打压侧载、封堵 BootLoader 解锁,如今的 Android 已经越来越让曾经的死忠粉感到陌生,这个曾经以自由、开放著称的移动操作系统不断失去自己的个性。谷歌用温水煮青蛙的操作,将 Android 变成一个名为开源、开放,实则 " 自主可控 " 的生态。

如今,Android 可能又要在封闭的道路上再进一步了。近日海外科技媒体 Android Authority 透露,根据谷歌的官方 Issue Tracker 日志内容显示,该公司正在评估新的方案,用于限制 ADB 守护进程(下文将简称为 adbd)的访问范围。
ADB 也就是 Android Debug Bridge,是 Android SDK 中的命令行调试工具,其核心功能包括设备检测、应用安装卸载、文件传输、日志抓取以及系统级 Shell 操作,大家熟悉的 "USB 调试模式 " 就是基于 ADB 实现。ADB 采用的是客户端 - 服务器 - 守护进程架构模式,客户端运行在开发机上发送命令,服务器在后台管理通信,守护进程则驻留在设备上执行指令。

adbd 不仅为开发者提供了一个访问设备硬件和软件状态的通道,还为调试应用提供了支持,同时它也是设备制造商、ROM 开发者和安全研究人员用于分析和改进 Android 设备的重要工具。在各种安全审计、性能测试以及应用优化工作中,adbd 都扮演着关键角色,对整个 Android 生态系统有着深远的影响。
按照谷歌方面的计划,未来 adbd 的访问范围仅限于 Wi-Fi 或 USB 连接,127.0.0.1 等本机回环地址将被阻断。对此谷歌给出的说法,是此举旨在应对 CVE-2026-0073 漏洞遗留风险,该漏洞则导致无线 ADB 认证被绕过。
由于本机回环连接可以让设备通过内部网络协议访问自身,借助这类连接,终端模拟器就可以向本机系统发送调试命令,而 adbd 无法使用本机回环的结果,就是设备端 ADB 未来将变得几乎不可用。没错,谷歌又一次打出 " 安全牌 ",是限制 Termux 终端模拟器、Shizuku 提权这类依赖设备端 ADB 实现免 Root 定制的工具。

一般来说,Android 用户常说的 "ROOT" 指的是解除 BootLoader,进入 Recovery 模式获取超级管理员权限,但这条路现在已经越来越不好走。从七八年前开始,手机厂商或是选择不再向用户提供解除 BootLoader 锁的渠道,或是大幅度提升解除门槛。
如今 Android 用户想要从手机厂商那里获得正规 ROOT 资格,其中的曲折堪比九九八十一难的取经路。现在合规的 ROOT 几乎属于 " 原则上可以 ",如此一来,想要 ROOT 手机,让自己的设备完全属于自己自然就要另辟蹊径。
Termux 和 Shizuku 就是 Android 开发者针对当下手机厂商收紧 BootLoader 解锁的现实,因地制宜地提出了一种不需要获取完整 Root 权限,通过 ADB 创建一个具有更高权限的系统服务,从而执行黑域(管理 / 限制应用后台进程)、权限狗(管理 / 限制应用权限)、冰箱(冻结应用)、安装狮(接管系统安装应用程序)、自动跳过(跳过开屏广告)等基于系统 API 才能实现的功能。

当谷歌收紧 ADB 访问范围,未来用户就很难实现在手机上借助模拟器向本机系统发送调试命令。虽然谷歌的初心可能确实是为了保障 Android 系统的安全性,避免黑客也能借助这一渠道攻击用户的设备,但 Android 设备的可玩性就将进一步降低。
显然这不是一个好兆头,如果未来的 Android 很难从第三方渠道安装应用,也没办法执行各种手机厂商不开放给用户的功能,它与 iOS 的区别又要体现在哪?
苹果能搞 " 大家长 " 式的包办,源于 iOS 提供了一个稳定、便捷、易用的生态体系。可反观 Android 生态,仅仅是 GMS 就将 Android 分为了两个部分。并且即使谷歌亲自下场维护的 GMS,Play Store 中依然充斥着各种山寨马甲应用,乃至真正意义上的毒瘤 App。
换而言之,谷歌虽然嘴上说着为用户的安全收紧开放生态,可他们自己却还做不到 " 打扫干净屋子再请客 "。
【本文图片来自网络】


登录后才可以发布评论哦
打开小程序可以发布评论哦