Köklendikten sonra telefonumu kötü amaçlı uygulamalardan nasıl koruyabilirim?


15

Telefonumu köklendirdim.

Şimdi Android Terminal Emulator gibi bir Terminal Emulator kullanırsam , şifre olmadan kolayca root erişimi elde edebileceğimi fark ettim:

$ id
uid=10059(app_59) gid=10059(app_59) groups=1015(sdcard_rw),3003(inet)
$ su
# id
uid=0(root) guid=0(root) groups=0(root) 

Unix sunucusunda ve masaüstü dünyasında, süper kullanıcı hesabının makinedeki tüm kaynaklara erişimi olduğundan, parolasız bir süper kullanıcı hesabı tehlikeli olarak kabul edilir.

Bu bir Android telefonda da aynı şekilde tehlikeli midir? Öyleyse, telefonumu root almaya çalışan kötü amaçlı uygulamalardan nasıl koruyabilirim? Hangi uygulamaların bu telefondaki süper kullanıcı hesabına erişimi olduğunu yönetebilir miyim?

Yanıtlar:


17

Bunun bazılarını kapsayan benzer bir soru var: Android akıllı telefonunuzu köklendirme güvenlik riskleri . Ancak, kök kullanıcıya erişimi nasıl yönettiğinizi gerçekten açıklayamadığından , burada genişleyeceğim.

Cihazınızı köklendirdiğinizde, temel olarak her zaman (teknik olarak herhalde zorunda değilsiniz, ancak yapmalısınız) ikili kullanıcı ile birlikte Superuser uygulamasını yüklemelisiniz su. Superuser'ın tek amacı, hangi uygulamaların köke yükselmesine izin verilip hangilerinin getirilmediğini yönetmektir. Varsayılan davranış, Superuser yeni bir uygulama çağrıyı gerçekleştirmeye çalıştığında sizi uyaracaktır suve istemi kullanarak izin verebilir veya reddedebilirsiniz. Aynı uygulama için bir kereden fazla istenmemeniz için kararlarınızı kaydedebilir, ancak bu kaydedilmiş verileri Süper Kullanıcı ayarları sayfasından silebilirsiniz. Ayrıca, ne zaman suve hangi uygulamalara erişildiğini izleyen bir günlük görüntüleyici de sağlar .

Şimdi, işin zor kısmı, yeni kötü amaçlı uygulamaların çoğunun, yalnızca arama yapmaya çalışmak yerine kök erişimi elde etmek için bir istismar gerçekleştireceğidir su. suBaşlangıçta kullanmadıkları için , ne yüklediğinize ve uygulamaları nereye yüklediğiniz konusunda dikkatli olmanın yanı sıra, bunlar hakkında yapabileceğiniz çok fazla şey yoktur . Ancak - sorunuza doğrudan cevap vermek için - yasal kök erişimi gerektiren uygulamalar, yukarıda açıklandığı gibi Superuser tarafından kolayca yönetilebilir.

Köklendirildiyseniz, ancak Superuser'ınız yoksa, Market'ten kolayca yükleyebilmeniz gerekir, inanıyorum.


1
SuperUser, köklü uygulamaların root erişimi alması için "ağ geçidinizdir". Yüklemenizi kesinlikle tavsiye ederim. Ayrıca çoğu ROM ile birlikte gelir, örneğin, CyanogenMod
Bryan Denny

2
Harika! Superuser kullanıyorum ve bunun doğru bir şey olduğunu doğrulamak güzel. Unix açısından, 'Süper kullanıcı' biraz sudove kullanıcı aracılığıyla süper kullanıcı erişimini kontrol etmeye benzer /etc/sudoers.
Stefan Lasiewski
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.