Augustová bezpečnostná aktualizácia na telefónoch Nokia blokuje metódy odomykania zavádzača

click fraud protection

Augustová bezpečnostná aktualizácia, ktorá bola nedávno zavedená do zariadení Nokia, blokuje jedinú dostupnú metódu odomknutia zavádzača, čo je pre používateľov sklamaním.

Odomknutie bootloadera je nevyhnutnou súčasťou moddingu Androidu. Skôr než budete môcť uvažovať o rootovaní zariadenia alebo inštalácii vlastnej pamäte ROM, musíte najprv odomknúť bootloader zariadenia, aby ste mohli spustiť nepodpísané bootovacie obrazy. Pred odomknutím zavádzača však musíte manuálne prejsť sériou krokov, aby ste sa uistili, že uznávate riziká odomknutia zavádzača. Niektoré z týchto krokov zahŕňajú deaktiváciu bezpečnostných funkcií a/alebo vyžiadanie kódu na odomknutie zavádzača, ktorý môže byť udelený okamžite alebo v prípade zariadení Xiaomi môže jeho prijatie trvať niekoľko dní. Bez ohľadu na to, koľko obrúčok musíte preskočiť, aby ste prevzali kontrolu nad vlastným zariadením, ktoré ste si zakúpili s vašimi vlastnými peniazmi sa niektorí výrobcovia smartfónov stále rozhodnú zabrániť vám odomknúť vaše zariadenie bootloader. HMD Global je jedným z takýchto výrobcov zariadení a spoločnosť nedávno uviedla na trh

Augustová bezpečnostná záplata na ich smartfóny značky Nokia, ktoré blokujú jedinú známu metódu odomknutia zavádzača.

Keď spoločnosť HMD Global prvýkrát oznámila oživenie značky Nokia, boli sme nadšení. Ešte viac nás potešilo, keď sme sa dozvedeli, že HMD Global bude dodávať smartfóny značky Nokia s takmer skladovými zostavami Androidu. Potom to oznámili všetky ich smartfóny na rok 2018 určené na medzinárodné vydanie bude v programe Android One. A najnovšie sa dokonca zaviazali aktualizácie všetky Smartfóny značky Nokia do Android Pie! HMD Global sa jednoznačne stará o to, aby boli ich zákazníci spokojní, ale jediná vec, ktorá nám bráni v plnej podpore ich značky, je ich odmietnutie sprístupniť odomykanie bootloaderu pre všetkých. Zadajte neoficiálne nástroje na odomknutie zavádzača.

Podzemná scéna telefónov značky Nokia s odomknutými bootloadermi

Väčšina používateľov na našom fóre vie, že smartfóny značky Nokia nemožno odomknúť bootloaderom, ale niektorí členovia komunity skutočne prišli na spôsob, ako to urobiť. Možno ste videli niekoľko vlákien, ktoré naznačujú, že môžete odomknúť bootloader, ako napr títovlákna na našich fórach Nokia 7 Plus a Nokia 6.1. Existuje dokonca aj oficiálne vydanie TWRP pre Nokia 8, ktoré bolo nedávno zverejnené. To, čo umožňuje tieto vlákna, je metóda odomknutia zavádzača, ktorú objavil XDA Senior Member hikari_calyx a členov jeho tímu. Prišli na spôsob, ako vygenerovať kód na odomknutie zavádzača pre smartfóny značky Nokia, hoci sa rozhodli ponúkať svoj nástroj ako platenú službu. Bohužiaľ, s augustovým vydaním bezpečnostnej opravy, kódy na odomknutie zavádzača, ktoré vygeneruje ich nástroj, už bootloader neodomknú.

Aby bolo úplne jasné, nie sme proti tomu, aby spoločnosť HMD Global opravila túto konkrétnu metódu odomknutia bootloadera. Ako vysvetlili Lê Nguyên Chương a Samuel Ridosko na a Stredný blogový príspevok, metóda nepochybne zahŕňala exploit. Spoločnosť HMD Global môže a mala by opraviť akékoľvek zneužitie alebo bezpečnostnú zraniteľnosť v softvéri svojho zariadenia. Sme však sklamaní, že spoločnosť stále neponúka oficiálnu metódu odomknutia bootloadera takže používatelia sa nemusia obracať na platenú službu tretej strany s uzavretým zdrojom.

Oneskorený sľub HMD Global

Bezpečnostné problémy týkajúce sa odomknutých bootloaderov sú predmetom konverzácie už roky. Niektorí výrobcovia a operátori sa rozhodli svoje zariadenia úplne uzamknúť z bezpečnostných dôvodov. Spoločnosť Huawei nedávno vyrobila kontroverzné rozhodnutie prestať poskytovať kódy na odomknutie zavádzača, a toto rozhodnutie v očiach niektorých našich čitateľov zhoršilo názor na ich smartfóny. Bez odomykateľného bootloadera väčšina majiteľov zariadení Huawei (okrem toho Huawei radu P20 a nadchádzajúce Huawei Mate 20 line) bude musieť čakať mesiace na vydanie Android Pie, aby sa dostalo na ich zariadenia. S odomknutým bootloaderom sa môžu nainštalovať momentálne neoficiálne vydania.

Iste, uznávame, že spoločnosť HMD Global rýchlo poskytla mesačné aktualizácie zabezpečenia (aj keď nie bez ich spravodlivého podielu na problémoch) a pomerne rýchlo zaviedla aktualizáciu systému Android Oreo na celý rad zariadení. A ako sme už povedali, zaviazali sa zaviesť Android Pie na celú svoju zostavu zariadení. Čo sa však stane, keď HMD Global zruší oficiálnu podporu pre svoje staršie rozpočtové zariadenia a zariadenia strednej triedy, ktoré tvoria väčšinu ich portfólia? Bez vlastných ROM, ktoré by ich neoficiálne aktualizovali, sa používatelia nakoniec budú musieť zbaviť svojich dokonale funkčných smartfón, ak chcú mať prehľad o niektorých (nie však proti všetkým) novým zraniteľnostiam, objavil. Alebo možno len chcú zažiť najnovšie vydanie systému Android bez toho, aby museli míňať peniaze na inováciu, ktorú nechcú alebo nepotrebujú.

Okrem toho používatelia Nokie už nemôžu sami preinštalovať firmvér svojho telefónu ako flashovací nástroj momentálne dostupný online sa stal zbytočným – ak niečo, budete musieť telefón odniesť do servisného strediska ide zle. Záruka by mala pokrývať väčšinu týchto problémov, takže ak ste svoj telefón fyzicky nepoškodili, mali by ste byť v poriadku. Ak je však vaša záruka neplatná alebo jej platnosť vypršala, ide o dodatočnú cenu za niečo, čo môžete opraviť sami alebo opraviť v miestnom servise.

Minulý rok sa hlavný technologický riaditeľ HMD Global Mikko Jaakkola na Twitteri vyjadril, že to umožňuje odomykanie bootloaderu bolo „naozaj v ich nevybavených úlohách“, no takmer o rok neskôr používatelia stále nemajú oficiálne tak urobiť. Nedotýkame sa toho, že spoločnosť nedodržiava GPL uvoľnenie zdrojového kódu jadra pre binárne súbory jadra Linuxu dodávané na mnohých ich smartfónoch.

Požiadali sme HMD o komentár k tejto najnovšej záležitosti a ak sa ozveme, budeme vás informovať. Medzitým, ak máte záujem vyjadriť svoj názor, môžete Podpíš túto petíciu alebo zanechajte komentár na oficiálne fórum podpory Nokia.