Bei meinem shiftOS funktioniert sie auch wunderbar. Also dem shiftOS mit LDa steht es bei mir genauso. Aber es gibt ja mehrere SecureGo Apps. Ich nutze de.fiduciagad.securego.wl.
Bei meinem shiftOS funktioniert sie auch wunderbar. Also dem shiftOS mit LDa steht es bei mir genauso. Aber es gibt ja mehrere SecureGo Apps. Ich nutze de.fiduciagad.securego.wl.
Ich schätze, es liegt am Bootloader. Und der sollte imho bei Nutzung einer sensiblen App sowieso geschlossen sein.Auf dem Testgerät mit geschlossenem Bootloader kann ich kein Problem feststellen, bin dort aber in der App nicht registriert.
Dear CalyxOS community, we are (almost) back. We are excited to share that test builds of CalyxOS are available to our community testers. Below are some details on this release and planned next steps.
Die werden vorerst nur mit ausgewählten Testern geteilt, bis sie für alle veröffentlicht werden.Ein Calyx-Test-Build ist draußen. Aber leider noch nicht für Shift:
Please read through this message fully and closely for the details. Head up: you might see bugs, crashes, or unexpected behavior; this is a test build ahead of our official release.
Known issues and solutions
- Issues that could result in failed flashing or a state for the device to be bricked or difficult to recover:
- Google's Factory reset protection (FRP): FRP must be disabled before flashing, i.e. you must not be signed into a Google account on your old OS before flashing 7.2.1.0. If FRP is enabled when you flash and relock your bootloader, you will not be able to turn OEM unlocking back on. Here is a full read about FRP.
- Flashing script support: The device-flasher script works on Windows and Linux for all supported devices. It does not work on MacOS at this time.
- Issues caused by Android's anti-rollback protections: If you have updated your Fairphone or Motorola devices to a more recent version than is included in this build, installing this test build could make your phone permanently unusable after re-locking the bootloader. Make sure you know exactly what you are doing before proceeding.
- Verizon Pixels: [...]
- Feature and device compatibility issues: you can find the full list on Gitlab.
- Web-installer: Not yet available.
- Website: The website is under construction in preparation for the official release. Please use the instructions in this message for the latest and accurate information.
Die für SHIFT.@amartinz meinst du die für Shift oder generell?
Wenn man weiß, dass das Shiftphone 8 ein "Wassermarder" ist...kann aber selbst abgeleitet werden, wie mit vorherigen Versionen.
Genau, schicken jetzt bald frisch produzierte 8.1 los.Für das Shift8 wurde nicht offen gepostet, weil bisher nur ein Testgerät, vermutlich 8.0 vorliegt.
Your device has loaded a different operating system"Liegt es also an Android 16, das der Fp-Sensor nicht funktioniert?Von CalyxOS (Android 15) ... zu CalyxOS 16 Q..2, ...
Fingerprint-Kalibrierung verlorenIch kann keinen Fingerabdruck hinterlegen (@jackspeed und die anderen)
Nein, jedenfalls soweit ich das verstanden hab. Der Sensor brauch abseits entsprechender Treiber, Firmware, ... auch ein für ihn sicheres/verifiziertes System. Also die genannte Kette aus passenden und signierten geschlossenen Bootloader, OS, ... nicht unterbrochener Patchkette, ...Liegt es also an Android 16, das der Fp-Sensor nicht funktioniert?
So ist es. Die Sache ist folgende. CalyxOS & iode bauen auf LOS auf. LOS für das shift8 wird direkt von shiftphone maintained. Leider bekommen sie es derzeit nicht hin das in LOS die Verifizierungskette durchgehend läuft.Nein, jedenfalls soweit ich das verstanden hab. Der Sensor brauch abseits entsprechender Treiber,..
Nein. Das ist Normal. Auch wenn der Bootloader wieder locked ist kommt diese Warnung. Sobald kein Original OS vom Hersteller drauf ist wird korrekterweise gewarnt. Das bekommt man auch nicht weg. Ist tief in Android verwurzelt und von Google so implementiert. Auch wenn du das Gerät Original von zB Murena oder iode kaufen würdest, wäre diese Warnung.Kann sein, dass ich was bei der Installation nicht richtig gemacht hab. Es sollte eigentlich keine Warnung beim Booten geben.
Das war dann wohl ich ^^Auf Matrix gibt es wen der es schon erfolgreich unter Linux gemacht hat.
Naja. Das Verständnis was mir hier fehlt ist folgendes:@R.E.D. danke für den Link, genau diese Informationen fehlten mir, um das ganze nachvollziehen zu können.![]()
Das aktuelle Calyx Build baut noch auf einem SOS vom Stand Juni 2025 auf.
Laut Matrix-Chat sind die neuen Keys schon berücksichtigt, so wie die vorherigen auch. (Zuvor gab es keine gelbe Warnung weil Calyx' alter Key gewhitelistet war.) Es wurde ein Commit von @amartinz verlinkt wenn ich mich richtig erinnere.Auch wenn der Bootloader wieder locked ist kommt diese Warnung.
Da gibt es nichts zu Whitelisten. Wie sollte das funkt.?alter Key gewhitelistet war
Da gibt es nichts zu Whitelisten. Wie sollte das funkt.?
Während das Bootvorganges gibt es keine Netzwerkverbindung und die Keys werden generell nicht Online verifiziert. Das was zum locken des Bootloaders sein muß, ist das im Calyx Build Keys vom OEM verwendet werden.
Das ist ja der Fall, sonst gäbe es keinen locked BL.
Die Warnung beim booten ist rein Optisch, spielt für den Betrieb keine Rolle.
Warum es aber dennoch die Signaturkette zerreißt und somit der FP-Sensor sich nicht mehr kalibriert...
Maybe ein neues Prüfverfahren in 16 das hart die OEM Keys prüft, und sobald da nicht die Originalen verwendet werden...
Idk
Dazu muss jede Custom-ROM selbst auf uns zukommen.@amartinz Werdet ihr neue Keys hinterlegen, so dass die Warnung auch bei anderen Custom-ROMs verschwindet, bzw. wird der neue Key von CalyxOS hinterlegt werden?
Steht auch hier explizit:
Bootvorgang | Android Open Source Project
source.android.com
Der Verified‑Boot‑Zustand grün, ist nur für den Fall gedacht, dass das Gerät locked ist und keine eigene / zusätzliche Root of Trust verwendet wird – also genau der Originalzustand mit OEM‑Keys und Stock‑OS.
Sobald ein eigener Key (user‑settable root of trust, z.B. Calyx‑Key) im Spiel ist, ist der Zustand bei locked Bootloader nur noch gelb – und es gibt eine Warnung, selbst wenn alles korrekt signiert ist.
Wobei der AVB State ist aber dennoch grün, dieser bedeudet aber 'nur' das gelocked gebootet werden darf.
Und Calyx muß seine Keys mit einbringen da sie die Private Keys von SHIFT nicht erhalten werden.