▲GN⁺ 2023-09-06 | parent | ★ favorite | on: Android 14, 루트 권한조차 시스템 인증서의 모든 수정을 차단?(httptoolkit.com)Hacker News 의견 Android 14이 시스템 인증서의 모든 수정을 차단하는 것에 대한 잠재적인 영향에 대한 기사 경험 많은 Android 개발자가 제목이 오해를 불러일으킨다고 주장하며, Android에서 루트 액세스가 여전히 광범위한 수정을 허용한다고 주장, Java 코드 편집 포함 개발자는 시스템 인증서를 수정할 수 없는 문제가 보편적인 문제가 아니라 기사 작성자에게만 특정한 문제일 수 있다고 제안 개발자는 Android가 점점 사용자에게 적대적이 되고 있으며, 특히 파워 유저들에게 그렇다고 비판하며, 이것이 더 많은 사람들이 커스텀 ROM을 사용하도록 할 것이라고 희망 다른 댓글러는 PC가 스마트폰처럼 작동하지 않아서 감사하다고 표현하며, Android를 Windows에 비해 사용자 제어가 부족하고 불안정하다고 비판 Pinephone Pro 사용자가 표준이 아닌 브라우저와 모바일 운영 체제를 사용하는 어려움에 대해 논의하며, 독점적인 모바일 OS 이중 독점에서 벗어나는 도전을 강조 사용자는 Android가 새로운 루트 CA를 설치하고 신뢰하는 데 있어서 Apple보다 더 제한적이었다고 지적하며, Android 7+는 기본적으로 사용자가 추가한 CA를 무시 다른 사용자는 루트 CA를 변경할 수 없는 문제가 Google의 네임스페이싱/컨테이너화의 부산물일 수 있으며, 변경을 방지하기 위한 의도적인 노력이 아닐 수 있다고 제안 댓글러는 시스템 속성을 설정하여 APEX cert 디렉토리에서 읽기를 우회하는 방법을 공유하며, 문제가 처음에 생각한 것만큼 심각하지 않을 수 있다고 제안 Android의 버려진 버전에서 하드코딩된 인증서의 장기적인 생존성에 대한 우려, 이 접근법의 장기적인 생존 가능성에 의문을 제기 한 사용자는 Android가 각 릴리스에서 기능을 제거하는 것을 비판하며, iOS가 사용자 경험 측면에서 결국 Android를 능가할 수 있다고 제안 자체 호스팅 소프트웨어에 대한 개인 PKI에 의존하는 사용자가 자신의 루트 인증서를 인증된 기관 목록에 추가할 필요성을 표현하며, 사용자가 자신의 장치를 제어하는 것의 중요성을 강조 사용자가 HTTP Toolkit과 Frida를 사용하여 EV 충전 앱에서 숨겨진 API를 추출하는 경험을 공유하며, 이러한 도구들이 개발자들에게 유용할 수 있는 잠재적인 가치를 강조
Hacker News 의견