GrapheneOS: подробный обзор мобильной операционной системы, ориентированной на конфиденциальность
GRAPHENEOS
Эталонная мобильная операционная система, ориентированная на конфиденциальность и безопасность. Разработана с нуля для усиления ядра Android, предотвращения эксплойтов и предоставления вам полного контроля над вашими данными.
Архитектура защиты
Наведите указатель мыши или нажмите на слои архитектуры ниже, чтобы узнать, как GrapheneOS защищает ваше устройство от уровня аппаратного обеспечения.
Уровень приложений
GrapheneOS обладает детальным управлением разрешениями. Вы можете переключать доступ к Сети и Датчикам для каждого приложения. Включает встроенные безопасные приложения, такие как Vanadium (усиленный браузер) и Secure Camera (удаляет метаданные EXIF). Службы Google Play можно безопасно установить через Sandboxed Google Play.
Расширенная песочница
Укрепляет границы приложений Android. Приложения строго изолированы друг от друга и от ОС. Предотвращает несанкционированный доступ к данным и повышение привилегий. Использует аппаратные IOMMU для изоляции критически важных компонентов, таких как графический процессор, сотовые радиомодули и блоки обработки мультимедиа.
Усиленное ядро ОС
Основа активно укрепляется для смягчения целых классов уязвимостей. Реализует hardened_malloc для предотвращения повреждения памяти. Использует Verified Boot для обеспечения выполнения только криптографически подписанного кода. Включает средства защиты от эксплойтов, такие как аппаратно-ускоренная проверка целостности потока управления (CFI).
Аппаратная безопасность Pixel
GrapheneOS опирается на передовое аппаратное обеспечение, эксклюзивно используемое в Google Pixel. Это включает StrongBox Secure Element (чипы Titan M) для безопасного хранения ключей, аппаратную разметку памяти (MTE) и надежную защиту от отката для предотвращения понижения версии прошивки.
Обеспечение совместимости: Sandboxed Google Play
GrapheneOS превосходно справляется с зависимостью от Google Play Services (GPS). По умолчанию она не включает приложений Google. Однако вы можете установить уровень совместимости Sandboxed Google Play.
Он запускает службы Google как стандартные, непривилегированные приложения в строгой песочнице. Они не получают специальных системных привилегий и должны запрашивать обычные разрешения. Вы получаете доступ к основной экосистеме приложений, сохраняя при этом полный контроль над тем, что Google может видеть.
Поддерживаемое оборудование
Готовы защитить ваше устройство?
Установка GrapheneOS на ваше совместимое устройство Pixel требует технических знаний. Вместо того чтобы самостоятельно разбираться с загрузчиками и пользовательскими хэшами ключей, воспользуйтесь нашими профессиональными услугами по установке.
Очное обслуживание
Запишитесь на очную экспертную установку в нашем сервисном центре в Маршвилле, Северная Каролина. Быстрое выполнение и прямая консультация.
Записаться на приемУслуга по почте
Надежно упакуйте и отправьте нам ваше устройство Pixel. Наши специалисты профессионально очистят, установят, проверят и отправят ваше защищенное устройство обратно.
Начать запрос на обслуживание по почте