Kann man Android Verified Boot mit eigenen Keys verwenden?
Die meisten Android Geräte bieten die Möglichkeit, den Bootloader freizuschalten und Android Verified Boot (AVB) zu deaktivieren. Dadurch gewinnt man zwar die Freiheit, das Android Betriebssystem zu modifizieren (z.B. Root oder Custom ROMs), geht aber auch ein großes Sicherheitsrisiko ein. Ohne AVB hat jeder mit physikalischem Zugriff auf das Gerät Zugriff auf den Bootloader und kann die Systempartition modifizieren. Damit ist der Zugriff auf persönliche Daten trivial. Und das nicht nur für Geheimdienste und Behörden, sondern für jeden Dieb, der ein wenig Ahnung von Technik hat.
Für PCs wird dieses Problem durch UEFI Secure Boot gelöst. Dort kann ich meinen eigenen Key installieren und dann startet das System nur mehr EFI Dateien, die damit signiert wurden.
Geht so etwas bei Android auch? Also kann man quasi ein signiertes Custom ROM installieren und dann den Bootloader wieder sperren, aber mit einem eigenen Key?