本卡為 FR-084 母案。掃 jedi-integrity 套件(防竄改與離線解鎖機制)21 檔,一棒完成,宿主接線太小併入卡片背景。只掃不修。 子卡清單在末段。
落地版產品是編譯成一支程式、裝在客戶自己的機器上。客戶(或客戶機器上的任何人)可以直接改檔案。jedi-integrity 是防這件事的機制:開機時逐檔核對「原廠簽過名的檔案清單」,被改就拒絕啟動、留下紀錄、把畫面換成「系統已鎖定」;只有原廠簽發的一次性解鎖檔能解。這個 arc 要回答的是:這套保護能不能被繞過、被關掉、或被拿來搗亂。
is_packaged()(宿主 common/util/resource_path.py:26)。它回 False 就跳過全部檔案核對,只剩「有沒有鎖定標記」這一道。TamperEventRepo.exists 零呼叫者)——刪掉一個標記檔就能重啟。/opt/guidant/pki),而 nonce 帳毀損時刻意取寬鬆側。cryptography 函式庫可能落在啟動時不核對的第三方層——如果是,換掉它就能讓任何簽章都通過。這件事要對照 build 腳本查證。common/integrity/adapters.py(357 行)加 5 個呼叫點,不值得單獨跑一棒,首腦已全文讀完寫進子卡背景(比照 FR-082 的做法)。low、focus attack-surface。理由見首腦手冊第一節。