সুচিপত্র:
- এনক্রিপশন কি?
- ললিপপ পরিবর্তন
- পারফরম্যান্স সমস্যা
- এনক্রিপশন বাধ্যতামূলক নয় (এবং যাইহোক আপনার এটির কি দরকার?)
অ্যান্ড্রয়েড 5.0 ললিপপের "ডিফল্ট" ফুল ডিস্ক এনক্রিপশন (এফডিই) সম্পর্কে প্রচুর তথ্য রয়েছে। এর কয়েকটি ভাল তথ্য, এর কয়েকটি খারাপ তথ্য এবং এর প্রচুর পরিমাণে কেবল জল্পনা জল্পনা করা হয়। যদিও এটি ভাল কথোপকথন তৈরি করে - এবং এফডিই হ'ল কথা বলার মতো মূল্যবান - আমরা সূক্ষ্ম বিষয়গুলি সহজেই পঠনযোগ্য আলোচনার মধ্যে বিভক্ত করতে চেয়েছিলাম।
এটি অ্যান্ড্রয়েড এনক্রিপশনে সর্বশেষ সব নথি হতে বোঝানো হয়নি। গুগল ইতিমধ্যে এটি পোস্ট করেছে। আমরা ভোক্তা-ভিত্তিক প্রশ্নগুলি শুনতে যাচ্ছি যা আমরা শুনছি। বরাবরের মতো, আলোচনার জন্য মন্তব্যগুলি ব্যবহার করুন যাতে আমরা সবাই কিছুটা শিখতে পারি।
এনক্রিপশন কি?
এনক্রিপশন হ'ল একটি এনক্রিপশন কী ব্যবহার করে ডেটা রক্ষা করার প্রক্রিয়া। কী হিসাবে কোনও পাসওয়ার্ড ভাবেন এবং এনক্রিপশনটি খুব সুরক্ষিত লক। কিছু করার জন্য আপনার কী দরকার। এবং সঠিক কী ছাড়া প্রবেশ করা সম্ভব, এটি খুব সম্ভবত নয়। (হ্যাঁ, যে কোনও এবং প্রতিটি এনক্রিপশন সিস্টেম - তাত্ত্বিকভাবে, কমপক্ষে - ধৈর্যশীল এবং ধূর্ত ব্যক্তির কাছে পরাজিত হতে পারে))
আমাদের অ্যান্ড্রয়েডগুলিতে, কোনও ডিভাইসে সমস্ত ব্যবহারকারী ডেটা (অ্যান্ড্রয়েড 3.0.০ থেকে) এনক্রিপ্ট করা যায় can ডিস্কে লেখার আগে ডেটা আসলে ফ্লাইতে এনক্রিপ্ট করা হয়। ঘুরেফিরে, এর জন্য জিজ্ঞাসা করা কোনও প্রোগ্রামে এটি ফিরে আসার আগে ডেটা ডিক্রিপ্ট হয়ে যায়। আপনার যা দরকার তা হ'ল সঠিক কী, যা ডিভাইস মাস্টার পাসওয়ার্ড ব্যবহার করে পাসওয়ার্ড ভিত্তিক।
ললিপপ পরিবর্তন
যদিও এফডিই অ্যানড্রইডে অ্যানড্রইড x.০ হানিকম্বের সময় থেকে অ্যানড্রয়েডে উপলব্ধ রয়েছে, অ্যান্ড্রয়েড ৫.০ এগুলি কীভাবে কার্যকর হয় তাতে কিছুটা বড় পরিবর্তন এবং উন্নতি নিয়ে আসে।
ললিপপে, এফডিই একটি কার্নেল বৈশিষ্ট্য দিয়ে সম্পন্ন করা হয় যা স্টোরেজের ব্লক স্তরে সরাসরি কাজ করে। এর অর্থ এনক্রিপশনটি ইএমএমসি স্টোরেজের মতো ফ্ল্যাশ ডিভাইসগুলিতে কাজ করতে পারে - যার কোনও স্থানীয় এনক্রিপশন বৈশিষ্ট্য নেই - কারণ তারা স্ট্যান্ডার্ড ব্লক ডিভাইস হিসাবে কার্নেলের কাছে নিজেকে উপস্থাপন করে। স্টোরেজের সাথে সরাসরি কথা বলে এমন ফাইল সিস্টেমগুলির সাথে এনক্রিপশন সম্ভব নয় (যেমন ওয়াইএফএএস)। আপনার ফোন বা ট্যাবলেট তৈরি করা লোকেরা বহিরাগত স্টোরেজ (এসডি কার্ডের মতো) এনক্রিপ্ট করার জন্য একটি পদ্ধতি অন্তর্ভুক্ত থাকতে পারে তবে অ্যান্ড্রয়েড এওএসপি বেশিরভাগ অভ্যন্তরীণ স্টোরেজ নিয়ে কাজ করে। ব্যবহৃত অ্যালগরিদমটি সিবিসি সহ 128-বিট এইএস এবং SHA256 হ্যাশ ফাংশনটি ব্যবহার করে একটি এনক্রিপ্ট করা লবণ-সেক্টর সূচনা ভেক্টর। মাস্টার কী ওপেনএসএসএল লাইব্রেরিতে কলগুলিও ব্যবহার করে।
অন্য কথায়, এটি নিরাপদ নিন্দিত।
