跳转到正文
Shane Blog
返回

Bootloader 解锁到底在解锁什么

Bootloader 解锁到底在解锁什么

上一篇聊了 Root 和 Magisk,但很多机型在真正 root 或者刷自定义 ROM 之前,都要先经过”解锁 Bootloader”这一步。这个词经常被提起,但具体解锁的是什么机制,这篇单独讲清楚。

Bootloader 是设备启动的第一棒

手机通电之后,并不是直接跳进安卓系统的,中间要经过好几层引导。Bootloader(引导加载程序)是芯片上电后运行的最早期程序之一,它的核心任务是初始化基础硬件、然后按顺序加载并校验后续要跑的东西——一般是先加载 Recovery 或者 boot 分区里的内核镜像,再一路把控制权交给安卓系统本身。

锁定状态下,Bootloader 在验证什么

出厂状态下,绝大多数安卓设备的 Bootloader 处于”锁定(Locked)“状态。这个状态的核心行为是:每次启动时,Bootloader 都会对即将加载的 boot 镜像、system 镜像做签名校验,校验依据是设备里预置的厂商公钥。如果发现镜像的签名对不上——比如镜像被替换成了没有厂商签名的自定义内核或者被 Magisk 重新打包过——Bootloader 会拒绝启动,或者弹出警告。

这套机制本质上是一条完整性验证链(部分资料里称为 Verified Boot),用来保证从硬件上电到系统跑起来的每一环,加载的代码都是厂商信任、没被篡改过的。

为什么厂商默认要锁上

站在厂商角度,锁定 Bootloader 有几个现实考虑:

解锁之后实际发生了什么变化

执行解锁操作(通常是在 Fastboot 模式下执行一条解锁指令,部分品牌还需要先在开发者选项里申请解锁许可、甚至等待一段冷静期)之后,设备会:

解锁状态通常是可见的

大部分厂商会在系统里留下解锁状态的标记(比如开机时的警告文案,或者可以被 App 读取到的状态位),这也是前面提到的部分敏感 App 判断”设备是否安全”的依据之一,和是否 root 是两个独立但经常被一起检测的维度。

小结

Bootloader 解锁,解锁的其实是设备启动链路上那道签名校验的关卡——锁定状态下只信任厂商签过名的系统,解锁之后才允许加载自定义内核、自定义 ROM 这些”厂商没批准过”的东西。这也是为什么它是绝大多数深度定制操作(刷机、装某些 root 方案)的第一道门槛,同时也是厂商在防盗、DRM 这些场景里最基础的一道防线。


分类:
标签:
分享此文章:

上一篇
A/B 分区:手机系统更新为什么可以边用边装
下一篇
Root 权限到底是什么:从 su 到 Magisk