이러한 악성 런처를 만들려면 다음이 필요합니다.
- 설정 비활성화> 애플리케이션> 애플리케이션 관리
- 설정 비활성화> 애플리케이션> 개발> USB 디버깅
- 마켓 비활성화 (Home Switcher 앱을 다운로드하지 못하도록)
- 다른 모든 런처 유형 응용 프로그램이 열리지 않도록하십시오 (그렇지 않으면 다른 런처를 시작하고 거기에서 설정으로 이동하면됩니다)
- 해제 터미널 에뮬레이터 형 응용 프로그램 (에 의해 제거를 방지하기 위해
pm
또는 rm
.apk를을 -ing)
- ... 다른 사람?
이것은 안드로이드의 보안 허점처럼 보입니다.
아니요. 보안 전문가가 보안이 좋은 시스템에 대해 이야기 할 때 어리석은 사용자가 자신의 시스템에 바보 같은 일을하는 것에 대해서는 이야기하지 않습니다. 신뢰할 수없는 프로그램에 보증되지 않은 권한을 부여하는 어리석은 사용자는 보안 문제가 아니라 사회적 문제입니다.
리눅스 (와 안드로이드)는 시스템을 망칠 수 없기 때문에 안전하지 않습니다 (아주 쉽게 타이핑 할 수 있습니다 sudo rm -rf /
). 악의적 인 프로그램이 사용자의 허가없이 시스템을 망칠 수없고, 시스템을 망칠 수있는 적절한 권한이 없으면 사용자는 시스템을 망칠 수 있기 때문에 Linux는 안전합니다 (루트 권한을 가진 사용자는 방법).
다른 OS와 달리 Linux (및 Android)는 사용자가 어리석은 행동을하지 않도록 보호하려고 시도하지 않습니다 (그러한 보호는 파워 유저가 똑똑한 일을 할 수 없기 때문에). 사용자가 시스템을 스스로 파괴하도록 명령 할 수있는 권한이있는 한 주문을 맹목적으로 따르게됩니다.
다음 sudo의 첫 번째 강의는 강의에서 유닉스 / 리눅스 방식을 요약 한 것입니다.
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
어쨌든 이러한 악의적 인 런처가 마켓에 들어 오면 Google은 즉시 마켓에서 런처를 제거 할 것입니다 (원격 제거 명령을 실행 함). 그리고 마켓 외부에서 이러한 런처를 설치하면 "일반 사용자"가 아니며 마켓 외부에서 프로그램을 설치하는 경우 자신의 책임이 있습니다.