Untuk membuat Launcher jahat seperti itu, Anda harus:
- Nonaktifkan Pengaturan> Aplikasi> Kelola Aplikasi
- Nonaktifkan Pengaturan> Aplikasi> Pengembangan> USB Debugging
- Nonaktifkan Market (untuk mencegah Anda mengunduh aplikasi Home Switcher)
- Cegah semua aplikasi jenis Peluncur lainnya dibuka (jika tidak, Anda bisa langsung memulai Peluncur lain dan pergi ke Pengaturan dari sana)
- Nonaktifkan aplikasi tipe Terminal Emulator (untuk mencegah penghapusan instalasi dengan
pm
atau rm
-ing .apk)
- ... lainnya?
Ini sepertinya lubang keamanan yang menganga di Android, bukan?
Tidak. Ketika pakar keamanan berbicara tentang sistem yang memiliki keamanan yang baik, mereka tidak berbicara tentang pengguna bodoh yang melakukan hal bodoh pada sistemnya. Pengguna bodoh yang memberikan program tidak dipercaya hak tidak beralasan adalah masalah sosial, bukan masalah keamanan.
Linux (dan Android) aman bukan karena tidak mungkin mengacaukan sistem (Anda dapat, sangat mudah, cukup ketik sudo rm -rf /
). Linux aman karena program jahat tidak dapat mengacaukan sistem tanpa otorisasi pengguna dan pengguna tidak dapat mengacaukan sistem kecuali mereka memiliki hak istimewa untuk mengacaukan sistem (pengguna dengan hak istimewa root dapat mengacaukan sistem dalam ribuan cara).
Tidak seperti di beberapa OS lain, Linux (dan Android) tidak berusaha melindungi pengguna dari melakukan sesuatu yang bodoh (karena perlindungan seperti itu juga akan mencegah pengguna listrik melakukan sesuatu yang pintar). Ini akan mengikuti perintah Anda secara membabi buta ketika Anda menyuruhnya untuk menghancurkan dirinya sendiri (selama pengguna memiliki hak istimewa untuk memerintahkan sistem untuk menghancurkan dirinya sendiri).
Kuliah pertama sudo sudoer berikut ini merangkum cara Unix / Linux untuk keamanan:
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
Dalam kasus apa pun, jika Peluncur jahat tersebut masuk ke Market, kami dapat memastikan bahwa Google akan segera menghapusnya dari Market tanpa penundaan (dan mungkin mengeluarkan perintah uninstall jarak jauh). Dan jika Anda menginstal Peluncur seperti itu dari luar Market, maka Anda bukan "pengguna biasa", Anda bertanggung jawab atas milik Anda sendiri jika Anda menginstal program dari luar Market.