy
Caramel
En gros ils font tout pour verrouiller un système qui se dit ouvert study 

D'ici à ce que dans les sav on s'amuse à vérifier si le knox est 0x1, histoire de vous envoyer balader en cas de panne, y'a pas loin.

C'est ce qui se passe chez Apple, l'appareil est décortiqué pièce par pièce pour vérifier que c'est bien le matos qui est en tord et non vos manips.

Si personne ne trouve de parade j'ai bien peur que cette démarche fasse jurisprudence.
Reporter
Je crois que cette fois-ci la parade est très difficile, voir impossible à réaliser  Wink 
Primokorn
Samsung devient un BB OS smile Et quel résultat sur la pénétration du marché des professionnels avec Knox ?...
Certains disent que Samsung est inexpérimental dans le monde pro. De plus, une faille a été découverte dans le système Knox récemment. Elle permettrait d'intercepter e-mails, activités web,... à l'intérieur de l'environnement Know.

Grosse erreur pour moi de mettre ce fichu Knox sur leurs appareils. Les utilisateurs avertis/bidouilleurs se prennent la tête avec ce flag, les pros le boudent et les utilisateurs amateurs se moquent de Knox je pense.

Que Samsung crée son propre OS et arrête de poluer celui de base avec leur surcouche !

(Par contre, je ne comprends le déplacement dans la section Infos : Knox est connu/appliqué depuis un bon moment déjà.)
Jedi.6
Samsung veut de plus en plus controller tout se qui se passe. Encore une fois le grand perdant est le client utilisateur
Reporter
@Primo déplacé ici en info générale, parce que c'est important et c'est un changement radical qui va s'appliquer et qu'il n'est pas connu de tout le monde  Wink 
Primokorn
Il ne va pas s'appliquer, il est appliqué depuis un an environ, c'est juste Samsung qui traîne dans les mises à jour Wink
bzhmobile
L'article est très bien rédigé et pour ceux qui n'ont pas de Samsung, ce peut être un élément important dans le choix d'un futur appareil.
Ceux qui ont un Samsung récent sont déjà au courant.
Pour ma part j'ai l'impression qu'il est bien à sa place ici Wink
Caramel
Jedi.6 a écrit:
Samsung veut de plus en plus controller tout se qui se passe. Encore une fois le grand perdant est le client utilisateur


Ca c'est le melon  lol!

Un OS ouvert à de bons cotés, de très bons même, le revers de la médaille c'est que si il est bidouillable pour l'utilisateur, il l'est aussi pour le constructeur, et même pour l’éditeur, à méditer.
HTCBatMan
Merci de l'info, c'est bien vrai ton article claque pas mal ..
Au plaisir de te relir
Jedi.6
+1 avec Caramel On est d'accord, et un jour ou l'autre cela pétera à la figure de google.
ririo
Très bon article très clair sur les implications techniques. Knoxé ou pas Knoxé

Mais !!!!!!!

Nous sommes en France.

La garantie d’un appareil acheté en France est soumise au droit Français et Européen.

1- Pour qu’il y ait une annulation de garantie il faut que la clause soit claire, rédigée en langue Française et non pas comme c’est le cas par un avertissement en Anglais dans le boot loader ou autre « flag incompréhensible.
2- C’est au fabricant du produit de démontrer que la cause de la panne vient d’une modification du logiciel de base, cela peut être le cas lors de fausses manip en rootant un système, mais pour tous les problèmes de « hardware » inhérents à une panne de composants ou de fabrication le root ou le déverrouillage ne peut être invoqué par le constructeur. (ceci n’est pas vrai dans le droit américain, et par extension les constructeurs essayent de le faire passer en Europe).

Je n’ai pas lu les clauses contractuelles Française de SAMSUNG, si cette exclusion n’y figure pas les appareils continuent de bénéficier de la garantie contractuelle de 2ans.

P.S. j’ai eu un problème de même nature avec HTC qui refusait une garantie pour une panne de matériel largement documentée sur un HTCone X. En insistant un peu auprès de la DG j’ai après quelques palabres eu gain de cause
Caramel
Ne t'inquiète pas ça va venir, un appareil envoyé au sav remplacé par un neuf coûte de l'argent, réparé encore plus car il faut aussi payer le gars qui répare, il n'est pas bénévole, si de telles clauses viennent à aboutir ce sont des millions d'€ d'économies aussi bien du coté constructeur que distributeur qu'opérateur.

Comme dirait Amidala, c'est ainsi que s’éteint la liberté, sous une pluie applaudissements.
Reporter
Comme je l'avais annoncé, c'est la fermeture d'un système dit ouvert...

le grand perdant c'est l'utilisateur  Wink 
cedsaill
Merci d avoir déplacé et mis au propre j était absent aujourd hui  Attention Samsung KNOX annule la garantie 2325459160 
hunterkiller
et ben mon 1er samsung depuis 4 jours et je voie ca , je commence a regretter ...

et dire que xiaomi te root ton smartphone a la demande avant de te l'envoyer , ya encore du chemin a faire
bzhmobile
C'est aussi pour cela ces marques progressent, le service au client oblige...
Fid
Rien ne nous empêche de nous amuser quand même avec nos phones, garantie ou pas perso je flash quand même et pour la revente cela n'a jamais causé de soucis, tant que l'état est justifié. Ce n'est que mon avis (de flasheur)
bzhmobile
Cela n’empêche pas mais cela embête le noyau dur des flasheurs fous ...
power_settings_newSe connecter pour répondre
remove_circleSujets similaires
privacy_tip Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum