write_protect.c 6.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2017. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. *
  31. * The following software/firmware and/or related documentation ("MediaTek Software")
  32. * have been modified by MediaTek Inc. All revisions are subject to any receiver\'s
  33. * applicable license agreements with MediaTek Inc.
  34. */
  35. #include <string.h>
  36. #include <stdlib.h>
  37. #include <platform/partition.h>
  38. #include <partition_wp.h>
  39. #include <printf.h>
  40. #include <platform/boot_mode.h>
  41. #include <platform/mtk_wdt.h>
  42. #include <platform/sec_export.h>
  43. #include <env.h>
  44. #include <pal_log.h>
  45. #include "part_interface.h"
  46. #include <platform/verified_boot.h>
  47. #include <part_status.h>
  48. #include <block_generic_interface.h>
  49. #ifdef MTK_UFS_SUPPORT
  50. #include "ufs_aio_interface.h"
  51. #endif
  52. #define WRITE_PROTECT_PARTITION_NAME_SZ (32)
  53. #ifdef MTK_SIM_LOCK_POWER_ON_WRITE_PROTECT
  54. int is_protect2_ready_for_wp(void);
  55. int sync_sml_data(void);
  56. #endif
  57. void set_write_protect(void)
  58. {
  59. int err;
  60. char wp_start[WRITE_PROTECT_PARTITION_NAME_SZ] = {0};
  61. char wp_end[WRITE_PROTECT_PARTITION_NAME_SZ] = {0};
  62. unsigned int pl_wp = 0;
  63. unsigned int system_wp = 0;
  64. unsigned int protect2_wp = 0;
  65. #if defined(MTK_POWER_ON_WRITE_PROTECT)
  66. STORAGE_WP_TYPE wp_type = WP_POWER_ON;
  67. part_dev_t *dev;
  68. /* eMMC keep WP_POWER_ON, UFS change to WP_PERMANENT_AWP */
  69. dev = (part_dev_t *)mt_part_get_device();
  70. if (dev->blkdev->type == BOOTDEV_UFS)
  71. wp_type = WP_PERMANENT_AWP;
  72. #endif
  73. /* determine write protect policy */
  74. if (g_boot_mode == NORMAL_BOOT) {
  75. #ifdef MTK_SIM_LOCK_POWER_ON_WRITE_PROTECT
  76. int sync_ret;
  77. #endif
  78. pl_wp = 1;
  79. system_wp = 1;
  80. #ifdef MTK_SIM_LOCK_POWER_ON_WRITE_PROTECT
  81. mtk_wdt_restart();
  82. sync_ret = sync_sml_data();
  83. if (0 != sync_ret)
  84. pal_log_info("sml data not sync\n");
  85. else
  86. pal_log_info("sml data sync \n");
  87. if (0 == is_protect2_ready_for_wp())
  88. protect2_wp = 1;
  89. #endif //MTK_SIM_LOCK_POWER_ON_WRITE_PROTECT
  90. }
  91. #ifdef MTK_UFS_OTP
  92. /* group 1, OTP must in 1st entry, cannot move */
  93. if (ufs_lk_otp_lock_req("otp") == 1) {
  94. pal_log_err("[%s] Lock OTP partition ... \n", __func__);
  95. err = partition_write_prot_set("otp", "otp", WP_PERMANENT);
  96. if (err != 0)
  97. pal_log_err("[%s]: Lock otp failed:%d\n", __func__, err);
  98. } else {
  99. pal_log_err("[%s] No Lock OTP partition ... \n", __func__);
  100. }
  101. #endif /* MTK_UFS_OTP */
  102. /* Set OTP only */
  103. if (seclib_sec_boot_enabled(TRUE) == FALSE) {
  104. pal_log_err("Bypass write protect! \n");
  105. return;
  106. }
  107. #if defined(MTK_POWER_ON_WRITE_PROTECT)
  108. /* perform write protect operation */
  109. /* group 2 */
  110. if (pl_wp) {
  111. pal_log_info("[%s] Lock boot region \n", __func__);
  112. err = partition_write_prot_set("preloader", "preloader", wp_type);
  113. if (err != 0)
  114. pal_log_err("[%s] Lock boot region failed: %d\n", __func__, err);
  115. }
  116. /* group 3 */
  117. if (system_wp) {
  118. memset(wp_start, 0, sizeof(char) * WRITE_PROTECT_PARTITION_NAME_SZ);
  119. memset(wp_end, 0, sizeof(char) * WRITE_PROTECT_PARTITION_NAME_SZ);
  120. snprintf(wp_start, WRITE_PROTECT_PARTITION_NAME_SZ, "sec1");
  121. if (PART_OK != partition_exists("system"))
  122. snprintf(wp_end, WRITE_PROTECT_PARTITION_NAME_SZ, "super");
  123. else
  124. snprintf(wp_end, WRITE_PROTECT_PARTITION_NAME_SZ, "system");
  125. pal_log_info("[%s]: Lock %s->%s\n", __func__, wp_start, wp_end);
  126. err = partition_write_prot_set(wp_start, wp_end, wp_type);
  127. if (err != 0)
  128. pal_log_err("[%s]: Lock %s->%s failed:%d\n",
  129. __func__, wp_start, wp_end, err);
  130. }
  131. /* group 4 */
  132. memset(wp_start, 0, sizeof(char) * WRITE_PROTECT_PARTITION_NAME_SZ);
  133. memset(wp_end, 0, sizeof(char) * WRITE_PROTECT_PARTITION_NAME_SZ);
  134. if (protect2_wp)
  135. snprintf(wp_start, WRITE_PROTECT_PARTITION_NAME_SZ, "protect2");
  136. else
  137. snprintf(wp_start, WRITE_PROTECT_PARTITION_NAME_SZ, "seccfg");
  138. snprintf(wp_end, WRITE_PROTECT_PARTITION_NAME_SZ, "seccfg");
  139. pal_log_info("[%s] Lock %s->%s\n", __func__, wp_start, wp_end);
  140. err = partition_write_prot_set(wp_start, wp_end, wp_type);
  141. if (err != 0)
  142. pal_log_err("[%s]: Lock %s->%s failed:%d\n",
  143. __func__, wp_start, wp_end, err);
  144. #endif
  145. }
  146. void write_protect_flow(void)
  147. {
  148. #if !defined(MACH_FPGA)
  149. #if defined(MTK_EMMC_SUPPORT) || defined(MTK_UFS_SUPPORT)
  150. #ifdef MTK_SECURITY_SW_SUPPORT
  151. set_write_protect();
  152. pal_log_err("write protect Done! \n");
  153. #else
  154. pal_log_err("Bypass write protect! \n");
  155. #endif // MTK_SECURITY_SW_SUPPORT
  156. #endif // defined(MTK_EMMC_SUPPORT) || defined(MTK_UFS_SUPPORT)
  157. #endif // !defined(MACH_FPGA)
  158. }