האם הצפנה מאטה את אנדרואיד
כמה הצפנה משפיעה על ביצועי הטלפון
סיכום
הצפנת דיסק מלא מבטיחה שכל פעולות הקלט והפלט יגיעו דרך מודול גרעיני מערכת ההפעלה המתנהג
בהצפנה/פענוח תוך כדי תנועה. לא משנה מה הנתונים נשמרים בזיכרון הפנימי של המכשיר שלך, זה בסופו של דבר
מחיצת נתונים נפרדת ומלאת מעורפלת לחלוטין. כל זה קורה בשקיפות לאפליקציות, הם מתמודדים עם
ממשק API של קלט/פלט נפוץ מבלי לדעת על אף אחת מהטרנספורמציות האבטחה המתרחשות תוך כדי תנועה-סיסמאות המאוחסנות
דפדפן, היסטוריית שיחות או תמונות ישמרו על ידי אפליקציות באופן פשוט ללא הצפנה לקבצים/בסיס נתונים מקומי, אך
אנדרואיד ידאג לשים בתים מוצפנים לזיכרון הבזק. כאשר אפליקציה קוראת קובץ, באותה דרך
אנדרואיד מפענח בתים תוך כדי תנועה ונטען ל- RAM כבר נתונים מפוענחים.
נקודות מפתח
1. הצפנת דיסק מלא מבטיחה אבטחת מידע במכשיר.
2. הצפנה נעשית בשקיפות לאפליקציות.
3. הנתונים נשמרים במחיצה מוצפנת נפרדת.
4. אפליקציות עדיין שומרות נתונים ללא הצפנה.
5. הנתונים מפועלים תוך כדי תנועה כאשר אפליקציות קוראות קבצים.
שאלות ותשובות
1. האם אלגוריתם ההצפנה/הפענוח אמור להשתמש בהאצת חומרה?
תשובה: אני לא יודע, אני מניח שזה נעשה מאחורי הקלעים על ידי מערכת ההפעלה/ספריות.
2. כמה זה משפיע על ביצועי הטלפונים וזמן האתחול?
תשובה: ההשפעה על הביצועים וזמן האתחול תלויה בגורמים שונים כמו יכולות החומרה של המכשיר ואלגוריתם ההצפנה המשמש. במכשירים בעלי ביצועים גבוהים, ההשפעה עשויה להיות מינימלית, ואילו במכשירים ישנים יותר, יתכן שהיא מורגשת יותר.
3. האם עדיין אוכל להעביר קבצים על USB?
תשובה: כן, עדיין תוכל להעביר קבצים באמצעות USB. הצפנה אינה משפיעה על היכולת להעביר קבצים בין המכשיר שלך למחשב.
4. מדוע הצפנה / פענוח AE+?
תשובה: הסיבה לביצועים האיטיים יותר של הצפנה/פענוח AES באנדרואיד 24+ אינה ברורה. יש צורך בחקירה נוספת בכדי להבין את הגורם לנושא זה.
5. האם יש ספריה אלטרנטיבית לשיפור ביצועי ההצפנה?
תשובה: אפשרות פוטנציאלית אחת לשיפור ביצועי ההצפנה היא להשתמש בממשק API לאבטחת Java במקום Spongycastle. ממשק API לאבטחת Java מאפשר האצת חומרה וביצוע קוד מקורי בפלטפורמות התומכות בו, מה שיכול להוביל לשיפור הביצועים.
6. האם יש סיכוני אבטחה הקשורים לשימוש בהצפנת CBC?
תשובה: להצפנת CBC ידעה פגיעויות אבטחה, אך אין זה מוקד של דיון זה. חשוב להתעדכן בשיטות העבודה המומלצות ולהשתמש באלגוריתמי הצפנה המספקים אבטחה טובה יותר.
7. היכן אוכל למצוא את קוד המקור לאפליקציית Tester Crypto?
תשובה: את קוד המקור לאפליקציית Crypto Tester ניתן למצוא ב- GitHub בקישורים הבאים:
– תצורת אנדרואיד 23: https: // github.com/krstns/cryptotester
– תצורת אנדרואיד 26: https: // github.com/krstns/cryptotester/tree/master_26
8. כיצד אוכל לשפר את הביצועים של הצפנה/פענוח במכשירים ישנים יותר?
תשובה: כמה דרכים פוטנציאליות לשיפור ביצועי הצפנה/פענוח במכשירים ישנים עשויות לכלול אופטימיזציה של אלגוריתמים, שימוש בהצפנה מוארת חומרה והבטחת יישום יעיל של קוד ההצפנה. מומלצים ניתוח ובדיקה נוספים לקביעת הגישה הטובה ביותר עבור מכשיר ספציפי.
9. מהם מדדי הביצועים המומלצים להצפנה?
תשובה: מדדי הביצועים המומלצים להצפנה יכולים להשתנות בהתאם למכשיר ובמקרה השימוש הספציפי. עם זאת, כהנחיה כללית, המכוונת לערך נמוך יותר של מחזור-בייט (CPB), כגון 30 עד 60 CPB בתוכנה על זרוע 32 סיביות או 2 עד 5 CPB בחומרה על זרוע 64 סיביות, יכולה להצביע על אלגוריתם יעיל ויעילות היישום.
