安卓:自由有風(fēng)險(xiǎn),Root需謹(jǐn)慎

責(zé)任編輯:editor004

作者:孫文文

2017-06-04 14:17:35

摘自:網(wǎng)易科技

6月4日消息 據(jù)外媒(slashgear)報(bào)道,安卓系統(tǒng)以開(kāi)放性著稱(chēng)。事實(shí)上,有些別有用心的人濫用同樣的漏洞在未得到機(jī)主許可——甚至不知情——的情況下獲取對(duì)方手機(jī)的Root權(quán)限。

安卓:自由有風(fēng)險(xiǎn),Root需謹(jǐn)慎

6月4日消息 據(jù)外媒(slashgear)報(bào)道,安卓系統(tǒng)以開(kāi)放性著稱(chēng)。單純從技術(shù)和法律層面上講,這可能是正確的。但在日常使用的場(chǎng)景中,安卓并不比封閉的iOS好到哪去。盡管沒(méi)有完全限制,但安卓用戶(hù)其實(shí)也僅能使用特定的功能和硬件。有一類(lèi)用戶(hù)總不甘于受限制,不斷努力擺脫受制于人的狀態(tài)。這些人便是所謂的Root用戶(hù)。

何為Root?

安卓手機(jī)系統(tǒng)基于Linux電腦系統(tǒng)發(fā)展而來(lái),Root這個(gè)詞可以追溯到Linux系統(tǒng)的操作。在安卓誕生以前,Root原本是指Linux系統(tǒng)為超級(jí)管理員用戶(hù)默認(rèn)的用戶(hù)名。Root用戶(hù)對(duì)系統(tǒng)的每個(gè)部分擁有完全讀寫(xiě)和修改的權(quán)限,任何安全限制對(duì)其無(wú)效。

安卓:自由有風(fēng)險(xiǎn),Root需謹(jǐn)慎

  (圖片展示root賬戶(hù)管理Linux。圖:Navux/Wikipedia)

Linux系統(tǒng)中的Root賬戶(hù)相當(dāng)于Windows系統(tǒng)中的Administrator(超級(jí)用戶(hù)),早些年的Windows XP系統(tǒng)因?yàn)槟J(rèn)開(kāi)放管理員賬戶(hù)而造成病毒等惡意軟件泛濫。在桌面電腦上,關(guān)閉Root賬戶(hù)已是安全防護(hù)的基本常識(shí),對(duì)于手機(jī)這種幾乎每時(shí)每刻都處在聯(lián)網(wǎng)狀態(tài)下的設(shè)備而言,權(quán)限管理更不可掉以輕心。

谷歌已開(kāi)始采取措施隱藏某些開(kāi)啟root的途徑??上攵站o系統(tǒng)權(quán)限也遭到一部分用戶(hù)的反對(duì)。

自由是個(gè)好東西,但也有代價(jià)

誠(chéng)然,在安卓的早期階段,Root幾乎作為安卓的一大賣(mài)點(diǎn)存在。幾年前的安卓系統(tǒng)和功能不比今日,原生功能有限,廠家定制也不讓人滿(mǎn)意。玩機(jī)社區(qū)里用戶(hù)們討論交流各種改裝和自定義的方法,提高手機(jī)性能,或者增加炫酷新功能,而Root是所有這些自定義的基礎(chǔ)。

如前所述,今日的安卓與剛出道時(shí)候有了很大差別。許多促使老用戶(hù)Root改裝的痛點(diǎn)已得到優(yōu)化或者完全消失。各種玩機(jī)竅門(mén)和改裝操作仍然存在,這其中許多也不再需要對(duì)設(shè)備進(jìn)行Root。盡管系統(tǒng)還稱(chēng)不上完全稱(chēng)心如意,但如今安裝第三方應(yīng)用比幾年前大費(fèi)周章還要提心吊膽地Root方便很多了。

這并非說(shuō)Root已經(jīng)完全沒(méi)了存在的理由。有一些事是普通應(yīng)用做不了的,只能通過(guò)Root來(lái)實(shí)現(xiàn)。此外還有一些非Root無(wú)以完成的操作,比如刪除廠商預(yù)裝的垃圾應(yīng)用,刷機(jī),使用VNC服務(wù)等等。但權(quán)力更大風(fēng)險(xiǎn)更大,Root的背后可能隱藏著使用者要付出的代價(jià)。

