Elokuun tietoturvapäivitys, joka julkaistiin hiljattain Nokia-laitteille, estää ainoan saatavilla olevan käynnistyslataimen lukituksen avausmenetelmän käyttäjien pettymykseksi.
Bootloaderin lukituksen avaaminen on olennainen osa Android-modiointia. Ennen kuin voit edes harkita laitteen juurruttamista tai mukautetun ROM-levyn asentamista siihen, sinun on ensin avattava laitteesi käynnistyslatain, jotta voit käynnistää allekirjoittamattomia käynnistyskuvia. Ennen kuin voit avata käynnistyslataimen lukituksen, sinun on kuitenkin suoritettava manuaalisesti useita vaiheita varmistaaksesi, että ymmärrät käynnistyslataimen lukituksen avaamisen riskit. Jotkin näistä vaiheista sisältävät suojausominaisuuksien poistamisen käytöstä ja/tai käynnistyslataimen lukituksen avauskoodin pyytämisen, joka voidaan myöntää välittömästi tai Xiaomi-laitteiden tapauksessa saattaa kestää päiviä saada se. Riippumatta siitä, kuinka monta kehää sinun täytyy hypätä, jotta voit hallita ostamaasi laitettasi omilla rahoillasi jotkut älypuhelinvalmistajat päättävät silti estää sinua avaamasta laitteesi lukitusta käynnistyksenlataaja. HMD Global on yksi tällainen laitevalmistaja, ja yritys otti äskettäin käyttöön
Elokuun tietoturvakorjaus Nokia-merkkisille älypuhelimilleen, mikä estää ainoan tunnetun käynnistyslataimen lukituksen avausmenetelmän.Kun HMD Global ilmoitti ensimmäisen kerran Nokia-brändin elvyttämisestä, olimme innoissamme. Olimme vieläkin innoissamme kuullessamme, että HMD Global toimittaisi Nokia-brändättyjä älypuhelimia, joissa on lähes varastossa olevia Android-versioita. Sitten he ilmoittivat siitä kaikki heidän vuoden 2018 älypuhelimensa on määrä julkaista kansainvälisesti olisi Android One -ohjelmassa. Ja viimeksi he jopa sitoutuivat päivittäminen kaikki Nokia-merkkiset älypuhelimet Android Pie! HMD Global välittää selvästi asiakkaidensa pitämisestä tyytyväisinä, mutta yksi asia, joka estää meitä tukemasta täysin heidän tuotemerkkiään, on se, että he kieltäytyvät tarjoamasta käynnistyslataimen lukituksen avaamista kaikkien saataville. Anna epäviralliset käynnistyslataimen lukituksen avaustyökalut.
Maanalainen kohtaus Nokia-merkkisistä puhelimista, joissa on lukitsemattomat käynnistyslataimet
Useimmat käyttäjät foorumeillamme tietävät, että Nokia-merkkisiä älypuhelimia ei voi avata käynnistyslataimella, mutta jotkut yhteisön jäsenet itse asiassa keksivät menetelmän, kuinka se tehdään. Olet ehkä nähnyt muutamia säikeitä, jotka ehdottavat, että voit avata käynnistyslataimen, kuten nämälangat Nokia 7 Plus- ja Nokia 6.1 -foorumeillamme. Nokia 8:lle on jopa virallinen TWRP-julkaisu äskettäin julkaistu. Mikä tekee näistä säikeistä mahdollisia, on XDA: n vanhempi jäsenen löytämä käynnistyslataimen lukituksen avausmenetelmä hikari_calyx ja hänen tiiminsä jäseniä. He keksivät tavan luoda käynnistyslataimen avauskoodi Nokia-merkkisille älypuhelimille, vaikka he päättivät tarjota työkalunsa maksullisena palveluna. Valitettavasti elokuun tietoturvakorjauksen julkaisun myötä niiden työkalun luomat käynnistyslataimen avauskoodit eivät enää avaa käynnistyslataimen lukitusta.
