The kode sumber untuk Superuser tersedia di github, penulis utama Superuser adalah Adam Shanks ( ChainsDD ) dan Koushik Dutta ( Koush , juga penulis Clockwork Recovery).
Koushik Dutta menjelaskan dalam blognya bagaimana Superuser.apk bekerja ; perhatikan bahwa postingan tersebut adalah dari inkarnasi paling awal dari aplikasi Superuser, banyak hal telah berubah sejak saat itu dan beberapa dari apa yang dituliskan tidak lagi benar untuk implementasi superuser / su modern, tetapi dasar-dasarnya masih harus sama.
Baik su dan Superuser tentu saja dapat digantikan oleh alternatif, tetapi itu tidak akan benar-benar berbuat banyak karena fasilitas yang digunakan su (yaitu exec () dan setuid () panggilan sistem) tersedia untuk setiap executable, mengingat bahwa executable memiliki hak. bit izin (yaitu bit setuid diatur ke root). Pada intinya, su adalah program yang sangat sederhana, hanya memunculkan proses sebagai pengguna lain; pemeriksaan keamanan yang sebenarnya dilakukan oleh kernel.
Jadi, selama Anda mendapatkan aplikasi su dan superuser yang resmi dan tidak dimodifikasi dan aplikasi tersebut diinstal dengan benar, Anda tidak perlu khawatir, mereka open source dan aman, Anda dapat memverifikasi sumbernya kode diri Anda di github. Namun, tentu saja mungkin untuk mendapatkan superuser trojan / su biner, jadi pastikan bahwa di mana pun Anda mendapatkan superuser / su biner Anda dapat dipercaya (atau kompilasi su / superuser sendiri jika Anda benar-benar paranoid).