- Cihazda unlock yapıldığında, Preloader BL2_ext'i doğrulamıyor.
- Ancak BL2_ext'in yaptığı şey, kendisinden sonra gelen her şeyi doğrulamak.
- Little Kernel, System, userdata gibi. Preloader harici her şey.
Bu açık çok ciddi çünkü:
- Preloader işini bitirdikten sonra hemen BL2_ext'e atlıyor.
- Bu sırada Preloader EL3 yani en yüksek izinli modda çalışıyor. Bu mod Windows'ta System kullanıcısı gibi bir şey.
- BL2_ext, EL1'e geçişi kontrol ediyor. (EL1 = Windows'ta açtığınız normal bir kullanıcı gibi bir şey.)
- Modifiye edilmiş BL2_ext, hiçbir kontrol yapmadan herhangi bir şeyi başlatabilir (boot edebilir).
Ayrıca, Fenrir ile Strong Integrity'yi geçebiliyorsunuz çünkü BL'yi kilitli olarak gösterebiliyor.
Şu anda, Nothing Phone (2a)'da Fenrir'i Bootloader kilidi açık iken kullanabiliyorsunuz. Ancak Vivo X80 Pro, BL kilidi kapalıyken bile BL2_ext'i kontrol etmiyor, ki bu daha da kötü.
Fenrir ile kendi Fastboot komutlarınızı eklemek, boot modu kontrol etmek ve istediğiniz her Bootloader'da bulunan fonksiyonu çalıştırmak mümkün. Ama bunlarla da sınırlı değil. Unfurl="true"]
https://github.com/R0rt1z2/fenrir[/URL]