GrapheneOS – мобильная операционная система с открытым исходным кодом на базе Android для смартфонов Google Pixel, ориентированная на конфиденциальность и безопасность.
>>2714761 (OP) >ориентированная на конфиденциальность и безопасность Насколько безопасно ставить вот такое? Все эти ориентиры на БеЗоПаСнОсТь как-то не внушают.
>>2715098 И, и (название: и, и́же[1][2]) — буква почти всех славянских кириллических алфавитов: 9-я в болгарском, 10-я в русском[3] и сербском, 11-я в украинском и македонском; в белорусском отсутствует (вместо неё используется буква І); используется также в алфавитах некоторых неславянских языков, например в киргизском и монгольском. В старо- и церковнославянской азбуках называется «и́же» (переводится как «который» или «которые») и является 10-й по счёту.
>>2715079 >>2715105 Твоя мать – тупая мертвая шлюха. Твой отец – спидозный стекломойный пидор. От них тебе передался низкий интеллект, поэтому ты засираешь уже второй тред по счету прочитанной шизохуетой. Загрузчик нельзя разблокировать без разблокировки OEM в настройках устройства. Просто убей себя, вскрой свои вены.
>>2715173 Киберуниженным? Там есть AI? Фотки AI, AI камера, AI поиск выделенного на экране? AI заметки? Нету ведь нихера. Зачем ты тредж говна высрал? В классе обоссали?
>>2715003 >В ней банально приложуха Почта России не пашет, сходу требует гугл сервисы. Я никогда в жизни не пользовался GrapheneOS (пока что), но даже я знаю, что Google Services там поставить можно. Более того, вроде бы, сами разработчики GrapheneOS рекомендуют ставить их, а не альтернативные службы. Поправьте если я не прав.
Народ, есть здесь в треде те, кто IRL повседневно использует GrapheneOS? Хочу услышать ваши отзывы о ней. Нравится ли? Что конкретно нравится? Что не нравится? Всё ли работает? Какие подводные? И т.д.
И ещё: какой конкретно у вас телефон? Каким образом устанавливали на него эту ОС? Были ли проблемы с установкой/запуском/использованием?
>>2720128 Нравится. Все что нужно есть, лишнего реально нет. Параною уменьшает Что телефон реально мой и полазить в нем будет трудно Не нравится, что обновления фукнционала (а не безопаности) прилетают редко За последний год было только 2 таких обновления - Volte добавили и обновили дизайн до 16 андроида (ранее на 16 андроиде был дизайн прошлого поколения) Работае твсе. Подводные есть - телефон влагозащищен. Неокторые банки могту не рбаотать, но на форуме графен инфа есть Гебне привет,я не терирорист, мне на вас похуй
>>2720128 п8п, с установкой была проблема, ибо не следовал инструкции. НУжен гром ласт версии без режима инкогнито насколько помню Установка по проводу через браузер
>>2720213 Спасибо за отзыв. Про неработающие банки слышал. А объясни, пожалуйста, вкратце простыми словами: почему конкретно они не работают (что их не устраивает), и есть ли способ всё-таки заставить их работать?
>>2720214 > установкой была проблема, ибо не следовал инструкции. Спасибо за отзыв. Расскажи, пожалуйста, подробнее: что за проблема, и как решил её?
>>2720421 Про банки точно не шарю. Скорее всего из-за песочницы блок или приложение видит,что графен и блок На хабре есть инструкция хорошая, в тг есть чат с командой графена
>>2722844 Однажды инженер Чжа Вынь обратился к Учителю:
- Один достойный уважения человек сказал мне, что шифровать электронную почту неправильно. Поскольку честному человеку нечего скрывать, шифрованная переписка неизбежно привлечёт внимание полиции. Учитель, что вы об этом думаете?
Инь Фу Во ответил:
- Благородный муж имеет чувство стыдливости. Он закрывает одеждой свою наготу. Вовсе не потому, что лицезрение другими его тела принесёт ему ущерб. Но такова воля Неба, и таков ритуал. Поэтому «честному человеку» есть, что скрывать.
>>2723284 Уязвимость в ОС Android, позволяющая приложениям определять наличие активного VPN-соединения в другом профиле пользователя.
Приложение в одном профиле (например, рабочем) может обнаружить через публичные API, что VPN активен в другом профиле (например, личном), даже если сам VPN не используется текущим профилем. Это создает "боковой канал" между профилями, так как NetworkCapabilities и LinkProperties показывают наличие VPN-интерфейса (tun0) во всей системе. При этом значок VPN в строке состояния не отображается, а трафик текущего приложения не маршрутизируется через этот VPN.
>>2723335 It's not currently intended to be hidden. No attempt was made to hide it and it's probably not feasible to do that without moving to using separate network namespaces for each profile which would be a massive change. It's not a bug but rather lack of a privacy feature. Using a separate network namespace for each profile would be very good for multiple reasons including providing the option of a separate loopback interface for each profile. However, it would be such a massive change requiring very invasive and extensive changes. It's not at all realistic to implement this anywhere but upstream and even there it would be a big lift.
>>2723221 Для полного устранения этой "утечки" требуется внедрить глубокие изменения в ядро и систему (отдельные сетевые пространства имен для каждого профиля). Это огромный объем работы, который может нарушить стабильность системы. Разработчики GrapheneOS считают это "отсутствием функции приватности", а не критической уязвимостью, и рекомендуют Google внедрить это в основной код ядра, так как поддерживать такое решение только силами энтузиастов GrapheneOS крайне сложно.
Т.е айфонобоярин просто поднимает собственный сервак (чтобы андроидодырые его своей говноосоью не шкварили) и свободно пользуется благами цивилизованного мира, а у обрыги даже на супирзащищенном графене впн спустя полдня делает пукнум+рухнум, какой же пиздец.
>>2723355 Долбаеб, айфонам тоже придется изрядно поебатся с sign box настройками, но помимо этого у рос приложений и другие зонды имеются, такие как злоупобребление обращением в localnetwork
>>2722498 >>2723327 >>2723331 >>2723332 >>2723355 >>2723414 >>2723451 Это случайно не ты несколько месяцев назад бегал по тредам с высунутым языком, разбрызгивая слюни, и радовался, что на андроиде могут запретить установку apk? Что с тобой? Зачем ты усираешься? Тебя андроид чем-то обидел? Ну нравится тебе ios, ну и сиди кайфуй молча. Все вокруг биомусор и нищуки, а ты боярин и элита. Живи дальше в своём манямирке. А что касательно последних новостей, ну мы вроде все в одной лодке сидим, зачем тут злорадствовать, не понимаю.
>Ранее в этом сабреддите уже обсуждалось дело Сэмюэля Туника, которому в ноябре 2025 года в Окружном суде США по Северному округу Джорджии было предъявлено обвинение за активацию PIN-кода принуждения (duress PIN) на смартфоне Google Pixel, предположительно работавшем под управлением GrapheneOS. Более свежие документы по его делу указывают на то, что Туник на самом деле не вводил PIN-код принуждения сам, а лишь предоставил его сотрудникам Таможенной и пограничной службы США (CBP), которые и ввели его. В ходатайстве о подавлении доказательств и показаний, поданном 17 марта 2026 года, среди прочего говорится:
>«Офицеры CBP объяснили, что г-н Туник должен предоставить им доступ к своему телефону, независимо от того, будет ли это сделано при его содействии или без него. В итоге г-н Туник предоставил пароль от своего мобильного телефона и электронной книги. По заявлению правительства, когда офицеры CBP ввели пароль на его мобильном телефоне, "экран погас, несколько раз мигнул, и телефон, судя по всему, перезагрузился"».
>Таким образом, по мнению Министерства юстиции США, подобные действия являются уголовным преступлением в Соединенных Штатах.
>>2723355 >>2723331 На огрызке ещё хуже, там даже нет per app туннелирования, так что ещё и IP рискуешь слить, если не попердолишься грамотно с роутингом. И наличие tun интерфейсов тоже палится.
2 У них есть статья за уничтожение улик, у нас — 294, воспрепятствование осуществлению правосудия и производству предварительного расследования и 19.3, неповиновение законному распоряжению сотрудника полиции.
3 У них 5 аммендмент, у нас 51 статья конституции, что можно против себя не свидетельствовать.
В целом в РФ такая штука — не приведет к дебатам. Скорее отягчающее и экстремистские статьи.
>>2723581 >сам, а лишь предоставил его сотрудникам А разница? Если с его слов печатали на экране проверки? >должен предоставить независимо от того, будет ли это сделано при его содействии или без него А ордерочек на любовь имеется? Или он в розыске был? >экран погас, несколько раз мигнул, и телефон, судя по всему, перезагрузился Имагине лицо игруна, который отвалил чип гревом, но отвал памяти произошёл в таком вот месте неподходящем? >По заявлению правительства, А они при чём? Это ещё не политическое преследование внп сшп? Я просто хочу разобраться >офицеры CBP ввели А если они опечатались или ещё что? >Таким образом, по мнению Министерства юстиции США, А если сотрудник полицаев сшр соврал? Где вообще пруфы, что у него не было отката на заводские во время поездки или купил новый? Где пруфы, что телебон мигал и выключился? Чо-то как-то я даже не знаю. >>2727671 >законному распоряжению Тут разница в том, что получено уже. На руки. А вот сотруднику сшп могли и, скорее всего, не выдали бы, если это не политический и сшп в любом случае сделали/выдали бы. >к дебатам К каким, где, зачем и почему?
>>2723581 ИИ тоже согласен, что при вводе кода у товарища майора не происходит в голове hard reset. >Duress PIN сегодня — это либо защита от неквалифицированного противника (уличный грабитель, коррумпированный патрульный в глуши), либо сознательное самопожертвование (уничтожить данные, чтобы спасти организацию, приняв на себя срок за препятствование следствию).
>>2727862 >коррумпированный патрульный в глуши А вдруг этот тоник заехал в реднекию какую-нибудь глухую и у него сработал флешбек из ии советов, что на всякий нужно реснуть? Ну и как бэ там код мог в 1 цифру отличаться, а патрульный был жырный, и жырным пальцем от донатов и бургеров промазал, а потом сказал, что видел вспышки экрана на телефоне, хотя в глазах от джанкфуда потемнело. Такое ведь на сшп разве не могло произойти?
>>2733358 Есть, планшет на графене живёт вполне себе нормально, но док-станция от него может только как зарядка работать, без поддержки звука. Впрочем, я давно её не юзал, возможно это уже было исправлено в обновах, когда юзал на нём линейж тоже не работала, хотя в настройках есть пункт о ней. Под повседневные задачи мне его хватает, но подозреваю что в игры на нём не поиграть (как и на всех пикселях), но графен м не ориентирован на гейминг
>>2733358 Есть, планшет на графене живёт вполне себе нормально, но док-станция от него может только как зарядка работать, без поддержки звука. Впрочем, я давно её не юзал, возможно это уже было исправлено в обновах, когда юзал на нём линейж тоже не работала, хотя в настройках есть пункт о ней. Под повседневные задачи мне его хватает, но подозреваю что в игры на нём не поиграть (как и на всех пикселях), но графен м не ориентирован на гейминг
>>2733599 Да, не заметил чтобы что-то вырезано было. Еще в exploit protection можно полностью выключить USB порт и заряжаться чисто посредством док-станции, это адаптация фичи с телефонов где можно сделать только беспроводную зарядку
Устанавливаешь графен, вроде бы прикольно, чувствуешь себя гигакиберзащищенным супирхацкером, интерфейс такой спартанско-минималистичный, а потом набираешь текст и слышишь ЦЫК ЦЫК ЦЫК ЦЫК. Скачиваешь гугл-клаву, тоже самое: ЦЫК ЦЫК ЦЫК. Роешься как навозный жук в кастомных клавах, звук набора текста другой, но язык не переключается через глобус справа снизу. Затем приходит уведомление ТРРРЫЫЫЫЫЫ из 2007 и нервы лопаются окончательно.
Ладно, хуй с ним, потерпишь, проверяешь как работает блокировку выхода в интернет - скачиваешь hitman bm, блокируешь ему выход в интернет в настройках и что? ИГРА ПРОСИТ ОБНОВИТЬ ПРИЛОЖЕНИЕ.
Заходишь почитать на форум как привести этот кал для пердиксов в человеческий вид и узнаешь, что суперзащищенный ориентированный на конфиденциальность графин даже не умеет прятать интернет-трафик от банковских приложений.
Понимаешь, что тебя развели как гоя, что все сказки про суперзащищенность гавнинаос это пиздежь, новости про то, что в европах ловят додиков с графином не больше, чем просто маркетинг и накатываешь обратно нормальную пикселевскую человеческую прошивку, вырезаешь телеметрию через adb, через него же отзываешь права на выход в интернет у некоторых приложений, отзываешь права с гугл-сервисов, и пользуешься тем же графином, но в человеческом виде.
>>2733836 А, забыл. Все эти бесполезные говношифрования от гавнина на каждый пук жрут батарею и сказываются на производительности устройства больше, чем злые гугел-сервисы на фоне.
Короче, графен просто очередная кривая васянка с диким маркетингом и сектой реддитовских нормисов, которые хотят быть нитакусиками, не более.
Любой "защищённый" программный продукт, написанный студентами за пожрать и с соответствующим уровнем ответственности за собственные поделия, следует обходить стороной.
сижу думаю ставить ли ось или нет. ведь хз куда данные старые схоронить в аккаунты я логиниться заебусь может на старом сасунге попробую, где дроид 12 версии стоит
>>2714761 (OP) Как вы этим говном пользуетесь? у меня система роняет кал просто в бытовых задачах из-за hardened_malloc на этом говне. Поставил Calyx и облегчился.
>>2736741 > У меня система роняет кал Звучит как скилл ищью. Сижу на нем пару лет и из минусов только пара приложений отказались работать, потому что я не хочу ставить гугло сервисы.
>>2736757 У меня буквально отваливалось приложение "Интерфейс системы" пока я прост Telegram X юзал могу предположить что это из-за 8 гб ОЗУ но на стоке или линейке такой хуеты не было
>>2736807 У меня действительно ничего подобного не случалось. Только всю 16 ветку были баги со смахиванием шторки в одноруком режиме и пустыми превью. Но оба пофиксил в 17 Андроиде. Телефон: Пиксель 9 Про ХЛ. Надеюсь, в следующем году сменю на Моторолу.
>>2736822 >сменю на моторолу Оные пока на графен не перешли, да и это еще надо ждать пока будут именно на снапдрагоне телефоны если же под CalyxOS или лося, то как будто есть варики получше
>>2736830 > Надо ждать В 2027 обещали Флагман. Если это новый Сигначур, то можно аж в Январе ожидать. Наконец-то хорошее железо с графеном
> CalyxOS или лося Так себе вариант. Все фишки вроде невзламываести теряются и падает качество поддержки. Я сколько линеаж не тестил, всегда что-то да не работает. А сейчас они и вовсе официально поддерживают полтора устройства и намного медленнее выкатывают патчи безопасности, чем Графен.
>>2736741 Никак, если ты не заморыш из фопидора с синдромом нитакуси. Это ебаный расфоршенный неоптимизированный кал из жопы, а не система, которая будет также лагать на моторолле с суперпупер железом, потому что производительность зависит прежде всего от системы и её оптимизации, а не блять железа. >Calyx Как по сравнению с пикселевским стоком?
>>2737025 я пикселевским стоком практически не пользовался, могу с линейкой сравнить, они похожи но оный хотя бы локать можно в загрузчике впрочем руки тянутся зарутовать >>2737032 графен не особо на линейку похож. Линейку можно на старый самсунг 10 летней поставить бабуле и ей заебись будет, а если ты графен поставишь на пиксель мимокроку он немного обмякнет
>>2737025 > Оптимизация Лол, напомнить тебе как Графен не обновлялся по кабелю на 17 версию, потому что Гугл проебался с механизмом обновлений, который работал на официальной прошивке исключительно потому что она настолько жирная (+гиг мусора), что триггерила альтернативный метод установки?
>>2737096 > Насрал васянам Так это классика. Ебучие индусы из Гугла постоянно косячат и команда Графена фиксит их обсёры. Список можешь посмотреть в патч нотах к любому крупному релизу.
>>2737121 Естественно, Васян вернувшийся после смены в маке лучше в программировании шарит, чем многомиллиардная айти-корпорация. Знаем, проходили. >команда Графена фиксит их обсёры А свои обсёры когда фиксить начнут? Их канал в реддите полностью из нытья из-за багов состоит.
>>2737124 > Многомиллиардную корпорация Обожаю эти копротивления за барина. Напоминаю как Нвидиа стёрла диски при обновлении драйверов недавно.
Хотя что с тобой спорить. Есть ченджлоги с описанием обсеров Гугла, есть списки того, что Графен сделал и что потом вошло в основной андроид. Хочешь игнорировать-- твое право
>Напоминаю как Нвидиа стёрла диски при обновлении драйверов недавно. А у моего друга после обновления графена по воздуху телефон в кирпич превратился. Опять гугел виноват? Что дальше-то, о чем спор?
>Есть ченджлоги с описанием обсеров Гугла Когда Васян что-то "исправляет", лучше держаться за сердце. Ты навернео из тех, кто до сих пор сборочки винды накатывает?
>>2737144 Никто ни с чем и не спорит, просто потешаются над этим захистом убогой багованной тормозящей васянки. >задокументированы Самим пленумом верховного совета 4pda "АйВасян"? Такие умельцы пропадают.
Представил, как обрыга натыкается на риллс, в котором пиар-компания графена форсит, что ПИКСЕЛИ ЭТО ТЕЛЕФОНЫ КОТОРЫЕ ПРОВЕРЯЮТ СПЕЦСЛУЖБЫ А ВСЁ ИЗ-ЗА СУПЕРМЕГАЗАЩИЩЕННОГО ГРАФЕНА и в срочном порядке бежит на дновито за шестым пикселем. Накатывает туда графен и начинает при каждом удобном случае приходя мимо полиции мимоходом говорить А ВОТ У МЕНЯ ГРАФЕН МЕЖДУ ПРОЧИМ СТОИТ, НАКАТИЛ НЕДАВНО, РЕАЛЬНО ПОД СЕБЯ НАСТРОИЛ. Целыми днями катается по метро, тратит всю получку на перелеты между городами, в аэропорту постоянно перезагружает телефон, чтобы силовики увидели лого ГРАФЕН ОС.
И всё, чтобы его взяли за жопу и он записал риллс о кровавом режиме.
> Нахуя простому ивану город тверь ставить графен?
> Кисловодск (июнь 2025): Грабитель с оружием избил жертву и заставил назвать пароли от телефона и банковского приложения, после чего похитил 1,2 млн рублей.
> Во Владимире грабители избили мужчину, заставили ввести пароль от банковского приложения и перевели более 189 тыс. рублей. Ну вот ловят тебя в подворотне четкий точики и говорят "Иван город Тверь давай разблокируй смартфон банк, мы твои деньга забрать себе, ты не разблокируй, мы ломать твой кости ". А ты такой берешь и вводишь duress pass, и как бы все, уже отдать ничего не получится и даже пиздить тебя уже бесполезно, свой смартфон ты окирпичил и все что с ним теперь можно сделать это сбросить к заводским.
> Что гугл ему может сделать? Сам гугл ничего, но чем больше данных собирается, тем привлекательнее становятся корпы для хакеров, которые уже не будут стеснятся продавать эти данные кому угодно, в любые помойки, сервисам которые юзают эйчарки для пробива кандитатов, банкам и так далее. И уже влиять на решения о кредите к примеру или трудоустройстве.
>>2750397 >Ну вот ловят тебя в подворотне четкий точики и говорят "Иван город Тверь давай разблокируй смартфон банк, мы твои деньга забрать себе, ты не разблокируй, мы ломать твой кости ". А ты такой берешь и вводишь duress pass, и как бы все
Эээ блэээ ты чо шайтан дэлаешь, на заходи в банк через мой тэлэфон, не зайдеш - мы ломать тебе кости ежжи
>>2750399 На это требуется время, точики убегут скорее всего. Сама ситуация фэнтэзийная, foreign specialists уже получают не хуже местных, боятся надо как раз местных маргиналов.
>>2750414 — Чьорт, давай тогда тэлэфон, шайтан биляяя — ладно, держите... — код после сброса вводи биляяя — ой знаете на гавин осе нет frp сброса — чоооо биляяяя, ладна отдыхай биляяя — бля... есим же не стирается после сброса... нужно срочно топать в банк для блокировки карты!
— заблокируйте карту пожалуйста! — сделано! оцените пожа... — а сколько средств на балансе? — 0 рублей 0 копеек, недавно был совершен перевод на сумму... — пук среньк пук
>>2750417 > — бля... есим же не стирается после сброса... нужно срочно топать в банк для блокировки карты! Ты видимо со сбросом до заводских перепутал. Duress pass в отличии от него стирает профиль есим.
>>2720126 > сами разработчики GrapheneOS рекомендуют ставить ГУГЛОЗОНДЫ, а не альтернативные службы. Поправьте если я не прав. Ты прав, да. Графин - гугловский капкан для даунов не умеющих в 2+2
>>2750947 > Как думаете, сколько гугл отвалили на форс Графена? Больше чем в поддержку Firefox > А самое главное — зачем они его так активно форсят? План конфоблядей
>>2750947 Его форсят скучающие долбоебы с пикрил. Им приятно щекотит анус фантазия, в которой они хоть кому-то на этой планете нужны, а они еще и дичайше наёбывают все эти спецслужбы/тайные ордены.
А можно в вашем графенос два впн соединения поднять или одно спрятать от других приложений? Не, это же обычный вонючий андроид, со всеми своими косяками и дырами, но с флером необузданной анальной таинственности.
>>2751094 > А можно в вашем графенос два впн соединения поднять Можно через профили, в графенОС они имеют свой слот для ВПН. Реализовать работу разных приложений через два разных ВПН возможно таким образом.
> одно спрятать от других приложений VpnHide ставь и прячь ВПН соединение от выбранных приложений.
>>2751075 Вы просто не сталкивались с последствиями цифрового гулага. Когда переходишь по ссылке на авто.сру, а утром тебя со всех номеров атакуют колцентры с предложением купить машину, потому что на странице .ыл кликджекинговый сурипт, а ебучие зонды давно слили все метрики и твой номер телефона в сеть. Поставил на старый пуксель графен - автономность выросла что пиздец, на мертвой нахуй батарее больше суток, при том что на стоке не жил дольше 3-4 часов. Даже страшно представить сколько анальных зондов на стоке и в говнософте того же яндексаконтора пидорасов Так что на одной мобилке выключены входящие звонки и установлен весь каловый софт с зондами, а на графене исключительно софт без говняка.
>>2751276 > а утром тебя со всех номеров атакуют колцентры с предложением купить машину И они все в блок летят, потому что отсутствуют в адресной книге
> автономность выросла что пиздец, на мертвой нахуй батарее больше суток AOSP/Lineage момент
>>2751260 >Можно через профили Стандартный функционал андроид. С подключением. Реализуется на разных телефонах разным образом, из универсальных - шелтер. Но это кал говна, разберись в вопросе.
>>2751299 > И они все в блок летят, потому что отсутствуют в адресной книге Не у всех есть возможность блокировать прям все входящие. > AOSP/Lineage момент Окей, как одно отменяет другое? Если на другой прошивке тоже нет зондов и хорошая автономность - значит графен хуета? Странная логика
>>2751276 Я тоже заметил, что без гапсов на графене автономность колоссальная. Только всё равно вернулся на сток, так как не знаю как коупить без гугл сервисов, а графен с гугл сервисами мне нахуй не нужен.
>>2751352 Плюс графена только в том, что там гаппсы можно поставить как обычное приложение без привелегий, в остальном тот же дырявый AOSP/Lineage OS, где каждое приложение, будь оно трижды за костылями всё равно может мониторить tun0 и видеть включен у тебя VPN или нет.
>>2751370 Вот имеено поэтому я и не понимаю, чего шизики с ним носятся, все ключевые проблемы те же. Единственная внятная фича - пароль самоуничтожения, за котоый тебя еще и набутылят.
>>2751383 Да ничего там нужного не пофиксили. Лол, об этом и речь, это обычный сраный андроид без гаапсов с крепким вонючим ароматом таинственности и бунтарства. Ну и отличный маркер того, что тебя неплохо было бы отпиздить и выяснить, что ты там так нарочито прячешь.
>>2749749 На переходе границ такие с графенами как красная мишень, но многие не знают даже про сброс до BFU. К тому же досихпор блять не реализован duress пин скрытого исполнения выборочного, или невозможность цельного сокрытие профиля в двойном контейнере. Но за физическое отключение дорожек Юсб порта респект
С таким ярым пиаром GOS он только отталкнет от себя реальных пользователей, кому действительно важны эти функции, потому что повышенное внимание к этой ОС вообще нахуй не упало. Девайсы пиксели как красный флаг. Поэтому стоит переходить на неприметные линукс телефоны на: Droidian, Ubuntu touch. В них запускать waydroid нативно устанавливать apk приложения, через консоль пердолить iptables, vpn. Фишка waydroid - можно дампить весь профиль с установлены и андроид приложениями целиком в один контейнер и хранить его в двойном veracrypt запущенном на этой же системе. С возможностью быстро удалять или восстановить целиком профиль со всеми приложениями, или выгрузить на облако, удалить и восстановить позже, как образы виртуальной машины. Ни один ваш графен такого не даст сделать. При этом целебрайты на них не наточены. Можно не использовать сим карту вовсе, этот вариант подразумевает наличие основного норми скотного телефона плюс как раздатчик WiFi hotspot на первый. Единственное это нельзя физически отключить usb дорожки от передачи данных, все остальное настраивается, это же линукс настоящий а не хуета под названием андроид
Вообще тема с виртуализацией профилей как отдельных машин как это реализовано в KVM линукс очень интересна, поскольку образы машин можно целиком копировать куда нибудь на флешку или облако и удалять из устройства целиком, затем возвращать простым импортом. Причем сами образы хранить в двойном контейнере Vera с правдоподобным отрицанием. Чувствительные приложения и данные просто суются в реальную виртуалку, а не пародию на нее как в gos, и все, плюс тонкая настройка основного droidian (Debian).
>>2752354 >droidian Глянул ветку на 4пда. Пиздец, 3 шиза на одну модель телефона с горем попалам поставили, да и те жалуются, а ты это преподносишь, словно что-то рабочее.
>>2752353 > Девайсы пиксели как красный флаг. >>2752350 > На переходе границ такие с графенами как красная мишень
Вот-вот, каждый соевик так думает, что кому-то не плевать на его гавнинос. Ведь так сказала гавнинская пиар-компания. А потом ходит понурый, что его никто не скрутил.
>>2752355 Твой 4пда сам целиком остался полутора степанами. У droider, Grapheneos, итп есть свои оф форумы с отличной информацией. Советую начать с курения форума gos, и какие функции именно нужны, там же много опыта по cellebrite на практике. Затем изучи форум Qubes.
>>2752360 Как твой телебон с разблокированным экраном поможет защитить от подключения Юсб, который блокирует дорожки только в случае блокировки экрана, также он не полностью или вовсе не умеет скрывать наличие скрытых профилей с приложениями тк это хуйдроид ограниченный, а дюресс пин стирает все нахуй, что красный флаг, дауны не сделали досиахор выборочного стирания. Это филькина грамота а не защита, тк нету сокрытия и правда подобного отрицания. Несмотря на все эти крутые шифрования на тензор 4. Слон в посудной лавке прикрытый покрывалом
>>2752388 > стирает все нахуй, что красный флаг В чём редфлаг? Типа боишься 316УК? Она не вменяется если ты участник преступления, и если преступление не доказано тоже.
Никто ничего не сделает если при проверке смартфона на котором какие-нибудь обидные мемесы с плешивым карликом, песни группы оргазма нострадамуса или что-то очень экстремисткое за что можно присесть ты введешь дюресспасс.
Ну что заткнулись чмонимусы? Как только в теме расписал все шарящий человек за все основные недостатки, которые по сути делают всю систему сомнительно пригодной для ее основных указанных целей, а именно для журналистов и активистов, эпштейнов. А между прочим требования эти годами висят на оф форуме и разработчики всегда отговариваются мол система не уникальна и сложно в реализации некоторых важных функций. 1. Частичный кастомный дюресс 2. Более совершенные профили с настоящей изоляцией от tun интерфейса и iptables 3. Iptables кастомизация как это сделано в ipwall+ с рутом. 4. Эфемерные профили в INRAM 5. Отключение физически дорожек type-c для передачи данных в любом виде, либо полное отключение порта навсегда, зарядка через магнит. 6. Реализация push через MicroG 7. Максимальное удаление блопов и ревизия проприетарных драйверов, в особенности драйвера модема 4/5G и WiFi, (pine phone). 8. Отключение Bluetooth, front camera, rear camera, 3G, 4g модема путем удаления их драйверов из системы.
