Su Android 4.0 (Samsung Galaxy Nexus) esiste la possibilità di crittografare il telefono. Ho trovato questo sulla crittografia su Android 3.0, sono gli stessi algoritmi utilizzati in Android 4? http://source.android.com/tech/encryption/android_crypto_implementation.html
La mia domanda principale riguarda l'uso di un codice PIN per decrittografare il telefono. Perché sono costretto a utilizzare la stessa password per sbloccare lo schermo e decrittografare il telefono? Questa limitazione mi consentirà di utilizzare solo una password di bassa complessità (come un numero PIN) poiché sarebbe difficile scrivere in 17 caratteri per sbloccare il mio telefono per una semplice telefonata.
Tentativi di forza bruta contro lo sblocco dello schermo potrebbero essere impediti, ad esempio con un riavvio forzato ogni 5 tentativi. Quindi non c'è bisogno di una password molto forte lì, un PIN potrebbe essere abbastanza buono.
Questo tipo di protezione non può essere utilizzato sul disco, pertanto qui è necessario disporre di password più complesse. (Non è molto utile che le entropi delle password siano aumentate poiché ci saranno pochissimi utenti con una password complessa, quindi un utente malintenzionato potrebbe semplicemente provare la maggior parte delle password con bassa complessità). Qual è il ragionamento alla base dell'obbligo di utilizzare la stessa password per entrambe le funzionalità?