Google stelt gebruik van Full Disk Encryption in Android 6.0 verplicht

android

Google verplicht fabrikanten van Android smartphones en tablet in Android 6.0 encryptie toe te passen. Met Full Disk Encryption (FDE) wordt alle data op het apparaat versleuteld en kan alleen nog worden uitgelezen nadat de gebruiker zijn of haar wachtwoord heeft ingevoerd.

Dit blijkt uit de Android 6.0 Compatibility Definition Document, een document waarin Google beschrijft aan welke eisen fabrikanten moeten voldoen om apparaten compatibel te maken met Android 6.0. Nieuw is FDE overigens niet. De feature is al langer beschikbaar in het Android besturingssysteem, maar is niet op iedere smartphone en tablet standaard ingeschakeld.

In Android 5.0 stelde Google het gebruik van FDE ook al verplicht, maar dit werd later omgezet in een aanbeveling. Nu is het gebruik van FDE en het controleren van de integriteit van het apparaat bij het opstarten alsnog verplicht. De verplichting geldt voor alle smartphones en tablets die zijn voorzien van een chip die AES-versleuteling kan uitvoeren met een snelheid van tenminste 50 Mbit/s. Apparaten die zonder verified boot zijn gelanceerd met een eerdere versie van Android zijn overigens niet verplicht FDE te implementeren, aangezien het niet mogelijk is deze feature via een software update alsnog toe te voegen.

Lees ook
Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Het idee van een laptop die geconfigureerd is voor opslag van geheime informatie doet velen denken aan een apparaat voor spionnen. Maar de bescherming van gevoelige bedrijfs- en persoonlijke gegevens is nu belangrijker dan ooit.

Staatsgeheim - boek van Maarten Oberman

Staatsgeheim - boek van Maarten Oberman

Intro: Veertig jaar geleden kreeg ik van mijn vader de documentatie van het eerste naoorlogse crypto-apparaat. Hij had dat systeem in de jaren 1947 – 1949 gemaakt. De documentatie van dat systeem heb ik jarenlang bewaard, omdat hij had aangegeven dat het later erg interessant zou zijn. Het was indertijd Staatsgeheim en daardoor was er nooit over g1

Hoe de Trusted Platform Module (TPM) onveilige wachtwoorden vervangt - Beyond Identity

Hoe de Trusted Platform Module (TPM) onveilige wachtwoorden vervangt - Beyond Identity

Als je een Windows-of Linux-pc gebruikt, is de kans groot dat er een Trusted Platform Module (TPM) aan het moederbord van je systeem is verbonden. De TPM is een hardwaremodule die in veel lijkt op de SmartCard-chip die in je creditcard is ingebed. Die chip zorgt voor veilige authenticatie van je kaart tijdens betalingstransacties. Dat gebeurt op b1