شاید تا به حال نام ناکس را نشنیده باشید یا شاید اگر شنیده باشید یا روی گوشی هوشمند سامسونگ خودتان دیده باشید به آن اهمیتی نداده باشید اما این بخش امنیتی گوشیهای سامسونگ بسیار مهم است و در این مقاله به طور کامل شما را با آن آشنا میکنیم.اگر جزو کسانی هستید که گوشی شخصی خودتان را سر کار استفاده میکنید یا اینکه اطلاعاتی کاملا شخصی در تلفن همراه خودتان نگه میدارید که دوست ندارید هیچ کس از آنها اطلاع داشته باشد با تهیه گوشیهای سامسونگ میتوانید از ویژگیای امنیتی بهرهمند شوید که بیشتر گلکسی ها به آن مجهز هستند. سامسونگ این ویژگی امنیتی را Knox مینامد.این ویژگی امنیتی چیزی مثل برنامههای جانبی نیست که بتوانید بعد از خرید گوشی روی دستگاه خودتان نصب کنید بلکه سامسونگ ناکس را داخل هسته مرکزی اندروید نصب کرده و کاملا با آن ادغام شده است. ناکس چیزی شبیه به برنامههایی مثل اسکنرهای ویروس یا ذخیره کننده حساب کاربری و پسوردهای شما نیست و یک لایه امنیتی است که حتی در سختافزار دستگاه هم درهم آمیخته شده. پلتفرم ناکس به طور کامل دیتاهای شخصی شما را از دیتاهای کاری جدا میکند. این پلتفرم امنیتی در بیشتر گوشیهای گلکسی تعبیه شده و حتی در گوشیهایی که سال 2015 هم عرضه شدند دیده میشود.Knox یک ویژگی امنیتی با درجه بالا است که به صورت پیشفرض روی گوشیهای گلکسی سامسونگ نصب شده. سامسونگ از پایه خودش ناکس را ساخته و شامل سیاستهای رمزنگاری سختافزاری و نرمافزاری و سیاستهای امنیتی است.سامسونگ در سطح سختافزاری منطقه امنی را ترتیب داده که تستهای رمزنگاری و تستهایی که فعالیتهای ناخواسته را دنبال میکند تشخیص میدهد و از فعالیت آنها جلوگیری به عمل میآورد. ناکس ترکیبی از رمزنگاری در سطح سختافزار و نرمافزار است.ناکس به کاربر اجازه میدهد با خیال راحت و بدون دردسر تمام دیتاهای شخصی و کاری خود را در یک دستگاه کنار هم نگه دارد. به زبان ساده ناکس این اجازه را میدهد تا کاربر عکسها، فیلمها و برنامههایی که کاربری شخصی برایش دارند را به دور از چشم دیگران قرار دهد و منطقهای حفاظت شده برای آنها فراهم کند.
با حضور این پروتکل امنیتی در گوشی هوشمند خودتان میتوانید تصور کنید دو گوشی هوشمند دارید که در دو فضای مختلفش نه تنها برنامههایی متفاوت نصب شدهاند بلکه تمام دیتاهایی که توسط هر کدام از برنامهها تهیه و ذخیره میشوند در همان فضا باقی میمانند.پسوردی که برای ناکس در نظر میگیرید کاملا با آن چیزی که برای باز شدن قفل گوشی در نظر گرفتهاید متفاوت است و به همین سبب اگر کسی بتواند قفل گوشی شما را باز کند امکان دسترسی به فولدری که اطلاعات شخصی شما در آن قرار گرفته را ندارد.برای استفاده از ناکس دو چیز لازم دارید. یکی گوشی مناسبی که از این پروتکل پشتیبانی کند و دیگری نرمافزارهایی که بتوانند از این پروتکل بهره ببرند.
البته فراموش نکنیم جزء سومی هم وجود دارد که Knox Premium نام دارد. این بخش بیشتر برای مدیران IT شرکتها است که میتوانند لایههای ناکس را برای گوشیهای هوشمند سازمانی مدیریت کنند. این روش یک راهحل مدیریت ابری است که به کاربر اجازه میدهد چند دستگاه را با هم مدیریت کند. تنها کارکرد ناکس در محافظت دیتاهایی که در منطقه امن ذخیره میشوند نیست و در برابر نفوذ هم این پروتکل امنیتی به کمک شما و گوشی هوشمندتان میآید.این همان چیزی است که از داخل کارخانههای سامسونگ شروع میشود. در لایه سختافزاری بخشی وجود دارد که با بوت دستگاه لینک میشود. به این صورت اگر کسی بتواند به بوت لودر دستگاه هم دسترسی پیدا کند امکان نفوذ به دستگاه را پیدا نمیکند. در اینجا یک احراز هویت دو مرحلهای وجود دارد و شاهد حضور دو بوتلودر هستیم و وظیفه بوتلودر دوم این است که تشخیص دهد بوتلودر اولی در معرض خطر است یا خیر.
Secure Boot جلوی بوتلودرهای غیرمجاز را میگیرد و بوتلودرها و کرنلهایی که از خارج دستگاه فعالیت کنند را مسدود میکند و بوت امنیت گذاری شده تا زمانی که اطمینان حاصل نکند هسته مرکزی سیستمعامل همان است از داخل کارخانه سامسونگ نصب شده به دستگاه اجازه بوت شدن را نمیدهد.با این تمهیدی که سامسونگ در بخش ناکس اندیشیده چند مرحله چک کردن قبل از روشن شدن دستگاه انجام میگیرد تا اطمینان حاصل شود هیچ خطری قبل از روشن شدن دستگاه ایجاد نشده و تمام کلیدها همانهایی هستند که از قبل داخل کارخانه روی سختافزار دستگاه نوشته شدهاند.تمهید بعدی که در بخش ناکس در نظر گرفته شده The E-Fuse است.