Originariamente inviato da
Thersicore76
KNOX: Controlla l'integrità del sistema, in modo che non possano essere apportate modifiche a livello software, garantendo quindi un ambiente protetto (accessibile solo tramite password) i cui è possibile mettere tutta usa serie di app (oltre e documenti, come foto, musica, video) che necessitano di "segretezza", o comunque dati sensibili, che non si vogliono far vedere ad altri... Non pensate subito a cose "sconce"
è nato per permettere a chi usa il telefono come privato, ma che ha necessità di tenerci sopra magari documenti aziendali, che ovviamente non vuole che cadano in mani di sconosciuti, in caso di furto, smarrimento ecc...
Knox a livello software per garantire questo deve controllare che non si siano state manomissioni; manomissioni che una volta effettuate possono aggirare questa protezione.
Quali sono queste "manomissioni"? Il root, e l'installazione di una recovery modificata. Questo perché con il root si ha l'accesso completa al SO e lo stesso con una recovery modificata xché permette di "fare di tutto".
Knox non intervenire se si cambia firmware, basta che sia un firmare UFFICIALE SAMSUNG. E' come se io oggi ho Android 4.4.2 Build XX1, e domani ci metto la 4.4.2 Build xyy3 ufficiale Samsung, di qualsiasi paese sia.
Diverso discorso è il Bootloader. questa parte importante del SO che di fatto avvia i processi appena accesso lo smartphone Samsung per ragioni sue (ma forse anche per evitare problemi con Knox e lasciare falle aperte) ha deciso di bloccarlo: cioè solo tramite una loro "chiave univoca" permette di aggiornarlo tramite il programma Kies durante un aggiornamento di sistema o via OTA cioè dallo smartphone. Il fatto che sia bloccato impedisce di mettere un firmware più vecchio che ha un bootloader quindi più vecchio, perché il Bootloader permette di essere aggiornato sono ad una versione più recente (è lo stesso che vale per le App Android, se hai installato Flipboard 3.3, e cerchi di installare un Apk della versione 3.2, non puoi si riceve un errore).
Quindi bisogna fare attenzione a che firmware si mette: ne escono un bel po, se si installa per sbaglio l'ultimo uscito di Taiwan senza lingua italiana, poi bisogna aspettare un firmware più nuovo che abbia la nostra lingua, cercare di rimettere un firmware più vecchio restituisce un errore.