1 votes

La fonction de chiffrement intégral du disque par défaut (connue sous le nom de démarrage sécurisé sur les téléphones Samsung) ne fonctionne pas pour moi.

Dans le passé, avec des appareils Samsung plus anciens, lorsque j'ai activé le démarrage sécurisé pour crypter complètement un appareil, j'ai reçu l'instruction de le charger à au moins 80 % et de le laisser branché, car il redémarrerait et prendrait environ une heure pour que la procédure soit finalisée (peut-être pas mot pour mot, mais je crois que c'est à peu près ce qu'il disait).

J'ai une ROM Galaxy S9 d'occasion et j'ai activé le démarrage sécurisé. simplement dit qu'il est activé... Pas de redémarrage, pas de processus d'activation d'environ une heure... Rien, il dit juste qu'il est activé. Lorsque je redémarre le téléphone, il fait Je ne demande pas mon mot de passe, mais je pense qu'il s'agit simplement d'une question d'interface utilisateur/visuelle et que le dispositif n'est pas vraiment crypté.

J'ai vérifié si le fusible Knox était déclenché et ce n'était pas le cas. De plus, comme le téléphone était très débloqué, j'ai pensé que j'avais peut-être désinstallé une application système cruciale liée au démarrage sécurisé, j'ai donc réinitialisé le téléphone et j'ai réessayé sans désinstaller d'applications par défaut. Mais c'est toujours la même chose. Il est écrit est mais n'indiquait pas que le téléphone devait être chargé à 80 % et que cela prendrait environ une heure, ni qu'il fallait redémarrer le téléphone, etc.

Encore une fois, il s'agit d'un Galaxy S9 et je suis certain qu'il utilise le chiffrement intégral du disque ( FDE ) comme méthode de cryptage (j'ai fait une recherche sur Google). La raison pour laquelle cela est pertinent, c'est que s'il s'agissait d'un chiffrement basé sur les fichiers ( FBE ), j'imagine qu'il serait normal d'activer le démarrage sécurisé instantanément - comme il semble le faire maintenant - et de ne pas avoir à redémarrer et à prendre environ une heure pour crypter l'ensemble du téléphone.

Qu'est-ce qui m'échappe ?

0voto

pr0nin Points 353

Le fait qu'il utilise le FBE ou le FDE n'a pas d'importance. La raison pour laquelle il est si rapide lorsque vous activez le cryptage est que tous les appareils Android sont aujourd'hui cryptés par défaut. Par conséquent, toutes vos données utilisateur sont déjà cryptées lorsque vous les écrivez sur la mémoire flash (même sans code PIN ou mot de passe).

Par conséquent, si vous activez le démarrage sécurisé, tous les fichiers sont déjà cryptés. La seule partie qui doit être mise à jour est la clé de cryptage principale (et éventuellement certaines données de gestion). Comme une telle clé ne contient que quelques octets, l'activation du démarrage sécurisé se fait en moins d'une seconde.

Les unités centrales contiennent souvent des commandes matérielles de cryptage/décryptage qui fonctionnent assez rapidement et nécessitent très peu de batterie. Il est donc possible de l'activer en permanence. Cela a également pour effet positif qu'une réinitialisation d'usine est très rapide (il suffit d'éliminer la clé principale) et très sûre, car sans la clé, toutes les données sont perdues.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X