Online-Nandroid-Backup und spätere Wiederherstellung eines verschlüsselten Android L 5.1-Geräts

Ich verwende ein Android One-Telefon mit gerootetem Android 5.1 und der Online Nandroid Backup- Anwendung, um Live-Backups ( o) zu erstellen nandroid. Ich verwende auch die integrierte Verschlüsselung, die die /data-Partition verschlüsselt, aber da die Sicherung auf einem live laufenden System durchgeführt wird, ist die resultierende data.img unverschlüsselt, da ich überprüft habe, dass Nandroid Manager Daten ohne extrahieren kann nach einem Passwort fragen. Anscheinend wird keine Kopie der /data auf Blockebene erstellt.

Da das gesicherte System in der system.img verschlüsselte /data erwartet und die wiederhergestellten /data nun unverschlüsselt sind, ist meine Frage, ob die resultierende Sicherung problemlos wiederhergestellt und gebootet werden kann, z fastboot. B. mit? Bleibt Android beim Booten hängen, wenn die /data-Partition entschlüsselt und das System nicht auf die Werkseinstellungen zurückgesetzt wird? Was ist der richtige Weg, um ein Live- Backup eines verschlüsselten Android 5.1-Systems durchzuführen?

"wiederhergestellt / Daten sind jetzt unverschlüsselt" - nein, das ist falsch. Die Verschlüsselung und Entschlüsselung erfolgt on-the-fly. Es bedeutet einfach, dass Daten zuerst verschlüsselt und dann auf die Festplatte geschrieben werden. Es bedeutet auch, dass Daten zuerst entschlüsselt und dann an die Apps oder alles, was einen Lesevorgang angefordert hat, weitergeleitet werden. Hier gibt es zunächst keine Probleme.
@Firelord Wenn ich also ein anderes Telefon kaufe und nur die /data-Partition mit Fastboot wiederherstelle, wo genau (Sie haben der Tatsache, dass die resultierende Sicherungsdatei data.img unverschlüsselt ist, nicht widersprochen haben) angegeben, dass die /data-Partition verschlüsselt werden soll während der Wiederherstellung? Mit welchem ​​Passwort?

Antworten (1)

Ich habe mir das Skript angesehen onandroidund es scheint, dass es eine Kopie der Daten auf Blockebene ddnur für Partitionen erstellt, die während des normalen Systembetriebs nicht gemountet sind (z. B. Wiederherstellungspartition) und die Dateien auf Dateisystemebene von den gemounteten kopiert - das heißt, es kopiert den entschlüsselten Inhalt der Datenpartition und anderer und erstellt daraus ein Backup-Image. Weitere Tests wären erforderlich, um zu bestimmen, was passiert, nachdem eine Wiederherstellung von einem Systemabbild (es werden verschlüsselte Daten erwartet) und einem unverschlüsselten Datenabbild durchgeführt wurde.

Es scheint, dass es sich um "Best Effort" -Software handelt (ich habe vor dem Kopieren des Inhalts der Partition onandroidkeine gesehen - dies würde wahrscheinlich auch das laufende System beeinträchtigen und möglicherweise zum Absturz bringen) und daher am besten nicht mit verschlüsselten Geräten verwendet werden. mount -o remount,ro /Der richtige Weg, sie zu handhaben, bleibt immer noch eine verschlüsselungsunterstützende Wiederherstellung wie TWRP (oder das Sichern der Partitionen adb pullwährend einer ADB-unterstützenden Wiederherstellung). onandroidIch würde mich freuen, von jemandem, der das Drehbuch genauer kennt, eines Besseren belehrt zu werden .