Как установить шифрование устройства с установленным Magisk Systemless Root?

В настоящее время у меня есть устройство OnePlus 3 64 ГБ с корнем Magisk v13.0 (96f8efc) и бессистемным корнем MagiskSU , и я использую следующее ПЗУ, основанное на Android 7.1.2 (ОС Lieanage) : ОС Resurrection Remix (версия: RR -N-v5.8.3-20170624-oneplus3-Unofficial) , а номер сборки: Resurrection Remix Nougat 7.1.2_r17-NJH47B .

Я попробовал настройку шифрования, но это (возможно) не сработало, так как в итоге у меня были короткие (возможно) 30-секундные программные перезагрузки с моим телефоном после завершения процесса шифрования, и единственный способ завершить этот программный цикл загрузки был сделать одну жесткую перезагрузку. Я также видел некоторые отсутствующие приложения (например, Карты) после (ошибочного) процесса шифрования. Кроме того, и это самая важная и раздражающая вещь, которую я обнаружил, это то, что после того, как я установил пароль/шаблон/пин-код после шифрования и добавил параметр, требующий его после загрузки, он не будет изменен позже, даже если я изменил позже и добавил ту же опцию, требующую его при перезагрузке, первый все равно будет сохраняться.

Я хотел бы знать, есть ли шаги (и, возможно, лучшие предложения ПЗУ), которые я мог бы сделать для достижения полной безопасности с помощью шифрования устройства, при этом пользуясь бессистемным корнем Magisk, который имеет возможность скрытия Magisk (с помощью MagiskSu)?

Я не хочу раскрывать свои данные ворам, так как при загрузке в режиме восстановления вся моя личная информация будет показана, как если бы я запускал устройство с правами root, и при этом вы можете легко стереть пароль блокировки экрана, удалив базу паролей.

Очень ценю любую помощь в этом вопросе.

Я думаю, что TWRP может получить доступ к вашим данным, даже если они зашифрованы ... Невозможно обеспечить безопасность устройства, когда у вас разблокирован загрузчик, и вы не можете повторно заблокировать загрузчик, если у вас есть root-права или запущено пользовательское ПЗУ на современных устройствах, насколько мне известно. Для настоящей безопасности вы должны вернуться к чистой стоковой версии и заблокировать загрузчик.
В TWRP я не могу получить доступ к своим файлам, если не предоставлю пароль для расшифровки, поэтому я хочу знать, возможна ли расшифровка такого устройства без потери возможностей root и скрытия root !!
Достаточно справедливо ... Я больше привык иметь дело с принятым шифрованием хранилища, которое должно обрабатываться по-другому с TWRP. Я исправляюсь.

Ответы (1)

Это была старая проблема с ПЗУ на основе ОС Lineage, где шифрование просто не работало должным образом. Проблема в том, что если установлено шифрование, его нельзя изменить в графическом интерфейсе. Однако в прошлом у меня был успех, когда я изменил свой ключ шифрования с помощью vdc cryptfs changepwкоманды, которую можно запустить в Terminalприложении из меню разработчика (или любого эмулятора терминала) с требуемым корневым доступом, и вы можете только изменить старый пароль на новый пароль, старый шаблон к новому шаблону, ... и т. д., но не шаблон к паролю, ... и т. д.

Я считаю, что проблема была решена в последней версии ОС Lineage (поправьте меня, если я ошибаюсь), так как я использую другой диалект ОС Lineage под названием Havoc OS, в котором эта проблема полностью решена!