KNOX от Samsung признана самой защищённой мобильной платформой

  • srctps://media.kasperskydaily.com/wp-content/uploads/sites/90/2013/09/06080550/samsungknox-feat.jpg»/>

    Производитель мобильных телефонов и прочих электронных устройств Samsung создал безопасную среду Knox для устройств на Android. Эта среда должна решить проблемы безопасности, которые возникают в корпоративных сетях, когда сотрудники используют в них собственные гаджеты, на которых хранят корпоративную информацию.

    samsungknox-head-ru.jpg

    Knox позиционируется как всеобъемлющее решение безопасности, позволяющее на всех уровнях разделить информацию в устройствах на частную и профессиональную без каких-либо усилий.

    Главная функция Knox создает на смартфоне некий контейнер со второй операционной средой внутри — защищенной Android. Эта безопасная зона ОС имеет собственный домашний экран, свою систему установки приложений, виджеты. Все данные, хранящиеся в этом «контейнере», изолированы от остальной операционной системы. Нет ни приложения, ни файла, которые могли бы как-то связаться с любым процессом за пределами среды Knox, и наоборот. То есть у вас в стандартной Android-среде появляется некая безопасная область, которая никак не пересекается с основной системой. И лишь в некоторых случаях пользователь может предоставить защищенным приложениям доступ только для чтения данных вне контейнера. Например, в некоторых случаях может потребоваться адресная книга устройства.

    Помимо имеющегося барьера все файлы внутри контейнера шифруются с помощью Advanced Encryption Standard (AES) 256-битным ключом. Помимо этого Knox допускает настройку IT-специалистом компании для использования VPN каждым приложением.

    Собственно говоря, Knox на вашем Android-устройстве будет защищать вас и вашего работодателя от утечки рабочей информации как в корпоративной сети, так и в менее защищенной домашней.

    В Samsung также считают, что существенно усилили защиту платформы Android тремя новыми функциями: настраиваемой защищенной загрузкой (secure boot), системой проверки целостности TIMA (TrustZone-based Integrity Measurement Architecture), а также повышением общего уровня защиты ОС Android. Защищенная загрузка является первой линией обороны, гарантирующей, что только проверенный и разрешенный код стартует при загрузке смартфона. TIMA контролирует ядро. Это ядро, если несколько упростить подход, является фундаментальной частью любой операционной системы, неким связующим звеном между отдельными службами и аппаратными модулями, делающим все части и процессы единым целым. И вот TIMA просто наблюдает за этим самым ядром, следит за его целостностью. При угрозе каких-то изменений система может в целях безопасности отключить устройство. А общее повышение безопасности сводится к тому, что определенный ряд данных и некоторые приложения находятся в изолированном контейнере, поэтому при атаке или попытке несанкционированного доступа особых поводов для беспокойства нет.

    В дополнение к этому Knox загружается вместе с системами управления, разработанными для помощи IT-специалистам, в безопасном интегрировании личных гаджетов в корпоративной среде таким образом, чтобы в дальнейшем сотрудник не беспокоился о вредоносных программах и прочих опасностях, которые могут подстерегать его устройство.

    Собственно говоря, Knox на вашем Android-устройстве будет защищать вас и вашего работодателя от утечки рабочей информации как в корпоративной сети, так и в менее защищенной домашней. В последнем случае, кстати, и происходит большинство утечек, так как домашняя сеть чаще всего менее защищенная. Поэтому личные гаджеты так нежелательны на работе. Вот тут-то Knox и выручает, разрешая пользоваться ими и в личных целях, и по рабочей необходимости. Стоит помнить только, что Knox не защитит вас полностью от всех опасностей и не является гарантией от заражения вредоносным ПО, поэтому стоит продолжать пользоваться системой защиты смартфона.

    Как и с любой новинкой, только время покажет, насколько эффективна система Samsung Knox. На бумаге все выглядит гладко и радужно, но Knox нет еще и года. Система была доступна ограниченному количеству корпоративных пользователей в течение шести месяцев или около того, и только в начале этого месяца в Samsung сделали ее доступной для широкого круга пользователей. Эта система действительно отличается от всех ранее представленных корпоративных решений тем, что ей могут воспользоваться не только корпорации, но и частные лица. Если вы решитесь попробовать Knox в действии, то обязательно расскажите нам в комментариях о своем опыте.

Торговая марка Samsung популярна на территории Российской Федерации. Повышенным спросом пользуется практически вся бытовая техника и, конечно же, мобильные телефоны. Владельцы смартфонов и планшетов данного бренда сталкиваются с таким приложением, как KNOX. Однако только единицы знают, для чего оно предназначено и как работает.

Наиболее часто о нем говорят на форумах, посвященных прошивкам на аппараты Samsung. KNOX устанавливается поверх платформы Android, выполняя защитные функции. Многие покупатели жалуются, что получить подробную информацию о данном приложении в точках продаж, причем официальных, не представляется возможным. Продавцы неохотно распространяются на эту тему.

Почему? Этот вопрос достаточно интересный. И для того чтобы ответить на него, понадобится углубиться в тонкости программного обеспечения.

KNOX – что это?

Квалифицированные программисты утверждают, что все владельцы смартфонов не защищены от хакерских атак. Их личные данные находятся под угрозой. Особенно острой эта проблема становится для пользователей корпоративного сегмента. Как защититься? Компания Samsung в прошлом году разработала специальное приложение, которое по сути является надстройкой над операционной системой. Его основная задача – максимальная защиты личных данных, хранящихся на мобильных устройствах. Сама система KNOX состоит из нескольких расширений, разработанных на платформе Google. Именно с их помощью пользователь создает защищенную среду. Важным достоинством приложения является возможность использовать изолированную зону, безопасную загрузку и особый способ шифрования.

Сброс KNOX, то есть обнуление счетчика, возможно не на всех моделях смартфонов Samsung. Поэтому с прошивками рекомендуется быть предельно аккуратными, так как приложение может просто ее не распознавать как лицензионную, а это приведет к полному выходу из строя аппарата.

Используя данное приложение, владелец уверен в том, что устройство полностью защищено от шпионского ПО, сетевого взлома, копирования информации третьими лицами.

Принцип работы

KNOX (что это за приложение, описано выше) – независимый компонент операционной системы Android. Совместимо с устройствами, начиная с модели Galaxy S3. На более ранние аппараты официально не устанавливается, однако теоритически такое возможно.

Как работает данное приложение? Рассмотрим на примере «Скайпа». Пользователю необходимо авторизоваться в программе для того, чтобы получить доступ к функциям. Это делается с помощью ранее зарегистрированного логина и пароля. Однако если на мобильном устройстве установлен KNOX, то создается второй аккаунт (дополнительный). Именно он находится в защищенной зоне. Для входа в него понадобится ввести пароль, отличающийся от предыдущего, или использовать сканер отпечатка пальца. Аккаунт в KNOX независимый. Если на устройстве удалить «Скайп», то он останется в защищенном приложении.

Запуск приложения

При включении планшета или смартфона Samsung KNOX запускается автоматически. В этот момент система начинает проверку ядра на целостность. После ее окончания приложение осуществляет защищенную загрузку. Если несанкционированных вмешательств не было, то устройство запустится в обычном режиме.

Важно понимать, что KNOX предназначен для блокировки любых действий, которые не разрешены владельцем.

Отзывы

KNOX, отзывы о котором неоднозначные, имеет как недостатки, так и преимущества. К достоинствам потребители относят высокий уровень защиты, удобный интерфейс, простоту использования, блокировку устройства на расстоянии (например, при утере) и удаленный поиск.

Однако не все так радужно. Многие владельцы планшетов и мобильных телефонов жалуются на частые сбои приложения. Постоянно на экране появляются сообщения, которые информируют о нелицензированной программе или о загрузке из неавторизированного источника. Отключить оповещения достаточно трудно. Для того чтобы помочь владельцам таких устройств, в статье описаны некоторые способы решения данной проблемы.

Как отключить KNOX?

