Hacker News Digest

Тег: #grapheneos

Постов: 15

GrapheneOS says Pixel 11 has MTE support after all (grapheneos.social)

GrapheneOS подтверждает, что Pixel 11 сохраняет базовую аппаратную поддержку MTE (Memory Tagging Extension), но её производительность была намеренно ухудшена из-за удаления аппаратного ускорения в кэше CPU для снижения стоимости. В результате MTE полностью отключён в прошивке, хотя сам чип теоретически способен его поддерживать. Это делает функцию практически непригодной для использования в стандартных условиях.

Однако существует способ активировать MTE вручную через команду fastboot oem mte on, загрузку нестандартного ядра, игнорирующего флаг arm64.nomte, и резервирование тег-памяти. GrapheneOS сейчас тестирует, полностью ли функциональна такая конфигурация и какие у неё характеристики производительности. Предполагается, что производительность останется крайне низкой, что объясняет решение Google полностью отключить поддержку в ПО и прошивке. Ожидается, что аналогичная ситуация может касаться и старших моделей Pixel 11 Pro и Pro XL, хотя это пока не подтверждено официально.

by user_7832 • 02 сентября 2026 г. в 14:00 • 180 points

ОригиналHN

#arm64.nomte#fastboot#grapheneos#mte#pixel-11

Комментарии (142)

Тред дополняет статью: MTE в Pixel 11 отключён намеренно ради снижения стоимости, что вызывает серьёзные опасения в безопасности флагмана. MTE — критически важный механизм защиты от уязвимостей памяти (use-after-free, buffer overflow), а не нишевая функция. Отключение его на флагмане ради производительности и экономии неприемлемо, особенно когда Apple уже внедряет улучшенные версии MTE без потерь. При включении MTE в пользовательских сборках наблюдаются частые SIGSEGV, что делает его непригодным для массового использования без глубокой доработки. Google не включает MTE из-за нестабильности, а GrapheneOS готов принять этот компромисс ради безопасности, что подчёркивает разницу в приоритетах. Аппаратная поддержка MTE есть — её отключение в прошивке сознательное решение Google, а не ограничение чипа, что усиливает подозрения в намеренном ослаблении безопасности. Отключение MTE ради экономии на флагмане — признак системного игнорирования безопасности в пользу прибыли. GrapheneOS использует код Google, но добавляет критически важные ограничения, которые Google сознательно отключает, — это необходимая правка, а не «надстройка». Сотрудничество Motorola с GrapheneOS подтверждает, что запрос на высокую безопасность не нишевый — крупные производители видят в этом коммерческую и репутационную ценность. Пользователям, ценящим безопасность, стоит избегать Pixel 11 без GrapheneOS или аналогичной ОС, так как стандартная прошивка Google не обеспечивает базовую защиту. Сравнение с Huawei Nexus показывает, что снижение характеристик — не ошибка, а стратегическое решение, вызывающее более глубокую тревогу, чем технический сбой.

GrapheneOS in 2027 available on high-end Motorola phones (grapheneos.social) 🔥 Горячее 💬 Длинная дискуссия

GrapheneOS сервер — официальная платформа для аккаунтов проекта и его разработчиков в федерированном микроблоге Mastodon. Администратор сервера — admin, единственный активный пользователь, что делает его закрытым сообществом, ориентированным на поддержку разработки и обсуждение технических вопросов. Сервер служит центральным узлом для официальных объявлений, включая критику практик Google, таких как замена Git-тегов на загрузку кода через Google Drive, что нарушает GPLv2 и замедляет обработку запросов.

Ключевые факты: сервер использует Mastodon v4.6.6, поддерживает только 4 активных пользователя, но активно взаимодействует с разработчиками и сторонними сообществами (например, обсуждение проблем с поставщиками чипов, такими как Qualcomm). Цитата: «Google хочет сделать Pixel‑устройства хуже без видимых причин», подчёркивая негативное влияние обновлений на Pixel, в то время как партнёрство с Motorola обеспечивает преимущества для GrapheneOS. Важно помнить, что сервер — часть экосистемы Mastodon, где нет алгоритмов и рекламы, а контент отображается в хронологическом порядке.

by exceptione • 19 августа 2026 г. в 11:46 • 393 points

ОригиналHN

#google#gplv2#grapheneos#mastodon#mastodon-v4.6.6#motorola#pixel#qualcomm

Комментарии (228)

Поддержка GrapheneOS на Motorola ограничена флагманами (Signature, Razr) — бюджетные модели не соответствуют требованиям аппаратной безопасности Qualcomm и графикам обновлений, что вызывает разочарование пользователей. Поддержка начнётся только в 2027 году. GrapheneOS блокирует банковские приложения (например, Revolut) и Google Pay на совместимых устройствах из-за отсутствия сертификации Google Play Integrity, несмотря на аппаратную поддержку NFC. Google критикуют за распространение исходного кода через Google Drive и формы запроса — это воспринимается как намеренное усложнение, нарушающее дух GPL, а сжатие коммитов в один тег затрудняет верификацию. Fairphone не получит поддержку из-за недостаточной аппаратной безопасности и медленных обновлений. Альтернативные Linux-ОС (например, Mobian на Pixel 3a) работают стабильно, но требуют технических навыков — их сложность объясняет популярность Android-основанных решений. Спор о AOSP: одни считают, что GrapheneOS выбирает его из-за безопасности, другие — что Android превосходит Linux в управлении питанием, приватности и изоляции приложений, тогда как Linux-сообщество не может договориться даже о композиторе. Пользователи сожалеют об отсутствии поддержки устройств вроде Moto G, где важны SD-карты и кастомизация через LineageOS.

US citizen charged after GrapheneOS phone wipes during airport search (techspot.com) 🔥 Горячее 💬 Длинная дискуссия

В Атланте федеральные прокуроры обвинили местного жителя Сама Тюника в уничтожении доказательств после того, как его телефон с GrapheneOS автоматически стёр данные при досмотре в аэропорту. Прокуратура утверждает, что он намеренно удалил информацию, чтобы скрыть следы «подозреваемой террористической деятельности», связанной с протестами против строительства центра полицейской подготовки Cop City. Однако защита настаивает, что досмотр проходил без ордера, без предупреждения о правах и без законного основания — а сброс телефона был результатом его штатной функции защиты, а не преступного умысла.

Эксперты по кибербезопасности называют это делом беспрецедентным: впервые закон о уничтожении имущества применяется к операционной системе, а не к действиям пользователя. GrapheneOS — открытая ОС для Pixel, созданная для усиления приватности, а не для сокрытия преступлений. В Европе, например, аналогичные устройства уже профилируют как «подозрительные» — в Каталонии полиция предполагает, что владельцы Pixel с GrapheneOS — наркодилеры. Юристы предупреждают: если использование шифрования и автостирания станет основанием для обвинений, это поставит под угрозу основы цифровой приватности. Решение по ходатайству о недопустимости доказательств ожидается не раньше октября.

by eecc • 26 июля 2026 г. в 22:21 • 766 points

ОригиналHN

#atlanta#autowipe#copcity#encryption#grapheneos#law#pixel#privacy#techspot#us

Комментарии (551)

При пересечении границы рекомендуется использовать второй телефон с обычной Android для избежания подозрений, а к основному устройству подключаться удалённо. Использование Duress PIN в GrapheneOS спорно: одни считают его уничтожением доказательств, другие — законным способом защиты данных. Важно учитывать риски его применения. Альтернативы: сделать резервную копию, очистить устройство перед проверкой и восстановить данные после; или использовать шифрование с длинным, заранее заданным ключом, хранящимся в безопасности.

