¿Es seguro actualizar un paquete de OpenGApps sobre Cyanogen?

0

Quería incluir CyanogenMod en mi teléfono móvil, pero noté que esto también requiere un paquete de opengapps.org. Sé que las aplicaciones de Google están firmadas por claves, pero ¿qué tan seguro es flashear uno de estos paquetes? ¿Me abro a Malware instalando esto? Debido a que las aplicaciones están cerradas, no tengo forma de inspeccionar estos archivos por mí mismo.

    
pregunta JuniorDeveloper1208 20.10.2016 - 04:31
fuente

2 respuestas

1
  

Debido a que las aplicaciones son de código cerrado, no tengo forma de inspeccionar estos archivos por mí mismo.

Estoy bastante seguro de que no inspeccionó el código fuente de Cyanogenmod ni comprobó si la ROM proporcionada para su plataforma coincide con el código fuente disponible. Probablemente tampoco haya revisado el firmware del dispositivo, que normalmente solo está disponible como binario, y es en realidad la fuente de problemas de seguridad .

Esto significa que descargar GApps desde una fuente ampliamente publicada es probablemente tan arriesgado como lo que hiciste antes. Sí, estos archivos pueden contener malware, pero la posibilidad es baja ya que muchos otros utilizan estos archivos y no notaron nada más malicioso que los problemas de privacidad esperados con estas aplicaciones. Pero, por supuesto, alguien podría haber comprometido recientemente el servidor de descarga e intercambiar las descargas como en el caso de otras fuentes confiables .

Pero al final, debe confiar en su dispositivo solo tanto como confía en todas las partes involucradas en su construcción y distribución. Esto no solo incluye ROM y aplicaciones personalizadas, sino también hardware (que ya no es tan difícil, es decir, a menudo también software). Y esto no solo se aplica a su teléfono, sino también a su computadora, enrutador, proveedor de Internet, automóvil ...

    
respondido por el Steffen Ullrich 20.10.2016 - 07:50
fuente
0

Además de la respuesta de Steffen: las descargas de OpenGApps.org están firmadas. Con JDK keytool puede inspeccionar el certificado que se ha utilizado para firmar el zip.

    
respondido por el Momo 20.10.2016 - 09:10
fuente

Lea otras preguntas en las etiquetas