Để tạo Trình khởi chạy độc hại như vậy, nó sẽ cần:
- Vô hiệu hóa Cài đặt> Ứng dụng> Quản lý ứng dụng
- Vô hiệu hóa Cài đặt> Ứng dụng> Phát triển> Gỡ lỗi USB
- Vô hiệu hóa thị trường (để ngăn bạn tải xuống ứng dụng Home Switcher)
- Ngăn tất cả các ứng dụng loại Trình khởi chạy khác mở (nếu không, bạn chỉ cần khởi động Trình khởi chạy khác và đi tới Cài đặt từ đó)
- Vô hiệu hóa ứng dụng loại Trình mô phỏng đầu cuối (để ngăn chặn việc gỡ cài đặt bằng cách
pm
hoặc rm
-ing .apk)
- ...khác?
Điều này có vẻ như là một lỗ hổng bảo mật trong Android, phải không?
Không. Khi các chuyên gia bảo mật nói về một hệ thống có bảo mật tốt, họ không nói về một người dùng ngu ngốc làm điều ngu ngốc với hệ thống của mình. Một người dùng ngu ngốc cung cấp cho các chương trình không đáng tin cậy các đặc quyền không chính đáng là các vấn đề xã hội, không phải vấn đề bảo mật.
Linux (và Android) an toàn không phải vì không thể làm rối hệ thống (bạn có thể, rất dễ dàng, chỉ cần gõ sudo rm -rf /
). Linux an toàn vì một chương trình độc hại có thể gây rối hệ thống mà không có sự cho phép của người dùng và người dùng không thể làm rối hệ thống trừ khi họ có đặc quyền thích hợp để làm rối hệ thống (người dùng có đặc quyền gốc có thể làm rối hệ thống trong hàng ngàn cách).
Không giống như trong một số HĐH khác, Linux (và Android) không cố gắng bảo vệ người dùng khỏi làm điều gì đó ngu ngốc (vì việc bảo vệ như vậy cũng sẽ ngăn người dùng điện làm bất cứ điều gì thông minh). Nó sẽ mù quáng làm theo lệnh của bạn khi bạn bảo nó tự hủy (miễn là người dùng có đặc quyền ra lệnh cho hệ thống tự hủy).
Bài giảng sudoers lần đầu tiên của sudo sau đây tổng hợp cách thức bảo mật Unix / Linux:
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
Trong mọi trường hợp, nếu Trình khởi chạy độc hại như vậy xuất hiện trên Thị trường, chúng tôi có thể chắc chắn rằng Google sẽ xóa nó khỏi Thị trường ngay lập tức mà không bị chậm trễ (và có thể ban hành lệnh gỡ cài đặt từ xa). Và nếu bạn cài đặt Trình khởi chạy như vậy từ bên ngoài Market, thì bạn không phải là "người dùng thông thường", bạn phải tự chịu trách nhiệm nếu bạn cài đặt các chương trình từ bên ngoài Market.