SHIFT6MQ.SOS.5.0.G.20240820

Ja, Bootloader bleibt offen
Muss aber nicht, die Anleitung empfiehlt das OEM Unlocking wieder auszuschalten. Halte ich generell für sehr sinnvoll, ein offener Bootloader lädt dazu ein allerlei Blödsinn zu flashen und macht es einem Angreifer relativ einfach das Gerät zu kompromitieren.
GrapheneOS pflegt ein paar der älteren Geräte auf einem Android 13 Branch weiter, solange das nicht zu viel Aufwand ist. Patches von Google in Firmware oder Treibern wird es für die eher nicht mehr geben, wenn es nicht was ganz katastrophales ist, das unbedingt gepatched werden muss. Generell sind die da aber recht radikal, wenn der Support von Google weg ist passiert nicht mehr viel. Nicht zuletzt, weil die alten Geräte auch das Sicherheitsniveau der neuen wegen der Hardware nicht mehr halten können.
 
Mit der Anleitung auf deren Webseite war das flashen quasi kompletter Kindergeburtstag, glaube bootloader auf, flashen, fertig.
Beim naechsten Booten begruesste mich das Graphene Logo.

Danke für die Ermutigung, Kindergeburtstag klingt gut!
Pixel hat gerade die Preise erheblich gesenkt. Vor kurzem, als ich geschaut habe, war der Unterschied viel kleiner. Das spricht nun für Selbst-Flashen, aber vllt. zieht Nitrophone noch nach!? Weihnachten naht. (Als Selbständiger rechne ich Preisunterschied abzüglich USt. gegen Stundenverdienst und Spaßgewinn.)
 
  • Like
Reaktionen: Martin S.
Muss aber nicht, die Anleitung empfiehlt das OEM Unlocking wieder auszuschalten.

Tatsaechlich.. ich haette schwoeren koennen, dass das damals noch nicht ging, bzw. vielleicht hatte ich das vor 3,5 Jahren auch missverstanden, dachte vielleicht der Wipe wuerde auch Graphene killen, aber ja, direkt nach der Installation ist ein Wipe der User Daten ja kein Problem 👌

Danke fuer den Hinweis, denke das werd ich dann mal flux nachkompensieren bzw. nachholen 😅
 
Ich gebe zu, dass mich der letzte Brudertalk sehr nachdenklich gemacht hat. Ich unterschätze dann doch immer, was für ein Aufwand hinter so einem Gerät steht. Und was alles ablöäuft bis so ein Phone lanciert ist. Von daher halte ich mich jetzt mal mit weiterer Kritik zurück. Mein 6mq läuft ja, klar wären Sicherheitsupdates ganz nett. Aber ich hab auch GData drauf und mache nicht jede Mail auf und schon gar keine dubiosen SMS.
Und eventuell gönne ich mir ja dann doch ein Shiftphone 8 und gebe meines in den Second Life Kreislauf.
 
Hallo zusammen, vielleicht habe ich es überlesen, aber auf der Statusseite gibt es ja seit September nichts neues mehr. Gibt es Neuigkeiten bzgl. des Android 13 Updates via OTA?
 
So ich linke mal den Beitrag hier rein da ich das andere Thema mit der Frage nicht sprengen will:

Hab ich das richtig verstanden das unter Umständen der Fingerabdruck nicht mehr als sicheres Merkmal zugelassen ist bei dem irgendwann mal per OTA verteilten SOS 5.0?
Falls ja, was bedeutet das explizit für die weitere Verwendung? Kann ich diesen dann nicht mehr verwenden um dann z.B. Transaktionen in der "TAN"-App freizugeben?

Gibt es dann noch weitere Einschränkungen? Falls ja wäre mal eine Auflistung auch sehr interessant.
 
Ja. Du kannst den Fingerprint dann nicht mehr für alle sicherheitskritischen Apps (Tan-Apps, 2FA-Apps, Banking-Apps etc.) verwenden. Es gibt aber auch das Passwort. Das funktioniert weiterhin.
 
  • Like
Reaktionen: Archon
Danke für die schnelle Antwort. Ist das dann auch bei neuen Geräten (z.B. SP8) mit Android 15 so oder geht das dann da wieder?
Also qausi nur für ältere Geräte mit älterem Android, oder hat da Google nen harten Schnitt gemacht?

Sorry wenn das blöde Fragen sind aber ich hab da auf die extrem schnelle nichts explizites gefunden, liegt aber auch gut an meinen Suchbegriffen....
 
Hallo.
Also ich habe mal das Udate auf mein zweit-6mq drauf gespielt und bin eigentlich sehr zufrieden.
Immerhin die alten Fingerabdrücke funktionieren. Neue anlegen leider nicht.
Ich will aus mehreren Gründen gerne Google Wallet nutzen.
Wallet meldet aber leider " Dein Gerät erfüllt die Sicherheitsstandards nicht. Es ist u.U. gerootet oder führt nicht zertifizierte Software aus." .
Ich habe die Hoffnung, dass ein "Lock" des Bootloaders vielleicht das Problem löst.
Kann man nach Installation des Updates den Bootloaders wieder problemlos schließen?
Möglichst ohne, dass ich lernen muss wie die Logik mit den Slots und Bootloadern funktioniert?
(Sorry, aber ich will nicht so gerne unnötig Zeit investieren, und Erfahrungen sammeln, die andere längst gemacht haben.)
Oder gibts da schon eine klare Anleitung? Ich hab schon ein Weilchen gesucht, bin aber nur auf etwas unübersichtliche Diskussionen gestoßen.
Für Hilfe wäre ich sehr dankbar.
Grüße
 
@Archon Kommt darauf an, ob da Hardware installiert ist, die den aktuellen Sicherheitsanforderungen an Fingerprints entsprechen. Beim neuen SHIFTphone 8 sind natürlich neue Fingerprints verbaut, beim 6mq alte. Ob irgendwann die neuere Fingerprinthardware irgendwann unsicher ist, kann niemand sagen.
@Maxi123 Man musste doch gar nicht den Bootloader öffnen, um Shift OS G 5 zu installieren? Und, wenn möglich, sollte man die Bootloader immer schließen. Das ist viel sicherer.
 
