Чем опасен рут на андроиде

Чем опасен рут на андроиде

Чем опасны root права на Андроид. Android изначально строился как открытая операционная система с широкими возможностями. Вместе с тем, разработчики позаботились и о безопасности, введя ограничения на функциональность программ. Возможность полностью почувствовать себя хозяином гаджета, тем не менее, осталась: для этого достаточно получить права суперпользователя. Решаются на это далеко не все: всегда существует риск «окирпичить» устройство, да и после получения root-доступа возникает вопрос, а безопасно ли использовать такой смартфон? На этот счёт существуют различные точки зрения, и мы в статье постараемся ответить на этот вопрос.

Миф: наличие root-прав не влияет на безопасность

Современные Android-смартфоны, особенно гаджеты крупных производителей, практически невозможно взломать «изнутри». Каждое пользовательское приложение Android работает в изолированной «песочнице» и не имеет доступа к другим процессам, а любые мало-мальски важные действия пользователь должен подтверждать самостоятельно. Конечно, способы получить root-доступ «изнутри» иногда обнаруживаются, но, судя по редким сообщениям в СМИ, серьёзного влияния на безопасность операционной системы не оказывают. Именно поэтому подавляющее большинство вредоносного ПО рассчитывает не на уязвимости, а на невнимательность пользователя, пытаясь обманом получить права на использование платных услуг, перевод гаджета в режим киоска (из которого никак не выйти и нельзя ничего запустить) или даже статус администратора устройства. Но существуют устройства, которые продаются с уже разблокированным загрузчиком, либо предлагают получить root-доступ парой кликов в настройках гаджета. Такую щедрость предлагают многие китайские производители и с подобными аппаратами стоит быть особенно осторожным.

Если вы решите расширить свои системные полномочия, проблемы могут начаться уже на этапе получения прав суперпользователя. Всё разнообразие методов получения root-доступа можно условно поделить на две категории. Первая — использование ещё не закрытых уязвимостей Android. Такие программы, как KingRoot или Kingo Root во время работы обращаются к серверам, хранящим огромные коллекции эксплоитов, и ищут те, которые подойдут для конкретного устройства. Стоит ли говорить, что работа таких программ нередко приводит к печальным последствиям? Порой случается так, что эксплоит срабатывает неправильно и вместо прав суперпользователя вы получаете «кирпич», который, в лучшем случае, можно оживить полной перепрошивкой.

Кроме того, такие приложения имеют закрытый исходный код, а, значит, у вас нет никакой возможности узнать, что именно они делают с вашим устройством. А делать они могут всё, что угодно, начиная от пересылки данных из внутренней памяти устройства на китайские сервера и заканчивая установкой на гаджет Adware, избавиться от которого можно только специализированными инструментами. Именно так ведёт себя упомянутый выше KingRoot, не только размещающий рекламу на домашнем экране против вашей воли, но и отправляющий информацию об устройстве неизвестно кому.

Реклама на рабочем столе после использования KingRoot

Вторая категория — «полуофициальная», поскольку предполагает использование официальных инструкций от производителя, либо специализированного ПО для разблокировки загрузчика. Как только это сделано, у пользователя появляется возможность установки в систему менеджера root-доступа , перехватывающего соответствующие вызовы от других программ.

Однако и этот метод не лишён недостатков. Chainfire, автор самого популярного на сегодняшний день менеджера root-доступа SuperSU, в конце 2015 года продал свою разработку малоизвестной компании Coding Code Mobile Technology LLC. Эта компания использует американский штат Делавэр в качестве офшора, но её корни уходят в Китай. Исходный код SuperSU был закрыт и раньше, но имя разработчика всё это время выступало некой гарантией отсутствия в программе нежелательного кода. Теперь такой гарантии дать никто не может, и многие небезосновательно опасаются устанавливать на свои гаджеты версии SuperSU 2.80+, вышедшие после сделки.

Читайте также:  Будет ли fifa 19 на xbox 360

Но, даже если вы абсолютно уверены в способе получения прав суперпользователя и менеджере root-доступа, нет никакой гарантии, что одна из безобидных на первый взгляд программ не будет эксплуатировать уязвимость, позволяющую получить системные привилегии в обход менеджера. Примеров вредоносного ПО, работающего именно таким образом, предостаточно: Tordow скрытно воровал пароли из браузера, Guerrilla и Ztorg покупали приложения в Google Play без ведома пользователя, а Triada подменял адреса в браузере, реализовав практически идеальный незаметный фишинг.

По данным «Лаборатории Касперского», один из наиболее совершенных троянов — Triada получил root-доступ на 247 устройствах

Ещё один булыжник в огород root-доступа — ограничение функциональности некоторых приложений или их полная неработоспособность после разблокировки загрузчика или получения прав суперпользователя. В первую очередь, это касается финансовых программ, например, Android Pay , Samsung Pay и Сбербанк Онлайн .