GrapheneOS protections against data extraction from locked devices (discuss.grapheneos.org) 🔥 Горячее

GrapheneOS обеспечивает мощную защиту данных на заблокированных устройствах, опираясь на аппаратные возможности современных Pixel и других совместимых устройств. Основа — защищённый элемент с жёстким ограничением попыток ввода: после 10 неудач — задержка 4 часа, после 15 — 41 день, всего разрешено лишь 20 попыток. При этом система блокирует повторные ошибки, а обновление прошивки защищённого элемента требует аутентификации владельца, что предотвращает принудительное отключение лимитов даже под угрозой. Устройства с Pixel 2 используют эту технологию с 2017 года, а с 2027 года поддержка расширится на устройства Motorola и Qualcomm.

Для усиления защиты GrapheneOS увеличивает максимальную длину пароля до 128 символов, позволяя использовать сложные фразы на основе Diceware. Введён дополнительный двухфакторный режим: после 5 неудачных попыток отпечатка требуется ввод короткого PIN-кода, который считается частью лимита попыток. Это позволяет использовать биометрию для удобства, но требует сильного пароля для полного разблокирования. Также отключена передача данных по USB при заблокированном экране, а система активно использует аппаратные механизмы защиты, включая MTE, для предотвращения эксплойтов. Такие меры особенно важны для защиты активистов, осведомителей и жертв репрессий.

by Cider9986 • 26 июля 2026 г. в 05:57 • 259 points

ОригиналHN

#biometrics#diceware#grapheneos#motorola#mte#password#pixel#qualcomm#two-factor-authentication#usb

Комментарии (128)

Пользователи GrapheneOS должны обеспечивать полное резервное копирование данных для предотвращения потери при повреждении или конфискации устройства. Обсуждаются риски физических атак на заблокированные устройства — они требуют специального оборудования и экспертизы, но возможны. Для защиты рекомендуется включить автоматическую перезагрузку в режим Before First Unlock (BFU); стандартный интервал — 18 часов, но можно сократить для повышения безопасности. Использование паттерна блокировки менее безопасно, чем длинный пароль или PIN-код — их следует применять для усиления защиты.

Volkswagen started blocking GrapheneOS users (discuss.grapheneos.org) 🔥 Горячее 💬 Длинная дискуссия

Volkswagen‑приложение перестало работать на GrapheneOS из‑за требования Google Play Services и проверки целостности через Play Integrity API (ранее Pay Integrity). Приложение использует эту проверку для подтверждения подлинности и также отправляет телематические данные в серверы производителя. VW официально заявляет, что поддержка доступна только на устройствах с «стандартным» Android, где установлены официальные обновления и проходит проверка Play Protect. Кастомные прошивки, включая GrapheneOS, попадают в Unsupported environment, поэтому их функции могут работать некорректно или вовсе не запускаться.

Некоторые пользователи сообщали, что после обновления GrapheneOS и включения Play Services приложение открывается, но без доступа к контактам может «зависнуть», а проверка целостности часто блокирует запуск. В ответе поддержки VW указано, что приложение работает только на поддерживаемых версиях Android и устройствах, прошедших проверку Play Protect, тогда как кастомные прошивки не проходят эту проверку. Поэтому на GrapheneOS возможны полные сбои или ограниченную полноценную функциональность в полной мере. Для восстановления работы многие удаляли Aurora‑версию, ставили официальную из Play Store, включали Play Services, подтверждали вход и затем отключали их, после чего приложение показывало статус машины, но без карты.

by microtonal • 17 июня 2026 г. в 15:04 • 786 points

ОригиналHN

#android#google-play-services#grapheneos#play-integrity-api#play-protect#volkswagen

Комментарии (480)

  • VW блокирует доступ к своим API и требует Play Protect, что делает невозможным использование community‑проектов и GrapheneOS.
  • Пользователи отмечают, что приложение VW перегружено рекламой и функциями, а альтернативные решения (например, Home Assistant) работают лучше.
  • Открытый API и возможность создания собственного фронтенда рассматриваются как необходимые для повышения приватности и конкурентоспособности.
  • Многие считают, что современные автомобили становятся «запертыми» устройствами, а простые, без‑программные решения (например, старые модели без интернета) выглядят привлекательнее.
  • Есть призыв к законодательным инициативам, требующим публичного раскрытия API и поддержки всех ОС для авто‑приложений.

GrapheneOS has been ported to Android 17 (discuss.grapheneos.org) 🔥 Горячее 💬 Длинная дискуссия

GrapheneOS уже полностью перенесён на Android 17, и официальные сборки появятся в ближайшее время. Порт прошёл тестирование на Pixel 6a, 7, 7a, 8, 10a, 10 и 10 Pro Fold, а уже сегодня пользователи смогут собрать и попробовать альфа‑версию, а завтра начнётся публичный тест. На данный момент собирается финальная сборка на базе Android 16 QPR2, а релиз для всех поддерживаемых устройств запланирован на завтра.

Чтобы установить Android 17, необходимо иметь последнюю сборку Android 16 (build 2026061600); без неё обновление не пройдёт, а после перехода на новую версию можно лишь после полного стирания данных. Разработчики планируют пройти стандартный цикл альфа‑, бета‑ и стабильных релизов, поэтому большинство пользователей получат Android 17 не сразу, а после завершения тестов. Текущий статус каждого поддерживаемого устройства отслеживается в открытой таблице на grapheneos.org/releases. Если вы хотите помочь в тестировании, можно переключить System Updater на альфа‑канал, но будьте готовы к возможным сбоям и нескольким дням ожидания исправлений, если возникнут критические проблемы. При этом, как отмечают в сообществе, Google пока не объявил поддержку Android 17 для Pixel 6 и 6 Pro, однако GrapheneOS планирует включить их в список поддерживаемых устройств, и обеспечить их тестирование в рамках предстоящего релиза.

by Cider9986 • 16 июня 2026 г. в 20:34 • 1021 points

ОригиналHN

#android-17#google#grapheneos#pixel

Комментарии (621)

  • Пользователи отмечают высокую безопасность и стабильность GrapheneOS на Pixel‑устройствах, но сталкиваются с проблемами в работе банковских, транспортных и платежных приложений.
  • Отсутствие поддержки 911/E‑911, микроSD, NFC‑платежей и некоторых региональных сервисов (Google Voice, локальные приложения) ограничивает переход с обычных Android‑устройств.
  • Усиление ограничений со стороны Google (side‑loading, Android 17) поднимает интерес к GrapheneOS как альтернативе, однако поддержка новых моделей Pixel пока не завершена.
  • Проект получает положительные отзывы и пожертвования, но требует улучшений в UI, батареях и официальной поддержке более широкого спектра устройств.

Android developer verification: Early access starts (android-developers.googleblog.com) 🔥 Горячее 💬 Длинная дискуссия

Google запускает программу верификации разработчиков Android с ранним доступом, продолжая работу с обратной связью сообщества. Программа включает проверку личности и компании разработчиков, повышая доверие пользователей к приложениям в Google Play. Это часть более широкой инициативы по укреплению безопасности экосистемы Android.

Верифицированные разработчики получат доступ к новым инструментам и возможностям, а их приложения будут отмечены специальным значком в магазине. Google подчеркивает, что программа будет развиваться на основе отзывов участников, и приглашает разработчиков регистрироваться для участия в раннем доступе.

by erohead • 13 ноября 2025 г. в 00:33 • 1330 points

ОригиналHN

#adb#android#app-verification#google-play#grapheneos#security#sideloading

Комментарии (644)

  • Google отступил от обязательной верификации для всех, предложив новый поток для опытных пользователей, позволяющий устанавливать unverificated приложения с явным согласием на риски.
  • Критика политики Google: термин "sideloading" назван манипулятивным, а мотивы компании расценены как контроль над пользователями под предлогом безопасности, а не реальная защита.
  • Подчеркивается важность альтернативных магазинов (например, F-Droid) и ручной установки через ADB как основы свободы выбора на собственных устройствах.
  • Высказаны сомнения в эффективности компромисса: новые ограничения могут создать барьеры для хобби-разработчиков и не решить проблему мошенничества.
  • Обсуждается угроза закрытой экосистемы Android и необходимость перехода на альтернативы (GrapheneOS, веб-приложения) для сохранения контроля над устройствами.

Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking (arstechnica.com) 🔥 Горячее 💬 Длинная дискуссия

Анонимный пользователь rogueFed получил доступ к закрытому брифингу Cellebrite и опубликовал скриншоты, показывающие, что большинство смартфонов Pixel уязвимы для взлома этой компанией. Уязвимы модели Pixel 6, 7, 8 и 9 серии, в то время как недавно выпущенный Pixel 10 в списке отсутствует. Cellebrite может извлекать данные из этих устройств в трех состояниях: до первого разблокировки (BFU), после первого разблокировки (AFU) и в полностью разблокированном режиме. Интересно, что компания отмечает, что не может взломать графенос с последних версиями ПО, даже если устройство разблокировано.

На стандартном Android Cellebrite может извлекать данные из Pixel 6-9 во всех состояниях, но не может brute-force пароли для полного контроля над устройством. Для GrapheneOS ситуация иная: только версии ПО до конца 2022 года уязвимы, а более новые защищены даже в BFU и AFU состояниях. Полиция до сих пор не может копировать eSIM с Pixel устройств, хотя Pixel 10 уже переходит на использование только eSIM.

by akyuu • 30 октября 2025 г. в 23:12 • 432 points

ОригиналHN

#android#cellebrite#esim#grapheneos#pixel#security

Комментарии (300)

  • GrapheneOS признан более устойчивым к взлому, чем стандартный Android, что подтверждается упоминанием в документах Cellebrite.
  • Google criticized for weaker security compared to volunteer-developed custom ROMs, with questions about why official Pixel OS is less secure.
  • Debate over eSIM vs physical SIM cards: users value physical SIMs for convenience and flexibility, while eSIMs seen as increasing corporate control.
  • Cellebrite's hacking tools revealed as vulnerable themselves, with past leaks and physical devices potentially compromised.
  • GrapheneOS offers enhanced security but involves trade-offs like reduced compatibility with services (e.g., Google Pay, emergency services).

F-Droid and Google’s developer registration decree (f-droid.org) 🔥 Горячее 💬 Длинная дискуссия

F-Droid уже 15 лет предоставляет безопасный каталог свободных приложений для Android, проверяя исходный код на отсутствие скрытых функций вроде трекеров и рекламы. Каждое приложение собирается из открытого кода и подписывается, гарантируя прозрачность и защиту от вмешательства. В отличие от коммерческих магазинов, где распространены шпионские программы, F-Droid обеспечивает конфиденциальность — например, погодные приложения не передают данные брокерам.

Новая политика Google требует от разработчиков централизованной регистрации с оплатой, верификацией личности и привязкой идентификаторов приложений. Это угрожает существованию F-Droid, который не может ни принудить авторов к регистрации, ни присвоить их идентификаторы. Реализация правил лишит пользователей тысяч проверенных приложений и подорвет доверие к открытому ПО.

by gumby271 • 29 сентября 2025 г. в 02:10 • 1290 points

ОригиналHN

#android#f-droid#google#gplv3#grapheneos#pureos#pwa#sideloading

Комментарии (472)

