GrapheneOS
GrapheneOS — свободная операционная система для мобильных устройств, ориентированная на конфиденциальность и безопасность, основанная на Android. Разрабатывается для избранных устройств Google Pixel, включая смартфоны, планшеты и складные модели.
Общие сведения
| GrapheneOS | |
|---|---|
| Разработчик | GrapheneOS Foundation |
| Семейство ОС | Android (Linux) |
| Основана на | Android Open Source Project[2] и CopperheadOS[3][4] |
| Исходный код | свободный |
| Первый выпуск | апрель 2019 |
| Последняя версия |
|
| Метод обновления | OТA-обновления и локальная установка |
| Менеджеры пакетов | APK |
| Поддерживаемые платформы | устройства Google Pixel |
| Тип ядра | монолитное (ядро Linux) |
| Лицензия | свободная (MIT, Apache и др.) |
| Состояние | активное |
| Репозиторий исходного кода | github.com/GrapheneOS |
| Веб-сайт | grapheneos.org |
История
Основной разработчик, Даниэль Микай, ранее работал над проектом CopperheadOS, но после конфликта между сооснователями Copperhead Limited и последующего увольнения в 2018 году продолжил трудиться над проектом Android Hardening, который позже был переименован в GrapheneOS и анонсирован в апреле 2019 года[5].
В марте 2022 года приложения GrapheneOS «Secure Camera» и «Secure PDF Viewer» появились в Google Play[6].
Также в марте 2022 года GrapheneOS, согласно сообщениям, выпустила Android 12L для Google Pixel одной из первых после ProtonAOSP и раньше самой Google[7].
В мае 2023 года Микай объявил о своём уходе с поста ведущего разработчика GrapheneOS и директора фонда GrapheneOS[8]. По состоянию на сентябрь 2024 года Микай числится одним из директоров фонда GrapheneOS Foundation по данным Федеральной Корпоративной Информации Канады[9].
Архитектура и компоненты
GrapheneOS реализует множество механизмов усиления безопасности на уровне ядра и пользовательского пространства, включая защиту памяти, ограничение привилегий приложений и расширенные настройки контроля доступа[10]. Для приложений предоставляются управляемые разрешения на доступ к сети и датчикам, опция перемешивания PIN-клавиатуры на экране блокировки, а также включена функция «Contact Scopes», позволяющая выбирать, какие контакты доступны приложениям.
По умолчанию в системе не установлены приложения Google[11], однако через встроенный магазин приложений возможно установить их «песочечные» версии, а также Google Play Store с поддержкой push-уведомлений и других сервисов[12].
С начала 2024 года появилась поддержка Android Auto, а настройки слоя совместимости Sandboxed Google Play включают отдельное меню для выбора разрешений, необходимых, например, для работы с Android Auto[13].
GrapheneOS использует собственный модифицированный браузер и компонент WebView — Vanadium, основанный на Chromium, с автоматическими обновлениями, системой песочниц и встроенной блокировкой рекламы и трекеров[14]. Для проверки целостности программного обеспечения устройства предусмотрено приложение аппаратной аттестации Auditor.
Система рандомизирует MAC-адрес Wi‑Fi для каждого подключения, содержит опции автоматической перезагрузки телефона, отключения Wi‑Fi, Bluetooth и компонентов устройства (USB, микрофона, камеры, датчиков), а также реализует автоматическое удаление метаданных из изображений (Exif) и защиту от вредоносных PDF-файлов в штатных приложениях камеры и PDF‑просмоторщика[15].
Интерфейс и программное обеспечение
Пакетная база и обновления
Система использует APK-пакеты для установки приложений, а обновления ОС распространяются по беспроводной сети («по воздуху») либо могут быть установлены вручную. Для обеспечения безопасности реализована поддержка автоматических обновлений браузера и компонентов WebView[17].
Поддержка аппаратных платформ
GrapheneOS поддерживается исключительно на устройствах Google Pixel из-за особых требований к загрузчику (должен быть разблокируемым) и правильной реализации верифицированной загрузки[18][19]. Установка возможна с Windows, macOS, Linux и Android через WebUSB-инсталлятор (рекомендуемый способ) или командную строку[20].
Выпуски
| Версия | Дата | Примечания |
|---|---|---|
| 2025091000 | 10 сентября 2025 | [21] |
Безопасность
GrapheneOS признан одной из самых защищённых мобильных систем. Она получила положительные отзывы специалистов по ИБ и обзоры изданий за высокий уровень безопасности, жёсткую изоляцию приложений, песочницу для сервисов Google Play, усилия по минимизации утечек данных пользователя и продвинутые опции управления разрешениями[10][11][14].
Примечания
- ↑ Releases | GrapheneOS — 2025.
- ↑ https://grapheneos.org/
- ↑ CopperheadOS (англ.)
- ↑ History (англ.)
- ↑ Baader, Hans-Joachim Android Hardening wird zu GrapheneOS (нем.). Pro-Linux (9 апреля 2019). Дата обращения: 17 сентября 2019. Архивировано 21 сентября 2019 года.
- ↑ Hazarika, Skanda GrapheneOS выводит свои приложения камеры и PDF‑просмотрщика в Play Store (амер. англ.). XDA (4 марта 2022). Дата обращения: 22 июня 2022. Архивировано 22 июня 2022 года.
- ↑ Wilde, Damien Privacy-focused GrapheneOS based upon Android 12L comes to Pixel 6 in latest beta (амер. англ.). 9to5Google (11 марта 2022). Дата обращения: 28 июня 2022. Архивировано 28 июня 2022 года.
- ↑ Daniel Micay (@DanielMicay) (англ.) (26 мая 2023). — «I've stepped down as lead developer of GrapheneOS and will be replaced as a GrapheneOS Foundation director. I'll be ending my use of public social media. I'm unable to handle the escalating level of harassment including recent swatting attacks. There will be a smooth migration.» Архивировано 26 мая 2023 года.
- ↑ Federal Corporation Information - 1485757-7. Government of Canada. Дата обращения: 28 января 2024. Архивировано 2 октября 2024 года.
- ↑ 1 2 Features overview (амер. англ.). GrapheneOS. Дата обращения: 5 февраля 2023. Архивировано 28 января 2023 года.
- ↑ 1 2 3 Fedewa, Joe What Is GrapheneOS, and How Does It Make Android More Private? (амер. англ.). How-To Geek (23 марта 2022). Дата обращения: 4 июля 2022. Архивировано 10 июня 2022 года.
- ↑ Lamont, Jonathan A week with GrapheneOS exposed my over-reliance on Google. MobileSyrup. Blue Ant Media (20 марта 2022). Дата обращения: 6 июля 2022. Архивировано 6 июля 2022 года.
- ↑ Schoon, Ben GrapheneOS, a privacy-focused version of Android, is adding Android Auto support (амер. англ.). 9to5google.com (3 января 2024). Дата обращения: 3 января 2024. Архивировано 3 января 2024 года.
- ↑ 1 2 Mascellino, Alessandro What is GrapheneOS and how does it improve privacy and security? (амер. англ.). Android Police (16 июня 2022). Дата обращения: 17 августа 2022. Архивировано 22 июля 2022 года.
- ↑ Wilde, Damien GrapheneOS review: De-Googled goodness [Video]. 9To5Google (16 апреля 2024). Дата обращения: 30 января 2025. Архивировано 10 октября 2025 года.
- ↑ GrapheneOS/AppStore Version 24 Release (амер. англ.). GitHub (18 июля 2024). Дата обращения: 24 августа 2024. Архивировано 24 августа 2024 года.
- ↑ GrapheneOS 101: What You Need To Know (брит. англ.). knowyourmobile.com (4 апреля 2024). Дата обращения: 17 апреля 2025. Архивировано 28 августа 2025 года.
- ↑ Which devices are supported? - Frequently Asked Questions (амер. англ.). grapheneos.org. Дата обращения: 12 февраля 2025. Архивировано 7 февраля 2025 года.
- ↑ Perkins, Stephen GrapheneOS: Everything you need to know about the privacy-focused Android fork (англ.). Android Police (16 июня 2022). Дата обращения: 17 апреля 2025. Архивировано 10 октября 2025 года.
- ↑ Perkins, Stephen How to install GrapheneOS (англ.). Android Police (16 июня 2022). Дата обращения: 16 апреля 2025. Архивировано 29 августа 2025 года.
- ↑ GrapheneOS Changelog (амер. англ.). grapheneos.org. Дата обращения: 2 сентября 2024. Архивировано 24 августа 2024 года.