Гоогле захтева шифровање целог диска и сигурно покретање за неке Андроид 6.0 уређаје
Гоогле -ов план да подразумевано шифрира корисничке податке на Андроид уређајима добиће нови напредак са Андроидом 6.0, познатим и под именом Марсхмаллов.
Компанија захтева да Андроид уређаји способни за пристојне криптографске перформансе имају омогућено шифровање целог диска како би били проглашени компатибилним са најновијом верзијом мобилног оперативног система.
вуаусерв недостаје
Гоогле је први покушај да подразумевану енкрипцију на целом диску учини обавезним за произвођаче телефона имао са Андроидом 5.0 (Лоллипоп), али је морао да одустане од тог плана због проблема са перформансама на неким уређајима.
Ово је Андроид довело у неповољну приватност са иОС -ом, који већ шифрира корисничке податке из кутије на начин да их чак ни Аппле, нити владине агенције не могу опоравити.
Са издавањем Андроида 6.0, Документа о дефиницији компатибилности са Андроидом (ЦДД), који поставља смернице за произвођаче, је такође ажуриран . Документ сада наводи шифровање целог диска као захтев уместо препоруке.
Ако се уређај не декларише као уређај са ниском меморијом-са око 512 МБ РАМ-а-и подржава безбедан закључани екран, мора да подржава и шифровање целог диска и података апликације и партиција за дељено складиштење, каже се у документу .
Штавише, ако уређај има перформансе криптографских операција Напредног стандарда шифровања (АЕС) изнад 50 МБ/с, функција шифровања целог диска мора бити подразумевано омогућена током почетног подешавања.
грешка 0к8007010б
Документ такође наводи друге детаље о имплементацији шифровања, као што је употреба 128-битних или већих АЕС кључева, не записивање кључа за шифровање у простор за складиштење ни у једном тренутку, шифровање кључа за шифровање другим кључем изведеним из лозинке за закључавање екрана након примене алгоритам као што је ПБКДФ2 или га криптирајте и никада не преносите кључ за шифровање са уређаја, чак и када је кључ шифрован.
Овај потез ће вероватно изазвати критике од стране службеника за спровођење закона у САД -у који су протеклих годину дана тврдили да све већа употреба шифровања на уређајима и мрежној комуникацији утиче на њихову способност да истражују злочине.
Осим шифровања, Гоогле такође налаже верификовано покретање за уређаје са АЕС перформансама већим од 50 МБ/с. Ово је функција која проверава интегритет и аутентичност софтвера учитаног у различитим фазама током секвенце покретања уређаја и штити од напада на нивоу покретања који би могли да поткопају шифровање.