write_protect.c 4.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2015. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. */
  31. #include <stdlib.h>
  32. #include <platform/partition.h>
  33. #include <platform/partition_wp.h>
  34. #include <printf.h>
  35. #include <platform/boot_mode.h>
  36. #include <platform/mtk_wdt.h>
  37. #include <env.h>
  38. #include <platform/verified_boot.h>
  39. #define WRITE_PROTECT_PARTITION_NAME_SZ (32)
  40. int set_write_protect(void)
  41. {
  42. int err = 0;
  43. char wp_start[WRITE_PROTECT_PARTITION_NAME_SZ] = {0};
  44. char wp_end[WRITE_PROTECT_PARTITION_NAME_SZ] = {0};
  45. if (g_boot_mode == NORMAL_BOOT) {
  46. dprintf(INFO, "[%s] Lock boot region \n", __func__);
  47. err = partition_write_prot_set("preloader", "preloader", WP_POWER_ON);
  48. if (err != 0) {
  49. dprintf(CRITICAL, "[%s] Lock boot region failed: %d\n", __func__, err);
  50. return err;
  51. }
  52. snprintf(wp_start, WRITE_PROTECT_PARTITION_NAME_SZ, "oemkeystore");
  53. #ifdef MTK_SECURITY_SW_SUPPORT
  54. if (TRUE == seclib_sec_boot_enabled(TRUE))
  55. snprintf(wp_end, WRITE_PROTECT_PARTITION_NAME_SZ, "system");
  56. else
  57. snprintf(wp_end, WRITE_PROTECT_PARTITION_NAME_SZ, "tee2");
  58. #else
  59. snprintf(wp_end, WRITE_PROTECT_PARTITION_NAME_SZ, "tee2");
  60. #endif
  61. dprintf(INFO, "[%s]: Lock %s->%s\n", __func__, wp_start, wp_end);
  62. err = partition_write_prot_set(wp_start, wp_end, WP_POWER_ON);
  63. if (err != 0) {
  64. dprintf(CRITICAL, "[%s]: Lock %s->%s failed:%d\n",
  65. __func__, wp_start, wp_end, err);
  66. return err;
  67. }
  68. }
  69. dprintf(INFO, "[%s] Lock seccfg\n", __func__);
  70. err = partition_write_prot_set("seccfg", "seccfg", WP_POWER_ON);
  71. if (err != 0) {
  72. dprintf(CRITICAL, "[%s]: Lock seccfg failed:%d\n", __func__, err);
  73. return err;
  74. }
  75. return 0;
  76. }
  77. void write_protect_flow(void)
  78. {
  79. #if defined(MTK_POWER_ON_WRITE_PROTECT) && !defined(MACH_FPGA)
  80. #if MTK_POWER_ON_WRITE_PROTECT == 1
  81. #if defined(MTK_EMMC_SUPPORT) || defined(MTK_UFS_SUPPORT)
  82. int bypass_wp = 0;
  83. int ret = 0;
  84. #ifndef USER_BUILD
  85. bypass_wp = atoi(get_env("bypass_wp"));
  86. dprintf(ALWAYS, "bypass write protect flag = %d! \n", bypass_wp);
  87. #endif
  88. if (!bypass_wp) {
  89. ret = set_write_protect();
  90. if (ret != 0)
  91. dprintf(CRITICAL, "write protect fail! \n");
  92. dprintf(ALWAYS, "write protect Done! \n");
  93. } else
  94. dprintf(ALWAYS, "Bypass write protect! \n");
  95. #endif
  96. #endif
  97. #endif
  98. }