What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Анонимность, безопасность мобильных OS (LineageOS, GrapheneOS)

build_ext

Midle Weight
Депозит
$0
As we all know, Google just loves to suck up all of our data to sell to advertisers (which is bad enough), however, they also let every 3 letter Government agency also have access to that data plus more! I used to use phhusson's version of AOSP (Android Open Source Project) which is completely stripped down to bare Android without any proprietary software and without Android talking back to Google HQ every 2 minutes. It was (and still is) great. i won't go too deeply into it here but I highly recommend using it as a starting point if you love open source software and GSI's.

Quick note, here is a great GSI list if anybody is interested: https://github.com/phhusson/treble_experimentations/wiki/Generic-System-Image-(GSI)-list

There used to be a ROM called CopperheadOS, they had a great lead dev named Daniel, well he left the team due to a falling out and due to him being the God he is and the reason the project functioned as well as it did the project completely died. Daniel then started another project called GrapheneOS which is the best Android distribution out there if you are looking for Privacy and Security. Here is a list of features in the spoiler:

Спойлер



This distribution can only be installed on Pixel phones due to the use of specific security chips that only come in the Pixel lineup.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Как мы все знаем, Google просто любит поглощать все наши данные, чтобы продавать их рекламодателям (что достаточно плохо), однако они также позволяют каждому правительственному агентству из 3 букв также иметь доступ к этим данным и многое другое! Раньше я использовал версию AOSP от phhusson (проект с открытым исходным кодом для Android), которая полностью разделась до голого Android без какого-либо проприетарного программного обеспечения и без того, чтобы Android каждые 2 минуты перезванивал в штаб-квартиру Google. Это было (и до сих пор остается) здорово. я не буду углубляться в это здесь, но я настоятельно рекомендую использовать его в качестве отправной точки, если вы любите программное обеспечение с открытым исходным кодом и GSI.


Краткое примечание, вот отличный список GSI, если кому - то интересно: https://github.com/phhusson/treble_experimentations/wiki/Generic-System-Image-(GSI)-список


Раньше был ПЗУ под названием CopperheadOS, у них был отличный ведущий разработчик по имени Дэниел, ну, он покинул команду из-за ссоры и из-за того, что он был Богом, которым он является, и причина, по которой проект функционировал так же хорошо, как и проект, полностью умер. Затем Дэниел запустил еще один проект под названием GrapheneOS, который является лучшим дистрибутивом Android, если вы ищете конфиденциальность и безопасность. Вот список функций в спойлере:


Спойлер


















































Этот дистрибутив может быть установлен только на телефонах Pixel из-за использования специальных чипов безопасности, которые входят только в линейку Pixel.
Последнее редактирование: 22.09.2021
 
Samorez сказал(а):
Часто сторонние прошивки выпускаются с изъянами, так как пишет пара программистов. Могут быть случаи когда именно в такие прошивки будут встраивать метод обнаружения местоположения и взлома. Такие прошивки с бэкдором очень часто можно обнаружить на сайтах 4pda и они почти всегда имеют несколько дырок для проникновения, где напрочь отсутствует безопасность. Это не считая частых багов при использовании. Даже можно полюбоваться теми уязвимостями которые ежедневно исправляются каждую неделю. Странная тоже схема получается, покупать Pixel от google, чтобы удалить потом приложения google =) Что делать с встроенными чипами от google?

P. S: согласен про лучшую безопасность на Pixel, чем от других компаний которые непонятно как собирают смартофон. С другой стороны думаю лучше оставить стандартную прошивку, отключая системные приложения от google, firewall-ом разрешать нужным доступ в сеть, остальные блокировать. Сторонней прошивки надо довериться, прежде чем разрешать доступ к своему смартфону.

