Pour créer un tel lanceur malveillant, il devra:
- Désactiver les paramètres> Applications> Gérer les applications
- Désactiver les paramètres> Applications> Développement> Débogage USB
- Désactiver le marché (pour vous empêcher de télécharger les applications Home Switcher)
- Empêchez l'ouverture de toutes les autres applications de type lanceur (sinon vous pouvez simplement démarrer l'autre lanceur et accéder aux paramètres à partir de là)
- Désactiver une application de type émulateur de terminal (pour empêcher la désinstallation en
pmou rm-ing le .apk)
- ...autres?
Cela semble être un trou de sécurité béant dans Android, non?
Non. Lorsque les experts en sécurité parlent d'un système ayant une bonne sécurité, ils ne parlent pas d'un utilisateur stupide faisant une chose stupide à son système. Un utilisateur stupide accordant des privilèges injustifiés à un programme non fiable sont des problèmes sociaux, pas un problème de sécurité.
Linux (et Android) n'est pas sécurisé car il est impossible de gâcher le système (vous pouvez très facilement taper sudo rm -rf /). Linux est sécurisé car un programme malveillant ne peut pas gâcher le système sans l'autorisation de l'utilisateur et un utilisateur ne peut pas gâcher le système à moins qu'il n'ait le privilège approprié pour gâcher le système (un utilisateur avec un privilège root peut gâcher le système par milliers de façons).
Contrairement à certains autres systèmes d'exploitation, Linux (et Android) n'essaie pas de protéger l'utilisateur de faire quelque chose de stupide (car une telle protection empêcherait également les utilisateurs expérimentés de faire quelque chose d'intelligent). Il suivra aveuglément votre commande lorsque vous lui direz de se détruire (tant que l'utilisateur a le privilège de commander au système de se détruire).
La première conférence sudoers de sudo qui suit résume la manière Unix / Linux de la sécurité:
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
Dans tous les cas, si un tel lanceur malveillant arrive sur le marché, nous pouvons être sûrs que Google le supprimera immédiatement du marché sans délai (et émettra probablement une commande de désinstallation à distance). Et si vous installez un tel lanceur depuis l'extérieur du marché, alors vous n'êtes pas un "utilisateur typique", vous êtes responsable du vôtre si vous installez des programmes depuis l'extérieur du marché.