對所有閃存數據加密,性能降低較大
Nexus 6,Nexus 9沒法關閉FDE
對於其餘設備,Google推薦開啓web
4.2中曾加入對平板的多用戶支持,但用戶配置過於麻煩,4.3纔有所改善,5.0加入對手機的支持
用戶分爲四類:Owner、Normal、Restricted、Guest
Normal用戶沒法看到Owner安裝的app
Guest用戶下次登陸時數據會被清除安全
https://www.youtube.com/watch?v=FbVWtYPpzIs
對工做app與用戶私人app進行安全隔離
Google原本打算採用三星KNOX鎖定技術,可是最後沒談攏 app
5.0中SELinux在全部域中都以enforcing模式執行
以前4.4中SELinux只在部分重要的域開啓性能
5.0加強SELinux後,常規模式的root幾乎已不可能,必須經過刷內核的方式進行root,而刷內核須要解鎖bootloader纔可行,咱們能夠在5.0的基礎上對bootloader進行鎖定,從而實現防root加密