PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Android Telefon verschlüsseln Funktion. Sicherheit, Wirksamkeit, Performancekosten


drmaniac
2012-07-11, 09:55:32
Guten Morgen,

seit ICS gibt es unter Android die Möglichkeit, sein Gerät komplett zu verschlüsseln.

Telefon verschlüsseln - Android OS-Hilfe (http://support.google.com/ics/nexus/bin/answer.py?hl=de&answer=1663755)

Sie können sämtliche Daten auf Ihrem Telefon verschlüsseln. Dazu zählen beispielsweise Google-Konten, App-Daten, Musik und andere Medien sowie heruntergeladene Informationen. Wenn Sie Ihre Daten verschlüsseln, müssen Sie bei jedem Einschalten des Telefons eine numerische PIN oder ein Passwort eingeben. Beachten Sie, dass dies dieselbe PIN bzw. dasselbe Passwort ist, die bzw. das Sie zum Entsperren Ihres Telefons ohne Verschlüsselung verwenden. Diese Einstellungen können nicht separat festgelegt werden.


Warnung: Die Verschlüsselung lässt sich nicht rückgängig machen. Sie können die Verschlüsselung nur aufheben, indem Sie Ihr Gerät auf die Werkseinstellungen zurücksetzen. Dadurch werden Ihre gesamten Daten gelöscht.
Es gibt zwar einige Threads, aber nicht so wirklich hilfreiche finde ich.

Früher war das Thema Verschlüsselung ja nur wenigen bekannt.

Seit dem aber z.B Truecrypt (http://www.truecrypt.org/)immer populärer wird (und vor allen Dingen sehr Endanwenderfreundlich einzusetzen!) nutzen auch endlich mehr Leute die Möglichkeiten ihre Daten zu sichern(nicht im Sinne von Backup^^).

Auf dem Handy/Tablet finde ich, ist das noch viel wichtiger.

Argumentieren einige damit, was will man schon auf dem Rechner zu hause dolles finden, ist ja nichts geheim (nicht meine Meinung) haben sie insofern recht, als das der Rechner (wenn er 100% vor Trojanern geschützt sein sollte was aber kaum jemand hinbekommt), seine Daten nicht preisgibt, es sei denn er wird gestohlen.

Bei einem Handy/Tablet langt es, dieses zu verlieren...

- Private Fotos/Videos
- Geschäftsdateien (PDFs, Präsentationen)
- Zugang zu den Sozialen Netzwerken
- gespeicherte Logins in den Browsern
- usw

Richtig ausgelesen kann man damit dem Besitzer eine Menge Schaden zufügen. Finanziell als auch auf anderer Art.

Deswegen finde ich es Klasse, dass man sein Gerät nun also komplett verschlüsseln kann. Eine Onboard Lösung also.

Was ich nun aber wissen/diskutieren möchte:

- erstmal: habt Ihr Interesse an Verschlüsselungsfunktionen? Oder ist es euch egal.


technisch:


- wie sieht die Verschlüsselungsstärke aus? AES256bit o.ä.?


- was ist mit der Performance? Aktuellere Desktop CPUs haben ja z.B. Sonderbefehle für AES welche das on-the-fly verschlüsseln ja wesentlich beschleunigen.


in einigen NAS Systemen kann man z.b. eine AES Verschlüsselung aktivieren, die Schreib/Lese Performance fällt dann aber von ~120Megabyte/Sekunde auf 15Megabyte/Sekunde! Obwohl sie Dualcore CPUs haben und +1000 Euro kosten. Da merkt man sofort was diese kleinen extra Instruktionen in einer CPU gutes bewirken können...

deswegen: hat jemand die Verschlüsselung laufen? Werden z.B. FullHD Videos noch genauso abgespielt wie vorher? Fängt das Gerät öfters mal an zu ruckeln?




- Alternativen
Schade, dass es kein Truecrypt for Android gibt ;)
Gibt es etwa gleichwertiges auf dem Markt? Das auch Qualität bietet? Ich habe früher mal bei solchen Apps als Kommentar gelesen, dass der Verschlüsselungslayer teilweise Datein beschädigt hat



- Gibt es Informationen, ob bestimmte SOCs Verschlüsselungsfreudig sind, also z.B. Hardware AES unterstützen?


Viel Spaß beim diskutieren und verschlüsseln :)

Have Fun but take care
drm

Avalox
2012-07-11, 10:52:21
Ein interessantes Thema.

Die reine Verschlüsselung des internen Speichers finde ich selbst für mich nicht so spannend. Dort reicht mir ein verblocken und versperren eigentlich vollkommen aus, da dieser Speicher nicht so einfach zu entnehmen und in einen getrennten Lesegerät auszulesen ist.
Die Speicherkarte ist dort schon wichtiger. Diese ist ja einfach aus dem Gerät zu entnehmen und extern zu lesen.

Aber wirklich viel habe ich mich damit noch nicht beschäftigt.

Ich kenne ein wenig das Android Programm von San Disk - Memory Zone.
Welches es erlaubt, jegliche Datei getrennt bequem zu verschlüsseln.
https://play.google.com/store/apps/details?id=com.sandisk.mz
Vor der Nutzung der Datei kommt es zu einer Sicherheitsabfrage.
Das ist im kleinen bequem und nervt natürlich im großen.

Truecrypt gibt es sehr wohl auch für Android.
Tools wie eds lite, lesen, schreiben oder erzeugen Truecrypt Container problemlos.

http://stadt-bremerhaven.de/eds-lite-truecrypt-unter-android-lesen-und-kompatible-container-erstellen/

Eidolon
2012-07-11, 11:20:19
Irgendwie habe ich mich an das verschlüsseln meines Smartphones noch nicht heran getraut. War schon des öfteren am überlegen es mit ICS zu machen, aber es hält mich etwas das eventuelle Risiko davon ab, dass plötzlich gar nichts mehr geht.

patrese993
2012-07-11, 11:26:06
keine Ahnung, wie das bei Android abläuft, aber:
Symbian Geräte mit Version Anna und neuer können standardmäßig alle Laufwerke einzeln verschlüsseln und diese Verschlüsselung auch ohne Reset wieder aufheben. Performance Einbuße ist minimal.
Ist die Verschlüsselung aktiv, wird man - sinnvollerweise - gezwungen, einen Sicherheitscode und eine, nach gewisser Zeit, automatisch in Kraft tretende Telefonsperre zu haben.

Imho ganz sinnvoll bei der c: Partition, da sonst per PC recht simpel TelBuch etc. auszulesen wären.

Spacemarine
2012-07-15, 19:31:45
Ich würde sehr viel dafür geben, auf meinem Handy eine Verschlüsselung zu haben, die mich nicht bei meiner Arbeit behindert, nur unwesentlich Performance kostet und sehr sicher ist. Auf meinem Computer habe ich das unter Windows (Truecrypt) und Linux (Luks) einwandfrei laufen und bin glücklich.

Als ich gesehen hatte, dass man unter ICS das komplette Telefon verschlüsseln kann, habe ich mich erst mal gefreut. Dann kam die große Ernüchterung: Zum Entsperren des Bilschirms muss man jedes Mal das Entschlüsselungspasswort eingeben. Damit ist das ganze leider völlig nutzlos. Denn entweder tippt man sich jedes mal tot, wenn man auf die Uhr gucken will, oder man wählt ein unsicheres Passwort. Was google sich dabei gedacht hat, ist mir vollkommen scheierhaft...