Получи случайную криптовалюту за регистрацию!

В майском релизе GrapheneOS добавили функцию 'пароль под прин | быдло.jazz

В майском релизе GrapheneOS добавили функцию "пароль под принуждением" (Duress). О чем уже написали все кому не лень. Я тоже напишу, потому что протестировал, хоть и не фанат этой прошивки.

Работает так: в соответствующем пункте настроек Безопасности задаются пин и пароль (и тот, и другой, никак иначе), при вводе которых ресетается аппаратное хранилище ключей. Смарт при этом отрубается, а не сбрасывается "до завода", пользовательские данные не удаляются. А уже при следующей попытке включить устройство, оно вываливается на экран, который уведомляет, что загрузка устройства невозможна (отсутствуют фрагменты ключа шифрования, конкретно хэш пользовательского ключа и соль) и требуется выполнить Factory data reset. И только это действие запустит процесс удаления непосредственно данных.

Ну что тут сказать, имеет место быть. Только в каком-нибудь волшебном королевстве, где есть Закон и Закон этот реально работает. Я уже не раз высказывался на эту тему, тем более что житейский опыт позволяет говорить не абстрактно. Если вы где-нибудь на ваське под самым, что называется, принуждением выдадите принявшему вас оперу пароль, и после ввода пароля телефон который он у вас изъял превратится в тыкву, он очень быстро, при двух свидетелях, вынет у вас из кармана три патрона от ПМ'а, и поедете вы разгадывать шарады с пиками точеными и через полотенце перешагивать в самую обычную пресс-хату, где и будете ораторствовать про конституционные права.

В королевстве, где закон с маленькой буквы, про свои права операм рассказывают только диванные фантазеры. Все эти розовые слюни характерны для тех, кому зубы не выбивали. Те кто уже в теме стараются быть умнее, и телефоны у них, хоть и не подозрительно комсомольские, но разблокируются как им и положено, и ничего там криминального на момент изучения нет. В понимании проверяющего "мне нечего скрывать" - правильное и нормальное поведение. А любое отклонение от "нормального" поведения, типа обнулившегося внезапно телефона, будет трактоваться далеко не в вашу пользу. Никто ваш юмор с паролями не оценит. Впрочем, не факт что и в правильном королевстве по головке погладят. По-моему еще в 18-ом году была история как одна мадама в америках удаленно вайпнула свой iPhone, после чего ей выкатили обвинение еще в нескольких преступлениях, включая фальсификацию вещественных доказательств и препятствование судебному преследованию. Так что хз.

Я этого еще не показывал, эксклюзив из обновлений на предстоящем курсе. На видео один и тот же, самый настоящий пароль блокировки. В обычном режиме он делает что ему положено - просто разблокирует устройство. В режиме Duress он удаляет все что нужно удалить и запускает перезапись освободившегося пространства на накопителе (на примере приложения Signal и папки All_Secrets), при этом устройство не вылетает в Recovery и даже, как у графеновцев, не вываливается на предложение вайпнуть данные после удаления ключей. Эстетика и творческий подход - залог здоровья. Не гарантия, разумеется, но и не провокация его резко ухудшить.