Wenn es trotzdem ausreichend sicher ist, mag das wohl ein Vorteil sein.

Das ist das Problem. Was ist wenn z.B. eine Backdoor erlaubt, Daten direkt in den Flash zu schreiben/lesen? Oder man einen offenem Bootloader hat?

Dann könnten Kriminelle oder die Polizei dein Gerät verändern, ohne dass man es merkt. Genauso können die Teile, die FBE nicht verschlüsselt, ausgelesen werden. Mit FDE wäre alles, selbst Kernel, schützbar.

Direct Boot ist für Alarme sicher toll aber das ist so ein kleiner Nutzbereich dass ich die Abwägung nicht sehe. Und warum es nicht einfach eine Option dafür gibt.

  • source
  • parent
  • context
  • view more: next ›