Özel Rom'ları kurmak% 100 güvenli mi


12

Android kaynak kodunu indirip özelleştiren ve API'yı veya GMail istemcisi veya ağ yığını gibi kod tabanının herhangi bir bölümünü hacklemek için özel romlarını serbest bırakmak, böylece romun bir tür casus yazılımını itmek için mümkün olup olmadığını merak ediyorum , virüs ve benzeri ...

asıl endişem, herhangi bir geliştirici tarafından çevrimiçi olarak sunulan özel romları denemek istiyorum, ancak gerçekten trafiğimi koklamak veya Google Hesabı pwd'mizin çalınmasını istemiyorum.

Herhangi bir fikir? Android varsayılan olarak bu şekilde güvenli midir yoksa değiştirilebilir mi?

Yanıtlar:


14

Herhangi bir formdaki herhangi bir donanıma yüklediğiniz hiçbir yazılım, siz yazar değilseniz veya tüm kaynak kodunu okumadığınız, güvenliğini doğrulamadığınız ve kendiniz oluşturmadığınız sürece% 100 güvenli değildir. Tamam, bu çok basit bir şey olabilir , ancak çoğu durumda aslında çok uzakta değil.

Özel ROM'lar bunun bir istisnası değildir. Evet, bir ROM yazarı casus yazılım, bir arka kapı veya kötü niyetli olarak kötüye kullanmak istedikleri bir ROM'a istedikleri her şeyi koyabilir. AOSP ROM'larda, Android kaynağının bir tür istismar veya casus yazılım içerecek şekilde değiştirilebileceği için olasılıkların biraz büyüdüğünü düşünüyorum.

Bununla birlikte, gizlilik konusunda endişeleniyorsanız , üretici stok ROM'unu çalıştırmanın mutlaka daha güvenli bir seçenek olmadığını da belirtmek gerekir .

"Varsayılan olarak Android güvenlidir" sorusu bazı açılardan anlamsız bir sorudur. Güvenli olacak şekilde mi tasarlandı? Evet, veriler uygulama düzeyinde korunuyor ve uygulamalar korumalı. Herhangi bir işletim sisteminin güvenli olması amaçlanmıştır , ancak saf AOSP olmayan bir ROM çalıştırdığınızda tüm bunlar pencereden çıkar. Bunun da ötesinde, kodun doğası, Android'in istisna olmadığı gibi hatalara sahip olmasıdır. Özel ROM'lar ve üretici ROM'ları , verilerinizin koklanması veya çalınması için kesinlikle (kasıtlı veya kasıtsız ) yollar sunma potansiyeline sahip olabilir .


Açık kaynağın bu kadar yüksek değere sahip olmasının bir nedeni budur . Ne elde ettiğinizi tam olarak biliyorsunuz ve sorunları bulmanızda size yardımcı olabilirsiniz.
earthmeLon

TeamNexus'un NexusOS rom'larının güvenli olup olmadığını bilen var mı? Github.com/TeamNexus
Jonathan

-1

Bu soru sıkça sorulmasa da, Android güvenliği ile ilgili en iyilerinden biridir. Özel ROM'lar hiç güvenli değildir. Yalnızca resmi ürün yazılımı ve işletim sistemi kullanıyorum.


4
Çok onlar çünkü özel ROM'lar kaçınarak tavsiye gerektiğini ilginç oluyor olabilir casus yazılım içeren ve birkaç zaman, bunun yerine resmi ROM'ları kullanılarak bilinen casus içermesi.
Dan Hulme
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.