Merkuras schrieb:
Apps können nur root-Rechte erlangen, wenn man es ihnen explizit erlaubt.
Ja, aber leider gehen die Nutzer damit sehr unvorsichtig um. Ich wuerde zum Beispiel nicht jedem Xposed Module Root Rechte geben. Nichtmal dass ich dem Entwickler etwas vorwerfen moechte, aber die Gefahr, dass dort Luecken zu finden sind ist sicher nicht zu vernachlaessigen.
Merkuras schrieb:
root ist auf den meisten Geräten überhaupt erst die Voraussetzung um das Gerät sicher zu machen, z.B. durch die Installation von AdAway, XPrivacy und neueren ROMs, in denen bekannte Sicherheitslücken wie ShellShock und Stagefright gefixt sind. Viele Hersteller schließen solche Lücken nicht. Insofern ist der Mangel von root-Rechten ein Sicherheitsdefizit, und dabei rede ich nur von den Möglichkeiten zur Malware-Prävention.
Ja, das ist ein durchaus valides Argument (leider). Und wohl auch die groesste Schwachstelle vom Android Oekosystems. Trotzdem ist nicht der Mangel an Rootrechten ein Sicherheitsdefizit sondern das Vorhandensein von Roots ist nur ein Workaround zur Behebung des eigentlichen Mangels: fehlende Updates. Fuer mich ein konzeptioneller Unterschied. Genauso sollte der Benutzer gar nicht aus Sicherheitsgruenden ein neues Rom (welches nicht vom Hersteller freigegeben ist) aufspielen muessen. Der Fehler ist, dass die schlechte Updatepolitik dem bedachten Nutzer einfach keine Wahl laesst.
Merkuras schrieb:
Verstehe mich nicht Falsch, ich bin nicht gegen eine Integritätsüberpfüfung des Systems, aber:
1. Es darf den Nutzer nicht einschränken (z.B. Rechte beschneiden)
2. Es darf nicht verhindern, dass Sicherheitslücken geschlossen werden können(z.B. durch Installation von ROMs mit geschlossenen Lücken)
3. Es darf nur dann greifen, wenn sich keine bekannten Sicherheitslücken auf dem System befinden.
All das tut SafetyNet leider nicht.
Sehe ich nicht so. Ein normaler Nutzer eines Consumergeraets sollte keine Rootrechte auf seinem Smartphone besitzen, weil es dadurch einfach sicherer wird. Wenn es per Design ausgeschlossen wird, dass Apps an diese Berechtigungen kommen dann verhindert das eine ganze Menge Schadsoftware.
Versteh nun mich nicht falsch, ich sehe deine Begruendung fuer Rootrechte. Ich moechte nur sagen, dass bei ausreichend Updates und genuegend Funktionaltaet des Betriebssystem eigentlich keine Notwendigkeit fuer solche Rechte herrschen sollte.
Und natuerlich schliesse ich hier Android Bastler, Programmierer etc aus. Aber mir geht es hier um den 0815 Benutzer und dessen Sicherheit...und dieser ist eben besser aufgehoben OHNE rootrechte und das ganze macht eben nur Sinn wenn es nicht moeglich ist an diese zu gelangen.
Es ist ja nicht so, dass man nicht Dev/Bastler Geraete zur Verfuegung stellen koennte...