Derfor er det vigtigt at vurdere, om apps til fototrezorer er sikre
Navnet på en krypteringsalgoritme siger i sig selv kun lidt om brug af nonce, nøglelagring, metadata, risiko under ulåste sessioner, eksporter eller skyadgang. Produktets tilgængelighed og den aktuelle platformsadfærd ændrer sig også.
Praktisk fremgangsmåde
- Læs den tekniske dokumentation og begrænsningerne.
- Test import, låsning, eksport, sikkerhedskopiering og gendannelse med prøvefiler.
- Gennemgå butikkens privatlivsoplysninger og de tilladelser, der anmodes om.
Begrænsninger og mulige fejl
- At stole på “militærstandard” uden et dokumenteret design
- At rangere apps uden aktuelle praktiske test
Eli begynder med en test uden følsomme data: “Læs den tekniske dokumentation og begrænsningerne.” Derefter følger Eli den næste kontrol: “Test import, låsning, eksport, sikkerhedskopiering og gendannelse med prøvefiler.” Dette fiktive eksempel viser beslutningsprocessen; det er ikke en rapport om produkttest.
- At stole på “militærstandard” uden et dokumenteret design
- At rangere apps uden aktuelle praktiske test
Beviser en lommeregnerforklædning, at appen er sikker?
Nej. Kamuflage og kryptering er to forskellige egenskaber.
Hvad skal jeg kontrollere, før jeg stoler på sikkerheden i en app til fototrezorer?
Kontrollér det beskyttede element efter en fuldstændig låsning, find alle resterende kopier, og bekræft, at data kan gendannes, før du sletter en uerstattelig original. De præcise kontroller afhænger af enheden, operativsystemets version og den lagringsmodel, der beskrives i denne vejledning.
Fjerner denne fremgangsmåde alle andre kopier?
Nej. Eksporter, skybiblioteker, beskeder, downloads, modtageres kopier, sikkerhedskopier og mapper med slettede elementer er separate kopier eller lagringsgrænser, som skal gennemgås hver for sig.