I agree entirely, especially with xda ROMS being backdoored or insecure. However, GrapheneOS is different, it's also open source so can, and has been, verified.
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Я полностью согласен, особенно с тем, что ПЗУ xda отстают или небезопасны. Однако графен отличается, он также имеет открытый исходный код, поэтому может быть проверен и был проверен.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Only use Graphene OS for 1.5 years
Never sim inside
 
13 Open Source Mobile OS Alternatives to Android
Android is not the only option for your smartphones. Meet some open-source Android alternatives for your mobile phone.
itsfoss.com
вот список ос какие есть

а вот довольно безопасная и с кучей всяких фишек. где трудится команда целая.
LineageOS – LineageOS Android Distribution
LineageOS Android Distribution
lineageos.org
 
prlzrak сказал(а):
а вот довольно безопасная и с кучей всяких фишек.

LinageOs не безопасная. При установке тебе нужно вскрыть загрузчик, который ты впоследствии закрыть самостоятельно не сможешь из-за того, что при загрузке идёт проверка прошивки по ключу от вендора вшитого в устройство. А с открытым загрузчиком далеко не поедешь. Конечно это лучше чем сток от вендора, но по сути своей серьёзные проблемы остаются. Источник
 
вопрос
зачем закрывать копехед (платный проект) который приносил деньги и выпускать бесплатную альтернативу ?
да есче и бесплатно работать
не удивит естли выясниться что Дэниел ето человек который стоит за написаниен Аркан ОС (Проект Аном)

и почему все построено на пикселе ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какие Гуглфоны....надо брать хонор или сяоми, где в плане безопасности ушли лет на 5 вперед от остального мира и уже с ними придумывать, что удалять, блокировать, ограничивать.
Допустим у сяоми есть второе пространство, вход можно поставить через блокировку экрана и ввод второго пароля, чтобы зайти в "контейнер", ну а если в этот контейнер еще и китайский эмулятор поставить, в котором можешь менять все данные телефона)) то и не надо на самом теле снимать лок загрузчика и т.п.
 
DukeEugene сказал(а):
Какие Гуглфоны....надо брать хонор или сяоми, где в плане безопасности ушли лет на 5 вперед от остального мира и уже с ними придумывать, что удалять, блокировать, ограничивать.
Допустим у сяоми есть второе пространство, вход можно поставить через блокировку экрана и ввод второго пароля, чтобы зайти в "контейнер", ну а если в этот контейнер еще и китайский эмулятор поставить, в котором можешь менять все данные телефона)) то и не надо на самом теле снимать лок загрузчика и т.п.

согласен на все 100%
но пользователи так те блондинки из анекдоа )))
им пиксель больше красивый.. а красивый значит безопастный
а потом толпами плачут все

по поводу графин все кто сверху писали так и не могут сказать чем безопасен графин )))
и кем он был верифицирован )))
а пиарят есго из за того что он бесплатный ;-)

потом как скай будет .. логи всплывать начнут за 2019й
 
DukeEugene сказал(а):
Какие Гуглфоны....надо брать хонор или сяоми, где в плане безопасности ушли лет на 5 вперед от остального мира и уже с ними придумывать, что удалять, блокировать, ограничивать.
Допустим у сяоми есть второе пространство, вход можно поставить через блокировку экрана и ввод второго пароля, чтобы зайти в "контейнер", ну а если в этот контейнер еще и китайский эмулятор поставить, в котором можешь менять все данные телефона)) то и не надо на самом теле снимать лок загрузчика и т.п.

Это просто гениально брать китайский телефон с проприетарной системой которая строится вокруг гугловских сервисов и не дает их удалить для "безопасности", а разлока ждать месяц (о сяоми и подобных).
 
build_ext сказал(а):
Как мы все знаем, Google просто любит поглощать все наши данные, чтобы продавать их рекламодателям (что достаточно плохо), однако они также позволяют каждому правительственному агентству из 3 букв также иметь доступ к этим данным и многое другое!
build_ext сказал(а):
Этот дистрибутив может быть установлен только на телефонах Pixel из-за использования специальных чипов безопасности, которые входят только в линейку Pixel.




Эти две цитаты плохо между собой сочетаются. Как можно не доверять гуглу и при этом использовать телефон их разработки, с их чипом шифрования - в котором с вероятностью 1024% есть бекдор для "агенства из 3х букв"?