অ্যান্ড্রয়েডে প্রথম বুটে, আপনার ডিভাইসটি এলোমেলো 128-বিট মাস্টার কী তৈরি করে, তারপরে এটি হ্যাশ করে ক্রিপ্টো মেটাডেটাতে সঞ্চয় করে stores এই ডেটাটি আপনার ব্যবহারকারী পাসফ্রেজের দ্বারা আনলক করা আছে। (এবং মনে রাখবেন, ভাবেন, দুর্বল পাসওয়ার্ড ব্যবহার করবেন না)) ফলাফলযুক্ত হ্যাশটি হার্ডওয়ার ব্যাকিংয়ের মাধ্যমেও স্বাক্ষরিত হয়, যেমন টিইই-ভিত্তিক (এটি বিশ্বস্ত এক্সিকিউশন এনভায়রনমেন্ট) ট্রাস্ট জোন এর মতো বৈশিষ্ট্যগুলি। অ্যান্ড্রয়েড 5.0 এর আগে, মাস্টার কীটি কেবল ব্যবহারকারীর পাসওয়ার্ডের ভিত্তিতে এনক্রিপ্ট করা হয়েছিল, যা এডিবি'র মাধ্যমে অফ-বক্স আক্রমণে ঝুঁকিপূর্ণ হতে পারে।
মজার বিষয় হচ্ছে, গুগল এওএসপিতে বা নেক্সাস for এর জন্য কোয়ালকমের হার্ডওয়্যার ক্রিপ্টোগ্রাফিক ইঞ্জিন ব্যবহার করছে না এটি দক্ষ নয় কারণ এটি সিপিইউ-ভিত্তিক এনক্রিপশন এবং ডিস্ক I / O চলাকালীন (সম্ভবত 512 বাইট বিরতিতে) কোয়ালকমের হার্ডওয়ার-ভিত্তিক ব্যবহারের সময় বাধ্য করে কর্মক্ষমতা বৈশিষ্ট্য। কেন এটি করা হয়েছে তা আমরা দ্বিতীয় অনুমান করতে যাচ্ছি না, তবে জেনে থাকুন যে OEMs তাদের পছন্দমতো এটি প্রয়োগ করতে পারে। আমরা আশা করি তারা করবে।
গুগল অ্যান্ড্রয়েড সুরক্ষিত ফুল ডিস্ক এনক্রিপশন করতে অনেক কিছু করেছে। সব মিলিয়ে তারা বেশ ভাল কাজ করেছে।
পারফরম্যান্স সমস্যা
আপনি সম্ভবত এনক্রিপশন সক্ষম থাকা ডেস্ক পড়ার জন্য এবং Nexus ডিভাইসে লেখার জন্য দুর্বল কার্যকারিতা সম্পর্কে শুনেছেন। এটি সত্য - যখন আপনাকে ফ্লাইতে এনক্রিপ্ট এবং ডিক্রিপ্ট করার দরকার হয়, তখন ডিস্ক I / O গতির ক্ষতি করতে চলেছে। উপরে উল্লিখিত হিসাবে, গুগল নেক্সাস 6 এ কোয়ালকমের হার্ডওয়ার-ভিত্তিক কার্নেল বৈশিষ্ট্যগুলি ব্যবহার করছে না, যার ফলে এটি আরও কিছুটা ভুগতে পারে। তবে এটা কত খারাপ?
ললিপপে ডিস্ক আই / ও কিটকেট এবং অ্যান্ড্রয়েডের পূর্ববর্তী সংস্করণগুলির চেয়ে কয়েকগুণ বেশি গতিযুক্ত। সফ্টওয়্যার অপ্টিমাইজেশন এবং ডিভাইস-নির্দিষ্ট কোডটির অর্থ অ্যান্ড্রয়েড স্টোরেজ থেকে আগের চেয়ে দ্রুত পড়তে এবং লিখতে পারে। এটি একটি খুব ভাল জিনিস যা বেশিরভাগই এনক্রিপশনের কারণে ধীর I / O বার দ্বারা উপেক্ষিত হয়।
আপনার যদি এফডিই ব্যবহার করার প্রয়োজন হয় (বা এটি ব্যবহার করতে বাধ্য করা হয়েছে কারণ আপনি একটি নতুন নেক্সাস কিনেছেন এবং কাস্টম ফার্মওয়্যার ইনস্টল করতে চান না) তবে আপনার অভিনয়টি কিটক্যাটের চেয়ে আরও ভাল (কাগজে লেখা) হতে চলেছে। এটি ঠিক ততটা ভাল হবে না এটি এনক্রিপশন ছাড়াই হতে পারে। রিয়েল-ওয়ার্ল্ড ব্যবহারে, বেশিরভাগ ব্যবহারকারী ধীর আই / ও এর কারণে কোনও ডিভাইস পিছিয়ে নেই বলে লক্ষ্য করেছি। আপনার অভিজ্ঞতা ভিন্ন হতে পারে।
আপনি যদি চান বা এফডিই প্রয়োজন, বাণিজ্য বন্ধ সম্ভবত এটি মূল্যবান।
এনক্রিপশন বাধ্যতামূলক নয় (এবং যাইহোক আপনার এটির কি দরকার?)