Безопасное использование смартфона с root-доступом

Дочитав до этого момента, вы могли подумать, что мы считаем root-доступ в смартфонах однозначным злом. Это, конечно же, не так: права суперпользователя открывают огромное число возможностей любителям сторонних прошивок, экспериментов, да и просто тем, кто хочет получить полный контроль над своим гаджетом. И если вы впервые решили получить root-права, мы не будем вас от этого отговаривать. Но вы должны быть готовы к возможным последствиям, в том числе — отказу работы некоторых программ и повышению уязвимости системы. Звучит тревожно, но, если соблюдать ряд несложных правил, вы едва ли столкнётесь с неприятностями.

Используйте проверенные способы получения root-прав. Не поддавайтесь на увещевания разработчиков китайских универсальных программ о возможности получить права суперпользователя в два клика. Намного лучше будет найти на форуме тему, посвящённую прошивке вашего устройства и выполнить несложную инструкцию.

Используйте надёжные менеджеры root-доступа. При выборе отдайте предпочтение программам, не вызывающим никаких сомнений в их благонадёжности. Это может быть SuperSU версии не старше 2.80 , либо новый проект Magisk с открытым исходным кодом.

Устанавливайте приложения из надёжных источников. Старайтесь устанавливать программы только из Google Play, но при этом помните, что и в официальном магазине Google можно натолкнуться на вредоносное ПО. Если нужной программы нет в Google Play, загружайте её с официального сайта разработчика или нашего САЙТА — так шансы встретить зловред сводятся к нулю.

Используйте антивирус. Если вы пользуетесь ограниченным набором программ и устанавливаете их из одних и тех же источников, антивирус вам, наверное, ни к чему. Но если вы любите устанавливать на свой гаджет десятки разных программ или кликать по рекламе с предложениями «обновить свою батарею», то дополнительная защита в виде проверенного антивируса от крупного разработчика лишней не будет.

Заключение

Root-доступ — чрезвычайно мощный инструмент, который требует ответственности при использовании. Если не проявить должного внимания к каждому этапу, начиная от разблокировки загрузчика и заканчивая использованием прав суперпользователя, вы рискуете столкнуться с различными проблемами, будь то вирусы или вредоносный код в самом менеджере root-доступа. Но, следуя нашим советам, вы минимизируете все риски и сможете без проблем использовать приложения с root-правами по их прямому назначению и сделать гаджет полностью своей собственностью.

Что такое root?

Всё довольно просто. В смартфоне не все программы равны. Обычным приложениям, которые вы запускаете ярлыками, разрешается выводить что-то на экран, передавать данные, с разрешения пользователя обращаться к камере, микрофону и телефонной книге. У них есть своя маленькая песочница в памяти, из которой они не имеют права вылезать. Им нельзя шастать по хранилищу, трогать системные файлы, обращаться напрямую к «железу». Эти программы работают с «обычными» правами.

Читайте также:  Дайте понятие компьютерного вируса

Но в системе Android есть учётная запись под названием root, и вот у неё — неограниченные права. Программа, запущенная от имени этой учётной записи, может вообще всё — в том числе подменять системные файлы, перехватывать данные, обманывать другие приложения. Иногда это нужно для того, чтобы просто тоньше настроить смартфон под себя или запустить программы, которые без root не работают. Но не всем производителям и разработчикам это нравится.

Никакой оплаты со смартфона, никаких лицензионных фильмов

Уже скоро расплачиваться на кассе супермаркета можно будет не только при помощи Айфона или нового Samsung Galaxy. Google пока помалкивает, но сам готовит Android Pay для очень многих моделей с поддержкой NFC. Разумеется, кроме смартфонов, в которых владельцы добыли root-права.

Не то, чтобы эта была какая-то намеренная подлость или месть за блокировку рекламы/удаление бесполезных предустановленных приложений со стороны Google — просто никто не хочет отвечать головой (и, тем более, кошельком по судебным искам) в случаях, когда прошивка смартфона открывается нараспашку любым приложениям по одному нажатию клавиши. И банков-партнёров Google не волнует, сколько раз вы устанавливали Cyanogen/TWRP и насколько правильно конфигурировали SuperSU — они знают, что перехватить данные в процессе оплаты можно настолько же легко, как молодёжь «взламывает на деньги» мобильные игры. По этой причине фирменные банковские приложения отказываются работать на смартфонах с root-доступом или даже просто кастомной прошивкой (никого не волнует, что у вас не было другого выхода, кроме как заменить стандартный Android 4.1 на самосборный 5.0). Выручают перепакованные варианты банк-клиентов, но банки периодически перекрывают доступ таким приложениям, да и всегда есть риск, что внутри «репака» сидит вирус/троян.

С самого начала существования ОС Android пользователи устанавливали на смартфоны и планшеты Root права. Но так ли они нужны в настоящее время?

Нужны ли Root права на Android?

В одной нашей популярной статье «Что такое Root Android» мы рассказывали вам о преимуществах наличия Root на Android, прошло 4 года, нужны ли данные права сейчас?

