KNOX + modden beim S4 - wieviel Aufwand Lohnt? Ein paar Fragen

K

kerl12

Neues Mitglied
2
Ich bin ja kein Fan davon für jede Frage ein eigenes Thema auf zu machen. Aber nach einigen Stunden Recherche bin ich nun an dem Punkt anbelangt an dem ich doch noch einige Frage habe. Diese wurden zum Teil bereits beantwortet - mehrfach und mitunter widersprüchlich und einige Softwareversionen früher.

Ich brauche KNOX überhaupt nicht. Garantie ist auch keine mehr da. Verwenden will ich sowieso Cyanogenmod und schon allein wegen Nandroid Backups kommt für mich die Samsung Recovery nicht in frage. Trotzdem. Das KNOX Flag meines S4 ist bei 0x0 und das zu ändern würde schon rein prinzipiell einen Wertverlust darstellen. Die Frage ist nur wie viel Aufwand lohnt sich dafür zu betreiben und macht es bei den gegebenen Anferderungen überhaupt Sinn. Also habe ich ein paar Fragen.

  • Welche Operationen triggern das KNOX Flag? Welche nicht? (eine aktuelle Zusammenfassung)
  • Ist es prinzipbedingt überhaupt möglich Cyanogenmod aufzuspielen ohne das Flag zu triggern?
  • Beim S4 kam KNOX ja erst später hinzu. Wäre es nicht möglich ein prä KNOX Rom zu verwenden? Würde ein Cyanogenmod 13 das Flag dann unter Umständen dennoch triggern? Oder sind die Software Komponenten die die KNOX Hardware ansprechen dort garnicht vorhanden?
  • Wäre es möglich mit einem alten Android komplett an der KNOX Problematik vorbeizusegeln?

Vielleicht gibts ja ein paar Experten die dazu was sagen können :)

Falls es relevant ist, in meinem konkreten Fall handelt es sich um ein GT-i9505, Android 5.0.1, Gerätestatus Ofiziell, Basebandversion I9505XXUHOJ2, KNOX 2.3.


Unterm Strich kann ich nur sagen KNOX macht echt keinen Spaß. S1 bis S3 hab ich gern gerootet. Aber wenn Samsung da sowas macht werd ich überlegen deren Geräte nicht weiter zu verwenden.

Zum weiterlesen
[Anleitung][I9505] Lollipop Stock-ROM 5.0.1. rooten mit Knox 0x0
Samsung KNOX - Mobile Security Lösung
[Knox Auswertungsthread] Wann und wenn überhaupt wird das Flag getriggert
 
Du hast warscheinlich die falschen Vorstellungen was Knoxx ist, bzw. was Knoxx auf deinem Handy macht. Knoxx kannst du erst vollwertig nutzen, wenn du dein Gerät als Firmenhandy verwendest. Wenn Knoxx getriggert (0x1) ist, hast du keinerlei Einschränkungen was die Geräte Funktionalität betrifft. Es wird einzig und allein der Bitwert verändert. Somit ist es eigentlich egal, wenn deine Garantie bereits abgelaufen ist, das Knoxx getriggert ist.

Das das einen Wertverlust darstellt, hab ich eigentlich noch nie gehört. Höchstens im Bezug darauf, dass es gerootet ist. Aber mein Gott, das kann man rückgängig machen. Und ob bei Garantieablauf Knoxx auf 0x0 steht oder 0x1, ist am Ende auch egal. Wie gesagt, die Funktionen bleiben die selben.

Knoxx wird immer getriggert, wenn CM installiert wird. Das kannst du auch nicht umgehen... Egal welche Firmware-Version du flashst, der Flag bleibt der selbe, wird also nicht verstellt (0x0), solange du es nicht rootest. Deshalb bringt es auch nix, das Gerät zu downgraden, nur um Knoxx zu umgehen. Wenn es einmal verstellt ist, bleibt es auch so. Da aber wie gesagt, ein flashen der Firmware, nicht triggert, brauchst du es nicht deswegen downzugraden.

Was ich geschrieben hab, gilt für die meisten OS-Versionen. Es gibt zwar auch Ausnahmen, aber das wäre jetzt zu kompliziert hier zu schreiben und würde auch deine Fragen nicht wirklich beantworten. Wie schon geschrieben, du überschätzt Knoxx ein wenig...
 
Danke für deine ausführliche Antwort. Allerdings hast du mich missverstanden. Es ist egal ob ich weiß was KNOX macht (zumal ich weiß was es 'kaputt' macht). Wenn ich mein S4 irgendwann einmal verkaufen möchte und der Käufer fragt ob mein KNOX Counter auf 0x0 steht möchte ich diese Frage mit JA beantworten können. Dafür bin ich auch durchaus bereit ein paar zusätzliche Stunden Einrichtungszeit zu investieren. Sofern es dann auch zuverlässig funktioniert und ich keine Einschränkungen habe.


Den 2ten Teil deiner Antwort verstehe ich nicht. Was genau meinst du mit Firmware? Android-Rom, Recovery? Kernel?
So wie ich das verstanden habe geht rooten ja sogar. Nur einen unsigniertes ROM oder Recovery Flashen triggert das Flag.

Meine Fragen 3 und 4 beziehen sich darauf, dass die KNOX Software ja erst im Nachhinein fertiggestellt wurde. In einem Forum-Beitrag ärgerte sich ein User darüber auf die neueste Stock ROM geupgradet zu haben (die bei der KNOX aktiviert wurde).
Das hörte sich so an als wäre es vorher problemlos möglich gewesen wild rumzuflashen ohne den KNOX Counter zu triggern.

Ist das richtig?
Und wenn ja, ist es dann möglich durch ein downgrade wieder diesen Zustand herzustellen? (oder hat die KNOX Aktivierung den Hypervisor aktiviert welcher bei seiner deaktivierung zwangsweise das Flag triggert oder ähnliches?)

Ich weiß, schwierig formuliert. Aber ist ja auch nicht so ein einfacher Sachverhalt:huh:

Und ja. Eine Liste bei welchen OS Versionen was möglich ist wäre genau das was ich bräuchte um die Sachlage im Deteil zu überblicken :)
 
Nicht einfach zu beantworten, deine Fragen. Vieles beantwortet sich auch schon von selber. Wenn Knoxx getriggert ist, kannst du das nicht mehr rückgängig machen. Einmal 0x1 immer 0x1. Das Flag wird bei der Installation von Custom-Roms getriggert, das wollte ich damit sagen.

Beim Update der Stock-FW bleibt Knoxx auf 0x0. Ebenso gibt es Möglichkeiten wo dieser Status auch beim rooten erhalten bleibt. Allerdings nur, wenn auf dem Gerät die Stock installiert ist.

Wenn du ein Custom-Rom installierst, wird der Status auf 0x1 gesetzt. Dieser bleibt, auch erhalten, wenn du das Smartphone wieder mit der Stock-FW bestückst.


Stock-FW -> Stock-FW = 0x0
Stock-FW -> rootet Stock-FW = 0x0 (0x1)

Stock-FW -> Custom-Rom = 0x1
Custom-Rom -> Stock-FW = 0x1
Custom-Rom -> Custom-Rom = 0x1
 

Ähnliche Themen

A
Antworten
9
Aufrufe
1.141
Nobby1960
Nobby1960
Westpole
Antworten
2
Aufrufe
1.546
Westpole
Westpole
hansstramm
Antworten
9
Aufrufe
1.988
hansstramm
hansstramm
Zurück
Oben Unten