Ollakseni täysin selvää, emme vastusta sitä, että HMD Global korjaa tämän erityisen menetelmän käynnistyslataimen lukituksen avaamiseksi. Kuten Lê Nguyên Chương ja Samuel Ridosko selittivät a Keskikokoinen blogikirjoitus, menetelmään sisältyi tosin hyväksikäyttö. HMD Global voi ja sen pitäisi korjata kaikki hyväksikäyttö- tai tietoturvahaavoittuvuudet laitteensa ohjelmistossa. Olemme kuitenkin pettyneitä yhtiöön ei vieläkään tarjoa virallista menetelmää käynnistyslataimen lukituksen avaamiseen joten käyttäjien ei tarvitse kääntyä suljetun lähdekoodin kolmannen osapuolen maksulliseen palveluun.
HMD Globalin viivästynyt lupaus
Lukitsemattomia käynnistyslataimia koskevat turvallisuuskysymykset ovat olleet keskustelunaiheena jo vuosia. Tietyt valmistajat ja operaattorit päättävät lukita laitteensa kokonaan turvallisuussyistä. Huawei teki äskettäin kiistanalainen päätös lopettaa käynnistyslataimen avauskoodien tarjoaminen, ja tämä päätös on haitannut heidän älypuhelimiensa mielipiteitä joidenkin lukijoidemme silmissä. Ilman avattavaa käynnistyslatainta useimmat Huawei-laitteiden omistajat (kieltäen Huawei P20 linja ja tulossa Huawei Mate 20 line) joutuu odottamaan kuukausia Android Pie -julkaisun saapumista laitteilleen. Lukitsemattomalla käynnistyslataimella he voivat asentaa epävirallisia julkaisuja juuri nyt.
Toki myönnämme, että HMD Global on toimittanut nopeasti kuukausittaiset tietoturvapäivitykset (tosin ei ilman heidän kohtuullista osuuttaan ongelmista) ja on julkaissut Android Oreo -päivityksen melko nopeasti kaikissa laitteissaan. Ja kuten sanoimme aiemmin, he ovat sitoutuneet ottamaan Android Pien käyttöön koko laitevalikoimassaan. Mutta mitä tapahtuu, kun HMD Global luopuu virallisesta tuesta vanhemmille budjetti- ja keskitason laitteilleen, jotka muodostavat suurimman osan heidän valikoimastaan? Jos mukautettuja ROM-levyjä ei voi päivittää epävirallisesti, käyttäjien on lopulta luovuttava täydellisesti toimivuudestaan älypuhelimeen, jos he haluavat pysyä ajan tasalla joistakin (mutta ei kaikista) uusista haavoittuvuuksista löydetty. Tai ehkä he haluavat vain kokea uusimman Android-julkaisun ilman, että heidän tarvitsee kuluttaa rahaa päivitykseen, jota he eivät halua tai tarvitse.
Lisäksi Nokian käyttäjät eivät voi enää itse asentaa puhelimensa laiteohjelmistoa uudelleen vilkkuvana työkaluna tällä hetkellä verkossa saatavilla olevasta versiosta tuli hyödytön – sinun on vietävä puhelimesi palvelukeskukseen, jos jotain tapahtuu menee väärin. Takuun pitäisi kattaa useimmat näistä ongelmista, joten jos et ole fyysisesti vahingoittanut puhelintasi, sinun pitäisi olla kunnossa. Mutta jos takuusi raukeaa tai vanhenee, se on lisäkustannus jostain, jonka voit korjata itse tai saada korjauksen paikallisessa korjaamossa.
Viime vuonna HMD Globalin teknologiajohtaja Mikko Jaakkola kertoi Twitterissä, että käynnistyslataimen lukituksen avaaminen oli "todellakin heidän ruuhkassa", mutta lähes vuotta myöhemmin käyttäjillä ei ole vieläkään mahdollisuutta tehdä niin virallisesti. Emme edes käsittele sitä, että yritys ei noudattanut GPL: ää ytimen lähdekoodin julkaiseminen moniin heidän älypuhelimiinsa toimitetuille Linux-ytimen binaareille.
Otimme HMD: ltä kommentin tähän viimeisimpään asiaan, ja ilmoitamme sinulle, jos kuulemme vastauksen. Sillä välin, jos olet kiinnostunut ilmaisemaan mielipiteesi, voit Allekirjoita tämä adressi tai jätä kommentti virallinen Nokian tukifoorumi.