В Сети можно часто встретить вопрос: «Как отключить KNOX?» Что это значит? Само приложение останется на устройстве, а вот назойливые сообщения перестанут высвечиваться на экране. Если вам подходит такое решение, то можно воспользоваться тремя способами:

  • KNOX Disabler. Может использоваться только владельцами root-прав. На устройство устанавливается утилита Disabler. Работать с ней очень легко. Все, что понадобится сделать, это установить, войти в приложение и нажать Disabler.
  • Titanium Backup. После запуска программы на экране появится перечень файлов. Необходимо в меню выбрать опцию «Заморозить» и перезагрузить устройство. Если оно работает корректно, то можно просто удалить эти файлы.
  • Android Terminal Emulator. Установить приложение, запустить и ввести в командную строку «su pm disable com.sec.KNOX.seandroid». Для того чтобы активировать KNOX, понадобится заменить disable на enable.

Как удалить KNOX?

Всем владельцам, у кого на мобильных устройствах установлена операционная система Android 4.3 и выше, подойдет приложение KNOX. К сожалению, оно иногда доставляет некоторые неудобства, поэтому многие хотят его полностью удалить. А как это сделать, не знают. Давайте рассмотрим несколько способов.

  • Без root-прав. Подходит только тем, у кого установлена оригинальная прошивка. В перечне приложений, установленных на телефоне, необходимо найти KNOX. Войти в него (запустить). Теперь надо вызвать контекстное меню, в котором найти пункт «Удалить». В начале удаления устройство запросит создание резервной копии. Необходимо подтвердить, нажав «Сделать копию сейчас». После этого в некоторых моделях понадобится ввести пароль. Сам процесс займет некоторое время, после чего устройство перезагрузится и приложение будет удалено.
  • Удаление через Smart Manager. Можно применить на всех новых моделях Galaxy. Войти в меню. Найти приложение Smart Manager и зайти в него. После этого открыть «Безопасность устройства». В данном разделе найти «Активная защита KNOX». На экране появится предложение «Установить My KNOX». При переходе по этой ссылке необходимо нажать на «Удалить My KNOX». Процесс начинается автоматически.

Подведем итоги

«Устройство находится под защитой KNOX». Что это значит? Личные данные, файлы и прочая информация недоступна третьим лицам. Благодаря данному приложению владелец смартфона или планшета может быть уверен в 100-процентной защите от несанкционированного проникновения в устройство. К сожалению, KNOX имеет некоторые недостатки. По этой причине в статье представлена информация о том, как отключить его или полностью удалить.

Компания Самсунг поправу завоевала популярность среди покупателей своей качественной продукцией.

Мобильные телефоны в этом случае не являются исключением. те, кто уже стал владельцем смартфона от Samsung могли столкнуться с незнакомым приложением, которым является KNOX.

В связи с этим мог возникнуть вполне резонный вопрос: Samsung KNOX что это?

В этой статье мы постараемся разобраться, что представляет собой данное приложение, как оно работает и как, при необходимости, его можно отключить или вовсе удалить из своего телефона.

1-19.jpg

Cодержание:

post_image-348x290.jpeg

Назначение Samsung KNOX

Мобильные телефоны являются такими устройствами, которые не имеют стопроцентной защиты от хакерских атак.

Вследствие этого имеется большой риск того, что ваши личные данные могут стать достоянием посторонних людей.

В большей степени это касается абонентов корпоративной мобильной связи.

Естественно, что вопросам защиты отводится первостепенное внимание.

 Программистами компании Самсунг была создана своеобразная надстройка к операционной системе, позволяющая обеспечить личные данные пользователя максимальной защитой. Данная программа объединила в себе несколько расширений, созданных на платформе Google, и получила название KNOX. 2-17.jpg

Рис.2 Установка приложения.

Имеющиеся расширения призваны создать пользователю защищенную среду с помощью изолирования определенной зоны, а также сделать предельно безопасной загрузку.

Кроме того, программа KNOX использует особый метод шифрования данных, тем самым увеличивая степень их сохранности.

 При нормальной работе этого приложения пользователь может быть полностью уверен в том, что его мобильное устройство не наводнено шпионскими программами, а также хорошо защищено от сетевого взлома.

