孙振南:
@朱向东 同学的回复已经非常详尽且客观,稍微补充几句:
1.LBE这次的补丁是利用漏洞修复漏洞,在各手机厂商推出补丁之前,这是唯一修复漏洞的办法(不ROOT的前提下)。而且,几个月来,没见到有手机厂商就此漏洞对已发售机型做出过补救,我们责无旁贷。
2.只有用户在LBE界面上点击选择“免ROOT启动主动防御”后,LBE才会提权,以完成LBE的主动防御功能,否则这就是一个单纯的漏洞补丁。这里的”提权“,指的是LBE从诞生起就一直在使用的底层主动防御代码,并不是在补丁里提供了一个各方都可使用的后门。
3.Android系统的安全性并不会因为安全厂商利用漏洞修复漏洞而变得更加危险。漏洞就在那里,在谷歌和手机原厂商修复它之前,好人不去利用漏洞修复漏洞,就只会让漏洞继续暴露在坏人面前。(至于安全厂商是好人还是坏人,则是另一个非常主观并且因厂而异的话题)
4.LBE的口碑和节操就不赘述了
利益相关:本人是LBE员工。