10. היא הטירה הקופצנית הספרייה היעילה ביותר להצפנה באנדרואיד?
תשובה: טירת Bouncy היא ספרייה פופולרית להצפנה באנדרואיד, אך יתכן שהיא לא תמיד מספקת את הביצועים היעילים ביותר. בחינת ספריות אלטרנטיביות או שימוש בממשק API של Java Security ישירות עשוי לעזור להשיג ביצועי הצפנה טובים יותר במכשירים ספציפיים.
כמה הצפנה משפיעה על ביצועי הטלפון
הצפנת דיסק מלא מבטיחה כי כל פעולות הקלט והפלט יגיעו דרך מודול גרעיני מערכת ההפעלה המנוהל על הצפנה/פענוח בתנועה. לא משנה מה הנתונים נשמרים בזיכרון הפנימי של המכשיר שלך, זה בסופו של דבר במחיצת נתונים נפרדת ומעורפל לחלוטין. כל זה קורה בשקיפות לאפליקציות, הם מתמודדים עם API של קלט/פלט משותף מבלי לדעת על אף אחת מהטרנספורמציות האבטחה המתרחשות תוך כדי תנועה-סיסמאות המאוחסנות בדפדפן, היסטוריית שיחות או תמונות יישמרו על ידי אפליקציות בפשטות ללא הצפנה לקבצים/מסד נתונים מקומי, אך אנדרואיד ידאגו להעלות בקניפים כדי להבהב זיכרון. כאשר אפליקציה קוראת קובץ, באותה אופנה אנדרואיד מפענח בתים תוך כדי תנועה ונטען ל- RAM כבר מפוענח נתונים.
מדוע הצפנה / פענוח AE+?
זה כמעט 4X איטי יותר. אני יכול לשחזר את התוצאות האלה על כל המכשירים שיש לי לבדוק. בטח, במכשירים חדשים עם ביצועים גבוהים זה בקושי גלוי, אבל במכשירים ישנים זה ברור.
חיפשתי באינטרנט כל פרטים בנושא זה, אבל לא מצאתי כלום. הייתי באמת אסיר תודה על מישהו שישפוך קצת אור על הנושא הזה.
אני באמת מקווה שטעיתי איפשהו, אבל לא הצלחתי למצוא את זה.
לצורך הצפנה/פענוח, אנו משתמשים בספריית Spongycastle.
מקורות אפליקציית Tester Crypto שלי זמינים ב- github: https: // github.com/krstns/cryptotester
יש את סניף המאסטר עם תצורת אנדרואיד 23 וסניף Master_26 עם תצורת אנדרואיד 26.
לשם השלמות, אדביק כאן את השיטה המשמשת לפענוח:
/ ** * לפענח את הנתונים הנתונים עם המפתח הנתון * * @param נתוני הנתונים לפענוח * @החזר את הבתים המפוצלים */ בייט סטטי ציבורי [] לפענח (byte [] נתונים, byte [] מפתח, בייט [] iv) < if (key == null || iv == null) < throw new AssertionError("DECRYPT: Key or iv were not specified."); >// וודא שהמפתח הוא AES256 BYTE [] BookKeyData = BYTE חדש [32]; בייט [] OUTBUF; מערכת.ArrayCopy (מפתח, 0, bookkeydata, 0, מפתח.אורך); לְנַסוֹת < PaddedBufferedBlockCipher cipher = new PaddedBufferedBlockCipher(new CBCBlockCipher(new AESFastEngine())); cipher.init(false, new ParametersWithIV(new KeyParameter(bookKeyData), iv)); int outputSize = cipher.getOutputSize(data.length); outBuf = new byte[cipher.getOutputSize(outputSize)]; int processed = cipher.processBytes(data, 0, data.length, outBuf, 0); if (processed < outputSize) < processed += cipher.doFinal(outBuf, processed); >מערכי החזר.CopyOfrange (Outbuf, 0, מעובד); > תפוס (חריג ה) < e.printStackTrace(); >להחזיר null; >
אה ו.. כן. אני מודע שזה CBC, אני מודע מדוע אין להשתמש בו וכו ‘. נכון לעכשיו זה נעשה בכוונה. זה לא נושא השאלה, אז בואו לא נלך לשם.
שאל 16 באוקטובר 2017 בשעה 6:55
3,143 2 2 תגי זהב 31 31 תגי כסף 69 69 תגי ברונזה
האם אלגוריתם ההצפנה/הפענוח אמור להשתמש בהאצת חומרה?
16 באוקטובר 2017 בשעה 12:15
אני לא יודע, אני מניח שזה נעשה מאחורי הקלעים על ידי מערכת ההפעלה/ספריות.
16 באוקטובר 2017 בשעה 13:40
136959 B/S (136 KB/S) הוא סוג של מטורף בפני עצמו. אולי אתה צריך לחקור מה לא בסדר באופן כללי בשתי המכונות. מגב המפית, זה עשוי להיות בסדר עבור מעבד 200 מגה הרץ. עליכם להתחיל להשוות מחזורים לפי בייט (CPB). זה יעבור את מהירויות המעבד ויבחן את האלגוריתם ויעילות היישום. עליך לכוון 30 עד 60 CPB בתוכנה על זרוע 32 סיביות, ו -2 עד 5 CPB בחומרה על זרוע 64 סיביות. Beaglebone של 900 מגה הרץ (A-32) משיג 45 CPB או 20 מגה-בייט/שניות. A 2.0 GHz Opeteron (AARCH64) משיג 1.0 CPB ו- 1.8 GB/S.
17 באוקטובר 2017 בשעה 11:44
@jww לא מן הנמנע שפשוט החישובים שלי הם שטויות;) אבל הערכים מראים את סולם ירידת הביצועים, למרות שהם אולי לא יהיו b/s. אני אחקור זאת עוד יותר. זה לא יכול להיות 136kb/s אם לוקח כמה שניות לפענח 10MB. מצטער על זה.
17 באוקטובר 2017 בשעה 12:11
2 תשובות 2
נראה שאתה משתמש ישירות בספוג’יקאסל. Spongycastle היא גרסת האנדרואיד של Bouncycastle (BC). עם זאת לפני הספירה היא א תוכנה בלבד יישום אלגוריתמים קריפטוגרפיים וסביבתה של API של השירותים.
אם אתה באמת רוצה להאיץ את חישובי AE.ז. באמצעות Javax.קריפטו.כיתת צופן. זה יאפשר האצת חומרה וביצוע קוד מקורי בפלטפורמות התומכות בה. בדרך כלל זה יהיה את כל פלטפורמות כפונקציונליות הקריפטו העיקרית מיושמת באמצעות ספריות OpenSSL בפלטפורמות החדשות יותר.
באופן כללי מומלץ להשתמש רק בטירה הקופצנית “משקל קל” של ממשק API (כגון יישומי AES של תוכנה שאתה משתמש בהם) בכל פעם שהפונקציונליות הנדרשת אינה זמינה בתוך הקריפטוגרפיה המסופקת ספקים. זה בהחלט לֹא המקרה לאלגוריתמים כמו AES/CBC.
נכון לעכשיו הספרייה שלך תלויה בביצוע קוד בתים של יישום הטירה הקופצני, שהוא הרבה יותר איטי. שימו לב גם כי טירה קופצנית לא אוהבת סביבות ניפוי באגים הרבה, לכן וודאו שהיא פועלת ללא עיכובים בבדיקת הביצועים – במידת האפשר ללא תמיכה באגים.
כמה הצפנה משפיעה על ביצועי הטלפון?
אתה משתמש בדפדפן לא מעודכן. יתכן שהוא לא להציג אתרים אלה או אחרים בצורה נכונה.
עליך לשדרג או להשתמש בדפדפן אלטרנטיבי.
MR_MASTER
חבר ידוע
4 בפברואר, 2018 348 15 18
אז אני מתכנן להצפין את הטלפונים שלי, אבל יש לי כמה שאלות לפני כן.
- כמה זה משפיע על ביצועי הטלפונים וזמן האתחול?
- האם עדיין אוכל להעביר קבצים דרך USB (האם הקבצים יהיו קריאים במחשב או במכשיר אחר)?
- האם קבצים שהועלו לאחסון ענן (אני משתמש ב- OneDrive) יהיו קריאים במכשירים אחרים?
- היא איפוס מפעל הדרך היחידה לפענח טלפון?
TreetOpsranch
חבר ידוע
13 ביוני, 2014 526 0 0
לא קיבלת יותר מדי תגובות לשאלתך מכיוון שכמעט אף אחד לא מצפן את הטלפונים שלהם. הם עשויים להגדיר סיסמה או סיכה או החלקה של האצבע כדי לפתוח את הטלפון.
1. סביר להניח שאתה יכול להצפין תיקיות או קבצים באמצעות אפליקציה אבל זה לא אמור להשפיע על זמן האתחול.
2. אתה אמור להיות מסוגל לשלוח קובץ מוצפן דרך USB למחשב, אך ניתן לקרוא רק אם יש לך את הסיסמה לפענח את הקובץ.
3. אתה אמור להיות מסוגל להעלות קובץ מוצפן לכל שירות ענן וניתן לקרוא במכשירים אחרים אם מפוענחים. אני עושה את זה כל הזמן.
4. כנראה תלוי במכשיר אבל אם היית יכול להצפין טלפון, הוא היה מפוענח באמצעות הסיסמה בה השתמשת כדי להצפין אותו.
Mooncatt
חבר מהימן
23 בפברואר 2011 10,509 36 48
לא קיבלת יותר מדי תגובות לשאלתך מכיוון שכמעט אף אחד לא מצפן את הטלפונים שלהם. הם עשויים להגדיר סיסמה או סיכה או החלקה של האצבע כדי לפתוח את הטלפון.
חשבתי שקראתי איפשהו שטלפונים בימינו מוצפנים כברירת מחדל, פשוט לא בדרך בה אנו נוהגים לעשות זאת. לאחר שתגדיר את הסיכה או הסיסמה, זה פחות או יותר מפעיל את ההצפנה. הייתי צריך לנסות למצוא את המאמר שוב, אבל זה היה משהו להשפעה של הצפנת רמת הקבצים. בשני המקרים, ל- V20 שלי אין אפילו אפשרות להצפין את הטלפון, רק כרטיס ה- SD, ובחינת האפשרות החסרה הזו היא מה שמוביל אותי לברר את השינוי.
כדי לטפל בשאלות ה- OP, תהיה בסדר. לאחר שתזין את הסיסמה, הסיכה שלך, או כל דבר כדי לפתוח את הנעילה של הטלפון, לעולם לא תבחין שההצפנה נמצאת שם. הביצועים לא נפגעים, וקבצים יעברו בצורה חלקה. אם אתה קשור למחשב עם המסך כבוי/נעול, הוא לא יוכל לראות את הקבצים שלך עד שתפתח את הטלפון שוב.
ייקח עוד כמה שניות כדי לאתחל את הטלפון, אבל זה זניח. אם לטלפון שלך יש אפשרות להיות מוצפנת, אז יש לתת לך אפשרות לפענח אותה. לפחות הטלפון האחרון שלי עשה את זה אחרי שהצפנתי אותו.
רק קצת הערה צדדית: הדרך המומלצת להכין טלפון לסחר בו, למכור וכו ‘. זה להתנתק תחילה מכל החשבונות, כולל גוגל. ואז להצפין את זה אם יש לך אפשרות זו. ואז איפוס מפעל. האיפוס לא מסיר את ההצפנה כשלעצמה. מה שהוא עושה זה לזרוק את מפתח ההצפנה וכותב על נתונים כשהוא מאפס את מערכת ההפעלה למלאי. ככה אם נתונים שיוריים כלשהם נשארים במכשיר (אפשרי לחלוטין), הם עדיין מוצפנים אך אינם ניתנים להחלמה. גם אם היית יכול לגשת אליו, הסיסמה שלך לא תעבוד על זה מכיוון שהמפתח קשור גם לדברים אחרים שהיו משתנים כחלק מהאיפוס גם כן.
איך הצפנת אנדרואיד יכולה להיות כל כך מהירה?
אנדרואיד משתמש בהצפנה של דיסק מלא כדי להצפין קבצים ולפענח אותם בעת ההפעלה. מה שאני לא מבין זה שפענוח גיגה -בייט מרובה של קבצים חייב לקחת הרבה זמן, אם שום דבר אחר אז לפחות זמן הגישה של IO הנדרש לקרוא את כל תוכן האחסון, אך אנדרואיד מתנשא תוך שניות בלבד. איך זה אפשרי?
נשאל 12 במאי 2018 בשעה 18:47
Aayush mahajan aayush mahajan
541 1 1 תג זהב 4 4 תגי כסף 6 6 תגי ברונזה
בגרסאות האחרונות אנדרואיד לא משתמש ב- FDE אלא FBE (הצפנה מבוססת קבצים) רק מחיצת הנתונים מוצפנת.
14 במאי 2018 בשעה 7:38
פענוח החומרה הוא מהיר, המחשב שלי, בן 7, יכול לפענח ב -3.5 ג’יגה -בייט לשנייה. אני יודע שטלפון אינו מהיר כמו שולחן עבודה, אבל הוא לא צריך להיות (לפי התשובות), מכיוון שהוא צריך להיות מהיר כמו מכשיר האחסון, שבדרך כלל הוא בסדר גודל של 100MB/s
14 במאי 2018 בשעה 20:36
@Richieframe: פענוח חומרה? זה נכון מבוסס תוכנה?
14 במאי 2018 בשעה 22:46
@Mehrdad חומרה מואצת היא ככל הנראה מונח טוב יותר, התוכנה גורמת לה לעבוד, אך הפרימיטיבי מיושם בסיליקון באמצעות הוראות ספציפיות, ראה Aes-Ni
15 במאי 2018 בשעה 3:19
האם Windows או Linux Encryption איטי ואיך?
15 במאי 2018 בשעה 13:15
3 תשובות 3
הצפנה מתרחשת בזיכרון, ולא בדיסק.
אתה לא מבין כיצד פועלת הצפנת הדיסק. זה לא קורא את הדיסק כולו ומחליף אותו בגרסה מפועלת. במקום זאת, כאשר ניגשים לקובץ או מגזר של נתונים מוצפנים, הוא נקרא לזיכרון ומפענח לזכר. באופן דומה, כאשר כותבים לדיסק, הנתונים מוצפנים בזיכרון לפני שהם נשמרים לאחסון מתמשך. מערכות הפעלה שומרות עותקים של נתונים שנקראו או אמורים להיות כתובים בזיכרון (חיץ מערכת הקבצים) כאופטימיזציה של ביצועים. בזיכרון זה מתרחשים ההצפנה והפענוח. זה מאפשר לקרוא נתונים מהדיסק ולפענח פעם אחת, אך לאחר מכן ניגשו פעמים רבות מהזיכרון. אגב, שימוש בזיכרון כדי לאחסן קבצים שנמצאו לעתים קרובות היא הסיבה שבגללה כל כך הרבה אנשים חושבים ש- Linux אוכלת יותר מדי זיכרון RAM.
אני גם רוצה לציין כי צוואר הבקבוק הוא לרוב קלט/פלט, לא הצפנה. אתה אומר שהצפנת ג’יגה -בייט של נתונים אורכת זמן רב, אך ברוב המכונות המודרניות (כולל מכשירים ניידים), הצפנת גיגה -בייט של נתונים יכולה לקחת רק כמה שניות (במיוחד עם תאוצה של חומרה, הצפנה היא באמת, ממש מהר). עם זאת הכונן המוצק ברוב מכשירי האנדרואיד המודרניים אינו מסוגל לקרוא או לכתוב נתונים כמעט במהירויות אלה. אז לא משנה כמה מהר אתם מנסים לקרוא או לכתוב נתונים לדיסק, צוואר הבקבוק בדרך כלל תמיד יהיה קלט/פלט, ולא הצפנה.
חומרה ישנה יותר אכן סבלה בביצועים מופחתים כאשר הצפנה הייתה בשימוש. הסיבה לכך הייתה שבאותה עת, מהירויות האחסון השתפרו מהר יותר ממהירות המעבד. היעדר האצת חומרה ייעודית לקריפטוגרפיה והאלגוריתמים הלא יעילים גרמו לרוב להאטה בולטת בעת הגישה לדיסק. על מערכות מודרניות זה הפוך. המעבד כל כך מהיר עד שמכשיר האחסון נאבק לעמוד בקצב. כל תקורה זניחה.
האם הצפנת אנדרואיד משפיעה על הביצועים?
אנשים רבים שואלים, האם הצפנת אנדרואיד משפיעה על הביצועים? הצפנה היא תכונת אבטחה שיש כמעט לכל הטלפונים של אנדרואיד והיא דורשת כוח עיבוד רב. יש להצפין את כל הנתונים לפני שהם נשמרים בדיסק, ואז לפענח שוב לפני שהם חוזרים לתהליך השיחה. זה’קל לראות מדוע הצפנה יכולה להאט טלפון אנדרואיד, וזה’אין הפתעה שגוגל הפכה את החלטתה לדרוש הצפנת דיסק מלאה בטלפונים של סוכרייה על מקל. בדיקות מידוד הראו כי הצפנה מענישה את הביצועים.
למרות שתהליך ההצפנה בטוח, הוא יכול להשפיע לרעה על הביצועים של טלפון ישן יותר. אתה חייב להיות לפחות טעינה של סוללה של 80% כדי להתחיל בתהליך. כמו כן, שמור את המכשיר לחיבור במהלך תהליך ההצפנה. הצפנה יכולה להשפיע על הביצועים של מעבד זרוע ישן יותר, לכן עליך לזכור זאת בעת רכישת מכשיר אנדרואיד. כמו בכל אמצעי ביטחון, זה’s חיוני לגיבוי טוב של כל הנתונים שלך.
שאלות / תוכן קשורות
- האם הצפנה משפיעה על הביצועים?
- האם כדאי להצפין טלפון אנדרואיד?
- האם הצפנה מאטה?
- מה קורה כשאתה מצפן את הטלפון שלך?
- היא הצפנת דיסק מלאה הדרושה?
- האם יש צורך להצפין טלפון?
- הם טלפונים מוצפנים בלתי חוקיים?
האם הצפנה משפיעה על הביצועים?
יתכן שאתה תוהה אם הצפנת אנדרואיד משפיעה על הביצועים. זהו תכונה סטנדרטית של טלפונים רבים, אך עליכם להיות מודעים לאופן בו היא משפיעה על המערכת. רוב הטלפונים ששוחררו עם גרסאות אנדרואיד Marshmallow או אחר כך מגיעים עם הצפנה. בעבר, תכונה זו אולי השפיעה לרעה על הביצועים, אך כעת טלפונים אנדרואיד מגיעים עם אפשרות לכבות אותה. כאן’זה מה שאתה צריך לדעת. המשך לקרוא כדי לגלות עוד.
ראשית, עליך לדעת שהוצאת הצפנה דורשת איפוס מפעל. לאחר שתעשה זאת, תאבד את כל הקבצים המוצפנים, אך ההשפעה היא מינימלית. אם יש לך Nexus 5, אתה לא’לא צריך לדאוג יותר מדי מכה הביצועים. אבל אם יש לך טלפון ישן יותר שיצא לפני 2015, יתכן שזה לא רעיון טוב להשבית הצפנה. אם אתה’בדאגה, עליך לקרוא מאמר זה לפני שתקבל החלטה.
קרא גם: מה זה DLNA בטלפון האנדרואיד שלי?
האם כדאי להצפין טלפון אנדרואיד?
האם כדאי להצפין טלפון אנדרואיד? כן. אם לא תעשה זאת, המידע האישי שלך יכול להיות בסיכון. כמה תוכניות אנטי -וירוס מחשב מצפנות קבצים, אך הן עושות עבודה גרועה בהשוואה להצפנת אנדרואיד. להלן היתרונות של הצפנה לטלפונים אנדרואיד. ראשית, זה בחינם. שנית, אם אתה מודאג מגניבת זהות, אתה יכול להשבית את ההצפנה בטלפון האנדרואיד שלך.
התהליך בטוח, אם כי חשוב לזכור שעליך לגבות את המכשיר באופן קבוע. תמיד יש את המרפי’החוק בכל מה שקשור לאלקטרוניקה, ולכן אתה תמיד צריך לקבל גיבוי של כל מה שאתה שומר במכשיר שלך. וודא שהטלפון שלך מחויב על 80% לפני שתתחיל בתהליך ההצפנה. כמו כן, שמור את המכשיר שלך לחיבור תוך הצפנתו. ככה, אתה’אני יודע שהמידע שלך יישאר בטוח גם אם מישהו יגנוב אותו.
בנוסף לאבטחת הנתונים שלך, הצפנת המכשירים גם מגנה על המידע האישי שלך. ככל שהמכשיר שלך מאובטח יותר, כך הסיכון של האקרים או תוכנה זדונית אחרת הגישה לנתונים האישיים שלך. אנדרואיד 5.מכשירים 1 ומכשירים חדשים יותר מגיעים עם הצפנה המותקנת במפעל. הצפנת הטלפון שלך ייקח זמן רב יותר, אך הוא ישמור את המידע שלך. והחסרון היחיד בהצפנה הוא מכה בביצועים קלה.
האם הצפנה מאטה?
האם הצפנת אנדרואיד מאטה את הביצועים? מחקר שנערך לאחרונה עולה כי זה כן. הצפנה, המגנה על נתונים מפני עיניים סקרניות, יכולה להאט את מהירות העיבוד של מכשירי אנדרואיד. הקצב בו ניתן לפענח קובץ מוצפן תלוי באלגוריתמים המשמשים ובמיומנות המתכנת שמגדיר את ההצפנה. ובכל זאת, מרבית הטלפונים של אנדרואיד מהירים יותר כאשר ההצפנה אינה מופעלת. לכן, מדוע הצפנה גרועה בכמה מכשירי אנדרואיד מאשר אחרים?
בעוד שרוב משתמשי אנדרואיד לא יבחינו בהאטה בולטת, אלה המשתמשים במכשירים ישנים וקצה נמוך יותר יבחינו בלהיט ביצועים. משתמשי אנדרואיד שמתקדמים’T הגדרת סיסמה יכולה לפתור את הבעיה על ידי הגדרת סיסמה והצפנת הנתונים שלהם. עם זאת, לאחר הגדרת תהליך ההצפנה, שם’אין דרך לבטל את זה. אמנם זה יכול לפעמים להשפיע על מהירות המכשיר, אך הוא’סביר להניח שלא יהיה נושא משמעותי עבור מרבית המשתמשים.
קרא גם: כיצד אוכל לנעול את הטלוויזיה של Sony Android שלי?
מה קורה כשאתה מצפן את הטלפון שלך?
תהליך ההצפנה מחייב שתפרק את הטלפון שלך. אתה’צריך לשמור על הסוללה מלאה במהלך תהליך זה. דוֹן’לא להפריע לתהליך אלא אם כן’מחדש בבית, וודא שאתה משאיר את הטלפון שלך ללא השגחה בזמן שהוא’S ריצה. לאחר סיום התהליך, אתה’צריך להזין סיסמת מסך נעילה, סיכה או תבנית כדי לפתוח אותה. אם אתה’לא בטוח כיצד לעשות זאת, עיין במדריך הנוח שלנו.
אתה’כנראה ששמעתי על הצפנה לפני כן. אנשים וחברות רבות משתמשים בזה. שירותי מדיה חברתית מסוימים משתמשים גם בזה. טלפונים מוצפנים הופכים יותר ויותר נפוצים יותר. אבל מה בדיוק קורה למידע שלך ברגע שאתה’התקין אותו? ישנם כמה יתרונות לטכנולוגיה זו. מאפייני אבטחה אלה מונעים ממשתמשים לא מורשים להציג את המידע שאתה משתף. לדוגמה, אתה’אני יוכל להגן על זהותך במקרה של גניבת זהות.
למרות שהצפנה בטוחה, היא לא’לא מבטיחים פרטיות מוחלטת. אמנם זה עשוי להפוך את המכשיר לאט יותר, הוא לא’אני אכן משפיע על הטלפון שלך’ביצועי S. הצפנה משפיעה רק על מכשירים ישנים עם מעבדים פחות חזקים, ולכן זה לא צריך’יש השפעות שליליות. הפעם היחידה שאתה עלול לחוות טלפון שהאטה היא אם אתה בטעות לפתוח את הטלפון שלך לאחר הצפנתו. אם אתה’לא בטוח, הקפד לגבות את הטלפון שלך לפני ההצפנה.
היא הצפנת דיסק מלאה הדרושה?
הצפנת דיסק מלא היא דרך מצוינת להגן על נתוני הלקוחות. הצפנת דיסק מלא מצפינה את כל הכונן הקשיח, כולל מערכת ההפעלה, היישומים והקבצים המאוחסנים שם. במקרה של גישה לא מורשית, על המשתמש להזין את מקש ההצפנה כדי לאתחל את המחשב. מכיוון שהצפנת דיסק מלא מצפינה נתונים ברמת הדיסק, יש לו מספר בעיות ביצועים ואמינות. אם הדיסק פגום, הוא יכול להשחית את המערכת, היישומים והנתונים.
להצפנת כונן יש את היתרונות והחסרונות שלה. יש אנשים שמודאגים מהשלכות הפרטיות, שלעתים קרובות הסיבה העיקרית לבחירתו. יש אנשים שחוששים כי הצפנת הדיסק כולו תאט את המחשב. עם זאת, כלומר’לא נכון. השימוש בהצפנה לא ישפיע על המחשב’ביצועי S. באמצעות FileVault 2, גרסת MacOS של Bitlocker, או Luks ב- Linux יכולה להגן על נתונים מבלי להשפיע על המחשב’ביצועי S.
קרא גם: מדוע הדואר הקולי שלי לא עובד על אנדרואיד שלי?
האם יש צורך להצפין טלפון?
מדוע יש צורך להצפין את הטלפון שלך? הצפנה היא שכבה נוספת של הגנה לטלפון שלך. בניגוד לטלפונים רגילים, מכשירים מוצפנים מטלטלים את הנתונים האישיים שלך לפורמט שרק בעל המכשיר יכול לפענח. זה לא מאפשר למישהו להוריד את הנתונים האלה לטלפון שלו מבלי לדעת את הסיסמה. הצפנה שימושית במיוחד לאנשים שיש להם אפליקציות בנקאיות ומספרי כרטיסי אשראי המאוחסנים בטלפון שלהם.
כדי להצפין את הטלפון שלך, ראשית, הפעל מחדש את הטלפון שלך. תצטרך חשבון מנהל כדי להמשיך. בשלב הבא, נווט אל הגדרות> אבטחה> הצפנה התקן. פעם אתה’VE הגיע למסך ההצפנה, הקלד את המכשיר שלך’S Passcode ומאשר. לאחר מכן, המתן מספר דקות תוך כדי סיום תהליך ההצפנה. התהליך עשוי לקחת זמן מה, אז דון’לא להפריע לזה!
הם טלפונים מוצפנים בלתי חוקיים?
למרות האמונה הרווחת, טלפונים מוצפנים אינם חוקיים. הם פותחו למטרות צבאיות. עם זאת, חלק מהסלבריטאים קנו אותם מסיבות פרטיות ואבטחה. למרות שהטלפונים הללו אינם חוקיים, יתכן שהם שימשו למטרות לא חוקיות. מוקדם יותר, אנקרוכאט נפגעו והודעות הקשורות לעבירות מיניות ואלימות יורטו. אם אתה מעוניין בפרטיות, אסור לך לקנות טלפון מוצפן. עם זאת, אם אתה חושש שהשיחות שלך עשויות ליירט על ידי אחרים, שקול אפשרויות אחרות, כגון שימוש בטלפון מוצפן.
אם אתה מודאג מחוקיות הטלפונים הללו, גייס את עזרתו של עורך דין. המקרה כולל את סוכנות הפשע הלאומית בבריטניה ורשת טלפון מוצפנת. רשת אנקרוכאט נפגעה על ידי קבוצת פושעים והובילה למעצרים רבים. עם זאת, פעולה זו הייתה גם מאמץ מתואם ברחבי אירופה, וה- NCA אמר כי הוא שיבש מספר רשתות פשע מאורגנות מרובות. עורכי דין של Encrochat יכולים לעזור לך במקרים כאלה.
בלוג Saplin Maxim
להלן תוכלו לראות 3 תרשימים המציגים את הפרש האחוזים בתפוקה הממוצעת לפני ואחרי הפעלת הצפנה. ערכים ניתנים ל -4 בדיקות של זיכרון פנימי (SW – כתיבה רצף, SR – קריאה רציפה, RW – כתיבה אקראית 4KB בלוק, RR – קריאה אקראית 4KB בלוק). במילים אחרות, התרשימים מראים כמה מהר יותר מכשיר לא מוצפן.
- עבור Mi Max מבוגר וזול יותר יש ירידה משמעותית בביצועי האחסון (2x -6x – תוצאות דומות מאוד ל- Nexus 6, ראה Bellow).
- ספינת הדגל MI5 בקושי האטה גלויה עם הבדלי מהירות משתנים סביב 5%.
- טרי 2018 Mi8 SE יש ירידה משמעותית של קריאות אקראיות (ל 75% מהמהירות הלא מוצפנת) ובכל זאת מציגה מהירויות הגונות מעל 9MB/s.
- בכל שלושת המקרים הירידה הבולטת ביותר היא בקריאות אקראיות.
- אם לשפוט לפי MI5 ו- MI8 SE ניתן לומר שחומרה של קוואלקום המודרנית מספקת תאוצה של הצפנה הגונה ללא האטה משמעותית של האחסון הקבוע.
- אם כי אם לשפוט לפי טווח בינוני Mi Max, אפשר לצפות לביצועי הצפנה לקויים בטלפונים תקציביים.
- זה יהיה נהדר להסתכל על מספרי MediaTek ו- Samsung. יש ביצועים נמוכים בחשדנות של כתיבים אקראיים בגרסאות Exynos של Galaxy S8 ו- Galaxy S9.
