Een alternatief voor Android. Het GrapheneOS-besturingssysteem

Een alternatief voor Android

grafeenOJa is een besturingssysteem voor mobiele apparaten gebouwd op basis van het Android Open Source Project (AOSP). Volgens de ontwikkelaars verbeteringen zijn aangebracht om de veiligheid en privacy te waarborgen, met behoud van bruikbaarheid en compatibiliteit van applicaties.

De doelen van GrapheneOS

Volgens de verantwoordelijken:

GrapheneOS richt zich op inhoud in plaats van op branding en marketing. Er is niet de typische aanpak nodig van het opstapelen van een heleboel onveilige functies, erop vertrouwend dat aanvallers er niets van weten en terugvallen op daadwerkelijke privacy / beveiliging. Het is een zeer technisch project dat integreert privacy en beveiliging in het besturingssysteem, in plaats van een reeks nutteloze franjes of subjectieve opties op te nemen van toepassingen van derden.

In zekere zin is de Achilles-stub die sommige gebruikers in dit soort alternatieve besturingssystemen vinden, dat ze geen Google-services bevatten (zoiets als ontbrekende hamburgers op het menu van een veganistisch restaurant) Het plan van Graphene is om een ​​manier te vinden om ze samen te voegen zonder deel uit te maken van het besturingssysteem of een beveiligingsrisico te configureren.

Bewogen geschiedenis

Het project begon in 2014 met een enkele ontwikkelaar genaamd Daniel Micay die een belangrijke bijdrage levert aan de open source-basis van Android.

Eind 2015 werd een bedrijf opgericht dat verantwoordelijk zou zijn voor de financiering van het project die werd hernoemd naar CopperheadOS. De bedoeling was om een ​​bedrijf rond GrapheneOS op te bouwen door ondersteuning, contractarbeid en op maat gemaakte eigen varianten van het besturingssysteem te verkopen. In de overeenkomst stond dat GrapheneOS eigendom zou blijven van Daniel Micay, maar volgens hem werd de overeenkomst niet nagekomen en hield het bedrijf het oorspronkelijke project.

In 2018 (altijd volgens de oprichter van GrapheneOS), de CEO van de voormalige sponsor probeerde onder dwang het project over te nemen. Hij beweerde ook dat het bedrijf de infrastructuur in beslag nam door op frauduleuze wijze eigendom en auteurschap te claimen.

Na afscheid te hebben genomen van de vorige sponsor, GrapheneOS heeft nu meerdere fulltime ontwikkelaars en parttime ondersteund door donaties en met meerdere bedrijven die samenwerken met het project.

Een alternatief voor Android, maar niet voor iedereen

De officieel ondersteunde apparaten zijn:

  • Pixel 5a (baard)
  • Pixel 5 (roodvin)
  • Pixel 4a (5G) (braam)
  • Pixel 4a (maanvis)
  • Pixel 4 XL (koraal)
  • Pixel 4 (vlam)
  • Pixel 3a XL (leuk)
  • Pixel 3a (brasem)

Deze apparaten voldoen aan strikte privacy- en beveiligingsnormen en hebben een aanzienlijke heen-en-weer-verbetering die specifiek is voor elk van hen.

Beveiligings- en privacyfuncties

GrapheneOS gebruikt een verbeterde versie van de op bestandssysteem gebaseerde schijfversleuteling van het Android open source-project. Officieel ondersteunde apparaten hebben op hardware gebaseerde ondersteuning om de beveiliging van de encryptie-implementatie te verbeteren. Het besturingssysteem biedt volledige ondersteuning voor op hardware gebaseerde coderingsfuncties, evenals andere op hardware gebaseerde beveiligingsfuncties.

Schijfcoderingssleutels worden willekeurig gegenereerd met een hoogwaardige CSPRNG en worden versleuteld opgeslagen met een coderingssleutel. Versleutelingssleutels worden tijdens runtime verkregen en worden nooit ergens opgeslagen.

Gevoelige gegevens worden opgeslagen in gebruikersprofielen. Gebruikersprofielen hebben elk hun eigen unieke, willekeurig gegenereerde schijfcoderingssleutel en hun eigen unieke coderingssleutel wordt gebruikt om deze te coderen. Het eigenaarsprofiel is speciaal en wordt gebruikt om gevoelige gegevens voor het hele besturingssysteem op te slaan. Daarom moet het eigenaarsprofiel na een herstart inloggen voordat andere gebruikersprofielen kunnen worden gebruikt. Het eigenaarsprofiel heeft geen toegang tot de gegevens van andere profielen. Versleuteling op basis van bestandssystemen is zo ontworpen dat bestanden kunnen worden verwijderd zonder hun gegevenssleutels en bestandsnamen te hebben, zodat het eigenaarsprofiel andere profielen kan verwijderen zonder dat deze actief zijn.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: AB Internet Networks 2008 SL
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   maart zei

    1-toevoegen aan commentaar van Telegram

    2- Ik bedoel... Wat? En de rest van duizenden apparaten?

    Ik bleef

    GrapheneOs- / e / -lineageOs

    Hoe dan ook, moet ik het besturingssysteem veranderen?
    Ik weet het niet tenminste op de ubuntu-pc werkt het prima