Follow

@blank @yura @rf @ru

В общем, я некоторое время назад так и не смог явно продраться через толщу базвордов в андроидовской документации, где будто нарочно написано максимум запутано чтобы скрыть деградацию безопасности вводом доверенного крипточипа по сравнению с FDE, но разве в схеме FBE пароль не всего лишь токен от хранилища ключей в TEE, где и лежит основной ключ, из которого деривируются ключи шифрования?

И разве стирание ключей из ОЗУ при блокировке не может быть обойдено фоновыми процессами?

source.android.com/security/en

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.