@
Stupitch @
SmileySure Android 的 root 确实比 iOS 的越狱"安全",或者换一种说法,所破坏的系统限制少:
首先,我们这里说的 Android 的 root ,指的是安装 SuperSU 这一种工具,对于其它 root 工具不适用 /不完全适用:
1 , SuperSU 目前不写入 /system 分区,意味着基于磁盘块(block)格式的 OTA 还是很容易做到(重新刷原始的 /boot, /recovery 分区即可)
2 , SuperSU 没有完全破坏 SELinux 与全盘加密。它只是改变了一小部分 SELinux 规则,(可能把)全盘加密改为非强制。再加上不可不解锁的 bootloader 后, Android 剩下的安全机制都未触动。
3 ,有了 SuperSU 后,一个应用的进程想获得 root 权限依然需要通过 SuperSU 的 API ,让用户进行许可
4 , SuperSU 还有一个辅助功能,它能记录应用的 shell 命令记录
root 了以后自然意味着给系统开了一道大门,这个风险应当正视,涉及银行 /支付的应用拒绝在 root 了的设备运行,是可以理解的,当然用户可以想办法拒绝它们的拒绝(通过各种 root 隐藏器)