чи на 100% безпечно встановлювати користувацькі роми


12

Цікаво, чи можливо тим людям, які завантажують вихідний код Android і налаштовують його, а потім випускають свої власні диски, щоб зламати API або будь-яку іншу частину кодової бази, наприклад, клієнта GMail або мережевого стека, щоб увімкнути в ром якусь шпигунську програму, вірус і так далі ...

моє основне занепокоєння полягає в тому, що мені подобається експериментувати на замовлення з використанням будь-якого розробника в Інтернеті, але мені дуже не хотілося б, щоб трафік мій трафік або вкрадений мій обліковий запис Google.

Будь-яка ідея? Чи безпечний Android за замовчуванням таким чином чи його можна змінити?

Відповіді:


14

Жоден фрагмент програмного забезпечення, який ви встановлюєте на будь-яке обладнання будь-якої форми, не є 100% безпечним, якщо ви не автор чи ви не прочитали весь вихідний код, не перевірили його безпеку та створили його самостійно. Гаразд, тож це може бути чимось надмірним спрощенням, але насправді це не занадто далеко в більшості випадків.

Спеціальні ПЗУ не є винятком із цього. Так, автор ПЗУ може розмістити в ПЗУ шпигунське програмне забезпечення, backdoor або майже все, що вони хотіли, щоб зловмисно його використати. З дисками AOSP я думаю, що можливості дещо збільшені, оскільки джерело Android може бути змінено таким чином, щоб містити якийсь експлуатуючий або шпигунське програмне забезпечення.

Варто також зазначити, що запуск ROM-ROM-виробника не обов'язково є більш безпечним варіантом, якщо ви турбуєтесь про конфіденційність.

Питання "чи безпечний Android за замовчуванням" є певним чином безглуздим питанням. Чи створено це для безпеки? Ну так, дані захищені на рівні програми, а додатки - пісочниці. Будь-яка ОС призначена , щоб бути безпечними, але все , що виходить у вікно при запуску диска , що це не чисто AOSP. Крім того, природа коду полягає в тому, що в ньому є помилки, і Android не є винятком. Користувальницькі ROM та подібні ПЗУ виробника можуть абсолютно мати потенціал впроваджувати (навмисно чи ненавмисно ) способи обнюхування або крадіжки ваших даних.


Це одна з причин, чому відкритий код має таку високу цінність. Ви точно знаєте, що отримуєте, і можете допомогти виправити проблеми, якщо їх знайдете.
земляLon

Хтось знає, чи захищені програми NexusOS TeamNexus безпечні? github.com/TeamNexus
Джонатан

-1

Хоча це питання не часто задають, воно є одним із найкращих щодо безпеки Android там. Спеціальні ПЗУ зовсім не безпечні. Ise тільки офіційна прошивка та ОС.


4
Дуже цікаво, що вам слід рекомендувати уникати спеціальних ПЗУ, оскільки вони можуть містити шпигунське програмне забезпечення, а також використовувати офіційні ПЗУ, коли відомо , що кілька містять шпигунське програмне забезпечення.
Dan Hulme
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.