Android și criptarea datelor

FBI a încercat să deșurbeze mâinile Apple, care nu dorește să creeze coduri pentru a-și ocoli propriul sistem de securitate. O vulnerabilitate critică a fost detectată în kernel-ul Android, care permite accesul la superuser, ocolind toate mecanismele de securitate. Aceste două evenimente, deși nu au legătură, au coincis în timp, demonstrând în mod clar diferențele în sistemul de securitate al celor două sisteme mobile populare. Amână pentru o clipă problema cu o vulnerabilitate nucleu Android critică, care este puțin probabil să fie vreodată corectate de către cei mai mulți producători au lansat modele, și ia în considerare mecanisme de criptare a datelor din Android și Apple iOS. Dar mai întâi să vorbim, de ce avem nevoie de criptare în dispozitivele mobile.







Și dacă a fost activată criptarea? În versiunile mai vechi de Android (până la 4.4 inclusiv), și acest lucru ar putea fi eludat (cu excepția, desigur, telefoane Samsung). Dar în Android 5.0 în cele din urmă a apărut un mod de criptare puternică. Dar este la fel de util ca Google crede? Să încercăm să înțelegem.

Android 5.0-6.0

De ce este important acest lucru? Faptul că arhitectura procesorului este construit pe setul de instrucțiuni ARMv8 pentru streaming mai rapid de criptare a datelor și pe 32 de biți procesoare ARMv7 astfel de echipe nu au.

Deci, priviți-vă mâinile. Instrucțiuni pentru a accelera procesor cripto acolo, astfel încât Qualcomm construit în chipset-ul dedicat modul hardware proiectat pentru a efectua aceleași funcții. Dar ceva nu a funcționat pentru Google. Fie driver-ele nu a terminat la momentul lansării, fie Qualcomm nu a furnizat codul sursă (sau nu le-a permis să fie publicate în AOSP). Detaliile sunt necunoscute publicului, însă rezultatul este cunoscut: Nexus 6 a șocat recenzenții cu o viteză extrem de lentă de lectură. Cât de lent este? Aproximativ astfel:







Android și criptarea datelor
Viteza de citire / scriere a datelor cu criptare activată

Cu toate acestea, firmware-ul este un astfel de lucru, îl puteți termina, nu-i așa? Mai ales dacă sunteți Google, aveți finanțare nelimitată și aveți cei mai calificați dezvoltatori din stat. Să vedem ce sa întâmplat în continuare.

Și apoi a fost cu Android 5.1 (șase luni mai târziu), în care driverele necesare pentru a lucra cu acceleratorul hardware-ul este mai întâi adăugat la versiunea preliminară a firmware-ului, și apoi îndepărtat din nou în finala din cauza problemelor grave cu hibernare. Apoi a fost Android 6.0, moment în care utilizatorii de ieșire au pierdut deja interesul în joc și a început să orice mijloace pentru a dezactiva criptarea, folosind miezuri terțe părți. Sau să nu se deconecteze, dacă viteza de citire de 25-30 MB / s este suficientă.

Android 7.0

Ei bine, dar în Android 7 a fost posibil să rezolvăm o problemă serioasă a dispozitivului emblematic, care are aproape doi ani? Poți și corecta! In laborator, „ElcomSoft“ a comparat performanța a două Nexus identice 6, una dintre care versiune de Android 6.0.1 cu ElementalX nucleu a fost stabilit (și criptare dezactivat), în timp ce al doilea funcționează în conformitate cu prima Android versiunea 7 pre-lansare, cu setările implicite ( criptare activată). Rezultatul este evident:

Continuarea articolului este disponibilă numai pentru abonați

Opțiunea 2. Cumpărați un articol

Distribuiți acest articol cu ​​prietenii dvs.:

"Guvern" hackerii au atacat experții IB folosind spam și banal documente periculoase

Bancherul LokiBot se transformă într-un criptant dacă încearcă să îl elimine

Google testează DNS peste TLS, proiectat pentru a proteja utilizatorii Android de umbre

Rusia și Ucraina au fost atacați de criptograful Badrabbit







Articole similare

Trimiteți-le prietenilor: