Αρχική σελίδα » πως να » Πώς να ενεργοποιήσετε την άμεση εκκίνηση του Android Nougat για λιγότερο ενοχλητική κρυπτογράφηση

    Πώς να ενεργοποιήσετε την άμεση εκκίνηση του Android Nougat για λιγότερο ενοχλητική κρυπτογράφηση

    Εάν έχετε ποτέ χάσει έναν συναγερμό επειδή το τηλέφωνό σας επανεκκίνηση απροσδόκητα στη μέση της νύχτας και δεν ξεκίνησε μέχρι να εισαχθεί το σωστό PIN, πρότυπο ή κωδικός πρόσβασης, η νέα Direct Boot της Andorid Nougat είναι η απάντηση.

    Nougat's Direct Boot και κρυπτογράφηση αρχείων, Επεξήγηση

    Σε προηγούμενες εκδόσεις του Android, η Google χρησιμοποίησε κρυπτογράφηση πλήρους δίσκου για να ασφαλίσει τη συσκευή σας. Αυτό σήμαινε ότι έπρεπε να εισάγετε τον κωδικό PIN ή τον κωδικό πρόσβασης κάθε φορά που το τηλέφωνό σας ξεκίνησε - ή δεν θα ξεκινούσε καθόλου. Έτσι, εάν το τηλέφωνο επανεκκινηθεί στη μέση της νύχτας, ενώ στη σακούλα σας, ή σε κάποιο άλλο σενάριο όπου δεν θα το δείτε για λίγο, ουσιαστικά χάσετε όλα όσα συμβαίνουν - δεδομένου ότι το λειτουργικό σύστημα δεν είναι τεχνικά δεν έχει κανένα τρόπο να δημιουργήσει ειδοποιήσεις. Αντ 'αυτού, κάθεται σε πλήρη φωτεινότητα (χωρίς χρονικό όριο!) Περιμένοντας την είσοδό σας ... ή να πεθάνετε. Όποιο από αυτά έρχεται πρώτο. Ο άνθρωπος, που ακούγεται ζοφερή.

    Ακούγεται σπουδαίο θεωρητικά, με ασφάλεια, αλλά στην πράξη το προαναφερθέν σενάριο κάνει αυτή τη μέθοδο απίστευτα άβολος. Έτσι, στο Android Nougat, η Google αποφάσισε να προσθέσει έναν νέο τύπο κρυπτογράφησης συστήματος που ονομάζει "File Encryption". Αυτό αποτελείται από δύο διαφορετικούς τύπους δεδομένων:

    • Τα κρυπτογραφημένα δεδομένα πιστοποίησης: Αυτά τα δεδομένα προστατεύονται και είναι προσβάσιμα μόνο όταν η συσκευή έχει ξεκλειδωθεί πλήρως μέσω PIN, μοτίβου ή κωδικού πρόσβασης. Στην πράξη, αυτό λειτουργεί παρόμοια με την κρυπτογράφηση πλήρους δίσκου από την άποψη της εμπειρίας των χρηστών.
    • Κρυπτογραφημένα δεδομένα συσκευής: Αυτό είναι το νέο στο Νουγκάτ. Κάνει ορισμένα μη προσωπικά δεδομένα διαθέσιμα στο λειτουργικό σύστημα πριν ο χρήστης εισαγάγει τις πληροφορίες ξεκλειδώματος τους. Αυτό περιλαμβάνει τα αρχεία γενικού συστήματος που απαιτούνται για τη λειτουργία του λειτουργικού συστήματος σε λειτουργική κατάσταση, επιτρέποντας στο Nugat να εκκινήσει μέχρι την οθόνη κλειδώματος χωρίς αλληλεπίδραση χρήστη.

    Με αυτό, οι προγραμματιστές μπορούν επίσης να σπρώξουν συγκεκριμένα αρχεία σε αυτόν τον κρυπτογραφημένο χώρο, επιτρέποντας τα πράγματα όπως οι συναγερμοί, οι τηλεφωνικές κλήσεις και οι ειδοποιήσεις να έρθουν πριν να έχει ξεκλειδωθεί πλήρως η συσκευή. Αυτό σημαίνει ότι δεν τυχαίνει να κοιμάται, επειδή το τηλέφωνό σας συνέτριψε και επανεκκίνησε στη μέση της νύχτας.

