עדכון האבטחה של אוגוסט בטלפונים של נוקיה חוסם את שיטות הנעילה של טוען האתחול

עדכון האבטחה של אוגוסט שהושק לאחרונה למכשירי נוקיה חוסם את שיטת פתיחת הנעילה היחידה של טוען האתחול הזמינה, לאכזבת המשתמשים.

פתיחת נעילה של טוען האתחול היא חלק חיוני במודדינג של אנדרואיד. לפני שתוכל אפילו לשקול להרוס את המכשיר שלך או להתקין עליו ROM מותאם אישית, תחילה עליך לבטל את נעילת טוען האתחול של המכשיר שלך כדי שתוכל לאתחל תמונות אתחול לא חתומות. עם זאת, לפני שתוכל לבטל את הנעילה של טוען האתחול שלך, עליך לעבור באופן ידני סדרה של שלבים כדי לוודא שאתה מכיר בסיכונים של ביטול הנעילה של טוען האתחול. חלק מהצעדים הללו כוללים השבתת תכונות האבטחה ו/או בקשת קוד נעילה של טוען האתחול, אשר עשוי להינתן באופן מיידי או, במקרה של מכשירי Xiaomi, עשוי להימשך ימים עד לקבלתו. ללא קשר לכמה חישוקים אתה צריך לקפוץ דרכם כדי להשתלט על המכשיר שלך שרכשת עם הכסף שלך, חלק מיצרניות הסמארטפונים עדיין בוחרות למנוע ממך לפתוח את הנעילה של המכשיר שלך טוען אתחול. HMD Global היא יצרנית מכשירים כזו, והחברה הפיקה לאחרונה את תיקון אבטחה באוגוסט לסמארטפונים ממותגי נוקיה שלהם שחוסמת את שיטת פתיחת הנעילה היחידה המוכרת של טוען האתחול.

כאשר HMD Global הכריזה לראשונה על תחיית המותג נוקיה, התרגשנו. התרגשנו אפילו יותר לשמוע ש-HMD Global תשלח סמארטפונים ממותגי נוקיה עם גרסאות של אנדרואיד כמעט במלאי. ואז הם הודיעו על זה כל הסמארטפונים של 2018 שלהם מיועדים לשחרור בינלאומי יהיה בתוכנית Android One. ולאחרונה, הם אפילו התחייבו עִדכּוּן את כל סמארטפונים ממותג נוקיה ל אנדרואיד פאי! ברור ש-HMD Global דואגת לשמור על הלקוחות שלהם מרוצים, אבל הדבר היחיד שמפריע לנו מלתמוך באופן מלא במותג שלהם הוא הסירוב שלהם להפוך את פתיחת הנעילה של מאתחול לזמינה לכולם. היכנס לכלי פתיחת הנעילה של טוען האתחול הלא רשמי.

סצנה מחתרתית של טלפונים ממותגי נוקיה עם מאגרי אתחול לא נעולים

רוב המשתמשים בפורומים שלנו יודעים שלא ניתן לפתוח סמארטפונים ממותגי נוקיה, אך חלק מחברי הקהילה מצאו שיטה כיצד לעשות זאת. אולי ראית כמה שרשורים שמציעים לך לבטל את נעילת טוען האתחול כגון אלהחוטים בפורומים שלנו Nokia 7 Plus ו-Nokia 6.1. יש אפילו מהדורת TWRP רשמית לנוקיה 8 שהייתה פורסם לאחרונה. מה שמאפשר את השרשורים הללו הוא שיטת ביטול הנעילה של טוען האתחול שהתגלתה על ידי חבר בכיר ב-XDA hikari_calyx וחברי הצוות שלו. הם מצאו דרך ליצור קוד נעילה של טוען אתחול עבור סמארטפונים ממותגי נוקיה, למרות שהחליטו להציע את הכלי שלהם כשירות בתשלום. לרוע המזל, עם שחרור תיקון האבטחה של אוגוסט, קודי ביטול הנעילה של מטעין האתחול שהכלי שלהם יוצר לא יבטל את נעילת מטעין האתחול.

שיהיה ברור לגמרי, אנחנו לא נגד ש-HMD Global תתקן את השיטה הספציפית הזו לביטול הנעילה של טוען האתחול. כפי שהוסבר על ידי Lê Nguyên Chương וסמואל רידוסקו על א פוסט בינוני בבלוג, השיטה אמנם כללה ניצול. HMD Global יכולה, וצריכה, לתקן כל ניצול או פגיעות אבטחה בתוכנת המכשיר שלהם. עם זאת, אנו מאוכזבים מכך שהחברה עדיין לא מציע שיטה רשמית לביטול הנעילה של טוען האתחול כך שמשתמשים לא יצטרכו לפנות לשירות בתשלום של צד שלישי במקור סגור.

ההבטחה המושהית של HMD Global

בעיות אבטחה בנוגע למעמיסי אתחול לא נעולים היו עניין של שיחה כבר שנים. יצרנים וספקים מסוימים בוחרים לנעול את המכשירים שלהם לחלוטין, תוך ציון סיבות אבטחה. Huawei יצרה לאחרונה את החלטה שנויה במחלוקת להפסיק לספק קודי נעילה של טוען האתחול, וההחלטה הזו החמצה את דעת הסמארטפונים שלהם בעיני חלק מהקוראים שלנו. ללא טוען אתחול שניתן לנעול, רוב הבעלים של מכשירי Huawei (חסום את Huawei P20 קו ו בקרוב Huawei Mate 20 line) ייאלצו לחכות חודשים עד שחרור Android Pie כדי לעשות את דרכו למכשירים שלהם. עם טוען אתחול לא נעול, הם יכולים להתקין מהדורות לא רשמיות כרגע.

בטח, נודה ש-HMD Global מיהרה לספק עדכוני אבטחה חודשיים (אם כי לא בלי חלקם ההוגן בהנפקות) והוציאה את עדכון אנדרואיד אוראו די מהר על פני מגוון המכשירים שלהם. וכפי שאמרנו קודם, הם התחייבו להפיץ את Android Pie לכל מערך המכשירים שלהם. אבל מה יקרה ברגע ש-HMD Global תוריד את התמיכה הרשמית בתקציב הישן יותר ובמכשירי הביניים, המהווים את עיקר תיק ההשקעות שלהם? ללא ROM מותאמים אישית כדי לעדכן אותם באופן לא רשמי, המשתמשים יצטרכו בסופו של דבר לעזוב את התפקוד המושלם שלהם סמארטפון אם הם רוצים להישאר מעודכנים מול חלק (אך לא כולן) מהחולשות החדשות שמקבלות גילה. או אולי הם פשוט רוצים לחוות את מהדורת אנדרואיד העדכנית ביותר מבלי להוציא כסף על שדרוג שהם לא רוצים או צריכים.

יתר על כן, משתמשי נוקיה אינם יכולים להתקין מחדש את הקושחה של הטלפון שלהם בעצמם, ככלי המהבהב הזמין כעת באינטרנט הפך חסר תועלת - תצטרך לקחת את הטלפון שלך למרכז שירות אם משהו משתבש. האחריות אמורה לכסות את רוב הבעיות הללו, כך שאם לא גרמת נזק פיזי לטלפון שלך, אתה אמור להיות בסדר. אבל אם האחריות שלך בוטלה או שפג תוקפו, מדובר בעלות נוספת עבור משהו שאתה יכול לתקן בעצמך או לתקן בחנות התיקונים המקומית שלך.

בשנה שעברה, מנהל הטכנולוגיה הראשי של HMD Global, מיקו ג'אקולה, פנה לטוויטר ואמר כי מתיר פתיחת נעילה של טוען האתחול הייתה "אכן בצבר ההזמנות שלהם", ובכל זאת, כמעט שנה לאחר מכן, למשתמשים עדיין אין דרך לעשות זאת באופן רשמי. אנחנו אפילו לא נוגעים בכישלון החברה לציית ל-GPL בכך שלא שחרור קוד המקור של הליבה עבור הקבצים הבינאריים של ליבת לינוקס שנשלחו ברבים מהסמארטפונים שלהם.

פנינו ל-HMD כדי להגיב על הנושא האחרון, ונעדכן אותך אם נשמע. בינתיים, אם אתה מעוניין להביע את דעתך, אתה יכול חתום על העצומה הזו או השאירו תגובה על פורום התמיכה הרשמי של נוקיה.