Derfor er det vigtigt at kryptere filnavne og filmetadata
Et filnavn kan nævne en person, et tidsstempel kan afsløre en begivenhed, en miniature kan vise billedet, og en samlingstitel kan afsløre en relation. Visse driftsmetadata kan stadig være synlige for filsystemet eller appens beholder.
Praktisk arbejdsgang
- Angiv alle felter, der er synlige, før boksen låses op.
- Undersøg miniaturer, meddelelsestekst, forhåndsvisninger af seneste apps og eksporter.
- Adskil nødvendige lagermetadata fra private metadata, som brugeren har oprettet.
- Dokumentér, hvad der fortsat kan observeres, f.eks. appens samlede størrelse eller tidspunkter for adgang.
Begrænsninger og fejlsituationer
- At kryptere filer, men efterlade beskrivende titler i klartekst
- At gemme dekrypterede miniaturer i cachen på ubestemt tid
- At hævde, at metadatabeskyttelse skjuler al aktivitet på enheden
Amara begynder med en test uden følsomme data: »Angiv alle felter, der er synlige, før boksen låses op.« Derefter følger Amara den anden kontrol: »Undersøg miniaturer, meddelelsestekst, forhåndsvisninger af seneste apps og eksporter.« Dette opdigtede eksempel viser beslutningsprocessen; det er ikke en rapport om produkttest.
- At kryptere filer, men efterlade beskrivende titler i klartekst
- At gemme dekrypterede miniaturer i cachen på ubestemt tid
- At hævde, at metadatabeskyttelse skjuler al aktivitet på enheden
Kan kryptering skjule lagerets samlede størrelse?
Ikke nødvendigvis. Enhedens lager kan stadig afsløre, hvor meget plads appen bruger.
Oplyser NullVault, at filnavne beskyttes?
Produktbeskrivelsen til Android omfatter krypterede filnavne, metadata og filindhold.