Pod koniec minionego roku Google szumnie zapowiedział, że wszystkie urządzenia z Lollipopem będą domyślnie szyfrowane. Rzeczywistość wygląda nieco inaczej.
Po serii afer podsłuchowych i licznych wyciekach danych z usług mobilnych firmy prześcigały się w deklaracjach na temat zapewnienia bezpieczeństwa użytkownikom. Posiadacze androidofonów z Lollipopem na pokładzie mieli domyślnie korzystać z szyfrowania danych. O ile sprzęty produkowane pod egidą Google, czyli Nexus 6 oraz Nexus 9 spełniają te założenia, w przypadku innych produktów nie jest tak kolorowo.
Jak zauważyli redaktorzy Ars Technica, zarówno Moto E jak i Samsung Galaxy S6 nie szyfrują domyślnie danych gromadzonych na urządzeniu. Czyżby wielkie korporacje nie stosowały się do zaleceń Google’a? Nie do końca.
W dokumencie Android Compatibility Program o szyfrowaniu firma z Mountain View pisze następująco:
Jeśli urządzenie ma zaimplementowany ekran blokady, sprzęt MUSI wspierać pełne szyfrowanie prywatnych danych zgromadzonych w aplikacjach (/data partition) w pamięci urządzenia jak i na kartach SD, jeśli są one integralną, nieusuwalną częścią urządzenia. Dla urządzeń wspierających pełne szyfrowanie danych, pełne szyfrowanie danych POWINNO BYĆ uruchomione zaraz po tym, jak użytkownik uruchomi urządzenie. Dla obecnej wersji systemu zakładamy, że POWINNO SIĘ stosować taką praktykę, REKOMENDUJĄC jej respektowanie, oczekując, że w przyszłych wersjach Androida zaistnieje KONIECZNOŚĆ jej stosowania.
Z powyższego zapisu wynika zatem, że choć Google nie przymusza – na razie – producentów smartfonów z Androidem do wdrażania pełnego szyfrowania danych dla nowych urządzeń, rekomenduje jego stosowanie. Jedyny wymóg, któremu firmy muszą sprostać, to przystosowanie urządzenia do szyfrowania danych, by użytkownik w razie potrzeby mógł włączyć je na własną rękę.
Widać zatem, że Google nie jest jeszcze gotowy, by wymusić na producentach szyfrowanie danych z automatu. Firma zakłada co prawda, że w przyszłości to się zmieni, na razie firmy mają jednak wolną rękę w sprawie wdrażania pełnego szyfrowania danych. I jak widać po największych producentach, na razie nie chcą wychodzić przed szereg i liczą na to, że zainteresowani użytkownicy sami włączą szyfrowanie danych.
Dodaj komentarz