Hvad er ASEC-filformatet?
En .asec-fil gemmer krypterede og sikrede Android-applikationsdata som et internt formateret, krypteret loopback-container-image. .asec-filer oprettes under overførslen af en applikation eller dens installation til et SD-kort - .apk-pakken bliver derefter krypteret for at forhindre uautoriseret adgang eller ændring. .asec-filer gemmes typisk i mappen .android_secure på SD-kortet og monteres på /mnt/asec/ af Androids vold-storagedæmon. .asec-formatet blev introduceret med Android 2.2 „Froyo“ (som først tillod installation af apps til ekstern hukommelse) i 2010. Denne teknologi blev implementeret for at forhindre kopiering af betalte applikationer til andre enheder, da krypteringsnøglen er bundet til den oprindelige enhed.
Hvis appen flyttes tilbage til telefonens interne hukommelse, dekrypteres .asec-containeren, og applikationen gendannes til en standard .apk-fil. Da krypteringsnøglen er enhedsspecifik og administreres af Androids vold-dæmon, kan .asec-filer ikke flyttes til en anden Android-enhed og køres på den. Formatet blev officielt afløst af Adoptable Storage, introduceret i Android 6.0 Marshmallow (2015), som krypterer og integrerer et SD-kort direkte i enhedens interne lagerpulje - hvilket gør .asec-containere stort set forældede på moderne Android-versioner. .obb-filer (brugt til store app-udvidelsesdata) forbliver i aktiv brug som et ledsageformat på SD-kort.
Sikkerhed og tryghed
RISIKO: LOWEn .asec-fil er harmløs som fil - det er en krypteret, enhedsbundet container, der ikke kan eksekveres eller åbnes uden for telefonen, så den udgør ingen direkte malware-risiko på en PC (det er bare ulæselige data der). Den praktiske risiko er datatab: disse er systemfiler, og sletning af dem eller reformatering af SD-kortet fjerner de apps, der blev flyttet til kortet, og de kan generelt ikke gendannes, fordi krypteringsnøglen findes på den originale enhed. Forsøg ikke at redigere eller „knække“ .asec-containere, og ignorer ethvert værktøj, der påstår at kunne udtrække en installerbar APK fra en - det er svindel eller malware. Hvis du har brug for appen, skal du geninstallere den fra Play Store eller dens APK.
Formatdetaljer
kort fortaltProgrammer der åbner ASEC-filer
Tekniske detaljer
dyb specifikation| Containertype | Krypteret loopback-diskimage internt formateret med ext4, monteret som en virtuel blokenhed af Android OS |
| Krypteringsalgoritme | AES-128 i CBC-tilstand, anvendt af Androids `vold`-dæmon via Linux dm-crypt-undersystemet |
| Nøglehåndtering | Nøgle pr. container genereret ved oprettelse; gemt i `/data/misc/systemkeys/` på det interne lager - skrives aldrig til selve SD-kortet |
| Monteringsmekanisme | `vold` / `MountService` tilknytter imaget via en Linux loop-enhed og device-mapper (`dm-crypt`); det dekrypterede indhold fremstår som en normal mappe for den installerede app |
| Monteringspunkt | `/mnt/asec/<pakke-navn>-<n>/` - dekrypteret app-indhold er tilgængeligt på denne sti, mens enheden er låst op og kører |
| Placering på SD-kort | `/.android_secure/` - en skjult mappe i roden af det FAT32-formaterede SD-kort; ikke synlig via standard USB-masselagertilstand |
| Navngivningskonvention | `<pakke-navn>-<heltal>.asec` (f.eks. `com.example.app-1.asec`); heltalssuffikset tæller op ved hver geninstallation til SD-kortet |
| MIME-type | `application/octet-stream` - ingen dedikeret MIME-type registreret; behandles som en uigennemsigtig binær blob af værtsoperativsystemer |
| Magic bytes / filsignatur | Ingen - den krypterede container har ingen læsbar header; identificeres udelukkende ved filtypenavnet `.asec` og dens placering under `/.android_secure/` |
| Portabilitet | Nul - krypteringsnøglen er enhedsbundet; en `.asec`-fil kopieret til en hvilken som helst anden enhed kan ikke dekrypteres eller monteres |
| Kopibeskyttelsesmekanisme | Dekrypteringsnøglen er afledt pr. enhed, hvilket forhindrer videredistribution af betalte apps ved at gøre containeren permanent ulæselig uden den oprindelige enhed |
| Understøttede Android-versioner | Android 2.2 „Froyo“ (API 8) til og med Android 5.1 „Lollipop“ (API 22); formelt forældet i Android 6.0 Marshmallow |
| Erstattet af | Adoptable Storage (Android 6.0+, API 23), som absorberer et helt SD-kort i enhedens egen krypterede interne lagerpulje |
| Synlighed for værts-OS | `.asec`-filer fremstår som uigennemsigtige binære filer, når SD-kortet læses via USB på en PC; intet værts-OS kan dekryptere eller inspicere deres indhold uden den oprindelige enheds nøgle |
| Udgivet | Android 2.2 'Froyo' (2010), as part of Apps2SD / 'move to SD card'; superseded by Adoptable Storage in Android 6.0 (2015) |
| Åben standard | Ja · royaltyfri |
| Specifikation | source.android.com |
ASEC-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om ASEC-filer.