Android Verschlüsselung

mtrc

mtrc

Stammgast
95
Hallo,

ich finde wenig Information über die eingebaute Android Verschlüsselung. Nach sowas suche ich bereits lange, nachdem ich mit LUKS experimentiert habe, das aber nur Container kann.

Ab wann ist das in Android eingebaut? Ein CM10.1 mit 4.2.2 hat es nicht, dafür habe ich es auf einem Stock-Rom von Asus mit 4.2.1 entdeckt.

Wie sieht es mit der Performance aus, gerade auf schwachen Single-Core Geräten bis 1GHz? Kann man Cipher und Module hier wählen? Welche Verschlüsselung verwendet Android und wie wird genau verschlüsselt? Wird hierfür das Login-Passwort verwendet? Welche Bereiche werden verschlüsselt?
 
Kann hier niemand die System-Verschlüsselung von Android etwas mehr entschlüsseln? :)
Gibt es Informationen dazu?
Kann man von einem verschlüsselten System wieder zurück oder auch den Key wechseln, bzw. weitere Keys hinzufügen?
 
Hm, das würde erklären, warum CM11 es nicht hat, ein Stock-Rom von Asus allerdings schon. Kann man es denn bei CM11 zumindest nachrüsten?
 
Kann man die Android-Verschlüsselung irgendwie nachrüsten in ROMs, die es noch nicht haben? Ein CM10.1 (4.2.2) hat es scheinbar auch noch nicht in den Settings, vielleicht muss die Option nur freigeschaltet werden.
 
Ich suche auch nach der Rom-Verschlüsselung-Dateien, da CM11 ja opensource ist, sollte das irgendwo zufinden sein (z.B github), habs aber nicht gefunden.
Soweit ich das gelesen habe, ermöglicht die integrierte Verschlüsselungsoption für Roms, nur die Verschlüsselung der /data-partition. Die Rom läuft dadurch noch etwas langsamer, aber sollte dadurch sicherer sein.

Aber man kann ja auch alternativ Roms installieren, die eine Verschlüsselungs-Option haben z.B. SlimRoms oder Vanir Rom.
 
Die Android Verschlüsselung würde sowieso nur /data verschlüsseln.

Ob eine Verschlüsselung möglich ist, hängt von der fstab ab. Dort ist hinterlegt, ob die Partition "encryptable" ist oder nicht.
Siehe z.b. hier: https://github.com/CyanogenMod/andr...8315d3dd4c1066e106a14a4e87fdf250b69/fstab.flo oder https://github.com/CyanogenMod/andr...a00ef18cacf1014dc1f95a/rootdir/etc/fstab.qcom

Siehe auch: https://jira.cyanogenmod.org/browse/CYAN-4216
Siehe auch beispielsweise ein entsprechender Commit: https://github.com/CyanogenMod/andr...mmit/aa2cc407fe8dd41b6d1efd4ab061d4d19dc6df5e
Dort sieht man die Änderung schön.
 
  • Danke
Reaktionen: an0n
Nabend,
der Beitrag scheint schon ein Paar Tage alt zu sein, aber grundsätzlich noch aktuell.
Es gibt immer noch das eine oder andere Android ROM, bei dem die Verschlüsselung nicht funktioniert.
Könnte bitte jemand etwas detailierter beschreiben, wie man die fstab editiert/anpasst, damit die Verschlüsselung funktioniert
(ohne dabei das Android zu schreddern)?

Vielen Dank
Harald
 

Ähnliche Themen

R
Antworten
14
Aufrufe
446
RoBeat1
R
R
Antworten
7
Aufrufe
668
Meerjungfraumann
Meerjungfraumann
N
Antworten
5
Aufrufe
867
nickoski
N
Zurück
Oben Unten