Root無(wú)異于一次黑客攻擊

在安卓設(shè)備上開(kāi)啟Root無(wú)異于對(duì)設(shè)備進(jìn)行了一次黑客攻擊。在基于UNIX的系統(tǒng)中,比如Linux和BSD,開(kāi)啟Root權(quán)限僅僅是輸入一個(gè)密碼那么簡(jiǎn)單,但安卓系統(tǒng)對(duì)此設(shè)置了多個(gè)級(jí)別的限制,對(duì)手機(jī)系統(tǒng)進(jìn)行Root要意味著對(duì)系統(tǒng)的安全設(shè)置進(jìn)行一次攻擊。

在iOS上,類(lèi)似的操作被稱(chēng)為“越獄”。

簡(jiǎn)而言之,Root操作涉及利用系統(tǒng)漏洞運(yùn)行特定代碼,進(jìn)而修改系統(tǒng)設(shè)置啟用Root訪問(wèn)。整個(gè)過(guò)程聽(tīng)起來(lái)與一個(gè)惡意軟件的行為并無(wú)二致。Root是一把雙刃劍,隨著新系統(tǒng)發(fā)布修復(fù)前代漏洞,Root操作也變得越來(lái)越難。

“后門(mén)”之爭(zhēng)

安卓:自由有風(fēng)險(xiǎn),Root需謹(jǐn)慎

前段時(shí)間蘋(píng)果和FBI之間有關(guān)加密的爭(zhēng)論鬧得沸沸揚(yáng)揚(yáng),引發(fā)了人們對(duì)于后門(mén)程序以及系統(tǒng)漏洞的關(guān)注。從本質(zhì)上講,獲取Root權(quán)限是一個(gè)利用安全漏洞運(yùn)行任意代碼的過(guò)程,所利用的漏洞存在于所有的安卓設(shè)備上,不僅僅是某一部手機(jī),并非所有Root行為都出自一片善心。

事實(shí)上,有些別有用心的人濫用同樣的漏洞在未得到機(jī)主許可——甚至不知情——的情況下獲取對(duì)方手機(jī)的Root權(quán)限。人們常嘲諷安卓的安全系統(tǒng)形同虛設(shè),一些惡意軟件繞過(guò)谷歌的自動(dòng)保護(hù)設(shè)置,讓原本不樂(lè)觀的安全形勢(shì)更加惡化。

Netflix對(duì)Root說(shuō)“不”

如果用戶(hù)有需要對(duì)設(shè)備進(jìn)行Root的理由,谷歌同樣能拿出不讓你Root的理由。比如,你會(huì)以放棄Netflix為代價(jià)堅(jiān)持對(duì)手機(jī)進(jìn)行Root嗎?

不久之前,人們發(fā)現(xiàn)Root之后的手機(jī)無(wú)法使用Netflix看劇。甚至那些僅修改bootloaders而并未Root的設(shè)備也是如此。原來(lái),Netflix使用了一個(gè)新的開(kāi)發(fā)者選項(xiàng),拒絕經(jīng)過(guò)Root的設(shè)備使用自家應(yīng)用。

安卓:自由有風(fēng)險(xiǎn),Root需謹(jǐn)慎

名為“SafetyNet”的排除規(guī)則提供多個(gè)篩選規(guī)則,包括運(yùn)營(yíng)商鎖定和獨(dú)占,且只會(huì)影響用戶(hù)在Google Play商店中的選購(gòu)而不會(huì)影響應(yīng)用程序本身的功能。這也表明了谷歌有意采取措施,拉攏應(yīng)用開(kāi)發(fā)者,試圖減少Root行為的吸引力。如果知名應(yīng)用都站到谷歌的一邊,尋求Root的用戶(hù)的數(shù)量會(huì)進(jìn)一步下降。不要小瞧Netflix的力量。

結(jié)論:分歧還將繼續(xù)

安卓并非完美的操作系統(tǒng),OEM廠商和運(yùn)營(yíng)商在定制系統(tǒng)中塞進(jìn)過(guò)多無(wú)用軟件的行為短期內(nèi)不會(huì)消失,總有一些用戶(hù)希望能對(duì)自己的手機(jī)擁有完全的控制權(quán),Root手機(jī)這一行為或許永遠(yuǎn)不會(huì)消失。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)