Ist es 100% sicher, Custom Roms zu installieren?


12

Ich frage mich, ob es für diejenigen möglich ist, die den Android-Quellcode herunterladen und anpassen und dann ihre benutzerdefinierten ROMs veröffentlichen, um die API oder einen anderen Teil der Codebasis wie GMail-Client oder Netzwerkstack zu hacken , um so eine Art Spyware in das ROM zu schieben. Virus und so weiter ...

Mein Hauptanliegen ist, dass ich gerne benutzerdefinierte Roms experimentiere, die von Entwicklern online zur Verfügung gestellt werden, aber ich möchte wirklich nicht, dass mein Traffic beschnüffelt oder mein Google-Konto gestohlen wird.

Irgendeine Idee? Ist Android auf diese Weise standardmäßig sicher oder kann es geändert werden?

Antworten:


14

Keine Software, die Sie auf Hardware jeglicher Art installieren, ist 100% sicher, es sei denn, Sie sind der Autor oder Sie haben den gesamten Quellcode gelesen, seine Sicherheit überprüft und ihn selbst erstellt. Okay, das mag etwas zu stark vereinfacht sein, ist aber in den meisten Fällen nicht allzu weit entfernt.

Benutzerdefinierte ROMs sind keine Ausnahme. Ja, ein ROM-Autor könnte Spyware, eine Hintertür oder so ziemlich alles, was er wollte, in ein ROM einfügen, wenn er es böswillig ausnutzen wollte. Bei AOSP-ROMs sind die Möglichkeiten vermutlich etwas größer, da die Android-Quelle selbst so geändert werden könnte, dass sie eine Art Exploit oder Spyware enthält.

Es ist jedoch auch erwähnenswert, dass der Betrieb eines Herstellerbestands-ROMs nicht unbedingt eine sicherere Option ist, wenn Sie sich Gedanken über den Datenschutz machen.

Die Frage "Ist Android standardmäßig sicher?" Ist in gewisser Weise eine bedeutungslose Frage. Ist es so konzipiert, dass es sicher ist? Nun ja, Daten werden auf Anwendungsebene geschützt und Apps werden in einer Sandbox gespeichert. Jedes Betriebssystem soll sicher sein, aber all das geht aus dem Fenster, wenn Sie ein ROM ausführen, das kein reines AOSP ist. Darüber hinaus weist der Code Fehler auf, wobei Android keine Ausnahme darstellt. Benutzerdefinierte ROMs und Hersteller-ROMs können durchaus (absichtlich oder unbeabsichtigt ) Möglichkeiten einführen, wie Ihre Daten beschnüffelt oder gestohlen werden können.


Dies ist einer der Gründe, warum Open Source einen so hohen Stellenwert hat. Sie wissen genau, was Sie bekommen, und Sie können helfen, Probleme zu beheben, wenn Sie sie finden.
EarthMeLon

Ist jemandem bekannt, ob die NexusOS-ROMs von TeamNexus sicher sind? github.com/TeamNexus
Jonathan

-1

Obwohl diese Frage nicht oft gestellt wird, ist sie eine der besten Fragen zur Android-Sicherheit. Benutzerdefinierte ROMs sind überhaupt nicht sicher. Ise nur offizielle Firmware und Betriebssystem.


4
Es ist sehr interessant, dass Sie empfehlen sollten, benutzerdefinierte ROMs zu vermeiden, da diese möglicherweise Spyware enthalten, und stattdessen offizielle ROMs zu verwenden, wenn bekannt ist , dass mehrere Spyware enthalten.
Dan Hulme
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.