從Android 8.0 Oreo開始,谷歌引入“rollback protection(回滾保護)”機制,禁止從新版本刷回到舊版本。這樣做的目的一是為了更高的安全性,二是為了配合Project Treble,改善碎片化,加速系統迭代速度。
今天(8月7日),谷歌正式推送了Android 9 Pie系統,四款Pixel和Essential PH-1率先更新。同時,Android 9 Pie的源碼也提交到了AOSP中。
據XDA挖掘發現,Android 9 Pie中,“rollback protection(回滾保護)”從推薦特性變為強製特性,包括OEM廠商。
“防回滾”的實現依賴於新的Android Verified Boot 2.0(Verified Boot 2.0),即便用戶強刷成功,這套啟動機制在檢測到當前版本低於上一版本後,也會拒絕啟動。
目前的安卓8.0設備中,Pixel 2、雷蛇手機、一加6都集成了該特性。
在Android 9 Pie系統的兼容性指導文檔中,boot/system/vendor三個分區均加入了“回滾保護”,不過基帶、相機則沒有,可能是因為多數安全部署都是針對前三個分區操作的緣故吧。