超級管理員權限,這個聽起來耳生的名詞意味著對計算機系統的生殺大權。超級管理員權限一直是設備生產商和用戶多年來相互爭奪的一個東西,古有PSP今有iOS,雙方為它戰得天昏地暗。虎背熊腰的廠商們態度堅決嚴厲,不乏對勢單力薄的用戶打出訴諸法庭、金元炮彈之類的糖和鞭子大招。廠商不允許用戶擁有超級管理員權限的最有力的理由就是:保護用戶不受惡意軟件的困擾。
的確,惡意軟件令人頭痛——比如說Windows XP和Android上的慘況。Windows XP從出世之日開始,渾身就被各種流氓軟件病毒木馬進進出出爽了個夠,而Android也被不少機友譽為吸費軟件專用ATM。這和XP默認使用Administrator登陸系統,以及Android對系統權限管理不嚴有著莫大的關系。
當然出事的不僅限于XP和Android,在智能手機時代伊始,塞班系統也曾經爆出過不少安全問題。為此,塞班加強了系統權限的管理,在塞班S60 V3中加入了證書系統——只有獲得證書簽名的應用才能安裝到系統中,普通用戶被剝奪了隨意安裝應用的權力。這意味著用戶無法任意安裝各種來源的應用,自然用戶也不會有超級管理員權限。此舉一出,S60上惡意軟件問題的確得到了遏制,畢竟惡意軟件怎么想都不會獲得證書簽名。 但是,事情并沒有這樣子結束,很快人們就通過“索取開發者級別的證書-利用證書給破解軟件簽名-利用破解軟件廢除S60 V3的證書系統”這種方法,獲得了S60 V3的17權限甚至19、20權限——這個已經接近超級管理員權限了。獲得了高權限的塞班S60 V3系統安全問題又現,但S60 V3用戶仍對系統高權限樂此不彼。
廠商收縮系統權限-用戶想方設法破解,類似在S60 V3上的情節,直到現在,一直都在上演,而且這場戰爭血淋淋。索尼狀告PS3破解黑客,蘋果招安iOS越獄帝,廠商們想盡辦法阻止用戶使用超級管理員權限。那么超級管理員權限到底有何寶貝之處,竟能引得設備廠商和民間人士雙雙為之折腰?這得從超級管理員權限的廣大神通說起。
|