为什么常识

如何看待 Android 第三方 ROM 的安全性隐患?

生活词典 changshi.cidiancn.com

阅读: 272

如何看待 Android 第三方 ROM 的安全性隐患?最近又有爆出安卓机出现可以录下通话内容的木马,不得不再次对安卓系统的安全性担心起来。总结起来有几个方面的问题:1.在国内,大多安卓用户使用的是第三方ROM,系统是否被植入后门,或者木马,普通用户很难识别,再加上ROOT后,普通应用能获得更大的权限,安全问题难以保证;2.很多并不相关的应用也要求读取我的联系人数据,比如UC,-地图等,在国内这个奸商横流的环境下,数据的安全性毫无可言;3.手机商为何不能开发像第三方ROM那样简单易用省电的ROMPS:网络时代隐私无法藏身,以及即将全面铺开的云端时代,用户将何去何从,是固守本地,转投封闭的IOS,还是-拥抱-。以上是作为一名普通的用户的一点浅显的看法,请大佬们指正,开导~4 个答案

答案 1:

1. 如果是一些不值得信任的第三方制作的ROM,确实会有一定危险,但对于有的开发社区做的ROM,还是相当值得信赖的,比如cyanogenmod,全部源代码都可以下到,有什么后门直接就被人暴露出来了。对于root来说,目前大部分人使用的superuser permissions还是相对比较安全的,至少申请了root的应用都在你的允许和-下。2. 随意读取联系人的问题确实是比较严重,但这个也是在用户允许的情况下,如果对其有疑问,建议不安装即可,Android应用众多,总有替代产品的。此外,在iOS上此类问题同样存在,用户数据随便会被应用访问到,而且还是不会有任何提示,从这方面来说,Android的提示是比iOS安全更多的做法。3. 手机商为何没有第三方ROM功能多,易用,这个和手机商本身条件和外部政策等的限制有关的,不仅仅是技术的限制。一个最简单的例子,大家都需要GMS这样的应用,但国内想上都不可以,而且GMS也是有费用支出的,第三方则基本没这种限制。并且,第三方有时会对Android系统进行一些更深入的修改,会导致产生一些兼容性问题,也许会无法通过CTS测试,对于厂家来说,很多是无法接受的。而且,厂家会为其系统构建一些战略性应用,这些应用不会因为好用与否就有所变化,而第三方也很少这种限制。

答案 2:

我不能同意 @袁兆文 的观点。一、关于 root 权限。>

不可否认,很多人获取 root 权限,就是觉得“有权限当然更好,用不用得到另说”,或者是 JS -机的时候直接给他 root 了。

但是,我觉得“一些别用有心的应用需求Root干嘛呢?”、“只是中国人压抑太久了,渴望拥有更大的权限”等说法不够负责。因为,(1) 你用不到 root,不代表别人用不到;(2) 需要 root 的地方,基本是不 root 不行。

比如,你使用 OpenVPN、使用备份软件(钛备份等)、运行脚本(如修改 DNS)、超频,都必须 root。

在目前的机制下,我认为 root 权限还是不太容易出问题的,只要 (1) 告诉普通用户:如果你不是必须用到 root,就不 root;(2) 如果 root 了,告诉他,当一个程序请求 root 权限时,如果你不确定,就点“拒绝”。详细措辞请参考各种 Linux 教程 XD。

分享常识给亲友.