GrapheneOS

GrapheneOS — свободная операционная система для мобильных устройств, ориентированная на конфиденциальность и безопасность, основанная на Android. Разрабатывается для избранных устройств Google Pixel, включая смартфоны, планшеты и складные модели.

Общие сведения
GrapheneOS
Изображение логотипа
Разработчик GrapheneOS Foundation
Семейство ОС Android (Linux)
Основана на Android Open Source Project[2] и CopperheadOS[3][4]
Исходный код свободный
Первый выпуск апрель 2019
Последняя версия
Метод обновления OТA-обновления и локальная установка
Менеджеры пакетов APK
Поддерживаемые платформы устройства Google Pixel
Тип ядра монолитное (ядро Linux)
Лицензия свободная (MIT, Apache и др.)
Состояние активное
Репозиторий исходного кода github.com/GrapheneOS
Веб-сайт grapheneos.org

История

Основной разработчик, Даниэль Микай, ранее работал над проектом CopperheadOS, но после конфликта между сооснователями Copperhead Limited и последующего увольнения в 2018 году продолжил трудиться над проектом Android Hardening, который позже был переименован в GrapheneOS и анонсирован в апреле 2019 года[5].

В марте 2022 года приложения GrapheneOS «Secure Camera» и «Secure PDF Viewer» появились в Google Play[6].

Также в марте 2022 года GrapheneOS, согласно сообщениям, выпустила Android 12L для Google Pixel одной из первых после ProtonAOSP и раньше самой Google[7].

В мае 2023 года Микай объявил о своём уходе с поста ведущего разработчика GrapheneOS и директора фонда GrapheneOS[8]. По состоянию на сентябрь 2024 года Микай числится одним из директоров фонда GrapheneOS Foundation по данным Федеральной Корпоративной Информации Канады[9].

Архитектура и компоненты

GrapheneOS реализует множество механизмов усиления безопасности на уровне ядра и пользовательского пространства, включая защиту памяти, ограничение привилегий приложений и расширенные настройки контроля доступа[10]. Для приложений предоставляются управляемые разрешения на доступ к сети и датчикам, опция перемешивания PIN-клавиатуры на экране блокировки, а также включена функция «Contact Scopes», позволяющая выбирать, какие контакты доступны приложениям.

По умолчанию в системе не установлены приложения Google[11], однако через встроенный магазин приложений возможно установить их «песочечные» версии, а также Google Play Store с поддержкой push-уведомлений и других сервисов[12].

С начала 2024 года появилась поддержка Android Auto, а настройки слоя совместимости Sandboxed Google Play включают отдельное меню для выбора разрешений, необходимых, например, для работы с Android Auto[13].

GrapheneOS использует собственный модифицированный браузер и компонент WebView — Vanadium, основанный на Chromium, с автоматическими обновлениями, системой песочниц и встроенной блокировкой рекламы и трекеров[14]. Для проверки целостности программного обеспечения устройства предусмотрено приложение аппаратной аттестации Auditor.

Система рандомизирует MAC-адрес Wi‑Fi для каждого подключения, содержит опции автоматической перезагрузки телефона, отключения Wi‑Fi, Bluetooth и компонентов устройства (USB, микрофона, камеры, датчиков), а также реализует автоматическое удаление метаданных из изображений (Exif) и защиту от вредоносных PDF-файлов в штатных приложениях камеры и PDF‑просмоторщика[15].

Интерфейс и программное обеспечение

Главный экран GrapheneOS ориентирован на простоту и минимализм. Основным способом дистрибуции приложений выступает встроенный магазин (App Store), ранее называвшийся «Apps»[16]. По умолчанию магазины приложений Google и F-Droid отсутствуют, но могут быть установлены вручную[11].

Пакетная база и обновления

Система использует APK-пакеты для установки приложений, а обновления ОС распространяются по беспроводной сети («по воздуху») либо могут быть установлены вручную. Для обеспечения безопасности реализована поддержка автоматических обновлений браузера и компонентов WebView[17].

Поддержка аппаратных платформ

GrapheneOS поддерживается исключительно на устройствах Google Pixel из-за особых требований к загрузчику (должен быть разблокируемым) и правильной реализации верифицированной загрузки[18][19]. Установка возможна с Windows, macOS, Linux и Android через WebUSB-инсталлятор (рекомендуемый способ) или командную строку[20].

Выпуски

Выпуски
Версия Дата Примечания
2025091000 10 сентября 2025 [21]

Безопасность

GrapheneOS признан одной из самых защищённых мобильных систем. Она получила положительные отзывы специалистов по ИБ и обзоры изданий за высокий уровень безопасности, жёсткую изоляцию приложений, песочницу для сервисов Google Play, усилия по минимизации утечек данных пользователя и продвинутые опции управления разрешениями[10][11][14].

Примечания

  1. Releases | GrapheneOS — 2025.
  2. https://grapheneos.org/
  3. CopperheadOS (англ.)
  4. History (англ.)
  5. Baader, Hans-Joachim Android Hardening wird zu GrapheneOS (нем.). Pro-Linux (9 апреля 2019). Дата обращения: 17 сентября 2019. Архивировано 21 сентября 2019 года.
  6. Hazarika, Skanda GrapheneOS выводит свои приложения камеры и PDF‑просмотрщика в Play Store (амер. англ.). XDA (4 марта 2022). Дата обращения: 22 июня 2022. Архивировано 22 июня 2022 года.
  7. Wilde, Damien Privacy-focused GrapheneOS based upon Android 12L comes to Pixel 6 in latest beta (амер. англ.). 9to5Google (11 марта 2022). Дата обращения: 28 июня 2022. Архивировано 28 июня 2022 года.
  8. Daniel Micay (@DanielMicay) (англ.) (26 мая 2023). — «I've stepped down as lead developer of GrapheneOS and will be replaced as a GrapheneOS Foundation director. I'll be ending my use of public social media. I'm unable to handle the escalating level of harassment including recent swatting attacks. There will be a smooth migration.» Архивировано 26 мая 2023 года.
  9. Federal Corporation Information - 1485757-7. Government of Canada. Дата обращения: 28 января 2024. Архивировано 2 октября 2024 года.
  10. 1 2 Features overview (амер. англ.). GrapheneOS. Дата обращения: 5 февраля 2023. Архивировано 28 января 2023 года.
  11. 1 2 3 Fedewa, Joe What Is GrapheneOS, and How Does It Make Android More Private? (амер. англ.). How-To Geek (23 марта 2022). Дата обращения: 4 июля 2022. Архивировано 10 июня 2022 года.
  12. Lamont, Jonathan A week with GrapheneOS exposed my over-reliance on Google. MobileSyrup. Blue Ant Media (20 марта 2022). Дата обращения: 6 июля 2022. Архивировано 6 июля 2022 года.
  13. Schoon, Ben GrapheneOS, a privacy-focused version of Android, is adding Android Auto support (амер. англ.). 9to5google.com (3 января 2024). Дата обращения: 3 января 2024. Архивировано 3 января 2024 года.
  14. 1 2 Mascellino, Alessandro What is GrapheneOS and how does it improve privacy and security? (амер. англ.). Android Police (16 июня 2022). Дата обращения: 17 августа 2022. Архивировано 22 июля 2022 года.
  15. Wilde, Damien GrapheneOS review: De-Googled goodness [Video]. 9To5Google (16 апреля 2024). Дата обращения: 30 января 2025. Архивировано 10 октября 2025 года.
  16. GrapheneOS/AppStore Version 24 Release (амер. англ.). GitHub (18 июля 2024). Дата обращения: 24 августа 2024. Архивировано 24 августа 2024 года.
  17. GrapheneOS 101: What You Need To Know (брит. англ.). knowyourmobile.com (4 апреля 2024). Дата обращения: 17 апреля 2025. Архивировано 28 августа 2025 года.
  18. Which devices are supported? - Frequently Asked Questions (амер. англ.). grapheneos.org. Дата обращения: 12 февраля 2025. Архивировано 7 февраля 2025 года.
  19. Perkins, Stephen GrapheneOS: Everything you need to know about the privacy-focused Android fork (англ.). Android Police (16 июня 2022). Дата обращения: 17 апреля 2025. Архивировано 10 октября 2025 года.
  20. Perkins, Stephen How to install GrapheneOS (англ.). Android Police (16 июня 2022). Дата обращения: 16 апреля 2025. Архивировано 29 августа 2025 года.
  21. GrapheneOS Changelog (амер. англ.). grapheneos.org. Дата обращения: 2 сентября 2024. Архивировано 24 августа 2024 года.