6 月 30 号的每夜系统,刚才想把手机加密,点击之后出现一个黄色的机器人图案(腰部齿轮形),一秒之后手机就重启了,我原本以为是要重启后进全盘加密的界面自动工作,谁知道直接进桌面了,没任何动静,再进设置再加密一次,还是这样,咋了这是?拒绝为我加密?
1
lanbing 2016-07-03 09:09:26 +08:00
手机本身不支持该功能把?
|
2
Lattez 2016-07-03 09:19:16 +08:00
Nexus 原生默认全盘加密,会影响一些闪存的读取速度,能刷 CM 默认你 Bootloader 已经解锁了, Rec 都能随便刷了,这全盘加密防 ADB 入侵感觉也没什么用了...
|
3
qceytzn OP @lanbing 这个功能需要手机特别支持吗? linux 的加密功能在任何一台能安装 linux 的电脑上都可以用起来吧?
|
6
mc468ma 2016-07-03 09:52:41 +08:00 via Android
没有,因为我担心影响资料备份。
|
9
gdtv 2016-07-03 10:11:45 +08:00
试过,可以加密,但是加密后不方便从 SD 卡刷 rom ,所以后来取消了
|
10
hazard 2016-07-03 10:29:11 +08:00
MIUI 也有这个功能~
|
11
hiyouli 2016-07-03 10:30:32 +08:00 via Android
我也是 N6 ,原生系统,默认就是 已加密,关也关不了。不知道有什么卵用。
|
12
lincanbin 2016-07-03 10:36:33 +08:00 1
这玩意儿是类似 Windows 的 BitLocker ,加密后,别人就算拆出你的闪存芯片也不能用编程器读写。
并不是 2 楼说的什么防 adb 入侵,加密后只要解锁手机信任设备, adb 还是可以直接读写文件的。 但是 EMMC 不支持原生的加密,开加密后性能下降厉害,如果是 UFS 2.0 的话,可以开,也建议开。 加密后第三方 Recovery 也不能读取文件了,这也是一个弊端。 |
13
qceytzn OP @Vicer Nexus6 是原生的安卓系统吧?你的 Nexus6 是自己刷的 CM13 ?刷完就默认加密了?好像有点难以置信...真的是刷完就自动加密的话也应该给个解密的路子吧,否则你想自己再刷点啥都不成了呀,比如 opengapps 或者 xposed 的刷机包...
|
14
qceytzn OP @lincanbin 我这会就是把手机都设置好了,要刷的几个包都已经刷上了,除非以后系统出问题要重新刷机之外都不需要再刷啥了,现在就是自己的数据安全了,这才要加密的,问题是这加密才一开始就失败了,而且没有一点点失败原因的提示,真是恶心人
|
15
Vicer 2016-07-03 11:01:47 +08:00 via Android
|
16
qceytzn OP @Vicer 会不会是你刷的那个包正好有这个问题? CM 除了每天的每夜版之外也有稳定版的,你试过几个包了?都出现这样的情况吗?理论上来说单单加密都需要一个小时左右的话那么刷机这个步骤是无法完成整个加密过程的啊。
对了,可以在 N6 原生的加密不关闭的情况下刷 recovery 分区吗?你解锁 BL 的时候原生的加密关闭了没有?因为解锁 BL 的时候会恢复出厂,所以如果当时依然是加密状态的话,那么恢复出厂的实现应该就是简单的把 data 分区给格式化了吧? |
17
asdwfwqd 2016-07-03 12:05:01 +08:00
加密的时候要插电源吧
我的 nexus 9 刷了 cm ,默认开启了加密,刷机速度明显比千元机 moto g2 慢很多 |
19
mxalbert1996 2016-07-03 12:08:41 +08:00 via Android
@qceytzn 就算加密了也可以用 Rec 刷机啊,用 adb sideload 就可以
|
20
honeycomb 2016-07-03 12:16:42 +08:00 via Android
@Lattez 有用的,如果设置成需要开机输入密码模式时,没有解密前就算是 recovery 也访问不了数据(因为 /data 分区加密了,系统也没有保存密钥),唯一能做的是刷机。
|
25
hnnxn 2016-07-03 12:24:07 +08:00 via Android
用过这功能,要求字母数字混合密码,日常使用解锁弹出键盘很麻烦,放弃了。唯一优点就是在丢失手机后安全性大大提高。
|
26
SourceMan 2016-07-03 12:24:12 +08:00 via iPhone
物理接触是不是能直接拿到解密后的文件?
|
27
baozijun 2016-07-03 12:26:02 +08:00
6.0 以后谷歌就强制要求 Android 手机加密了,所以现在的新手机是加密了的,对手机性能有点影响。
|
28
VYSE 2016-07-03 12:29:44 +08:00 via Android
CM13 未加密,难道 nightly 升上来不会启用
|
29
honeycomb 2016-07-03 12:39:59 +08:00 via Android 1
@Lattez 在 Android 7 以前,勾选在开机时就要密码的方式确实比不选中更安全。 Android 7 则使用了按文件加密的策略,再加上新出现的 direct boot 特性,默认只有为了启动系统,以及开发者决定需要在输入锁屏密码前就运行的所需的部分,是使用设备凭据加密的,这个凭据相当于是明文存储(解密设备凭据的密码是明文,当然,是存放在和 trustzone 有关的硬件储存区的,系统可以顺利启动,但密码很可能无法导出),而大部分用户数据则由用户凭据储存,系统不保存用于解密用户凭据的密码,这一块只有输入了锁屏密码后才能解锁
|
30
Halry 2016-07-03 12:43:54 +08:00 via Android
可以加密。
armv8 有自带 aes 指令集,不影响速度, n6 和之前的会影响速度 |
35
vmebeh 2016-07-03 13:50:47 +08:00
N6 只全盘加密 /data ,/system 并没有加密
|
36
billlee 2016-07-03 14:08:22 +08:00 via iPad
|
37
zxcasdqwe9 2016-07-03 14:11:24 +08:00
@qceytzn 我也刷的 cm13 可以加密,你充满电不要拔电源线试试,还不行换个包试试。
|
38
uyhyygyug1234 2016-07-03 14:44:55 +08:00
cm 13 相比 cm12.1 有没有啥明显改进,除了使用了 6.0 ?
|
41
lishunan246 2016-07-03 15:12:02 +08:00
跟楼主一样,感觉这个 bug 很 cm
|
42
echopan 2016-07-03 17:53:59 +08:00
@lincanbin 我的 nexus6 刷的第三方 ROM Pure Nexus 默认是加密的,手机连接电脑用 USB 模式读取不了一些照片和文件。
|
43
qceytzn OP @zxcasdqwe9 3 月份 4 月份各有一个稳定包,这两个包刷上去全部不能启动, 6 月 30 号的包能正常启动正常使用但是不能加密,又换了一个 7 月 3 号的包还是不能加密,累了...
|
44
NarcisWL 2016-07-05 10:41:35 +08:00 via Android
@uyhyygyug1234 还有 BUG 多了。
|
45
uyhyygyug1234 2016-07-05 10:50:44 +08:00
@NarcisWL e 好吧
|
46
h3clikejava 2016-07-05 11:37:05 +08:00
为啥要加密?
|
47
qceytzn OP @h3clikejava 为了保密
|