Как это работает: Samsung Knox
Константин Иванов
Bring your own device
Множество людей используют свои личные телефоны для работы. Политика, получившая название BYOD (Bring Your Own Device, «принеси свое собственное устройство») становится все более популярной по мере того, как растут цены на телефоны, а потребительские модели становятся все более безопасными. Программы для корпоративного использования для мобильных устройств есть и у Apple, и у Google, но, возможно, одна из самых простых в использовании — как для вас, так и для любого IT-специалиста — это Samsung Knox.
Если вы являетесь владельцем устройства Galaxy не старше пары лет, тогда, вероятно, на нем есть Samsung Knox. Это не то, что требует установки, поскольку является частью ОС Android в варианте от Samsung, а не разновидностью приложения или библиотекой поддержки.
Knox – это часть Android, которая может быть предустановлена, и люди, которым он не нужен, знают, насколько сложным может быть его удаление. Knox также встроен в оболочку Tizen на носимых устройствах Samsung. Давайте посмотрим, что же такое Samsung Knox и что он умеет.
Что это такое?
Samsung Knox – это особый слой безопасности, который имеется в топовых телефонах Samsung и служит для того, чтобы отделять и изолировать личные и рабочие данные пользователя. Можно представить себе это как способ фактически превратить один телефон в два – именно так происходит управление приложениями и данными, которые эти приложения генерируют, как, впрочем, и данными, которые вы вносите в них сами.
Вы перемещаетесь между этими двумя слоями по тапу на иконку Knox и после ввода пароля. Пароль уникален и отличен от любых паролей, которые вы используете для разблокировки аппарата, так что даже если случится невероятное и кто-то обойдет экран блокировки, данные, защищенные Knox, останутся недоступны. Разве что не будут применены реально сложные способы, которые придумываются людьми, работающими над тем, чтоб обойти системы безопасности, а потом устранить уязвимости, чтобы эти способы больше не работали. Как, например, здесь.
По умолчанию, как только вы заходите в раздел своего телефона, защищенный Knox, у вас остается доступ только к нескольким приложениям – это Камера, Галерея, Почта, Мои файлы, Телефон, Контакты, браузер Samsung, Загрузки и S Planner. Вы можете добавлять и другие приложения в слой, защищенный Knox, и они будут «скопированы» туда, где их данные будут храниться отдельно от того же приложения на «обычном» слое вашего телефона.
Для работы Knox требуется два условия. Вам нужно подходящее устройство – не все телефоны Samsung (а также часы и планшеты) поддерживают Knox, вот их список. И вам нужен правильный софт: вы найдете Samsung Secure Folder в Play Store, если ищете с совместимого телефона, а если с устройства, на котором установка невозможна, то вы его и не увидите.
Есть и третий важный компонент, который может быть использован для корпоративных целей. Это Knox Premium или его эквивалент. Это не то, что имеет смысл использовать дома (хотя если очень хочется, то можно), и это возможность для IT-отдела управлять слоем Knox на телефонах, являющихся частью группы устройств с доступом к серверу. По сути, это облачное решение, созданное для работы с Knox, и безопасная платформа «под ключ».
Knox сертифицирован для использования правительством в Финляндии, Франции, Казахстане, Нидерландах, Испании, Великобритании и США. Также в определенных конфигурациях он соответствует стандартам FIPS_140-2 и ISCCC (китайский стандарт кибербезопасности). Это означает, что такие организации, как Министерство обороны США, уверены в безопасности использования Knox своими сотрудниками (с доступом к информации для служебного пользования). А это значит, он достаточно безопасен и для вас.
В Android Oreo Knox был включен в бизнес-решение от Google Android for Work, чтобы обеспечить защиту ядра Linux в реальном времени, проверку на вредоносные программы и части процедуры доверенной загрузки. Samsung использует электронный предохранитель eFuse, чтобы определить, было ли загружено неофициальное программное обеспечение, изменив проверку статуса гарантии на 0x1, когда попытка была обнаружена. И это не сбрасывает моментально настройки к заводским значениям.
Использовать или нет?
Использование Samsung Knox ни в коем случае не обязательно, и если вы не тот человек, что постоянно копается в софте своего телефона, вы можете и не узнать, что он там есть. Но если ваш телефон разработан с поддержкой Knox, то для вас это бесплатно, так что почему бы не попробовать.
Скорее всего, вы не обладаете секретной информацией и никто не следит за вами, пытаясь украсть ценные данные. Люди и организации, которые охотятся за пользовательскими данными, могут не воспринимать вас как непосредственную цель, но попади ваш телефон кому-то в руки, они могут попытаться выудить из него все что только возможно. Использование Knox для защиты информации, которая для вас ценна, это очень просто, а репутация у данного решения очень достойная.
Кроме того, Knox – отличный способ спрятать конкретные файлы и папки от тех, кто время от времени может иметь доступ к вашему телефону – дети, соседи по комнате и т.д. Если поместить приложение в Knox, его данные будут доступны только по паролю, а также можно использовать приложение My Files, чтобы спрятать файл или папку от нежелательных глаз.
Для повседневных задач вроде переписки вам вряд ли имеет смысл использовать Samsung Knox. Но если появляется хоть сколь-нибудь чувствительная информация – например, «то, что не стоит показывать маме», – Knox может пригодиться. Вам необязательно быть в большом бизнесе, чтобы стремиться обезопасить свои данные, а Samsung предлагает для этого очень удобный инструмент.
Вопрос к владельцам устройств Samsung – а вы, уважаемые читатели, пользуетесь Knox? Если да, то делитесь своими сценариями, если это, конечно, не секретная информация ☺
Записки мастера. Как распознать следы ремонта. Часть 2
Макс Любин
В первой части мы рассмотрели внешние признаки ремонта, которые несложно проверить прямо перед покупкой телефона. Однако, кроме внешних признаков, есть еще и внутренние, или софтовые, которые тоже можно проверить для того, чтобы быть более уверенным в том, что не покупаете телефон, бывший в употреблении.
Если факт обладания новым телефоном для вас принципиален, существует еще несколько способов обезопасить себя от покупки не нового гаджета.
Самое простое и очевидное – проверить соответствие серийных номеров и IMEI на коробке, на корпусе самого устройства, а также в меню телефона.
Для этого в номеронабирателе набираем комбинацию *#06#. Устройство покажет нам номер IMEI, который и необходимо сверить с номером, указанным на коробке и корпусе смартфона.
Если номера на экране не совпадают с номерами на коробке и корпусе, с большой долей вероятности перед вами телефон, который либо прошивали, либо ремонтировали, либо украли.
Проверить, был ли телефон в ремонте, был ли активирован и когда, можно с помощью многочисленных интернет-сервисов. Для этого вам снова потребуется IMEI или серийный номер.
У многих производителей есть официальный сервис, где можно проверить факт наличия электронной гарантии. Вот пример такого сервиса от Samsung (картинка кликабельна). Тут будет указан не только статус гарантии, но и произведенные гарантийные ремонты, если таковые были.
Нередко в ремонт попадают телефоны после неудачных манипуляций с прошивками. В таком случае мастер просто прошивает телефон заводской прошивкой и с чистым сердцем отдает клиенту. Например, у телефонов Samsung есть такой замечательный сервис KNOX, который очень не любят поклонники Root и очень любят мастера сервисных центров, так как этот самый KNOX имеет счетчик, который на данный момент практически нереально обнулить.
То есть, если телефон прошивали, то при входе в режим загрузчика в верхней части экрана будет строка warranty void: 0x1 (2).
В данном случае единица говорит о том, что телефон прошивался, а цифра в скобках означает количество прошивок. Это справедливо для телефонов Samsung с их сервисом KNOX. Также обратите внимание на строку System status. Там должно быть указано «Official». Если там указано «Custom», то, например, Samsung Pay на таком смартфоне работать уже не будет никогда.
Попасть в режим загрузчика можно на выключенном телефоне, зажав определенную комбинацию клавиш. Опять же на примере Samsung, это одновременное зажатие клавиш питания, увеличения громкости и кнопки Home. После включения клавиши не отпускать до появления диалогового меню, в котором вам для продолжения предложат нажать клавишу увеличения громкости.
У смартфонов других производителей сервис KNOX отсутствует, и проверить факт прошивки так просто не выйдет. Однако сам режим загрузчика все равно может поведать о многом.
Часто бывает так, что магазины, продающие даже оригинальные запчасти, берут их из отказного фонда завода-изготовителя, забракованные по тому или иному пункту. В случае с матрицами это могут быть засветы, пятна, следы клея и т.д. Лучше всего это видно на сером фоне.
Для того, чтобы проверить матрицу, необходимо зайти в тестовое меню, набрав в номеронабирателе комбинацию *#0*#. В открывшемся меню находим пункт sub key, кликаем по нему и затем нажимаем клавишу увеличения громкости. Откроется серое поле, на котором можно посмотреть, есть ли дефекты матрицы и цветопередачи.
Если вы хотите получить подробную информацию об устройстве и есть возможность установить на телефон ту или иную программу, то в таком случае попробуйте воспользоваться приложением Phone info, которое позволит вывести на экран всю основную информацию об устройстве, включая ту, которая доступна в режиме загрузчика.
Еще одним, но более долгим вариантом проверки новизны телефона является тест батареи на заявленную емкость. Не секрет, что любая батарея имеет определенное количество циклов заряда, что и определяет ее срок жизни. Чем больше циклов прошла батарея, тем меньше ей осталось и тем меньше ее емкость, а значит, время работы. Проверить батарею можно погоняв телефон специальным приложением (но в этом случае сбор статистики может быть весьма долгим). Например, приложением AccuBattery:
Еще один способ — использование специального тестера.
Проверка осуществляется подключением полностью разряженного смартфона к специальному оборудованию, например, Charger Doctor, который можно купить на любой торговой площадке. Такое зарядное устройство в процессе заряда батареи считает принятую ёмкость исходя из времени и величины тока заряда. В этом случае получаем итоговый результат, весьма приближенный к реальным показателям. И если этот самый результат сильно отличается от паспортных данных, то есть повод задуматься о том, сколько уже циклов прошла батарея.
Еще один интересный способ подойдет для устройств на базе Android 7.
Чтобы им воспользоваться, необходимо установить один из файловых менеджеров, имеющих доступ к корневой папке, например, Root Explorer, Solid Explorer, ES-проводник.
Затем перейти по пути: Sys/class/power supply/battery
Найти в этой дирректории файлы fg_fullcapnom и fg_cycle, и открыть их для просмотра любым текстовым редактором.
Fg_ fullcapnom даст нам значение остаточной емкости АКБ в мАч, которое необходимо умножить на два.
Fg_cycle покажет количество циклов зарядки.
Точность подобного метода не абсолютна, так как в зависимости от уровня заряда, показатель емкости может незначительно отличаться на одном и том же телефоне, но это лучше чем полное неведение. Плюс ко всему, мы имеем очень важный параметр — количество циклов, что тоже позволяет судить о здоровье батарейки.
Остальные известные мне способы проверки требуют наличия как специального оборудования, так и большого количества времени, поэтому вряд ли подойдут в случае покупки телефона с рук или в магазине – думаю, продавец не поймет, если перед покупкой вы попросите его дать вам телефон на пару дней для проверки. Однако если покупаете телефон в магазине под видом нового, последующая проверка, выявившая, что телефон был не новый, будет основанием для обмена или возврата.
Заключение
В заключение хотел бы сказать следующее – если ремонт был негарантийным и проводился квалифицированным и аккуратным мастером с использованием оригинальных запчастей, то, скорее всего, узнать о том, что телефон ремонтировался, либо не получится вовсе, либо получится только вскрыв устройство и проверив состояние внутренних элементов на факт наличия следов пайки. Но это уже уровень мастерских. С другой стороны, если ремонт произведен настолько качественно, с использованием оригинальных запчастей, то такой аппарат вряд ли будет работать хуже нового. И в таком случае так ли важно, новый он или нет?
Knox 0x0 что это
Обновление до новой прошивки Samsung модернизирует загрузчик KNOX. Это приводит к появлению дополнительных 2х линий в режиме загрузки о статусе KNOX.
Если строка «Knox warranty» в режиме загрузки показывает 0x1, то использование программного обеспечения KNOX становится невозможным, а ваше устройство помечается как небезопасное.
Да вы будите в состоянии использовать будущие прошивки Samsung, но от флага «Knox warranty 0x1» вас это не избавит и данные ограничения останутся.
чтобы экономить буквы и говорить на общем языке здесь и вообще везде флагом KNOX называется строка «Knox warranty» в режиме загрузки. Если она показывает 0x1, то значит флаг установлен, если 0х0, то не установлен
В случае если флаг сменил свое значение с 0х0 на 0х1, то мы говорим, что сработал счетчик KNOX или совсем по сленгу нокс тикнул
Если строка «Knox warranty» в режиме загрузки показывает 0x0, то использование программного обеспечения KNOX возможно, а ваше устройство помечено как безопасное.
Печалька: Самсунг запретила нам пользоваться простыми путями и при попытке прошиться на более раннюю прошивку или загрузчик произойдет установка флага «Knox warranty 0x1».
C новым измененным KNOX загрузчиком root будет работать, однако рутование с CFautorootwill оставляет отметку в флаге KNOX («Knox warranty» в режиме загрузки покажет 0x1). Благодаря @DjeMBeY с XDA есть механизм корректировки этого досадного момента, используйте метод получения рута Root de la Vega, на форуме XDA он описан в разделе рутования устройства с KNOX загрузчиком.
Это важно понять: Как только флаг Нокс получает значение 0x1, нет никакого способа установить его обратно (пока никто не нашел!)
некоторые новые 4.2.2 прошивки, которые изначально поставляются вместе с загрузчиком KNOX были переупакованы разработчиками, чтобы не использовать новый загрузчик, это все прекрасно работает и вы можете по-прежнему держать прошивку в актуальном состоянии.
Гарантия. Это кажется нелогичным и стремным, но да, видимо Samsung отказывает в гарантийном ремонте своих устройств при сработавшем счетчике «Knox warranty», даже если у вас сломана аппаратная часть (выявлен дефект устройства, а не прошивки).
по заявлению ув. @DjeMBeY с XDA прошивки XXUDMGG были первыми с сюрпризами, в частности в прошивках вида XXUB нет модифицированного загрузчика, содержащего флаг KNOX («Knox warranty»), а вот в прошивках XXUD загрузчик уже новый, который содержит флаг KNOX («Knox warranty»)
На данный момент вышли кастомные прошивки 4.3, свободные от мерзкого KNOX загрузчика, перед прошивкой убедитесь дважды, что прошивки свободны от KNOX загрузчика, потому что как уже ясно KNOX загрузчик он как го*но, вляпавшись раз не отмыться. И даже если вы будите прошиваться прошивкой свободной от мерзкого KNOX загрузчика, то вы не сможете его удалить, вы только имеете возможность его не ставить если он ранее не стоял. И если у вас уже сработал флаг KNOX, то пока не найдено противоядие он будет преследовать вас и далее.
Dadaviz
Samsung Knox — безопасная среда для личных и корпоративных данных
Современные смартфоны позволяют пользователям не только оставаться на связи, но и фотографировать, обмениваться медиафайлами, делать покупки, иметь доступ к онлайн-банку. И чем больше функций и приложений используется, тем больше конфиденциальных данных хранится в телефоне. Надёжно защитить персональную информацию поможет приложение Samsung Knox.
Samsung Knox: что это такое и как работает
Корпорацией Samsung разработана специальная платформа Knox, реализованная в виде программно-аппаратной надстройки Android. Её цель — защитить пользовательские данные, изолировав их от общей информации в безопасную среду, так называемый контейнер KNOX, который можно сравнить с сейфом. В этот «сейф» пользователь может поместить как приложения, так и любую личную информацию, которую посчитает нужным скрыть от посторонних глаз. Доступ в закрытую область происходит по отдельному паролю, графическому ключу либо отпечатку пальца, поэтому в случае кражи или утери устройства, нашедший его человек не сможет увидеть «секретную» информацию.

На одном девайсе пользователь может иметь 2 одинаковых приложения: одно — в открытой области (например, Viber для личной переписки), а второе — в защищённой (Viber для деловых контактов). Особенно это актуально для работников организаций, поддерживающих концепцию BYOD (bring your own device — принеси собственное устройство). Суть её в том, что сотрудникам разрешается использовать для работы личные девайсы (ноутбуки, планшеты и смартфоны). Благодаря технологии Knox, персональные и корпоративные данные безопасно хранятся в устройстве на разных уровнях.

Помимо предоставления пользователю зашифрованного хранилища, Samsung Knox осуществляет контроль целостности всех систем устройства, проверяет автоматически запускаемые приложения, выполняет безопасную загрузку операционной системы, защищает от воздействия шпионских программ и вирусов, позволяет дистанционно обнаружить утерянный девайс, заблокировать его либо удалить свои данные. В отличие от программ-антивирусов Knox не занимается обнаружением и удалением зловредителей, он попросту не допускает их проникновения в ОС устройства.
Видео: обзор приложения Samsung Knox
Как включить/отключить приложение
Samsung Knox встроен в большинство устройств с версией Android 4.3 и выше. Если в вашей модели программа отсутствует в списке предустановленных приложений, то скачать её можно в Play Market. В 2017 году на смену старому приложению MyKnox пришло новое — Secure Folder. В обеих версиях «Кнокс» активирован по умолчанию и начинает свою работу вместе с запуском девайса. Если у пользователя возникает необходимость отключить приложение, то сделать это можно несколькими способами. При отсутствии root-прав отключение Knox производится в настройках телефона:
При наличии root-прав у пользователя стандартный метод отключения «Кнокса» может не сработать. В таком случае придётся прибегнуть к помощи стороннего софта. Чаще всего для этих целей используют специальные утилиты.
KNOX Disabler
Это самый простой способ отключить «Кнокс». Всего два действия, с которыми справится любой пользователь:
Android Terminal Emulator
Доступен для скачивания в Google Play.
Titanium Backup
Скачать приложение из магазина Play Market.
Можно ли удалить «Кнокс»?
К сожалению, не на всех мобильных устройствах есть возможность полностью удалить KNOX. Чтобы проверить это, нужно выполнить определённые действия. Для владельцев более ранних моделей Samsung алгоритм будет следующим:
В более новых моделях смартфонов выполнить деинсталляцию можно с помощью предустановленного помощника Smart Manager. Порядок действий будет таков:
Проверка работы
В систему безопасности KNOX встроен гарантийный бит (счётчик). Это одноразовый электронный предохранитель, фиксирующий такие действия, как модернизация кастомными версиями ядра, загрузчика или режима Recovery, а также получение root-прав. Информацию обо всех этих изменениях можно посмотреть при входе в режим загрузки. Для этого на выключенном аппарате нужно набрать и удерживать до появления контекстного меню следующую комбинацию клавиш: Power, Home, «Увеличение громкости». В меню выбрать пункт «Перейти в загрузчик». Небольшой блок с нужной информацией отобразится в левом верхнем углу устройства. Если в строке warranty void будет прописано 0x0, а в System status указано Official, то беспокоиться не о чем, телефон не подвергался несанкционированному вмешательству.

Распространённые ошибки и их устранение
В работе приложения Samsung Knox могут возникать периодические сбои.
Чаще всего пользователями сообщается о следующих ошибках:
Как проверить счетчик Knox на Galaxy Note 9
OEM-производители смартфонов обычно стремятся обеспечить максимальную безопасность своих устройств. Это особенно верно в отношении am ung, поскольку они хотят сохранить свое присутствие на корпоративн
Содержание:
OEM-производители смартфонов обычно стремятся обеспечить максимальную безопасность своих устройств. Это особенно верно в отношении Samsung, поскольку они хотят сохранить свое присутствие на корпоративном рынке. Итак, у них есть уровень безопасности, и я собираюсь показать вам, как узнать, не сработал ли вы счетчик Galaxy Note 9 Knox.
Чем безопаснее смартфон, тем увереннее потребитель будет размещать на нем свои важные данные. Это распространяется на весь рынок смартфонов от среднего потребителя до членов совета директоров компании из списка Fortune 500. Многие люди ценят конфиденциальность, особенно в Америке, поэтому, если их смартфон небезопасен, их данные подвергаются риску.
Если кто-то считает, что его данные находятся под угрозой, это означает, что он не сделает эту фотографию или не отправит определенное сообщение. Все из страха, что кто-нибудь может получить доступ к этим данным. Этот человек может быть хакером или типичным лакеем из шпионского агентства. Поэтому в интересах компании обеспечить максимальную безопасность своего смартфона.
Что такое Samsung Galaxy Note 9 Knox?
Большинство компаний, производящих смартфоны, не имеют собственного бренда для уровней безопасности, которые они добавляют в свое программное обеспечение. Черт, большинство даже не добавляют никаких дополнительных слоев, потому что Google в любом случае делает очень много, чтобы обеспечить максимальную безопасность Android. Все, что добавляется к этому, в основном делается ради потребителя, поскольку это придает ему дополнительную уверенность.
Однако я мог видеть, что они отказываются от Knox на устройствах низкого уровня из-за стоимости и ресурсов. В любом случае Galaxy Note 9 Knox от Samsung имеет ряд функций безопасности, которые включают как аппаратное, так и программное обеспечение. Примером его программного обеспечения является функция под названием Knox Workspace, которая позволяет пользователю немедленно переключаться между личным и рабочим режимом без перезагрузки смартфона.
С другой стороны, уровень безопасности Galaxy Note 9 Knox также имеет аппаратные функции. Эти аппаратные компоненты встроены в устройство по мере его изготовления и состоят из TrustZone ARM и ПЗУ загрузчика. Если определенные функции смартфона были изменены, он срабатывает «электронный предохранитель», известный как счетчик Нокса.
Итак, позвольте мне показать вам, как проверить, был ли запущен Knox на вашем Galaxy Note 9.
Как узнать, не сработал ли счетчик Knox Samsung Galaxy Note 9
Я просто ищу термин «информация о самсунг» (без кавычек), и обычно он находится прямо вверху
Первая вкладка называется «Общие», и именно здесь вы увидите информацию о Knox.
Если он показывает 0x0, значит, счетчик Galaxy Note 9 Knox не сработал. Однако, если он читает 0x1, это означает, что предохранитель перегорел, и телефон был подделан.
В зависимости от того, что вы делаете со своим телефоном, результат счетчика Knox может быть бессмысленным. Если вы обычный Джо, который использует свой телефон для обычных повседневных дел, вам не о чем беспокоиться. Скорее всего, вы не станете целью хакера, и даже в этом случае Android все еще имеет достаточную встроенную защиту, чтобы ваши данные были защищены.
Что вызывает у Galaxy Note 9 Knox Counter?
Однако есть много интересных вещей, которые мы можем установить и поработать, когда разблокируем загрузчик. Недавно я сделал учебное пособие, показывающее, как разблокировать загрузчик Galaxy Note 9. Теперь я должен сказать, что простая разблокировка загрузчика не вносит никаких изменений в систему Android. Следовательно, это означает, что если вы просто разблокируете загрузчик, счетчик Knox Galaxy Note 9 не сработает.
Дело в том, что мы не можем установить такие вещи, как пользовательское восстановление или получить root-доступ к Galaxy Note 9, не разблокировав загрузчик. И именно такие изменения приводят в действие счетчик Knox. Именно такие изменения приводят к тому, что вы фактически теряете доступ к определенным функциям программного обеспечения. Да, как это ни печально, но вы потеряете доступ к определенным программным функциям, если отключите Knox.
Что вы потеряете, если сработает счетчик Knox?
