GrapheneOS in 2027 available on high-end Motorola phones 🔥 Горячее 💬 Длинная дискуссия
GrapheneOS сервер — официальная платформа для аккаунтов проекта и его разработчиков в федерированном микроблоге Mastodon. Администратор сервера — admin, единственный активный пользователь, что делает его закрытым сообществом, ориентированным на поддержку разработки и обсуждение технических вопросов. Сервер служит центральным узлом для официальных объявлений, включая критику практик Google, таких как замена Git-тегов на загрузку кода через Google Drive, что нарушает GPLv2 и замедляет обработку запросов.
Ключевые факты: сервер использует Mastodon v4.6.6, поддерживает только 4 активных пользователя, но активно взаимодействует с разработчиками и сторонними сообществами (например, обсуждение проблем с поставщиками чипов, такими как Qualcomm). Цитата: «Google хочет сделать Pixel‑устройства хуже без видимых причин», подчёркивая негативное влияние обновлений на Pixel, в то время как партнёрство с Motorola обеспечивает преимущества для GrapheneOS. Важно помнить, что сервер — часть экосистемы Mastodon, где нет алгоритмов и рекламы, а контент отображается в хронологическом порядке.
Комментарии (228)
Поддержка GrapheneOS на Motorola ограничена флагманами (Signature, Razr) — бюджетные модели не соответствуют требованиям аппаратной безопасности Qualcomm и графикам обновлений, что вызывает разочарование пользователей. Поддержка начнётся только в 2027 году. GrapheneOS блокирует банковские приложения (например, Revolut) и Google Pay на совместимых устройствах из-за отсутствия сертификации Google Play Integrity, несмотря на аппаратную поддержку NFC. Google критикуют за распространение исходного кода через Google Drive и формы запроса — это воспринимается как намеренное усложнение, нарушающее дух GPL, а сжатие коммитов в один тег затрудняет верификацию. Fairphone не получит поддержку из-за недостаточной аппаратной безопасности и медленных обновлений. Альтернативные Linux-ОС (например, Mobian на Pixel 3a) работают стабильно, но требуют технических навыков — их сложность объясняет популярность Android-основанных решений. Спор о AOSP: одни считают, что GrapheneOS выбирает его из-за безопасности, другие — что Android превосходит Linux в управлении питанием, приватности и изоляции приложений, тогда как Linux-сообщество не может договориться даже о композиторе. Пользователи сожалеют об отсутствии поддержки устройств вроде Moto G, где важны SD-карты и кастомизация через LineageOS.
US citizen charged after GrapheneOS phone wipes during airport search 🔥 Горячее 💬 Длинная дискуссия
В Атланте федеральные прокуроры обвинили местного жителя Сама Тюника в уничтожении доказательств после того, как его телефон с GrapheneOS автоматически стёр данные при досмотре в аэропорту. Прокуратура утверждает, что он намеренно удалил информацию, чтобы скрыть следы «подозреваемой террористической деятельности», связанной с протестами против строительства центра полицейской подготовки Cop City. Однако защита настаивает, что досмотр проходил без ордера, без предупреждения о правах и без законного основания — а сброс телефона был результатом его штатной функции защиты, а не преступного умысла.
Эксперты по кибербезопасности называют это делом беспрецедентным: впервые закон о уничтожении имущества применяется к операционной системе, а не к действиям пользователя. GrapheneOS — открытая ОС для Pixel, созданная для усиления приватности, а не для сокрытия преступлений. В Европе, например, аналогичные устройства уже профилируют как «подозрительные» — в Каталонии полиция предполагает, что владельцы Pixel с GrapheneOS — наркодилеры. Юристы предупреждают: если использование шифрования и автостирания станет основанием для обвинений, это поставит под угрозу основы цифровой приватности. Решение по ходатайству о недопустимости доказательств ожидается не раньше октября.
Комментарии (551)
При пересечении границы рекомендуется использовать второй телефон с обычной Android для избежания подозрений, а к основному устройству подключаться удалённо. Использование Duress PIN в GrapheneOS спорно: одни считают его уничтожением доказательств, другие — законным способом защиты данных. Важно учитывать риски его применения. Альтернативы: сделать резервную копию, очистить устройство перед проверкой и восстановить данные после; или использовать шифрование с длинным, заранее заданным ключом, хранящимся в безопасности.
GrapheneOS protections against data extraction from locked devices 🔥 Горячее
GrapheneOS обеспечивает мощную защиту данных на заблокированных устройствах, опираясь на аппаратные возможности современных Pixel и других совместимых устройств. Основа — защищённый элемент с жёстким ограничением попыток ввода: после 10 неудач — задержка 4 часа, после 15 — 41 день, всего разрешено лишь 20 попыток. При этом система блокирует повторные ошибки, а обновление прошивки защищённого элемента требует аутентификации владельца, что предотвращает принудительное отключение лимитов даже под угрозой. Устройства с Pixel 2 используют эту технологию с 2017 года, а с 2027 года поддержка расширится на устройства Motorola и Qualcomm.
Для усиления защиты GrapheneOS увеличивает максимальную длину пароля до 128 символов, позволяя использовать сложные фразы на основе Diceware. Введён дополнительный двухфакторный режим: после 5 неудачных попыток отпечатка требуется ввод короткого PIN-кода, который считается частью лимита попыток. Это позволяет использовать биометрию для удобства, но требует сильного пароля для полного разблокирования. Также отключена передача данных по USB при заблокированном экране, а система активно использует аппаратные механизмы защиты, включая MTE, для предотвращения эксплойтов. Такие меры особенно важны для защиты активистов, осведомителей и жертв репрессий.
Комментарии (128)
Пользователи GrapheneOS должны обеспечивать полное резервное копирование данных для предотвращения потери при повреждении или конфискации устройства. Обсуждаются риски физических атак на заблокированные устройства — они требуют специального оборудования и экспертизы, но возможны. Для защиты рекомендуется включить автоматическую перезагрузку в режим Before First Unlock (BFU); стандартный интервал — 18 часов, но можно сократить для повышения безопасности. Использование паттерна блокировки менее безопасно, чем длинный пароль или PIN-код — их следует применять для усиления защиты.
GrapheneOS has been ported to Android 17 🔥 Горячее 💬 Длинная дискуссия
GrapheneOS уже полностью перенесён на Android 17, и официальные сборки появятся в ближайшее время. Порт прошёл тестирование на Pixel 6a, 7, 7a, 8, 10a, 10 и 10 Pro Fold, а уже сегодня пользователи смогут собрать и попробовать альфа‑версию, а завтра начнётся публичный тест. На данный момент собирается финальная сборка на базе Android 16 QPR2, а релиз для всех поддерживаемых устройств запланирован на завтра.
Чтобы установить Android 17, необходимо иметь последнюю сборку Android 16 (build 2026061600); без неё обновление не пройдёт, а после перехода на новую версию можно лишь после полного стирания данных. Разработчики планируют пройти стандартный цикл альфа‑, бета‑ и стабильных релизов, поэтому большинство пользователей получат Android 17 не сразу, а после завершения тестов. Текущий статус каждого поддерживаемого устройства отслеживается в открытой таблице на grapheneos.org/releases. Если вы хотите помочь в тестировании, можно переключить System Updater на альфа‑канал, но будьте готовы к возможным сбоям и нескольким дням ожидания исправлений, если возникнут критические проблемы. При этом, как отмечают в сообществе, Google пока не объявил поддержку Android 17 для Pixel 6 и 6 Pro, однако GrapheneOS планирует включить их в список поддерживаемых устройств, и обеспечить их тестирование в рамках предстоящего релиза.
Комментарии (621)
- Пользователи отмечают высокую безопасность и стабильность GrapheneOS на Pixel‑устройствах, но сталкиваются с проблемами в работе банковских, транспортных и платежных приложений.
- Отсутствие поддержки 911/E‑911, микроSD, NFC‑платежей и некоторых региональных сервисов (Google Voice, локальные приложения) ограничивает переход с обычных Android‑устройств.
- Усиление ограничений со стороны Google (side‑loading, Android 17) поднимает интерес к GrapheneOS как альтернативе, однако поддержка новых моделей Pixel пока не завершена.
- Проект получает положительные отзывы и пожертвования, но требует улучшений в UI, батареях и официальной поддержке более широкого спектра устройств.
Android and iPhone users can now share files, starting with the Pixel 10 🔥 Горячее 💬 Длинная дискуссия
Android Quick Share теперь совместим с iOS AirDrop, позволяя пользователям Android и iPhone обмениваться файлами между платформами. Эта функция устраняет барьер между экосистемами Google и Apple, упрощая передачу данных. Начало реализации совместимости начнется с семейства Pixel 10, которое станет первыми устройствами Android, поддерживающими новую функциональность.
Google стремится сделать обмен файлами более универсальным и удобным для пользователей разных платформ. Эта интеграция является важным шагом к улучшению взаимодействия между Android и iOS устройствами. В будущем планируется расширить поддержку на другие модели Android устройств, но конкретные сроки пока не сообщаются.
Комментарии (489)
- Apple и Google наконец-то реализовали взаимодействие AirDrop ↔ Quick Share, но только для Pixel 9 и новее, что вызывает вопросы о фрагментации Android и отсутствии поддержки на других устройствах.
- Пользователи отмечают, что даже базовые функции обмена файлами между устройствами одной и той же ОС часто не работают, что ставит под сомнение насколько новая функция будет полезна.
- Критика также направлена на то, что компании не предоставляют открытые стандарты, что ведет к вендор-локу и отсутствию поддержки на других платформах.
- Некоторые комментаторы поднимают вопрос о том, что влияние DMA может быть причиной такого внезапного прогресса в этой области.
- В то же время, другие вспоминают, что у нас уже были похожие технологии в прошлом, такие как Bluetooth OBEX и Wi-Fi Direct, которые были брошены в угоду проприетарным решениям.
Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking 🔥 Горячее 💬 Длинная дискуссия
Анонимный пользователь rogueFed получил доступ к закрытому брифингу Cellebrite и опубликовал скриншоты, показывающие, что большинство смартфонов Pixel уязвимы для взлома этой компанией. Уязвимы модели Pixel 6, 7, 8 и 9 серии, в то время как недавно выпущенный Pixel 10 в списке отсутствует. Cellebrite может извлекать данные из этих устройств в трех состояниях: до первого разблокировки (BFU), после первого разблокировки (AFU) и в полностью разблокированном режиме. Интересно, что компания отмечает, что не может взломать графенос с последних версиями ПО, даже если устройство разблокировано.
На стандартном Android Cellebrite может извлекать данные из Pixel 6-9 во всех состояниях, но не может brute-force пароли для полного контроля над устройством. Для GrapheneOS ситуация иная: только версии ПО до конца 2022 года уязвимы, а более новые защищены даже в BFU и AFU состояниях. Полиция до сих пор не может копировать eSIM с Pixel устройств, хотя Pixel 10 уже переходит на использование только eSIM.
Комментарии (300)
- GrapheneOS признан более устойчивым к взлому, чем стандартный Android, что подтверждается упоминанием в документах Cellebrite.
- Google criticized for weaker security compared to volunteer-developed custom ROMs, with questions about why official Pixel OS is less secure.
- Debate over eSIM vs physical SIM cards: users value physical SIMs for convenience and flexibility, while eSIMs seen as increasing corporate control.
- Cellebrite's hacking tools revealed as vulnerable themselves, with past leaks and physical devices potentially compromised.
- GrapheneOS offers enhanced security but involves trade-offs like reduced compatibility with services (e.g., Google Pay, emergency services).