^ двачую, пока не будут даны вопросы на эти ответы, нету смысла продолжать топик и обсуждать красивые иконки, посему считаю топик замороженным в подвешенном стостоянии. А если вы не поняли о чем речь в этих вопросах - вам эта ос точно не нужна! /thread
>>2751276 >огда переходишь по ссылке на авто.сру >на странице .ыл кликджекинговый сурипт Там не скрипт, а твой опсос видит и продаёт инфу (легально) на какие сайты ты заходишь, была статья Хабре, там подробности как это работает.
>>2752350 >исполнения выборочного, или невозможность цельного сокрытие профиля в двойном контейнере Это не имеет смысла, если целебрайт добирается внутрь, то там уже всё, всё на ладони. Поэтому полный duress и анально огороженный usb порт.
А после duress pin, всю систему придётся заново настраивать, скачивать приложения, снова логиниться и прочая ебатория? Нет возможности прежде чем вводить duress сделать снапшот системы, залить в облако, вести duress pin,обнулить, снова запустить и уже накатить свой снапшот из облака?
>>2753385 Более того, так полумера как выборочный duress подразумевает что ты собираешься впустить внутрь целебрайт и даже если допустить что он в моменте не сможет добраться до твоего контейнера, твой внутренний параноик готов пользоваться после этого этим телефоном? У целебрайта ведь есть возможности пустить корни в твоей системе.
Я одного не понимаю, почему разрабы Графена не купят сами через подставную охранную компанию Целебрайт и не разреверсят там всё, узнав какие экплоиты юзаются. Apple вроде как такое делала когда-то.
>>2753409 Просто представьте: выкатывает Целебрайт новый апдейт с экплоитами, и графен уже через несколько дней выкатывают патч сами проверив и разреверсив этот апдейт.
>>2749717 Я на FOSS дрочу но при этом хочу рабочие банки, поэтому линейка не подходит в теории может подойти Calyx но он только недавно проснулся а вайп данных проводить неочень хочется
>>2753426 >взломали их, знатно затролив. Взломали сам целебрайт, и сделали так чтобы когда оно подключается к телефону где установлен Signal и при выкачке данных сигнала то Целебрайт съедал специальный кусок данных, после чего начинал бесоёбить и стирать свои данные, причём данные от предыдущих телефонов тоже.
В связи сентябрьской тряской накатил графинчик, сейчас пока бэкапаю файлы. Посмотрим как оно по сравнению со стоком. Ну скажу сразу, что без разблокировки по лицу уже выглядит жиденько.
Ещё угар в том, что пердолинг у меня начался ещё во время установки - почему-то без впн на сайт графина я подключиться не смог.
>>2754688 Где-то 3 часа пердолился пытаясь настроить всё как мне было бы удобно. Переместил медиа, установил забэкапленные апк, вошёл везде и т.д.
Из гугловского поставил звонилку, контакты, фото, заметки, модифицированный гбоард. Всё остальное - заменил опенсорсом. Про уведомления уже был в курсе, так что заранее скачал звуки стоковой прошивки. Напердолил circle to search из f droid, половтра стоковых функций пока на нем не работает, но лучше, чем ничего. Всё приложения поставились без проблем.
Что понравилось: Можно отрубать доступ в инет всяким модифицированным апкахам.
Волте ставится без пердолинга.
Ощущение, что телефон наконец-то мой, что захочу, то и удалю. Такой вайб китката.
Подводные: стоковый пикселевский лаунчер не ставится, а адекватных альтернатив я за час поиска и настроек не нашёл. Остался на стоком аосповском и это всё равно какой-то говняк, даже не в плане кастомизации, а банально расположение иконок какое-то ебанутое - между ними огромные отступы.
Подтормаживания из-за каких-то процессов шифрования, которые мне нахуй не нужны и которые не отключаются.
Ощущение какого-то колхоза, типа оптимизации приложений, как на каком-нибудь китайкале. Пока вроде ничего не вылетает на ровном месте, но батарейка улетает заметно быстрее, чем на стоке.
Походу с недельку, возможно обратно на сток вернусь, так как пока я задаюсь себе вопросом нахуя я его вообще накатил, если он требует столько компромиссов и стоит ли оно того.
Сука, у команды графина неебаца какие донаты от всяких миллиардеров, хватает денег на рекламу у всех подряд, даже у пьюдипая, почему они на аутсорс не отдадут разработку нормальной кастомизации, нормальных звуков, нормальной альтернативы гугловским приложениям? Это литералли голый аосп, даже не линага, на которую натянули зонды безопасности.
Зачем эта система нужна в итоге-то, если люди один хуй туда ставят рустор, гугл сервисы, все то же самое что и на обычный смартфон? Только ещё в догонку с кучей багов и отстутствующих функций. А ну и на границах могут особое внимание уделять обладателям графена.
Короче нинужна по всем параметрам, даже знаменитая фича с паролем самоуничтожения
>>2754858 >Зачем Чтобы потом на форумах с пафосом занюхивать собственный пердёж, рассказывая про то как они испытали >Ощущение, что телефон наконец-то мой
лучше ставить Appgallery, а не рустор. Банки в Русторе требуют гуглосервисов, а в аппгалери либо норм работают с хуавейской затычкой, либо сразу ставятся с виртуалкой
>>2754752 > стоковый пикселевский лаунчер не ставится, а адекватных альтернатив я за час поиска и настроек не нашёл. Остался на стоком аосповском и это всё равно какой-то говняк, даже не в плане кастомизации, а банально расположение иконок какое-то ебанутое - между ними огромные отступы. Lawnchair, попенсорсный xpюксeль лончер с расширенной кастомизацией
>>2754858 > Зачем эта система нужна в итоге-то, если люди один хуй туда ставят рустор, гугл сервисы, все то же самое что и на обычный смартфон? Только ещё в догонку с кучей багов и отстутствующих функций. А ну и на границах могут особое внимание уделять обладателям графена. Это путь разумисов подрочить на свою охуенность. По идее гапсов и русторов лучше избегать, так как это офигенные дыры.
>>2754858 >>2754752 Это система не для вас а для журналистов активистов и мошейников, которым нужен hardened версия AOSP но с заблок загрузчиком. Основа основ это аппаратное отключение typec, только для зарядки. Правда пин код для изменения этой настройки в профиле пользователя точно такой же. Зачем это нужно? Для защиты от подключения к любым форензик Аля celebrate. Второе это защита перебора брутфорса пинов, и авто перезагрузка в BFU каждые n часов, зачем это нужно опять при форензик или изъятии телебона. Дюрес пин, опять же для при изъятии телебона с твоими «приложениями» Но: Скрытые профили видны, отдельного Пина для usb настроек нет, нету сокрытия профиля и приложений в нем, нету сокрытия или двойного пароля хранилищ для правдоподобного отрицания, нету амнезийных и эфемерных загрузчиков или профилей. Нету скрытого стирания профиля, и удаления логов, либо удаления заголовка шифрования диска. Нету отравления RAM, и памяти и ее перезаписи от холодного Бута. Нету других функций которые нужны и необходимы, те же запуски VM машин с их резервной копией в одном образе .vmxi
Посему это чистая система без физической конфиденциальности, только онлайн конфиденциальность класса С.
>>2753399 В том то и дело нельзя, бекапов не существует на этой системе, seed vault делает бекап только настроек и только локально, тоесть взять и залить всю систему в виде одного файла на флешу / компьютер / облако не получится. А ведь как можно было бы легко обнулять и откатывать систему в нужный момент. С амнезийной выгрузкой на носитель или облако и тут же сбросом до завода. Эти дебилы не смогли сделать это в виде одного файла. На компутере ты можешь легко сделать бекап виртуалки со всеми приложениями без необходимости повторной авторизации. Какой раз убеждаюсь какое говно эти Мобилы
>>2755301 >the Tensor line and Snapdragon 8 Elite Gen 5 support memory tagging which is a requirement of GrapheneOS Это был скорее риторический вопрос. Пока пахнет прогревом на тренде пРиВаТнОсТи.
>>2755308 >>2755303 Реально прогрев. Подумать только, только самый гойский говнопроц современности поддерживает "приватность", ага. Неудивительно, если представить сколько гавнин потратили на раскрутку, даже у пьюдипая рекламу купили, вдумайтесь. Маленькая инди-конторка, а не дочерка корпов, ага.
>>2755288 >Отмечается, что Motorola самостоятельно выполняет большую часть работы по переносу GrapheneOS на свои устройства. Учитывая что Моторола теперь принадлежит китайцам, можно ли доверять ему свою приватность? Там же запросто могут хардверный руткит поставить, в том числе на уровне драйверов и блобов где и так всё закрыто проприетарно.
>>2755329 Учитывая что Пиксель принадлежит американцам, можно ли доверять ему свою приватность? Там же запросто могут хардверный руткит поставить, в том числе на уровне драйверов и блобов где и так всё закрыто проприетарно.
>>2755297 Сложность порта? Тут Моторола сами монтируют, пишут дрова и так далее. В будущем может перенесут на средний класс устройств. Хочешь дёшево, есть старые Пиксели.
>>2755324 Да ладно, без шуток, графен заказывал рекламу у блоггера шля школьников? Я сейчас обосрусь от смеха. Смешнее в этом треде уже ничего не будет.
Режим, в котором телефон после перезагрузки забывает вообще всё, что происходило в сессии.
Система загружается из read-only образа:
Verified system image ↓ Read-only ↓ RAM overlay ↓ Apps / cache / history / keys ↓ reboot ↓ всё уничтожено
Можно сделать три уровня:
Normal — обычное постоянное хранение. Selective Amnesia — удаляется только выбранное: браузер, мессенджеры, временные файлы, clipboard, DNS, notifications. Full Amnesia — вся пользовательская сессия только в RAM.
Как Tails, но для телефона.
⸻
2. Полностью RAM-only профили
Не просто incognito.