  • Like
Reaktionen: Archon
Danke für die Antworten.
Aber so komplett klar ist das noch nicht für mich.
Also normalerweise ist der Bootloader Closed. Hab ich verstanden.
@Archon Kommt darauf an, ob da Hardware installiert ist, die den aktuellen Sicherheitsanforderungen an Fingerprints entsprechen. Beim neuen SHIFTphone 8 sind natürlich neue Fingerprints verbaut, beim 6mq alte. Ob irgendwann die neuere Fingerprinthardware irgendwann unsicher ist, kann niemand sagen.
@Maxi123 Man musste doch gar nicht den Bootloader öffnen, um Shift OS G 5 zu installieren? Und, wenn möglich, sollte man die Bootloader immer schließen. Das ist viel sicherer.

@Dwain Zwerg : Ich habe den Bootloader nie aktiv geöffnet/geändert. Vielleicht war er geöffnet, weil das Phone eins aus der Test-Vorserie war. Egal. Vermutlich muss ich ihn jetzt eben schließen.

Aber ob ich vor dem Schließen noch igendetwas prüfen muss?
In einem anderen Thread wurde munter diskutiert, dass irgendwie der Bootloader kompatibel zum Android in beiden Slots sein müsse, sonst könne man sich das Gerät "bricken". Wenn das nicht mehr bootet kommt man angeblich auch per ADB nicht mehr dran... (Da gins halt im Lineage OS und so)
Aber da das Gerät ja munter bootet, sollte das ja zueinander passen... ? :unsure:
Und ob ich vor dem Schließen irgenwas zu den Slots beachten muss (die ich ja nie bearbeitet habe) ?

Zu den Fingerprints: Ja, der alte Reader taugt vermutlich als Sicherheit für Wallet nicht mehr. Dafür geht aber angeblich noch das normale Passwort.
(Hier wäre ein neuer Reader zum umrüsten eine wirklich nachhaltige Lösung! Müsste aber vermutlich bei Google wieder zertifiziert werden :cry:)
;)
 
Kommt darauf an, ob da Hardware installiert ist, die den aktuellen Sicherheitsanforderungen an Fingerprints entsprechen. Beim neuen SHIFTphone 8 sind natürlich neue Fingerprints verbaut, beim 6mq alte. Ob irgendwann die neuere Fingerprinthardware irgendwann unsicher ist, kann niemand sagen.
Dank dir für die ausführliche Antwort.

@amartinz Wäre es denkbar dafür dann auch eine Warnung beim OTA anzuzeigen der genau auf diesen Fakt hinweist, bzw. falls es noch weitere Einschränkungen gibt diese hier aufzulisten und darauf zu verlinken?

Für mich bedeutet das, das ich kein Update auf Android 13 durchführen werde aufgrund dieser Einschränkung.
 
Für mich bedeutet das, das ich kein Update auf Android 13 durchführen werde aufgrund dieser Einschränkung.
Ich möchte hier auch gern kurz meine Erfahrung mit dem Update teilen: habe das Update wirklich genossen, denn Android 13 läuft sehr geschmeidig auf dem Shift6mq und lässt es wie ein neues Gerät aufleben. Leider war das Problem mit dem Fingerabdruck schon sehr nervig. Nun bin ich froh, dass mich pünktlich vor Weihnachten das neue Shiftphone 8 erreicht hat und das fühlt sich gerade wie eine Erlösung an. 😌
Frage: wird denn das Problem mit dem automatischen Update behoben? Also funktioniert dann der Fingerabdrucksensor wieder wie vorher? Oder ist das ein unlösbares Problem? 🤔
 
Frage: wird denn das Problem mit dem automatischen Update behoben? Also funktioniert dann der Fingerabdrucksensor wieder wie vorher? Oder ist das ein unlösbares Problem? 🤔
Ich hab das so verstanden das es schlicht und ergreifend ein "Hardwareproblem" ist, daher würde ich das mit nein beantworten.
 
  • Sad
Reaktionen: mpeik
Shift hat die Hoffnung per Software-Updates die Software der Fingerprint-Hardware (auf die sie ja Zugriff haben) zu patchen, sodass der Fingerprint die neuesten Sicherheitsanforderungen unterstützt. Das wird aber nochmal ein langer Weg.
Ich möchte noch darauf hinweisen, dass die anderen Hersteller damals weder auf den Mangel hingewiesen haben, noch den Versuch gewagt haben, es zu patchen. Denn es war ja ein Argument, ein neues Smartphone zu kaufen.
 
  • Like
Reaktionen: Uli und Archon
Hi! Was wäre den dein Kritikpunkt am FP?
Ich glaube das weiter zu vertiefen ist hier im Faden fehl am Platz.
Auf jeden Fall könnte sich FP mal eine dicke fette Scheibe von Shift abschneiden in Sachen Communityanfragen und -wünsche und deren Umsetzung. Auch wenn dies hier kein offizielles (Support)forum ist werden hier diese Sachen aufgenommen und wenn es möglich ist auch umgesetzt. (Stichwort Zurückbutton rechts statt links.)
Ich hab den Eindruck das da FP doch um einiges nachzuholen hätte. Meine persönliche Meinung.