인터넷에는 많은 튜토리얼이 있습니다(소위 "원클릭 ROOT" 방법도 있습니다). 이 튜토리얼은 여러분을 놀라게 할 것이며 ROOT를 얻는 것이 얼마나 쉬운지 알아낼 것입니다. 이상적으로 모든 사용자는 이 단계를 수행하기 전에 ROOT해야 하는 이유와 더 중요한 것은 ROOT를 수행하기 전에 휴대폰에 정보를 저장하는 방법을 알아야 합니다.
그러나 이것은 이상적인 세계가 아닙니다. 매일 나는 초보자들이 휴대폰을 받자마자 즉시 루팅하는 것을 보고 다음과 같이 질문합니다. 루팅의 용도는 무엇입니까? 많은 튜토리얼에서는 루팅으로 인해 발생할 수 있는 심각한 결과, 즉 손에 있는 기기의 보안이 위험해질 수 있다는 점을 강조하지 않기 때문에 전적으로 사용자를 비난할 수는 없습니다.
더욱 모순적인 점은 이러한 튜토리얼은 독자가 이미 특정 기술 수준을 갖추고 있다고 가정하지만 이러한 튜토리얼은 종종 초보자 튜토리얼로 분류된다는 것입니다! 내 요점은 많은 사용자가 ROOT 액세스가 전혀 필요하지 않다는 것입니다!
토론을 시작하기 전에 다음 두 가지 질문을 스스로에게 물어보십시오.
1. 시장에서 다운로드한 소프트웨어나 게임에 대한 라이센스 계약을 몇 번이나 읽었습니까?
2. 소프트웨어 사용 계약서의 권한 요구 사항(전체 인터넷, GPS 위치, readcontacts 등)을 읽고 "글쎄, 이 게임에 왜 이러한 권한이 필요한가요?"라고 질문한 적이 몇 번이나 있습니까?
방금 올바르게 설치하셨나요? 사실 대다수의 사용자는 ANDROID 프로그램에 필요한 권한에 대해 신경 쓰지 않고 단지 설치만 할 것입니다.
재래시장에서 소프트웨어에 필요한 권한을 사용자에게 알렸지만 이것만으로는 충분하지 않습니다. 사용자는 여전히 이러한 권한과 보안 사이의 관계가 무엇인지 모르기 때문입니다. 이러한 소프트웨어에서 요청한 권한을 승인하면.
당신은 이 소프트웨어를 사용하여 집의 문을 여는 것과 같습니다. 예를 들어, 프로그램은 휴대폰에 있는 연락처 정보를 임의로 서버로 보낼 수 있습니다.
또 다른 예를 들자면, 일부 소프트웨어는 악성이 아닐 수도 있지만 디자인이 매우 나쁩니다. 개발자는 인간이고 실수를 하기 때문입니다. 때때로 프로그래머는 안전하다고 생각하지만 실제로는 매우 위험한 프로토콜을 선택합니다. 또는 모든 사용자가 SINGLESIGNON을 사용하도록 허용하지만 DEBUGGINGCODE에서 사용자의 SSO 정보를 콘솔에 출력합니다. 또는 다른 사람이 원격으로 귀하의 전화기를 지우거나 귀하의 전화기에 있는 정보를 지정된 서버로 다시 보낸 다음 귀하의 전화기를 지울 수 있도록 하는 일부 악성 코드가 있을 수 있습니다(이러한 소프트웨어는 이미 존재할 수 있습니다).
위에서 언급한 예에서는 ROOT 권한이 없는 프로그램도 (초보자에게) 위험할 수 있지만 ROOT 권한이 있는 프로그램은 어떻습니까?
좋아, 이제 우리가 논의하고 싶은 주제로 돌아가겠습니다.
물론 많은 MOD 펌웨어에는 이미 슈퍼유저 프로그램이 포함되어 있지만 이것으로 충분할까요? WINDOWS의 계정 제어 메시지나 다른 운영 체제의 유사한 프로그램과 마찬가지로 이 프로그램은 프로그램에 수퍼유저 권한이 필요한 경우에만 사용자에게 알려주지만 프로그램이 이러한 권한을 사용해야 하는 대상에 대해서는 알려주지 않습니다(그럴 수 없습니까?)! ! 프로그램이 실제로 무엇을 하고 있는지 알지 못한 채 "항상 허용"(나도)을 선택한 적이 몇 번이나 됩니까? 도대체 우리가 어떻게 알 수 있나요? 대부분의 사람들은 이것을 알 방법이 없습니다. 우리는 다른 사용자가 우리에게 알려주는 것에 의존할 뿐입니다. 아니면 프로그램 개발자를 완전히 신뢰합니까? 하지만 한 번도 만난 적 없는 사람을 감히 100% 믿을 수 있나요?
전부는 아니지만 대부분의 경우 이러한 프로그램은 오픈 소스이므로 해당 코드를 읽고 위험을 평가할 수 있습니다. 그러나 이는 양날의 검이다. 다른 사람들은 코드에 백도어를 추가하고, 이를 사용자 정의 버전으로 명명하고, 공개적으로 휴대폰에 들어갈 수도 있습니다. 수백 개의 프로그램 중 하나의 프로그램이면 충분합니다. 그러나 악성 소프트웨어나 ROOT 인증 소프트웨어는 무엇을 할 수 있습니까? 두 단어: 무엇이든!
친구들과 논의한 후 다음과 같은 결론을 내렸습니다.
@GMAIL을 소위 "사용자 정의 버전"으로 교체
@입력 방법을 키 녹음 기능이 있는 것으로 변경하십시오
@휴대폰의 프로그램이나 데이터를 삭제하십시오
@Download 및 수정된 펌웨어를 설치해 보십시오
@특정 프로그램을 다운로드하면 밤에 백그라운드에서 유료 전화 번호로 전화를 걸 수 있습니다.
@재래시장 계정에 침입하여 "당신을 위한" 소프트웨어를 구입하십시오.
@더. . .
다행히도 아직 그런 프로그램은 나오지 않았습니다. 앞으로는 그런 일이 없기를 바랍니다. 이제 여러분은 "맙소사, 이건 정말 무섭구나..."라고 생각하실 것입니다. 그러면 저자인 저도 기뻐할 것입니다. 사용자가 ROOT 권한 오용의 잠재적인 위협을 인식하고 이를 염두에 둘 수 있다면 자신의 장치와 정보를 더 잘 보호할 수 있습니다. 소프트웨어를 사용하고 개발자를 신뢰하기 전에 숙제를 하고 온라인에서 검색하십시오. 보안상의 이유로 슈퍼 사용자 프로그램에서 "ALWAYS ALLOW"를 선택하지 마십시오. 그러나 이것이 장치의 보안을 완전히 보호할 수는 없습니다. 실제로 일부 기능에는 ROOT 권한이 전혀 필요하지 않습니다. 예를 들어, 많은 사용자는 자신의 테마 중 일부를 추가하기 위해 ROOT 권한을 얻습니다. ANDROID가 기본적으로 직접 테마 추가를 지원할 수 있다면 많은 사용자에게 ROOT가 필요하지 않을 것입니다. 일부 사용자는 전화기를 더 빠르게 실행하기 위해 ROOT합니다. 그렇다면 이러한 최적화 프로그램을 공식 펌웨어에 직접 통합하는 것은 어떨까요? 예를 들어, G1의 저장 공간은 상당히 제한되어 있기 때문에 SD 카드에 프로그램을 설치하려면 APP2SD를 사용해야 합니다. 이 프로그램을 공식 펌웨어에 통합할 수 없는 이유는 무엇입니까? 사용자가 항상 보안의 중요성을 기억하도록 하십시오.