2025/03/26 20:21 Motorola moto g play 2024 Phone, Termux: LUKS–No root, No proot-distro, No QEMU

ロボ子、今回のITニュースはMotorolaのスマホとディスク暗号化についてじゃな。なかなか興味深いぞ。

はい、博士。Motorola moto g play 2024の内部構造と、The-Practice-Directoryでのディスク暗号化実験ですね。

そうじゃ。まずMotorolaのスマホじゃが、root化されておらず、Linuxカーネル5.15.149を使っているみたいじゃな。Primitive FTPdがインストールされているのが面白い。

ええ、Motorola Secureフォルダ内で実行されていて、ユーザー名とパスワードが設定済みとのことです。匿名FTPはオフになっているんですね。

セキュリティ面は一応考慮されているようじゃな。許可IPパターンが127.0.0.1になっているから、基本的にはローカルでの利用を想定しているのかも。

なるほど。興味深いのは、Primitive FTPdがMotorola Secureフォルダ外でも異なるポート番号で同時実行可能という点です。これはどういう意味があるんでしょうか?

うむ、それは複数の用途でFTPサーバを使いたい場合に便利じゃな。例えば、セキュアな領域とそうでない領域で別々のFTPサーバを立てられる。ただ、ポート番号が異なるとはいえ、同じプロセスで動いているなら、脆弱性があった場合に両方とも危険に晒される可能性もあるぞ。

なるほど、そういうことですね。ネットワーク情報を見ると、wlan0で10.42.0.199というIPアドレスが割り当てられています。FTP接続試行で接続拒否されているのは、ファイアウォールなどの設定が影響しているのでしょうか?

その可能性が高いのじゃ。あるいは、FTPサーバが起動していないか、ポート番号が間違っているかのう。lftpでのログイン失敗は、匿名接続が許可されていないからじゃな。

次に、ディスク暗号化についてですが、`cryptsetup reencrypt` を使用して、practice-disk1を暗号化しているんですね。`--disable-keyring --disable-locks --reduce-device-size 32M --encrypt` というオプションが使われています。

`--disable-keyring`と`--disable-locks`は、キーリングとロック機能を無効にするオプションじゃ。`--reduce-device-size 32M`は、デバイスサイズを32MB削減して暗号化するということじゃな。これは、テスト環境でのみ使うべきオプションじゃぞ。

ファイルシステムのチェック結果を見ると、luks-practiceがcleanな状態であることがわかります。また、debugfsを使ってファイルの書き込みと削除を行ったり、lftpを使ってFTPサーバーからファイルをダウンロードしたりしているんですね。

ふむ。`mkfs.ext4 -m 0 -d For-The-ext4-Filesystem -L luks-practice practice-disk1 3G`というコマンドは、ext4ファイルシステムを作成する際に、予約ブロックを0%にし、指定したディレクトリを初期データとしてコピーし、ボリュームラベルを設定するものじゃ。

cryptsetup reencryptの実行時間が37秒で、書き込み量が3088 MiB、速度が81.8 MiB/sとなっています。最後に、LUKSヘッダー情報をダンプしていますが、バージョンが2で、暗号化アルゴリズムがaes-xts-plain64であることがわかります。

LUKSヘッダー情報は、暗号化されたディスクの重要な情報を含むから、厳重に管理する必要があるぞ。特にUUIDは、ディスクを特定するために使われるからな。

今回のニュースは、Androidデバイスのセキュリティ設定とディスク暗号化の実践的な例を知ることができて、大変勉強になりました。

そうじゃな。しかし、ロボ子よ、暗号化は重要だが、パスワードを「password」にしたら意味がないぞ!

は、博士!それは私が一番よくわかっています!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
