Безопасность Android
February 22

GrapheneOS – что, зачем и как поставить.

Сегодня разберем GrapheneOS - прошивку для Google Pixel (при большом желании, я уверен, есть возможность установки на другие устройства, но официально только пиксели).

Что такое GrapheneOS и зачем она нужна?

Простыми словами, GrapheneOS - это AOSP с множеством доработок и функций для обеспечения безопасности данных пользователя. Цель - обеспечить высокий уровень безопасности, устранить возможность взлома устройства и слежки за пользователем. Считается самой защищенной Андроид прошивкой.

В GrapheneOS "с коробки" нет гугл сервисов, но их можно без проблем установить в песочницу.

Безопасность обеспечивается множеством функций, таких как:

• Контроль разрешений: Любому приложению можно выдать доступ только к определенным контактам, ограничить доступ в сеть или просто отозвать разрешения для конкретных функций, таких как геолокация.

• Контейнер для гугл сервисов: Если очень нужны гугл сервисы, есть возможность запустить их в отдельной "песочнице" с минимальными правами, без слежки.

• Собственные приложения с усиленной безопасностью: Встроенный браузер Vanadium, который является модификацией хромиум с упором на безопастность и встроенным блокировщиком рекламы. Камера по умолчанию удаляет метаданные.

• Многое другое: Автоматическая перезагрузка телефона, по истечению определённого времени простоя, блокировка юсб порта, если устройство долго не используется, возможность создать 16 профилей, каждый для разных приложений и так далее.

Установка и список устройств.

Поддерживаются только устройства Google Pixel и только выше пятой модели, самая младшая модель для установки - Pixel 6a.

Установка официальным способом максимально легкая, понадобится:

• Сам Pixel (загрузчик разблокируем на этапе веб установки, но можете и сами, вот статья кому нужно: https://www.progeeksblog.com/unlock-bootloader-google-pixel/)

• Нормальный Type-C to USB A кабель для подключения к пк.

• Браузер на базе Chromium (кроме Ubuntu, там он чуть урезан)

Процесс установки.

  1. Заходим на сайт https://grapheneos.org/install/web и листаем чуть ниже
  2. Жмем кнопку Connect, браузер попросит разрешение, даем ему его и выбираем свой телефон
  3. Жмем Unlock Bootloader и подтверждаем действие на телефоне (если еще не разблокирован)
  4. После разблокировки бутлоадера жмём Install, процесс займет время, не отключайте телефон от пк.
  5. После установки жмем Lock Bootloader (для безопасности, если оставить разблокированным, смысл графина теряется)

Готово, вы установили прошивку! Телефон автоматически перезагрузится и вы увидите приветственный экран Graphene.

Полезные ссылки, чтобы узнать больше о проекте:

• Официальный сайт: https://grapheneos.org/

• Документация: https://grapheneos.org/features

• GitHub: https://github.com/GrapheneOS

Всем удачи!

Свое мнение или дополнение к статье, как всегда, можете написать в комментариях под постом.