Beveiligingsupdate van augustus op Nokia-telefoons blokkeert ontgrendelingsmethoden voor de bootloader

De beveiligingsupdate van augustus die onlangs werd uitgerold naar Nokia-apparaten blokkeert de enige beschikbare ontgrendelingsmethode voor de bootloader, tot teleurstelling van gebruikers.

Bootloader-ontgrendeling is een essentieel onderdeel van Android-modding. Voordat u zelfs maar kunt overwegen uw apparaat te rooten of er een aangepast ROM op te installeren, moet u eerst de bootloader van uw apparaat ontgrendelen, zodat u niet-ondertekende opstartimages kunt opstarten. Voordat u uw bootloader kunt ontgrendelen, moet u echter handmatig een reeks stappen doorlopen om er zeker van te zijn dat u de risico's van het ontgrendelen van de bootloader onderkent. Sommige van deze stappen omvatten het uitschakelen van beveiligingsfuncties en/of het aanvragen van een ontgrendelingscode voor de bootloader, die mogelijk onmiddellijk wordt toegekend of, in het geval van Xiaomi-apparaten, dagen kan duren voordat deze wordt ontvangen. Ongeacht door hoeveel hoepels je heen moet springen om de controle over je eigen apparaat over te nemen dat je hebt gekocht met je eigen geld kiezen sommige smartphonemakers er nog steeds voor om te voorkomen dat je die van je toestel ontgrendelt bootlader. HMD Global is zo'n apparaatfabrikant en het bedrijf heeft onlangs de

Beveiligingspatch van augustus naar hun smartphones van het merk Nokia, die de enige bekende ontgrendelingsmethode voor de bootloader blokkeren.

Toen HMD Global voor het eerst de heropleving van het Nokia-merk aankondigde, waren we enthousiast. We waren zelfs nog enthousiaster toen we hoorden dat HMD Global smartphones van het merk Nokia zou leveren met Android-versies die bijna op voorraad waren. Toen maakten ze dat bekend al hun smartphones uit 2018 zijn bestemd voor internationale release zou in het Android One-programma zitten. En meest recentelijk hebben ze zich daar zelfs toe verbonden bijwerken alle Smartphones van het merk Nokia Android-taart! HMD Global geeft duidelijk om het tevreden houden van hun klanten, maar het enige dat ons ervan weerhoudt hun merk volledig te ondersteunen, is hun weigering om het ontgrendelen van de bootloader voor iedereen beschikbaar te maken. Voer de onofficiële ontgrendelingstools voor de bootloader in.

Een underground scène van telefoons van het merk Nokia met ontgrendelde bootloaders

De meeste gebruikers op onze forums weten dat smartphones van het merk Nokia niet door de bootloader kunnen worden ontgrendeld, maar sommige leden van de community hebben zelfs een methode bedacht om dit te doen. Je hebt misschien een paar threads gezien die suggereren dat je de bootloader kunt ontgrendelen, zoals dezedraden op onze Nokia 7 Plus- en Nokia 6.1-forums. Er is zelfs een officiële TWRP-release voor de Nokia 8 onlangs gepubliceerd. Wat deze threads mogelijk maakt, is een ontgrendelingsmethode voor de bootloader, ontdekt door XDA Senior Member hikari_calyx en leden van zijn team. Ze bedachten een manier om een ​​ontgrendelingscode voor de bootloader te genereren voor smartphones van het merk Nokia, hoewel ze besloten hun tool als een betaalde dienst aan te bieden. Helaas zullen de ontgrendelingscodes van de bootloader die hun tool genereert, met de release van de beveiligingspatch van augustus, de bootloader niet langer ontgrendelen.

Voor alle duidelijkheid: we zijn er niet tegen dat HMD Global deze specifieke methode voor het ontgrendelen van de bootloader patcht. Zoals uitgelegd door Lê Nguyên Chương en Samuel Ridosko op a Middelgrote blogpost, de methode bracht weliswaar een exploit met zich mee. HMD Global kan en moet elke exploit of beveiligingskwetsbaarheid in de software van hun apparaat repareren. We zijn echter teleurgesteld dat het bedrijf biedt nog steeds geen officiële methode om de bootloader te ontgrendelen zodat gebruikers zich niet hoeven te wenden tot een betaalde service van derden.

De uitgestelde belofte van HMD Global

Beveiligingsproblemen met betrekking tot ontgrendelde bootloaders zijn al jaren een onderwerp van gesprek. Bepaalde fabrikanten en providers kiezen ervoor om hun apparaten volledig te vergrendelen, vanwege veiligheidsredenen. Huawei heeft onlangs de controversieel besluit om te stoppen met het verstrekken van ontgrendelingscodes voor bootloaders, en die beslissing heeft de mening van hun smartphones in de ogen van sommige van onze lezers verzuurd. Zonder een ontgrendelbare bootloader zullen de meeste bezitters van Huawei-apparaten (behoudens de Huawei P20-lijn en aanstaande Huawei Mate 20-lijn) zullen maanden moeten wachten voordat een Android Pie-release zijn weg vindt naar hun apparaten. Met een ontgrendelde bootloader kunnen ze installeren onofficiële releases op dit moment.

Natuurlijk zullen we erkennen dat HMD Global snel maandelijkse beveiligingsupdates heeft uitgebracht (hoewel niet zonder een behoorlijk deel van de problemen) en heeft de Android Oreo-update vrij snel op hun hele assortiment apparaten uitgerold. En zoals we al eerder zeiden, hebben ze zich ertoe verbonden Android Pie uit te rollen naar hun volledige apparaatassortiment. Maar wat zal er gebeuren als HMD Global de officiële ondersteuning voor hun oudere budget- en middenklasse-apparaten, die het grootste deel van hun portfolio uitmaken, stopzet? Zonder aangepaste ROM's om ze onofficieel bij te werken, zullen gebruikers uiteindelijk hun perfect functionele ROM moeten laten varen smartphone als ze op de hoogte willen blijven van enkele (maar niet alle) nieuwe kwetsbaarheden die ontdekt. Of misschien willen ze gewoon de nieuwste Android-release ervaren zonder geld uit te geven aan een upgrade die ze niet willen of nodig hebben.

Bovendien kunnen Nokia-gebruikers de firmware van hun telefoon niet meer zelf opnieuw installeren, als flashtool dat momenteel online beschikbaar is, is nutteloos geworden. Als er iets is, moet u uw telefoon naar een servicecentrum brengen gaat fout. De garantie zou de meeste van deze problemen moeten dekken, dus als je je telefoon niet fysiek hebt beschadigd, zou alles in orde moeten zijn. Maar als uw garantie vervalt of is verlopen, zijn dit extra kosten voor iets dat u zelf kunt repareren of bij uw plaatselijke reparatiewerkplaats kunt laten repareren.

Vorig jaar zei Mikko Jaakkola, Chief Technology Officer van HMD Global, op Twitter dat dit mogelijk was het ontgrendelen van de bootloader stond "inderdaad in hun achterstand", maar bijna een jaar later hebben gebruikers nog steeds geen manier om officieel doen. We hebben het nog niet eens over het onvermogen van het bedrijf om zich aan de GPL te houden door dat niet te doen het vrijgeven van de kernelbroncode voor de binaire bestanden van de Linux-kernel die op veel van hun smartphones worden geleverd.

We hebben contact opgenomen met HMD voor commentaar op deze laatste kwestie, en we zullen u op de hoogte houden als we iets horen. Als u in de tussentijd uw mening wilt geven, kunt u dat doen teken deze petitie of laat een reactie achter op de officieel Nokia-ondersteuningsforum.