Android root、苹果越狱,那鸿蒙系统的提权能不能有一个新名字?
鸿蒙PC有root权限,所以root显然不能描述提权。
和苹果的越狱等价是amfi_get_out_of_my_way=1,这不只有root(uid=0), 还有拿到SELinux最高权限上下文,或者直接进入宽容模式,然后禁用seccomp系统调用过滤。
macOS可以进入1TR(one true recovery)修改内核启动参数彻底关闭AMFI,而iOS则只能通过持久性内核/iboot漏洞关闭。
低级一点的是CoreTrust 漏洞,也就是签名校验绕过,而Android压根没有签名校验,根本没有这种安全机制。
macOS允许自签名程序运行,而鸿蒙PC目前只允许自签名命令行程序或动态库运行。iOS的调试签名有效期7天,最多4个,需要macOS下发,拿不到entitlement权限;鸿蒙调试证书14天或者180天(需要中国大陆银行卡实名认证),可以拿到部分受限权限(比如JIT),似乎没有数量限制。
不过华为自己是使用越狱这个术语的。
安全架构设计编辑于 2026-07-12 · 著作权归作者所有