בקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?
-
כפי שאני קורא אז החסימה היא לא בחומרה אלא בתוכנה בלבד, זה לא נראה שמישהו הביא טכנולוגיה יותר מתקדמת ממה שיש בשוק אלא להיפך
-
כפי שאני קורא אז החסימה היא לא בחומרה אלא בתוכנה בלבד, זה לא נראה שמישהו הביא טכנולוגיה יותר מתקדמת ממה שיש בשוק אלא להיפך
@זוכר-מהיכן-הגעתי כתב בבקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?:
כפי שאני קורא אז החסימה היא לא בחומרה אלא בתוכנה בלבד, זה לא נראה שמישהו הביא טכנולוגיה יותר מתקדמת ממה שיש בשוק אלא להיפך
איך הגעת לזה?
-
@זוכר-מהיכן-הגעתי כתב בבקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?:
כפי שאני קורא אז החסימה היא לא בחומרה אלא בתוכנה בלבד, זה לא נראה שמישהו הביא טכנולוגיה יותר מתקדמת ממה שיש בשוק אלא להיפך
איך הגעת לזה?
@קרט כתב בבקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?:
כפי שאני קורא אז החסימה היא לא בחומרה אלא בתוכנה בלבד, זה לא נראה שמישהו הביא טכנולוגיה יותר מתקדמת ממה שיש בשוק אלא להיפך
כמו שכתבתי קודם מדובר בנוקס של סמסונג
הסבר מג'מיני על נוקס נמצא בספוילר
Samsung Knox היא פלטפורמת אבטחה מקיפה המוטמעת בתוך מכשירי סמסונג (סמארטפונים, טאבלטים ושעונים חכמים). בניגוד לתוכנות אבטחה רגילות שמתקינים מהחנות, Knox היא שילוב של חומרה ותוכנה שעובדים יחד מרגע הדלקת המכשיר.
להלן הסבר מפורט על אופן הפעולה של המערכת:
1. הארכיטקטורה: אבטחה מהשורש (Root of Trust)
הייחודיות של Knox היא שהיא מתחילה בתוך הצ'יפ (המעבד) של המכשיר. בזמן הייצור, סמסונג מזריקה "מפתחות" אבטחה ייחודיים לחומרה.
- TrustZone: זהו אזור מבודד במעבד הראשי. הוא פועל כמערכת הפעלה נפרדת וסטרילית שבה מתבצעות הפעולות הכי רגישות (כמו אימות טביעת אצבע או הצפנת סיסמאות), כך שמערכת האנדרואיד הרגילה לא יכולה לגשת אליהן ישירות.
2. איך זה עובד בפועל? (שכבות ההגנה)
המערכת פועלת בכמה שלבים כדי להבטיח שהמכשיר לא נפרץ:
- אתחול מאובטח (Secure Boot): כשמדליקים את המכשיר, Knox בודקת שכל רכיב בתוכנה הוא מקורי של סמסונג ולא עבר שינוי. אם היא מזהה תוכנה לא מורשית, היא חוסמת את הגישה לנתונים רגישים.
- מנגנון ה-Knox Warranty Bit: זהו "נתיך" תוכנתי. אם המשתמש מנסה להתקין מערכת הפעלה לא רשמית (Root), הנתיך הזה "נשרף" לצמיתות. ברגע שזה קורה, שירותים מאובטחים כמו Samsung Pay או התיקייה המאובטחת יפסיקו לעבוד לנצח במכשיר הזה, כי המערכת כבר לא יכולה לערוב לאבטחה שלו.
- ניטור בזמן אמת (RKP): גם כשהמכשיר דולק, Knox סורקת את ה"ליבה" (Kernel) של מערכת ההפעלה כדי לוודא שאף וירוס או תוכנה זדונית לא מנסים לשנות את הדרך שבה המכשיר פועל.
3. התיקייה המאובטחת (Secure Folder)
עבור המשתמש הממוצע, זהו היישום הכי מוחשי של Knox. זוהי סביבה מבודדת לחלוטין בתוך המכשיר:
- אפשר להתקין בה עותק נוסף של אפליקציות (כמו וואטסאפ נוסף).
- הקבצים בתוכה מוצפנים בנפרד משאר המכשיר.
- גם אם מישהו פורץ למכשיר שלך כשהוא פתוח, הוא עדיין יצטרך אימות נוסף (קוד או טביעת אצבע) כדי להיכנס לתיקייה הזו.
4. שימוש ארגוני (Knox for Enterprise)
חברות גדולות משתמשות ב-Knox כדי לנהל אלפי מכשירים:
- שליטה מרחוק: מנהל ה-IT יכול למחוק את המידע מהמכשיר מרחוק אם הוא אבד.
- הפרדה בין עבודה לפרטיות: המעסיק יכול לראות ולנהל רק את האפליקציות של העבודה, בלי שתהיה לו גישה לתמונות האישיות של העובד.
לסיכום
Knox הוא כמו כספת משוריינת שבנויה בתוך השלד של הבניין (המכשיר). היא לא רק נועלת את הדלת (סיסמה), אלא מוודאת שכל הקירות והיסודות של המכשיר תקינים ולא עברו "טיפול" עוין.
האם תרצה לדעת איך בודקים אם ה-Knox במכשיר שלך "נפרץ" (Warranty Bit) או איך להפעיל את התיקייה המאובטחת?
-
נראה לך שוועד בני תורה התקשרו עם סמסונג? זה הזוי בעיניי.
-
נראה לך שוועד בני תורה התקשרו עם סמסונג? זה הזוי בעיניי.
@זוכר-מהיכן-הגעתי כמדומני שכל האפליקציות חסימה המופיעות בפורום באמצעות MDM במכשירי סמסונג משתמשות אוטומטית באבטחת Knox
-
נראה לך שוועד בני תורה התקשרו עם סמסונג? זה הזוי בעיניי.
@זוכר-מהיכן-הגעתי כתב בבקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?:
התקשרו עם סמסונג
לא צריך "התקשרות" כדי להשתמש בknox זה api בתוך המכשיר שמשתמשים בו לא יותר מזה,
וזה מאפשר להם לעשות דברים כמו לחסום צריבות, לחסום recovery וכו' -
נראה לך שוועד בני תורה התקשרו עם סמסונג? זה הזוי בעיניי.
@זוכר-מהיכן-הגעתי כתב בבקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?:
נראה לך שוועד בני תורה התקשרו עם סמסונג? זה הזוי בעיניי.
מידיעה שכן
-
@זוכר-מהיכן-הגעתי כתב בבקשת מידע | דרך בטוחה - מישהו מכיר את המכשיר החדש שיצא?:
נראה לך שוועד בני תורה התקשרו עם סמסונג? זה הזוי בעיניי.
מידיעה שכן
-
-
@הצדיק-משטרסבורג זה בטוח מודעה נכונה?
איך ר' דוד כהן חתום נגד הפיג ובישיבה שלו יש את המכשיר הזה רישמית?