"Идеальный" смартфон - должен иметь
- съемную, физически отключаемую батарею
- возможность аппаратно снимать питание с микрофона/датчиков/камеры/радиомодуля и т.п.
- open-source ОС - debian/ubuntu touch - все что угодно, хоть даже windows CE (не путать с мобайлом), но не андроид. Почему? А Вы попробуйте найти малварь или зероклик RAT под линукс. Под андроид, любой - включая графен - их дофига. Хотите поддержать отечественного производителя - СТЦ, и его государственную малварь Монокль - ставьте андроид ) Опять же смотрим что умеют снимать всякие комплексы типа селебрайта...
- в идеале, если мы говорим про автономное использование телефона без внешнего маршрутизатора - опенсорсный радиомодуль, как минимум позволяющий в любой момент смотреть на служебные сообщения сети для защиты от IMSI-Catcher'ов, и менять imei.
- хочу аппаратный ethernet. Вайфай, bluetooth и все радио - не безопасно. Сейчас данный вопрос решается втыканием usb-otg сетевой карты, но согласитесь что иметь встроенный RJ45 в смартфоне, это было бы правильно и круто. Через POE его кстати и заряжать можно было бы.

Пока что к "телефону мечты" наиболее плотно приблизился Pine64, но он все еще имеет закрытый радиомодуль и отсутствие опенсорс документации на саму плату - нет схемы и т.д. Т.е. его разумно использовать только с внешним модемом который позволяет лочить lte режим и подставлять хаотичный mac/imei.
 
oceanaric сказал(а):
разлока ждать месяц
Пожалуйста, обратите внимание, что пользователь заблокирован

Спешка нужна только при поносе)
А по практике вижу, что даже в старые сяоми редми 5 про мусора не могут залезть в отличие от самсунг, сони и т.п.
 
DukeEugene сказал(а):
Спешка нужна только при поносе)
А по практике вижу, что даже в старые сяоми редми 5 про мусора не могут залезть в отличие от самсунг, сони и т.п.

До недавнего релиза об уязвимости с SIM Package (введи неверно PIN 3 раза и после ввода PUK не нужен пасс чтобы разлочить тел) понятно что нет разницы какого бренда моб. Важно какая прошивка. Разрабы Graphene первые (если правильно понял) нашли и пропатчили.
Ставить другие ОС где поддержка на уровне "as it is" и нет достаточного к-ла юзеров для тестов тоже нет смысла. Говна там может быть больше. Как не крути GrapheneOS продвинулась дальше всех.
 
nightly сказал(а):
Важно какая прошивка. Разрабы Graphene первые (если правильно понял) нашли и пропатчили.
Пожалуйста, обратите внимание, что пользователь заблокирован

Насчет прошивки согласен, бери самую провереннуя на "дыры"
А насчет Graphene, блин, мужик, ну ты включи логику, почему официально это говно выходит именно только на пиксель как и всякое Кали говно, ты не задумывался об этом?
 
nightly сказал(а):
GrapheneOS продвинулась дальше всех
Пожалуйста, обратите внимание, что пользователь заблокирован

Как и другие прошивки, дополнения для пиксель, которые не банят и пропихивают всем именно на пиксель
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если этот говно пиксель такой прям безопасный, то почему во всех прошивках хотя-бы на радио модуль нету сорцев или аппаратного отключения сетей?
 
nightly сказал(а):
До недавнего релиза об уязвимости с SIM Package (введи неверно PIN 3 раза и после ввода PUK не нужен пасс чтобы разлочить тел) понятно что нет разницы какого бренда моб. Важно какая прошивка. Разрабы Graphene первые (если правильно понял) нашли и пропатчили.
Ставить другие ОС где поддержка на уровне "as it is" и нет достаточного к-ла юзеров для тестов тоже нет смысла. Говна там может быть больше. Как не крути GrapheneOS продвинулась дальше всех.
Пожалуйста, обратите внимание, что пользователь заблокирован

Я бы минимум смотрел в это сторону https://habr.com/ru/company/selectel/blog/584054/ или еще что лучше поискал
 
Top