Važnost otvorenog koda u Root-u

click fraud protection

Zašto je open source važan za root? Pročitajte naše objašnjenje da biste razumjeli zašto su alternative zajednice potrebne za sigurniji, moćniji Android prostor.

Ažuriraj: Nakon što sam o tome razgovarao s Chainfireom, mislio sam da bi bilo dobro ovdje dodati neka pojašnjenja. Mnogo je razloga zašto softver treba biti otvorenog ili zatvorenog koda, a njegova sigurnost nije određena dostupnošću njegovog izvora. Postoji mnogo vrlo sigurnog (i dobro napisanog) softvera zatvorenog koda, i puno loše napisanog otvorenog koda softver vani - dobit ćete prednosti otvorenog izvornog koda samo ako dobri i kompetentni sigurnosni stručnjaci stvarno čitaju i revidiraju to.

Korijen. To je riječ koja nam je ovdje uglavnom poznata. Unatoč sve većim pokušajima Googlea da oteža postizanje i korištenje (i najvjerojatnije će se to nastaviti, s predviđena konvergencija snažno zaključanih ChromeOS i Android platformi), rootanje ostaje nevjerojatno popularno na XDA.

Doista, cijeli ekosustav se formirao oko njega, a aplikacije koje koriste povišeni pristup koji nudi root za realizaciju prilagodbi i izmjena koje bi inače spriječila Androidova sigurnost model.

Mnogo godina promjena napravljenih na Androidu kako bi se otežalo dobivanje roota

Kada je prilagodba Androida tek počela dobivati ​​na snazi ​​2008. i 2009., prvo "pravo" prilagodljivo Superuser rješenje bilo je umirovljeni priznati programer, LanciDD. To je omogućilo ljudima da kontroliraju koje aplikacije imaju pristup rootu, a koje nemaju, putem grafičkog korisničkog sučelja, koje je bilo preteča onoga što danas poznajemo. Izvorni kod primjena i su binarno su još dostupni ako ga želite pogledati.

20151031154853715Brzo naprijed i prođite kroz mnoge godine promjena unesenih u Android kako bi se otežalo dobivanje roota, kako za zlonamjerni softver, tako i za korisnike, puno toga se promijenilo. Doista, trenutačno je potrebno (barem na Androidu 6.0) napraviti promjene na kernelu ramdiska uređaja (boot.img), što znači da je root na uređaju bez otključanog bootloadera nešto što vjerojatno se nećemo vidjeti u skorije vrijeme.

Unatoč tome, donedavno je vaša root opcija bila prilično velika SuperSU. Što je bio veliki napredak u odnosu na starija root rješenja, koja se nisu nosila s novim i modernim složenostima poput pravila i ograničenja SELinuxa. Jedini je problem bio taj što je SuperSU bio (i jest) softver zatvorenog koda. Kao čuvar onoga što se svodi na apsolutnu kontrolu nad vašim telefonom, ovo je nešto što bi doista trebalo biti otvorenog koda i što bi se moglo revidirati. Međutim, do sada je većina ljudi samo vjerovala XDA Senior Recognised Developeru, Lančana vatra, učiniti pravu stvar, što s obzirom na njegov ugled i ugled zapravo i nije problem.

Problem je, međutim, došao do izražaja kada je Chainfire najavio akvizicija SuperSU-a od prethodno nepoznate i nepovezane treće strane. Za nešto tako važno kao što je root pristup, ovo je izazvalo zaprepaštenje među korisnicima; jako je važno da joj korisnici vjeruju - zamislite da je vaša Superuser aplikacija konfigurirana da dopušta određenim aplikacijama tihi pristup rootu, a da vi to ne znate. Programer bi to mogao učiniti za vlastite aplikacije ili za druge programere koji su platili za ovaj pristup. Ništa ne sugerira da se to dogodilo ili da će se dogoditi, ali ostaje mogućnost za zatvoreno rješenje Superuser. Alternativno, mogao bi početi prikazivati ​​nametljive oglase. Zaista biste imali malo mogućnosti da ih blokirate, budući da ima root pristup! Root pristup je moćan, a bilo kakva promjena nečega tako moćnog može učiniti ljude pomalo nervoznima.

Bez obzira na to koje root rješenje koristite, nevjerojatno je važno imati dostupnu potpuno otvorenu verziju

Ipak, srećom, u duhu XDA, grupa korisnika se okupila kako bi pokušala stvoriti istinsko, moderno, Superuser rješenje, koje će biti potpuno otvorenog koda, a razvijeno od strane zajednice. Ovo će, kada se završi, korisnicima dati izbor između korištenja vlasničkog korijenskog rješenja iz novog tvrtka nepoznate reputacije, koja je otvorena i transparentna, a razvila ju je zajednica.

Izbor nikada nikome ne šteti, a kada je riječ o root pristupu, imati više od jednog izbora bitno je za vašu sigurnost i privatnost

Bez obzira na to koje korijensko rješenje koristite, nevjerojatno je važno imati verziju potpuno otvorenog koda, kao snažnu alternativu bilo kojoj komercijalnoj ili vlasničkoj ponudi. Zapravo će koristiti i korisnicima vlasničke verzije - samo postojanje održive alternative je ključno u osiguravanju da programeri i novi (nepoznati i trenutačno nepouzdani) vlasnici SuperSU-a djeluju u javnosti interes. Bez alternative, nema kamo otići ako djeluju nekažnjeno. S druge strane, uz jaku alternativu otvorenom kodu, postoji snažan poticaj za djelovanje u interesa korisnika, umjesto da riskira značajnu štetu po ugledu i vidi egzodus korisnika drugdje.

Iz tog razloga, potičem svakoga s relevantnim vještinama da se uključi u projekt otvorenog koda. Imati visokokvalitetno Superuser rješenje pod vodstvom zajednice, koje se temelji na potpuno otvorenom softveru, bit će korisno za cijelu zajednicu, uključujući one koji žele nastaviti koristiti SuperSU. Izbor nikada nikome ne šteti, a kada je riječ o root pristupu, imati više od jednog izbora bitno je za vašu sigurnost i privatnost. Razvoj je u ranim fazama iu tijeku je na Githubu, a o zakrpama za slike za pokretanje raspravlja se u odjeljku o problemima na ovo spremište, a sama aplikacija Superuser razvija se u ovo spremište.

Zašto se ne biste uključili u raspravu ili uključili u razvoj tako što ćete se pridružiti nit rasprave na forumima? Napravimo istinski vođeno rješenje otvorenog koda za superkorisnika pod nadzorom zajednice i osigurajmo da uvijek postoji bit će opcija korištenja potpuno otvorenog softvera za dobivanje i kontrolu root pristupa na vašem telefon.