אם אי פעם פספסת אזעקה מכיוון שהטלפון שלך הופעל מחדש באופן בלתי צפוי באמצע הלילה ולא יופעל עד להזנת ה- PIN, הדפוס או הסיסמה הנכונים, האתחול הישיר החדש של אנדוריד נוגט הוא התשובה.
האתחול הישיר והצפנת הקבצים של נוגט, מוסבר
קָשׁוּר: כיצד להצפין את טלפון האנדרואיד שלך (ולמה ייתכן שתרצה)
בגרסאות קודמות של Android, גוגל השתמשה בהצפנה בדיסק מלא כדי לאבטח את המכשיר שלך. המשמעות הייתה שעליך להזין את ה- PIN או הסיסמה בכל פעם שהטלפון שלך אתחל - או שהוא בכלל לא יאתחל. לכן, אם הטלפון יופעל מחדש באמצע הלילה, כשהוא בתיק שלך, או תרחיש אחר שבו לא תראה אותו זמן מה, אתה בעצם מפספס את כל מה שקורה - מכיוון שמערכת ההפעלה אינה טכנית. נטען, אין לו שום דרך ליצור התראות. במקום זאת, הוא פשוט יושב בבהירות מלאה (ללא פסק זמן!) ומחכה לקלט שלך ... או למות. מי שבא קודם. בנאדם, זה נשמע קודר.
זה נשמע נהדר בתיאוריה, מבחינה ביטחונית, אך בפועל, התרחיש הנ"ל הופך את השיטה הזו לֹא נוֹחַ. לכן, באנדרואיד נוגט, גוגל החליטה להוסיף סוג חדש של הצפנת מערכת שהיא מכנה "הצפנת קבצים". זה מורכב משני סוגים שונים של נתונים:
- נתונים מוצפנים של אישורים: נתונים אלה מוגנים ונגישים רק לאחר נעילת המכשיר באמצעות PIN, תבנית או סיסמה. בפועל, הדבר פועל באופן דומה להצפנה בדיסק מלא מבחינת חווית המשתמש.
- נתונים מוצפנים במכשיר: זה מה שחדש בנוגט. זה הופך נתונים מסוימים שאינם אישיים לזמינים למערכת ההפעלה לפני שהמשתמש מזין את פרטי הנעילה שלהם. זה כולל קבצי מערכת גנריים הדרושים להפעלת מערכת ההפעלה במצב שמיש, המאפשר לנוגט לאתחל למסך הנעילה ללא כל אינטראקציה של המשתמש.
עם זאת, מפתחים יכולים גם לדחוף קבצים מסוימים לחלל המוצפן הזה, ומאפשרים לדברים כמו אזעקות, שיחות טלפון והודעות לעבור לפני נעילת המכשיר במלואה. זה אומר שלא ישנים בטעות כי הטלפון שלך התרסק והופעל מחדש באמצע הלילה.
כאשר מותר לאפליקציות לפעול במצב "מוצפן מכשיר" זה, הם יכולים לדחוף נתונים לאחסון מוצפן של אישורים, אך הם אינם יכולים לקרוא אותו - זהו רחוב חד סטרי. זה בידיו של היזם מה צריך להריץ באיזו רמה.
ההצפנה מבוססת הקבצים של אנדרואיד ידועה גם בשם פשוט בהרבה: "אתחול ישיר". השם הזה, שלא ממש קיים בתפריטים של אנדרואיד, אך שימש ב- Google I / O עם הכרזת נוגט, מתאר מה המשמעות של תכונת הצפנת הקבצים בפועל: כעת הטלפון רשאי לאתחל ישירות למערכת ההפעלה ללא הצורך של המשתמש להזין את פרטי האבטחה שלו.
כיצד להפעיל את הצפנת הקבצים החדשה של נוגט
כל זה נשמע נהדר, נכון? אתה כנראה מגרד לאפשר זאת עכשיו, אבל יש תפיסה. אם שדרגת ל- Android 7.0, הצפנת אתחול ישיר / קבצים לא תהיה מופעלת כברירת מחדל. אם אתה קונה טלפון חדש עם Android 7.0, אז זה יהיה. למה? מכיוון שהמכשיר הנוכחי שלך כבר משתמש בהצפנת דיסק מלא, והשיטה החדשה הזו דורשת מחיקה מלאה כדי לעבוד. באסה.
עם זאת, יש דרך קלה לדעת במהירות אם אתה כבר משתמש בהצפנה מבוססת קבצים. עבור אל הגדרות> אבטחה> נעילת מסך והקש על נעילת המסך הנוכחית שלך. אם אפשרות "דרוש קוד PIN להפעלת מכשיר", אתה מריץ הצפנה בדיסק מלא.
אם ברצונך להמיר להצפנה מבוססת קבצים, תוכל לעשות זאת על ידי הפעלת אפשרויות מפתח ואז נכנס לאפשרויות המפתח והקשה על האפשרות "הצפנה סמויה לקובץ". זכור כי פעולה זו תמחק את כל הנתונים שלך ובכך תאפס את המכשיר ביעילות.
לבסוף, כדאי להזכיר שאם הפעלת את גרסת הבטא של Android N, ואז עודכנת לגרסת השחרור עם עדכון מקוון, רוב הסיכויים שאתה הפעלת הצפנה מבוססת קבצים, גם אם ביצעת איפוס להגדרות היצרן או שביצעת התקנה נקייה של N בטא. זה, כמובן, תלוי מתי התחלת להריץ את בטא - מאמצים מוקדמים כנראה עדיין מריצים את ההצפנה הישנה של הדיסק המלא.
הצפנה מבוססת קבצים ואתחול ישיר הם פתרונות נחמדים באמת לבעיה מעצבנת ביותר. החלק הכי טוב הוא שזה דורש מעט מאוד אינטראקציה מהמשתמש - במכשירים חדשים שיריצו את נוגט מהקופסה, כל זה צריך להיות ברירת המחדל. ורמת האבטחה הניתנת לא פחתה בשום צורה שהיא - כל הנתונים האישיים החשובים עדיין מוצפנים לחלוטין עד שלא מוצפנים על ידי המשתמש.