Pixel 10: Загроза приватності чи останній захист?

Новини про те, що GrapheneOS — операційна система для мобільних пристроїв, орієнтована на конфіденційність, яка базується на AOSP — співпрацює з виробником смартфонів, ім’я якого ще не названо, для офіційної підтримки смартфона на базі Snapdragon, спонукають спільноту роздумувати, хто ж це буде: Nothing, OnePlus, Xiaomi чи хтось інший. У будь-якому випадку, ширший вибір офіційно підтримуваного обладнання буде великим плюсом для використання операційної системи, зосередженої на конфіденційності.

Погана новина для шанувальників Pixel та конфіденційності: після Pixel 10 немає гарантії, що GrapheneOS додасть підтримку для його наступників. GrapheneOS підтримувала кожну модель Pixel досі, виконуючи обіцянки підтримувати кілька пристроїв до кінця їхнього життєвого циклу.

Доля майбутніх Pixel невизначена, що означає, що наступний офіційно підтримуваний пристрій GrapheneOS може виглядати зовсім інакше. Справа не в тому, що серія Pixel раптом стала недосконалою, а в тому, що поточні зміни в підході Google до безпеки, доступності вихідного коду та розробки пристроїв можуть зробити майбутні Pixel менш придатними для розробників, які дбають про конфіденційність, а отже, і для користувачів. Це може бути останній телефон Google з опцією конфіденційності рівня GrapheneOS.

Більше проблем для розробників

Pixel 10: Загроза приватності чи останній захист? 3

Google за останні кілька місяців не зробив нічого, щоб завоювати прихильність важливих проєктів, таких як GrapheneOS. Google перевів розробку Android OS до повністю закритої внутрішньої гілки, відмовившись від публічної розробки AOSP. Ця зміна спрямована на оптимізацію розробки, але викликала занепокоєння щодо доступності вихідного коду для розробників. Як наслідок, літні оновлення безпеки та вихідний код бета-версії Android 16 з’явилися значно пізніше, ніж зазвичай, затримуючи роботу над впровадженням останніх оновлень у кастомні ROM.

Крім того, Google раніше полегшував розробникам збірку AOSP для Pixel, беручи на себе кропітку роботу з різними конфігураційними файлами обладнання. Однак Google припинив випуск повних та своєчасних наборів пристроїв, бінарних файлів драйверів та джерел ядра для Pixel, натомість спрямовуючи розробників до віртуального референсного пристрою “Cuttlefish”.

Без файлів розробника та вихідного коду Pixel менш ідеальні для кастомних ROM.

Це стало великою проблемою. Без легкого доступу розробників до вихідного коду Pixel став менш практичною основою для кастомних ROM, що нівелює одну з небагатьох переваг цієї серії над іншими пристроями Android. Маючи менше причин залишатися, проєкти, як GrapheneOS, отримують привід вийти за межі обмежень проєкту Google Tensor і прийняти трохи більш передове обладнання.

Перехід на силікон Snapdragon принесе значно вищу продуктивність та ефективність, ніж власні чіпи Google Tensor, що зробить його привабливішим для потужних користувачів або геймерів, які більше зацікавлені в конфіденційності. Крім того, наступний телефон у списку партнера отримає переваги від його, здавалося б, ефективніших можливостей мережевого зв’язку, що сприятиме покращенню зв’язку та часу автономної роботи.

Однак я не вважаю, що це є ключовою причиною розриву з Pixel. Команда Graphene зазначила, що вона все ще може підтримувати майбутні Pixel, і що раніше інші OEM-виробники не відповідали її суворим стандартам безпеки. Безпека залишається першочерговою метою проєкту, а не вибором апаратних переможців. Однак Google, здавалося б, створював інші проблеми, створюючи пристрої, орієнтовані на безпеку, які, ймовірно, не принесли йому жодної користі.

Якщо Pixel більше не полегшує збірку кастомних ROM, чому б не скористатися перевагами Snapdragon?

На початку вересня GrapheneOS висловила занепокоєння щодо нової практики Google випускати патчі безпеки для OEM-виробників під ембарго на кілька місяців, перш ніж публікувати вихідний код. Це потенційно дозволяє зловмисникам використовувати вразливості за кілька місяців до того, як вони будуть виправлені для багатьох користувачів. Це також зменшує прозорість щодо того, наскільки швидко OEM-виробники застосовують критичні оновлення безпеки.

GrapheneOS все ще може випускати бінарні оновлення безпеки під час дії ембарго, але не може публікувати відповідний вихідний код до зняття обмежень Google. Однак низькорівневі вразливості поза сферою дії операційної системи, такі як експлойти прошивки або драйверів, залежать від більш тривалого терміну, який Google встановив для їх усунення. Це може бути однією з причин, чому GrapheneOS досліджує апаратних партнерів з більш своєчасними зобов’язаннями щодо оновлення прошивки та драйверів.

Цікаві часи попереду для тих, хто дбає про конфіденційність

Pixel 10: Загроза приватності чи останній захист? 4

Тільки GrapheneOS знає точно, наскільки ці зміни вплинули на їхній пошук нових апаратних партнерів, але очевидно, що вони з Google зараз різко розходяться в тому, що означає “безпечний Android”.

Хоча може здатися парадоксальним купувати телефон Google в гонитві за конфіденційністю, GrapheneOS дозволяє користувачам відокремити апаратне забезпечення Pixel, яке їм потрібне, від програмного забезпечення Google, якого вони не хочуть. Додатки Google не встановлюються за замовчуванням, але їх можна додати назад у щільно пісочниці, де вони працюють як будь-яка інша програма — без підвищених привілеїв, які дозволяють інтенсивне “надсилання додому”, що спостерігається на стандартних Pixel та більшості пристроїв Android.

GrapheneOS не включає аналітику чи телеметрію, уникаючи лабіринту відстеження, вбудованого в екосистему Google. Аналогічно, немає прихованих бекдорів Google Play Store для мовчазного оновлення додатків або зміни їхньої поведінки — кожне оновлення є прозорим і ініціюється користувачем. Список продовжується, але головне просте: якщо ви хочете Pixel, яким ви дійсно керуєте, GrapheneOS це надає.

Це не означає, що Pixel раптом залишаться позаду, коли з’явиться альтернатива на базі Snapdragon. GrapheneOS залишається відданою підтримці серії Pixel 10 протягом усього її життєвого циклу, хоча підтримка Pixel 11 ще має бути визначена. Проте, з блокуванням встановлення ззовні та все більш жорстким Enforcement Play Integrity від Google, ширший ландшафт Android стає все більш обмеженим. У цьому контексті перехід GrapheneOS до нового апаратного партнера може ознаменувати поворотний момент для Android, орієнтованого на конфіденційність, та Pixel.

Оригінал статті: www.androidauthority.com

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *