世界を動かす技術を、日本語で。

Samsung、One UI 8でブートローダーのアンロックを無効化

概要

  • SamsungOne UI 8 ではブートローダーアンロック機能が完全廃止
  • Z Fold 7Z Flip 7 など最新機種や S25シリーズ ベータ版でも同様
  • システムレベルでアンロック不可に変更、回避手段も実質不可能
  • カスタムROMやroot化、カーネル改造が全て不可能に
  • エンスージアストや開発者コミュニティへの大きな影響

One UI 8でのブートローダーアンロック廃止

  • One UI 8 以降、 OEMアンロック トグルが完全に削除
  • Z Fold 7Z Flip 7Galaxy S25 シリーズベータ版でも同様の挙動
  • @ya_sking12767 によるXでの報告事例
  • 一時的な仕様ではなく、恒久的な変更
  • XDAフォーラム でのファームウェア解析結果

技術的な変更点

  • システムコード内で ro.boot.other.locked 値が「1」に固定

  • これにより、全世界モデルでブートローダーアンロック不可

  • OEM Unlock トグルが設定画面から完全消失

  • ブートローダー自体にアンロック処理用コードが存在しない状態

  • androidboot.other.locked も全端末で有効化

    • USモデルだけでなく、国際版も対象
    • 新規出荷端末・アップデート端末の両方が影響

影響と今後の見通し

  • カスタムROM 導入が完全不可能

  • root化カスタムカーネル の導入も不可能

  • 端末の延命や独自カスタマイズの道が閉ざされる

  • エンスージアストや開発者コミュニティにとって大打撃

  • Samsung がブートローダー仕様を変更しない限り、回避手段なし

    • 公式サポート終了後も端末を活用できる選択肢の消失
    • One UI 8搭載端末購入時の大きな検討材料

まとめと今後の動向

  • Samsung の方針転換により、ユーザーの自由度が大幅縮小
  • 今後のアップデートや公式発表に注目
  • エンスージアスト層の購買意欲への影響も懸念

Hackerたちの意見

もう手放したデバイスがどんどんゴミになっていくのは何のため?企業がもっと利益を上げるため?

彼らは自分たちのゴミを片付けるために経済的なインセンティブを持つべきだよ。

約7年間使ったHuawei Mate 20 Xを手放すことにしたのは、悪い電話だったからじゃないよ。むしろ、画面は大きくて、カメラもそこそこ、まだまだ速いしね。でも、OSが長いことアップデートされてなかったから。ゴミにするくらいなら、友達に寄付したけど、ほんと無駄だよね。ピクセルは長期間アップデートを約束してるから、純粋にそれが理由で買ったんだ。

ブートローダーがロックされていても、デバイスは自分のものだよ。自分の命令を追加できないからって、CPUを持ってないって言ってるようなもんだ。デバイスのカスタマイズには常に限界があるからね。

でも、銀行や音楽サービスのことを考えてみてよ、同志! 銀行は君を守るために無駄が必要だし、音楽サービスは君が自分の携帯をコントロールしたら潰れちゃうよ!

心配しないで、サムスンは実際に気にするのは300人だけだって分かってるよ。俺はもうサムスンのアカウントとか、勝手に入れてくるアプリにはうんざりしてる。

そうそう。俺の知ってるサムスン製品(テレビ、電話、洗濯機、乾燥機)を買った人たちは、もう二度とサムスン製品は買わないって言ってる。サムスンは本当に顧客をイライラさせるのが上手いよね。

同じく。すべてを管理したがる「システム」と戦うのに疲れちゃった。アップデートをするたびに、必要ない機能をオフにするのに無駄な時間を使うのが嫌だった。

サムスンは、まだマイクロSDスロット、デュアル物理SIM、側面に指紋リーダー、ヘッドフォンジャック、NFC、定期的な(長持ちする)セキュリティアップデートを提供している唯一のスマホメーカーだね。世界中にサービスセンターがあるから、壊れたときも(どこでも修理できるし、手頃な価格で)助かる。ブートローダーをアンロックするオプションもあればいいけど、正直言って、それが決定的な要因になるかというと、残念ながらそうでもない。もうカスタムROMは使ってないしね。

何を使ってる?サムスンは消費者に優しくないけど、他の大手スマホメーカーもあんまり良くないみたいだね(歴史的に見ても、少なくともサムスンのフラッグシップモデルはハードウェア的には結構良かったし)。

その300人には霊的戦争の専門家も含まれていて、これに関わった人たちは次の人生でドリアンの果実に生まれ変わることが保証されてるよ。

サムスンのアプリは、他の選択肢よりも優れているものもあるよ。グーグルが全てにおいて最高ってわけじゃないし。

ピクセルはデバイステーブルやカーネルの履歴を提供しなくなったし、サムスンもずっと前からそうだよね。まだこれを許可したり奨励しているデバイスやベンダーはどこ?グラフェンOSもどこかのベンダーと話し合い中って報告してたけど… 何か進展はあったのかな?俺がデバイスをルート化する理由は、* ベンダーが提供するより長いサポートやOSアップデートを受けるため * adawayを使ったシステムレベルの広告ブロック * Titanium Backup なんだけど、最近はFirefoxやBraveブラウザで広告を半分ブロックできるし、広告だらけのアプリには興味がなくなっちゃった。NASなどでバックアップのために良いレベルの同期ができてるしね。

フェアフォンならできるよ! https://www.fairphone.com/en/bootloader-unlocking-code-for-f...

参考までに、AndroidではAdGuardを使ってアプリ内広告をブロックできるよ。

こちらは、比較的人気のあるスマホメーカーとそのブートローダーアンロックの可能性についての最新リストだよ。 https://github.com/melontini/bootloader-unlock-wall-of-shame...

次のDNSを使えば、DNSで広告をブロックできるよ。

そういえば、Graphene OSがAndroid 16をサポートされてるデバイス(Pixel 6以降)に、デバイステーブルなしで、リリースの早期(OEM)アクセスもなく、ほぼ1週間でポートできたんだよね。大変だけど、彼らにとっては致命的な問題じゃないみたい。Pixelはまだまだ使えるよ。Pixelで唯一の障害は、OEMのアンロックやリロックを許可しなくなった場合かな(これは絶対必要)。

どのデバイスやベンダーがまだこれを許可/奨励してるの?GNU/Linuxのスマホ(Librem 5やPinephone)。

Adguard DNSを使えば、ルート権限なしでも広告をブロックできるよ。

カスタムROMに関しては、ずっと前から危険信号が出てたから、実際にビジネス関係を築けるモバイルフォンメーカーについて考え始めてる。つまり、彼らのストックROMを使って、まあまあ満足できるってこと。どう思う?サムスンは、比較的一体化されたエコシステムがあるから候補だったけど、もしかしたらアップルもありかも。

Nothingをチェックしてみて。

自分が好きなものを選べばいいよ。私はカスタムOSを可能にしてくれる最新のメーカーに残るつもり。ちなみに、PixelはまだカスタムROMのフラッシングを許可してるけど、開発者にはちょっと不便になったね。

アップルは初めから良い感じで、エコシステムも強いよね。

ソニーのスマホは今でも好きだな。ハードウェアが素晴らしい。オンラインサービスを押し付けてくるわけじゃなく、ただ電話を買ってほしいだけ。だから、ストックソフトウェアは余計なものがなくて、クリーンなGoogle Androidだよ。ただ、地域によっては手に入らないし、結構高い。以前はソフトウェアサポートが短かったけど、今は4回のメジャーAndroidバージョンアップデートと6年間のセキュリティアップデートを提供してる。でも、エコシステムの恩恵はないから、ほんとに普通のAndroidって感じ。

サムスンは広告のクソやトラッキングが多いから、そういう点ではほとんどの電話がPixelより悪いだろうね。だって、Googleのトラッキングに加えて、ベンダーが追加したクソがあるから(結局、どのメーカーもそうみたいだし)。だから基本的には、Pixel with GrapheneOS > iPhone >> Google Pixel with PixelOS って感じかな。他のはあんまりおすすめしないよ。理論的にはFairphone + e/OSも選択肢だったかもしれないけど、セキュリティがクソだからね。ソニーもあるけど、Sailfish OSをインストールすることもできるけど、経験はないな。

本当に残念だよね。これって、Android OSが閉じていくってことだから。市場に十分な量のサポートされたコンシューマーハードウェアがないと、代替OSを使うエンドユーザーも減っちゃう。そうなると、代替OS市場の質や規模にも影響が出て、残ったユーザーがさらに分散しちゃう。これで、代替OSエコシステムの未来は完全にGoogleの手に戻ってしまう。もしPixelシリーズのブートローダーアンロックをさらに制限して、例えばGoogle開発者アカウント保持者だけにしたら、エコシステムは完全に閉じてしまうよ。

ずっと「GoogleのAndroid」だって言ってきたけど、さて——ようこそGoogleのAndroidへ。ここでは、庭の壁が有刺鉄線のフェンスに変わって、出て行くことは許されない。アップルが自分たちのフェンスの外へのアクセスを慎重に許可し始めて、APIや拡張を少しずつ増やしているのが面白いよね(実際、アップルは今やEUでRCSのためのサードパーティAPIを持っている唯一のプラットフォームだし)。一方で、Googleは180度方向転換して、うまくやり過ごしてる。

もう5年近く、LineageOSをコンパイルして走らせてる。企業の圧政者たちよ、私は絶対にあきらめないからね。

そろそろSMDリワークの技術を磨く必要がありそうだね。

シャオミもブートローダーのアンロックをやめたらしいけど、「回避策」として公式ストアに行ってダウングレードを頼む方法があるらしい。スタッフがブートローダーを再ロックする前に、電話を奪って逃げるってさ。めっちゃ面白いね。

中国の外ではまだ可能だけど、Miアカウントが必要だし、新しい電話の場合はフォーラムに何か投稿しないといけないみたいだよ、なんかバカみたいなことをね。

これすごいね。これで警察が呼ばれたら、自分の携帯を盗むのに電話会社が反対してる理由を説明しなきゃいけないなんて想像してみて。

単目的のAndroidデバイスをルート化している者として、これは本当に残念だけど、納得できる理由だね。ブートローダーをアンロックする唯一の理由は、システムパーティションをルート化するためだから。ルート化された電話ではデータを守るのが不可能で、データ流出攻撃が格段にやりやすくなる。これは、銀行や音楽アプリにとって大きな問題だよ。サムスンは、アメリカで最も多くのAndroid電話を売っているから、こういうことに対して圧力がかかってるんだよね。とはいえ、サムスンのデバイスをルート化するのは、長い間無駄な追求だった。eFuseを使って不可逆的にルート化すると、KNOXが無効になってDeXやSamsung Healthが使えなくなるし、SafetyNetも引っかかって重要なアプリ(銀行アプリやApple Musicが使えなくなる。Spotifyはどうか分からないけど)も使えなくなる。よく知られたデバイスIDを使ってこれを回避するMagiskモジュールもあるけど、これは一時的にしか機能しない。カメラに問題があるって報告も多いし(サムスンを買う理由の一つでもある)、OTAアップデートも受けられなくなる。別のROMをフラッシュするとカメラ性能が落ちることもあるし、デバイスモジュールはクローズドソースでOne UIに依存しているからね。ストックROMも年々良くなってきてるし(特にサムスンのは)、ルート化が必要だった理由もほとんどなくなってきた。今のところPixelを買うことで回避できるけど、ブートローダーのアンロックが完全に消えるまでには数年かかると思う。それでも、単目的で使うAndroidデバイス(例えば、Firefoxを使うBOOXの電子書籍リーダー)をルート化するのは続けてる。このおかげでAFWallを使って、Firefox(といくつかのアプリ)以外のネットワークトラフィックをブロックできる。でも、Googleアカウントにはログインしないし、銀行アプリとかは絶対に使わないよ。

ルート化された電話ではデータを守るのが不可能 ルート化された電話のセキュリティと、ルート化されたPCのセキュリティの違いは何なの?

これは、絶対にこの機能に依存している銀行や音楽アプリにとって大きな問題だね。銀行の場合、ブートローダーを解除するには通常、デバイスを完全にリセットする必要があって、電話を起動するときにすごく明らかなメッセージが表示されるんだ。誰かのロックされたデバイスを奪って、ルート化して、財務データを簡単に取得することはできないよ。音楽アプリや著作権コンテンツをユーザーのデバイスにダウンロードする他のアプリについては、ユーザーが自分のデバイスのファイルをコントロールできなくなる道徳的な側面は置いといて、ルート化されたデバイスでの使用を禁止すると、ユーザーを失うだけだよ。だって、そんなアプリは必須ではないし、電話をルート化できるなら、メディアを海賊版で入手する方法も知ってるだろうし。ほとんどのアプリにはPC版があるから、ユーザーはコンピュータを使って著作権のあるメディアを持ち出すこともできるし。「全く意味がない」ってことだし、今までそうだった。これはただの反射的な反応で、ユーザーからコントロールを奪うことに都合よく合致してるだけだね。

