L'aggiornamento di sicurezza di agosto sui telefoni Nokia blocca i metodi di sblocco del bootloader

click fraud protection

L'aggiornamento di sicurezza di agosto recentemente distribuito ai dispositivi Nokia blocca l'unico metodo di sblocco del bootloader disponibile, con disappunto degli utenti.

Lo sblocco del bootloader è una parte essenziale del modding Android. Prima ancora di poter prendere in considerazione il rooting del tuo dispositivo o l'installazione di una ROM personalizzata su di esso, devi prima sbloccare il bootloader del tuo dispositivo in modo da poter avviare immagini di avvio non firmate. Prima di poter sbloccare il bootloader, tuttavia, devi eseguire manualmente una serie di passaggi per assicurarti di riconoscere i rischi legati allo sblocco del bootloader. Alcuni di questi passaggi comportano la disabilitazione delle funzionalità di sicurezza e/o la richiesta di un codice di sblocco del bootloader che potrebbe essere concesso immediatamente o, nel caso dei dispositivi Xiaomi, potrebbe richiedere giorni per essere ricevuto. Indipendentemente da quanti passaggi devi superare per prendere il controllo del tuo dispositivo che hai acquistato con i tuoi soldi, alcuni produttori di smartphone scelgono ancora di impedirti di sbloccare quelli del tuo dispositivo boot loader. HMD Global è uno di questi produttori di dispositivi e la società ha recentemente lanciato il

Patch di sicurezza di agosto ai loro smartphone a marchio Nokia che bloccano l'unico metodo di sblocco del bootloader conosciuto.

Quando HMD Global annunciò per la prima volta il rilancio del marchio Nokia, eravamo entusiasti. Siamo stati ancora più entusiasti di sapere che HMD Global avrebbe distribuito smartphone a marchio Nokia con versioni Android quasi di serie. Poi lo hanno annunciato tutti i loro smartphone del 2018 destinati al rilascio internazionale sarebbe sul programma Android One. E più recentemente si sono persino impegnati a farlo in aggiornamento Tutto Smartphone a marchio Nokia a Torta Android! HMD Global ha chiaramente a cuore la soddisfazione dei propri clienti, ma l'unica cosa che ci impedisce di supportare pienamente il loro marchio è il loro rifiuto di rendere disponibile per tutti lo sblocco del bootloader. Inserisci gli strumenti di sblocco del bootloader non ufficiali.

Una scena underground di telefoni a marchio Nokia con bootloader sbloccati

La maggior parte degli utenti sui nostri forum sa che gli smartphone con marchio Nokia non possono essere sbloccati con il bootloader, ma alcuni membri della comunità hanno effettivamente trovato un metodo su come farlo. Potresti aver visto alcuni thread che suggeriscono che puoi sbloccare il bootloader come questidiscussioni sui nostri forum Nokia 7 Plus e Nokia 6.1. Esiste anche una versione TWRP ufficiale per il Nokia 8 recentemente pubblicato. Ciò che rende possibili questi thread è un metodo di sblocco del bootloader scoperto dal membro senior XDA hikari_calice e membri della sua squadra. Hanno trovato un modo per generare un codice di sblocco del bootloader per gli smartphone con marchio Nokia, sebbene abbiano deciso di offrire il loro strumento come servizio a pagamento. Sfortunatamente, con il rilascio della patch di sicurezza di agosto, i codici di sblocco del bootloader generati dal loro strumento non sbloccheranno più il bootloader.

Per essere perfettamente chiari, non siamo contrari all'applicazione di patch da parte di HMD Global a questo particolare metodo di sblocco del bootloader. Come spiegato da Lê Nguyên Chương e Samuel Ridosko su a Post di blog medio, il metodo implicava effettivamente un exploit. HMD Global può e deve correggere qualsiasi exploit o vulnerabilità della sicurezza nel software del proprio dispositivo. Tuttavia, siamo delusi dal fatto che l'azienda non offre ancora un metodo ufficiale per sbloccare il bootloader in modo che gli utenti non debbano rivolgersi a un servizio a pagamento di terze parti closed source.

La promessa ritardata di HMD Global

I problemi di sicurezza relativi ai bootloader sbloccati sono oggetto di conversazione ormai da anni. Alcuni produttori e operatori scelgono di bloccare completamente i propri dispositivi, adducendo motivi di sicurezza. Huawei ha recentemente realizzato il decisione controversa di smettere di fornire i codici di sblocco del bootloader, e quella decisione ha inasprito l'opinione dei loro smartphone agli occhi di alcuni dei nostri lettori. Senza un bootloader sbloccabile, la maggior parte dei possessori di dispositivi Huawei (salvo il Linea Huawei P20 e imminente Huawei Mate 20) dovranno attendere mesi prima che il rilascio di Android Pie arrivi sui loro dispositivi. Con un bootloader sbloccato, possono installare versioni non ufficiali in questo momento.

Certo, riconosceremo che HMD Global si è affrettata a fornire aggiornamenti di sicurezza mensili (anche se non senza la loro giusta dose di problemi) e ha implementato l'aggiornamento Android Oreo abbastanza rapidamente su tutta la sua gamma di dispositivi. E come abbiamo detto prima, si sono impegnati a implementare Android Pie sull'intera gamma di dispositivi. Ma cosa succederà una volta che HMD Global abbandonerà il supporto ufficiale per i dispositivi budget e di fascia media più vecchi, che costituiscono la maggior parte del loro portafoglio? Senza ROM personalizzate per aggiornarle in modo non ufficiale, gli utenti alla fine dovranno abbandonare le loro perfettamente funzionanti smartphone se vogliono rimanere aggiornati contro alcune (ma non tutte) delle nuove vulnerabilità che si presentano scoperto. O forse vogliono semplicemente provare l'ultima versione di Android senza dover spendere soldi per un aggiornamento che non desiderano o di cui non hanno bisogno.

Inoltre, gli utenti Nokia non possono più reinstallare il firmware del proprio telefono da soli, poiché lo strumento di flashing attualmente disponibile online è stato reso inutilizzabile: se necessario, dovrai portare il telefono in un centro assistenza va storto. La garanzia dovrebbe coprire la maggior parte di questi problemi, quindi se non hai danneggiato fisicamente il tuo telefono, dovresti essere a posto. Ma se la garanzia è annullata o scaduta, si tratta di un costo aggiuntivo per qualcosa che puoi riparare da solo o far riparare presso il tuo negozio di riparazioni locale.

L'anno scorso, il Chief Technology Officer di HMD Global, Mikko Jaakkola, si è rivolto a Twitter per affermare che ciò lo consente lo sblocco del bootloader era "davvero nel loro arretrato", eppure, quasi un anno dopo, gli utenti non hanno ancora modo di farlo farlo ufficialmente. Non stiamo nemmeno toccando il fatto che l'azienda non abbia rispettato la GPL rilasciando il codice sorgente del kernel per i binari del kernel Linux forniti su molti dei loro smartphone.

Abbiamo contattato HMD per un commento su quest'ultima questione e ti aggiorneremo se riceveremo risposta. Nel frattempo, se sei interessato a esprimere la tua opinione, puoi farlo Firma questa petizione o lascia un commento su forum di supporto ufficiale Nokia.