Создаёшь:
Temporary Space
и выбираешь:
Storage: ○ Persistent ● RAM only ○ Encrypted disposable image
Unlocked: USB data allowed Locked for 30 sec: USB data disabled Locked for 5 min: USB controller powered down Rebooted: charging only until password entered
⸻
19. Bluetooth kill
То же самое с Bluetooth.
Не просто:
Bluetooth OFF
А:
Bluetooth controller → power rail OFF
У системы физически нет возможности включить его сама.
⸻
20. Wi-Fi hardware isolation
Можно дать Wi-Fi отдельному security MCU:
Apps ↓ Network VM ↓ isolated Wi-Fi controller
Никакого прямого доступа kernel к radio firmware.
⸻
21. Baseband isolation
Это одна из самых важных функций идеального защищённого телефона.
Модем вообще не должен иметь прямого DMA-доступа к основной памяти.
5G modem │ ▼ IOMMU │ Communication VM │ ▼ Main OS
Даже взлом baseband не должен автоматически означать взлом телефона.
⸻
22. Baseband Off
Настоящий airplane mode:
Modem power rail → OFF
Не:
ОС попросила модем прекратить transmission.
А модем физически обесточен.
⸻
23. Sensor kill switches
Физические или security-controller switches:
Camera OFF Mic OFF GPS OFF NFC OFF USB OFF Bluetooth OFF UWB OFF Modem OFF
⸻
24. Камера без камеры
При отключении camera kill-switch устройство не должно даже видеть camera sensor в hardware enumeration.
То же самое с микрофоном.
Не permission.
Отсутствующее устройство.
⸻
25. Panic Lock
Одно действие:
например удерживать:
Power + Volume Up + Volume Down
5 секунд.
Система:
RAM secrets wiped biometrics disabled USB disabled Bluetooth disabled VMs suspended network killed device locks
Но данные на диске остаются.
⸻
26. Cold Lock
Ещё один режим:
Lock securely
При обычной блокировке некоторые ключи остаются в RAM.
Cold Lock:
close all VMs flush secrets remove user keys from RAM enter Before-First-Unlock state
По безопасности почти как reboot, но загрузка UI быстрее.
⸻
27. Automatic Cold Lock
Например:
Screen off: 5 min → Private VM locked 30 min → all secondary keys evicted 2 hours → full BFU mode 8 hours → automatic reboot
⸻
28. RAM encryption
На поддерживаемом железе:
memory encryption; per-VM keys; encrypted swap; ideally no plaintext hibernation.
RAM pages разных VMs даже физически защищены разными контекстами.
⸻
29. Никакого обычного swap
Для sensitive VM:
Swap: Disabled
или:
Encrypted with ephemeral boot key
После reboot ключ исчез.
Swap становится бесполезным ciphertext.
39. Travel Mode
Перед пересечением границы:
Enable Travel Mode
Телефон:
выгружает sensitive VMs; удаляет их локальные keys; оставляет обычные приложения; удаляет offline backup keys; отключает biometric unlock; отключает USB data.
После возвращения private VM можно восстановить из E2E backup.
⸻
40. В идеале система выглядела бы так
SECURE HYPERVISOR │ ┌─────────────────┼─────────────────┐ │ │ │ Persistent VM Private VM Disposable VM │ │ │ flash hidden volume RAM │ │ │ normal PIN secret password no password │ │ │ backup encrypted backup no backup
Ниже:
Hardware Security Controller ├── USB data gate ├── microphone gate ├── camera gate ├── modem power ├── Wi-Fi power ├── Bluetooth power ├── Secure Element └── tamper / boot state
Амнезия — после перезагрузки всё временное исчезает. RAM-only режим — данные живут только в оперативке, выключил телефон — данных нет. Временные системы — отдельные одноразовые мини-Android для банков, браузера, подозрительных приложений. Бэкап целой виртуальной системы — сохраняется не только приложение, а весь её рабочий контейнер целиком. Частичный Duress PIN — специальный PIN может спрятать или уничтожить только секретные данные, оставив обычный телефон рабочим. Несколько PIN — один открывает обычный телефон, другой — скрытую систему, третий — безопасную «подставную». Двойной пароль — обычный пароль показывает обычные данные, секретный — скрытые. Скрытые разделы — нельзя даже доказать, что секретные данные существуют. Ephemeral Pool — временное хранилище для фото, файлов, паролей и буфера обмена. Само очищается. Временные приложения — запустил APK, закрыл — приложение и его данные исчезли. Временный браузер — история, cookies и аккаунты только в RAM. Одноразовые личности — новый Android ID, MAC, браузер и VPN для каждой временной сессии. Криптоудаление — вместо долгого стирания удаляется ключ шифрования, данные мгновенно становятся мусором. Cold Lock — телефон выкидывает ключи из RAM почти как после перезагрузки. Panic Lock — комбинация кнопок моментально блокирует всё и очищает секреты из RAM. Автоперезагрузка — долго не разблокировал телефон — он сам перезагрузился. USB-C data OFF — зарядка работает, передача данных физически отключена. Отключение камеры/микрофона/модема — не разрешением Android, а аппаратно. Настоящий авиарежим — модем полностью обесточен. Отдельная VM для модема — взлом модема не даёт прямой доступ к основной системе. VPN Kill Switch — VPN упал, интернет сразу блокируется. Отдельный VPN для каждой системы — банк через один VPN, браузер через другой, анонимная система через Tor. Travel Mode — секретные данные временно удаляются с телефона и потом восстанавливаются из зашифрованного бэкапа. Одноразовый буфер обмена — вставил пароль один раз, и он исчез. Временные загрузки — файл удаляется после просмотра, блокировки или перезагрузки. Snapshots — можно откатить виртуальную систему в состояние «вчера» или «до обновления».
В двух словах: GrapheneOS + Tails + Qubes OS + скрытые зашифрованные разделы + аппаратные выключатели.
^ ещё можно добавить принудительное отравление RAM перед сбросом и перезагрузкой но отключенный typec решает эту проблему. Я бы выделил основу VM машины в виде образов и дампов, их хранение в двойных Vera контейнерах, эфемерные пулы данных, и non persistente загрузка системы без следов после перезагрузки. А также изоляция baseband модема через мост VM NAT, тк она имеет свою блоб прошивку и по сути root доступ бесшовный к всей материнке.
Ну че школота, вас все так же еще волнует вас ваши уведомления и некрасивые иконки в системе? Дебилы бля
>>2756043 >ты - Сычёв, крутой хокир, графин ос, разные пины, меняешь номера периодически >на твоём телефоне куча незаконных приколов, критика власти, но ты не боишься - ведь ты крут (очень) >случайно отправляешь в групповой чат с одноклассниками смешной мем с Путиным >Ерохин делает скрин и отправляет жалобу на тебя в РКН >молодой человек, пройдёмте >ряя уиии
>>2755991 Большинство моих приложений FOSS и либо поддерживают ntfy (Element для общения, chance для двача)либо сами проверяют (Fairemail). Всякое говно вроде вотсапа просто открываю пару раз в день.
>>2756099 Через свои сервера, наверно. На чистой линейке без гуглосервисов они прекрасно работают, при этом какое-нибудь приложение погоды агрится что гуглосервисов нет.
>>2756105 Что-то мне подсказывает, что у тебя не чистая линейка, либо они не вырезают гуглосервисы под корень. Что вотсап что телега в стандартных клиентах делают пуши через FCM, который работает через Гуглопарашу.
>>2756119 Чистая официальная ночнушка. апк вацапа с сайта вацапа. телега соответственно. Может там проверка идёт, если сервисов нет, то работать на своих мощностях. Вацап же на Хоноре прекрасно работает без песочницы.
>>2756136 Потому что им нужно все push отправлять через сервера Гугл, чтобы они там кэшировались и в открытом виде лежали , если включено отображение содержимого в push, вообще ебантяи мобильные не сильно парятся сегодня, базы данных аккаунтов это firebase сервис, вообще я разочаровался в Любых мобильных OS, пробовал и Ubuntu touch, Droidian, все так или иначе работают с железом через прослойку андроид драйверов и эмуляции команд, со своими блобами разумеется, это ставит на нет смысл использования мобильных линуксов. ARM производители сговорились для евреев, чтобы ни одна система не работала без блопов и baseband Israel модемов, поэтому это все чушь, blackberry, HTC, Symbian, vertu и не ебите мозг.
>>2756134 Поспрашивать ИИшку, в общем официально они это вообще не афишируют, юнифайдпуш это говно не поддерживает и единственная потенциальная возможность это снять ограничения батареи и надеяться, что он будет в бекграуедк всегда держать сервис. Ну нахер, я слишком мало вотсапом пользуюсь, чтобы проприетарное говнине такое позволять.
>>2756036 >>2756038 БАЗА, без этого нету смысла обсуждать данную ось, нахуй не нужно, мнимая безопасность и защита с проприетарным говном. Baseband модем имеет рут права с полным доступом к мобиле, а модем идёт от производителя - тоесть гугл, любой RCE код можно послать через сим карту зная номер. Сим карты вообще лучше не использовать в графене, это как портал открытый На деле как это работают - разблокируешь экран и телебон уносят или подключают к celebrate, USB ничего не дает, затем тот же пин код экрана используется для изменения режима USB и все, там уже видно и скрытые профили и двойные профили, и установление приложения в скрытых профилях. При этом снести все это и восстановить с резерв копии за 20 минут не подучится, тк Нету даже нормальной резерв копии системы. Это можно было бы решить образами вирт машин. Школота идите нахуй со своими push и прочей хуйней, Вы заебали закрывать глаза на основные проблемы системы и самообманывая себя
>>2756153 Не, имхо ты не вкуриваешь про что графен.
Графен это не: 1 Попытки зареверсить блобы в модеме, это не Sebastian Spaeth, не про Quectel EG25-G 2 Это не Hexagon-Fuzz, adsp, qdsp, не LibAFL, не BaseSAFE. 3 Это не OsmocomBB, не FreeCalypso, не Project Fernvale, не OpenBTS, не YateBTS, не free5GC, не Osmocom CNI. 4 Это не srsRAN и не OpenAirInterface. 5 Это не попытка сделать секурность локальной на системном уровне, как в кубесе.
Чем графен является? 1 Это продолжение идеи про как сделать мой Гугл телефон независимым от сервисов Гугла. 2 Это продолжение идеи про как сделать мой броузер таким, чтоб сайт про меня ничего не мог рассказать. Никаких трекеров, никаких звонков домой. 3 Это следование тому, что находит Mike Kuketz. Возможность использовать других порталов авторизации, нтп, гпс. 4 Это стандартный харденинг от ядра линукс, который мешает переполнению буфера.
Итого - графен никогда не ставил целью сделать какую-то убер защищенную систему. Целью было - впилить стандартный харденинг от линукса; впилить прайваси фиксы в андроид, связанные с де-гуглизацией; впилить понемножку всякой ерунды из популярного у разработчиков прошивок. А потом продавать бизнесу, что мол защищеннее не найдете.
>>2756229 Стандартные смартфоны с lineageOS с рутом, имеют больше возможностей кастомизаций, и при этом не имеют красный флаг. Норми бляди как раз и не нужны эти графен функции, ты не думал? Если бы ты читал форум официального графен сообщества, то ты бы понял, что на него полагаются люди действительно нуждающиеся в функциях, журналисты, активисты, политики, итд. И разработчики это прекрасно знают, просто не могут открыто делать на это ставку. Это объясняет бесполезность системы при оаределенных случаях. Но даже безобидные обычные функции как полный дамп резерв копия системы они не разрабатывают, это говорит не об заинтересованности в реальных функциях.
Ну так и к чему пришли? Есть какое-то адекватное решение с компромиссом безопасности и юзабельности. Какой смысл срать простынями со своими хотелками? Привыкли мамке каклеты заказывать? Или впечатлить тут кого-то пытаешься? Размышлять стоит исходя из существующих реальностей и доступного инструментария.
>>2756280 Там годами эти темы висят блять, разрабы отнекиваются , там конечно не такая прошареная аудитория, но просьбы по частичный дюрес, норм резерв, норм виртуалки, и правда подобное отрицание поднимают регулярно. И многих там именно celebrate шмонали. Где отказ от пин или дюресс пин не катит>>2756281 Disk decipher смотри. >>2756288 Есть, чистый телефон с чистой ОС, регулярные чистки чатов, историй, аккаунтов, резервы приложений вручную. Никакие Телефоны не годятся ни для каких секретов
>>2756288 Какие каклетки дебил, ты не в Б, а в авторитетной теме, веди себя нормально. Тут не только школота сидит дура блять. Форумчане делами заняты, им твои пуши и изолированные профили и зашита от рекламы нахуй не упали. Ты ещё Маня наверно телеграм используешь
Расскажите мне тейк шизов выше тезисно. Графен отнимает у Гугла рут, даёт мне лучший контроль за приложениями и,, если у меня сопрут телефон, с него не смогут слить абсолютно все. Что ещё нужно от смартфона?
>>2756356 Маня, любой телефон если сопрут - без пин кода ничего невозможно достать. А с пин кодом и графен хуета, снять защиту юсб тем же пином - расплюнуть. Аудитория графена имеет вещи тянущие на статьи, додик ты это ещё не понял своей тупой башкой прочитав всю тему? И графен не может обеспечить должную защиту или ее сокрытие или правдоподобное отрицание или быстрый выгруз и удаление определенной части. Или тебе блять ещё разжевать надо какая информация является запретной? Двач итоги блять, хуесос тиктокный думает про защиту от рекламы
>>2756447 > Без пин кода ничего невозможно Посмотри слайды селебрайта. Графен чуть ли не единственный вариант, чтобы господа силовики не вскрыли твой телефон.
>>2756450 Нахуй мне твои слайды, я итак видел образец, откуда вы лезете блять такие умные, аппаратное отключение дорожек usb действительно есть, но уточнение было что изменение данной настройки юсб использует тот же пароль что и материнский профиль, а из вторичных профилей эту настройку изменить нельзя, НО это не скрывает наличие основного профиля, и требование предоставить пин основного профиля. Пин код основной системы и изменения юсб должен быть разным, и с возможностью полного безвозвратного отключения юсб передачи, путем отравления кода ОС. Строить логику отрицания на том, что тебе не известен пароль основного профиля такое себе. А вот на том, что юсб сломан, или настройка отсутствует уже лучше.
>>2756470 Кто не знает идиот? Запись с камер - делаешь пук. Не предоставляешь пароль - делаешь пук Надеешься на один пин код, имея безобидные дескридиьирующие пикчи, - делаешь пук Что лучше, знать что это точно скрыто и спокойно давать пароль или не знать точно что не сможешь не дать? Система дает тебе мнимую защиту, без двойных паролей, без двойного дна хранилищ, без Вирт образов профилей скрытых в один файл как в виртуалбокс, нету резерв копий для быстрого сброса и выгрузка в облако. Что ещё скажешь школьник ебнутый, иглы в пятки втыкали когда нибудь?
>>2757048 > Тебя будут пытать и ты все расскажешь Это твой тейк? Потому что в таком случае тебя просто продолжат пытать, пока не получат удобный ответ, даже если на телефоне якобы чисто хотя это полная хуйня и нормальный софт увидит все твои двойные днища и виртуалки.
> Камеры Какие камеры? Пользуешься биометрией, а перед передачей просто блокирует, чтобы он требовал пароль. Да и вообще тейк какой-то дегенеративный. Если камеры спалили твой основной пароль, то и твои маняфантазии тебя никак не защитят.
Я правильно понимаю, что итт орудует лахтоблядок пытающийся доказать, что приватность и конфиденциальность нужна только преступникам, а нормальный и честный гражданин по-умолчанию готов засунуть в очко все зонды мира потому что ему нечего скрывать. > Кококо им зокладчики пользуются!!!11 Да, а ещё закладчики срут в унитаз, прямо как ты. Ты преступник?
>>2759685 >Я правильно понимаю Да, всё правильно. Он тут уже минимум пол года дежурит. Да, именно дежурит. Как только кто-то что-то новое напишет, так он сразу врывается и начинает свой бред писать. Он даже иногда старается менять стиль и тейки, но его кринж всегда легко считывается. Не обращай внимания и не корми его.
>>2759750 Это ты в пиксельтреде рассказывал сказки о каком-то друге, который у тебя "подсмотрел" пароль чтобы посмотреть что ты там "скрываешь", ведь пин-код из 8 цифр для него (тебя) что-то супиранонимнохацкерное?
>>2759685 Нет, итт ржут с школьников-фанатов мистера робота, которые думают, что установив дырявую васянку станут супер-анонимными. Ну и в пиксельтреде ржут с невыдуманных историй о том, как на их информацию покушались коллеги/друзья.
>>2759766 Графен в любом случае передает сотовые радиосигналы. Графен в любом случае передает данные твоему банку, максу и прочему. Графен в любом случае сольет твои впны товарищ майору. Графен не сможет защитить смартфон от хакерской атаки через дыру в радиомодеме. Графен не отключает физически микрофон/камеру. Графен не запретит приложениям читать данные с акселерометра, гироскопа, компаса и т.д Графен не может физически запретить передачу данных через юсб-порт, его сможет обмануть любой индус.
Ты не анонимен с графеном, потому что андроид есть андроид, дырявое ведро с говном.
>>2759771 > Графен в любом случае передает сотовые радиосигналы. Это очевидно потому что в руках у тебя всё ещё смартфон. > Графен в любом случае передает данные твоему банку, максу и прочему. Вопрос в том какие данные он передает и в каком количестве. Если у тебя отдельный профиль с экосистемой сбера дополнительно закрытой в приватное пространство, то сбер не увидит там нихуя кроме самого себя и будет сидеть там и сам себя ебать в жопу. > Графен в любом случае сольет твои впны товарищ майору. Если в профиле в нет приложений от тов. майора, а всем остальным профилям запрещена работа в фоне, то он ничего слить не может. В теории задетектить может тспу, но это уже на грани рандома. > Графен не сможет защитить смартфон от хакерской атаки через дыру в радиомодеме. Допустим. > Графен не отключает физически микрофон/камеру. Но графен может отключить опасные приложения которые могут получить доступ к камере и микрофону. > Графен не запретит приложениям читать данные с акселерометра, гироскопа, компаса и т.д Он не запретит, да, но ты можешь запретить сам. В разрешениях пункт Sensors, он включен по-умолчанию, но можно отключить. > Графен не может физически запретить передачу данных через юсб-порт, его сможет обмануть любой индус. И что он сделает? Наебет прошивку и скинет пиксель до заводских - ок, ебош.
>>2759775 > Это очевидно потому что в руках у тебя всё ещё смартфон. Значит вопрос о какой-либо анонимности априори закрывается. > Вопрос в том какие данные он передает и в каком количестве. Самые базовые. Твой айпи, твоё устройство и т.д. Закрытый профиль, кстати, есть на любом смартфоне с андроидом 16-17. Это не киллер-фича графена. Работает она там точно также, как и на стоковых прошивках. > Если в профиле в нет приложений от тов. майора, а всем остальным профилям запрещена работа в фоне, то он ничего слить не может. Отдельный профиль не скрывает твои соединения, это фишка дырявого ведра. Майорские приложения прекрасно видят с чего ты и куда подключался в любом профиле. > Но графен может отключить опасные приложения которые могут получить доступ к камере и микрофону Как и любая стоковая прошивка. > И что он сделает? Наебет прошивку и скинет пиксель до заводских ок, ебош. Данные остаются на накопителе, даже после форматирования, потому что ссд. Графен их не перезаписывает.
>>2759783 > Значит вопрос о какой-либо анонимности априори закрывается. Анонимность и этичность это разные вещи. > Самые базовые. Твой айпи, твоё устройство и т.д. Только у него нет доступа к моим чатам и перепискам, к моей почте, к моим фото, к заметкам, к звонкам. Этого вполне достаточно, пусть смотрит на мой айпи и радуется, а не лезет ко мне со своим вшитым касперским. > Закрытый профиль, кстати, есть на любом смартфоне с андроидом 16-17. Это не киллер-фича графена. Работает она там точно также, как и на стоковых прошивках. Только в графене их 32. Можно раскидать приложения по группам и изолировать друг от друга. Например можно изолировать сервисы Яндекса, сервисы Сбера и сервисы Гугла. Во-первых они не получат доступа друг к другу, а во-вторых не получат доступа к другим данным. > Отдельный профиль не скрывает твои соединения, это фишка дырявого ведра. Майорские приложения прекрасно видят с чего ты и куда подключался в любом профиле. В песочнице они работают только пока песочница открыта, не открывай песочницу со включенным КВН и все. > > Но графен может отключить опасные приложения которые могут получить доступ к камере и микрофону > Как и любая стоковая прошивка. Ты включаешь опасное приложение в графене и оно даже будучи включенным остаётся в полностью изолированной среде. > Данные остаются на накопителе, даже после форматирования, потому что ссд. Графен их не перезаписывает. Ты хоть раз восстанавливал данные с ссд? Я вот восстанавливал и нихуя там нормально не восстанавливается, это не хдд с секторами где рекувой можно весь диск снести и все обратно вернуть.
>>2759796 > Только у него нет доступа к моим чатам и перепискам, к моей почте, к моим фото, к заметкам, к звонкам Как и на стоках, лол. > Только в графене их 32. Как и на стоке пикселя, лол. > В песочнице они работают только пока песочница открыта, не открывай песочницу со включенным КВН и все. Я тебе говорю, что профили не скрывают твои соединения. На все профили одно соединение. Они не собирают в фоне, но как только ты откроешь приложение оно посмотрит куда ты и как подключался. > Ты включаешь опасное приложение в графене и оно даже будучи включенным остаётся в полностью изолированной среде. Ну получается как на любом стоке, лол, если ты это называешь изоляцией. Приложение что на стоке, что на графене, ничего тебе не сделает, пока ты ему не выдашь разрешение. > Ты хоть раз восстанавливал данные с ссд? Чел, криминалисты и шарящие люди не просто запускают васянопрогу и восстанавливают данные одной кнопкой, у них свои методы. Особенно если было простое форматирование, там нихуя не перезаписывается.
>>2759800 > Чел, криминалисты и шарящие люди не просто запускают васянопрогу и восстанавливают данные одной кнопкой, у них свои методы. Особенно если было простое форматирование, там нихуя не перезаписывается. Секретные методы из подвалов на Лубянке, да. Сама архитектура ссд не предполагает восстановления.
>>2759805 > Секретные методы из подвалов на Лубянке, да. Не секретные, можешь почитать как криминалисты восстанавливают данные. Почти все могут восстановить. > Сама архитектура ссд не предполагает восстановления Как раз таки по архитектуре данные не стираются, пока их не перезапишешь. Восстановить данные после форматирования ссд дело пары минут. Не предполагает восстановление только в том случае, если ссд сдохнет физически.
>>2759773 Да высокоразвитая беседа выходит, ведь ранее вверху подробно расписано - почему именно графен является иллюзией безопасности против форензик и изоляции, нет же, школьные товарищи снова и снова будут игнорировать данную информацию, снова впадая в обсуждение каких то там профилей. Я решил перестать разбрасывать бисер перед свиньями, надеюсь я помог либо дал мысли тем, кто действительно заинтересован, и защитить его в силу его некомпетенции в гаджетах, от его слепой наивности и полагание на данную ОС, рискуя информацией. Удаляюсь из треда, жаль не нашел тут продуктивной беседы, ваш шифрошиз.
>>2759800 > Я тебе говорю, что профили не скрывают твои соединения. На все профили одно соединение. Они не собирают в фоне, но как только ты откроешь приложение оно посмотрит куда ты и как подключался. Нейросеточка говорит, что ты пидор и пытаешься наебать анона. Если впн выключен, а майор изолирован в отдельный профиль, то максимум, что может сделать майор это поискать приложения для впн. Причем при изоляции в приват он будет искать их только в нем. Какой долбоеб будет ставить ВПН на один профиль с майором, ебало имейджин? Никаких логов о том куда и когда ты подключался майор не видит.
>>2759847 На андроидах сетевой стек ядра используется один на все профили, долбоеб. Не создаётся отдельный, он используется ОДИН на все профили. Это база дырявого ведра, это знать надо.
Блять, в очередной раз убеждаюсь, что гавнинос это операционка для модных домохозяек с реддита.
>>2759855 > На андроидах сетевой стек ядра используется один на все профили Именно так и именно поэтому профиль майора должен быть выключен всегда когда включен впн. Если выключить впн и после включить майора, то он о нем никак не узнает.
>>2759771 >Графен не может физически запретить передачу данных через юсб-порт, его сможет обмануть любой индус. Ну тут ты малость напиздел. Разрабы графена очень быстро смекнули что программный запрет для usb порта не спасёт, поэтому они отправляют фейковый сигнал на usb порт, что мол в порт попала вода и контроллер электропитания отключает usb порт.
>>2759783 >Данные остаются на накопителе, даже после форматирования, потому что ссд. И что? После сброса до заводских, стираются не данные, а ключи шифрования из аналога TPM, без которых эти данные бесполезны и навеки просто рандомный набор энтропии.
>>2759888 >Он с системой через ее драйвер общается. Хоть спидорак в блоб закинь, как оно в систему попадет? Именно так и проникнет, через ошибки/уязвимости в драйвере.
>>2759905 Прошу добавить в список: Отсутствие нормального механизма резерв копий и их сброса-восстановления за 30 минут с выгрузкой на флешу. Для критических ситуаций. - отсутствие образов виртуальных машин, и создание вторичных профилей с полными следами и корнями в системе без изоляции стека - отсутствие двойных пин - отсутствие эфемерных пулов памяти и приложений, профилей in RAM - отсутствие двойных правдоподобных пространств - отсутствие полной блокировки usb передачи данных либо его более совершенная разблокировка - отсутствие частичных дюрес пин И много другого, тут перекрывать и перекрывать, только вот такие пункты уже никак и ничем не крыть, это огромный пласт уязвимости.
>>2759922 По твоему он сюда должен выложить уязвимости в драйвере сетевого модема для доступа к памяти телефона, стоимость которой будет более 10млн$ минимум?
сотовая сеть → уязвимость в baseband → выполнение кода в модеме → уязвимость интерфейса modem↔Android → ядро Android → root
Но на современных телефонах стараются разделять эти миры аппаратно: IOMMU, memory protection, secure boot и отдельные security domains ограничивают доступ модема к памяти Android
One-click — ссылка в SMS/мессенджере, пользователь нажимает. Zero-click — заражение без действий пользователя через уязвимости в iMessage, WhatsApp и других системных сервисах. Network injection — перенаправление интернет-трафика на exploit-инфраструктуру. Физический доступ — установка при доступе к самому телефону. * Ближние беспроводные атаки — вероятные варианты через Wi-Fi/Bluetooth, но публичных деталей мало.
После первого проникновения обычно используется цепочка уязвимость приложения → выход из sandbox → повышение привилегий → установка spyware.
>>2760051 Гугл и эпл прямо сейчас сканируют твои фото в облаке. Конечно же ради всемирного добра и безопасности, а не для того, чтобы показать тебе рекламу. А у меня домашнее облако на моем железе
Кайфую от этих разговоров про удобство профиля, хотя на деле это равносильно перезагрузке телефона с ожиданием, пока все раздуплится. Вы реально это делаете каждый раз, когда надо условно такси заказать или 2гис глянуть, ведь в основном профиле впн поднят. (Большенство современных приложений силой тебе навязывают именно приложение, а не сервис в браузере)
Я лично профилями не пользуюсь, так как живу в Австрии. Но у меня из проприетарных приложений только вотсап который включается только когда я в него захожу проверить сообщения да приложения банков как бы я хотел, чтобы ебучие банки не пытались насаживать приложения. Так что я особо не опасаюсь атак от софта.
>>2760094 Не знаю я как в этих ваших европах, но в скрепной банки чуть ли не главный зонд. У сбера в приложение встроен касперский который копается во всей системе.
>>2760018 Дурачок, не паясничай. Именно через ошибки/уязвимости в драйверах usb порта и обходили софтверную защиту usb порта, поэтому разрабам графена пришлось кардинально решить вопрос перейдя на выше описанной способ с защитой от воды в порте.
>>2760051 >мамкины криптоанонимусы трясутся будто все кулхацкеры будут тратить свои часы чтобы взломать им жопы Это не так работает даун. Целебрайт и Ко регулярно пылесосят 0-day уязвимости на "чёрном рынке" aka блэкхат форумах за неплохие деньги, создавая на это постоянный спрос и предложение. Потом всё это допиливают пакуя в цепочки уязвимостей - и вот готовый полный эксплоит готов. И так по кругу. Своего штата кулхацкеров занимаюшихся реверсом и фазингом 0-day у них нет.
>>2760233 Килсвитч на корпусе ничего не решает, его можно включить руками. Нужно в рекомендациях указать выпаивание разъема к хуям и заряжать только по беспроводу.
>>2760234 >Нужно в рекомендациях указать выпаивание разъема к хуям Аа, а что тогда мелочиться и останавливаться на полумерах? Тогда и память и проц, да и в целом SoC надо. А то могут подключиться к ним физически каким-нибудь JTAG'ом и выпаивание разъёма не поможет. И есть подозрение что они именно так и делают в своей дорогой премиум услуге где им клиенты целебрайта с доставкой отправляют особый смартфон.
>>2760262 >У меня сервер дома. В этом и проблема. При пожаре, потопе, краже - ты остаешься без данных на пк и без его бекапа. Облако тем и важно что не все яйца в физически в одной комнате корзине. А в облаке можно хранить предварительно зашифровав условным Криптоматором.
>>2760271 >Тащмайор архив взломает программой написанной в подвалах Лубянки. А сколько тебе лет? Просто интересно, такую рафинированную хуйню пишут малолетние долбоёбы или махровые скуфы?
>>2760299 >такую рафинированную хуйню пишут малолетние долбоёбы или махровые скуфы? Ставлю на второе, уж больно от него воняет вот этим нафталиновым запахом форумов из нулевых.
А какой выбор у пользователя графена при задержании? 1. Сидеть за содержимое телефона 2. Сидеть за намеренное уничтожение улик 3. Сидеть с криптоанализатором в очке пока не выберешь между пунктом 1 и 2
>>2760353 Тащемта больше никаких, собственно поэтому этот пост >>2759961 резонен, для начала хотя бы двойных правдоподобных пространств, как в VeraСrypt.
>>2760353 >2. Сидеть за намеренное уничтожение улик Хотя это в теории это не применяется по отношению к подозреваемому, плюс 51 статья. Да и нейронка говорит - ебашь, нихуя не будет, могут словами попугать, но закон и суд будут на твоей стороне. Как на деле обстоят дела неизвестно.
>>2760388 @monkey Расскажи нам про Сэмюэла Туника из Атланты
Я не в курсе никакого заметного Сэмюэла Туника из Атланты. Если это конкретное дело, новость или человек из какого-то тредa — дай больше деталей, иначе искать нечего.
>>2760388 Пиздец ты нейросеть. "24 января 2025 года при возвращении в США сотрудники CBP потребовали доступ к его Google Pixel. По версии обвинения, он дал пароль, после ввода которого телефон погас/перезагрузился и данные были удалены. Его защита подтвердила, что на телефоне стояла GrapheneOS, а СМИ связывают произошедшее с функцией Duress PIN/Password — специальным кодом, который вместо разблокировки безвозвратно стирает данные. Причём, судя по материалам защиты, код вводил сам сотрудник CBP, а Туник лишь сообщил его.
В ноябре 2025 года федеральные прокуроры предъявили ему обвинение по 18 U.S.C. §2232(a) — уничтожение/повреждение имущества с целью воспрепятствовать его изъятию государством. Максимальное наказание по этому обвинению — до 5 лет тюрьмы. На сентябрь 2026 года дело всё ещё продолжается, приговора нет.
Есть ещё тонкость: сами первичные судебные документы, по одному разбору материалов дела, не называют прямо ни GrapheneOS, ни “duress PIN” — они фиксируют удаление данных с Pixel. Связь с конкретной функцией GrapheneOS основана на заявлениях защиты и последующих публикациях.
То есть мемное описание истории примерно такое: «пограничники попросили пароль → человек дал им duress-пароль → пограничник сам ввёл его → GrapheneOS стёр телефон → человека обвинили в уничтожении данных». И именно этот момент сейчас интересен юридически: фактически это первый известный американский кейс такого рода."
>>2760406 > Дал пароль > Данные достать не смогли И что не так? Долбаёб мог просто не давать пароль, благо графен не взламывается, а пароль защищён как личные данные даже в такой помойке как США.
Аноны, а каких привычных удобств лишились перейдя на Графен? Например, насколько я знаю гугловская обводка экрана и поиск "circle and search" на графене не рабатает.
>>2760646 Если ты гуглозависимый, то поставь сервисы гугла в песочницу.
А так с ютубом есть определённые нюансы. Сам ютуб работает через приложение Flow и у него даже не самый всратый интерфейс. Всякие картинка в картинке работают, воспроизведение с заблокированным экраном. Не работает все, что связано с гуглом - комментарии, рекомендации работают хуево, лайки. Подписки работают иначе, подписка сохраняется не тебе в аккаунт, а локально в приложение.
>>2760646 > Например, насколько я знаю гугловская обводка экрана и поиск "circle and search" на графене не рабатает.
Одна из причин почему на этой васянке невозможно сидеть. Есть одна опенсорсная альтернатива от васяна, но она работает как говно, никакого функционала пока нет и вообще всё сделано через жопу.
>>2760699 >дегуглироваться Ебанько, once again: иди нахуй со своим дегуглом. Графен устанавливают не против гугла, это лишь бонусом, основная причина другая, которую обсуждают тут последние 150 постов.
>>2760697 Тут ньюанс в другом, это приложение с глубокой интеграцией в андроид а не просто отдельное приложение, поэтому тут сложнее и нет нормальных аналогов.
>>2760736 >Графен устанавливают не против гугла, это лишь бонусом, основная причина другая, которую обсуждают тут последние 150 постов Ну раз ты сказал, то ладно, проецирующее говно.
>>2760759 > Но при этом покупают телефон у гугла, да? > Ничего не смущает ебанько с дегугллулу? Абсолютно ничего. Среди всего анройдоговна это наиболее съедобное.
Это тривиально обнаружено, что это вторичный профиль, и это, безусловно, подвергает пользователя-владельца в большую опасность. Стандартные процедуры извлечения судебно-медицинских данных стандартного уровня для разблокированного устройства явно приведут к тому, что оно не является владельцем. Разблокировка устройства у вторичного пользователя делает его значительно менее безопасным и от атак. Вход во вторичный пользователь означает, что пользователь-владелец находится в состоянии после первой разблокировки
Подход был бы крайне небезопасным и контрпродуктивным. Он был предложен много раз до недавних событий и полностью отклонен по очень уважительным причинам. Было бы очень очевидно, что это было использовано. Вместо того, чтобы защищать данные, он передаст доступ к ним на серебряном блюде. [...]
[...] Было бы очень подозрительно иметь в основном пустые данные с тем, что вы описали как случайные данные. Он также явно не сможет эмулировать пользователя-владельца. У него не было бы ключевых функций, включая Android Debug Bridge, используемый для стандартного извлечения криминалистических данных.
Разработчики каждой из крупных компаний по разработке программного обеспечения для судебной экспертизы знают о GrapheneOS. Они специально работают над поддержкой GrapheneOS и пишут информацию о ней. Это включено в стандартные руководства. Это также влияет на стандартные инструкции по обращению с устройствами.
Ваше предложение заключается в том, чтобы предоставить огромный доступ к профилю, выдающего себя за владельца с данными-заполнителя. Это будет очень подозрительно для человека, который смотрит сквозь него. Программное обеспечение Forensic будет тривиально определять происходящее. Предоставление огромного доступа значительно облегчает эксплуатацию.
Правоохранительные органы в значительной части мира имеют доступ, по крайней мере, к базовому программному обеспечению для извлечения судебно-медицинской экспертизы. Разработчики программного обеспечения хорошо осведомлены о GrapheneOS и других альтернативах. То, что вы предложили, будет тривиально идентифицировано и ослабит безопасность.
То, что вы описали, было бы крайне контрпродуктивным в ситуации, о которой была сделана эта тема. Это было бы запланировано прямо в их руки. Использование обычного принудителя PIN-кода/пароля, вероятно, было не лучшим подходом, но, по крайней мере, это полностью предотвращало восстановление каких-либо данных.
Если он отказался предоставить PIN-код/пароль, то весьма вероятно, что они не смогли получить никаких данных с устройства из-за защиты, даже если оно было в состоянии после первой разблокировки. Использование принудителя PIN-кода/пароля гарантировало это. Ему, вероятно, не следовало им пользоваться, но это хорошо сработало.
Предоставление им доступа к профилю приманки привело бы к скомпрометации данных. Было бы очевидно, что он пытался обмануть их, и тогда было бы значительно проще использовать устройство. Если он был в состоянии После первой разблокировки, они получают от него пользовательские данные владельца.
Системные данные защищены PIN-кодом/паролем пользователя владельца. Владелец должен войти в систему, прежде чем можно будет использовать другие профили. Это можно изменить, переместив конфиденциальные системные данные за пределы защиты пользователя владельца и вместо этого используя вместо этого загрузочную парольную фразу.
Это означает, что есть конфиденциальные данные, которые нужно извлечь после использования устройства из приманки. Однако это не так работает, и все пользовательские данные владельца будут доступны.
Эти функции не могут быть отрицаны, потому что тривиально сказать, что это не пользователь-владелец с контролем над устройством. Как это может работать, если оно не обеспечивает все обычные элементы управления, доступные через пользователя владельца, включая Android Debug Bridge и другие параметры разработчика? Если вы предоставляете доступ ко всему этому, как вы можете скрыть наличие этой функции? Для обнаружения использования таких функций не требуется передовых методов. Чтобы сделать это даже слабо отрицаемым, потребуется всегда резервировать половину доступного места для этой цели на всех устройствах GrapheneOS и разблокировать отдельное на основе метода блокировки, но это было бы небезопасно без этого через загрузочную парольную фразу, а не на уровне метода блокировки. Это означает, что устройство, которое уже загрузилось и заблокировано, уже выбрало бы один набор данных. Это нереальная функция для безопасной реализации. GrapheneOS категорически против внедрения неполных функций конфиденциальности/безопасности, на которые опасно полагаться, потому что они на самом деле не работают, но дают ложное ощущение конфиденциальности/безопасности/безопасности. Мы не собираемся добавлять функцию, которая может легко посадить людей в тюрьму или даже убить, потому что она не может работать должным образом.
Как указано в названии, приманка, фикен, скрытый, скрытый или секретный профиль(ы) тривиально обнаруживаются, крайне небезопасны и контрпродуктивны и не будут добавлены в функцию Duress PIN/Password как двойной профиль приманка