Android 5.0 jednak nie taki bezpieczny - szyfrowanie danych opcjonalne

Android 5.0 jednak nie taki bezpieczny - szyfrowanie danych opcjonalne04.03.2015 08:26
Źródło zdjęć: © Amit Agarwal / CC

Wbrew wcześniejszym zapowiedziom najnowsza wersja Androida nie będzie oferowała takiego poziomu bezpieczeństwa, jaki wcześniej zapowiadano. Przy okazji wprowadzenia nowej serii flagowców, takich jak na przykład Samsung Galaxy S6 okazało się, że Google zrezygnowało z wymagania szyfrowania wszystkich danych.

Jeszcze w październiku ubiegłego roku Mountain View zapowiadało, że urządzenia, na których fabrycznie instalowany będzie Android 5.0 Lollipop, będą miały domyślnie włączone szyfrowanie danych. W świetle doniesień na temat działalności NSA zapowiedź ta została dobrze przyjęta zarówno przez użytkowników prywatnych jak i biznesowych.

Teraz jednak okazuje się, że szyfrowanie to jest jedynie opcjonalne. Wszystko za sprawą zmian w polityce Google, która obecnie przewiduje, że urządzenie musi pozwalać na szyfrowanie, a producent powinien, choć wcale nie musi, z niego korzystać. Mountain View nie pochwaliło się powodami, jakie stały za tą zmianą, ale można podejrzewać, że najbardziej prawdopodobną przyczyną, dla której Google ściągnęło z producentów wymóg szyfrowania, są bardzo duże spadki wydajności, jakie obserwowano podczas testów.

W najnowszym Androidzie Google stosuje szyfrowanie AES, które co prawda oferuje dość wysoki poziom bezpieczeństwa, ale większość maszyn zapłaci za to spadkiem wydajności. Dopiero 64-bitowe procesory ARMv8 posiadają sprzętowe wsparcie, które pozwala na znaczne przyspieszenie procesu szyfrowania. Niestety procesory tej serii dopiero wchodzą na rynek, więc obecnie producenci muszą podjąć decyzję, czy fabrycznie włączać szyfrowanie i narazić się na znaczący spadek wyników w testach, czy zachować wydajność ale kosztem szyfrowania. Nic dziwnego, że większość z nich decyduje się na drugie rozwiązanie.

Użytkownicy mogą oczywiście sami włączyć szyfrowanie swoich urządzeń mobilnych, ale jeśli nie mają one procesora typu ARMv8, spadek wydajności będzie widoczny. Wygląda więc na to, że na powszechne sprzętowe szyfrowanie danych w Androidzie będziemy musieli jeszcze trochę poczekać.

[Aktualizacja 12:24] Sprawę skomentował Patrick Nielsen, starszy badacz ds. bezpieczeństwa, Globalny Zespół ds. Badań i Analiz (GReAT), Kaspersky Lab. Jego wypowiedź przytaczamy w całości.

- Mówiąc o szyfrowaniu całego urządzenia musimy pamiętać, że jeżeli nie zapewnimy klucza szyfrującego w postaci silnego hasła, tokena lub czegoś podobnego, mamy do czynienia z niebezpiecznym placebo. Jeżeli klucz szyfrujący jest wbudowany w produkt (smartfon, tablet itp.), szyfrowanie jest praktycznie bezużyteczne i zapewnia jedynie fałszywe poczucie bezpieczeństwa oraz kolejny punkt na liście funkcji urządzenia. Gdy atakujący ma dostęp do klucza, nawet szyfrowanie klasy wojskowej nie ochroni naszych danych.

Problem ten jest szczególnie widoczny w przypadku smartfonów, ponieważ nie można z nimi stosować zewnętrznych tokenów, a korzystanie z długich, bezpiecznych haseł jest po prostu niewygodne. Tym bardziej, że Android wymaga wprowadzania takiego hasła nie tylko po włączeniu urządzenia, ale także przy każdym odblokowaniu z uśpienia, mimo że nie zwiększa to bezpieczeństwa. Z tego powodu dostawcy urządzeń z Androidem będą prawdopodobnie rezygnowali z szyfrowania, obawiając się, że klienci będą notorycznie zapominali swoje hasła, co z kolei zwiększy ilość zapytań do działów pomocy technicznej.

Warto wspomnieć też o tym, że automatyczne szyfrowanie całego urządzenia oferuje pewną przydatną funkcję - możliwość szybkiego wymazania zawartości smartfona/tabletu bez potrzeby zamazywania całej pamięci - wystarczy zniszczyć obszar, w którym przechowywany jest klucz szyfrujący. Podsumowując, zmiana w polityce licencjonowana Androida nie brzmi dobrze, jednak jedyna rzecz jaką tak naprawdę w większości przypadków tracą użytkownicy, to możliwość szybkiego wymazania pamięci urządzenia

Zobacz także --> Chór 300 Androidów odśpiewał Odę do radości

Polecamy na stronach Giznet.pl: Valve i HTC zapowiadają gogle Vive

Źródło artykułu:Giznet.pl
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.