Panic-button — концепция стирания чувствительных данных в экстремальной ситуации (изъятии или утере устройства, например). В этой статье мы настроим по такой модели безопасности целую подсистему Android. Создадим т.н. рабочий профиль, который изначально предназначен для изоляции рабочих приложений от персональных. Перед созданием криптоконтейнеров или второй системой подход имеет преимущество в скорости работы и отсутствии необходимости в root-правах, кастомном рекавери и пр. Здесь речь о создании видимости изначального отсутствия данных, а не их стойкости ко взлому. Начнём: ~ Ставим Shelter (менеджер рабочего профиля — при первом запуске предложит создать его, если его нет); ~ Ставим или клонируем через Shelter чувствительные приложения, данные в рабочий профиль, удаляя из основного; ~ Ставим в рабочем профиле Wasted (примет сигнал от Duress); ~ Ставим в основном профиле Duress (отправит сигнал к стиранию). 📌 Wasted: 1. Копируем код из желтого окна; 2. Отмечаем «Стереть данные»
Стираем данные при несанкционированном доступе к устройству!
24 декабря 202324 дек 2023
159
1 мин