Мне еще предстоит найти официальный список функций, которые теряются при отключении счетчика Knox. Однако, естественно, это все, что вы считаете связанными с безопасностью. Например, Samsung Pay хранит много конфиденциальных финансовых данных, и Samsung хочет сохранить их в максимальной безопасности. Таким образом, имеет смысл, что Samsung Pay больше не может использоваться, если Knox был отключен.
Как видно из изображения выше, в Samsung Experience есть функция под названием Secure Folder. Это функция, которая позволяет вам размещать определенные файлы (изображения, фильмы, приложения, игры), которые доступны только в том случае, если вы можете подтвердить, что вы являетесь владельцем устройства (PIN-код, шаблон, пароль и т. Д.). Так что это одна из тех функций, которые Samsung полагается на Knox, чтобы определить, был ли телефон взломан.
Это означает, что если вы установили TWRP, получили root-доступ или внесли какие-либо другие изменения в смартфон, которые могут вызвать срабатывание счетчика Knox Galaxy Note 9, то вы получите эту ошибку при попытке создать его. Также есть приложение Knox Workspace (и все другие функции, связанные с предприятием), о которых я упоминал ранее. Поэтому, если смартфон видит, что сработал предохранитель, он не позволит вам использовать эту функцию.
Хотел бы я иметь полный список функций, которые теряются, когда это происходит, но я не могу найти ничего официального. Если вы знаете об одном или я найду его в ближайшем будущем, я обязательно обновлю эту статью, включив в нее те другие функции, которые вы в конечном итоге потеряете. Жаль, что все должно быть так, но это одна из причин, почему многие крупные компании доверяют предоставление своим сотрудникам устройств Samsung.
Разве нельзя просто сбросить настройки Knox с помощью заводских настроек?
Я бы хотел, чтобы вы могли, но, к сожалению, это невозможно. Возможно, вы заметили, что я несколько раз использовал термин «электронный предохранитель» в этом уроке. Я также сказал вам, что Samsung Knox представляет собой сочетание функций, связанных как с программным, так и с аппаратным обеспечением. Мы рассмотрели большую часть программного обеспечения, но здесь вступает в игру аппаратная часть. Он не только использует TrustZone ARM и ПЗУ загрузчика, но также имеет электронный предохранитель.
Как только на Galaxy Note 9 сработает предохранитель, пути назад уже не будет. Все упомянутые выше программные функции зависят от того, сработало оно или нет. В старых версиях Knox электронный предохранитель можно было сбросить, установив специальную прошивку, но это уже невозможно. Вы можете выполнить сброс к заводским настройкам или вручную запустить новую установку Android с помощью Odin, и счетчик Knox Galaxy Note 9 по-прежнему будет отключен (вы можете увидеть это на видео выше).
Большинство проверок этого электронного предохранителя выполняется с помощью программного обеспечения, поэтому при обнаружении эксплойта можно обмануть проверки программного обеспечения, чтобы они думали, что все в порядке. Этих эксплойтов немного, и большинство из них выпущено бесплатно на XDA, так что не обманывайтесь какой-нибудь платной службой, которая обещает вам сбросить ее за вас.
Будьте осторожны, покупая подержанный Galaxy Note 9
Вот почему покупка бывших в употреблении телефонов Samsung может быть рискованным делом. Какой-нибудь сомнительный продавец на eBay или Craigslist может солгать и сказать, что все в порядке. Я рекомендую вам проверить, не сработал ли счетчик Knox, если вы покупаете подержанный Galaxy Note 9. Учебное пособие, которое я показал выше, предназначено для тех, у кого уже есть устройство в руке, и они могут легко загрузить приложение с Play Store.
Однако есть другой способ проверить, и он не требует настройки телефона или чего-то еще. Если функции, которые отключает Knox, важны для вас, загрузите Galaxy Note 9 в режим загрузки, прежде чем отдавать продавцу свои деньги. Та же самая информация о 0x0 или 0x1 указана в режиме загрузки, и к ней можно легко получить доступ из удаленного места.

















