Questão nº 100
Questão de Informática Forense · CEBRASPE PF 2025 (nº 100)
A respeito dos sistemas operacionais Android e iOS, julgue os itens que se seguem.
No Android, a UID (user identifier) é utilizada para configurar um sandbox de aplicativo, no entanto, por questão de segurança, o sandbox não se estende ao código nativo e aos apps e bibliotecas do Android, os quais são executados em área de memória protegida, com acesso somente pelo kernel.
Resposta comentada
O sandbox no Android é um mecanismo de isolamento que usa a UID (user identifier) para separar os dados e processos de cada aplicativo, como se cada app fosse um "usuário" diferente do sistema. A pegadinha está em achar que esse isolamento se limita a uma parte do app, mas ele vale para todo o código do aplicativo, incluindo o nativo (C/C++) e as bibliotecas que ele carrega.
- Correta: Errado. O erro está em afirmar que o sandbox "não se estende ao código nativo e aos apps e bibliotecas do Android", pois o isolamento por UID abrange todo o processo do app, incluindo o código nativo executado dentro dele.
Como ficaria certo: No Android, a UID é utilizada para configurar um sandbox de aplicativo, e esse sandbox se estende ao código nativo e às bibliotecas do app, que são executados no mesmo processo isolado, com acesso a recursos protegidos pelo kernel.
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.