am 18-02-2023 12:42 PM
Hallo nach meinem Wechsel vom S9+ zum S23 konnte ich die Einstellung nicht finden, bei den ich wie beim S9+ das Handy vor den Laden des Betriebssystems / OS / Bootsystem verschlüsseln und mit einem Passwort sperren kann.
Dies war zuvor mit den S9+ zumindest noch möglich. Nach einer kurzen Recherche dazu fand ich dann sehr enttäuschend die Informationen, dass es in den neueren OS von Samsung nicht mehr zur Verfügung steht - siehe Sicherer Start - S20-Thread.
Für mich gehört der "Sicherer Start" zu den Must-haves. Genauso wie der Sicherer Ordner, den es zum Glück weiterhin gibt und sich sogar verbessert hat mit dem kontenunabhängigen Passwort.
Für mich ist es eher ein Rückschritt als Fortschritt für die Sicherheit des Smartphones. Daher möchte ich diesen Thread als Feedback hinterlassen mit der Hoffnung, dass es genug Aufmerksamkeit erhält für die reintegration des Features.
Zur Verdeutlichung, es geht nicht um das Passwort für den Sperrbildschirm oder den Sim-Pin.
Gelöst! Gehe zu Lösung.
20-02-2023 08:41 PM - bearbeitet 20-02-2023 08:51 PM
Ich stimme dem so nicht ganz zu. Es ist gänzlich entfernt worden, so zumindest nach dieser Quelle:
https://source.android.com/docs/security/features/encryption/full-disk?hl=de
In dieser Quelle wird dort beschrieben, dass die vorherige Funktion (full disk encryption) die ich als Sicherer Start noch kannte, mit Android 13 entfernt wurde.
Stattdessen lädt es bereits gewisse Dienste und (nach meiner Interpretation) wird es dann entsperrt und entschlüsselt über den Sperrbildschirm (Datenbasierte Verschlüsselung?) .
Es wird Gewisserweise noch Verschlüsselt, aber mein letzter Stand zu dieser Variante ist, dass diese Variante anfällig ist, über Tricks umgangen zu werden.
Richtig zufrieden bin ich damit nicht. Aber jut, das sollte zumindest etwas sein als gar keine.
am 18-02-2023 12:59 PM
18-02-2023 01:11 PM - bearbeitet 18-02-2023 01:54 PM
am 18-02-2023 01:41 PM
am 18-02-2023 01:56 PM
am 18-02-2023 02:02 PM
20-02-2023 08:38 PM - bearbeitet 20-02-2023 08:39 PM
Wie von Osnix erwähnt, ist ein Pin im Sperrbildschirm nicht das gleiche wie ein Passwort auf der Bootloader Ebene und einer Laufwerkverschlüsselung.
Um es besser zu verstehen und unterscheiden zu können ist schon ein gewisses technisches Verständnis erforderlich.
Letzendlich reicht es aus hier an dieser Stelle zu verstehen, dass lediglich die Steuerung des Betriebssystems mit einem Pin verweigert wird. Wenn man jetzt aber auf die Daten direkt mit einem anderen Betriebssystem zum Beispiel zugreift, dann können alle Daten (Fotos, Dokumente usw.)in der Regel ausgelesen werden. Deswegen braucht man nicht nur ein Passwort, sonder auch eine richtige Verschlüsselung der Daten (der die Daten unlesbar macht ohne Passwort).
Diese Verschlüsselungsmöglichkeit hatte soweit ich weiß sogar schon Android 6 oder 8. Wird mit jeder neuen Version die Sicherheit jetzt immer mehr vernachlässigt? Nennt man das Fortschritt oder doch eher Rückschritt ?
Ich habe den Feedback über den "Lob und Kritik" Formular eingereicht. Bestenfalls beschweren sich aber mehrere, sonst bekommt das ganze keine Beachtung.
20-02-2023 08:41 PM - bearbeitet 20-02-2023 08:51 PM
Ich stimme dem so nicht ganz zu. Es ist gänzlich entfernt worden, so zumindest nach dieser Quelle:
https://source.android.com/docs/security/features/encryption/full-disk?hl=de
In dieser Quelle wird dort beschrieben, dass die vorherige Funktion (full disk encryption) die ich als Sicherer Start noch kannte, mit Android 13 entfernt wurde.
Stattdessen lädt es bereits gewisse Dienste und (nach meiner Interpretation) wird es dann entsperrt und entschlüsselt über den Sperrbildschirm (Datenbasierte Verschlüsselung?) .
Es wird Gewisserweise noch Verschlüsselt, aber mein letzter Stand zu dieser Variante ist, dass diese Variante anfällig ist, über Tricks umgangen zu werden.
Richtig zufrieden bin ich damit nicht. Aber jut, das sollte zumindest etwas sein als gar keine.
am 20-02-2023 08:49 PM
20-02-2023 09:05 PM - bearbeitet 20-02-2023 09:06 PM
Wobei.. Als korrigierender Kommentar zu meiner vorherigen Nachricht:
Ich habe dazu einen Beitrag gefunden, der diese beiden Verschlüsselungsmethoden besser erklärt : https://curius.de/2022/02/verschluesselung-unter-android-von-fde-zu-fbe/
Also Android müsste an sich diese Option anbieten. Dort ist auch ein Feld für Verschlüsselung zu finden.. Ist das jetzt bei Samsung explizit entfernt oder nur woanders versteckt (siehe im letzten Screenshot des verlinkten Artikels)?
Also ist es jetzt vorhanden oder nicht? Ich bin verwirrt.