Читайте также:

Как быстро сделать бэкап устройства на базе Андроид. Все возможные способы

10 самых популярных игр на Андроид без интернета — обзор

ТОП-30+ лучших приложений для Android на все случаи жизни

Превращаем свой телефон в [супергаджет] при помощи инженерного меню Андроид

Лучшие игры на Android 2017: ТОП-8 самых-самых

Что такое KNOX?

Если описать простым языком — KNOX представляет собой некую папку, в которую пользователь может поместить любые приложения и личную информацию.

Все это можно защитить паролями. В итоге у него будет иметься определенное приложение и его независимая копия.

 К примеру, если на вашем смартфоне установлена какая-нибудь социальная сеть — вы ее сможете поместить в папку KNOX. Она будет не только независимой от той, что расположена на рабочем столе телефона, но и еще может быть зарегистрирована под другим логином. 3-12.png

Рис.3 KNOX в действии.

То же самое можно проделать и с другими приложениями и входить в них под разными логинами. Чтобы получить доступ к защищенным программам, необходимо ввести пароль или задействовать сканер отпечатка пальцев.

Стоит отметить и тот факт, что детище Самсунга может следить за состоянием ядра операционной системы и его целостностью, а наличие Time API позволяет получить точную информацию о дате, времени и часовых поясах.

Содержащаяся в ОС JavaScript Date полную поддержку часового пояса не осуществляют.

KNOX, ко всему прочему, дает пользователю возможность контролировать приложения на предмет доступа к сетевым ресурсам.

Это реализовано за счет применения защищенного подключения по VPN.

 Пользуясь корпоративной мобильной связью, вы защитите конфиденциальные данные от хищения, так как защита строится во всех основных направлениях — сетевые взломы, внедрение в устройство шпионских программ, а также создание своеобразных «закладок» путем модификации системного ядра. Даже в том случае, если телефон у вас будет похищен — злоумышленники не смогут скопировать вашу личную информацию.

С какими устройствами совместимо приложение

Этот независимый компонент может работать только на устройствах Samsung с операционной системой Android.

Сразу стоит пояснить, что он совместим не со всеми устройствами компании, а только с Samsung Galaxy S3 и выше.

Хотя, вполне возможно произвести установку и на более ранние модели смартфонов, однако, это требует определенных знаний и не дает никакой гарантии на корректную работу программы.

4-18.jpg

Рис.4 Samsung Galaxy S3.

Основу программы составляет своеобразная виртуальная система, располагающаяся внутри ОС Андроид.

При помощи особого шифрования файловой системы создается безопасная рабочая среда.

Получить к ней доступ вне KNOX попросту невозможно. Однако, не исключается возможность чтения данных, находящихся вне этой оболочки.

Работа приложения

Во время ее запуска происходит проверка ядра операционки на предмет несанкционированного доступа.

По сути, наличие такой оболочки полностью исключает возможность посторонними лицами произвести изменения в ОС на предмет создания шпионских закладок.

На деле так оно и происходит. Однако, при общей положительной тенденции следует упомянуть и о недостатке, пусть даже и не значительном.

5-14.jpg

Рис.5 Запуск приложения.

При установленной на смартфон программе KNOX отмечается некорректная работа root-доступа к устройству.

Однако, не каждому владельцу мобильного устройства Самсунг требуется получение данных прав.

После того, как закончится проверка ядра — программа «кнокс» осуществит контроль автоматически запускаемых приложений.

Благодаря этому будет принудительно прекращена активность тех из них, у которых отсутствует разрешение пользователя на работу в фоновом режиме.

Любое приложение, находящееся внутри защищенной оболочки, полностью управляется и контролируется на превышение имеющегося уровня доступа.

Данная возможность не позволяет той или иной программе получить доступ к несоответствующим ей функциям.

 Сохранность корпоративных данных от несанкционированного копирования построена на использовании VPN (виртуальных частных сетей) в то время, когда домашние и публичные сети по-прежнему остаются незащищенными.

Недостатки

И хотя приложение KNOX защищает личную информацию пользователя, имеет понятный интерфейс, блокирует мобильник в случае утери, а также позволяет удаленно осуществить его поиск — изредка поступают жалобы.

