如果你看到一個人從手機店里狂奔出來,身后一個工程師緊追不舍,你會選擇報警或者伸出一條腿嗎?
自從小米將官方解除BL鎖的手段限制的越來越苛刻、甚至誕生出了諸如「小米高考」之類的外號之后,一部分想要解鎖刷機的用戶就開發(fā)出了「拿著手機去售后網(wǎng)點申請系統(tǒng)降級、趁著工程師操作過程中搶走手機」的操作——
7月某家小米之家的監(jiān)控視頻|網(wǎng)絡(luò)
無獨有偶,這樣的事情并非什么新現(xiàn)象,其實早在小米更改解鎖政策、執(zhí)行BL解鎖考試的初期,就曾有過類似的「教程」和「案例」,只是傳播范圍沒有七月這次這么大而已。
3月某家小米之家的監(jiān)控視頻|網(wǎng)絡(luò)
與這次小米搶機事件相呼應(yīng)的是,根據(jù)第一批拿到三星ZFold7與ZFlip7的用戶反應(yīng),在最新版本的OneUI8系統(tǒng)里,三星悄悄的刪除了開發(fā)者選項中的「OEM解鎖」開關(guān):
左為OneUI5.1,右為OneUI8
相信到這里你也感受到了,無論是像小米這種起家于制作第三方系統(tǒng)、依靠刷機成名的國產(chǎn)品牌,還是類似三星這樣對于解鎖刷機并不明確反對的國際大廠,都正在縮緊對于「用戶解鎖權(quán)限」的控制——更具體的說,是對于BL解鎖的控制。
什么是BL鎖
BL的全稱是bootloader,顧名思義,它負(fù)責(zé)的是Android主系統(tǒng)啟動(boot)之前的,包括驅(qū)動加載(load)和自檢之類的「雜活」,你可以將它類比為Windows系統(tǒng)啟動前的UEFI(或者BIOS)。
換句話說,BL從原理上講很像是汽車發(fā)動機的起動電機:汽車電池給電機供電,然后才能帶動活塞點火;同樣的,手機電池啟動BL,再由BL加載Android開機進程。
圖|汽車之家
那么BL鎖又是什么東西呢?
如果把BL比做汽車起動電機的話,BL鎖的功能相當(dāng)于起動電機有了一套智能系統(tǒng),會在工作前檢測后面安裝的發(fā)動機是否是車輛原廠。只有確認(rèn)是原廠發(fā)動機,并且工況合格之后,才會嚙合齒輪、開始帶動點火。
至此,「BL解鎖」的含義也就不難理解了:它相當(dāng)于關(guān)閉了起動電機的檢測程序,只要收到啟動指令就會無條件地驅(qū)動齒輪,根本不管后面連接的是原廠的發(fā)動機還是從XJ350上面拆下來的柴油機增大V8。
圖|EngineBuilderMagazine
而解除了BL鎖,就意味著你獲得了對發(fā)動機(Android系統(tǒng))的最高控制權(quán)——只要愿意,就可以隨意更改氣缸尺寸(處理器頻率)、換裝副廠歧管(修改默認(rèn)app)甚至是修改ECU數(shù)據(jù)(獲取root權(quán)限)等等,哪怕是想要換一臺發(fā)動機(刷成別的品牌的系統(tǒng))也毫無壓力,只要能夠塞進車身(有人為你的機型做刷機包)就行。
而這種自由性,正是手機廠商對于BL解鎖如臨大敵的原因。
為什么要換發(fā)動機
智能手機的歷史雖然不長,但如果說有什么東西能夠在這段歷史里被稱為「改變生態(tài)」的話,刷機絕對算得上是其中之一。
Android手機始于2008年的HTCG1,作為谷歌對于iPhoneOS的回答,Android從最開始就發(fā)出宏愿:
要和iPhone走一條完全不一樣的開放式道路。
然而在那個軟硬件結(jié)合程度遠(yuǎn)不如今天的時代,絕對的「開放性」并不見得就是好事。就像美國的西部拓荒一樣,發(fā)展階段早期的Android的確足夠開放,也足夠無法無天:
圖|GameRant
彼時處理器性能不強,Android自身的功能也不是很完善,再加上野蠻的流氓軟件生態(tài)和粗陋的銷售模式,讓早期Android手機開箱即用的體驗非常差勁,進而慢慢催生出了一個特殊的產(chǎn)業(yè):刷機。
而對于早期的Android來說,刷機的確就是一項最簡單的、能夠讓手機馬上變得好用很多的操作手段。
無論是卸載運營商預(yù)裝的牛皮癬應(yīng)用,還是刷入更靈活的內(nèi)核調(diào)度,甚至干脆換成「專為發(fā)燒而生」的新系統(tǒng),都是在那個年代實際存在且緊迫的用戶需求。
圖|小米社區(qū)@╰☆ve佑
但就像是亞瑟·摩根在日記里寫的那樣:「亡命之徒與神槍手的時代即將告終」,軟件野蠻生長和需要手機用戶自己動手掃黑除惡的時代也最終迎來了落幕——伴隨著品牌生態(tài)化和Android自身的完善,對于刷機的「需求」已經(jīng)從改善手機的功能性逐漸便成了純粹的愛好。
巨大的間接風(fēng)險
放在今天來講,對于這個愛好圈子以外的人來說,解鎖BL的收益遠(yuǎn)遠(yuǎn)小于帶來的風(fēng)險。
與十年前不同,我們今天的生活與手機的綁定程度遠(yuǎn)超我們的想象。畢竟2015年那會,出門沒帶手機還能用紙幣付款呢。但是換到今天,我們的資產(chǎn)、支付、地址、聯(lián)絡(luò)、社會服務(wù)幾乎99%要依托手機這個平臺運行,上面存儲的關(guān)鍵個人信息數(shù)量和重要性都今非昔比。
圖|AlipayHK
而解除BL鎖,就意味著手機軟硬件上對于這些個人信息設(shè)置的保護手段幾乎全部處在風(fēng)險下。在能夠借助BL直接修改系統(tǒng)內(nèi)核的前提下,鎖屏密碼、生物識別、應(yīng)用鎖甚至賬號鎖都是可以繞開的。
更要命的是,解除BL鎖之后會發(fā)生什么,不一定是機主本人能夠控制的——
就拿最常見的丟失手機為例:如果你不小心弄丟了自己解鎖BL、刷入第三方內(nèi)核、美化過系統(tǒng)應(yīng)用、淦碎溫控可以35度5G全程120幀暢玩原神的主力手機,又不小心被「有心人」撿到的話,他甚至不需要解開你的鎖屏,就可以直接拷貝走data分區(qū)的所有數(shù)據(jù)。
圖|GadgetHack
你剛剛充好的幾千原石丟了或許還是小事,但你不顧勸阻、毅然用系統(tǒng)記事本記錄的各種明文賬號密碼,可就危險了——不需要覺得夸張,因為這就是我身邊一位朋友的真實經(jīng)歷。
除此之外,最近你一定或多或少聽過有老人去參加活動,被不認(rèn)識的人以「關(guān)注公眾號送雞蛋」、「下載推廣送食用油」等等借口,稀里糊涂的將自己的手機拿走之后安裝后門app,最后導(dǎo)致銀行賬戶被盜、軟件錢包被搬空之類的案例。
圖|新華網(wǎng)
這些都還只是在「以第三方app形式安裝」之后就能實現(xiàn)的簡單操作。如果別有心機的人拿到機器,利用BL已經(jīng)解鎖的特性直接在手機系統(tǒng)底層植入工具,能夠模擬定位、給子女發(fā)微信,模仿老人的口吻朝他們要錢,肯定有人會中招的。
這樣的危險性,哪怕概率極低,也是客觀存在的,而極低的發(fā)生率乘以手機的龐大基數(shù),潛在的受害者人數(shù)依然不容小覷。雖然手機廠商會設(shè)置用fastboot解鎖BL之后強制清空數(shù)據(jù),但很難保證每個人都會在二手交易、給家里人用之前有意識手動進行BL回鎖。
這也是我們會在近幾年的Android手機上看到越來越多束手束腳的操作的原因之一。不管是打開ADB的15秒全屏警告,還是強制插卡激活,以及嚴(yán)格到離譜的BL解鎖程序,廠商采取的限制手段是隨著功能的能力逐漸升級的。
這樣的做法有效嗎?有效,難受也是真難受。但對于親友被詐騙、支付寶賬號被盜、信用卡盜刷這種「只要出現(xiàn)1次都是巨大損失」的風(fēng)險來說,在BL鎖的環(huán)節(jié)上有限制總比不設(shè)限制要強。
但是話又說回來,無論是粗暴的一刀切不給BL解鎖,還是用陰陽怪氣的手段強行給解鎖過程使絆子,都不是負(fù)責(zé)任的辦法,因為有一些霸占著渠道、行為卻充滿了流氓氣息的軟件,有時候還真的只能用root之類的辦法才能治得?。?/p>
圖|知乎@加肥貓
如果一定要我這個用Pixel必然解BL鎖、用國產(chǎn)手機也經(jīng)常用ADB的弱勢用戶來說,索尼Xperia在BL鎖上面的措施是值得所有廠商學(xué)習(xí)的——必須要用機器的IMEI識別碼,在索尼官網(wǎng)上申請解鎖碼,然后手動在fastboot里一個一個敲進去才能解鎖。
圖|今周刊
雖然這樣復(fù)古的體驗多少可以被稱為「解鎖の仙人」,但是在保證安全性的方面是真的有用。現(xiàn)在你知道為什么索尼大法好了吧?
《瀟灑前夫后悔了》跪了,全程撒狗糧,9.8分口碑炸裂
優(yōu)質(zhì)不無腦的小說推薦,《瀟灑前夫后悔了》被熱追,直戳人心底
《瀟灑前夫后悔了》:只是她身邊開始鶯鶯燕燕的時候,這從前瀟瀟灑灑
免責(zé)聲明:本文內(nèi)容由開放的智能模型自動生成,僅供參考。