August sikkerhetsoppdatering på Nokia-telefoner blokkerer bootloader-opplåsingsmetoder

Sikkerhetsoppdateringen fra august som nylig ble rullet ut til Nokia-enheter blokkerer den eneste tilgjengelige opplåsingsmetoden for oppstartslaster, til skuffelse for brukerne.

Opplåsing av bootloader er en viktig del av Android-modding. Før du i det hele tatt kan vurdere å roote enheten din eller installere en tilpasset ROM på den, må du først låse opp enhetens oppstartslaster slik at du kan starte opp usignerte oppstartsbilder. Før du kan låse opp bootloaderen, må du imidlertid gå gjennom en rekke trinn manuelt for å være sikker på at du erkjenner risikoen ved å låse opp bootloaderen. Noen av disse trinnene involverer deaktivering av sikkerhetsfunksjoner og/eller forespørsel om en opplåsingskode for oppstartslaster som kan gis umiddelbart eller, i tilfelle av Xiaomi-enheter, kan ta dager å motta. Uansett hvor mange bøyler du trenger å hoppe gjennom for å ta kontroll over din egen enhet du har kjøpt med dine egne penger, velger noen smarttelefonprodusenter fortsatt å hindre deg i å låse opp enhetens bootloader. HMD Global er en slik enhetsprodusent, og selskapet lanserte nylig

august sikkerhetsoppdatering til deres Nokia-merkede smarttelefoner som blokkerer den eneste kjente bootloader-opplåsingsmetoden.

Da HMD Global først annonserte gjenopplivingen av Nokia-merket, var vi begeistret. Vi var enda mer begeistret for å høre at HMD Global ville sende Nokia-merkede smarttelefoner med nesten lager av Android. Så ga de en kunngjøring om det alle deres 2018-smarttelefoner bestemt for internasjonal utgivelse ville være på Android One-programmet. Og sist har de til og med forpliktet seg til oppdatering alle Nokia-merkede smarttelefoner til Android Pie! HMD Global bryr seg tydeligvis om å holde kundene fornøyde, men den eneste tingen som holder oss tilbake fra å støtte merkevaren deres fullt ut, er deres avslag på å gjøre opplåsing av oppstartslaster tilgjengelig for alle. Gå inn i de uoffisielle opplåsingsverktøyene for bootloader.

En underjordisk scene med Nokia-merkede telefoner med ulåste bootloadere

De fleste brukere på forumene våre vet at Nokia-merkede smarttelefoner ikke kan låses opp med bootloader, men noen fellesskapsmedlemmer fant faktisk ut en metode for å gjøre det. Du har kanskje sett noen tråder som antyder at du kan låse opp bootloader som f.eks dissetråder på våre Nokia 7 Plus- og Nokia 6.1-fora. Det er til og med en offisiell TWRP-utgivelse for Nokia 8 som var nylig publisert. Det som gjør disse trådene mulige er en opplåsingsmetode for oppstartslaster oppdaget av XDA Senior Member hikari_calyx og medlemmer av teamet hans. De fant ut en måte å generere en bootloader-opplåsningskode for Nokia-merkede smarttelefoner, selv om de bestemte seg for å tilby verktøyet deres som en betalt tjeneste. Dessverre, med utgivelsen av sikkerhetsoppdateringen fra august, vil oppstartslasterens opplåsingskoder som verktøyet deres genererer ikke lenger låse opp oppstartslasteren.

For å være helt tydelig, vi er ikke imot at HMD Global patcher denne spesielle metoden for å låse opp bootloaderen. Som forklart av Lê Nguyên Chương og Samuel Ridosko på en Middels blogginnlegg, metoden innebar riktignok en utnyttelse. HMD Global kan, og bør, lappe enhver utnyttelse eller sikkerhetssårbarhet i enhetens programvare. Vi er imidlertid skuffet over at selskapet tilbyr fortsatt ikke en offisiell metode for å låse opp bootloaderen slik at brukere ikke trenger å henvende seg til en tredjeparts betalt tjeneste med lukket kilde.

HMD Globals forsinkede løfte

Sikkerhetsproblemer angående ulåste bootloadere har vært et spørsmål om samtale i mange år nå. Enkelte produsenter og operatører velger å låse enhetene sine fullstendig, med henvisning til sikkerhetsgrunner. Huawei laget nylig kontroversiell beslutning om å slutte å tilby opplåsingskoder for oppstartslasteren, og den avgjørelsen har svekket oppfatningen til smarttelefonene deres i øynene til noen av våre lesere. Uten en opplåsbar bootloader kan de fleste eiere av Huawei-enheter (sperring av Huawei P20 linje og kommende Huawei Mate 20 line) må vente måneder på at en Android Pie-utgivelse skal komme til enhetene deres. Med en ulåst bootloader kan de installere uoffisielle utgivelser akkurat nå.

Jada, vi vil erkjenne at HMD Global har vært raske med å gi månedlige sikkerhetsoppdateringer (riktignok ikke uten deres rimelige andel av problemer) og har rullet ut Android Oreo-oppdateringen ganske raskt på tvers av enhetene deres. Og som vi sa før, har de forpliktet seg til å rulle ut Android Pie til hele enhetsutvalget deres. Men hva vil skje når HMD Global dropper offisiell støtte for deres eldre budsjett- og mellomklasseenheter, som utgjør hoveddelen av porteføljen deres? Uten tilpassede ROM-er for å uoffisielt oppdatere dem, vil brukere til slutt måtte droppe sine perfekt funksjonelle smarttelefon hvis de ønsker å holde seg oppdatert mot noen (men ikke alle) av de nye sårbarhetene som får oppdaget. Eller kanskje de bare vil oppleve den nyeste Android-utgivelsen uten å måtte bruke penger på en oppgradering de ikke vil ha eller trenger.

Videre kan ikke Nokia-brukere installere telefonens fastvare på nytt lenger, som det blinkende verktøyet for øyeblikket tilgjengelig på nettet ble gjort ubrukelig - du må ta telefonen til et servicesenter hvis noe går galt. Garantien skal dekke de fleste av disse problemene, så hvis du ikke har fysisk skadet telefonen din, bør du være i orden. Men hvis garantien er ugyldig eller utløpt, er det en ekstra kostnad for noe du kan fikse selv eller få fikset på din lokale verksted.

I fjor tok HMD Globals teknologisjef, Mikko Jaakkola, til Twitter for å si at det tillater Opplåsing av bootloader var "faktisk i deres backlog", men nesten ett år senere har brukerne fortsatt ingen mulighet til å offisielt gjøre det. Vi kommer ikke engang inn på selskapets manglende overholdelse av GPL ved å la være frigjør kjernekildekoden for Linux-kjernen binærfiler levert på mange av smarttelefonene deres.

Vi tok kontakt med HMD for kommentarer om denne siste saken, og vi vil oppdatere deg hvis vi hører tilbake. I mellomtiden, hvis du er interessert i å si din mening, kan du det Signer denne underskriftskampanjen eller legg igjen en kommentar på offisielt Nokia-støtteforum.