본문 바로가기

Etc...

갤럭시 노트3의 KNOX(녹스) 워런티에 대한 저의 생각...







안녕하세요? Leche™ 입니다.


최근 삼성전자의 'KNOX(이하 녹스)'라고 불리우는 SE리눅스 기반의 보안 솔루션에 대한 말들이 많은것 같습니다.


단순히 시스템앱을 통한 보안이 아니라, 리눅스의 심층적인 영역까지 가지가 뻗쳐 있는 수준 높은 보안 솔루션인걸로 알고 있습니다.


그래서 미국방성에서도 검증되어 녹스가 적용된 갤럭시S4가 국방성내에서 쓰이기 시작한거겠죠?



처음엔 제가 넥7 (2013)을 사고 환경설정에서 SE리눅스란게 있길레, 이게 뭔가...했습니다.


회사 개발자 분께 여쭤 보니 보안과 관련이 있다는 말씀을 해주셨죠.


그리고 올리는 커스텀롬 마다, SE리눅스의 상태는 전부 Permissive(허용) 이었습니다. (기존 상태는 Enforcing 입니다.)


원래 하던대로 패스트 부트 모드에서 부트로더 언락하고, 리커버리 올리고, 리커버리에서 롬을 플래싱 하고...


종전과 다를게 없었습니다. 겉으로는 말이죠.



노트3를 샀습니다.


당연히, 아무 생각없이 바로 CWM 리커버리 올리고 루팅 및 제가 급하게 쿠킹한 롬을 올리는것을 테스트 해봤죠.


왜냐구요? 당연히 노트3 샀으니 ELS롬 쿠킹해야 하니까요...


네 당연히 되었습니다. (업데이터 스크립트가 꼬여서 고생좀 했지만요;;)


다만, 안드로이드 키친 개발자 분께서 건강상의 이유와, 직업의 문제로 더이상 키친을 업데이트 하지 않는다는 소식을 접했습니다.


따라서 키친으로 루팅을 넣는건 불가능 해졌고, 단순히 펌웨어를 언팩하고 디오덱싱 정도만 활용 할 수 밖에 없게 되었습니다.


아마 미래에 배포하게될 ELS롬은 루팅이 빠질겁니다.


그런 와중에 XDA의 노트3 오리지널 디벨롭 스레드에는 체인파이어님의 오토 루팅 툴이 올라왔고,


당연한 이야기지만, 오딘으로 오피셜 바이너리가 아닌 커스텀 바이너리(CWM 리커버리 같은..)를 플래싱 하게 되면?




네...


다운로드 모드에서 보이는 KNOX WARRANTY VOID 의 상태가 0x0 에서 0x1 로 바뀌게 되어 녹스 기능을 사용 할 수 없게 되며,


삼성전자 서비스 센터는 이를 근거로 법적으로 무상 수리를 거부 할 수 있습니다.



방금 전에 저는 쉽게 3줄로 이야기 했지만,


저는 엄청나게 큰 실수를 저지른 겁니다.


알면서도 하게 될 수 밖에 없는 실수를 말이죠.


전 이제 무상 수리는 물건너 간겁니다.


무려 1년동안 무료로 받을 수 있는 에프터 서비스를 제 발로 걷어 찬겁니다.


하지만 전 알면서도 차버린 겁니다.



여러분께서 여러분의 돈으로 산 스마트폰...


당연히 중요하고 소중합니다.



저는 제가 필요해서...


그런 고가의 스마트폰을 구입하면서도


당연히...리커버리 올리고 쿠킹롬 부터 되는지 안되는지 확인 부터 했습니다.


항상 길은 있을것이다..라고 긍정적으로 생각은 하고 있습니다.



지금...


저 0x1 상태를 아직 원래대로, 0x0으로 돌려놓는 방법은 없습니다.


우회 하는 방법은 있습니다만, 이건 애초에 0x0 인 상태의 노트3 유저분들만을 위한 우회이구요.


저도 모르겠습니다. 해결 방법이 과연 나올지 나오지 않을지...


(최근 SE리눅스를 허용하게 해주는 커널이 속속 나오고는 있고 그것을 체인파이어님도 알고 계시는것 같더군요.)


이슈가 됐던 eFUSE는 단순히 루팅 바이너리를 올리고, CWM 리커버리에서 롬을 플래싱 하는 행위에 대해선


관련이 없는것으로 알고 있습니다.


일반적인 루팅유저분들 중에 eFUSE를 트리거링 시킬 분은 과연 몇분이나 될까요.




선택은 여러분의 몫입니다.



ELS 롬은 배포는 할겁니다. 언젠가는요...


하지만 언제 배포할지는...저도 모르겠습니다.


그런데 요즘 다들 녹스 때문에 A/S 걱정만 하시니...(이런 저를 이상하다고 생각하시는 분명 계실겁니다.)


저는 솔직히 말해서 배포하기 꺼려집니다.


결국 혼자만 써야하는 상황이 벌어질지도 모르는거죠.


남의 폰 망가뜨렸다는 그런 억울한 누명은 쓰고 싶지 않아요 ㅎㅎㅎ



하지만 여러분들께서 도전 하시겠다면,


비공개 테스트 형식으로라도 인원 모집해서 배포할 겁니다.


당연히 배포는 저만 할 것이고 받으신 다른분이 2차 배포는 금지입니다.


(리체 스타일은 오프소스이지만, 원본 그대로를 타인이 2차 배포하는건 안됩니다. 그래서 출처만 남겨 달라고 하는거죠.)



이건 옛날부터 그래왔지만, 제가 항상 롬이나 테마를 배포할때 적어도 어떠한 마음가짐으로 임하는지를


알아주셨으면 하는 맘에 몇자 적어 보았습니다.


감사합니다.





'Etc...' 카테고리의 다른 글

무제.  (10) 2013.11.08
Screen of the Day 에 선정 되었습니다 :-)  (4) 2013.10.27
ELS 롬 업데이트 하였습니다~  (5) 2013.08.23
알려드립니다~  (1) 2013.08.22
정말 좋은 분이 세상을 떠나셨습니다.  (9) 2013.08.13