/ / Prípad proti koreňom: Prečo zariadenia Android neprichádzajú zakorenené

Prípad proti koreňom: Prečo zariadenia Android neprichádzajú zakorenené

obraz

Píšeme o zakorenení vášho Androidusmartfóny a tablety predtým, ale prečo nie sú zakorenené? Google tvrdí, že zakorenenie je chyba z bezpečnostných dôvodov, pretože podvracia model zabezpečenia systému Android.

V priebehu rokov spoločnosť Google pridávala do systému Android stále viac a viac funkcií typu root - od snímok obrazovky po podporu šifrovania a sietí VPN. Cieľom je minimalizovať potrebu zakorenenia.

Čo je to vlastne zakorenenie?

Android je založený na Linuxe, kde je „root“ užívateľje ekvivalentom pre správcu v systéme Windows. Pojem „zakorenenie“ znamená získanie prístupu root k vášmu smartfónu alebo tabletu a schopnosť spúšťať aplikácie s týmto oprávnením root - inými slovami úplný prístup do systému.

Štandardný proces zakorenenia bude tiežaplikácie ako Superuser alebo SuperSU. Táto aplikácia dohliada na prístup k root. Aplikácie vo vašom zariadení nemôžu získať iba oprávnenia typu root, kedykoľvek chcú - musia vás vyzvať a môžete žiadosť potvrdiť alebo zamietnuť.

obraz

Vypadne z modelu zabezpečenia systému Android

Android používa Linuxový bezpečnostný model v ainá cesta. Každá aplikácia pre Android sa spúšťa s vlastným ID používateľa alebo UID. Inými slovami, každá aplikácia sa spúšťa ako svoj vlastný používateľský účet. To znamená, že každá aplikácia má vlastné údaje izolované od každej inej aplikácie. Ak nainštalujete aplikáciu svojej banky, jej údaje sa uložia tak, aby boli dostupné iba pre aplikáciu banky - iné aplikácie na vašom zariadení ju nemôžu preniknúť.

Pri štandardnej konfigurácii systému Android nemá žiadna aplikácia prístup k údajom inej aplikácie bez ohľadu na to, koľko povolení aplikácia požaduje.

To všetko sa zmení, keď spustíte aplikáciu akokoreň. Aplikácia už nebeží v izolovanom priestore - má prístup k celému systému. Aplikácia s oprávneniami typu root môže čítať údaje iných aplikácií - takto funguje vynikajúce zálohovanie Titanium a dôvod, prečo si vyžaduje root.

Výzvy a škodlivé kódy pre root

Úplný prístup do systému znamená, že malware môžepotenciálne zneužívajú root prístup na oveľa väčšie škody, ako by to mohlo normálne. Akonáhle je aplikácii udelený prístup root, môže to urobiť čokoľvek - spustiť záznamník kľúčov na pozadí bez toho, aby vám to povedal, extrahovať informácie o vašom účte z iných aplikácií alebo dokonca zariadiť zariadenie odstránením dôležitých systémových súborov.

Ak viete, čo robíte a sťahujte lendôveryhodným koreňovým aplikáciám, tomu môžete zabrániť. Je však potrebné si uvedomiť, koľko menej technických používateľov používa systém Android. Nezáleží im na spustení zálohovania Titanium a prístupe k celému systému koreňových súborov - oni len chcú, aby fungoval, uskutočňoval telefonické hovory a hral Angry Birds.

Inými slovami, pravdepodobne by ste nemali rootovať smartfóny a tablety svojich príbuzných ako láskavosť.

obraz

S veľkou mocou prichádza veľká zodpovednosť

Problémy sa netýkajú iba škodlivého softvéru. S úplným prístupom k koreňovému systému súborov môžete odstrániť dôležité systémové súbory v koreňovom systéme súborov alebo vypnúť aplikácie kritického systému a zabrániť správnemu fungovaniu vášho zariadenia. Windows trpia veľkými bolesťami, aby zabránili tomu, aby priemerní používatelia z rovnakého dôvodu zasahovali do priečinka C: Windows. Ak priemerný používateľ nechápe, čo robí, môže spôsobiť vážne poškodenie jeho operačného systému.

obraz

Úvahy o záruke

súvisiace: Znamená zrušenie alebo odomknutie záruky telefónu Android?

Niektorí výrobcovia alebo prepravcovia sa môžu pokúsiť odmietnuťzáručný servis, ak máte zakorenené zariadenie. Ak ste na zmenu systémových súborov použili prístup typu root a softvér už nefunguje správne, má to zmysel. Aj keď by ste mali mať možnosť obnoviť pôvodné výrobné nastavenia zariadenia a opraviť ho sami.

Ak hardvér zariadenia zlyháva, zakorenenienemôže byť príčinou (pokiaľ ste nenainštalovali aplikáciu pre pretaktovanie, ktorá vyžadovala root a hardvér nezabila). Aby ste predišli akýmkoľvek argumentom, mali by ste zariadenie pred začatím servisu opraviť.

Toto je ďalší dôvod, prečo by ste nechceli zakoreniť netechnické zariadenie člena rodiny - môže to spôsobiť problémy, ak ho niekedy bude potrebné opraviť alebo vymeniť.


Stručne povedané, zakorenenie vám poskytuje veľkú moc - viacvýkon ako Android je navrhnutý tak, aby vám poskytoval. (Je to však pod ním Linux a Linux funguje dobre s prístupom typu root.) Aplikácia s prístupom typu root nie je viazaná žiadnymi obmedzeniami povolení a má potenciál spôsobiť vážne problémy. Ak viete, čo robíte, mali by ste byť v poriadku - ale musíte byť opatrnejší.

Táto právomoc je však len zodpovednosťou zapriemerný používateľ systému Android. To je dôvod, prečo Android neprichádza zakorenený - ak by niektorá aplikácia mohla zobraziť výzvu na oprávnenie typu root a získať úplný prístup do systému, prístup by umožnil mnoho menej technických používateľov, aby mohli aplikáciu naďalej používať. Niektoré aplikácie môžu dokonca odmietnuť spustenie bez prístupu root, aby zobrazovali nastierové reklamy, rovnako ako mnoho aplikácií podporujúcich reklamy dnes požaduje dlhý zoznam povolení. Nedostatok root pomáha chrániť priemerného užívateľa.