Ontwikkelaar Magisk stopt met MagiskHide en eigen repo voor modules

De ontwikkelaar van root-methode Magisk, John Wu, stopt met de functie MagiskHide om root-toegang te verbergen voor apps en de eigen repo voor modules. De ontwikkelaar doet dat mede, omdat hij nu voor Google werkt aan Android-beveiliging.

Google heeft het werk van Wu aan Magisk verder goedgekeurd, schrijft hij. De bedoeling is om de ontwikkeling van de root-methode vanaf nu serieuzer te nemen met continue integratie op GitHub en meer bijdragen van anderen aan de core van Magisk. MagiskHide vormt een belangenverstrengeling, omdat hij bij Google werkt aan beveiliging van Android. Daarom zal het werk daaraan stoppen.

De kans is groot dat iemand dat oppakt en MagiskHide uitbrengt als module voor de root-app. Magisk is uitbreidbaar met dergelijke modules. Soms willen apps niet draaien of updaten als ze detecteren dat een gebruiker root-toegang heeft. Dat kan onder meer gelden voor apps van banken of apps met streaming video.

Die modules moeten gebruikers zelf gaan flashen als zip-bestanden binnen Magisk. De eigen repo gaat eruit, omdat het volgens Wu tijdrovend is om modules allemaal te cureren voor de eigen repo binnen de app zelf. Magisk is de populairste methode om root te verkrijgen op Android-telefoons. Wu maakte dit voorjaar bekend bij Google te gaan werken.

Door Arnoud Wokke

Redacteur Tweakers

30-08-2021 • 07:06

29

Reacties (29)

29
29
17
2
1
10
Wijzig sortering
De volgende tweet antwoord een paar vragen (omdat er nog al wat misverstanden zijn): https://twitter.com/osm0sis/status/1431948577627119618?s=19
Vreemd en wellicht ongewenst dat de repo eruit gaat, moeten gebruikers dus nu handmatig modules gaan upgraden?
Of gewoon... een andere repository gebruiken? Het is gewoon even wachten welke te vertrouwen partij zijn werk oppakt. Het zal even een paar maanden stil liggen maar ach.
Zie bericht van @johnny2000, het lijkt erop dat er ondersteuning voor custom repo's komt en dat de officiële repo voorlopig nog even blijft. :)
Van alle werkgevers waar die John Wu zijn gespecialiseerde kennis kan inzetten, gaat hij juist werken op een plek, waardoor er sprake van belangenverstrengeling met zijn hobbyproject is en het laatste de nek om moet draaien. Waardoor andere mensen het wiel opnieuw moeten uitvinden :F

Dit lijkt een vooropgezet plan van zijn kant of hij is echt naïef (geweest) toen hij een contract van Google kreeg.

_____
Google heeft het werk van Wu aan Magisk verder goedgekeurd, schrijft hij.
...voorlopig dan...

[Reactie gewijzigd door RoestVrijStaal op 27 juli 2024 06:09]

Ja kiezen tussen een gratis project of een goed betaalde job bij Google is nu ook niet heel moeilijk.
Alleen blijft Magisk gewoon bestaan. Dat hij er niet meer aan zal werken betekend niks. Het wordt overgenomen door een ander. Dus niks wiel uitvinden, hooguit een spaak vervangen.
Waarschijnlijk een wat domme comment maar werkt MagiskHide nog echt lekker dan?

Ik kom met geen mogelijkheid al meer dan een jaar de safetynetcheck door hoe ik Hide ook instel of gebruik :?

Ik begrijp deze beslissing van John Wu overigens absoluut. Blij ben ik er niet mee maar ik geef hem groot gelijk, een vaste baan is zeker wel wat waard.
De eis/beslissing vanuit Google idem, ben er niet blij mee maar ik snap waarom ze dit vragen/eisen. Aan de andere kant schieten ze zich zo wel langzaam in de voet. Door dat dit soort initiatieven steeds lastiger worden en het OS langzaam steeds geslotener word neem voor mij persoonlijk een USP voor Android weg en sta ik op het punt dat ik iOS ook serieus overweeg :+
Ik gebruik daarnaast ook de Universal Safetynet fix module, en daarmee gaan alle checks op groen.
Zie:
https://forum.xda-develop...etynet-fix-1-1-0.4217823/
Hee, dank voor de link! Op zich heb ik Safety Net helemaal niet nodig, zou niet weten waar ik het voor nodig heb. Maar wel fijn dat er opties mocht ik het eens nodig hebben.
Hangt sterk van je telefoon af naar mijn weten hebben alle OnePlus 3's een bug waardoor safetynets hardware check altijd mislukt en of uberhaupt niet wordt ondersteund. Daardoor gebruikt google de oude methode die prima werkt. Sinds ik MicroG gebruik heb ik uberhaupt geen safetynet en voor de root check is MagiskHide meer dan voldoende. Ik zal magisk dan ook niet meer updaten.
Hier op m'n OnePlus 7 Pro met rooted stock werkt Magisk + MagishHide perfect. Was inderdaad even klooien in het begin, maar heb er jaar ofzo geen gezeur meer mee. Meerdere OTA updates gehad ook in de tussentijd.

