LINUX.ORG.RU

Android: to root or not to root, вот в чём the question.

 ,


1

1

Всем привет. Взял тут Xiaomi Redmi 5 Plus (android 7.1.2 кажись), и задумался над сабжем (есть у меня юзкейзы, для которых он нужен). Стращают, что онлайн-банки перестанут работать, обновления пестанут приходить, и вирусам будет раздолье - телефон становится полностью незащищённым. В связи с этим есть вопросы:

* Что из этих страшилок - правда?

* Если потом сделать unroot, всё вернётся на круги своя, или какие-то следы останутся и что-то продолжит кривить и глючить?

* По последнему пункту (раздолье вирусов) - осознал, что я вообще не понимаю что такое рутование. Что в системе-то происходит при этом? Вот в убунте, помнится, рут был по умолчанию без пароля и им не залогиниться пока не поставишь ему пароль. На функционирование системы это действо вообще никак не влияет. А здесь? Объясните плиз на пальцах. Или может есть какая-нибудь толковая статья на эту тему, тоже буду спасибо. :)

★★★★★

В общем, я так понял, что сначала ставлю TWRP и делаю в нём бэкап. А там видно будет.

Инструкцию для лялиха нашёл тут: https://xiaomifirmware.com/guides-and-tips/flash-twrp-recovery-linux-ubuntu/ и адаптировал под генту, размаскировав dev-util/android-tools-8.1.0_p1 (в гентушной репе он появился в январе, будем считать умеренно свежий и умеренно стабильный).

Пишут ещё, что у этого TWRP разные образы для разных телефонов. Это единственное, что ещё не нарыл.

dimgel ★★★★★
() автор топика
Последнее исправление: dimgel (всего исправлений: 1)
Ответ на: комментарий от SR_team

Fate/Grand Order. Да. У кого-то кстати получается, но походу не у всех, лол.

a1batross ★★★★★
()
Ответ на: комментарий от dimgel

twrp под каждую аппаратную платформу емнип компилится. универсализм в узкий раздел засовывается с трудом.

pfg ★★★★★
()

Сначала ответь себе на вопрос, зачем тебе вообще root. Для кого-то он - насущная необходимость (у меня стоит MIUI на древнем Lenovo, пришлось изрядно порезать всякое, без root'а никак). Кто-то хочет поиграться с прошивками, подвигать часики в статусбаре и заменить все иконки на aw0ken. Кто-то думает, что за ним следят, и только с root можно избавиться от шпионского софта.

А зачем это тебе? Проблем действительно больше, чем преимуществ. Онлайн-банки действительно перестанут работать, и ещё большая часть софта, который требует root для работы, всем своим видом как бы говорит: «не устанавливай меня, чувак! я из плохой компании!». Опасно это, опасно.

djambeyshik ★★★★★
()
Ответ на: комментарий от dimgel

Юз-кейс, который заставил-таки меня заняться вопросом - это пустить через SSH Tunnel отдельно взятый телеграм

А in-app прокси чем не устраивает?

djambeyshik ★★★★★
()
Ответ на: комментарий от dimgel

Щас посмотрел ещё на 4PDA, сложилось такое впечатление, что все приложения начинают от рута работать и нужны спец. приседания, чтобы отдельные из них заставить работать не от рута.

Почаще читай 4PDA, и сможешь выкинуть свой диплом об образовании... Без него будешь таким же, как большая часть авторов постов оттуда.
На самом деле - по крайней мере, в MIUI - при запуске приложений, которые обращаются к root-правам, будет выскакивать окошко: разрешить этому, мол, доступ, или не разрешить. Ergo по умолчанию они не от root'а работают.

djambeyshik ★★★★★
()

Стращают, что онлайн-банки перестанут работать

Сбер вроде будет работать но с урезанным функционалом. Или уже не будет? Хз. Это до тех пор пока есть su и нет magisk.

обновления пестанут приходить

На официальной прошивке? Да перестанут. Если нет все равно счастья они не принесут потому что рассчитаны на заблокированный загрузчик и дефольный рекавери. Только кому из тех кто ставит twrp и открывает su она нужна? И да ничего не мешает самому следить и накатывать их руками.

вирусам будет раздолье

Карл каким вирусам? Где вы этого набрались?

я вообще не понимаю что такое рутование

По умолчанию в андроид есть пользователь и su либо закрыт либо отсутствует вовсе. Рутование процедура разблокировки su которая включает разблокировки загрузчика после чего можно накатить свой собственный рекавери из которого уже можно что угодно делать с прошивкой. В том числе установить любой su и таким образом получить суперпользователя либо накатить сторонню прошивку в которой su есть по дефолту. Разблокировка загрузчика подразумевает полный вайп (очистку) данных пользователя!!! И не говори потом что ты этого не знал.

anonymous
()
Ответ на: комментарий от djambeyshik

А in-app прокси чем не устраивает?

Например тем, что до него не добраться, пока не зарегистриуешься в приложении (введёшь регион и номер телефона), а зарегистрироваться никак потому что нет коннекта. Да и вообще, телеграм это просто пример.

Удивляет, сколько тут любителей гипнотизировать «тебе это не нужно». Прям польщён заботой. Но это не аргумент: он бьётся зеркальным «хочу и всё тут». А по конкретике те, кто топил за рут, побеждают с большим перевесом. Честного параноика одно только упоминание про firewall должно убедить.

Почаще читай 4PDA, и сможешь выкинуть свой диплом об образовании...

Откуда ж я знаю, что читать. Знал бы - не спрашивал. Самый первый ответивший чудак мне посоветовал гуглить, ага. Как будто я не гуглил, и не находил сто разных инструкций, хз какие из них телефон не окирпичивают. А тутошние ответы от (надеюсь) спецов скрещу с ответами от знакомых программистов, глядишь и получится чего.

dimgel ★★★★★
() автор топика
Ответ на: комментарий от dimgel

В интернете, само собой. Гуглил, панимеш ли.

Если ты собрался со всех помоек без разбору ставить так тебя ничего не спасёт. А ни в гугле ни в f-droid вирусы, даже если и будут неким неведомым макаром туда запихнуты, то долго не задержатся.

anonymous
()

Почитал тред - ну и пипец этот андроид. Хорошо, что в свое время с ним не связался.

anonymous
()

ТСу

а зачем нужен Андроид без рута?!

sqq
()

Традиционно рекомендуют файрволл и антивирус.

И прочие меры безопасности, во главе которых: знания, опыт (свой и чужой), здравый смысл и логика..

anonymous
()

Если не пользуешься NFC и сбером, то можешь смело получать права рута. Стоит сначала проверить в гугле, не перестанет ли работать твое приложение банка после этого.

bsdfun ★★★★★
()
Ответ на: комментарий от hobbit

а вообще на каком основании

приложение сбербанка (и других банков) по факту шпионит за ПО, установленным на вашем смартфоне?!

sqq
()
Ответ на: комментарий от anonymous

сбор и обработка данных - есть ли на вашем смартфоне SuperSU или superuser?

sqq
()

Лично я жизнь уже не представляю без Google Pay, карты давно не ношу, а совмещать такие вещи, банковские клиенты и рут - это надо быть эталонным ссзб. Имхо, надобность рута в современном мире сошла на нет.

Jefail ★★★★
()
Ответ на: а вообще на каком основании от sqq

Да, Сбербанк - эталонный говнодел, они в своё приложение внедрили Касперского, который под предлогом заботы о твоей безопасности напрочь сливает всё до чего дотянется.

Jefail ★★★★
()

Судя по таким наивным вопросам, рут не нужен.

онлайн-банки перестанут работать
онлайн-банки

ССЗБ. Впрочем можно попробовать изоляцию приложения от всей системы, но такое всяким спермбанкам не нравится и все равно заблочат операции с приложения.

обновления пестанут приходить

Ложь. Все еще будут приходить

вирусам будет раздолье - телефон становится полностью незащищённым

Ложь. Вирусов нет на андройдах, есть зловредные приложения. Если приложению нужны будут права, выскочит окно с вопросом разрешить или нет. Впрочем, если это какая-то продвинутая «вирусня», пользующая уязвимости ОС, то отсутствие рута тут не поможет.

Объясните плиз на пальцах

Тоже, что рут в линуксах. Правда «рутовалки» на телефонах как правило наряду ставят вышеупомянутый регулировщик прав, с помощью которого можно указать определенным приложениям разрешение.

xDShot ★★★★★
()
Ответ на: комментарий от xDShot

Впрочем, если это какая-то продвинутая «вирусня», пользующая уязвимости ОС, то отсутствие рута тут не поможет.

Обычно используют наложение. Юзер видит как пальцами по экрану точки гоняет, а на деле настройки нужным приложению образом изменяет.

Radjah ★★★★★
()
Ответ на: комментарий от kardapoltsev

Просто не делай того, за что потом будет стыдно. Делов то (:

Всего и делов-то...

anonymous
()
Ответ на: комментарий от Jefail

Имхо, надобность рута в современном мире сошла на нет.

Вот, этот херовый современный мир, где пользователю вбили в голову, что контроль над своей жизнью и вещами, которыми он пользуется, не нужен, и под предлогом удобства, пользователю предлагается доверить себя левым организациям, которые, в конечном счёте, не несут никакой ответственности за причиненный ущерб.

anonymous
()
Ответ на: комментарий от xDShot

такое чувство, что все используют жОлтую прессу для наполнения мозгов.

основная часть народа по разумности не сильно отличается от тех, кто боялся дискетку с вирусом даже положить возле компутера. А ВДРУХ !!

есть приложения весьма удобные по работе типа drivedroid, которые физически не работают без рута.

большинству обывателей рут действительно не нужен.

гуглусы пытаются расширить список прав для апк, чтобы исключить рутование. но всех прав не опишешь, поэтому рут останется, только нужен будет еще в меньших случаях, и это будет карошо.

pfg ★★★★★
()
Ответ на: комментарий от Jefail

месье, если с телефона только звонить, пыриться в тырнет и инстаграмить, то рут действительно нах не нужен.

а если его использовать как рабочий инструмент, то иногда появляются очень нестандартные применения телефона. и тут без рута просто никак.

pfg ★★★★★
()
Ответ на: комментарий от pfg

есть приложения весьма удобные по работе типа drivedroid, которые физически не работают без рута.

На этот случай есть ZALMAN VE400 (iODD2541) с большой пачкой образов.

Radjah ★★★★★
()
Ответ на: так это уже шпионское ПО от sqq

Такое ПО в Android - каждое второе. Ты правда думаешь, что кто-то читает киллометровые пользовательские соглашения написанные 8м шрифтом и запрятанные в самой жопе?

Jefail ★★★★
()
Ответ на: комментарий от anonymous

К сожалению, это конкуренция в чистом виде и опен сорс в этом плане войну проиграл. Я не отрицаю того, что зондов там напихано море, но, попытка от них избавиться прямо режет функциональность и удобство зондированного ПО, в конечном счёте сводя резон им пользоваться на нет.

Jefail ★★★★
()
Ответ на: комментарий от pfg

Можно реальный пример использования телефона как рабочего инструмента? Просто мне кажется это мазохизмом и равносильно забиванию гвоздей микроскопом. Можно то можно, но зачем?

Jefail ★★★★
()

и вирусам будет раздолье - телефон становится полностью незащищённым

Хахаха.

У моей матери был вирус на нерутованном телефоне. Так он через какие-то уязвимости получил рута и прописался как системное приложение. И ни один антивирус не смог его удалить, потому что ни один антивирус не обладал рутовыми правами.

Aceler ★★★★★
()
Ответ на: комментарий от Radjah

зачем таскать отдельную железяку если всё можно сделать с телефона ?? на телефоне стоит 32 гб, ворох систем не применяю (да и извращение это - зоопарк систем).

pfg ★★★★★
()
Ответ на: комментарий от Jefail

просто пример, установка операционки с образов компакт-дисков с телефона. виртуальные усб-флешки.

pfg ★★★★★
()
Ответ на: комментарий от pfg

Когда пытаешься из телефона сделать молоток со встроенной ложкой, вилкой, штопором и зажигалкой. В итоге оказывалось, что всё это работает абы как и в нужный момент обычно подводит.

У меня такое было с первым телефоном на Android.

Radjah ★★★★★
()
Ответ на: комментарий от Radjah

:) бывает. я в принципе уже озвучивал мысль: не умеешь/не надо - не суйся.

также с помощью рута вынесены диры кешей всяких браузеров на карточку сд (хотя сейчас думаю надо было на tmpfs линк кидать). а также папка с индексом ресилиосинх.
что-то еще по мелочи покывиряно из системных разделов - все ок.

у мамы и жены телефоны не рутованы, хотя возможность рутануть я отыскал, но смысл ?? зачем забивать атомным микроскопмо гвозди ?? они прекрасно себя чувствуют на стоковой прошивке и ладно.
сейчас буду обновлять свой - рут будет один из первых действий, которые я на нем произведу. привык я к функциональности рута.

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)

Меня больше другой вопрос интересует: какова вероятность этими вашими рутованиями окирпичить мобилу?

А то ко мне, как к тыжпрограммисту, некоторые личности ходят со своими лопатами за варезом. А я ни фига без рута не могу; например, много игорей привязано к GP, а крякнутые билды зачастую и не выкладываются, ибо на фига, когда есть LuckyPatcher®. APK установленные без рута не выковыриваются. И ещё шось было.

Читал шось — современные гайды все, что нашёл, требуют загрузчик перешивать. На заре ведроида вроде как-то попроще с этим было, рутовалось через хаки, но не везде; например, HTC сасали.

И рутовалки усе под винду, да причём желательно хостовую?

bodqhrohro_promo
()
Ответ на: комментарий от dimgel

Да ты и с рутом лох педальный будешь, настоящие гентушники и на телефоне генту имеют, а не говноид какой-то.

bodqhrohro_promo
()
Ответ на: комментарий от dimgel

а зарегистрироваться никак потому что нет коннекта

Ну так ходи через арбузер,

он бьётся зеркальным «хочу и всё тут»

Не бьётся, следование тупым хотелкам не нужно в квадрате. Ты что, жывтоне?

bodqhrohro_promo
()
Ответ на: комментарий от dimgel

Гуглят в гугле, не путай. С таким подходом у тебя интернет начнёт урезаться, если гугель начнёт цензурировать выдачу. Учитывая, как он прогнулся под DMCA, не удивительно, если и с другими цензорастами сотрудничать начнёт.

bodqhrohro_promo
()
Ответ на: комментарий от Jefail

Буржуепроблемы, у нас в мухосранске вон даже карты до сих пор полтора магазина принимает, а так наличка везде, как Столлман завещал.

bodqhrohro_promo
()
Ответ на: комментарий от dimgel

Ставишь на смартфон Orbot, включаешь режим VPN для Телеграма... Профит!

anonymous
()
Ответ на: комментарий от EternalNewbie

Я вон ни с чем не связывался, хожу с древним сонериком, как Евгений Касперский, и пережидаю эту лопатоэпоху.

bodqhrohro_promo
()
Ответ на: комментарий от pfg

А ВДРУХ !!

Вдрух кто-то сунет, да — вполне реалистичный сценарий, ты чего.

bodqhrohro_promo
()
Ответ на: комментарий от KillTheCat

т.к. туда же приходят смски

Будто кто-то заставляет совать туда ту же симку, на которую приходят SMS-ки.

bodqhrohro_promo
()
Ответ на: комментарий от bga_

А кто тебе виноват, что ты смотришь прон с лоли? И эти люди потом пытаются себя за непорочных выдать. Ненужно, будущее за открытым обществом.

bodqhrohro_promo
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.