Новые прошивки благодаря Project Treble

Большинство производителей смартфонов и планшетов используют доставку обновлений операционной системы через воздух, если у вас установлены Root права, то устройство, увы прошивок получать не будет, либо во время обновления придет в негодность.

Стоит также отметить, тот факт что с Android 8.0 компания Google поработала над новым механизмом обновления, под названием Project Treble, призванным облегчить создание новых прошивок используя текущие драйверы. Для конечного пользователя это означает, что чаще и быстрее будете получать новые версии Android и прошивки с различными исправлениями. Значит устанавливать кастомные прошивки смысл тоже отпадает.

Бекап данных

Наверное все помнят времена, когда самым популярным приложением, моментально устанавливаемое на Android — Titanium Backup, для резервного копирования данных.

Что сейчас? Большинство приложений имеют синхронизацию в облачные диски Google Drive, DropBox, для игр — Play игры, при первом запуске Android, после сброса настроек или покупки нового девайса, вас всегда спросят какие приложения восстановить. Начиная с версии Android 8.0 также будет добавлена возможность автоматического входа в приложения, без ввода логина и пароля.

Внешний вид

Если ранее вы изменяли внешний вид интерфейса с помощью редактирования файла framework-res.apk или Xposed, так как внешний вид Android оставлял желать лучшего, то на данный момент операционка выглядит классно, все настраивается и изменяется. Скрыть необходимые приложения или установить собственный иконпак можно найдя все необходимое в Google Play.

Читайте также:  Гвинт ведьмак карточная игра дата выхода

Реклама в приложениях

Если ваша цель получения Root прав было удаление рекламы в приложениях, добавляя в файл hosts адреса для блокировок, то в последнее время от этого можно отказаться. В Google Play существует масса приложений, которые умеют блокировать рекламу без наличия Root прав.

Удаление встроенных приложений Android

На первых версиях Android нельзя было удалить те приложения, которые вы не использовали, в новых ОС такая функция не появилась, но за то их можно отключить.

Также удаление встроенных приложений Android не имеет практической пользы, так как у вас не появляется дополнительная память для установки нового ПО, ведь задействованы различные разделы, а вот вред вашему смартфону или планшету можно нанести, могут посыпаться ошибки.

Кстати! В последней версии (7.0, на момент написания) Android появилась возможность замораживать фоновые процессы необходимых приложений, что позволит высвободить больше оперативной памяти, а также экономить заряд. Приложение Greenify можно удалить!

Кстати еще раз! Получение root, для того чтобы удалить системные приложения, точно уже не нужно, так как все можно провернуть с помощью ADB.

Мало памяти

На первых версиях Android было ограниченное количество памяти, для установки приложений, начиная с версии Android Marshmallow, если в вашем смартфоне или планшете установлена карта MicroSD, то можно объединить внутреннюю и внешнюю память, то есть у вас появиться дополнительное пространство для установки приложений.

Включить эту функцию можно перейдя в настройки памяти.

Быстродействие Android

С каждым выходом новой версии Android, устройства начинают работать все быстрее и надежнее, а с версии Android 8.0 Компания Google обещает увеличить быстродействие приложений в 2.5 раза. Стоит ли получать Root права, чтобы разгонять процессор? Только если у вас самый дешевый смартфон с самым медленным процессором.

И еще почему не стоит ставить Root права на Android

Безопасность. При установке Root прав на Android вы очередной раз подвергаете устройство опасности, если вы скачаете с обменника приложение-зловред или побываете на странице сайта с вирусами, то заражение произойдет практически моментально.

Ограниченная работа приложений. Банковские приложения отказывается работать на устройствах Android, если на них установлены Root права, конечно это можно обойти, но это дополнительный повод подумать, а не зря ли сделали такое ограничение.

Проблемы с гарантией. Производители Android девайсов, например Samsung, могут узнать были на вашем смартфоне или планшете Root права или нет. Если были, то вам могут отказать в гарантийном ремонте.

Стабильность. Получив Root на Android, появятся новые полезные «фишки», но увы стабильность работы смартфона или планшета падает, особенно это касается тех девайсов, на котором права получены с помощью специальных приложений, вы будете постоянно искать ответы на вопросы, почему устройство работает не так как надо и часто возникают ошибки.

P.S. совет на будущее

Из собственного опыта могу сказать, что самый дешевый смартфон на Android и смартфон со средней или высокой ценовой категории абсолютно разные устройства. Поэтому лучше доплатить небольшую сумму и купить Android подороже и избавиться от многих проблем, чем сидеть на форумах ломая голову в поисках получения root прав, чтобы хоть как-то заставить шевелится устройство быстрее и добавить еще пару функций.

Остались еще вопросы? Пишите их в комментариях, рассказывайте, что у вас получилось или наоборот!

Вот и все! Больше статей и инструкций читайте в разделе Статьи и Хаки Android. Оставайтесь вместе с сайтом Android +1, дальше будет еще интересней!

Ссылка на основную публикацию
Adblock detector