Juhtum vastu juure: miks Android-seadmeid ei juhtu

Sisukord:

Juhtum vastu juure: miks Android-seadmeid ei juhtu
Juhtum vastu juure: miks Android-seadmeid ei juhtu

Video: Juhtum vastu juure: miks Android-seadmeid ei juhtu

Video: Juhtum vastu juure: miks Android-seadmeid ei juhtu
Video: CS50 2014 - Week 7, continued - YouTube 2024, Aprill
Anonim
Me oleme juba kirjutanud Androidi nutitelefonide ja tahvelarvutite juurutamise kohta, kuid miks nad ei juhtu? Google väidab, et juurutamine on turvakaalutlustel viga, kuna see rikub Androidi turvamudelit.
Me oleme juba kirjutanud Androidi nutitelefonide ja tahvelarvutite juurutamise kohta, kuid miks nad ei juhtu? Google väidab, et juurutamine on turvakaalutlustel viga, kuna see rikub Androidi turvamudelit.

Aastate jooksul lisandub Google Android-ile üha rohkem juurtega funktsioone - alates ekraanipildistest kuni krüpteerimise ja VPN-ide toetamiseni. Eesmärgiks on juurutamise vajaduse minimeerimine.

Mis on juurutamine, igal juhul?

Android põhineb Linuxil, kus "juurkasutaja" on samaväärne Windowsi administraatori kasutajaga. Termin "juurdumine" tähendab juurse juurdepääsu omandamist nutitelefonile või tahvelarvutile ning suutlikkust käivitada rakendusi, millel on selle administraatoriõigused - täieliku süsteemi juurdepääsuks ehk teisisõnu.

Standardne juurdumisprotsess on ka selline rakendus nagu Superuser või SuperSU. See rakendus juurdevoolu jälgib. Teie seadmes olevad rakendused ei saa lihtsalt administraatoriõigusi alati endale lubada - nad peavad teid viivitama ja saate taotlust kinnitada või seda keelata.

Image
Image

Androidi turvamudeli väljalangemine

Android kasutab Linuxi turvamudelit muul viisil. Iga Android-rakendus töötab oma kasutaja ID-ga või UID-iga. Teisisõnu, iga rakendus töötab oma kasutajakontoga. See tähendab, et igal rakendusel on kõikidest rakendustest eraldatud andmed. Kui installite oma pangaprogrammi, salvestatakse selle andmed nii, et see pääseb juurde ainult pangaprogrammile - teie seadmes pole muid rakendusi.

Standardse Android-konfiguratsiooniga ei saa ükski rakendus juurdepääsu muudele rakenduste andmetele, sõltumata sellest, kui palju õigusi rakendus küsib.

See kõik muutub, kui käivitate rakenduse root. Rakendus ei tööta liivakasti piirkonnas - see võimaldab juurdepääsu kogu süsteemile. Juurilubadega rakendus saab lugeda teiste rakenduste andmeid - see on nii, kuidas suurepärane Titanium Backup töötab ja miks vajab juur.

Image
Image

Juurilubade küsimine ja pahavara

Täielik juurdepääs süsteemile tähendab seda, et pahavara võib potentsiaalselt kasutada root juurdepääsu, et teha palju rohkem kahju kui tavaliselt. Juurdepääsu lubamiseks rakendusele saab see midagi teha - taustal peate võtmehoidjat käitama, rääkimata sellest, ekstraktist oma kontoteetist teistest rakendustest või isegi segamini oma seadet kriitiliste süsteemifailide kustutamisega.

Kui tead, mida teete, ja laadige alla ainult usaldusväärsed juurutaotlused, võite seda vältida. Siiski on seda väärt meeles pidada, kui arvestada, kui palju vähem tehnilisi kasutajaid kasutavad Androidi. Nad ei hooli Titanium Backupi käitamisest ja neil on juurdepääs kogu juurfailisüsteemile - nad lihtsalt tahavad seda tööd teha, panna telefonikõnesid ja mängida Angry Birds.

Teisisõnu ei tohiks te ilmselt oma sugulastele mõeldud nutitelefoni ja tahvelarvuteid juurutada nende jaoks kasuks.

Image
Image

Suure võimuga kaasneb suur vastutus

Probleemid ei laiene ainult pahavara. Uue failisüsteemiga täieliku juurdepääsu korral saate kriitilise süsteemi failid juurfailisüsteemi kustutada või keelata kriitilised süsteemirakendused ja takistada seadme korralikku toimimist. Windows läheb suurt vaeva, et keskmised kasutajad ei saaks samast põhjustest kausta C: Windows ümber liigutada. Kui keskmine kasutaja ei saa aru, mida nad teevad, võivad nad oma operatsioonisüsteemi tõsiselt kahjustada.

Image
Image

Garantii kaalutlused

Mõned tootjad või vedajad võivad proovida keelduda garantiiteenusest, kui teil on juurdunud seade. Kui olete süsteemi failide muutmiseks juurutamisõigust kasutanud ja tarkvara enam ei toimi korralikult, on see mõtet - kuigi peaksite taastama seadme tehase vaikeseadistused ja parandama seda omaette.

Kui seadme riistvara ebaõnnestub, ei saa juurutamine põhjustada (kui pole installinud ergutamisrakendust, mis vajaks juurdevoolu ja suri riistvara kuumusega). Mis tahes argumentide vältimiseks peaksite enne seadme kasutuselevõtmist seadet avama.

See on veel üks põhjus, miks te ei taha mittetehnilise pereliikme seadet juurida - see võib põhjustada neile probleeme, kui nad seda kunagi vajavad, fikseeritud või asendatud.

Kokkuvõttes annab juurutamine teile suure võimu - rohkem energiat kui Android on mõeldud teile andma. (Kuid Linuxi all on see, ja Linux töötab õigesti juurepääsuga.) Juurdepääsuga rakendusega ei seostata mingeid lubade piiranguid ja see võib põhjustada tõsiseid probleeme. Kui teate, mida teete, peaksite olema okei - aga peate olema ettevaatlikumad.

Kuid see võimsus on ainult vastutus Androidi kasutaja keskmise eest. Sellepärast ei toimi Android-i juurtega - kui mõni rakendus võib avada algluba ja saada täielikku juurdepääsu süsteemile, võimaldavad paljud vähem tehnilised kasutajad juurdepääsu, et saaksid seda rakendust jätkata. Mõned rakendused võivad isegi keelduda administraatori juurdepääsu andmisest ainult nastierreklaamide kuvamiseks, nii nagu paljud reklaamitoega rakendused nõuavad täna pikkade õiguste loendit. Juhtide puudumine aitab kaitsta keskmisi kasutajaid.

Soovitan: