Az Android rootolása és a nyíltság

Címkék

Tim Bray az Android developers blogon írt néhány sort az Android biztonságáról, a "rootolás" és a szándékos nyíltság közti különbségről. Egyesek szerint az Android biztonsága rossz. Szerintük ezt bizonyítja az a tény is, hogy a Gingerbread-et futtató Nexus S-t már "rootolták". A blogban Bray elmagyarázza, hogy az új Nexus S-t - hasonlóan a Nexus One-hoz - úgy tervezték, hogy arra telepíthető legyen custom operációs rendszer. A fejlesztők biztosítják ennek a módját, így nem kell csodálkozni azon, hogy root jogokhoz lehet jutni a készüléken.

Bray kifejti, hogy mi a különbség ajóváhagyott, a gyártó által lehetővé tett módon való root jogokhoz jutás, és a sebezhetőségek exploitokkal való kihasználása során root jogokhoz jutás közt.

Bray szerint, amíg a gyártók és a szolgáltatók nem teszik lehetővé azt, hogy egyszerűen, jóváhagyott módon lehessen unlock-olni az eszközöket, addig számítani lehet arra, hogy lesz rootolás. Ők (az Android fejlesztők) csak remélni tudják, hogy a gyártók és szolgáltatók felismerik ezt és nem kényszerítik rá a felhasználóikat arra, hogy választaniuk kelljen a készülék nyíltsága és a biztonság közt.

A blogbejegyzés itt olvasható.

Hozzászólások

Nem ő írta, csak ő rakta ki a blogra:

[This post is by Nick Kralevich, an engineer on the Android Security Team. — Tim Bray]

Unfortunately, until carriers and manufacturers provide an easy method to legitimately unlock devices, there will be a natural tension between the rooting and security communities.
ezt most értsük úgy, hogy amig a gyártók nem teszik lehetővé a root jogokhoz jutást, addig az Androidban lesznek "véletlenül benne felejtett" explitolható hibák? ez egy érdekes gondolat volna;)
vagy esetleg miután minden gyártó jobb belátásra tér, nem lesz senki aki csak úgy kedvtelésből ilyen exploitokat írna? ebben nem lennék biztos.

nem mindenki, a Nokia deklaráltan nem rak semmilyen korlátozást az N900ba. valószínűleg megtartják ezt a jó szokásukat a MeeGo utódoknál is.
HTCnél milyen védelmeket vezetnek be újabban? korábban lazán kezelték ezt a kérdést? melyik Android gyártó teszi alapból lehetővé a root jogokhoz jutást trükkök nélkül?