run.sh: ALLOWED_SERIALS pinnt rotierenden ip:port statt stabiler ro.serialno #6
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Beobachtung
clients/wearos/profiles.d/*.shpinnen inALLOWED_SERIALSden adb-Transport-Serial in der Formip:port(z.B.192.168.178.53:45837). WiFi-Debugging-Ports rotieren aber bei jedem Neustart des Wireless-Debugging auf der Watch. Folge: nach jedem Port-Wechsel lehntverify_serial_allowed(run.sh:314) den Deploy ab, bis man das Profil von Hand editiert.Konkret aufgetreten am 2026-05-30: gecachter Port
46349tot, Watch meldete sich an45837-> Deploy blockiert, manueller Stopgap-Edit46349->45837inbrummel-minerva.shnoetig. Dieser Wert ist morgen wieder veraltet.Ursache
ALLOWED_SERIALSvermischt zwei Dinge:ip:portDer Schutz-Guard will Zweiteres, prueft aber Ersteres.
Optionen
ro.serialnoumstellen. Nach dem Aufloesen des Transports (run.sh:337, also wenn das Geraet ohnehin erreichbar ist)adb -s <transport> shell getprop ro.serialnoabfragen und das gegenALLOWED_SERIALSmatchen. Profile listen dann z.B.38231RTJWR88BXstattip:port. Robust gegen Port-Rotation, Re-Pairing und IP-Wechsel. Kosten: 1 zusaetzlicheradb shell-Call pro Deploy; Doku + alle 3 Profile + krey-Stub anpassen.ADB_SERIAL-Pinning. Verliert den Wrong-Watch-Schutz (der Grund, warum der Guard existiert: Krey-Key nicht auf falsche Watch).Bezug
Haengt an #3 (Multi-Tester Watch-Build) - Dr. Kreys Profil haette dasselbe Problem. Sinnvoll, beides zusammen zu denken. Das Connecten/Pairing bleibt
ip:port-basiert (dafuer braucht man die Adresse), nur das Sicherheits-Gate wechselt auf die stabile Serial.