Zowel Magisk als Google Play zegt dat alle checks passen en m'n device certfified is. Dat MagiskHide werkt ben ik zeker van, anders zou ik verschillende apps niet kunnen gebruiken. Éen daarvan is de McDonalds app, die checkts zelfs of je een app geïnstalleerd hebt waar iets met de naam Magisk in zit, echt shady 8)7. Daardoor moet je Magisk Manager ook hiden, en dat kan je doen vanuit de app. Hij "maakt" zichzelf dan opnieuw met een andere package name).
De McDonald's app...why??
Ik denk dat ze koste wat het kost willen voorkomen dat iemand gaat klooien coupons :Y)
It was fun while it lasted.

Jammer voor de gebruikers, maar het was natuurlijk te verwachten dat dit ging gebeuren. John Wu kan niet aan de ene kant bezig zijn met beveiliging en aan de andere kant met dingen die de beveiliging weer aantasten.
Hoezo niet? White hat hackers?
Omdat Google dat niet zo leuk vind. Iets als magisk maakt ook andere dingen mogelijk zoals YT Vanced, adblocking, fake signatures, etc.

Sommige zaken kunnen zonder root, maar dan blijft de integratie beperkt.
Vanced kun je ook gewoon gebruiken zonder root hoor. Gewoon effe sideloaden.
Een van de must-haves voor de Android gebruiker naar mijn mening :)
Eensch, draai het ook non-rooted op mijn toestel. Irriteer me telkens kapot als ik mijn smarttv aanzet though dan denk je ineens oh ja...
SmartTubeNext op Android TV is een uitstekend alternatief. :)
Bedankt voor de tip, net op m'n Xgimi Halo beamer geïnstalleerd, wat een verademing! 😊
Dan moet je youtube casten vanaf je telefoon, dan is het wel ad-free
Dat werkt atm niet via Vanced :'(
Klopt, maar dan staat hij er naast, als root vervangt hij de normale Youtube volgens mij.

Via via kom ik nog wel eens in de normale terecht, echt kut als je Vanced gewend bent.
Omdat Wu nu volledige toegang heeft tot de broncode. Die kennis gebruiken is iets wat not-done is.
Erg jammer. MagiskHide heeft me toch veel hoofdpijn bespaart. Ik snap de belangenverstrengeling erg goed. Je kan nooit garanderen dat Wu soms, bewust of onbewust, ergens een keuze maakt in zijn werk aan de Android beveiliging die zijn werk voor Magisk en MagiskHide ten goede zou komen en dus een potentieel lek in de beveiliging van android betekend. Zolang hij werkt aan MagiskHide is die garantie nog een slag kleiner. Erg jammer, maar erg begrijpelijk.
Is Magisk 23 dan de laatste versie die ik nog maar zal gebruiken dan?
Want MagiskHide is echt een oplossing die ik nodig heb voor sommige applicaties.
En om weer een Repo te downloaden die door iemand anders is gemaakt en daardoor een andere uitkomst geeft dan verwacht is dan ook weer groter.
Tja dit zat er aan te komen, het is uiteraard niet te combineren met een functie in het Android beveiligingsteam bij Google.
Magisk en MagiskHide zijn als root gebruiker wel erg nodig, anders loop je tegen beperkingen op je toestel aan van bijvoorbeeld video stream apps.
De eigen repo is een handige manier om modules up-to-date te houden en vanuit een geverifieerde bron, dat valt nu ook weg. Dan moet je dus weer XDA topics bij gaan houden om de laatste versies te downloaden en te installeren.
Hopelijk kan iemand anders het overnemen zodat het in stand blijft.

Op dit item kan niet meer gereageerd worden.