Avec ses Nexus, Google a jusqu’à présent toujours visé un public plutôt averti, et en particulier des développeurs, et proposait de ce fait des appareils très ouverts à la bidouille. La gamme 2015 introduit toutefois quelques évolutions dans le mauvais sens à ce niveau…
Ainsi, s’il sera à priori toujours aussi facile de déverrouiller le bootloader du Nexus 6P via les outils habituellement fournis par Google, au prix de la réinitialisation de l’appareil, celui-ci ne sera plus totalement réversible.
Google et Huawei ont en effet activé une fonctionnalité proposé par Qualcomm et dont on trouve déjà des équivalents chez d’autres constructeurs depuis plusieurs années : le QFuse. Sous ce nom se cache un fusible matériel qui sera irrémédiablement « grillé » en cas de déverrouillage du bootloader.
Même si le bootloader est ensuite reverrouillé, la trace du déverrouillage restera donc irrémédiablement marquée via ce fusible, et l’information sera même accessible relativement facilement, le menu du bootloader indiquant l’état du fusible.
Sur le principe, cette « protection » peut être un plus pour la sécurité, en permettant de repérer facilement les appareils dont le bootloader a été déverrouillé, et dont le système peut donc éventuellement avoir été altéré, mais il faut par contre espérer qu’elle ne sera pas utilisé à mauvais escient par Google, par exemple pour refuser la prise en charge en garantie sur les appareils dont le bootloader a été déverrouillé.
Ce fusible pourrait également être exploité pour restreindre certaines fonctionnalités sensibles, comme le paiement mobile Android Pay, dont on sait déjà qu’il sera bloqué sur les appareils rootés.
Je capte pas à quoi ça sert de bloquer des fonctions sur des téléphonnes qui ont été déverrouillés (et qui ne le sont peut-être plus) ?
Ils n’ont pas la possibilité de savoir s’il est déverrouillé ?
Ça peut avoir un intérêt pour la revente d’occasion ?
Si le téléphone a été déverrouillé, le noyau peut avoir été modifié, et ce même si le téléphone est reverrouillé par la suite.
Et un noyau modifié, ça peut poser des problèmes de sécurité pour certaines fonctionnalités sensibles, comme les fonctions de paiement mobile.