Я знаю, що раніше була дискусія, Але вони не говорили про безпеку. Наприклад: якщо я виконую корінь у телефоні, чи всі мої програми працюватимуть із дозволом root?
Пов’язано: Чи є ризики вкорінити пристрій?
Я знаю, що раніше була дискусія, Але вони не говорили про безпеку. Наприклад: якщо я виконую корінь у телефоні, чи всі мої програми працюватимуть із дозволом root?
Пов’язано: Чи є ризики вкорінити пристрій?
Відповіді:
Відповідь ні: не всі програми матимуть дозвіл root. Не всі програми вимагають root, і програми, що вимагають root, не матимуть його, якщо ви не дасте їм дозвіл на це. Принаймні, це я можу сказати, використовуючи z4root та superoneclick, щоб викорінити декілька телефонів. Ви отримуєте додаток, який отримує запити від програм, які потребують кореневого облікового запису, і ви матимете можливість увімкнути це чи ні. Ризики, пов’язані з вкоріненням пристрою, є більш-менш ризиками, пов'язаними з використанням адміністративного користувача в будь-якій системі Unix-подібної системи.
Ви коли-небудь намагалися rm -R
(команда видалити всі файли) в GNU / Linux? Це як укласти в кошик папку Windows і випорожнити її тільки тому, що ви користувач root і можете це зробити.
Супердержави завжди пов'язані з надзвичайними обов'язками та супер увагою :)
Сказав, що мушу сказати, що в повсякденному використанні (з увімкненим трохи мозком) я не бачу реального способу отримати будь-яку шкоду. Але якщо ви встановите дивні сценарії, що надходять з Аль-Каїди та тонн піратських додатків та поганого не сертифікованого коду ... Ну. Можуть статися погані речі.
Встановіть відновлення та зробіть резервну копію nandroid. Після цього грайте щасливо зі своїм телефоном :)
rm -rf
?
-r
Прапор (також -R
для сумісності з деякими старими системами Unix) означає рекурсивний, -f
означає вольовим, тобто, ви не отримаєте запрошення з питанням, чи дійсно ви хочете видалити кожен файл в файл (рекурсивного) і список каталогів.
Якщо ви користуєтесь корінгом телефону, то кореневий доступ матимуть лише програми, яким ви явно надаєте кореневий доступ. Це робить речі досить безпечними, оскільки цього додаткового кроку повинно бути достатньо, щоб ви зупинилися і подумали "Для чого цій програмі потрібен корінь?".
Якщо ви надаєте кореневий доступ до програм, які потребують root з поважної причини , від надійних розробників , які ви придбали з надійного джерела, тоді вам повинно бути все в порядку.
Пам’ятайте, що можуть робити програми з кореневим доступом - з попередньої відповіді на тему:
На вкоріненому телефоні додаток, якому було надано root доступ, може робити майже все, що можливо в апаратному забезпеченні. Програми, що мають кореневі дозволи, можуть записувати на носії інформації, що не лише для читання (включаючи зміни завантажувача), змінювати приватні дані інших програм, змінювати системні налаштування, змінювати системні файли тощо. Програма з укоріненою системою також може ховатися від системи, і робити вигляд, що видаляється, будучи ідеально здоровим і живим.
Я дозвольте вам уявити, які найгірші наслідки для безпеки сценарію стосуються того, що зловмисне додаток надає кореневий доступ на ваш телефон; будьте обережні там.
Найновіші версії SuperUser (3.x) підтримують PIN-код для затвердження кореневого доступу до додатків. Іншими словами, щоразу, коли програма запитує корінь, вам потрібно ввести свій PIN-код до надання доступу до кореня. Це більш-менш безглуздо; жоден додаток не повинен мати можливість самостійно отримувати доступ до кореневих файлів або натискати неправильну кнопку, не використовуючи якусь помилку в SuperUser або системі, і якщо це буде зроблено, ви можете бути вкручені навіть без кореня.
rm -r
, це більше схоже на спалення папки в золу; якщо ви просто покладете його у сміттєвий контейнер, ви все одно зможете відновити його відносно легко; але якщо ви працюєтеrm -r
в будь-якій системі, схожій на unix (включаючи Linux та Android), вам, можливо, доведеться робити темне вуду для відновлення файлів, і ви не обов'язково можете відновити файл неушкодженим.