¿Cómo tener instalado el cifrado de dispositivos con Magisk Systemless Root?

Actualmente tengo un dispositivo OnePlus 3 de 64 GB rooteado con Magisk v13.0 (96f8efc) y systemless root de MagiskSU , y uso la siguiente ROM, que se basa en Android 7.1.2 (Lieanage OS) : Resurrection Remix OS (versión: RR -N-v5.8.3-20170624-oneplus3-Unofficial) , y el número de compilación es: Resurrection Remix Nougat 7.1.2_r17-NJH47B .

Probé la configuración de encriptación, pero (posiblemente) no salió bien, ya que terminé teniendo breves (posiblemente) reinicios suaves de 30 segundos con mi teléfono después de que se completa el proceso de encriptación, y la única forma de terminar este ciclo de arranque suave era para hacer un reinicio completo. También vi algunas aplicaciones faltantes (como Maps) después del proceso de encriptación (defectuoso). Además, y esto es lo más importante y molesto que encontré, es que una vez que configuro una contraseña/patrón/pin después del cifrado, y agrego la opción para requerirlo después de arrancar, no se cambiará más tarde, incluso si cambié más tarde y agregó la misma opción de requerirlo al reiniciar, el primero aún persistiría.

Me gustaría saber si hay pasos (y posiblemente mejores sugerencias de ROM) que podría hacer para lograr una seguridad total usando el cifrado del dispositivo, mientras me beneficio de la raíz sin sistema de Magisk que tiene la opción de ocultar Magisk (usando MagiskSu)?

No quiero exponer mis datos a los ladrones, ya que iniciar el modo de recuperación mostraría toda mi información personal como si estuviera ejecutando el dispositivo en la raíz, y con eso, puede borrar fácilmente la contraseña de la pantalla de bloqueo eliminando la base de datos de contraseñas.

Realmente aprecio cualquier ayuda en este asunto.

Creo que TWRP puede acceder a sus datos incluso si están encriptados... No hay forma de mantener la seguridad del dispositivo cuando ha desbloqueado el gestor de arranque, y no puede volver a bloquear el gestor de arranque si está rooteado o ejecutando una ROM personalizada en dispositivos modernos, que yo sepa. Para una verdadera seguridad, debe volver al stock puro y bloquear su gestor de arranque.
En TWRP, no puedo acceder a mis archivos a menos que proporcione la contraseña de descifrado, ¡es por eso que quiero saber si dicho descifrado del dispositivo es posible sin perder las posibilidades de root y root hide!
Bastante justo... Estoy más acostumbrado a lidiar con el cifrado de almacenamiento adoptado que debe manejarse de manera diferente con TWRP. Estoy corregido.

Respuestas (1)

Este era un viejo problema con las ROMS basadas en Lineage OS, donde el cifrado simplemente no funcionaba correctamente. El problema es que una vez que se establece el cifrado, no se puede cambiar en la GUI. Sin embargo, tuve éxito en el pasado cuando cambié mi clave de cifrado a través de vdc cryptfs changepwun comando que se puede ejecutar en la Terminalaplicación desde el menú del desarrollador (o cualquier emulador de terminal) con un acceso de raíz requerido, y solo puede cambiar una contraseña anterior a una nueva contraseña, un patrón antiguo a un patrón nuevo, etc., pero no un patrón a una contraseña, etc.

Creo que el problema se resolvió en el último Lineage OS (corríjame si me equivoco), ya que estoy usando otro dialecto de Lineage OS llamado Havoc OS que tiene este problema perfectamente resuelto.