Samsung Knox — безопасная среда для личных и корпоративных данных
Современные смартфоны позволяют пользователям не только оставаться на связи, но и фотографировать, обмениваться медиафайлами, делать покупки, иметь доступ к онлайн-банку. И чем больше функций и приложений используется, тем больше конфиденциальных данных хранится в телефоне. Надёжно защитить персональную информацию поможет приложение Samsung Knox.
Samsung Knox: что это такое и как работает
Корпорацией Samsung разработана специальная платформа Knox, реализованная в виде программно-аппаратной надстройки Android. Её цель — защитить пользовательские данные, изолировав их от общей информации в безопасную среду, так называемый контейнер KNOX, который можно сравнить с сейфом. В этот «сейф» пользователь может поместить как приложения, так и любую личную информацию, которую посчитает нужным скрыть от посторонних глаз. Доступ в закрытую область происходит по отдельному паролю, графическому ключу либо отпечатку пальца, поэтому в случае кражи или утери устройства, нашедший его человек не сможет увидеть «секретную» информацию.
Samsung Galaxy S20+ — Папка KNOX!!! Как включить зашиврованную папку? Защита данных
На одном девайсе пользователь может иметь 2 одинаковых приложения: одно — в открытой области (например, Viber для личной переписки), а второе — в защищённой (Viber для деловых контактов). Особенно это актуально для работников организаций, поддерживающих концепцию BYOD (bring your own device — принеси собственное устройство). Суть её в том, что сотрудникам разрешается использовать для работы личные девайсы (ноутбуки, планшеты и смартфоны). Благодаря технологии Knox, персональные и корпоративные данные безопасно хранятся в устройстве на разных уровнях.
Помимо предоставления пользователю зашифрованного хранилища, Samsung Knox осуществляет контроль целостности всех систем устройства, проверяет автоматически запускаемые приложения, выполняет безопасную загрузку операционной системы, защищает от воздействия шпионских программ и вирусов, позволяет дистанционно обнаружить утерянный девайс, заблокировать его либо удалить свои данные. В отличие от программ-антивирусов Knox не занимается обнаружением и удалением зловредителей, он попросту не допускает их проникновения в ОС устройства.
Видео: обзор приложения Samsung Knox
Как включить/отключить приложение
Samsung Knox встроен в большинство устройств с версией Android 4.3 и выше. Если в вашей модели программа отсутствует в списке предустановленных приложений, то скачать её можно в Play Market. В 2017 году на смену старому приложению MyKnox пришло новое — Secure Folder. В обеих версиях «Кнокс» активирован по умолчанию и начинает свою работу вместе с запуском девайса. Если у пользователя возникает необходимость отключить приложение, то сделать это можно несколькими способами. При отсутствии root-прав отключение Knox производится в настройках телефона:
- Перейдите в меню «Настройки» → «Приложения» → Knox.
- На открывшейся странице с информацией о программе будут находиться две кнопки «Выключить» и «Остановить». Чаще всего активна одна из кнопок, какая именно — зависит от модели девайса. Нажмите активную кнопку.
- Появится сообщение с предупреждением, что данное действие может привести к ошибкам. Подтвердите его выполнение, нажав на надпись «Принудительно остановить».
При наличии root-прав у пользователя стандартный метод отключения «Кнокса» может не сработать. В таком случае придётся прибегнуть к помощи стороннего софта. Чаще всего для этих целей используют специальные утилиты.
KNOX Disabler
Это самый простой способ отключить «Кнокс». Всего два действия, с которыми справится любой пользователь:
- Скачать и запустить программу (в Google Play её нет, альтернативный источник — https://www.android-apk.org/id/4695348/).
- Нажать кнопку Disable. Дождаться сообщения об успешном отключении приложения.
Android Terminal Emulator
Доступен для скачивания в Google Play.
- Установить и запустить программу.
- В рабочем окне прописать команду «su pm disable com.sec.knox.seandroid».
- Нажать Enter для подтверждения своих действий. Для продолжения процесса утилита попросит предоставить рут-права, что и нужно сделать.
- Перезагрузить устройство после окончания работы программы.
Titanium Backup
Скачать приложение из магазина Play Market.
- Запустить его и предоставить права суперпользователя.
- В открывшемся окне в форму поиска вписать запрос Knox.
- Все обнаруженные файлы выделить, после чего нажать кнопку Delete.
- Подтвердить своё намерение с помощью кнопки «ОК».
- После завершения операции перезагрузить девайс.
Можно ли удалить «Кнокс»?
К сожалению, не на всех мобильных устройствах есть возможность полностью удалить KNOX. Чтобы проверить это, нужно выполнить определённые действия. Для владельцев более ранних моделей Samsung алгоритм будет следующим:
- Найти программу Samsung Knox в списке приложений.
- Запустить её, после чего перейти в контекстное меню, где выбрать пункт «Настройки KNOX» → «Удалить KNOX».
- Перед деинсталляцией система предложит сделать резервную копию данных, находящихся в защищённой среде Knox. Для этого следует нажать кнопку «Сделать резервную копию сейчас» и ввести пароль для входа в «секретную» папку.
- Подтвердить операцию нажатием на кнопку «Далее». Начнётся удаление KNOX, по завершении которого устройство будет перезагружено.
В более новых моделях смартфонов выполнить деинсталляцию можно с помощью предустановленного помощника Smart Manager. Порядок действий будет таков:
- Открыть «Умный менеджер», во вкладке «Безопасность устройства» выбрать пункт «Активная защита KNOX».
- Перейти по появившейся ссылке и нажать на «Удалить My KNOX». Приложение будет автоматически удалено с устройства.
Проверка работы
В систему безопасности KNOX встроен гарантийный бит (счётчик). Это одноразовый электронный предохранитель, фиксирующий такие действия, как модернизация кастомными версиями ядра, загрузчика или режима Recovery, а также получение root-прав. Информацию обо всех этих изменениях можно посмотреть при входе в режим загрузки.
Для этого на выключенном аппарате нужно набрать и удерживать до появления контекстного меню следующую комбинацию клавиш: Power, Home, «Увеличение громкости». В меню выбрать пункт «Перейти в загрузчик». Небольшой блок с нужной информацией отобразится в левом верхнем углу устройства. Если в строке warranty void будет прописано 0x0, а в System status указано Official, то беспокоиться не о чем, телефон не подвергался несанкционированному вмешательству.
Распространённые ошибки и их устранение
В работе приложения Samsung Knox могут возникать периодические сбои.
Чаще всего пользователями сообщается о следующих ошибках:
- конфликты с приложениями, работающими с root-правами. «Кнокс» в целях защиты ОС от постороннего вмешательства блокирует доступ таким приложениям к аппаратной части устройства. Обойти данное ограничение невозможно. Единственный выход — отключить или удалить Knox;
- невозможно создать защищённую папку. Такая проблема возникает на тех устройствах, к которым применялась кастомная прошивка либо были получены права суперпользователя. Samsung не может гарантировать правильную работу Knox на модернизированных девайсах, поэтому запрещает создание контейнера. Решение такой проблемы заключается в замене аппаратного обеспечения и печатного узла;
- перестал работать Samsung Pay. Платёжный сервис блокируется после срабатывания счётчика Knox. Восстановить его работу можно лишь удалив приложение «Самсунг Кнокс».
Если при покупке устройства Samsung на упаковке имеется надпись «Находится под защитой KNOX», значит, владелец девайса может быть уверен в надёжной защите своих данных от доступа третьих лиц. Однако следует помнить, что стабильная работа приложения KNOX возможна лишь при использовании официальных прошивок. Любое несанкционированное вмешательство в систему может привести к сбоям в функционировании не только само́й программы, но и мобильного устройства.
Меня зовут Светлана. Я — человек любознательный, интересуюсь новинками в сфере высоких технологий, веб-дизайна, компьютерной графики.
Источник: dadaviz.ru
Программа KNOX Samsung и руководство по ее отключению
Развитие информационных технологий подразумевает усиление кибербезопасности в отношении корпоративных и обычных пользователей. Хакеры могут в любой момент взломать устройство и получить доступ к расположенным на нем данным. Для предотвращения подобных ситуаций компания Samsung создала KNOX. Что это за система, какими преимуществами и недостатками обладает и как выполнить ее удаление, поговорим в статье ниже.
Что такое KNOX
Разработка южнокорейской компании призвана повысить программную и аппаратную безопасность мобильных устройств. Посредством KNOX в системе Android создается отдельная среда, в которой выполняется хранение важных данных, отправляются рабочие сообщения и письма, запускаются одобренные приложения.
Важно знать
Вся информация, помещенная в KNOX, надежно защищена от взлома, фишинга и доступа вредоносного ПО, которое по ошибке может установить пользователь. Шифрование выполняется при использовании 256-битного ключа. А доступ к данным осуществляется после ввода пароля или предоставления отпечатка пальца.
Основной функционал системы KNOX:
- улучшение стандартной системы безопасности Андроид;
- разделение информации на личную и рабочую;
- доверенная загрузка файлов;
- проверка целостности архитектуры;
- расширенные возможности управления приложениями, находящимися в контейнере;
- шифрование файловой системы смартфона;
- работа в виртуальных частных сетях с использованием VPN-клиента.
Дизайн
Отдельного внимания заслуживает использующийся в системе электронный предохранитель, прозванный счетчиком. Он показывает несанкционированное вмешательство: перепрошивку ядра, загрузчика или Recovery на кастомный вариант. Также отображается получение прав суперпользователя.
Обратите внимание
Срабатывание предохранителя закрывает пользователю возможность оплаты покупок через сервис мобильных платежей. Соответственно закрывается создание безопасного рабочего пространства или получение доступа к сохраненным ранее данным. Извлеченные с системы сведения используются для отказа в предоставлении гарантийного обслуживания, в случае выхода устройства из строя в ходе перепрошивки. Хотя в некоторых смартфонах присутствует возможность сброса счетчика KNOX путем возвращения к заводским настройкам с потерей всей пользовательской информации.
Преимущества и недостатки KNOX
- существенное повышение уровня защиты Андроид;
- простой и интуитивно понятный интерфейс;
- отслеживание утерянного смартфона;
- удаленная блокировка и удаление данных в случае кражи;
- наличие встроенного VPN для скрытия своего местоположения при работе в сети;
- малое влияние на производительность телефона.
- невозможность получения прав суперпользователя для более тонкой настройки смартфона;
- приложения должны устанавливаться исключительно из официального магазина Play Market;
- стабильная работа системы гарантирована только на устройствах компании Samsung.
Разобравшись, что это за программа под названием KNOX, многие пользователи не видят смысла в ее использовании в обычных условиях жизни. В таком случае ее можно удалить, это освободит память телефона и его ресурсы.
Удаление и отключение KNOX
Существует несколько вариантов избавить от оповещений, которые поступают от безопасной среды. Чтобы отключить уведомления, следует воспользоваться утилитой «KNOX Disabler». Ее установка возможна только на рутированных устройствах. После запуска останется нажать кнопку «Disable».
Второй вариант отключения оповещений заключается в применении Android Terminal Emulator. После запуска и предоставления прав суперпользователя, нужно ввести команду «su pm disable com.sec.knox.seandroid».
Будет полезным
Посредством популярного приложения Titanium Backup, можно «заморозить» KNOX. Для быстрого нахождения безопасной среды в интерфейсе программы рекомендуется воспользоваться поиском. Выбрав все файлы приложения, достаточно нажать кнопку «Заморозить». После выполнения операции перезапустить смартфон.
Полное удаление KNOX доступно не на всех мобильных устройствах. Чтобы проверить это и, в случае присутствия такой возможности, удалить дополнение, необходимо:
- Запустить KNOX и перейти в настройки.
- Выбрать раздел «Удалить».
- Система предложит создать резервную копию находящихся там данных. Согласиться или отказаться от процедуры.
- Ввести пароль, используемый для входа в защищенную среду.
- Нажать «Далее» и подтвердить операцию.
Видео
Удаление knox на примере телефона Samsung Galaxy J5
Как пользоваться защищенной папкой Samsung
Летом 2017 года представители компании заявили о прекращении поддержки KNOX, порекомендовав пользователям перейти на новый продукт – «Secure Folder». В связи с этим, у части владельцев смартфонов Samsung возник резонный вопрос, как им пользоваться.
На самом деле все очень просто, чтобы активировать защищенную папку, следует:
- Используя ярлык на рабочем столе, запустить приложение.
- Ознакомиться с представленной информация и нажать «Запуск».
- Нажать «Войти» или «Создать».
- Задать пароль, выбрать тип блокировки.
Теперь можно приступать к использованию защищенной папки. Для добавления туда файлов необходимо:
- В запущенном приложении выбрать «Добавить файлы».
- Указать документы в проводнике и нажать «Готово».
- Выбрать действие: переместить или копировать файлы.
Чтобы изъять документы из защищенной папки, потребуется:
- В приложении открыть файл.
- Нажать на три вертикальные точки и выбрать «Переместить из «Защищенная папка».
Обратите внимание
Описанным методом можно отключить защиту приложений.
Система KNOX в первую очередь разработана для корпоративных клиентов и призвана пресечь промышленный шпионаж. Рядовые пользователи с ее помощью могут защитить личные сведения, а также найти телефон при его утере. На новых смартфонах рекомендуется применять «Secure Folder», поскольку приложение продолжает обновляться и поддерживаться компанией.
Источник: mobila.guru
Папка KNOX на Samsung — что это? Что такое KNOX?
Многих пользователей смартфонов Samsung интересует папка KNOX на их устройствах. В данной статье вы можете узнать об папке KNOX, об данной технологии, о ее важности, как ее использовать и многое другое.
Что такое Samsung Knox?
Samsung Knox — это технология хранения личных и деловых данные в безопасности на поддерживаемых устройствах Samsung.
Сотрудники подключают свои мобильные устройства к незащищенным беспроводным сетям, так как же избежать возможной кражи данных? Один из способов — изолировать личные данные от бизнес-данных.
Если ваша компания развертывает устройства Samsung, некоторые из этих устройств могут содержать функцию под названием Samsung Knox. Она собой технологию, позволяющую безопасно сосуществовать деловому и личному контенту на одном телефоне.
Samsung Knox — это технология безопасности, установленная на многих устройствах Samsung, который изолирует личные и бизнес-данные. Эта технология, по сути, соединяет личное и бизнес устройство на одном и том же оборудовании. Плюс помогает избежать сбоев доступа к аккаунту.
Папка Knox на вашем смартфоне – это каталог, который создается автоматически при запуске программы КНОКС или её работе в фоновом режиме. Удалять её не нужно, как мы писали выше данная технология создана для хранения и зашиты ваших личных данных. Если папка создалась недавно на телефоне, значит программа была загружена при обновлении прошивки или оболочки Самсунг.
Доступ к бизнес-уровню можно получить только путем ввода пароля, созданного пользователем. Пароль Knox отличается от стандартного пароля экрана блокировки, поэтому его также можно рассматривать как дополнительный уровень безопасности.
Samsung Knox состоит из трех компонентов:
- Аппаратное обеспечение (устройство Samsung);
- Программное обеспечение (сама программа);
- Сервис (сервер управления мобильными устройствами, совместимый с Knox);
Еще одним очень важным аспектом Samsung Knox является интеграция с Android for Work. Samsung Knox повышает безопасность профилей Android for Work с помощью таких модификаций, как:
- Защита ядра в реальном времени (RKP);
- Проверка на вредоносное ПО DM-Verity;
- Надежная загрузка;
Почему Samsung Knox так важен?
В октябре 2014 года Агентство национальной безопасности США (АНБ) одобрило устройства Samsung Galaxy, работающие под управлением Knox. В рамках программы быстрого развертывания коммерчески доступных технологий. Фактически, это объявило устройства Samsung с поддержкой Knox пригодными для работы в правительстве. Это была большая победа для Samsung, и она должна в значительной степени объяснить, почему Knox так важен: безопасность.