מכשירים ובדיקות
הנה המכשירים שיכולתי להחזיק ואילו אפשר לשחק עם הגדרות הצפנה*:
- 2016 Xiaomi Mi Max, 3/32GB, MIUI10 (אנדרואיד 7.0) – Snapdragon 650, SOC שוחרר ב- Q1/2015
- 2016 Xiaomi MI5, 3/32GB, Cinage OS 15.1 (אנדרואיד 8.1) – Snapdragon 820, SOC שוחרר ב- Q1/2016
- 2018 Xiaomi Mi8 SE, 4/64GB, MIUI10 (MIUI.האיחוד האירופי, אנדרואיד 8.1) – Snapdragon 710, SOC שוחרר ב- Q2/2018
*בימינו מכשירי אנדרואיד רבים יש את אפשרות ההצפנה בהגדרות ואינם מאפשרים למשתמשים לשנות את זה (מופעל כברירת מחדל) או שאין להם אפשרות זו בכלל **
** אם אינך בטוח אם המכשיר שלך מוצפן ואינך מוצא שום אזכור לכך בהגדרות שלך, אתה יכול להשתמש ב- ADB ולבדוק אם הפקודה הבאה מחזירה סטטוס מוצפן: adb מעטפת getProp RO.קריפטו.מדינה
המכשירים שנבחרו מציגים קטגוריות מחירים שונות (MI 5 – ספינת דגל, MI 8 SE – תת -פיגון, MI MAX – אמצע טווח) ו- QUALCOMM דורות חומרה (2015, 2016 ו- 2018). חומרה (SOC, System-on-Chip) היא גורם המפתח לביצועי האחסון שכן היעילות של ההצפנה מסתמכת על יכולות המסופקות על ידי היגיון השבבים והצפנה/פענוח מתרחשים בכל עת בכל עת במכשירים המופעלים על ידי Disktion מלא.
לבדיקת אחסון (דיסק) ביצועים CPDT: נעשה שימוש באפליקציית אמות מידה של ביצועי אחסון וביצועי זיכרון.
תוצאות מלאות למכשירים אלה, יחד עם נתוני מכשירים אחרים, ניתן למצוא ב- CPDT: דף מסד נתונים של ביצועי אחסון.
כדי לקבל את המספרים שביצעתי סוויטת מבחן מספר פעמים לפני ואחרי הצפנת טלפונים. ואז התוצאות היו ממוצעות והוכנסו לתרשימים שלמעלה.
הקדמה
עם שחרורו של אנדרואיד 5.0 בחזרה בסתיו 2014 גוגל החלה לקדם קידוד דיסק מלא עם כל מכשירי אנדרואיד חדשים. למרות שזו ספינת הדגל של Lollipop (Nexus 6) הייתה יכולת האצת החומרה להצפנה, היא לא הייתה מופעלת כראוי ואגירת הביצועים על מהירות הזיכרון הפנימית הייתה עצומה (2 x- 6x האטה).
ב- Google I/0 2017 הוכרז כי 80% מ- Android 7.0 מכשירים הופעלו על תכונת ההצפנה. מאז 2014/2015 ו- Nexus 6 מחלוקת מצאתי מעט מדדי ביצועים של הצפנה.
הצפנת דיסק מלא מבטיחה כי כל פעולות הקלט והפלט יגיעו דרך מודול גרעיני מערכת ההפעלה המנוהל על הצפנה/פענוח בתנועה. לא משנה מה הנתונים נשמרים בזיכרון הפנימי של המכשיר שלך, זה בסופו של דבר במחיצת נתונים נפרדת ומעורפל לחלוטין. כל זה קורה בשקיפות לאפליקציות, הם מתמודדים עם API של קלט/פלט משותף מבלי לדעת על אף אחת מהטרנספורמציות האבטחה המתרחשות תוך כדי תנועה-סיסמאות המאוחסנות בדפדפן, היסטוריית שיחות או תמונות יישמרו על ידי אפליקציות בפשטות ללא הצפנה לקבצים/מסד נתונים מקומי, אך אנדרואיד ידאגו להעלות בקניפים כדי להבהב זיכרון. כאשר אפליקציה קוראת קובץ, באותה אופנה אנדרואיד מפענח בתים תוך כדי תנועה ונטען ל- RAM כבר מפוענח נתונים.
אם מישהו מקבל להחזיק את המכשיר ומחבר אותו למחשב כדי לזרוק זיכרון פלאש, קובץ ה- dump של מחיצת הנתונים יהיה ג’יבריש של בתים. עד שלמישהו יש את קוד ה- PIN שהגדרת לטלפון, יש מעט שניתן לעשות כדי לחלץ מידע.הנתונים היחידים שניתן לחלץ ללא מוצפנים מהטלפון החכם הם תוכן מחיצת המערכת/אתחול שאינו מכיל מידע על משתמש רגיש אך יש לו קבצי קושחה (הזמינים ביותר וניתנים להורדה לציבור).
ביישום הקריפטוגרפיה בתנועה אנדרואיד מסתמך על מערך ההוראות של AES. מעבדים פנימיים יכולים להיות בעלי הצפנה/פענוח לוגיקה ייעודית. מלבד המעבדים יכולים לספק אמולציה של הוראות אלה על ידי יישום הוראות AES בעזרת ערכת פקודות כללית וביצוע הצפנה על היגיון למטרה כללית – זוהי גישה זולה יותר ואיטית יותר. נראה כי Snapdragon 805 של קוואלקום לשנת 2014 הוא השבב הראשון שאומץ באופן נרחב בסמארטפונים אנדרואיד שיש לו מודול קריפטוגרפי ייעודי שמטרתו להאיץ הוראות AES. למרות שזה נראה (לפי דמויות הבדיקה של Mi Max), Snapdragon 650 SOC האחרון לשנת 2015 מסתמך על אפשרות ההדעות של AES AES איטיות יותר.