GrapheneOS hat im offiziellen Forum ausführlich erklärt, mit welchen Maßnahmen das Betriebssystem die Extraktion von Daten aus gesperrten Geräten erschwert. Der vorliegende Beitrag fasst die wichtigsten Schutzmechanismen zusammen und ordnet [...]
So schützt GrapheneOS deine Daten bei Verlust oder Beschlagnahmung
https://www.kuketz-blog.de/so-schuetzt-grapheneos-deine-daten-bei-verlust-oder-beschlagnahmung/
6 Comments
far_university1990@reddthat.com · 3 pts · 18d
Android hat doch seit 10 keine Full Disk Encryption mehr, also hat das Graphene selbst wiederhergestellt? Im original steht auch "Disk".
mupan@feddit.org · 2 pts · 16d
Das musst du bitte die Autor.in fragen, das weiß ich nicht. Aber es gibt eine gute Chance, dass du dort eine Antwort bekommst, Mike und seine Gastautor.inn.en sind meist gut informiert.
pantherina@feddit.org · 1 pts · 17d
Quelle?
myavatar@feddit.org · 1 pts · 17d
https://source.android.com/docs/security/features/encryption?hl=de
pantherina@feddit.org · 4 pts · 17d
Interessant! Ja das stimmt, direct boot (das von wenigen, meist AOSP-basierten Uhr-Apps unterstützt wird) würde sonst nicht gehen.
Wenn es trotzdem ausreichend sicher ist, mag das wohl ein Vorteil sein. Und man kann sein Handy automatisch neustarten und wird trotzdem geweckt!
far_university1990@reddthat.com · 3 pts · 17d
Das ist das Problem. Was ist wenn z.B. eine Backdoor erlaubt, Daten direkt in den Flash zu schreiben/lesen? Oder man einen offenem Bootloader hat?
Dann könnten Kriminelle oder die Polizei dein Gerät verändern, ohne dass man es merkt. Genauso können die Teile, die FBE nicht verschlüsselt, ausgelesen werden. Mit FDE wäre alles, selbst Kernel, schützbar.
Direct Boot ist für Alarme sicher toll aber das ist so ein kleiner Nutzbereich dass ich die Abwägung nicht sehe. Und warum es nicht einfach eine Option dafür gibt.