🇩🇪 Nach dem Installieren des e/OS/ 2.2-t-20240715407772-stable-FP4 build ist keine Bootloader Sperrung möglich

Ich habe auf mein gebrauchtes FP4 von der Seite Install /e/OS on a Fairphone FP4 - “FP4”

über das orignale Fabriks OS ( Fairphone OS version C.0121 von der Seite https://support.fairphone.com/hc/en-us/articles/4405858220945-Fairphone-4-OS-Release-Notes#h_01HBKFGQKVW9TDG84K20W80BEP) des FP4 mit entsperrten Bootlooker über die Entwicklungsoptionen mit dem 8 fachen Klick darauf via easy-installer unter zorin 17.1 pro installiert.

Nun zu meiner Frage: Wie kann ich den Bootloader, der noch immer beim Starten für ca. 10 Sekunden angezeigt wird, wieder in den Entwicklungsoptionen oder anders ausschalten. Der gleiche Schalter OEM-Entsperrung wieder ausschalten, bewirkt leider gar nichts. Es wird wieder der Bootloader beim Neustarten angezeigt.

Bilder:

Danke

Je nachdem welche FPOS Version drauf war solltest du gerade den Bootloader nicht sperren denn die aktuelle FPOS Version sollte müsste jetzt gerade aktuell ein höheres Security Patch Level Datum haben als die von dir installierte e/OS Version.

Ansonsten am Besten den offiziellen e/OS Installationsinstruktionen folgen. Der OEM Schalter locked nicht den Bootloader

https://doc.e.foundation/devices/FP4/install

Um den Bootloader wieder sperren zu können, muss die zu installierende /e/OS-Version mindestens das gleiche Patch Level Datum haben wie das vorher installierte Fairphone OS, oder neuer. Es darf nicht älter sein, sagt https://doc.e.foundation/devices/FP4/install.

e/OS/ 2.2-t: 5. Juni 2024
Fairphone OS C.0121: 5. Juli 2024
Das wird also nichts.

/e/OS 2.3-t wird aktuell gerade ausgerollt und hat dann den 5. Juli, damit sollte es gehen laut https://doc.e.foundation/devices/FP4/install

"Example 2

  • Your FP4 with Google Android has a Security Patch Level saying June 5, 2022.
  • The /e/OS build available says: /e/OS build : R official (Security patch: 2022-06-05)
  • In this example, the /e/OS build has the same Security Patch level than the origin, so the anti-roll back protection will pass, and you will be able to install /e/OS with no issues."

Wie @yvmuell schon richtig angemerkt hat, ist der Schalter nicht für das Sperren und Entsperren selbst zuständig, das erledigt dann der /e/OS Easy Installer (oder man selbst per Kommandozeile) mit Kommandos im Fastboot-Modus des Telefons.
Der Schalter erlaubt diese Prozedur zum Entsperren überhaupt erst, wenn er aktiviert ist … oder nicht, wenn er deaktiviert ist.
Siehe auch bei Fairphone … https://support.fairphone.com/hc/en-us/articles/10492476238865-Manage-the-Bootloader

1 Like

Hi ganz blicke ich in den bekommenen Hilfestellungen leider nicht durch.

Ich habe über das Telefon nun die Version e_FP4-user 14 AP2A.240905.003 eng.root.20241217.053225 letzte Woche installiert bekommen. Beim Runterladen des neuen Updates bricht der Prozess immer ab und ich muss ihn manuell immer wieder anstoßen.

Der Bootloader erscheint noch immer beim Neustart.

Ein Versuch mit dem Easy-Installer unter Zorin OS 17.2 brachte ausser einen Download gar nichts. Es hängt sich bei der Überprüfung des Sicherheitslevels auf.

Mit den adv plattform tools unter dem Schreibtisch/plattform-tools im Terminal und dem Befehl.
./adb devices

Gibt mir mein Phone an:
List of devices attached
ef7b8711 device

Wenn ich hier dann hier:
./fastboot flashing lock // um den Bootlooker laut Install /e/OS on a Fairphone FP4 - “FP4”

eingebe, schriebt das Programm:

< waiting for device >

Wie kann ich nun - einfach erklärt - den Bootloader beim Neustart ausschalten? Damit er nicht ein jedes Mal erscheint?

Danke vielmals!

Was genau meinst du mit Booloader ausschalten? Wie erscjeint der denn oder meinst du nur die Meldung beim hochfahren, das der Bootloader unlocked ist?

Hilft nicht im fastboot modus da wäre dann relevant was fastboot devices sagt

Und damit meinst du es wird zur Installation im System Updater angeboten?

2 Likes

Hallo,

auch ich habe das Problem, dass ich den Bootloader nicht wieder sperren kann.

Ich habe mit dem Easy installer die Version /e/os 2.5-t-20241108446629-official-FFP4 installiert. Dabei wurde der Bootloader nicht gesperrt.
Die vorige Version war /e/OS-Version 1.12.3-s-20230615299639-stable-FP4.

Beim Einschalten des Phones kommt die Warnung, dass der entsperrte Boatloader ein Sicherheitsrisiko ist. Auch die Befolgung der offiziellen Installationsanleitungen hat das Sperren nicht ermöglicht:

Enwickleroptionen sind aktiviert, USB-Debugging ist aktiviert, USB-Dateiübertragung ist aktiviert. Wenn FP4 mit PC verbunden ist, dann wird mit “adb devices” die Seriennummer des FP angezeigt.

Wenn aber das FP im Fastboot-Modus ist, ist über ADB keine Kommunikation möglich.
Es scheint dann keine Kommunikation zwischen ADB auf dem PC und dem FP zu bestehen.

Das Sicherheitsrisiko beunruhigt mich, deshalb möchte ich den Bootloader wieder sperren. Wie?

sind ja auch 2 verschiedene paar Schuhe in fastboot brauchst du fastboot Befehle nicht ADB.

Das Sicherheitsrisiko ist auch nur vorhanden wenn jmd mit bösen Absichten es physisch in die Hände bekommt.

Welche fastboot Befehle hast du denn ausgeführt und

2 Likes

Wenn das FP im Fastboot-Modus ist, ist über PowerShell keine Kommunikation möglich.
Für den Befehl “fastboot flashing get_unlock_ability” scheint zwischen dem PC und dem FP keine Kommunikation zu bestehen:

Da du Windows nutzt schau mal hier nach Tipps

2 Likes

Die Powershell findet das fastboot Programm schon nicht, d.h. Du solltest erst mal dafür sorgen, dass der Ordner, in dem fastboot.exe liegt, zur Umgebungsvariable PATH hinzugefügt wird. Dann eine neue Powershell öffnen und noch mal probieren.

3 Likes

Oder von dem Ordner aus die Powershell öffnen

2 Likes

Vielen Dank, es hat geklappt.

1 Like