Chainfire: získat práva roota na Androidu 5.0 Lollipop bude velmi problematické

root_lollipop

Pokud jste někdy zkoušeli rootnout zařízení s operačním systémem Android, pak jste patrně slyšeli o vývojáři, vystupujícím pod přezdívkou Chainfire. Je autorem mnoha užitečných aplikací, které můžete stáhnout z Obchodu Play, přičemž asi nejznámější je SuperSU – nástroj pro přidělování a správu oprávnění roota.

Chainfire: získat práva roota na Androidu 5.0 Lollipop bude velmi problematické Chainfire: získat práva roota na Androidu 5.0 Lollipop bude velmi problematické

Dle Chainfire bude získání práv roota na Androidu 5.0 Lollipop mnohem těžší, než tomu bylo u předchozích verzí. Google totiž v nejnovějším Androidu zapracoval na zabezpečení, což je na jedné straně dobře, na straně druhé tím ale zkomplikoval některé používané metody, kterými se dalo k nejvyšším systémovým právům dostat. V kostce se dá říci, že práva roota je nyní nutné získat přímo na úrovni jádra systému, což ovšem bez nejvyšších oprávnění ve většině případů není možné, protože nové jádro bez roota nelze běžně nainstalovat. Vznikl tak začarovaný kruh, kdy k získání nejvyšších oprávnění jsou nutná tato práva.

Získání práv roota na Androidu 5.0 Lollipop bude mnohem těžší Získání práv roota na Androidu 5.0 Lollipop bude mnohem těžší

V Androidu 5.0 Lollipop zavedl Google nové bezpečnostní funkce, jejichž cílem je ochrana uživatele před možným dohledem ze strany vládních a dalších orgánů. Nové sestavení „Developer Preview“ s kódovým označením LPX13D zavírá některé „bezpečnostní mezery“, využívané k zisku práv, a tím blokuje všechny aplikace a služby, které vyžadují root a spouštějí se v průběhu zavádění systému. Právě zde je ukryto jádro pudla: skript, zajišťující oprávnění roota, se spouští při bootu z init.d, což ovšem nejnovější Android zakazuje. Zařízení s novým systémem je tak v podstatě běžnými a dosud používanými metodami „nerootnutelné“.

Můžeme doufat, že po uvolnění finálního sestavení, ke kterému by mělo dojít již v pondělí 3. listopadu, nakonec Chainfire či další vývojáři najdou způsob, jak nová bezpečnostní opatření Googlu obejít. První vlaštovkou je prozatím upravené jádro pro telefon Nexus 5 a tablet Nexus 7, dovolující zisk práv roota na těchto zařízeních. K jeho instalaci je ovšem nutné odemčený bootloader a alternativní recovery, což není běžná výbava nových zařízení.

Zdroje: Mobil Telefon, 4PDA, Phone Arena, XDA Developers a Chainfire.

Karel Kilián
O Autorovi - Karel Kilián

S překonanou čtyřicítkou je s náskokem nejstarším členem redakce :-). Před několika lety hypoteticky vymyslel operační systém svých snů, aby následně zjistil, že přesně na… více o autorovi

Mohlo by vás zajímat

Komentáře (42)