有没有办法能够检查 Android 手机固件安全性?

364 天前
 8UbNRbE5c9tvj2

网上那些用爱发电制作的 ROM ,比如 Pixel Experience ,有没有办法检查他们的安全性?不太敢用。

如果有编译的源码的话可以检查吗?

509 次点击
所在节点    问与答
5 条回复
iminto
363 天前
ROM 是针对机型定制的,不能统一而论。

虽然最好选用开源的 ROM ,不过即使是开源的 ROM 比如 lineageOS ,也有很多二进制文件是直接来自厂商的,没有那些厂商二进制文件,很多功能是残废不能用的。

所以 ROM 的安全性也取决于手机厂商。同一个 ROM ,不同厂商适配的安全性也不一样。

答案就是:1.选用开源 ROM 2.不使用国产手机

这些也只能尽量,做不到绝对安全,不过也够用了。
iminto
363 天前
另外,不建议在国产手机上使用国内人员主导制作的、不开源的 ROM 。
8UbNRbE5c9tvj2
363 天前
@iminto 我有源代码和二进制文件,但是我想检查一下安全性,或者检查一下它们相比厂商文件有什么修改,不知道有什么办法
NavilleZhang
362 天前
bindiff
NavilleZhang
362 天前
or diaphora.
丢进 IDA 跑两遍, 交叉比对下 diff

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/939153

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX