有用小米 note3 的吗?小米 note3 类原生的 ROM 都不支持全盘加密?

2018-04-15 11:44:47 +08:00
 gdtv

刷了 XDA 上几乎所有 ROM,都不支持全盘加密。 不支持全盘加密不敢用啊,毕竟我微信里还有 5 毛钱呢,怕丢了手机被盗刷。

11619 次点击
所在节点    Android
57 条回复
siknet
2018-04-15 11:52:32 +08:00
他没你密码怎么刷?如果他去小额免密支付,不是刚好找到他?
gdtv
2018-04-15 12:26:35 +08:00
@siknet 盗刷只是随便举个例子,全盘加密是为了保护丢手机后不被别人获取手机里的数据,包括但不限于照片、文件等。
s82kd92l
2018-04-15 12:43:18 +08:00
Android N 以后 都是 file based encryption,不知你所说的全盘加密是不是 block-based
gdtv
2018-04-15 12:53:50 +08:00
@s82kd92l 其实我不太懂,我是希望有一种方法可以在别人捡到我手机的时候不能获取我手机里的东西。
siknet
2018-04-15 13:05:33 +08:00
不开 ADB 加了指纹密码就行了吧,小米本身有 ID 锁
gdtv
2018-04-15 13:10:48 +08:00
@siknet 我是说解锁刷了第三方 ROM 后,这个时候 ID 锁没用了,指纹密码进 REC 就可以随便清除
iwtbauh
2018-04-15 14:04:39 +08:00
note3 是指的 Xiaomi Redmi Note 3 吗?

lineagesOS 应该可以吧,你试试
unfim
2018-04-15 14:37:42 +08:00
XDA 上 dianlujitao 的 LineageOS 可以加密的吧,开机前要输入密码的,不过 bootloader 锁没了,被穷举的风险都是存在的吧~
gdtv
2018-04-15 15:05:02 +08:00
@iwtbauh 指的是 xiaomi mi note3,不是红米 note3

@unfim xda 上的 LineageOS 我已经试过了,如果先在 miui 里加密后再刷 LineageOS,可以保持加密,但是 wifi 就用不了,如果没在 miui 里加密然后刷 LineageOS,wifi 就没问题,但是无法加密。xda 上所有基于 LineageOS 或者基于 aosp 的 rom 我都刷过了,都是有同样的问题。
s82kd92l
2018-04-15 17:12:44 +08:00
"就可以随便清除"不等同于密码被破解吧,就像你可以随便格式化一个全盘加密的硬盘一样。
gdtv
2018-04-15 18:09:41 +08:00
@s82kd92l 有两种密码,一种是锁屏密码,这种是可以随便在 REC 里清除密码,不会清除数据,app、照片、文件等全部保留;另一种是全盘加密的密码,是启动后先于锁屏密码出现的密码,这种密码无法在保留数据的情况下清除,只能格式化,这会破坏所有数据。
updateing
2018-04-15 18:18:16 +08:00
@gdtv “先于锁屏密码出现”是 FDE 的特征,Android 7.0 起要求的 FBE 已经实现加密情况下直接引导到锁屏界面,解锁锁屏的同时解锁用户数据,只需要一道密码。
gdtv
2018-04-15 18:23:15 +08:00
@updateing 我不明白你说的“解锁锁屏的同时解锁用户数据,只需要一道密码”是什么意思,现在小米 note3 解锁 bootloader 之后的情况是:如果只设置了锁屏密码,所以锁屏密码形同虚设,别人捡到手机后只要刷一个 REC,进入 REC 里就可以清除清除锁屏密码,不会丢数据,所以锁屏密码形同虚设。而如果设置了全盘加密的密码,启动要输入密码、要进 REC 也要输入密码,所以数据是比较安全的。所以我这个帖子也是想要实现全盘加密。
gdtv
2018-04-15 18:24:25 +08:00
@updateing 简单地说就是我希望别人捡了我手机后,可以得到我的硬件,但得不到我的数据。所以才要全盘加密。
s82kd92l
2018-04-15 18:28:28 +08:00
"进入 REC 里就可以清除清除锁屏密码,不会丢数据" 那如何做到清除锁屏密码呢? twrp 里有这个选项?能否给出这个信息其他来源?
20015jjw
2018-04-15 18:31:38 +08:00
国产手机我反正不用 不过我知道全盘加密是防止芯片被取下来直接暴力存取的
Weijianism
2018-04-15 18:36:24 +08:00
@s82kd92l 在没有加密 /data 的情况下,在 TWRP 中删除 /data/system/*.key 就可以解除锁定了
updateing
2018-04-15 18:36:53 +08:00
@gdtv 无论是 FDE 还是 FBE,进 recovery 都需要密码。并且 LineageOS 的源码中 FBE 是开启的( fstab.qcom 有 fileencrypt )

如果确认没有连刷 Magisk 之类去除加密的补丁,且 recovery 支持加密,那么请 format data (非 wipe data )后进入系统再重启到 recovery 检查是否有要求密码。

如果 recovery 仍然不要求密码,请检查 /data/data 下的文件夹名是否为乱码(而非包名)。
Weijianism
2018-04-15 18:42:39 +08:00
@updateing 如果我没有理解错的话,其实 op 在 9 楼已经说得很清楚了,只要是类原生的包启用全盘加密都有 bug,可能要看一下 logcat 记录是否有带 denied 字符串了
updateing
2018-04-15 18:53:43 +08:00
@Weijianism 9 楼的说法比较奇怪的地方在于,是否加密在楼主手机上似乎是可选的,而实际上 FBE 并不可选,只要 fstab 标记开了就一定会开,开不起来就直接 bootloop。所以我认为楼主现在的情况可能是用了去除强制加密的补丁,并不是一种常规的情况。

此外,WiFi 开不起来和 recovery 不要密码应当不是一个层面的问题,我的回复主要侧重确认 recovery 不要密码是什么情况。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/446955

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX