GrapheneOS hat im offiziellen Forum ausführlich erklärt, mit welchen Maßnahmen das Betriebssystem die Extraktion von Daten aus gesperrten Geräten erschwert. Der vorliegende Beitrag fasst die wichtigsten Schutzmechanismen zusammen und ordnet […]
GrapheneOS hat im offiziellen Forum ausführlich erklärt, mit welchen Maßnahmen das Betriebssystem die Extraktion von Daten aus gesperrten Geräten erschwert. Der vorliegende Beitrag fasst die wichtigsten Schutzmechanismen zusammen und ordnet […]
Quelle?
https://source.android.com/docs/security/features/encryption?hl=de
Interessant! Ja das stimmt, direct boot (das von wenigen, meist AOSP-basierten Uhr-Apps unterstützt wird) würde sonst nicht gehen.
Wenn es trotzdem ausreichend sicher ist, mag das wohl ein Vorteil sein. Und man kann sein Handy automatisch neustarten und wird trotzdem geweckt!
Das ist das Problem. Was ist wenn z.B. eine Backdoor erlaubt, Daten direkt in den Flash zu schreiben/lesen? Oder man einen offenem Bootloader hat?
Dann könnten Kriminelle oder die Polizei dein Gerät verändern, ohne dass man es merkt. Genauso können die Teile, die FBE nicht verschlüsselt, ausgelesen werden. Mit FDE wäre alles, selbst Kernel, schützbar.
Direct Boot ist für Alarme sicher toll aber das ist so ein kleiner Nutzbereich dass ich die Abwägung nicht sehe. Und warum es nicht einfach eine Option dafür gibt.