cs.phhsnews.com


cs.phhsnews.com / Případ proti kořenům: Proč zařízení Android nejsou zakořeněné

Případ proti kořenům: Proč zařízení Android nejsou zakořeněné


Předtím jsme napsali o tom, že vaše chytré telefony a tablety s Androidem zakořeněné, ale proč nejsou zakořeněny? Společnost Google tvrdí, že zakořenění je chyba z bezpečnostních důvodů, protože narušuje bezpečnostní model systému Android.

V průběhu let společnost Google přidala více a více dříve používaných funkcí pouze pro Android - od snímků obrazovky až po podporu šifrování a VPN. Cílem je minimalizovat potřebu zakořenění.

Co je to Rooting, Anyway?

Android je založen na Linuxu, kde je uživatel "root" ekvivalentní uživateli Administrátora v systému Windows. Termín "zakořenění" znamená získání kořenového přístupu k smartphonu nebo tabletu a spuštění aplikací s oprávněním root - úplným systémovým přístupem, jinými slovy.

Standardním zakořeněním bude také aplikace jako Superuser nebo SuperSU. Tato aplikace kontroluje přístup k serveru root. Aplikace na vašem zařízení nemusejí dostávat pouze oprávnění root, kdykoli chtějí - musí vás požádat a požadavek můžete potvrdit nebo zamítnout.

Využívání bezpečnostního modelu Android

Android používá bezpečnostní model Linuxu jiným způsobem . Každá aplikace pro Android má vlastní identifikátor uživatele nebo UID. Jinými slovy, každá aplikace běží jako vlastní uživatelský účet. To znamená, že každá aplikace má své vlastní údaje izolované od každé jiné aplikace. Pokud nainstalujete aplikaci vaší banky, její data budou uložena tak, aby byla přístupná pouze v aplikaci banky - jiné aplikace na vašem zařízení nemohou na ni hlídat.

Ve standardní konfiguraci Android žádná aplikace nemůže přistupovat k žádným jiným aplikacím data, bez ohledu na to, kolik oprávnění aplikace požaduje.

To vše se změní, když spustíte aplikaci jako kořen. Aplikace již není spuštěna v karanténě - má přístup k celému systému. Aplikace s oprávněním uživatele root může číst data jiných aplikací - to je způsob, jakým funguje vynikající zálohování Titanium a proč to vyžaduje root.

Výzvy root a oprávnění

Úplný systémový přístup znamená, že malware může potenciálně zneužívat kořenový přístup způsobí mnohem větší škody než obvykle. Jakmile je aplikace udělena oprávnění root, může to udělat cokoli - spusťte klíčovou loggery na pozadí, aniž byste o tom informovali, extrahujte informace o vašem účtu z jiných aplikací nebo dokonce zablokujte zařízení vymazáním kritických systémových souborů.

Pokud víte, co děláte a stahujete důvěryhodné root aplikace, můžete se tomu vyhnout. Nicméně, stojí za to pamatovat, když zvážíte, kolik méně technických uživatelů Android používá. Nezajímá se o spuštění Titanium Backup a přístup k celému systému souborů root - chtějí, aby fungoval, telefonovali a hráli Angry Birds.

Jinými slovy, pravděpodobně byste neměli kořenit své příbuzné chytré telefony a tablety pro ně.

S velkou silou přichází velká zodpovědnost

Problémy se netýkají pouze malwaru. S plným přístupem k systému root systému můžete odstranit kritické systémové soubory v kořenovém souborovém systému nebo zakázat kritické systémové aplikace a zabránit správnému fungování vašeho zařízení. Systém Windows přichází s velkým úsilím, aby zabránil tomu, že se průměrní uživatelé budou ze stejného důvodu chovat v adresáři C: Windows. Pokud průměrný uživatel nerozumí tomu, co dělají, mohou vážně poškodit svůj operační systém.

Záruční podmínky

SOUVISEJÍCÍ: Zakazuje zakrytí nebo odemknutí záruky telefonu Android

Někteří výrobci nebo dopravci se mohou pokusit odmítnout záruční servis, pokud máte zakořeněné zařízení. Pokud jste použili kořenový přístup k úpravám systémových souborů a software již nefunguje správně, je to nějaký smysl - ačkoli byste měli mít možnost obnovit výchozí tovární nastavení a opravit je sami.

Pokud hardware zařízení selhává, zakořenění nemůže být příčinou (pokud nemáte nainstalovanou aplikaci pro přetaktování, která vyžadovala kořen a hardware zabil za tepla). Chcete-li zabránit jakýmkoli argumentům, měli byste přístroj odkrátit před jeho přijetím do servisu.

To je ještě jeden důvod, proč byste nechtěli zakořenit zařízení netechnického člena rodiny - může způsobit problémy, pokud někdy potřebují fixuje nebo vyměňuje.


Stručně řečeno, zakořenění vám dává skvělou sílu - více energie než Android je navržen tak, aby vám. (Je to však Linux pod Linuxem a Linux funguje s korejským přístupem.) Aplikace s oprávněním root není vázána žádnými omezeními oprávnění a může způsobit vážné problémy. Pokud víte, co děláte, měli byste být v pořádku - ale budete muset být opatrnější.

Tato síla je však pouze závazkem průměrného uživatele systému Android. To je důvod, proč Android není zakořeněný - pokud by nějaká aplikace mohla vyskočit výzvu k oprávnění root a získat úplný přístup k systému, mnoho méně technických uživatelů by umožnilo přístup, aby mohli pokračovat v používání aplikace. Některé aplikace mohou dokonce odmítnout spouštění bez přístupu k serveru root, jen aby zobrazovaly nudnější reklamy, stejně jako mnoho aplikací podporovaných reklamami požaduje dnes ještě dlouhý seznam oprávnění. Chybějící kořen pomáhá chránit průměrné uživatele


Pět nejužitečnějších funkcí v systému Nova Launcher pro Android

Pět nejužitečnějších funkcí v systému Nova Launcher pro Android

Nova Launcher je neoficiální fanoušek oblíbený pro uživatele s Androidovým napájením a z dobrého důvodu - je plný funkcí pro přizpůsobení, které pomáhají uživatelům aby Android vypadal , jak chtějí. Ale je také plný užitečných časově úsporných funkcí, které vám usnadní život. Zde je pět našich oblíbených položek Udělej si ikony domovské obrazovky Dvojitý úkol s akcemi Swipe Začali jsme se podrobněji s touto, ale je to tak užitečné naprosto stojí za zmínku znovu.

(how-to)

Co je to

Co je to "Spear phishing", a jak to snižuje velké firmy?

Zprávy jsou plné zpráv o "útoku phishingu kopí" používaného proti vládám, velkým korporacím a politických aktivistů. Speech-phishing útoky jsou nyní nejčastějším způsobem, jakým jsou korporační sítě ohroženy, podle mnoha zpráv. Spear-phishing je novější a nebezpečnější forma phishingu. Namísto toho, aby se šířila široká síť v naději, že vůbec něco uloví, oštěp-phisher vyřizuje pečlivý útok a zaměřuje ho na jednotlivé lidi nebo na určité oddělení.

(how-to)