С Samsung Knox вы получаете дополнительный уровень шифрования, который применяется при использовании электронной почты с поддержкой Knox. Обмена сообщениями и поиска в Интернете. Даже при съемке видео и фото камерой вашего устройства. Еще одним преимуществом использования Samsung Knox является портал My Knox.
С помощью этого инструмента пользователь может получить доступ к своим данным из любого веб-браузера. Так же найти потерянное устройство, изменить пароль Knox или привести устройство к заводским настройкам. Это лучшее решение при потере или краже смартфона.
Samsung Knox особенно важен, когда вы работаете в сферах, где требуются строжайшие профили безопасности, например в финансах, правительстве или здравоохранении.
Источник: atki.ru
KNOX от Samsung: что это и как работает
В описаниях смартфонов Samsung часто встречается упоминание о поддержке KNOX. Но расширенной информации о том, что же представляет эта функция, продавцы предпочитают не расписывать, ограничиваясь одной строкой. Что такое KNOX – поможет разобраться эта статья.
Что такое KNOX
KNOX – это специализированная надстройка над ОС Android, призванная значительно повысить уровень защиты информации на мобильном устройстве от Samsung. В состав этой системы входит набор расширений, позволяющий создать защищенную среду на платформе от Google. Среди них – специальная изолированная зона для исполнения программ, механизм 256-битного шифрования и средство защищенной загрузки.
Другими словами, KNOX — это защищенная папка, в которую можно устанавливать приложения, переносить любые файлы и хранить их там под отдельным паролем. Установленное в эту папку приложение становится независимым от такого же приложения, установленного вне папки. Так приложение мессенджера или социальной сети, находящейся в папке KNOX, можно будет «залогинить» под другим аккаунтом.
Таким образом, на одном смартфоне вы можете иметь два Скайпа с разными аккаунтами. Если вы удалите приложение вне папки KNOX, то в папке оно останется. Доступ к защищенным приложениям возможен только по паролю или отпечатку пальца.
Также KNOX от Samsung включает в себя TIMA – API, контролирующее состояние ядра операционной системы и его целостность. Со стороны пользователя надстройка дает возможность контролировать доступ приложений к сетевым ресурсам, посредством защищенного VPN подключения.
Для пользователей, использующих смартфоны Samsung в корпоративном сегменте, этот функционал предоставляет надежный механизм защиты конфиденциальных данных от утечки. Он обладает механизмами защиты по всем основным фронтам, предотвращая сетевой взлом смартфона или планшета, установку шпионского ПО, модификацию ядра системы для создания «закладок», а также элементарного копирования файлов при попадании гаджета в руки злоумышленников.
Как работает KNOX
Комплекс KNOX доступен на смартфонах Samsung, начиная с модели Galaxy S3 и более новых. Теоретически, возможна установка и на другие устройства, но официально этого никто не гарантирует.
Основной элемент KNOX – своего рода виртуальная система Android, находящаяся «внутри» основной ОС. Она создает полностью изолированную программную среду, обладающую собственной зашифрованной файловой системой, доступ к которой без KNOX получить невозможно. Вместе с тем, в Samsung допускают возможность чтения данных, расположенных вне этой оболочки, не покидая ее.
При старте системы механизм защиты целостности архитектуры проверяет ядро ОС на предмет отсутствия несанкционированных вмешательств. Теоретически, это исключает вероятность модификации Android силами третьих лиц, для создания «закладок». Но есть у этого механизма и минус, заключающийся в некорректной работе root-доступа (если таковой требуется владельцу).
После проверки целостности ядра происходит защищенная загрузка KNOX, механизм которой проводит контроль автозапуска. Основное назначение данной функции – предотвращение выполнения задач, на фоновую работу которых пользователь не давал разрешения.
Каждым приложением внутри контейнера KNOX можно управлять, контролируя уровень доступа. Это позволяет избежать случаев, когда программа запрашивает разрешение на использование функций, которые в нем не реализованы.
Поддержка виртуальных частных сетей VPN предоставляет возможность не беспокоиться о том, что ценные корпоративные данные станут предметом утечки при подключении к незащищенным публичным и домашним сетям.
Видеообзор основных возможностей KNOX
Источник: mobcompany.info