Bir Android telefonu kök salmanın güvenlik dezavantajları nelerdir?


Yanıtlar:


18

Cevap hayır: Tüm uygulamaların kök izni olmayacak. Tüm uygulamalar root gerektirmez ve root gerektiren uygulamalar, izin vermediğiniz sürece uygulamaya sahip olmaz. En azından z4root ve superoneclick'i kullandıktan sonra birkaç telefonu kullanabilmek için bunu söyleyebilirim. Kök hesaba ihtiyaç duyan uygulamalardan istek alacak bir süper kullanıcı uygulaması alırsınız ve bunu etkinleştirip etkinleştirmeme seçeneğiniz vardır. Bir cihazı köklendirmeyle ilgili riskler, aşağı yukarı herhangi bir Unix benzeri sistemde yönetici bir kullanıcının kullanılmasına bağlı risklerdir.

Hiç rm -RGNU / Linux'ta (tüm dosyaları silme komutu) denediniz mi? Geri dönüşüm kutusuna Windows klasörünüzü koymak gibi ve bu sadece bir kök kullanıcısı olduğunuz ve bunu yapabildiğiniz için boşaltın.

Süper güçler her zaman süper sorumluluklar ve süper dikkatler içerir :)

Günlük kullanımda (biraz beynim açıkken) herhangi bir zarar almanın gerçek bir yolunu göremediğimi söylemem gerektiğini söyledi. Ama eğer al-quaeda ve tonlarca korsan uygulamadan gelen garip scriptler yüklerseniz ve sertifikalı olmayan kodlardan kurtulmuş olursanız ... Eh. Kötü şeyler olabilir.

Bir kurtarma yükleyin ve bir nandroid yedekleme yapın. Ondan sonra telefonunuzla mutlu bir şekilde oynayabilirsiniz :)


2
daha kesin olmak gerekirse rm -r, klasörü kül haline getirmek gibi olur; basitçe çöp tenekesine koyarsanız, hala nispeten kolay bir şekilde geri yükleyebilirsiniz; Ancak, rm -runix benzeri herhangi bir sistemde (Linux ve Android dahil) yaparsanız, dosyaları kurtarmak için koyu voodoo yapmanız gerekebilir ve dosyayı sağlam bir şekilde kurtarmanız gerekmeyebilir.
Yalan Ryan

Şunu yapmayın rm -rf?
Kyrias

-r(Ayrıca bayrak -Raraçları, özyinelemeli bazı eski Unix sistemleri ile uyumluluk için) -fyani sen almazsınız, güçlü anlamına gelen bir istemi gerçekten (yinelemeli) dosyası ve dizin listesinde her dosyayı silmek isteyip istemediğinizi soran.
John Sonderson,

26

Telefonunuzu rootlamanız durumunda, yalnızca açıkça root erişimi verdiğiniz uygulamalar root erişimine sahip olacaktır. Bu, işleri oldukça güvenli kılar, çünkü bu ekstra adım sizi durduracak ve "Neden bu uygulamanın kökene ihtiyacı var?" Diye düşünmeniz için yeterli olmalıdır .

Yalnızca bu uygulamalara kök erişim verirseniz iyi bir neden için ihtiyaç kök vardır güvenilen geliştiricilerden ve hangi güvenilir bir kaynaktan edinilen sonra gereken olmak ok.

Kök erişimli uygulamaların yapabileceklerini unutmayın - konuyla ilgili önceki bir cevaptan :

Köklü bir telefonda, kök erişimi verilen bir uygulama, donanımda mümkün olan her şeyi yapabilir. Kök izinleri olan uygulamalar salt okunur olmayan depolama ortamlarına (önyükleyiciyi değiştirme dahil) yazabilir, diğer programların özel verilerini değiştirebilir, sistem ayarlarını değiştirebilir, sistem dosyalarını değiştirebilir, vb. Köklü bir uygulama da kendisini sistemden gizleyebilir. ve mükemmel şekilde iyi ve canlı iken kaldırılmış gibi davranın.

Telefonunuza kök erişim izni verilmiş kötü niyetli bir uygulamanın en kötü senaryo güvenlik etkilerinin ne olduğunu hayal etmenize izin vereceğim; orada dikkatli ol.


5

Süper Kullanıcı'nın (3.x) en yeni sürümleri, uygulamalar için kök erişimini onaylamak için bir PIN kullanılmasını destekler. Başka bir deyişle, bir uygulama kök istediğinde, kök erişim izni vermeden önce PIN'inizi girmeniz gerekir. Bu az çok kusursuzdur; Hiçbir uygulama SuperUser veya sistemdeki herhangi bir hatayı kullanmadan tek başına veya sizin tarafınızdan yanlış düğmeye tıklayarak kök erişimini sağlayabilmeli ve eğer bunu yapıyorsanız root olmadan bile vidalanmış olabilirsiniz.


sormak için sry, ama "süper kullanıcı 3.x" cehennem nedir - bir Android sürümüne bağlanmış mı?
LanceBaynes

@LanceBaynes Bu, root erişimi için talepleri görüntüleyen kendi su ikilisiyle birlikte gelen SuperUser uygulamasının bir sürümüdür - uygulama root olmadan önce erişimi onaylamanız gerekir.
Broam

1
SuperUser uygulamasının kötü amaçlı olmayan uygulama olmadığından nasıl emin olabiliriz? (Özel bir uygulamaya atıfta bulunmamak, sadece genel olarak sormak.)
21'de atıldı

@MarcoW. Yapamazsınız, tıpkı ikilinin kötü niyetli olmadığından veya tarayıcının kötü amaçlı olmadığından veya Android'in her son Google’ın sırlarınızı çalmaya çalıştığından emin olamadığınız gibi: P. Kaynağınıza güvenmiyorsanız, o kaynaktan aldığınız yazılıma güvenmeyin.
Matthew

1
@MarcoW SuperUser burada Chainfire tarafından piyasaya sürüldü ; Bu resmi sürümle birlikte, herhangi bir kök yöntemini analiz edebilmeli ve en azından ayrıntıları hazırlamışlarsa, kendiniz yapmalısınız. Bu gerçekten de güvenlik sorunlarının bir parçası: Ancak onlardan bir şey alabilmek için başkasına güvenmek zorundasın. Bu konuda yapabileceğimiz bir şey yok.
Matthew
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.