Sony Xperia 1 ja Xperia 5 saavat väliaikaisen pääkäyttäjän pääsyn lukittuun käynnistyslataimeen, jossa on hyväksikäyttö

Näin voit saavuttaa pääkäyttäjän oikeudet Sony Xperia 1:ssä ja Xperia 5:ssä käyttämällä etuoikeuksien eskalointia avaamatta käynnistyslataimen lukitusta.

Mitä tulee käynnistyslataimen lukituksen avaamiseen ja mukautettuun kehittämiseen, Sony on kiistatta yksi kehittäjäystävällisimmistä OEM-valmistajista. Yhtiö ylläpitää aloitetta nimeltä Avaa Laitteet-ohjelma jonka kautta he tarjoavat työkaluja ja oppaita kehitysyhteisölle, joka auttaa heitä kääntämään Android Open Source Project (AOSP) -rakennuksia valituille Xperia-laitteille. Lisäksi Sony tarjoaa verkkoportaalin käynnistyslataimen lukituksen avaaminen, mutta siinä on saalis.

Minkä tahansa Sony Xperia -laitteen käynnistyslataimen lukituksen avaaminen pyyhkii samalla pois tietyn osan osiosta nimeltä "trim area" (TA). Kyseinen segmentti sisältää joukon DRM-avaimia, joita Sonyn omat ääni- ja videoominaisuudet (esim. X-Reality Video Enhancement, DSEE HX, ClearAudio+ jne.) käyttävät varastossa olevalla ROM-levyllä. Nuo ainutlaatuiset avaimet voivat olla vain

varmuuskopioitu ennen käynnistyslataimen lukituksen avaamista, kun sinulla on jo pääkäyttäjän oikeudet. (Tavallisesti tarvitset lukitsemattoman käynnistyslataimen päästäksesi pääkäyttäjän oikeuksiin.) Nyt etsitään etuoikeus eskalaatiohyödyntäminen, joka voi antaa sinulle vakaan pääkäyttäjän pääsyn ilman käynnistyslataimen lukitusta, voi olla hankalaa, mutta XDA Recognized Kehittäjä j4nn on täällä auttamassa. Yhdessä XDA Junior Member -jäsenen kanssa bb-qq, hän on työskennellyt olemassa olevan hyväksikäytön parissa, joka pystyy luomaan juurikuoren – vaikkakin väliaikaisen – Sony Xperia 1:lle ja Xperia 5:lle.

Sony Xperia 1 XDA -foorumit ||| Sony Xperia 5 XDA -foorumit

Kehittäjäkaksikko päätti käyttää uudelleen CVE-2020-0041, joka oli alun perin löydetty Google Pixel 3:sta käytössä Linux-ydin 4.9. Mielenkiintoisena asiana, j4nn käyttivät samaa hyväksikäyttöä saada tilapäinen pääkäyttäjän oikeudet käynnistyslataimella lukituille LG V50 ThinQ -yksiköille. Kaikki muutokset, joita tarvitaan, jotta hyötykäyttö olisi yhteensopiva LG V50 ThinQ: n kanssa, ovat enemmän tai vähemmän hyödyllisiä sen siirtämiseksi Sonylle Myös Xperia 1 ja Xperia 5, osittain siksi, että nämä puhelimet perustuvat samaan Qualcomm Snapdragon 855 -piirisarjaan ja toimivat Linuxissa ydin 4.14.

Hyödynnyksen uusin iteraatio tukee myös Magisk Managerin kutsumista väliaikaisesta juurikuoresta, mikä on iso plussa kokemattomille käyttäjille. Niille teistä, jotka ovat kiinnostuneita Sony Xperia 1:n tai Xperia 5:n pääkäyttäjän saamisesta ilman käynnistyslataimen lukitusta, siirry alla olevaan viestiketjuun. Lue kaikki huolellisesti, varmista, että käytät yhteensopivaa versiota varastossa olevasta ROM: ista ja suorita komentosarjat yksityiskohtaisesti.

Sony Xperia 1/5 Temp Root Exploit — XDA-lataus- ja keskustelusäie

On syytä mainita, että pääsy juurikuoreen käyttämällä tätä hyväksikäyttöä antaa sinulle mahdollisuuden tehdä Xperia 1:n ja Xperia 5:n TA-osion täydellinen vedos. Emme kuitenkaan ole vielä nähneet vahvistettua raporttia kaikkien DRM-avainten palauttamisesta palauttamalla tällainen kaato näihin puhelimiin. Teknisesti kiinnostuneille ihmisille on tästä aiheesta jatkuva keskustelu saatat haluta katsoa ja osallistua.