7Jul

Případ proti kořenům: Proč zařízení Android nepřišou

click fraud protection

Již jsme napsali o zakořenění vašich smartphonů a tabletů Android, ale proč nezačínají?Společnost Google tvrdí, že zakořenění je chyba z bezpečnostních důvodů, neboť podkopává bezpečnostní model systému Android.

V průběhu let společnost Google přidala do systému Android více a více dříve používaných funkcí root - ze snímků obrazovky na podporu šifrování a VPN.Cílem je minimalizovat potřebu zakořenění.

Co je zakořenění?

Android je založen na Linuxu, kde je "root" uživatel ekvivalentní uživateli Administrátora v systému Windows. Termín "zakořenění" znamená získat přístup k vašemu smartphonu nebo tabletu a být schopen spustit aplikace s oprávněním root - úplným systémovým přístupem, jinými slovy.

Standardním zakořeněním bude také aplikace jako Superuser nebo SuperSU.Tato aplikace kontroluje přístup k serveru root. Aplikace na vašem zařízení nemusejí získat pouze oprávnění root, kdykoli chtějí - musí vás požádat a požadavek můžete potvrdit nebo zamítnout.

Odstraňování bezpečnostního modelu Androidu

instagram viewer

Android používá bezpečnostní model Linuxu jiným způsobem. Každá aplikace pro Android má vlastní identifikátor uživatele nebo UID.Jinými slovy, každá aplikace běží jako vlastní uživatelský účet. To znamená, že každá aplikace má své vlastní údaje izolované od každé jiné aplikace. Pokud nainstalujete aplikaci vaší banky, její data budou uložena tak, aby byla přístupná pouze v aplikaci banky - jiné aplikace na vašem zařízení nemohou na ni hlídat.

Ve standardní konfiguraci systému Android žádná aplikace nemůže přistupovat k žádným údajům jiné aplikace bez ohledu na to, kolik oprávnění aplikace požaduje.

Toto vše se změní při spuštění aplikace jako kořenové.Aplikace již není spuštěna v karanténě - má přístup k celému systému. Aplikace s oprávněním root může číst data jiných aplikací - tak funguje vynikající zálohování Titanu a proč to vyžaduje root.

Výzvy pro kořenové oprávnění a škodlivý software

Úplný systémový přístup znamená, že malware by mohl potenciálně využít přístup k root, který by způsobil mnohem větší škody než obvykle. Jakmile je aplikace udělena oprávnění root, může to udělat cokoli - spusťte klíčovou logger na pozadí, aniž byste o tom informovali, extrahujte informace o vašem účtu z jiných aplikací nebo dokonce zablokujte zařízení vymazáním kritických systémových souborů.

Pokud víte, co děláte a stahujete důvěryhodné root aplikace, můžete se tomu vyhnout. Nicméně, stojí za to pamatovat, když zvážíte, kolik méně technických uživatelů Android používá.Nezajímá se o spouštění Titanium Backup a přístup k celému systému souborů root - chtějí jen, aby fungovala, telefonovala a hrála Angry Birds.

Jinými slovy, pravděpodobně byste neměli zakořenit své chytré telefony a tablety vašich příbuzných.

s velkou silou přichází velká odpovědnost

Problémy se netýkají pouze malwaru. S plným přístupem k systému root systému můžete odstranit kritické systémové soubory v kořenovém souborovém systému nebo zakázat kritické systémové aplikace a zabránit správnému fungování vašeho zařízení.Systém Windows přichází s velkým úsilím, aby zabránil tomu, že se průměrní uživatelé ve stejném důvodu ve složce C: \ Windows hroutí.Pokud průměrný uživatel nechápe, co dělají, může vážně poškodit svůj operační systém.

Záruční podmínky

Někteří výrobci nebo dopravci se mohou pokoušet odmítnout záruční servis, pokud máte zakořeněné zařízení.Pokud jste použili kořenový přístup pro úpravu systémových souborů a software již nefunguje správně, je to nějaký smysl - ačkoli byste měli mít možnost obnovit výchozí tovární nastavení zařízení a opravit jej sami.

Pokud selže hardwarové zařízení zařízení, nemusíte být zakořeněním zakořenění( pokud jste nainstalovali aplikaci pro přetaktování, která by vyžadovala kořen a hardware by ztratila teplo).Abyste zabránili jakýmkoli argumentům, měli byste zařízení před odběrem odříznout.

To je ještě jeden důvod, proč byste nechtěli zakořenit zařízení netechnického člena rodiny - mohlo by to způsobit problémy, pokud někdy potřebují opravit nebo vyměnit.

Stručně řečeno, zakořenění vám dává skvělou sílu - více energie než Android je navržen tak, aby vám.(Je to však Linux pod Linuxem a Linux funguje s korejským přístupem.) Aplikace s oprávněním root není vázána žádnými omezeními oprávnění a může způsobit vážné problémy. Pokud víte, co děláte, měli byste být v pořádku - ale budete muset být opatrnější.

Tato síla je však pouze závazkem průměrného uživatele systému Android. To je důvod, proč Android není zakořeněný - pokud by nějaká aplikace mohla vyskočit výzvu k oprávnění root a získat úplný přístup k systému, mnoho méně technických uživatelů by umožnilo přístup, aby mohli pokračovat v používání aplikace. Některé aplikace mohou dokonce odmítnout spouštění bez přístupu k serveru root, jen aby zobrazovaly nudnější reklamy, stejně jako mnoho aplikací podporovaných reklamami požaduje dnes ještě dlouhý seznam oprávnění.Nedostatek kořenů pomáhá ochránit průměrné uživatele.