Они касаются, в первую очередь, сбоев в работе и появлении предупреждений об использовании нелицензионного программного обеспечения.

для того, чтобы избавиться от возникшей проблемы, вам понадобится отключить оповещения либо непосредственно «кнокс».

Отключение приложения KNOX

После того, как вы его отключите — на экране мобильного устройства перестанут появляться назойливые оповещения, хотя само приложение никуда не денется.

В случае, если вы решились на такой шаг — воспользуйтесь одним из нескольких возможных вариантов.

Вариант первый

Активируйте функцию KNOX Disabler. Для того, чтобы воспользоваться этим понадобится получить root-права.

После их получения скачайте и установите на свой телефон небольшую утилиту под названием Service Disabler.

6-11.png

Рис.6 Приложение Service Disabler.

 Ссылка на скачивание утилиты: https://play.google.com/store/apps/details?id=com.kunkunsoft.rootservicedisabler&hl=ru 

Затем вам останется запустить данное приложение и нажать на соответствующую кнопку (кнопка Disabler).

Второй вариант

В этом случае вам понадобится приложение Android Terminal Emulator.

7-8.jpg

Рис.7 Рабочее окно программы.

 Ссылка на скачивание приложения: https://android-terminal-emulator.ru.uptodown.com/android 

После того, как приложение установится — запустите его и введите в командную строку следующее выражение: «supm disable com.sec. KNOX.seandroid».

После подтверждения своих действий работа приложения «кнокс» будет остановлена.

Для того, чтобы вновь вернуть его к «жизни» придется снова ввести указанное выше выражение, заменив значение disable (выключено) на enable (включено).

Третий вариант

Перейдите по указанной ниже ссылке и скачайте приложение Titanium Backup. После его запуска на экране вашего устройства отобразится файловый список.

Выберите в меню вариант , после чего произведите перезагрузку устройства.

8-8.jpg

Рис.8 Рабочие окна Titanium Backup.

Ссылка на скачивание приложения Titanium Backup:

http://www.softportal.com/software-26028-titanium-backup.html

Удаление KNOX

Если по каким-либо причинам вы решили удалить это приложение — воспользуйтесь любым удобным вариантом:

  • стандартное удаление при отсутствии root-прав;
  • деинсталляция с помощью программы Smart Manager.

В первом случае необходимо найти «кнокс» в списке приложений вашего телефона. Запустить его и, войдя в контекстное меню, воспользоваться пунктом .

На начальном этапе удаления от вас потребуют создать резервную копию и ввести существующий пароль.

По окончании деинсталляции мобильное устройство будет автоматически перезагружено.

9-6.jpg

Рис.9 Удаление приложения.

Второй вариант подойдет владельцам более новых моделей Samsung Galaxy.

Найдите в меню мобильного устройства Smart Manager и откройте его. Зайдите на вкладку и выберите пункт . Перейдите по появившейся ссылке и нажмите на . После этого произойдет автоматическое удаление приложения.

Читайте также:

Превращаем свой телефон в [супергаджет] при помощи инженерного меню Андроид

Планшеты, какой лучше выбрать? Советы в подборе гаджета

AnTuTu рейтинг 2017: 10 лучших смартфонов и планшетов июня

Как запретить обновление приложений на Андроид — подробное руководство

ТОП-12 защищенных смартфонов IP68. Подробный обзор характеристик

Заключение

Из данной статьи вы узнали, что из себя представляет приложение «кнокс» и какую защиту он может предоставить пользователю.

Кроме этого, вы ознакомились с тем, как данное приложение отключить или полностью удалить из своего устройства.

Стоит также отметить, что Samsung закрывает платформу My KNOX, а на смену ей придет приложение Secure Folder.

Видеообзор по теме samsung knox:

Используемые источники:

  • https://www.kaspersky.ru/blog/samsung-knox/1866/
  • https://autogear.ru/article/287/385/knox—chto-eto-takoe-kak-udalit-ili-otklyuchit-knox-na-samsung/
  • http://geek-nose.com/samsung-knox/

Рейтинг автора
5
Подборку подготовил
Андрей Ульянов
Наш эксперт
Написано статей
168
Ссылка на основную публикацию
Похожие публикации