CM 的系统,你们试过“加密手机”这个功能吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qceytzn
V2EX    Android

CM 的系统,你们试过“加密手机”这个功能吗?

  •  
  •   qceytzn 2016-07-03 09:01:20 +08:00 20185 次点击
    这是一个创建于 3441 天前的主题,其中的信息可能已经有所发展或是发生改变。

    6 月 30 号的每夜系统,刚才想把手机加密,点击之后出现一个黄色的机器人图案(腰部齿轮形),一秒之后手机就重启了,我原本以为是要重启后进全盘加密的界面自动工作,谁知道直接进桌面了,没任何动静,再进设置再加密一次,还是这样,咋了这是?拒绝为我加密?

    49 条回复    2018-04-17 07:00:26 +08:00
    lanbing
        1
    lanbing  
       2016-07-03 09:09:26 +08:00
    手机本身不支持该功能把?
    Lattez
        2
    Lattez  
       2016-07-03 09:19:16 +08:00
    Nexus 原生默认全盘加密,会影响一些闪存的读取速度,能刷 CM 默认你 Bootloader 已经解锁了, Rec 都能随便刷了,这全盘加密防 ADB 入侵感觉也没什么用了...
    qceytzn
        3
    qceytzn  
    OP
       2016-07-03 09:20:49 +08:00
    @lanbing 这个功能需要手机特别支持吗? linux 的加密功能在任何一台能安装 linux 的电脑上都可以用起来吧?
    qceytzn
        4
    qceytzn  
    OP
       2016-07-03 09:21:59 +08:00
    @Lattez 能防总比不能防要好啊,问题是 CM 上这个功能怎么能用起来?
    Vicer
        5
    Vicer  
       2016-07-03 09:37:03 +08:00 via Android
    @Lattez CM 的全盘加密怎么取消? XDA 上搜不到。。
    mc468ma
        6
    mc468ma  
       2016-07-03 09:52:41 +08:00 via Android
    没有,因为我担心影响资料备份。
    qceytzn
        7
    qceytzn  
    OP
       2016-07-03 10:01:30 +08:00
    @Vicer 你加密成功了?你的手机什么型号?
    Vicer
        8
    Vicer  
       2016-07-03 10:03:56 +08:00 via Android
    @qceytzn Nexus6 我想解密, CM13 默认是加密的。
    gdtv
        9
    gdtv  
       2016-07-03 10:11:45 +08:00
    试过,可以加密,但是加密后不方便从 SD 卡刷 rom ,所以后来取消了
    hazard
        10
    hazard  
       2016-07-03 10:29:11 +08:00
    MIUI 也有这个功能~
    hiyouli
        11
    hiyouli  
       2016-07-03 10:30:32 +08:00 via Android
    我也是 N6 ,原生系统,默认就是 已加密,关也关不了。不知道有什么卵用。
    lincanbin
        12
    lincanbin  
       2016-07-03 10:36:33 +08:00   1
    这玩意儿是类似 Windows 的 BitLocker ,加密后,别人就算拆出你的闪存芯片也不能用编程器读写。
    并不是 2 楼说的什么防 adb 入侵,加密后只要解锁手机信任设备, adb 还是可以直接读写文件的。

    但是 EMMC 不支持原生的加密,开加密后性能下降厉害,如果是 UFS 2.0 的话,可以开,也建议开。
    加密后第三方 Recovery 也不能读取文件了,这也是一个弊端。
    qceytzn
        13
    qceytzn  
    OP
       2016-07-03 10:51:56 +08:00
    @Vicer Nexus6 是原生的安卓系统吧?你的 Nexus6 是自己刷的 CM13 ?刷完就默认加密了?好像有点难以置信...真的是刷完就自动加密的话也应该给个解密的路子吧,否则你想自己再刷点啥都不成了呀,比如 opengapps 或者 xposed 的刷机包...
    qceytzn
        14
    qceytzn  
    OP
       2016-07-03 10:55:15 +08:00
    @lincanbin 我这会就是把手机都设置好了,要刷的几个包都已经刷上了,除非以后系统出问题要重新刷机之外都不需要再刷啥了,现在就是自己的数据安全了,这才要加密的,问题是这加密才一开始就失败了,而且没有一点点失败原因的提示,真是恶心人
    Vicer /td>
        15
    Vicer  
       2016-07-03 11:01:47 +08:00 via Android
    @hiyouli N6 原生的可以关闭加密,我关过。

