LEs failles root sur Androïd ne devraient pas traîner sur des téléphones grand public pendant des plombes.
Et on devrait pouvoir patcher soi-même Androïd et pouvoir passer root volontairement (via une combinaison de touches par exemple, ou un mot de passe fourni avec le téléphone).
Finalement, le problème ce n'est pas l'ouverture du market Androïd, mais la fermeture de la plateforme Androïd elle-même. Avec un Androïd facilement patchable et réinstallable, on pourrait même imaginer des distributions "Androïd/Linux" différentes, sur le même modèle des PC.
Parce que bon, un exploit root local ne traîne pas quinze plombes sur une distro PC. Parce que n'importe qui peut, sans grandes connaissances, changer de distro, mettre à jour, comparer les distros. Quand les téléphones Androïd offriront autant de liberté effective que les PC, on y retrouvera la même sécurité.
Oui, je sais: si t'as un bac +5 en informatique embarquée tu peux tenter de perdre la garantie en te battant contre les barrières de l'opérateur, du constructeur et de Google pour remplacer Androïd par autre chose. D'où la nécessité que ce soit aussi facile et simple que sur un PC: j'achète mon téléphone chez HTC, je prends la distro Debian/Androïd/BSD, je m'abonne à l'opérateur Bouygues. Tout comme je peux prendre un fixe Asus, avec du Ubuntu dessus et avoir Internet par Nerim.
Mettre à jour son téléphone contre une "faille de sécurité" ça veut dire perdre la liberté de le rooter. C'est clairement un choix à la con, et c'est la politique de Google et des constructeurs de ne pas suffisamment ouvrir les téléphones qui fait qu'il y a des failles qui subsistent. On a vu la même histoire avec les iPhone jailbreakés et les gens qui ne changeaient pas le mot de passe root: si Apple leur avait donné l'accès root et un mot de passe aléatoire et/ou à changer obligatoirement au premier démarrage, il n'y aurait pas eu de problème.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: la sécurité android
Posté par Grunt . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 9.
Et si c'était la faute à trop de fermeture?
LEs failles root sur Androïd ne devraient pas traîner sur des téléphones grand public pendant des plombes. Et on devrait pouvoir patcher soi-même Androïd et pouvoir passer root volontairement (via une combinaison de touches par exemple, ou un mot de passe fourni avec le téléphone).
Finalement, le problème ce n'est pas l'ouverture du market Androïd, mais la fermeture de la plateforme Androïd elle-même. Avec un Androïd facilement patchable et réinstallable, on pourrait même imaginer des distributions "Androïd/Linux" différentes, sur le même modèle des PC.
Parce que bon, un exploit root local ne traîne pas quinze plombes sur une distro PC. Parce que n'importe qui peut, sans grandes connaissances, changer de distro, mettre à jour, comparer les distros. Quand les téléphones Androïd offriront autant de liberté effective que les PC, on y retrouvera la même sécurité.
Oui, je sais: si t'as un bac +5 en informatique embarquée tu peux tenter de perdre la garantie en te battant contre les barrières de l'opérateur, du constructeur et de Google pour remplacer Androïd par autre chose. D'où la nécessité que ce soit aussi facile et simple que sur un PC: j'achète mon téléphone chez HTC, je prends la distro Debian/Androïd/BSD, je m'abonne à l'opérateur Bouygues. Tout comme je peux prendre un fixe Asus, avec du Ubuntu dessus et avoir Internet par Nerim.
Mettre à jour son téléphone contre une "faille de sécurité" ça veut dire perdre la liberté de le rooter. C'est clairement un choix à la con, et c'est la politique de Google et des constructeurs de ne pas suffisamment ouvrir les téléphones qui fait qu'il y a des failles qui subsistent. On a vu la même histoire avec les iPhone jailbreakés et les gens qui ne changeaient pas le mot de passe root: si Apple leur avait donné l'accès root et un mot de passe aléatoire et/ou à changer obligatoirement au premier démarrage, il n'y aurait pas eu de problème.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.