A Sony Xperia 1 és Xperia 5 ideiglenes root hozzáférést kap egy zárolt rendszerbetöltőn, exploittal

A következőképpen érhet el root hozzáférést a Sony Xperia 1 és Xperia 5 készülékeken a privilégiumok kiterjesztésének kihasználásával a rendszerbetöltő feloldása nélkül.

Ha a rendszerbetöltő feloldásról és az egyedi fejlesztésről van szó, a Sony tagadhatatlanul az egyik leginkább fejlesztőbarát OEM-gyártó. A társaság fenntartja az elnevezésű kezdeményezést Nyissa meg az Eszközök programot amelyen keresztül eszközöket és útmutatókat biztosítanak a fejlesztői közösségnek, hogy segítsenek nekik az Android Open Source Project (AOSP) egyes Xperia-eszközökön való építésében. Ezenkívül a Sony egy dedikált online portált is kínál bootloader feloldása, de van egy fogás.

Bármely Sony Xperia eszköz rendszerbetöltőjének feloldása egyidejűleg törli a "kivágási terület" (TA) nevű partíció egy bizonyos részét. Az adott szegmens egy csomó DRM-kulcsot tartalmaz, amelyeket a Sony szabadalmaztatott audio- és videofunkciói (pl. X-Reality Video Enhancement, DSEE HX, ClearAudio+ stb.) használnak a készlet ROM-on. Azok az egyedi kulcsok csak lehetnek

alátámasztva a rendszerbetöltő feloldása előtt, amikor már rendelkezik root hozzáféréssel. (Általában egy feloldatlan rendszerbetöltőre van szüksége ahhoz, hogy root hozzáférést kapjon.) Most keressünk egy jogosultságot Az eszkalációs exploit, amely stabil root hozzáférést biztosít a rendszerbetöltő feloldása nélkül, trükkös lehet, de az XDA Recognized Fejlesztő j4nn itt van, hogy segítsen. Az XDA Junior taggal együtt bb-qq, egy meglévő exploit felhasználásán dolgozott, amely képes gyökérhéj létrehozására – bár ideiglenesen – a Sony Xperia 1 és Xperia 5 készülékeken.

Sony Xperia 1 XDA fórumok ||| Sony Xperia 5 XDA fórumok

A fejlesztőpáros az újrafelhasználás mellett döntött CVE-2020-0041, ami eredetileg volt a Google Pixel 3-on fedezték fel Linux kernel 4.9. Érdekességként j4nn ugyanazt az exploitot használta ideiglenes root hozzáférést érhet el a rendszerbetöltővel zárolt LG V50 ThinQ egységeken. Az összes módosítás, amely ahhoz szükséges, hogy az exploit kompatibilis legyen az LG V50 ThinQ-val, többé-kevésbé hasznos a Sony számára Xperia 1 és Xperia 5 is, részben azért, mert ezek a telefonok ugyanazon a Qualcomm Snapdragon 855 lapkakészleten alapulnak, és Linuxon futnak. kernel 4.14.

Az exploit legújabb iterációja támogatja a Magisk Manager meghívását az ideiglenes gyökérhéjból is, ami nagy előnyt jelent a tapasztalatlan felhasználók számára. Azok számára, akiket érdekel, hogyan szerezhet rootot Sony Xperia 1-en vagy Xperia 5-ön a rendszerbetöltő feloldása nélkül, lépjen tovább az alább hivatkozott szálra. Olvasson el mindent figyelmesen, győződjön meg arról, hogy az állomány ROM kompatibilis verzióját használja, és futtassa a szkripteket a részletesen leírtak szerint.

Sony Xperia 1/5 Temp Root Exploit — XDA letöltési és beszélgetési szál

Érdemes megemlíteni, hogy a gyökérhéjhoz való hozzáférés ezzel az exploittal lehetővé teszi a TA partíció teljes kiíratását az Xperia 1 és Xperia 5 készülékeken. Mindazonáltal még nem láttunk megerősített jelentést arról, hogy az összes DRM-kulcsot visszakaptuk volna, ha ilyen dump-ot állítunk vissza ezeken a telefonokon. A technikailag jobban érdeklődők számára van egy folyamatban lévő vita erről a témáról érdemes megnézni és részt venni.