为什么现在厂商不喜欢把选择权交给用户?

22 天前
 life90

无意中浏览到某帖子,用户手机损坏,需要获取里面资料。但是维修说没有办法获取,是加密的。后来我去搜索了下各系统平台的加密,大概如下:

系统平台 加密情况
Windows TPM 启用,在激活向导时,默认全盘加密,无提示。但如果用的互联网账户,默认会备份密钥到互联网。起码给了用户拯救的机会。依赖云备份
Android 激活手机过程全程无提示任何加密。也不会备份密钥到任何平台。全由 TEE 管理。坏了,如果无法启动到系统,没有任何拯救的机会。依赖云备份
Mac 新版 Mac (启用 T1/T2 芯片后)同 Android 亦如是。只是加密芯片不同。依赖云备份。
iPhone 同 Android 和 新版 Mac 也一样。 依赖云备份。
Linux 各发行版 有加密模式,但是可以自己选择加密与否。

我明白这是安全设计的妥协。但是并不是所有用户都知道他自己的手机坏了,数据是无法提取的。而且这个变更没有明显提示,应该导致很多用户寻求解密,尤其是目前很多手机虚焊的事情发生。甚至还有因储存满了,导致手机直接恢复到出厂设置的。

我只是说了其中一点,也相信很多遇到过为了使用没得选。其实互联网早期没有这个情况,真的是坏人变多了,还是安全意识变强了,还是从设计出发为你好。

2876 次点击
所在节点    分享发现
37 条回复
xtreme1
22 天前
大部分人的主力手机应该都关联着小七位数的资产. 抱着一个对安全要求没有最高只有更高的态度没问题. 互联网早期同样也没有这么个情况.
Mac 苹果爱咋玩咋玩
Win 准确说是同时开启安全启动和 TPM 2.0. 微软非爱玩他那个 bitlock 确实啥比. 该喷.
rick13
22 天前
要是能被轻易恢复出来,那才是大事,丢了手机电脑直接被恢复这谁受得了?想当下一个陈冠希?
gzldc
22 天前
@xtreme1 "大部分人的主力手机应该都关联着小七位数的资产"

哥,真没有
Greenm
22 天前
宁丢失,不泄密,这一般是安全设计的原则,特别是对于移动操作系统,移动设备容易丢失,没有人想成为下一个陈老师。

如果是重要数据,非常重要的数据,用户会自己选择备份,如果没备份,那说明数据不够重要,丢失就丢失了。
Removable
22 天前
@xtreme1 富哥都是这么看普罗大众的吗(狗头
chairuosen
22 天前
重要的东西自己备份
Fucter
22 天前
@xtreme1 你说个 5 位还凑合
xtreme1
22 天前
@gzldc #3
@Removable #5
@Fucter #7

我又没说单位. 上来就给我套上心中预设的单位, 您才是真富哥. 狗头
ellermister
22 天前
安卓主要是依赖厂商自家提供的云服务同步功能,对于相册联系人这些都同步了。对于应用区别大了去了,做的好可以全量包括应用数据备份,做不好的只有安装包的备份,还有的厂商会提供主要软件的全量备份,包括微信,其他软件则不会备份应用数据。

无论是哪一种都需要你强行捆绑你使用他的云服务,他自家的产品,深度捆绑。

你作为用户你无法自己存储,你不能自己备份数据,不能做快照, 不能回滚。安全在哪里了?

钥匙在别人手里拿着安全,自己拿不到数据,这叫安全了?
yb2313
22 天前
@xtreme1 #1 我没有的三位数你补给我, 打钱!
cmdOptionKana
22 天前
我记忆中这种趋势是从 iPhone 开始的,乔布斯帮用户做决定获得了巨大成功。
GuoJikun
22 天前
可能因为总有人和 iphone 比安全性
billbob
22 天前
因为隐私安全在国外是法律
life90
22 天前
@Greenm 主要很多用户没意识到自己的设备损坏是无法提取数据的。你想想那些数码水平不够的人。可能很多人想到大爷大妈。其实很多同龄人都不清楚。
life90
22 天前
@ellermister 这个问题其实真的很严重。但是许多人没意识到。也许很多人不在意,等知晓那一刻他才会明白。
life90
22 天前
@GuoJikun 说句不好听的,现在安卓 android 安全性比苹果好。去自定义安装一下不是系统认证的包就明白了。还有就是安卓的档案权限管理,他想学苹果的。有好几次,浏览器下载的文件。其他 app 就是看不到。还得改个后缀名才行。当然后面我知道原因了。但是真的好烦琐。
GuoJikun
22 天前
@life90 我说的是之前
gzldc
22 天前
@xtreme1 不是哥们,单位?
七位数,能是什么单位
james2013
22 天前
你这是小众需求,实现有很大的安全风险
对资料看重的,可以自己使用系统的云备份或者第三方软件备份
假如安卓手机可以被售后恢复资料,那你怎么确认这是机主呢?张三送给她女朋友的手机,他过来恢复资料,无法辨别
售后要是自己偷偷留着客户资料或者私下接单恢复资料,怎么办?
popzuk
22 天前
我不希望设备丢失能被轻易看到资料,苹果设备就很放心( A11 芯片及之前的设备可能有漏洞),只会被拆去卖零件。至于安卓和 Windows 就不知道从什么时候开始的,我有点默认不安全。不过安卓可以开启关机必须密码验证,这个比 iOS 好。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1131967

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX