13 votos

¿Cómo hacer copias de seguridad y actualizaciones correctamente con el cifrado completo del dispositivo?

Pienso en los siguientes casos de uso:

  • Reversión "perfecta" de la encriptación sin perder la configuración
  • Actualizar ROMs. Incluso si /system, /data, /sdcard (interno) están encriptados
  • Copias de seguridad de bajo nivel con CWM. Cuando la partición SDCARD también está cifrada.
  • Acceso de emergencia a mis datos (pantalla rota, soft bricked...)
  • Cómo montar volcados cifrados en linux (conociendo la frase de paso)

¿Hay algún valor de sal que va en la clave junto con la frase de contraseña almacenada en el dispositivo?

Actualmente uso un montaje tmpfs a /sdcard y 'adb push update.zip' en mi Nexus S para actualizar la ROM. Me han dicho que el Galaxy Nexus también tiene un /system encriptado que impediría todo eso (ver la solución del Nexus S aquí: Pantalla rota mientras el modo de depuración estaba desactivado. Cómo puedo volver a habilitar adb? )

0 votos

Para que conste: Investigaré y responderé yo mismo en cuanto encuentre el tiempo

0 votos

CM9 nightly aquí: las actualizaciones funcionan bien cuando se cifran. Las copias de seguridad tienen que hacer una copia de seguridad de /data, que está cifrada, por lo que no funcionan. La forma en que he estado haciendo es utilizar Mybackup Root para crear una copia de seguridad de mis aplicaciones y la configuración y la restauración que después de pasar de una revisión importante a otra (como voy a hacer pronto de ICS a JB).

2 votos

Uso un montaje tmpfs en /sdcard y 'adb push update.zip /sdcard' ATM para las actualizaciones (la partición normal /sdcard también está encriptada en un Nexus S, ¡así que no funciona!). Me interesa sobre todo acceder a los datos post-mortem (aka. cómo funciona el enc, cómo podría montarlo usando linux estándar y acceder a mis datos en caso de emergencia y demás. Sólo para saber qué podría hacer si algo se va a la mierda)

1voto

kuleszdl Puntos 46

No conozco ninguna implementación para dispositivos no Android para acceder a los datos, aunque debería ser bastante fácil de portar / implementar. Para una explicación de cómo funciona la encriptación recomiendo la lectura del siguiente artículo:

http://nelenkov.blogspot.de/2014/10/revisiting-Android-disk-encryption.html

Realmente dudo que el Galaxy Nexus tenga un /sistema encriptado. Y a partir de Android 5.0 podría ser casi imposible leer los datos en otros dispositivos que el propio dispositivo Android porque partes de la clave se almacenan en áreas DRM de otro modo inaccesibles de la placa del sistema / SoC --- no la flash eMMC (en dispositivos Qualcomm y posiblemente también Intel).

0voto

Wayne Kane Puntos 1

Descargar la última cwm philz touch recovery{Instalar} y luego buscar en la configuración de philz o las opciones de recuperación para la opción de clonar la rom actual a zip a continuación, hacer eso, o podría ser complicado para obtener ese tipo de copia de seguridad de un dispositivo muerto o roto por lo que sólo clonar la rom actual a un archivo zip o modificar su rom en el ordenador a su gusto a continuación, guardar en sdcard para mantener a salvo, espero que esto ayudó.

0voto

Creo que las copias de seguridad encriptadas del dispositivo funcionarán en ese dispositivo sólo mientras la frase de contraseña utilizada no cambie entre las copias de seguridad. Si este no es el caso, creo que las copias de seguridad adb son las mejores, al menos para las aplicaciones y la configuración. Google recuerda los ajustes del sistema, y es posible hacer copias de seguridad de las aplicaciones a través de MTP o adb o TB, etc. Guarda tus datos personales en una copia de seguridad encriptada. Si todo esto es demasiado complicado, utiliza TWRP, estoy bastante seguro de que las últimas versiones soportan particiones encriptadas en Nandroid. Hay que entender el formato de encriptación para poder desencriptar las copias de seguridad de las imágenes en Linux.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X