Augusti säkerhetsuppdatering på Nokia-telefoner blockerar bootloader-upplåsningsmetoder

Säkerhetsuppdateringen från augusti som nyligen rullades ut till Nokia-enheter blockerar den enda upplåsningsmetoden för bootloader som finns tillgänglig, till användarnas besvikelse.

Upplåsning av bootloader är en viktig del av Android-modding. Innan du ens kan överväga att rota din enhet eller installera en anpassad ROM på den, måste du först låsa upp enhetens starthanterare så att du kan starta osignerade startbilder. Innan du kan låsa upp din bootloader måste du dock manuellt gå igenom en rad steg för att se till att du erkänner riskerna med att låsa upp bootloadern. Några av dessa steg involverar att inaktivera säkerhetsfunktioner och/eller begära en upplåsningskod för bootloader som kan beviljas omedelbart eller, när det gäller Xiaomi-enheter, kan ta dagar att ta emot. Oavsett hur många ringar du behöver hoppa igenom för att ta kontroll över din egen enhet som du har köpt med dina egna pengar väljer vissa smartphonetillverkare fortfarande att hindra dig från att låsa upp din enhets bootloader. HMD Global är en sådan enhetstillverkare, och företaget lanserade nyligen

Säkerhetsuppdatering i augusti till deras Nokia-märkta smartphones som blockerar den enda kända upplåsningsmetoden för bootloader.

När HMD Global först tillkännagav återupplivandet av Nokia-varumärket var vi glada. Vi var ännu mer glada över att höra att HMD Global skulle leverera Nokia-märkta smartphones med nästan lager av Android. Sedan tillkännagav de det alla deras 2018 smartphones avsedda för internationell release skulle finnas på Android One-programmet. Och nu senast har de till och med åtagit sig uppdatering Allt Nokia-märkta smartphones till Android Pie! HMD Global bryr sig helt klart om att hålla sina kunder nöjda, men det enda som hindrar oss från att fullt ut stödja deras varumärke är deras vägran att göra bootloader-upplåsning tillgänglig för alla. Gå in i de inofficiella upplåsningsverktygen för bootloader.

En underjordisk scen med Nokia-märkta telefoner med olåsta bootloaders

De flesta användare på våra forum vet att Nokia-märkta smartphones inte kan låsas upp med bootloader, men vissa communitymedlemmar har faktiskt kommit på en metod för hur man gör det. Du kanske har sett några trådar som föreslår att du kan låsa upp starthanteraren som t.ex dessatrådar på våra Nokia 7 Plus- och Nokia 6.1-forum. Det finns till och med en officiell TWRP-release för Nokia 8 som var nyligen publicerat. Det som gör dessa trådar möjliga är en upplåsningsmetod för bootloader som upptäckts av XDA Senior Member hikari_calyx och medlemmar i hans team. De kom på ett sätt att generera en upplåsningskod för bootloader för Nokia-märkta smartphones, även om de bestämde sig för att erbjuda sitt verktyg som en betaltjänst. Tyvärr, med säkerhetskorrigeringen i augusti, kommer upplåsningskoderna för starthanteraren som deras verktyg genererar inte längre att låsa upp starthanteraren.

För att vara helt tydlig, vi är inte emot att HMD Global patchar denna speciella metod för att låsa upp starthanteraren. Som förklarat av Lê Nguyên Chương och Samuel Ridosko på en Medium blogginlägg, metoden innebar visserligen en exploatering. HMD Global kan, och bör, korrigera eventuell exploatering eller säkerhetsrisk i enhetens programvara. Vi är dock besvikna över att företaget erbjuder fortfarande inte en officiell metod för att låsa upp starthanteraren så att användare inte behöver vända sig till en betaltjänst från tredje part med sluten källkod.

HMD Globals försenade löfte

Säkerhetsfrågor angående olåsta startladdare har varit en diskussionsfråga i flera år nu. Vissa tillverkare och operatörer väljer att låsa sina enheter helt, med hänvisning till säkerhetsskäl. Huawei gjorde nyligen kontroversiellt beslut att sluta tillhandahålla upplåsningskoder för bootloader, och det beslutet har försämrat åsikten om deras smartphones i ögonen på några av våra läsare. Utan en upplåsbar starthanterare kan de flesta ägare av Huawei-enheter (utom Huawei P20 linje och kommande Huawei Mate 20 line) kommer att behöva vänta månader på en Android Pie-släpp för att ta sig till deras enheter. Med en olåst bootloader kan de installera inofficiella releaser just nu.

Visst, vi kommer att erkänna att HMD Global har varit snabba med att tillhandahålla månatliga säkerhetsuppdateringar (om än inte utan deras beskärda andel av emissioner) och har rullat ut Android Oreo-uppdateringen ganska snabbt över deras utbud av enheter. Och som vi sa tidigare har de förbundit sig att rulla ut Android Pie till hela deras enhetssortiment. Men vad kommer att hända när HMD Global släpper officiellt stöd för sina äldre budget- och mellanklassenheter, som utgör huvuddelen av deras portfölj? Utan anpassade ROM-skivor för att inofficiellt uppdatera dem, kommer användare så småningom att behöva lämna sina perfekt funktionella smartphone om de vill hålla sig uppdaterade mot några (men inte alla) av de nya sårbarheter som får upptäckt. Eller så kanske de bara vill uppleva den senaste Android-versionen utan att behöva spendera pengar på en uppgradering de inte vill ha eller behöver.

Dessutom kan Nokia-användare inte längre installera om telefonens firmware på egen hand, eftersom det blinkar verktyget för närvarande tillgänglig online gjordes oanvändbar – du måste ta din telefon till ett servicecenter om något går fel. Garantin bör täcka de flesta av dessa problem, så om du inte har skadat din telefon fysiskt bör du vara okej. Men om garantin upphävs eller har löpt ut, är det en extra kostnad för något du kan fixa själv eller få fixat i din lokala reparationsbutik.

Förra året tog HMD Globals tekniska chef, Mikko Jaakkola, till Twitter för att säga att Upplåsning av bootloader var "verkligen i deras eftersläpning", men nästan ett år senare har användarna fortfarande inget sätt att officiellt göra det. Vi berör inte ens företagets underlåtenhet att följa GPL genom att inte släpper kärnans källkod för Linuxkärnan binärer som levereras på många av deras smartphones.

Vi kontaktade HMD för kommentarer om det här senaste ärendet, och vi kommer att uppdatera dig om vi hör tillbaka. Under tiden, om du är intresserad av att uttrycka din åsikt kan du göra det underteckna denna begäran eller lämna en kommentar på Nokias officiella supportforum.