web-dev-qa-db-ja.com

Android Paranoidの場合

根ざした電話の場合、匿名を維持し、データを安全に保つためのさまざまなオプションは何ですか? The Guardian Projectのメンバーがこれに向けて取り組むのを見てきました: https://guardianproject.info/apps/

そしてWhisper Systems: http://www.whispersys.com/

各アプリケーションをパスワードまたは暗号化で個別に保護する方法はありますか? SMS/Whatsappの受信トレイを暗号化するか、単一のデバイスパスワードではなくパスワードでのみアクセスできるようにしたいとします。

6
Epoch Win

クローズドソースソリューションはあまり検査を受けないため、可能な限りオープンソースソリューションを探す必要があります。どうやら、Guardian Projectのリンクはこのテストに合格しました。

匿名のWebブラウジングが必要な場合は、おそらくGuardianプロジェクトにリストされている Tor が必要です。オフレコは暗号化されたIMに対しては非常にうまく機能しますが、トラフィック分析に対して脆弱です。

Guardianプロジェクトでは、フルディスク暗号化プログラム [〜#〜] luks [〜#〜] を推奨しています。ただし、LinuxおよびBSD(Mac OS X)で特定のディレクトリを保護するには、 EncFS のマウントオンデマンドモードと外部パスワードプロンプトプログラムを使用します。

encfs -idle=30 --ondemand --extpass='.../ssh-askpass' ~/.private.encfs ~/.private

理論的には、アプリケーションがそのディレクトリ内のファイルにアクセスしようとした場合、最後にアクセスしてから30分経過したとすると、sshパスワードプロンプトが表示されます。

Encfがアイドルタイムアウトに到達しないため、アプリケーションがデータに頻繁にアクセスしようとすると、これは機能しません。エルゴ、そのような操作をサポートするアプリケーションを正確に試してみる必要があるかもしれません。

2
Jeff Burdges