Как шифрование Nougat работает технически?

Я нашел объяснение для Android M, как он работает сейчас в Android N? Бонусный вопрос: правильно ли сказать, что шифрование в N слабее, чем шифрование в M? Поскольку ОС теперь можно запускать без pin /pass, возможно, это может принести некоторые преимущества злоумышленнику?

5 голосов | спросил David 11 +03002016-10-11T13:23:43+03:00312016bEurope/MoscowTue, 11 Oct 2016 13:23:43 +0300 2016, 13:23:43

1 ответ


3

В этом нет , как шифрование выполняется в Nougat, но решает вашу проблему

  

Поскольку ОС теперь можно запускать без pin /pass, возможно, это может принести некоторые преимущества злоумышленнику?

Процесс загрузки на самом деле усилен с помощью строгого соблюдения проверенная загрузка

Как объясняется в Google затрудняет запуск Android-приложения 7.0 Нуга ,

  

Google хочет сделать свою ОС более безопасной и сделать это, она придумала такие функции, как проверенная загрузка, чтобы убедиться, что все работает так, как должно быть, и что никто, даже не предполагаемый пользователь, не может что-то сделать изменить это и подвергнуть себя ненужным рискам.

Что произойдет, если ваше устройство не завершит тест при загрузке?

  

Если ваше устройство терпит неудачу в тестах - Google дает в качестве примера поврежденный образ загрузки и проверенный раздел - он может вообще не загружаться. Но если он загрузится, он сделает это в «ограниченной емкости» и только с вашего согласия.

Недостатки этого

  • Сложность в укоренении, которая будет преодолена во времени разработчиками или если OEM-производители не реализуют эту функцию в своих устройствах

  • Повреждение данных

  

Google говорит, что при использовании проверенной загрузки влияние повреждения данных увеличивается, и, следовательно, надежность снижается. Однако существует функция исправления ошибок, которая поможет восстановить потери данных, что также должно минимизировать вероятность того, что это повлияет на пользователей. Google отмечает, что накладные расходы составляют 0,8 процента, но нет потерь производительности, если, конечно, не обнаружено повреждение данных.

(Предоставлен акцент)

Подробнее см. Строго принудительная проверка загрузки с исправлением ошибок

tl: dr; . Теоретически это гарантирует, что ваша система ОС не повреждена при загрузке, не загружая или загружая с уменьшенной функциональностью , если система повреждена /изменена вредоносных программ или злоумышленников, которые увеличивают вашу защиту.

ответил beeshyams 12 +03002016-10-12T12:18:33+03:00312016bEurope/MoscowWed, 12 Oct 2016 12:18:33 +0300 2016, 12:18:33

Похожие вопросы

Популярные теги

security × 330linux × 316macos × 2827 × 268performance × 244command-line × 241sql-server × 235joomla-3.x × 222java × 189c++ × 186windows × 180cisco × 168bash × 158c# × 142gmail × 139arduino-uno × 139javascript × 134ssh × 133seo × 132mysql × 132