    Όταν οι εφαρμογές επιτρέπεται να εκτελούνται σε αυτήν την κατάσταση κρυπτογραφημένης συσκευής, μπορούν να προωθήσουν δεδομένα σε κρυπτογραφημένο αποθηκευτικό χώρο, αλλά δεν μπορούν να το διαβάσουν - είναι μονόδρομος. Είναι στα χέρια του προγραμματιστή ως προς το τι πρέπει να τρέξει σε ποιο επίπεδο.

    Η κρυπτογράφηση που βασίζεται σε αρχεία Android είναι επίσης γνωστή με ένα πολύ απλούστερο όνομα: "Άμεση Εκκίνηση". Αυτό το όνομα, το οποίο δεν υπάρχει πραγματικά στα μενού του Android αλλά χρησιμοποιήθηκε στο Google I / O με την ανακοίνωση του Nougat, περιγράφει την έννοια της κρυπτογράφησης αρχείων: το τηλέφωνο τώρα μπορεί να εκκινηθεί απευθείας στο λειτουργικό σύστημα χωρίς την ανάγκη του χρήστη να εισαγάγει τις πληροφορίες ασφαλείας του.

    Πώς να ενεργοποιήσετε τη νέα κρυπτογράφηση αρχείων του Nougat

    Όλα αυτά ακούγονται υπέροχα, έτσι; Πιθανότατα να αισθάνεστε φαγούρα για να ενεργοποιήσετε αυτό το πρόβλημα τώρα, αλλά υπάρχει μια αλίευση. Αν έχετε αναβαθμίσει σε Android 7.0, η προεπιλογή του Direct Boot / File Encryption δεν θα ενεργοποιηθεί. Εάν αγοράσετε ένα νέο τηλέφωνο με το Android 7.0, τότε θα το κάνετε. Γιατί; Επειδή η τρέχουσα συσκευή σας χρησιμοποιεί ήδη κρυπτογράφηση πλήρους δίσκου και αυτή η νέα μέθοδος απαιτεί πλήρη σβήσιμο για να λειτουργήσει. Πυρκαγιά.

    Τούτου λεχθέντος, υπάρχει ένας εύκολος τρόπος να πει γρήγορα αν χρησιμοποιείτε ήδη κρυπτογράφηση με βάση αρχεία. Μεταβείτε στις Ρυθμίσεις> Ασφάλεια> Κλείδωμα οθόνης και πατήστε την τρέχουσα κλειδαριά οθόνης. Εάν η επιλογή "απαιτείται PIN για την εκκίνηση της συσκευής" είναι μια επιλογή, εκτελείτε κρυπτογράφηση πλήρους δίσκου.

    Εάν θέλετε να μετατρέψετε σε κρυπτογράφηση με βάση αρχεία, μπορείτε να το κάνετε ενεργοποιώντας τις Επιλογές προγραμματιστή, κατόπιν επιλέγοντας Επιλογές προγραμματιστή και πατώντας την επιλογή "Κάλυψη κρυπτογράφησης αρχείων". Λάβετε υπόψη ότι αυτό θα διαγράψει όλα τα δεδομένα σας, επαναφέροντας εργοστασιακά την επαναφορά της συσκευής!

    Τέλος, αξίζει να αναφέρουμε ότι εάν έχετε τρέξει την beta έκδοση του Android N, τότε ενημερώθηκε για την έκδοση έκδοσης με μια ενημέρωση over-the-air, οι πιθανότητες είναι εσείς δεν είναι εκτελώντας κρυπτογράφηση με βάση αρχεία, ακόμα και αν πραγματοποιήσατε επαναφορά από το εργοστάσιο ή κάνατε καθαρή εγκατάσταση του N beta. Αυτό, βέβαια, εξαρτάται από το πότε ξεκινήσατε να τρέχετε, οι beta-early adopters πιθανόν εξακολουθούν να τρέχουν την παλιά κρυπτογράφηση πλήρους δίσκου.


    Η κρυπτογράφηση με βάση αρχεία και η άμεση εκκίνηση είναι πολύ ωραίες λύσεις σε ένα εξαιρετικά ενοχλητικό πρόβλημα. Το καλύτερο μέρος είναι ότι απαιτεί πολύ λίγη αλληλεπίδραση από τις νέες συσκευές που χρησιμοποιούν το χρήστη, οι οποίες θα εκτελούν Nougat από το κιβώτιο, αυτό θα πρέπει να είναι το προεπιλεγμένο. Και το επίπεδο ασφάλειας που παρέχεται δεν έχει μειωθεί με κανέναν τρόπο-όλα τα σημαντικά, προσωπικά δεδομένα είναι ακόμα πλήρως κρυπτογραφημένα μέχρι να μην κρυπτογραφηθούν από τον χρήστη.