Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 October 22

e

e13fter in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
Нет конечно.
Ок. То есть если в этот момент,если не знаешь пин-код, высунуть аккумулятор из устройства, диск останется незашифрованным?
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
e13fter
Ок. То есть если в этот момент,если не знаешь пин-код, высунуть аккумулятор из устройства, диск останется незашифрованным?
И тоже нет.
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Данные на накопителе всегда зашифрованы. Они расшифровываются при попадании в оперативку.
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Да, и если память не изменяет, то в Андроиде до сих пор не ввели фичу как в iOS, что разработчикам приложений выделили функции, благодаря которым можно "помечать" данные, что не будут доступны после блокировки
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
dukeBarman
Да, и если память не изменяет, то в Андроиде до сих пор не ввели фичу как в iOS, что разработчикам приложений выделили функции, благодаря которым можно "помечать" данные, что не будут доступны после блокировки
Это как раз File Based Encryption. Доступна с 7го Андройда
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Не совсем
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Точнее более минорный вариант
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Stuw (Андрей)
Данные на накопителе всегда зашифрованы. Они расшифровываются при попадании в оперативку.
То есть даже если мне надо взять один байт, будет расшифровываться весь раздел?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Если он не закешировался в оперативке
источник

A

Alexander in DCG#7812 DEFCON-RUSSIA
Нет, только нужные блоки (зависит от режима шифрования)
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
e13fter
То есть даже если мне надо взять один байт, будет расшифровываться весь раздел?
Снова нет :) шифрование дисков, так скажем, "кусочное" - диск разбивается на порции. В качестве ключа шифрования каждого куска используется общий ключ и номер этого куска.
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Так, ок. Наконец-то понял)
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Всем спасибо!
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
На яндексе есть лекции по основам криптографии (в рамках яндекс кит - курса информационных технологий)
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Да основы-то я понимаю. Тут не криптография была не понятна, а конкретная реализация защиты данных на диске
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
О, хорошая статья! Спасибо!
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
😉
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
a user
И дальше уже этим временным ключом все. Если его перехватить атакой coldboot или уязвимостью в 4 андреи(или если ещё где найдут) — система скомпроментирована. Поэтому можно считать, что пока телефон включён — данные незащищены.
Если данные на диске всегда зашифрованы, и на разлоченном устройстве они доступны приложениям, а после блокировки - не доступны, то получается, что ключ из оперативной памяти удаляется после блокировки. Верно?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
источник