Samsung Knox — безопасная среда для личных и корпоративных данных

Современные смартфоны позволяют пользователям не только оставаться на связи, но и фотографировать, обмениваться медиафайлами, делать покупки, иметь доступ к онлайн-банку. И чем больше функций и приложений используется, тем больше конфиденциальных данных хранится в телефоне. Надёжно защитить персональную информацию поможет приложение Samsung Knox.

Samsung Knox: что это такое и как работает

Корпорацией Samsung разработана специальная платформа Knox, реализованная в виде программно-аппаратной надстройки Android. Её цель — защитить пользовательские данные, изолировав их от общей информации в безопасную среду, так называемый контейнер KNOX, который можно сравнить с сейфом. В этот «сейф» пользователь может поместить как приложения, так и любую личную информацию, которую посчитает нужным скрыть от посторонних глаз. Доступ в закрытую область происходит по отдельному паролю, графическому ключу либо отпечатку пальца, поэтому в случае кражи или утери устройства, нашедший его человек не сможет увидеть «секретную» информацию.

Samsung Knox обеспечивает надёжную защиту данных благодаря многоуровневой системе безопасности
Knox — это многоуровневая платформа для реализации защищённого пространства, встроенная в устройства Samsung на аппаратном и программном уровнях

На одном девайсе пользователь может иметь 2 одинаковых приложения: одно — в открытой области (например, Viber для личной переписки), а второе — в защищённой (Viber для деловых контактов). Особенно это актуально для работников организаций, поддерживающих концепцию BYOD (bring your own device — принеси собственное устройство). Суть её в том, что сотрудникам разрешается использовать для работы личные девайсы (ноутбуки, планшеты и смартфоны). Благодаря технологии Knox, персональные и корпоративные данные безопасно хранятся в устройстве на разных уровнях.

Два разных уровня и два экрана для изолирования информации в приложении «Кнокс»
«Кнокс» позволяет на одном устройстве создать две области и два главных экрана для изоляции личных и корпоративных данных

Помимо предоставления пользователю зашифрованного хранилища, Samsung Knox осуществляет контроль целостности всех систем устройства, проверяет автоматически запускаемые приложения, выполняет безопасную загрузку операционной системы, защищает от воздействия шпионских программ и вирусов, позволяет дистанционно обнаружить утерянный девайс, заблокировать его либо удалить свои данные. В отличие от программ-антивирусов Knox не занимается обнаружением и удалением зловредителей, он попросту не допускает их проникновения в ОС устройства.

Видео: обзор приложения Samsung Knox

Как включить/отключить приложение

Samsung Knox встроен в большинство устройств с версией Android 4.3 и выше. Если в вашей модели программа отсутствует в списке предустановленных приложений, то скачать её можно в Play Market. В 2017 году на смену старому приложению MyKnox пришло новое — Secure Folder. В обеих версиях «Кнокс» активирован по умолчанию и начинает свою работу вместе с запуском девайса. Если у пользователя возникает необходимость отключить приложение, то сделать это можно несколькими способами. При отсутствии root-прав отключение Knox производится в настройках телефона:

  1. Перейдите в меню «Настройки» → «Приложения» → Knox.
  2. На открывшейся странице с информацией о программе будут находиться две кнопки «Выключить» и «Остановить». Чаще всего активна одна из кнопок, какая именно — зависит от модели девайса. Нажмите активную кнопку.
  3. Появится сообщение с предупреждением, что данное действие может привести к ошибкам. Подтвердите его выполнение, нажав на надпись «Принудительно остановить».
    Порядок отключения приложения Samsung Knox
    Остановить работу Knox можно в настройках телефона (актуально для пользователей без рут-прав)

При наличии root-прав у пользователя стандартный метод отключения «Кнокса» может не сработать. В таком случае придётся прибегнуть к помощи стороннего софта. Чаще всего для этих целей используют специальные утилиты.

KNOX Disabler

Это самый простой способ отключить «Кнокс». Всего два действия, с которыми справится любой пользователь:

  1. Скачать и запустить программу (в Google Play её нет, альтернативный источник — https://www.android-apk.org/id/4695348/).
  2. Нажать кнопку Disable. Дождаться сообщения об успешном отключении приложения.
    Рабочее окно программы KNOX Disabler для отключения приложения
    Быстро отключить приложение «Кнокс» поможет специализированная утилита KNOX Disabler

Android Terminal Emulator

Доступен для скачивания в Google Play.

  1. Установить и запустить программу.
  2. В рабочем окне прописать команду «su pm disable com.sec.knox.seandroid».
  3. Нажать Enter для подтверждения своих действий. Для продолжения процесса утилита попросит предоставить рут-права, что и нужно сделать.
  4. Перезагрузить устройство после окончания работы программы.
    Программа Android Terminal Emulator — установка и рабочая область
    Android Terminal Emulator — миниатюрная программа, позволяющая с помощью специальной команды отключить Knox

Titanium Backup

Скачать приложение из магазина Play Market.

  1. Запустить его и предоставить права суперпользователя.
  2. В открывшемся окне в форму поиска вписать запрос Knox.
  3. Все обнаруженные файлы выделить, после чего нажать кнопку Delete.
  4. Подтвердить своё намерение с помощью кнопки «ОК».
  5. После завершения операции перезагрузить девайс.
    Скриншоты шагов для отключения Knox с помощью утилиты Titanium Backup
    Titanium Backup выполняет поиск файлов приложения Knox, после чего их «замораживает»

Можно ли удалить «Кнокс»?

К сожалению, не на всех мобильных устройствах есть возможность полностью удалить KNOX. Чтобы проверить это, нужно выполнить определённые действия. Для владельцев более ранних моделей Samsung алгоритм будет следующим:

  1. Найти программу Samsung Knox в списке приложений.
  2. Запустить её, после чего перейти в контекстное меню, где выбрать пункт «Настройки KNOX» → «Удалить KNOX».
  3. Перед деинсталляцией система предложит сделать резервную копию данных, находящихся в защищённой среде Knox. Для этого следует нажать кнопку «Сделать резервную копию сейчас» и ввести пароль для входа в «секретную» папку.
  4. Подтвердить операцию нажатием на кнопку «Далее». Начнётся удаление KNOX, по завершении которого устройство будет перезагружено.
    В разделе «Настройки KNOX» есть опция удаления приложения
    В разделе «Настройки KNOX» («Knox settings») есть пункт «Удалить» («Uninstall»)

В более новых моделях смартфонов выполнить деинсталляцию можно с помощью предустановленного помощника Smart Manager. Порядок действий будет таков:

  1. Открыть «Умный менеджер», во вкладке «Безопасность устройства» выбрать пункт «Активная защита KNOX».
  2. Перейти по появившейся ссылке и нажать на «Удалить My KNOX». Приложение будет автоматически удалено с устройства.
    Интерфейс приложения Smart Manager, вкладка «Безопасность устройства»
    Для удаления Knox в версиях Galaxy S7 и выше следует воспользоваться встроенным приложением Smart Manager

Проверка работы

В систему безопасности KNOX встроен гарантийный бит (счётчик). Это одноразовый электронный предохранитель, фиксирующий такие действия, как модернизация кастомными версиями ядра, загрузчика или режима Recovery, а также получение root-прав. Информацию обо всех этих изменениях можно посмотреть при входе в режим загрузки. Для этого на выключенном аппарате нужно набрать и удерживать до появления контекстного меню следующую комбинацию клавиш: Power, Home, «Увеличение громкости». В меню выбрать пункт «Перейти в загрузчик». Небольшой блок с нужной информацией отобразится в левом верхнем углу устройства. Если в строке warranty void будет прописано 0x0, а в System status указано Official, то беспокоиться не о чем, телефон не подвергался несанкционированному вмешательству.

Режим загрузки на телефоне Samsung
Значение 0x1 появляется на индикаторе после срабатывания предохранителя, а статус Custom говорит о нелицензионной прошивке

Распространённые ошибки и их устранение

В работе приложения Samsung Knox могут возникать периодические сбои.

Чаще всего пользователями сообщается о следующих ошибках:

  • конфликты с приложениями, работающими с root-правами. «Кнокс» в целях защиты ОС от постороннего вмешательства блокирует доступ таким приложениям к аппаратной части устройства. Обойти данное ограничение невозможно. Единственный выход — отключить или удалить Knox;
  • невозможно создать защищённую папку. Такая проблема возникает на тех устройствах, к которым применялась кастомная прошивка либо были получены права суперпользователя. Samsung не может гарантировать правильную работу Knox на модернизированных девайсах, поэтому запрещает создание контейнера. Решение такой проблемы заключается в замене аппаратного обеспечения и печатного узла;
  • перестал работать Samsung Pay. Платёжный сервис блокируется после срабатывания счётчика Knox. Восстановить его работу можно лишь удалив приложение «Самсунг Кнокс».

Если при покупке устройства Samsung на упаковке имеется надпись «Находится под защитой KNOX», значит, владелец девайса может быть уверен в надёжной защите своих данных от доступа третьих лиц. Однако следует помнить, что стабильная работа приложения KNOX возможна лишь при использовании официальных прошивок. Любое несанкционированное вмешательство в систему может привести к сбоям в функционировании не только само́й программы, но и мобильного устройства.

Добавить комментарий

 

Войти с помощью:

vkontakte facebook odnoklassniki yandex

Уважаемые читатели! Мы не приемлем в комментариях мат, оскорбления других участников, спам и ссылки на сторонние ресурсы, враждебные заявления в сторону администрации и посетителей ресурса. Комментарии, нарушающие правила сайта, будут удалены.
Обязательные поля отмечены *

 

Если Вам нравятся статьи, подпишитесь на наш канал в Яндекс Дзене, чтобы не пропустить свежие публикации. Вы с нами?