ইতিমধ্যে ললিপপ আপডেট রয়েছে এমন কোনও ফোনের সাথে যে কেউ আপনাকে বলতে পারে যে ললিপপ আপনাকে এনক্রিপশন ব্যবহার করতে বাধ্য করে না। যদিও Nexus 6 এবং Nexus 9 (এবং সম্ভবত ভবিষ্যতের সমস্ত নেক্সাস ডিভাইস) জাহাজটি সক্ষম করেছে এবং এটি বন্ধ করার সহজ উপায় নেই, গ্যালাক্সি নোট 4 এর মতো ললিপপে আপডেট হওয়া ফোনগুলি স্বয়ংক্রিয়ভাবে পূর্ণ ডিস্ক এনক্রিপশন সক্ষম করে না।
এলজি জি ফ্লেক্স ২ এর মতো অ্যান্ড্রয়েড x.x সহ শিপিং করা এমন নতুন ডিভাইসের ক্ষেত্রেও একই বিষয় রয়েছে you বিকল্পটি এখানে রয়েছে আপনি এটি সক্ষম করতে চান তবে ডিফল্টরূপে সম্পূর্ণ এনক্রিপশন বন্ধ হয়ে যায়। এটি আমাদের একটি পছন্দ এনেছে - আমাদের কি পুরো ডিস্ক এনক্রিপশন দরকার?
আমাদের মধ্যে অনেকগুলি সম্পূর্ণ ডিস্ক এনক্রিপশন দরকারী বলে মনে করে। আপনার যদি সংবেদনশীল তথ্য থাকে যা আপনি কখনও কখনও আপনার ফোনে ভুল হাতে পড়তে চান না, এফডিই একটি গডসেন্ড। আপনার ডেটা intoোকাতে কারও জন্য তাদের অবশ্যই আপনার ডিভাইসের পাসওয়ার্ড জানতে হবে। কোনও তারের উপর ঝাঁকুনির পরিমাণ তাদের প্রবেশ করতে দেয় না এবং আপনি যদি একটি শক্তিশালী পাসওয়ার্ড ব্যবহার করেন তবে আপনার ডেটা নিরাপদ কারণ মুষ্টিমেয় ভুল অনুমানের পরে সবকিছু লকডাউন করে চলেছে।
অন্যদের জন্য, কেবলমাত্র স্ট্যান্ডার্ড লক স্ক্রিন সুরক্ষাই যথেষ্ট। যদি আমরা কোনও ফোন হারাতে পারি তবে আমরা এটিকে অ্যান্ড্রয়েড ডিভাইস ম্যানেজার বা অন্য কোনও ইউটিলিটির মাধ্যমে দূরবর্তীভাবে মুছতে পারি এবং যদি কেউ মুছার আগে অফলাইনে যেতে সক্ষম হয় তবে আমাদের লক স্ক্রিনের পাসওয়ার্ডটি বাইপাস করার পক্ষে যথেষ্ট ভাগ্যবান হয়ে উঠুন (এটি ঘটতে পারে), এগুলি সমস্ত পান হ'ল কয়েকটি ছবি এবং গুগল অ্যাকাউন্ট অ্যাক্সেস যা আমরা দ্রুত একটি পাসওয়ার্ড চালু করতে পারি।
এখানে ভাবতে হবে পুরো সরকার স্নুপিং ইস্যু। যদিও আমাদের বেশিরভাগের কাছে আমরা আমাদের ফোনে যা সঞ্চয় করেছি তার কোনও পরিণতির আশঙ্কার কারণ নেই, আমাদের ব্যক্তিগত ডেটা সম্পর্কিত হলে আমরা এখনও কিছুটা গোপনীয়তা এবং সুরক্ষা প্রাপ্য। পূর্ণ ডিস্ক এনক্রিপশনটি আমাদের সরকারী সংস্থাগুলি থেকে তাদের ডেটা সুরক্ষিত রাখার আরও কাছাকাছি পৌঁছেছে যা তাদের মনে করে যে এটি দেখার প্রয়োজন।
আপনার যদি পুরো ডিভাইস এনক্রিপশন প্রয়োজন হয় তবেই আপনি জানেন।