    @qceytzn 自己刷的 CM13.刷完默认加密。加密了的 CM13,可以刷进 gapps 和 xposed 啊!!!对了,这里有个坑,刷系统的时候,不要重启!!!!然后可以继续刷,用 adb sideload 刷。否则的话,就刷不进去了。
    qceytzn
        16
    qceytzn  
    OP
       2016-07-03 11:58:45 +08:00
    @Vicer 会不会是你刷的那个包正好有这个问题? CM 除了每天的每夜版之外也有稳定版的,你试过几个包了?都出现这样的情况吗?理论上来说单单加密都需要一个小时左右的话那么刷机这个步骤是无法完成整个加密过程的啊。
    对了,可以在 N6 原生的加密不关闭的情况下刷 recovery 分区吗?你解锁 BL 的时候原生的加密关闭了没有?因为解锁 BL 的时候会恢复出厂,所以如果当时依然是加密状态的话,那么恢复出厂的实现应该就是简单的把 data 分区给格式化了吧?
    asdwfwqd
        17
    asdwfwqd  
       2016-07-03 12:05:01 +08:00
    加密的时候要插电源吧
    我的 nexus 9 刷了 cm ,默认开启了加密,刷机速度明显比千元机 moto g2 慢很多
    czkwg8
        18
    czkwg8  
       2016-07-03 12:05:02 +08:00
    @Vicer 取消加密要改内核,而且要清空 flash 里面的所有数据
    mxalbert1996
        19
    mxalbert1996  
       2016-07-03 12:08:41 +08:00 via Android
    @qceytzn 就算加密了也可以用 Rec 刷机啊,用 adb sideload 就可以
    honeycomb
        20
    honeycomb  
       2016-07-03 12:16:42 +08:00 via Android
    @Lattez 有用的,如果设置成需要开机输入密码模式时,没有解密前就算是 recovery 也访问不了数据(因为 /data 分区加密了,系统也没有保存密钥),唯一能做的是刷机。
    shimanooo
        21
    shimanooo  
       2016-07-03 12:20:06 +08:00
    @Lattez 尽管无助于手机防丢,全盘加密是解锁 BL 后对隐私的最后一道防护啊。
    Lattez
        22
    Lattez  
       2016-07-03 12:21:47 +08:00
    @lincanbin
    然而即便加密了,刷了三方 Rec 还是能直接读 sdcard 的文件
    lincanbin
        23
    lincanbin  
       2016-07-03 12:23:30 +08:00
    @Lattez 我的必须取消加密才能。
    Lattez
        24
    Lattez  
       2016-07-03 12:23:58 +08:00
    @Lattez
    @honeycomb
    @shimanooo
    确实是就仅限于设置了开机输入密码还有用了...
    hnnxn
        25
    hnnxn  
       2016-07-03 12:24:07 +08:00 via Android
    用过这功能,要求字母数字混合密码,日常使用解锁弹出键盘很麻烦,放弃了。唯一优点就是在丢失手机后安全性大大提高。
    SourceMan
        26
    SourceMan  
       2016-07-03 12:24:12 +08:00 via iPhone
    物理接触是不是能直接拿到解密后的文件?
    baozijun
        27
    baozijun  
       2016-07-03 12:26:02 +08:00
    6.0 以后谷歌就强制要求 Android 手机加密了,所以现在的新手机是加密了的,对手机性能有点影响。
    VYSE
        28
    VYSE  
       2016-07-03 12:29:44 +08:00 via Android
    CM13 未加密,难道 nightly 升上来不会启用
    honeycomb
        29
    honeycomb  
       2016-07-03 12:39:59 +08:00 via Android   1
    @Lattez 在 Android 7 以前,勾选在开机时就要密码的方式确实比不选中更安全。 Android 7 则使用了按文件加密的策略,再加上新出现的 direct boot 特性,默认只有为了启动系统,以及开发者决定需要在输入锁屏密码前就运行的所需的部分,是使用设备凭据加密的,这个凭据相当于是明文存储(解密设备凭据的密码是明文,当然,是存放在和 trustzone 有关的硬件储存区的,系统可以顺利启动,但密码很可能无导出),而大部分用户数据则由用户凭据储存,系统不保存用于解密用户凭据的密码,这一块只有输入了锁屏密码后才能解锁
    Halry
        30
    Halry  
       2016-07-03 12:43:54 +08:00 via Android
    可以加密。
    armv8 有自带 aes 指令集,不影响速度, n6 和之前的会影响速度
    Halry
        31
    Halry  
       2016-07-03 12:44:35 +08:00 via Android
    @lincanbin cpu 支持即可
    Lattez
        32
    Lattez  
       2016-07-03 12:45:23 +08:00 via Android
    @honeycomb 学习了
    Halry
        33
    Halry  
       2016-07-03 12:45:58 +08:00 via Android
    @Lattez bootloader is relockable 。
    qceytzn
        34
    qceytzn  
    OP
       2016-07-03 12:54:10 +08:00
    @lincanbin
    @honeycomb 几位大牛,现在我的手机无法加密又是怎么回事呢?有什么办法可以解决?
    vmebeh
        35
    vmebeh  
       2016-07-03 13:50:47 +08:00
    N6 只全盘加密 /data ,/system 并没有加密
    billlee
        36
    billlee  
       2016-07-03 14:08:22 +08:00 via iPad
    正在用原生 android 6 的加密功能, TWRP 可以在用户输入密钥后解密。

    @vmebeh /system 是只读的系统程序,不含用户数据,没有必要加密啊
    zxcasdqwe9
        37
    zxcasdqwe9  
       2016-07-03 14:11:24 +08:00
    @qceytzn 我也刷的 cm13 可以加密,你充满电不要拔电源线试试,还不行换个包试试。
    uyhyygyug1234
        38
    uyhyygyug1234  
       2016-07-03 14:44:55 +08:00
    cm 13 相比 cm12.1 有没有啥明显改进,除了使用了 6.0 ?
    jyf007
        39
    jyf007  
       2016-07-03 15:05:05 +08:00 via Android
    @hiyouli 先刷非强加密内核,再格 /data 才不加密。
    jyf007
        40
    jyf007  
       2016-07-03 15:06:02 +08:00 via Android
    @Vicer 刷一个去强加密包,但是我只试过 5.1.1 的时候, 6.0 我不清楚。
    lishunan246
        41
    lishunan246  
       2016-07-03 15:12:02 +08:00
    跟楼主一样,感觉这个 bug 很 cm
    echopan
        42
    echopan  
       2016-07-03 17:53:59 +08:00
    @lincanbin 我的 nexus6 刷的第三方 ROM Pure Nexus 默认是加密的,手机连接电脑用 USB 模式读取不了一些照片和文件。
    qceytzn
        43
    qceytzn  
    OP
       2016-07-04 23:29:36 +08:00
    @zxcasdqwe9 3 月份 4 月份各有一个稳定包,这两个包刷上去全部不能启动, 6 月 30 号的包能正常启动正常使用但是不能加密,又换了一个 7 月 3 号的包还是不能加密,累了...
    NarcisWL
        44
    NarcisWL  
       2016-07-05 10:41:35 +08:00 via Android
    @uyhyygyug1234 还有 BUG 多了。
    uyhyygyug1234
        45
    uyhyygyug1234  
       2016-07-05 10:50:44 +08:00
    @NarcisWL e 好吧
    h3clikejava
        46
    h3clikejava  
       2016-07-05 11:37:05 +08:00
    为啥要加密?
    qceytzn
        47
    qceytzn  
    OP
       2016-07-14 14:00:21 +08:00
    @h3clikejava 为了保密
    gdtv
        48
    gdtv  
       2018-04-16 09:08:37 +08:00
    楼主,请问你这个问题解决了没有?
    @qceytzn
    qceytzn
        49
    qceytzn  
    OP
       2018-04-17 07:00:26 +08:00
    @gdtv 一直没有
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3006 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 13:22 PVG 21:22 LAX 05:22 JFK 08:22
    Do have faith in what you're doing.
    (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','//www.google-analytics.com/analytics.js','ga'); ga('create', 'UA-11940834-2', 'v2ex.com'); ga('send', 'pageview'); ga('send', 'event', 'Node', 'topic', 'android'); ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86