الصفحة الرئيسية » howto » القضية ضد الجذر لماذا لا تأتي أجهزة Android بجذورها

    القضية ضد الجذر لماذا لا تأتي أجهزة Android بجذورها

    لقد كتبنا عن تأصيل الهواتف الذكية والأجهزة اللوحية التي تعمل بنظام Android من قبل ، ولكن لماذا لا تجذر؟ تجادل Google بأن التأصيل هو خطأ لأسباب أمنية ، لأنه يفسد نموذج أمان Android.

    على مر السنين ، أضافت Google المزيد والمزيد من ميزات الجذر فقط سابقًا إلى Android - من لقطات الشاشة إلى دعم التشفير والشبكات الظاهرية الخاصة. الهدف هو تقليل الحاجة إلى التأصيل.

    ما هو التجذير ، على أي حال?

    يعتمد Android على Linux ، حيث يكون المستخدم "الجذر" مساويًا لمستخدم المسؤول في Windows. مصطلح "التأصيل" يعني الحصول على حق الوصول إلى الهاتف الذكي أو الكمبيوتر اللوحي ، والقدرة على تشغيل التطبيقات باستخدام أذونات الجذر - الوصول الكامل للنظام ، وبعبارة أخرى.

    عملية تجذير موحدة ستستخدم أيضًا تطبيقًا مثل Superuser أو SuperSU. هذا التطبيق يشرف على الوصول إلى الجذر. لا يمكن للتطبيقات على جهازك الحصول على أذونات الجذر في أي وقت يريدون - يجب أن يطالبك بذلك ويمكنك تأكيد أو رفض الطلب.

    كسر نموذج أمان Android

    يستخدم Android نموذج أمان Linux بطريقة مختلفة. يتم تشغيل كل تطبيق Android بمعرف المستخدم الخاص به أو UID. بعبارة أخرى ، يتم تشغيل كل تطبيق كحساب مستخدم خاص به. وهذا يعني أن كل تطبيق لديه بياناته الخاصة معزولة عن كل تطبيق آخر. إذا ثبتت تطبيق المصرف الذي تتعامل معه ، فسيتم تخزين بياناته بحيث لا يمكن الوصول إليها إلا من خلال تطبيق المصرف - لا يمكن للتجسس تطبيقات أخرى على جهازك.

    في تكوين Android قياسي ، لا يمكن لأي تطبيق الوصول إلى أي بيانات أخرى للتطبيق ، بصرف النظر عن عدد الأذونات التي يطلبها التطبيق.

    هذا كل التغييرات عند تشغيل تطبيق كجذر. لم يعد التطبيق قيد التشغيل في منطقة sandboxed - له حق الوصول إلى النظام بأكمله. يمكن لأحد التطبيقات باستخدام أذونات الجذر قراءة بيانات التطبيقات الأخرى - وهذا هو الأسلوب الذي يعمل به نظام النسخ الاحتياطي الممتاز من التيتانيوم ولماذا يتطلب الجذر.

    Root Permission Prompts and Malware

    يعني الوصول الكامل للنظام أنه من المحتمل أن تستغل البرمجيات الخبيثة الوصول إلى الجذر للقيام بأضرار أكثر بكثير مما يمكن أن يحدث عادة. بمجرد منح التطبيق حق الوصول الجذري ، يمكنه القيام بأي شيء - تشغيل مسجل رئيسي في الخلفية دون إخبارك ، أو استخراج معلومات حسابك من تطبيقات أخرى ، أو حتى خداع جهازك عن طريق حذف ملفات النظام الهامة.

    إذا كنت تعرف ما تقوم به وقمت بتنزيل تطبيقات الجذر الموثوقة فقط ، فيمكنك تجنب ذلك. ومع ذلك ، تجدر الإشارة إلى ذلك عندما تفكر في عدد المستخدمين الأقل استخدامًا للتقنية التي تستخدم Android. إنهم لا يهتمون بتشغيل Titanium Backup والوصول إلى نظام الملفات الجذر بأكمله - فهم يريدون فقط أن يعملوا ويضعون مكالمات هاتفية ويلعبون Angry Birds.

    بعبارة أخرى ، ربما لا يجب عليك تجذير الهواتف الذكية والأجهزة اللوحية الخاصة بأقاربك كخدمة لهم.

    مع القوة العظيمة تأتي المسؤولية العظيمة

    لا تمتد المشاكل فقط إلى البرامج الضارة. من خلال الوصول الكامل إلى نظام الملفات الجذر ، يمكنك حذف ملفات النظام الهامة في نظام الملفات الجذر أو تعطيل تطبيقات النظام الهامة ومنع جهازك من العمل بشكل صحيح. ينتقل Windows إلى آلام كبيرة لمنع المستخدمين العاديين من التلطيخ في المجلد C: \ Windows لنفس السبب. إذا كان المستخدم العادي لا يفهم ما يفعلونه ، فيمكنه إلحاق ضرر جسيم بنظام التشغيل الخاص بهم.

    اعتبارات الضمان

    قد تحاول بعض الشركات المصنعة أو شركات الطيران رفض خدمة الضمان إذا كان لديك جهاز متجذر. إذا كنت قد استخدمت حق الوصول إلى الجذر لتعديل ملفات النظام الخاص بك ولم يعد البرنامج يعمل بشكل صحيح ، فهذا أمر منطقي - على الرغم من أنك ستتمكن من استعادة الجهاز إلى إعدادات المصنع الافتراضية وإصلاحه بنفسك.

    إذا فشل جهاز الجهاز ، فلا يمكن أن يكون التأصيل هو السبب (إلا إذا قمت بتثبيت تطبيق لرفع تردد التشغيل يتطلب الجذر ويقتل الجهاز بالحرارة). لمنع أي وسيطات ، يجب أن تقوم بتفكيك الجهاز قبل استخدامه في الخدمة.

    هذا سبب آخر لعدم رغبتك في تجذير جهاز أحد أفراد العائلة غير التقنيين - قد يسبب لهم مشاكل إذا احتاجوا إلى إصلاحها أو استبدالها.


    باختصار ، فإن التأصيل يمنحك قوة كبيرة - قوة أكبر من أندرويد مصمم ليعطيك. (ومع ذلك ، يوجد Linux تحته ، ويعمل Linux بشكل جيد مع الوصول إلى الجذر.) لا يرتبط أي تطبيق ذي وصول الجذر بأي قيود على الأذونات ، وقد يؤدي إلى بعض المشاكل الخطيرة. إذا كنت تعرف ما تفعله ، يجب أن تكون على ما يرام - ولكن عليك أن تكون أكثر حذراً.

    ومع ذلك ، فإن هذه القوة هي مجرد مسؤولية بالنسبة لمستخدم Android العادي. هذا هو السبب في أن Android لا يتأصل جذوره - إذا كان أي تطبيق يمكنه عرض طلب إذن الجذر والحصول على إمكانية الوصول الكامل إلى النظام ، فإن العديد من المستخدمين الأقل تقنيًا سيسمح لهم بالدخول حتى يمكنهم متابعة استخدام التطبيق. قد ترفض بعض التطبيقات حتى التشغيل دون الوصول إلى الجذر فقط لعرض الإعلانات الأكثر شرا ، مثلما تطلب العديد من التطبيقات التي تدعمها الإعلانات قائمة طويلة من الأذونات اليوم. يساعد نقص الجذر على حماية المستخدمين العاديين.