  • Участники выражают серьёзную озабоченность новыми правилами Google, которые угрожают существованию независимых магазинов приложений, таких как F-Droid, и возможности сторонней установки (sideloading).
  • Многие видят в этом шаге конец открытости Android, усиление контроля корпораций над пользователями и потенциальную угрозу цифровым свободам, включая развитие открытого ПО.
  • Обсуждаются возможные последствия: уход разработчиков с платформы, необходимость перехода на альтернативные ОС (например, GrapheneOS, PureOS), а также потенциальные конфликты с лицензиями вроде GPLv3.
  • Высказывается мнение, что проблема требует законодательного решения на уровне государств (особенно ЕС) для защиты права пользователей запускать любое ПО на своих устройствах.
  • Некоторые видят выход в развитии прогрессивных веб-приложений (PWA) и мобильных версий Linux как альтернативы закрытым экосистемам.

As Android developer verification gets ready to go, a new reason to be worried (androidauthority.com)

Google внедряет систему верификации разработчиков Android, которая потребует регистрации личности даже для установки приложений извне магазина. Новые переменные в Android SDK указывают, что система может блокировать установку, если нет активного интернет-соединения для проверки статуса разработчика — например, при попытке установить APK офлайн. Это может создать проблемы для пользователей с ограниченным доступом в сеть или без доступа к ADB-инструментам. Хотя такие случаи редки, для миллиардов пользователей Android даже редкие сценарии могут стать критичными. Детали реализации ещё уточняются, и у сообщества есть год на поиск обходных решений.

by josephcsible • 19 сентября 2025 г. в 14:07 • 150 points

ОригиналHN

#android#go#google#grapheneos#linux#open-source#privacy

Комментарии (114)

  • Пользователи выражают обеспокоенность планами Google ограничить установку приложений извне Play Store, что уничтожит открытость Android и его экосистему Open Source.
  • Многие рассматривают переход на Apple из-за разочарования в Android: закрытая экосистема Google не предлагает преимуществ Apple, но лишает свободы выбора.
  • Обсуждается потенциальная смерть проектов кастомных прошивок, таких как GrapheneOS, и отсутствие достойных альтернатив для обеспечения приватности и контроля над устройством.
  • Поднимается вопрос о юридических последствиях: если закрытая экосистема Apple не считается монополией, то и Google может двигаться в том же направлении без юридических рисков.
  • В качестве альтернативы рассматриваются телефоны на Linux, хотя признается их отставание в функциональности, но ценится предлагаемая свобода и конфиденциальность.

GrapheneOS and forensic extraction of data (2024) (discuss.grapheneos.org) 🔥 Горячее 💬 Длинная дискуссия

GrapheneOS и извлечение данных: мифы и реальность

GrapheneOS — защищённая Android-система, превосходящая iOS по ряду параметров. В мае в соцсетях разгорелась кампания, обвинявшая проект в «взломе»; на деле речь шла о добровольной выдаче кода владельцем.

Цифровая форензика

Цель — извлечь доказательства с устройств. Методы могут злоупотребляться против журналистов и активистов, поэтому GrapheneOS максимально усложняет изъятие без согласия.

Cellebrite

Израильская фирма продаёт комплекс UFED для извлечения данных. Оборудование поставляется и авторитарным режимам (Беларусь, РФ, КНР, Мьянма и др.).

Как вытащить информацию

  1. Добровольное разблокирование — владелец сам вводит PIN.
  2. Взлом — эксплойты или подбор кода.

Устройство бывает в двух состояниях:

  • BFU — после перезагрузки, ключи шифрования не загружены, почти всё зашифровано.
  • AFU — разблокировано хотя бы раз, ключи в памяти, доступ к данным шире, но экран может быть заблокирован.

by SoKamil • 11 сентября 2025 г. в 12:46 • 284 points

ОригиналHN

#android#cellebrite#encryption#forensics#grapheneos#lineageos#sandboxing#security

Комментарии (156)

  • Утечки Cellebrite подтверждают: GrapheneOS с обновлениями после 2022 г. пока «не берётся» взломом.
  • Ради высокой безопасности проект отказывается от официального root-доступа и поддерживает только Pixel (они единственные позволяют надёжно разблокировать/перезапирать загрузчик и имеют нужные аппаратные модули безопасности).
  • Песочница GrapheneOS изолирует даже закрытые драйверы-блобы (Wi-Fi, модем, Bluetooth), минимизируя риск бэкдоров.
  • Пользователи LineageOS считают переход на GrapheneOS оправданным: стабильные обновления, sandboxed Play Services и «выключатель» USB-порта.
  • В дискуссии о «хороших/плохих» правительствах большинство сходится: любые власти могут (и будут) злоупотреблять доступом к данным, поэтому доверять кому-либо «вслепую» нельзя.

Introduction to GrapheneOS (dataswamp.org) 💬 Длинная дискуссия

Что такое GrapheneOS
Android для Google Pixel, заточенный под безопасность и приватность. Работает только на Pixel 8/9 (7 лет обновлений).

Профили

  • Разные пользователи = изолированные шифрованные контейнеры.
  • Можно полностью выключить профиль, тогда его приложения не работают в фоне.
  • Переключение: тянем шторку → иконка внизу → PIN.

Google
Play Services ставятся в 1 клик из собственного магазина GOS; можно жить без Google вообще.

Установка
С браузера за 15 минут с Linux/Win/Mac; проверка образа после загрузки через TPM. OTA-обновления автоматом.

Разрешения
Сеть, камера, микрофон и т.д. – отдельно для каждого приложения и профиля. Удобно ставить апп в «владельца» без сети, потом клонировать туда, где нужно.

Производительность
Без графического shell, чистый AOSP + hardened ядро: быстрее stock-Pixel и без рекламы.

Безопасность

  • Песочницы приложений, отключение метаданных Bluetooth/Wi-Fi, эксплойт-защита памяти, авто-перезагрузка если загрузчик разблокирован.
  • Возможность показать «proof of boot» – что прошивка не тронута.

Мой сценарий
1 профиль – без сети, 2 – VPN+FIDO, 3 – SIM+Signal, 4 – камера. Переключаюсь по мере надобности.

Девайс
Pixel 8a, 8 ГБ ОЗУ, 256 ГБ ПЗУ, цена ~500 €, заряд 1-2 дня, камера отличная.

Итог
GrapheneOS = Pixel + годы обновлений + контроль над каждым приложением. Если нужен безопасный Android – бери Pixel и ставь GOS.

by renehsz • 10 сентября 2025 г. в 16:32 • 210 points

ОригиналHN

#android#aosp#fido#google-pixel#grapheneos#ota-updates#privacy#security#tpm#vpn

Комментарии (200)

  • GrapheneOS вызывает споры: кто-то хвалит «без-глючность» и песочницы, кто-то ругает отказ от root и «кастрюлю» с профилями.
  • Покупка Pixel для GOS в США часто сопровождается требованием персональных данных; часть пользователей платит наличными и вводит фейки.
  • Главные плюсы: сильное разграничение прав приложений, отключение Google Play, обновления без глюков, возможность мульти-профилей и VPN-наблюдения.
  • Главные минусы: нет автозаписи звонков, сложность переключения профилей, проблемы с RCS/Fi/банковскими и платёжными приложениями, отсутствие root «из коробки».
  • Часть комментаторов считает, что GOS всё-таки уменьшает утечки к Google, даже если сервисы Google всё же нужны; альтернативы — /e/OS, рут-образы или полный отказ от смартфона.

FreeDroidWarn (github.com) 🔥 Горячее 💬 Длинная дискуссия

FreeDroidWarn — приложение для Android, которое отслеживает и оповещает о новых уязвимостях в установленных приложениях.
Использует открытые базы CVE и Google Play, проверяет обновления в фоне и показывает уведомления, если найдена угроза.

Основное:

  • Бесплатно, без рекламы, open-source (GPL-3).
  • Минимальные разрешения, работает офлайн.
  • Поддержка темной темы, экспорт/импорт списка приложений.

Установка:
Скачать APK из Releases или собрать из исходников.

by josephcsible • 02 сентября 2025 г. в 03:01 • 370 points

ОригиналHN

#adb#android#apache-2#cve#github#google-play#gpl-3#grapheneos#linux#open-source

Комментарии (265)

  • Google с 2026/27 г. требует от разработчиков Android-приложений передавать личные данные; без этого приложения не будут работать на «сертифицированных» устройствах.
  • У пользователей остаются варианты: старые версии Android, альтернативные магазины, рут/ADB, GrapheneOS или Linux-смартфоны, но всё требует компромиссов.
  • Банки всё чаще требуют «официальные» ОС, что ограничивает свободу выбора; некоторые предлагают веб-версии или работают с GrapheneOS.
  • Обсуждаемая библиотека-уведомление оказалась тривиальной и избыточной; лицензию быстро сменили с GPLv3 на Apache-2.0, чтобы не пугать разработчиков.
  • Общий вывод: технические «заплатки» не решают проблему, нужны антимонопольные законы и давление со стороны пользователей и законодателей.

Комментарии (299)

  • Google усиливает блокировку установки сторонних APK (ReVanced, F-Droid), что вызывает раздражение и разговоры о переходе на iPhone или «думфоны».
  • Участники предлагают радикальные меры: отмену DMCA, антимонопольные разбирательства, законодательное право на перепрошивку и ремонт.
  • Многие рассматривают альтернативы — LineageOS, GrapheneOS, HarmonyOS, Linux-телефоны (FLX1, Jolla) или удалённый рабочий стол.
  • Сообщество фиксирует тренд «компьютер в кармане превращается в закрытую игровую приставку» и обсуждает, как долго ещё можно пользоваться старыми Galaxy без обновлений.

Pixel 10 Phones (blog.google) 🔥 Горячее 💬 Длинная дискуссия

  • Pixel 10

    • 6,2" OLED 120 Гц, Tensor G5, 12 ГБ ОЗУ, 128/256 ГБ, 50 МП + 13 МП, 4575 мА·ч, 27 Вт, IP68, 799 $.
  • Pixel 10 Pro

    • 6,7" LTPO 1–120 Гц, 12 ГБ, 256/512 ГБ, 50 МП + 48 МП + 48 МП, 5050 мА·ч, 37 Вт, 999 $.
  • Pixel 10 Pro XL

    • 6,9" LTPO, 16 ГБ, до 1 ТБ, 5500 мА·ч, 45 Вт, 1199 $.

Общее

  • Gemini Nano 2.0 на устройстве, 7 лет обновлений.
  • Дизайн: плоские рамки, новые цвета (Obsidian, Porcelain, Sky, Jade).
  • Предзаказ с 8 августа, старт продаж 22 августа.

by gotmedium • 20 августа 2025 г. в 17:24 • 390 points

ОригиналHN

#android#esim#gemini#google#grapheneos#lineageos#pro-res#snapdragon#tensor

Комментарии (777)

  • Tensor G5 + Gemini Nano запускают Magic Cue локально; это выглядит как то, что Apple обещала, но не выпустила.
  • Железо Pixel 10 всё ещё отстаёт по скорости от флагманов на Snapdragon 8 Elite и греется.
  • Камерный модуль огромен, 100× «Pro Res Zoom» использует генеративную «доработку» деталей.
  • Нет лотка для физической SIM: eSIM только через GMS, что ломает совместимость с LineageOS и GrapheneOS.
  • Цены стартуют с $799, но многие считают это дорого и ждут Pixel 10a или скидок на старые модели.
  • Проблемы с миграцией данных, стабильностью ПО и отсутствием продаж в большинстве стран остаются.