​Google mã hóa mặc định toàn bộ ổ đĩa trên các thiết bị chạy Android 6.0

16/06/2015
83
672 bài viết
​Google mã hóa mặc định toàn bộ ổ đĩa trên các thiết bị chạy Android 6.0
Theo thông tin mới nhất từ Google, công ty muốn tăng cường an toàn dữ liệu cho khách hàng tốt nhất có thể bằng việc sử dụng mã hóa. Cùng với việc ra mắt phiên bản Android 5.0 Lollipop hồi năm ngoái, Google đã muốn sẽ mã hóa toàn bộ ổ đĩa, nhưng không may ý tưởng đó không thành công.

Tuy nhiên, lần này Google tin rằng ý tưởng này sẽ được thực hiện và hãng sẽ yêu cầu mã hóa mặc định toàn bộ ổ đĩa cho các thiết bị được phát hành cùng với phiên bản mới nhất Android 6.0 Marshmallow hoặc các phiên bản cao hơn.

1489939946Android 6.0.JPG

Google hiện đã công bố tài liệu về các tính năng trên phiên bản Android mới nhất bao gồm việc mã hóa và các trường hợp ngoại lệ có trong phiên bản Android 6.0 Marshmallow.

“Đối với việc triển khai tính năng hỗ trợ mã hóa toàn bộ ổ đĩa cùng chuẩn mã hóa AES với hiệu năng trên 50MiB/s, mã hóa toàn bộ ổ đĩa PHẢI được bật mặc định vào thời điểm người dùng hoàn thành thiết lập bên ngoài”.

Điện thoại thông minh và máy tính bảng được phát hành cùng với phiên bản Android 6.0 Marshmallow đạt chuẩn hiệu năng sẽ được thiết lập mặc định tính năng mã hóa.

Thế nào là mã hóa toàn bộ ổ đĩa?

Mã hóa toàn bộ ổ đĩa là quá trình mã hóa toàn bộ dữ liệu người dùng trên thiết bị Android sử dụng khóa mã hóa. Một khi đã được mã hóa, toàn bộ dữ liệu trên thiết bị sẽ được tự động mã hóa trước khi được ghi lên ổ đĩa.

Sau đó, dữ liệu sẽ được tự động giải mã trước khi một tiến trình nào đó cần sử dụng. Tất cả những gì bạn cần là một khóa mã hóa chính xác.

Mã hóa toàn bộ ổ đĩa được thực hiện với một tính năng kernel cho phép tác động trực tiếp vào lớp khối của việc lưu trữ và đã có sẵn trên các thiết bị từ Android 3.0 Honeycomb.

Tuy nhiên, Android 6.0 Marshmallow có những thay đổi và cải tiến lớn trong việc mã hóa toàn bộ ổ đĩa.

Trong thiết bị chạy Android 6.0 và có hiệu năng mã hóa AES lớn hơn 50Mib/s sẽ được hỗ trợ các tùy chọn mã hóa:

- Mã hóa phân vùng dữ liệu cá nhân (/data)

- Mã hóa phân vùng dữ liệu dùng chung (/sdcard)

Vấn đề trong việc mã hóa toàn bộ ổ đĩa?

1. Hiệu năng chậm hơn: Đây là vấn đề được quan tâm nhất, mã hóa luôn luôn sử dụng thêm tài nguyên của máy và là nguyên nhân làm cho thiết bị của bạn chạy chậm hơn một chút.

2. Tấm vé một chiều: Một khi bạn quên mất khóa giải mã, bạn cần phải đưa thiết bị về trạng thái xuất xưởng và điều này sẽ xóa toàn bộ dữ liệu lưu trữ trên điện thoại của bạn.

Chúng ta có thực sự cần mã hóa mặc định toàn bộ ổ đĩa?

Nhiều người sẽ thấy mã hóa toàn bộ ổ đĩa là hữu ích. Việc này giúp đảm bảo an toàn cho các thông tin nhạy cảm mà bạn không bao giờ muốn rơi vào tay người khác. Mã hóa toàn bộ ổ đĩa cũng đảm bảo an toàn cho dữ liệu khỏi những kẻ xấu và những cơ quan chính phủ cần xem dữ liệu đó.

Nhưng với những người khác, chỉ cần khóa màn hình là đủ. Nếu mất điện thoại, họ có Device Manager Android hay các tiện ích khác để xóa dữ liệu từ xa. Họ sẽ nhanh chóng thay đổi mật khẩu Google và các tài khoản khác, và họ thậm chí không có một lý do gì để lo sợ về hậu quả nếu chính phủ dòm ngó dữ liệu của họ.
Nguồn: The Hacker News
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên