Zusammenfassung
Die Verschlüsselung der SD-Karte ist ein gerätespezifisches Thema, wird jedoch für Android nur /data
verschlüsselt.
Android-Standardverhalten:
Standardmäßig wird für Android die Verschlüsselung auf dem Gerät nur angewendet /data
. Dies liegt daran, dass alle installierten Anwendungen, die auf die SD-Karte verschoben werden, bereits verschlüsselt sind und nur auf diesem bestimmten Gerät verwendet werden können.
Siehe: Apps auf SD-Karte: Die Details scrollen nach unten zum folgenden Absatz
Auswirkungen auf Sicherheit und Leistung
Anwendungen auf SD-Karten werden über die Loopback-Schnittstelle von Linux bereitgestellt und über einen gerätespezifischen Schlüssel verschlüsselt, sodass sie auf keinem anderen Gerät entschlüsselt werden können. Beachten Sie, dass dies eine Sicherheitsmaßnahme ist und keinen Kopierschutz bietet.
Android-Empfehlung an Entwickler:
Siehe: Entwerfen für Sicherheit. Scrollen Sie nach unten zum folgenden Absatz
Externen Speicher verwenden
Dateien, die auf externen Speichern wie SD-Karten erstellt wurden, können global gelesen und beschrieben werden. Da externer Speicher vom Benutzer entfernt und von jeder Anwendung geändert werden kann, sollten Anwendungen vertrauliche Informationen nicht über externen Speicher speichern.
Warum Android, warum?
Android ist der Ansicht, dass externer Speicher eine gemeinsame Sache ist. Um also überall verfügbar zu sein, würde es nicht funktionieren, verschlüsselt zu sein.
Siehe: Verwenden des externen Speichers
Jedes Android-kompatible Gerät unterstützt einen gemeinsam genutzten "externen Speicher", den Sie zum Speichern von Dateien verwenden können. Dies kann ein Wechselspeichermedium (z. B. eine SD-Karte) oder ein interner (nicht entfernbarer) Speicher sein. Auf dem externen Speicher gespeicherte Dateien sind weltweit lesbar und können vom Benutzer geändert werden, wenn der USB-Massenspeicher die Übertragung von Dateien auf einem Computer ermöglicht.
Einige Anbieter handeln "auf eigene Faust"
Einige Hersteller wie Motorola haben jedoch die Verschlüsselung für /data
und implementiert /mnt/sdcard
: