vboot_state.c 7.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2015. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. */
  31. #include <stdlib.h>
  32. #include <sys/types.h>
  33. #include <stdint.h>
  34. #include <video.h>
  35. #ifdef MTK_GPT_SCHEME_SUPPORT
  36. #include <platform/partition.h>
  37. #else
  38. #include <mt_partition.h>
  39. #endif
  40. #include <platform/mt_typedefs.h>
  41. #include <platform/boot_mode.h>
  42. #include <platform/mt_reg_base.h>
  43. #include <platform/errno.h>
  44. #include <platform/verified_boot.h>
  45. #include <printf.h>
  46. #include <string.h>
  47. #include <malloc.h>
  48. #include <platform/mt_gpt.h>
  49. #include <platform/sec_status.h>
  50. #include <platform/sec_export.h>
  51. #include <bootimg.h>
  52. #include <part_interface.h>
  53. #include <part_status.h>
  54. #include <verified_boot_common.h>
  55. #include <pal_log.h>
  56. #include <pal_typedefs.h>
  57. #include <vboot_state.h>
  58. #include <platform/vboot_keypad.h>
  59. uint32_t g_boot_state = BOOT_STATE_GREEN;
  60. extern bool cmdline_append(const char *append_string);
  61. extern void mtk_wdt_restart(void);
  62. int print_boot_state(void)
  63. {
  64. int ret = 0;
  65. switch (g_boot_state) {
  66. case BOOT_STATE_ORANGE:
  67. pal_log_err("boot state: orange\n");
  68. break;
  69. case BOOT_STATE_YELLOW:
  70. pal_log_err("boot state: yellow\n");
  71. break;
  72. case BOOT_STATE_RED:
  73. pal_log_err("boot state: red\n");
  74. break;
  75. case BOOT_STATE_GREEN:
  76. pal_log_err("boot state: green\n");
  77. break;
  78. default:
  79. pal_log_err("boot state: unknown\n");
  80. break;
  81. }
  82. return ret;
  83. }
  84. static int yellow_state_result(void)
  85. {
  86. unsigned char pubk[PUBK_LEN] = {0};
  87. int ret = 0;
  88. ret = sec_get_pubk(pubk, PUBK_LEN);
  89. if (ret) {
  90. return -1;
  91. }
  92. return 0;
  93. }
  94. static int orange_state_result(void)
  95. {
  96. int ret = 0;
  97. return ret;
  98. }
  99. static int red_state_result(void)
  100. {
  101. int ret = -1;
  102. return ret;
  103. }
  104. int yellow_state_warning(void)
  105. {
  106. unsigned char pubk[PUBK_LEN] = {0};
  107. int ret = 0;
  108. video_clean_screen();
  109. video_set_cursor(video_get_rows() / 2, 0);
  110. video_printf("yellow state\n\n");
  111. video_printf("Your device has loaded a different operating system\n");
  112. video_printf("ID:\n");
  113. ret = sec_get_pubk(pubk, PUBK_LEN);
  114. if (ret) {
  115. video_printf("Cannot get custom public key, abort in 5 seconds\n");
  116. mtk_wdt_restart();
  117. mdelay(5000);
  118. mtk_wdt_restart();
  119. return -1;
  120. }
  121. video_printf("%x %x %x %x %x %x %x %x\n", pubk[0], pubk[1], pubk[2], pubk[3],
  122. pubk[4], pubk[5], pubk[6], pubk[7]);
  123. video_printf("Yes (Volume UP) : Confirm and Boot.\n\n");
  124. video_printf("No (Volume Down) : Abort.\n\n");
  125. while (1) {
  126. mtk_wdt_restart();
  127. if (mtk_detect_key(VBOOT_KEYPAD_VOL_UP))
  128. return 0;
  129. else if (mtk_detect_key(VBOOT_KEYPAD_VOL_DOWN))
  130. return -1;
  131. else {
  132. /* ignore */
  133. }
  134. }
  135. }
  136. int orange_state_warning(void)
  137. {
  138. int ret = 0;
  139. video_clean_screen();
  140. video_set_cursor(video_get_rows() / 2, 0);
  141. video_printf("Orange State\n\n");
  142. video_printf("Your device has been unlocked and can't be trusted\n");
  143. /* video_printf("Your device will boot in 5 seconds\n");
  144. mtk_wdt_restart();
  145. mdelay(5000);
  146. mtk_wdt_restart();
  147. */
  148. return ret;
  149. }
  150. int red_state_warning(const char *img_name)
  151. {
  152. int ret = -1;
  153. char show_img_name[MAX_IMG_NAME_LEN] = {'\0'};
  154. int copy_len = 0;
  155. if (img_name != NULL) {
  156. copy_len = strlen(img_name);
  157. if (copy_len > 0) {
  158. if (copy_len >= MAX_IMG_NAME_LEN)
  159. copy_len = MAX_IMG_NAME_LEN - 1;
  160. if (img_name[0] == '/') {
  161. memcpy(show_img_name, (img_name + 1), copy_len - 1);
  162. show_img_name[copy_len - 1] = '\0';
  163. } else {
  164. memcpy(show_img_name, img_name, copy_len);
  165. show_img_name[copy_len] = '\0';
  166. }
  167. }
  168. }
  169. video_clean_screen();
  170. video_set_cursor(video_get_rows() / 2, 0);
  171. video_printf("Red State\n\n");
  172. video_printf("Your device has failed verification and may not\n");
  173. video_printf("work properly.\n");
  174. video_printf("Please download %s image with correct signature\n", show_img_name);
  175. video_printf("or disable verified boot.\n");
  176. video_printf("Your device will reboot in 5 seconds.\n");
  177. mtk_wdt_restart();
  178. mdelay(5000);
  179. mtk_wdt_restart();
  180. return ret;
  181. }
  182. int show_warning(const char *img_name)
  183. {
  184. int ret = 0;
  185. switch (g_boot_state) {
  186. case BOOT_STATE_ORANGE:
  187. ret = orange_state_warning();
  188. break;
  189. case BOOT_STATE_YELLOW:
  190. #ifdef MTK_SECURITY_YELLOW_STATE_SUPPORT
  191. ret = yellow_state_warning();
  192. if (0 == ret) /* user confirms to boot into yellow state */
  193. break;
  194. /* fall into red state if user refuses to enter yellow state */
  195. #else
  196. ret = -1;
  197. /* fall into red state since yellow state is not supported */
  198. #endif
  199. case BOOT_STATE_RED:
  200. if (img_name == NULL)
  201. ret = red_state_warning("UNKNOWN");
  202. else
  203. ret = red_state_warning(img_name);
  204. ret = -1; /* return error */
  205. break;
  206. case BOOT_STATE_GREEN:
  207. default:
  208. break;
  209. }
  210. return ret;
  211. }
  212. int vboot_state_result(uint32_t bootimg_type)
  213. {
  214. int ret = 0;
  215. switch (g_boot_state) {
  216. case BOOT_STATE_ORANGE:
  217. ret = orange_state_result();
  218. break;
  219. case BOOT_STATE_YELLOW:
  220. #ifdef MTK_SECURITY_YELLOW_STATE_SUPPORT
  221. ret = yellow_state_result();
  222. if (0 == ret) /* user confirms to boot into yellow state */
  223. break;
  224. /* fall into red state if user refuses to enter yellow state */
  225. #else
  226. ret = -1;
  227. /* fall into red state since yellow state is not supported */
  228. #endif
  229. case BOOT_STATE_RED:
  230. ret = red_state_result();
  231. break;
  232. case BOOT_STATE_GREEN:
  233. default:
  234. break;
  235. }
  236. return ret;
  237. }
  238. int set_boot_state_to_cmdline()
  239. {
  240. int ret = 0;
  241. #ifndef MTK_SECURITY_SW_SUPPORT
  242. cmdline_append("androidboot.verifiedbootstate=orange");
  243. #else
  244. switch (g_boot_state) {
  245. case BOOT_STATE_ORANGE:
  246. cmdline_append("androidboot.verifiedbootstate=orange");
  247. break;
  248. case BOOT_STATE_YELLOW:
  249. cmdline_append("androidboot.verifiedbootstate=yellow");
  250. break;
  251. case BOOT_STATE_RED:
  252. cmdline_append("androidboot.verifiedbootstate=red");
  253. break;
  254. case BOOT_STATE_GREEN:
  255. cmdline_append("androidboot.verifiedbootstate=green");
  256. break;
  257. default:
  258. break;
  259. }
  260. #endif
  261. return ret;
  262. }
  263. void show_sec_reminder_warning(void)
  264. {
  265. video_clean_screen();
  266. video_set_cursor(video_get_rows() / 2, 0);
  267. video_printf("Your device has wrong setting and may not\n");
  268. video_printf("work properly\n");
  269. video_printf("Your device will boot in 5 seconds\n");
  270. mtk_wdt_restart();
  271. mdelay(5000);
  272. mtk_wdt_restart();
  273. return;
  274. }