Srpnová bezpečnostní aktualizace na telefonech Nokia blokuje metody odemykání bootloaderu

click fraud protection

Srpnová bezpečnostní aktualizace, která byla nedávno uvedena na zařízení Nokia, ke zklamání uživatelů blokuje jedinou dostupnou metodu odemykání bootloaderu.

Odemknutí bootloaderu je nezbytnou součástí moddingu Androidu. Než budete vůbec uvažovat o rootování zařízení nebo instalaci vlastní paměti ROM, musíte nejprve odemknout zavaděč zařízení, abyste mohli spustit nepodepsané spouštěcí obrazy. Než však budete moci odemknout zavaděč, musíte ručně projít řadou kroků, abyste se ujistili, že uznáváte rizika odemknutí zavaděče. Některé z těchto kroků zahrnují deaktivaci bezpečnostních funkcí a/nebo vyžádání kódu pro odemknutí bootloaderu, který může být udělen okamžitě nebo v případě zařízení Xiaomi může jeho obdržení trvat několik dní. Bez ohledu na to, kolik obručí musíte proskočit, abyste převzali kontrolu nad svým vlastním zařízením, které jste si zakoupili s vašimi vlastními penězi se někteří výrobci chytrých telefonů stále rozhodují, že vám zabrání odemknout vaše zařízení zavaděč. HMD Global je jedním z takových výrobců zařízení a společnost nedávno uvedla na trh

Srpnová bezpečnostní záplata na jejich smartphony značky Nokia, které blokují jedinou známou metodu odemykání bootloaderu.

Když HMD Global poprvé oznámilo oživení značky Nokia, byli jsme nadšeni. Ještě více nás potěšilo, když jsme slyšeli, že HMD Global bude dodávat smartphony značky Nokia s téměř skladovými verzemi Androidu. Pak to oznámili všechny jejich smartphony pro rok 2018 určené pro mezinárodní vydání bude v programu Android One. A v poslední době se dokonce zavázali aktualizace Všechno Smartphony značky Nokia Android Pie! HMD Global se zjevně stará o to, aby byli jejich zákazníci spokojeni, ale jediná věc, která nám brání v plné podpoře jejich značky, je jejich odmítnutí zpřístupnit odemykání bootloaderu všem. Zadejte neoficiální nástroje pro odblokování zavaděče.

Undergroundová scéna telefonů značky Nokia s odemčenými bootloadery

Většina uživatelů na našem fóru ví, že smartphony značky Nokia nelze odemknout bootloaderem, ale někteří členové komunity skutečně přišli na způsob, jak to udělat. Možná jste viděli několik vláken, která naznačují, že můžete odemknout bootloader, jako je např tytovlákna na našich fórech Nokia 7 Plus a Nokia 6.1. Existuje dokonce oficiální vydání TWRP pro Nokia 8, které bylo nedávno zveřejněné. To, co umožňuje tato vlákna, je metoda odemykání bootloaderu, kterou objevil XDA Senior Member hikari_calyx a členy jeho týmu. Přišli na způsob, jak vygenerovat kód pro odemknutí bootloaderu pro smartphony značky Nokia, ačkoli se rozhodli nabízet svůj nástroj jako placenou službu. Bohužel, s vydáním srpnové bezpečnostní opravy, kódy pro odemknutí bootloaderu, které jejich nástroj generuje, již bootloader neodemknou.

Aby bylo úplně jasno, nejsme proti tomu, aby HMD Global opravovala tuto konkrétní metodu odemykání bootloaderu. Jak vysvětlili Lê Nguyên Chương a Samuel Ridosko na a Střední blogový příspěvek, metoda nepochybně zahrnovala exploit. Společnost HMD Global může a měla by opravit jakékoli zneužití nebo bezpečnostní zranitelnost v softwaru jejich zařízení. Jsme však zklamáni, že společnost stále nenabízí oficiální způsob odemknutí bootloaderu uživatelé se tak nemusí obracet na placenou službu třetí strany s uzavřeným zdrojem.

Odložený slib HMD Global

Bezpečnostní problémy týkající se odemčených bootloaderů jsou předmětem konverzace již léta. Někteří výrobci a operátoři se rozhodli svá zařízení zcela uzamknout z bezpečnostních důvodů. Huawei nedávno vyrobil kontroverzní rozhodnutí přestat poskytovat kódy pro odemknutí bootloaderu, a toto rozhodnutí pokazilo názor na jejich smartphony v očích některých našich čtenářů. Bez odemykatelného bootloaderu většina majitelů zařízení Huawei (zakázat Řada Huawei P20 a nadcházející Huawei Mate 20 line) bude muset čekat měsíce na vydání Android Pie, aby se dostalo na jejich zařízení. S odemčeným bootloaderem se mohou nainstalovat neoficiální verze právě teď.

Jistě, uznáváme, že společnost HMD Global rychle poskytla měsíční bezpečnostní aktualizace (i když ne bez jejich spravedlivého podílu na problémech) a poměrně rychle zavedla aktualizaci Android Oreo na celou řadu svých zařízení. A jak jsme řekli dříve, zavázali se zavést Android Pie do celé své řady zařízení. Co se ale stane, až HMD Global upustí od oficiální podpory pro jejich starší rozpočet a zařízení střední třídy, která tvoří většinu jejich portfolia? Bez vlastních ROM, které by je neoficiálně aktualizovaly, budou uživatelé nakonec muset zahodit své dokonale funkční chytrý telefon, pokud chtějí zůstat v obraze proti některým (ale ne všem) novým zranitelnostem, které objevil. Nebo možná chtějí jen vyzkoušet nejnovější verzi Androidu, aniž by museli utrácet peníze za upgrade, který nechtějí nebo nepotřebují.

Uživatelé Nokie navíc již nemohou sami přeinstalovat firmware svého telefonu jako flashovací nástroj aktuálně dostupný online se stal zbytečným – pokud něco, budete muset svůj telefon odnést do servisního střediska se pokazí. Záruka by měla pokrýt většinu těchto problémů, takže pokud jste svůj telefon fyzicky nepoškodili, měli byste být v pořádku. Ale pokud je vaše záruka neplatná nebo vypršela, jsou to dodatečné náklady za něco, co můžete opravit sami nebo opravit v místní opravně.

Minulý rok se na Twitteru obrátil technologický ředitel HMD Global Mikko Jaakkola, že to umožňuje odemykání bootloaderu bylo „skutečně v jejich nevyřízeném stavu“, ale téměř o rok později uživatelé stále nemají žádnou možnost oficiálně tak učinit. Tím se ani nedotýkáme toho, že společnost nedodržuje GPL uvolnění zdrojového kódu jádra pro binární soubory linuxového jádra dodávané na mnoha jejich chytrých telefonech.

Požádali jsme HMD o komentář k této nejnovější záležitosti, a pokud se ozveme, budeme vás informovat. Mezitím, pokud máte zájem vyjádřit svůj názor, můžete Podepiš tuto petici nebo zanechte komentář na oficiální fórum podpory Nokia.