Hallo Gast, bitte registriere dich um alle Funktionen nutzen zu können!

Mach's gut, CyanogenMod. Hallo LineageOS. ♥ Unsere Community freut sich auf die neue Ära.

Wie soll ich meine Frage im LineageOS Forum posten?


Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
[LineageOS] TWRP ZIP-Verification failed
#1
Hallo,

ich habe das neueste TWRP (3.3.3.0) installiert und das Ding macht (meiner Ansicht nach) bei der ZIP-Verification Blödsinn.

Ich will z.B.: "lineage-14.1-20180726-nightly-i9300-signed" flashen und ZIP-Verification failed
die SHA256 ist dieselbe wie vom Entwicker angegeben.

Entwickler:
d2c220a8944b6981b89c63674df8177ff9d2c392a7320e5a795a9fc3490ec8ea
auf der SD-Card:
d2c220a8944b6981b89c63674df8177ff9d2c392a7320e5a795a9fc3490ec8ea

Ein großes Bier von mir wenn jemand den Unterschied sieht...

https://forums.oneplus.com/threads/cant-...-7.511379/
habe ich gesehen ...

Bitte einen Tipp

Danke

Gottfried
Antworten
#2
Nicht die Zip-Prüfsumme wird bemängelt sondern die digitale Signatur in der Zip. Die kann TWRP aber gar nicht prüfen weil dazu der Signatur-Key von LineageOS nötig wäre und den hat TWRP nicht, nur der alte von CyanogenMod war drin. Du mußt in den Optionen von TWRP die Signatur-Prüfung abschalten, die hat nichts mit Prüfsummen zu tun. Die Integrität von Zip-Dateien wird weiterhin geprüft, so daß bei einer kaputten Zip gewarnt werden sollte. Sobald LOS mal läuft und man den internen Updater verwendet prüft dieser vor der Installation dann die Signatur selber.

Übrigens, ich glaube du hast TWRP 3.2.3 installiert das heute rauskam, 3.3.3 gibt es noch nicht.
Antworten
[-] Die folgenden (1) User sagen Araldo Danke für diesen Beitrag:
InTheY2K (07.08.2018)
#3
Man kann mit V3.2.3 auch eine PGP-Signatur runterladen. Vielleicht ist die gemeint?

https://eu.dl.twrp.me/jfltexx/twrp-3.2.3...x.img.html

https://twrp.me/faq/pgpkeys.html
Antworten
#4
Nein, das ist nicht dafür daß TWRP die Signatur von was anderem prüfen kann, sondern man kann die Signatur vom TWRP-Installations-Image prüfen. Also sicherstellen daß TWRP selber nicht manipuliert ist. Das kann man vor dem Aufspielen am Rechner machen nach der Anleitung, und quasi genauso könnte man (was TWRP eben nicht kann) am Rechner eine Zip-Datei von LineageOS vor dem Aufspielen prüfen. Eine Beschreibung dafür findet man unten auf der LOS-Downloadseite "You can verify ...". Das dort genannte "keytool" findet man bei installiertem Java im "bin"-Ordner, z.B. C:\Programme\Java\jre-10.0.2\bin\keytool.exe

NACHTRAG: Gerade aus Jux selber getestet, meine (ältere) 14.1 LOS Zip kann ich erfolgreich prüfen (siehe Ausgabe unten), eine neuere 15.1 Zip jedoch nicht. Kurze Suche ergab, daß LOS im Mai die Signierung der Zips abgeschaltet hat, siehe folgender Thread auf Reddit, insbesondere der letzte Kommentar eines LOS-Mitarbeiters:
https://www.reddit.com/r/LineageOS/comme...signature/
Das heißt man kann aktuell ein Build gar nicht selber überprüfen, oder?

Code:
C:\Program Files\Java\jre-10.0.2\bin>keytool -J-Duser.language=en -printcert -jarfile D:\LineageOS14.1 Nexus4\lineage-14.1-20180427-nightly-mako-signed.zip"
Signer #1:

Signature:

Owner: CN=LineageOS, OU=LineageOS, O=LineageOS, L=Seattle, ST=Washington, C=US
Issuer: CN=LineageOS, OU=LineageOS, O=LineageOS, L=Seattle, ST=Washington, C=US
Serial number: e10413c773c3c54f
Valid from: Sat Jan 07 05:21:25 CET 2017 until: Wed May 25 06:21:25 CEST 2044
Certificate fingerprints:
         SHA1: 9B:6D:F9:06:2A:1A:76:E6:E0:07:B1:1F:C2:EF:CB:EF:4B:32:F2:23
         SHA256: 51:83:25:EF:7F:96:C0:D1:19:4C:2E:85:6B:04:0D:63:61:66:FF:B8:46:71:7D:72:FA:87:F4:FA:E5:BE:7B:BB
Signature algorithm name: SHA1withRSA
Subject Public Key Algorithm: 2048-bit RSA key
Version: 3
Antworten
#5
Richtig! ;o)

Sent from my SM-G900F using CyanogenMod Forum mobile app
Antworten
#6
Ich danke Euch

Echt interessant...
Gottfried
Antworten



Möglicherweise verwandte Themen...
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Versehentlich via TWRP-App das TWRP-Image ins "Boot" geflasht. Saiwaa 1 951 01.02.2017, 11:50
Letzter Beitrag: Jesusnagler
  TWRP kann Sicherung nicht wiederherstellen, Partition ist schreibgeschützt. Rolf-D. 11 5.777 03.10.2016, 12:17
Letzter Beitrag: Rolf-D.
  S4 kein System/kein Recovery - odin failed RoG_Kenny 6 1.653 19.06.2016, 01:09
Letzter Beitrag: RoG_Kenny
  [THEME] TWRP Recovery 3 design CM-Psycho 1 1.175 26.02.2016, 11:15
Letzter Beitrag: tilo140380
  [THEME] TWRP Material Design FreiundWild 4 1.696 07.11.2014, 08:17
Letzter Beitrag: deschneller

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste