• [^] # Re: Masquer le root ?

    Posté par (site web personnel) . En réponse au journal FranceConnect+ et vous?. Évalué à 7. Dernière modification le 18 novembre 2022 à 13:10.

    Un logiciel bien conçu ne devrait pas laisser sortir quoi que ce soit de compromettant, auquel l'utilisateur n'est pas déjà censé avoir accès, même en accédant à sa mémoire.

    C'est justement les données auxquelles l'utilisateur a accès qu'on veut protéger ici (données bancaires). Si ton terminal est troué et que tu as installé une application malveillante / qu'une merde s'introduit dessus, il y a un risque qu'elle accède à tes données en utilisant le trou. (c-à-d en gagnant les droits root).

    En tout cas c'est le point de vue, j'imagine. Et les banques doivent certainement suivre des règlementations pour s'assurer de la sécurité (au moins apparente / avec déni plausible) de leurs solutions informatiques.

    Bon, c'est pas comme si Magisk n'avait pas une option pour demander la confirmation à l'utilisateur / l'utilisatrice lors d'une tentative d'accès à root avec un bel écran clair, mais bon.

    Et bien sûr, tout le monde s'en tape des pilotes pleins de pouvoirs fermés dont le code est potentiellement éclaté au sol et plein de trous.

    Perso c'était l'inverse quand j'avais un appareil Android : je le rootais, et je me protégeais contre ces applications bancaires dont je n'ai pas accès au code source en ne les installant pas. Je suis sûr qu'elles sont bourrées de Google Analytics et tout un tas d'autres merdes qui n'ont rien à faire sur un appareil que j'utilise quotidiennement.