僕のS24 Ultraはアンロックしてルート化してるし、毎日DeXを使ってるよ。

僕の返事は「全く意味がない」ってことだね。ルート化をブロックするのがバカなアイデアな理由はたくさんあるよ。いくつか挙げると: - デバイスをルート化できるなら、そのリスクも理解できるはず。 - デバイスをルート化するユーザーの数は比較的少ないから、データ流出のリスクはすごく小さいよ。あと、上と似てるけど、デバイスをルート化するほど技術的なら、怪しいアプリをダウンロードして自分を危険にさらすことはあんまりないだろうし。 - ルート化はセキュリティを減少させるんじゃなくて、低レベルのツールをインストールして、最も重要なのはほとんどの電話に付いてくる不要なアプリを取り除くことでデバイスのセキュリティを強化できるんだ。これで攻撃の面積が減る。正直に言って、ユーザーが自分の電話をルート化できないようにする唯一の理由は、企業の利益を守るためで、ユーザーが明らかなトラッキングやデータマイニング、分析キャプチャに対抗できないようにするためだね。

これが本当かどうか、どれくらいの期間本当だったのかはわからないけど、僕は会社の電話(サムスン Galaxy S4)をルート化して、クソアプリを削除して、企業ネットワークに参加できるようにアンルートしたことがあるよ。これはかなり前の話だね。

ブートローダーをアンロックする唯一の理由は、システムパーティションをルートするためだ。ルート化された携帯のデータを保護することは不可能で、データの流出攻撃が格段にやりやすくなる。何を考えてるの? 私がブートローダーをアンロックした理由は、OSを別のものに置き換えるためだけだよ。ルート化とは全く関係ないし。常にルート化された携帯を持っていたいわけじゃないけど、GrapheneOSが私を守ってくれるのには興味がある。

音楽アプリ でも、これってめっちゃバカみたいだよね。携帯をルート化する方法を知ってる人なら、Spotifyから曲をダウンロードする方法も簡単にわかるだろうし(librespot、ウィンクウィンク)。

ブートローダーをアンロックする唯一の理由は、システムパーティションをルートするためだ。これは全然違うよ。代替OSをインストールしたいなら、ブートローダーをアンロックする必要があるんだから。それは完全に正当な使い方だよ。

これは、銀行や音楽アプリにとって大きな問題だよ、絶対にこの機能に依存してるから。自分の銀行が、まさかのAndroidに頼ってトークンを管理してるなんて知った瞬間、すぐにアプリのデータを消去してアンインストールしたよ。4桁のPINだけで銀行口座にアクセスできるトークンを管理してるなんて、信じられない。脆弱性レポートも提出したけど、パスワードを要求するオプションがパスワードなしでオフにできるのに対して、彼らの返事は「期待通りに動作してます。PINだけが必要で、パスワードはオプションです」って。つまり、アカウントにパスワードを要求するオプションがあるわけじゃなくて、パスワードを提供する必要はないけど、提供することはできるってこと。PINだけの要求で、ロックアウト前に4回の試行があるから、OSのセキュリティ脆弱性があると、もし本当にランダムなPINを使ってたら、銀行口座に完全にアクセスされる確率が250分の1になるし、4つの最も一般的なPINのどれかを使ってたら5分の1の確率になる。しかも、ログインするのを待たずにね。さらに、グーグルは明示的に、携帯のストレージは敏感なデータには使わないべきだって言ってるし。

銀行のアプリはデータを守る必要ないよ。実際、ただのウェブサイトみたいなもんだし。

ソニーのXperiaモデルは、ソニーエリクソン時代からの愛用機だよ。アンロック可能なブートローダー、LineageOSも使えるし、microSDカード、ヘッドフォンジャック、良い画面、そこそこいいカメラ、パワフルなSoC、防水・防塵、他にもいろいろメリットがあると思う。アメリカのキャリアが取り扱ってるかはわからないけど、前に買い物したときは北米のラジオが入ったモデルがオンラインで買えたよ。Xperiaの携帯に対する主な不満は、 - ブートローダーの再ロックが全くサポートされてないこと。カスタムキーなんて論外。これは、完全なGoogle Play Integrity(SafetyNet)認証が必要なモバイルバンキングアプリを使ってる人には問題になるかも。無防備な状態で携帯を置いておくのもリスクだし。まぁ、ほとんどのスマホにこの問題はあるけどね。 - 彼らの素晴らしいXperia Compactシリーズ、フラッグシップの小型版があるけど、どうやら見捨てられたみたい。最近の「コンパクト」モデルも、前のモデルに比べて大きくなってるし。

俺は今までAndroidデバイスをルートするチャンスがなかったな(未知のモデル、ロックされたブートローダー、ルートするメリットなし、あるいは単にハードウェアが悪いとか)。もう一生ないだろうな。