Samsung jde znovu rootnout bez ztráty Knoxu. Má to ale velký háček

  • Nástroj Root My Galaxy využívá chybu v jádře Linuxu k dočasnému získání práv roota
  • Nevyžaduje odemčení bootloaderu, nemaže data a nepálí pojistku Knox
  • Práva mizí po každém restartu a srpnová záplata díru nejspíš zavře

Sdílejte:
Jakub Kárník
Jakub Kárník
7.8.2026 18:00
Ikona komentáře 0
galaxy s25 ultra modrá

Modderská scéna kolem Samsungu je roky na ústupu. Knox spálí při odemčení bootloaderu fyzickou pojistku a s ní nenávratně zmizí Secure Folder i platby v peněžence. S One UI 8 navíc Samsung odemykání bootloaderu v řadě klíčových zemí prakticky zrušil. Teď se objevil nástroj, který jde jinou cestou – přes chybu v jádře.

Root, který nespálí pojistku

Otevřený nástroj Root My Galaxy od vývojáře vystupujícího jako busung využívá zranitelnost CVE-2026-43499 s přezdívkou GhostLock. Jde o chybu typu use-after-free ve správě paměťových zámků v jádře Linuxu se závažností 7,8, zveřejněnou 7. července – tedy shodou okolností dva dny po vydání červencové bezpečnostní záplaty Samsungu.

Zásadní je způsob, jakým to funguje. Nástroj zvýší oprávnění v paměti a vloží správce KernelSU, aniž by sáhl na bootloader. Ten zůstává zamčený, pojistka Knox se nespálí a data v telefonu se nemažou. Prakticky to znamená, že Secure Folder, Samsung Wallet i bankovní aplikace fungují dál a telefon nadále prochází kontrolou Play Integrity. Některé aplikace zaměřené na bezpečnost si ale mohou všimnout doinstalovaného správce KernelSU a odmítnout se spustit.

Háček číslo jedna: přežije to jen do restartu

Jde o takzvaný měkký root. Práva zmizí při každém restartu telefonu a musíte je získat znovu. Pro spoustu věcí to překvapivě stačí – blokování reklam přes soubor hosts, kompletní záloha aplikací i s daty, firewall omezující jednotlivým aplikacím přístup k síti nebo vyházení předinstalovaného softwaru jsou jednorázové zásahy, které restart přežijí.

Špatně dopadají naopak moduly, které mají běžet trvale na pozadí. Ty se po každém restartu vracíte nastavovat od začátku.

Háček číslo dvě: krátká životnost

Podpora je hodně úzká. Nástroj cílí především na telefony se Snapdragonem 8 Elite a jádrem verze 6.6.98, zařízení s procesory Exynos jsou zatím mimo hru. Zdroje se navíc rozcházejí v tom, na jaké záplatě to ještě funguje: podle jedněch na červnové a starší, podle jiných se to části uživatelů podařilo i na červencové.

Tak či tak platí, že srpnová bezpečnostní záplata díru nejspíš zavře. A tady je ta nepříjemná část rovnice: kdo si chce root udržet, musí telefon zmrazit na bezpečnostní úrovni, která bude každý měsíc starší. Vyměníte tedy skutečné zabezpečení za možnost si systém upravit.

Chybí vám doba, kdy se telefony daly svobodně upravovat, nebo je vám to dnes už jedno?

Zdroje: Android Authority, SammyGuru, Gadget Hacks

O autorovi

Jakub Kárník

Jakub je znám svou nekonečnou zvědavostí a vášní pro nejnovější technologie. Jeho láska k mobilním telefonům začala s iPhonem 3G, ale dnes se spoléhá na… Více o autorovi

Jakub Kárník
Sdílejte: