17726872339987895701192403823107.jpg570 Кб, 1611x2048
GrapheneOS /graphene/ sage loli 2714761 В конец треда | Веб
GrapheneOS – мобильная операционная система с открытым исходным кодом на базе Android для смартфонов Google Pixel, ориентированная на конфиденциальность и безопасность.

https://grapheneos.org/
2 2714775
>>14761 (OP)

>ориентированная на конфиденциальность и безопасность


Насколько безопасно ставить вот такое?
Все эти ориентиры на БеЗоПаСнОсТь как-то не внушают.
3 2714776
>>14775
Идешь на их сайт и сам все смотришь. Либо идешь сразу нахуй.
4 2714777
>>14776
Кокой ты злой. Недостаток пенисов в организме?
5 2714778
>>14777
Недостаток членов в трупе твоей матери.
6 2714779
>>14778
Все твоя забрала.
7 2715003
>>14761 (OP)
В ней банально приложуха Почта России не пашет, сходу требует гугл сервисы.
1749759118042.png274 Кб, 435x458
8 2715079
>>14761 (OP)

> конфиденциальность и безопасность


> трубка где легко открывается бутлоадер

9 2715098
10 2715105
>>15098
И, и (название: и, и́же[1][2]) — буква почти всех славянских кириллических алфавитов: 9-я в болгарском, 10-я в русском[3] и сербском, 11-я в украинском и македонском; в белорусском отсутствует (вместо неё используется буква І); используется также в алфавитах некоторых неславянских языков, например в киргизском и монгольском. В старо- и церковнославянской азбуках называется «и́же» (переводится как «который» или «которые») и является 10-й по счёту.
11 2715158
>>15079
>>15105
Твоя мать – тупая мертвая шлюха. Твой отец – спидозный стекломойный пидор. От них тебе передался низкий интеллект, поэтому ты засираешь уже второй тред по счету прочитанной шизохуетой.
Загрузчик нельзя разблокировать без разблокировки OEM в настройках устройства. Просто убей себя, вскрой свои вены.
12 2715159
>>15003
Чопту Роисси разве нельзя использовать в браузере?
13 2715162
>>15158

>Загрузчик нельзя разблокировать без разблокировки OEM в настройках устройства.


Это кто-то отрицал?
14 2715169
Какие преимущества конкретно даст это пердолька?
15 2715173
>>15169
Будешь самым кибербезопасным в классе.
16 2715204
>>15159
qr код только приложуха выдаёт
17 2715211
>>15173
Киберуниженным? Там есть AI? Фотки AI, AI камера, AI поиск выделенного на экране? AI заметки? Нету ведь нихера.
Зачем ты тредж говна высрал?
В классе обоссали?
18 2715218
>>15204
Поставь microg какие-нибудь
19 2715219
>>15169
В логах Макса будешь светиться как уникальный долбоеб.
20 2715242
>>15218
Бестолку, орёт "обновите сервисв google", на 4пда говорят только васяномоды ставить, иначе никак.
21 2715243
>>15169
Твоё цп и переписки с лолями под надёжной защитой. В случаи чего даже удалять ничего ненадо, слабовики никак не вскроют данные.
22 2715246
>>15242
Для графина свои г-сервисы есть.
23 2715247
>>15243
Пиздец его анусу
24 2715252
>>15246
Сам придумал?
25 2715254
>>15247
Схуяли? Мы же не в чечне какой нибудь где все пидары
26 2715296
>>15243

>слабовики никак не вскроют данные


Ставишь?
27 2715297
>>15296
Банкую
28 2715310
>>15243
Тип диск шифруется? Чем?
29 2715351
>>15310
Диск на любом ведре шифруется
30 2720126
>>15003

>В ней банально приложуха Почта России не пашет, сходу требует гугл сервисы.


Я никогда в жизни не пользовался GrapheneOS (пока что), но даже я знаю, что Google Services там поставить можно. Более того, вроде бы, сами разработчики GrapheneOS рекомендуют ставить их, а не альтернативные службы. Поправьте если я не прав.
a523c90df954c60bb327dfac20b65022.jpg60 Кб, 754x721
31 2720128
Народ, есть здесь в треде те, кто IRL повседневно использует
GrapheneOS? Хочу услышать ваши отзывы о ней. Нравится ли? Что конкретно нравится? Что не нравится? Всё ли работает? Какие подводные? И т.д.

И ещё: какой конкретно у вас телефон? Каким образом устанавливали на него эту ОС? Были ли проблемы с установкой/запуском/использованием?
32 2720212
Ирл графенбог п8п (пиксель 8 про) на месте

Готов ответь на конкретные вопросы итт
33 2720213
>>20128
Нравится. Все что нужно есть, лишнего реально нет. Параною уменьшает
Что телефон реально мой и полазить в нем будет трудно
Не нравится, что обновления фукнционала (а не безопаности) прилетают редко
За последний год было только 2 таких обновления - Volte добавили и обновили дизайн до 16 андроида (ранее на 16 андроиде был дизайн прошлого поколения)
Работае твсе. Подводные есть - телефон влагозащищен. Неокторые банки могту не рбаотать, но на форуме графен инфа есть
Гебне привет,я не терирорист, мне на вас похуй
34 2720214
>>20128
п8п, с установкой была проблема, ибо не следовал инструкции. НУжен гром ласт версии без режима инкогнито насколько помню
Установка по проводу через браузер
35 2720421
>>20213
Спасибо за отзыв. Про неработающие банки слышал. А объясни, пожалуйста, вкратце простыми словами: почему конкретно они не работают (что их не устраивает), и есть ли способ всё-таки заставить их работать?

>>20214

> установкой была проблема, ибо не следовал инструкции.


Спасибо за отзыв. Расскажи, пожалуйста, подробнее: что за проблема, и как решил её?
36 2720615
>>20421
Про банки точно не шарю. Скорее всего из-за песочницы блок или приложение видит,что графен и блок
На хабре есть инструкция хорошая, в тг есть чат с командой графена
37 2720616
>>20421
Проблема с установкой была вроде из-за режима инкогнито. У него есть какие ограничения, установил через обычный режим
39 2722823
>>22498
Убей себя, долбоеб.
psa-to-everyone-who-keeps-putting-off-switching-os-v0-t94ma807htog1.webp128 Кб, 1080x1440
40 2722843
>>14761 (OP)
Почему кринжует так?
41 2722844
https://www.reddit.com/r/GrapheneOS/comments/1ry4m6o/its_for_criminals_response/

>да ни криминалы мы!! Мам скожи им!!!1



Вправду, какая-то серая история, этот ГрафинОС.
42 2722897
>>22823
Иди нахуй, обрыга гавнинская)
43 2723049
>>22844
Однажды инженер Чжа Вынь обратился к Учителю:

- Один достойный уважения человек сказал мне, что шифровать электронную почту неправильно. Поскольку честному человеку нечего скрывать, шифрованная переписка неизбежно привлечёт внимание полиции. Учитель, что вы об этом думаете?

Инь Фу Во ответил:

- Благородный муж имеет чувство стыдливости. Он закрывает одеждой свою наготу. Вовсе не потому, что лицезрение другими его тела принесёт ему ущерб. Но такова воля Неба, и таков ритуал. Поэтому «честному человеку» есть, что скрывать.
1460805992188740757.jpg205 Кб, 605x807
44 2723064
>>22843
СМАТЛИТЕ Я КЛУТОЙ АНАНИМАС
45 2723075
>>23049
Чжа Вынь спросил:

- А что такое - "воля Неба"?
изображение.png345 Кб, 844x1275
46 2723221
Даже графен не поможет против всяких максов, которые с 15 апреля будут обязаны палить впны.
Почему андроид такой дырявый?

https://habr.com/ru/articles/1020080
https://github.com/GrapheneOS/os-issue-tracker/issues/5225
47 2723284
>>23221
Выключаешь впн на основном профиле и заходишь в профиль с рускими приложениями.
48 2723285
>>23221
Берёшь и покупаешь любой бомже-телефончик куда и накатываешь всю русню.
А телефон с графос для остального.
images.jpeg6 Кб, 215x234
49 2723302
50 2723327
>>23221
Потому что Гавнинос. Из-за детей блядей андроидодырых все впны нахуй повырубают.
51 2723331
>>23221
Берешь покупаешь айфон без этой дыры в безопасности и выбрасываешь дырявое ведро и все.
52 2723332
>>23331
Нет ты что, как тогда тему с человеком пауком поставить!!!!! (единственное, зачем вообще ведро берут, лол)
53 2723333
>>23221
Почему у андроида эта дыра до сих пор открыта? Гугл ебанутый?
{15DA7550-19A9-43E8-9C2E-1CEEE2A6AEB2}.png729 Кб, 625x734
54 2723334
>>23284
Уязвимость в ОС Android, позволяющая приложениям определять наличие активного VPN-соединения в другом профиле пользователя.

Приложение в одном профиле (например, рабочем) может обнаружить через публичные API, что VPN активен в другом профиле (например, личном), даже если сам VPN не используется текущим профилем.
Это создает "боковой канал" между профилями, так как NetworkCapabilities и LinkProperties показывают наличие VPN-интерфейса (tun0) во всей системе.
При этом значок VPN в строке состояния не отображается, а трафик текущего приложения не маршрутизируется через этот VPN.
55 2723335
>>23333
Может это и не дыра.
56 2723336
>>23335
It's not currently intended to be hidden. No attempt was made to hide it and it's probably not feasible to do that without moving to using separate network namespaces for each profile which would be a massive change. It's not a bug but rather lack of a privacy feature. Using a separate network namespace for each profile would be very good for multiple reasons including providing the option of a separate loopback interface for each profile. However, it would be such a massive change requiring very invasive and extensive changes. It's not at all realistic to implement this anywhere but upstream and even there it would be a big lift.
57 2723337
>>23334

> loq iq хуета не поняла смысл написанного

58 2723338
>>23221
Для полного устранения этой "утечки" требуется внедрить глубокие изменения в ядро и систему (отдельные сетевые пространства имен для каждого профиля).
Это огромный объем работы, который может нарушить стабильность системы.
Разработчики GrapheneOS считают это "отсутствием функции приватности", а не критической уязвимостью, и рекомендуют Google внедрить это в основной код ядра, так как поддерживать такое решение только силами энтузиастов GrapheneOS крайне сложно.
68.jpg443 Кб, 1440x1080
59 2723355
Т.е айфонобоярин просто поднимает собственный сервак (чтобы андроидодырые его своей говноосоью не шкварили) и свободно пользуется благами цивилизованного мира, а у обрыги даже на супирзащищенном графене впн спустя полдня делает пукнум+рухнум, какой же пиздец.
60 2723359
>>23355
Долбаеб, айфонам тоже придется изрядно поебатся с sign box настройками, но помимо этого у рос приложений и другие зонды имеются, такие как злоупобребление обращением в localnetwork
61 2723368
>>23355

> визг долбоеба с низким интеллектом

62 2723414
>>23368
>>23359

> Оправдания биомусора


Ой умора, хахахаха. Какие же андроидобрыги дегенераты, пиздец просто
63 2723451
>>23359
>>23368
Какой же ты жалкий, дырявый ведропетух
64 2723461
>>23451
>>23414
Труп твоей бабушки шлюхи жалкий.
65 2723538
>>22498
>>23327
>>23331
>>23332
>>23355
>>23414
>>23451
Это случайно не ты несколько месяцев назад бегал по тредам с высунутым языком, разбрызгивая слюни, и радовался, что на андроиде могут запретить установку apk?
Что с тобой? Зачем ты усираешься? Тебя андроид чем-то обидел? Ну нравится тебе ios, ну и сиди кайфуй молча. Все вокруг биомусор и нищуки, а ты боярин и элита. Живи дальше в своём манямирке. А что касательно последних новостей, ну мы вроде все в одной лодке сидим, зачем тут злорадствовать, не понимаю.
2367.png327 Кб, 1080x1290
66 2723564
>>23538
Нет, ты меня со своим ебырем перепутал, обрыж
67 2723581
https://www.reddit.com/r/GrapheneOS/comments/1shfu3z/update_on_atlantabased_activist_indicted_for/

>Ранее в этом сабреддите уже обсуждалось дело Сэмюэля Туника, которому в ноябре 2025 года в Окружном суде США по Северному округу Джорджии было предъявлено обвинение за активацию PIN-кода принуждения (duress PIN) на смартфоне Google Pixel, предположительно работавшем под управлением GrapheneOS.


Более свежие документы по его делу указывают на то, что Туник на самом деле не вводил PIN-код принуждения сам, а лишь предоставил его сотрудникам Таможенной и пограничной службы США (CBP), которые и ввели его. В ходатайстве о подавлении доказательств и показаний, поданном 17 марта 2026 года, среди прочего говорится:

>«Офицеры CBP объяснили, что г-н Туник должен предоставить им доступ к своему телефону, независимо от того, будет ли это сделано при его содействии или без него. В итоге г-н Туник предоставил пароль от своего мобильного телефона и электронной книги. По заявлению правительства, когда офицеры CBP ввели пароль на его мобильном телефоне, "экран погас, несколько раз мигнул, и телефон, судя по всему, перезагрузился"».



>Таким образом, по мнению Министерства юстиции США, подобные действия являются уголовным преступлением в Соединенных Штатах.

68 2723586
>>23355
>>23331
На огрызке ещё хуже, там даже нет per app туннелирования, так что ещё и IP рискуешь слить, если не попердолишься грамотно с роутингом. И наличие tun интерфейсов тоже палится.
69 2723605
>>23581
Блять им который год просят о функции пина со скрытым запуском процесса удаления на фоне
70 2723606
>>23586
Так на твоей мамке вообще даже и Роутинг не нужен, она как прокси http без шифра и паролей, входи кто хошь
71 2723616
>>23606
Найс подрыв яблодауна.
72 2723627
>>23586
Тебя не заебало хуйню нести?
73 2723641
>>23627
>>23606
Тебя не заебало есть остатки трупа твоего бати хуесоса?
74 2723642
>>23641
У огрызочной истерички менстра началась лол))
75 2727652
Как пользователи Графина решают проблему наличия старых рингтонов с AOSP? Где искать системные рингтоны и звуки будильника от стокового Пикселя?
76 2727671
>>23581
Спасибо, интересно.

1 https://www.courtlistener.com/docket/72009158/united-states-v-tunick/
Нифига себе как у них материалы по делу легко смотреть!

2 У них есть статья за уничтожение улик, у нас — 294, воспрепятствование осуществлению правосудия и производству предварительного расследования и 19.3, неповиновение законному распоряжению сотрудника полиции.

3 У них 5 аммендмент, у нас 51 статья конституции, что можно против себя не свидетельствовать.

В целом в РФ такая штука — не приведет к дебатам. Скорее отягчающее и экстремистские статьи.
77 2727689
>>23581

>сам, а лишь предоставил его сотрудникам


А разница? Если с его слов печатали на экране проверки?

>должен предоставить независимо от того, будет ли это сделано при его содействии или без него


А ордерочек на любовь имеется? Или он в розыске был?

>экран погас, несколько раз мигнул, и телефон, судя по всему, перезагрузился


Имагине лицо игруна, который отвалил чип гревом, но отвал памяти произошёл в таком вот месте неподходящем?

>По заявлению правительства,


А они при чём? Это ещё не политическое преследование внп сшп? Я просто хочу разобраться

>офицеры CBP ввели


А если они опечатались или ещё что?

>Таким образом, по мнению Министерства юстиции США,


А если сотрудник полицаев сшр соврал? Где вообще пруфы, что у него не было отката на заводские во время поездки или купил новый? Где пруфы, что телебон мигал и выключился? Чо-то как-то я даже не знаю.
>>27671

>законному распоряжению


Тут разница в том, что получено уже. На руки. А вот сотруднику сшп могли и, скорее всего, не выдали бы, если это не политический и сшп в любом случае сделали/выдали бы.

>к дебатам


К каким, где, зачем и почему?
78 2727862
>>23581
ИИ тоже согласен, что при вводе кода у товарища майора не происходит в голове hard reset.

>Duress PIN сегодня — это либо защита от неквалифицированного противника (уличный грабитель, коррумпированный патрульный в глуши), либо сознательное самопожертвование (уничтожить данные, чтобы спасти организацию, приняв на себя срок за препятствование следствию).

79 2727890
>>27862

>коррумпированный патрульный в глуши


А вдруг этот тоник заехал в реднекию какую-нибудь глухую и у него сработал флешбек из ии советов, что на всякий нужно реснуть? Ну и как бэ там код мог в 1 цифру отличаться, а патрульный был жырный, и жырным пальцем от донатов и бургеров промазал, а потом сказал, что видел вспышки экрана на телефоне, хотя в глазах от джанкфуда потемнело. Такое ведь на сшп разве не могло произойти?
80 2727929
>>27890
Ну это ты в суде и расскажешь.
81 2733358
Есть тут юзеры Pixel Tab'а? Актуален или уже на пенсию? Как на нём жизнь с графеном?
Когда они выпустят и выпустят ли 2-ой?
82 2733546
>>33358
Есть, планшет на графене живёт вполне себе нормально, но док-станция от него может только как зарядка работать, без поддержки звука. Впрочем, я давно её не юзал, возможно это уже было исправлено в обновах, когда юзал на нём линейж тоже не работала, хотя в настройках есть пункт о ней. Под повседневные задачи мне его хватает, но подозреваю что в игры на нём не поиграть (как и на всех пикселях), но графен м не ориентирован на гейминг
83 2733547
>>33358
Есть, планшет на графене живёт вполне себе нормально, но док-станция от него может только как зарядка работать, без поддержки звука. Впрочем, я давно её не юзал, возможно это уже было исправлено в обновах, когда юзал на нём линейж тоже не работала, хотя в настройках есть пункт о ней. Под повседневные задачи мне его хватает, но подозреваю что в игры на нём не поиграть (как и на всех пикселях), но графен м не ориентирован на гейминг
84 2733599
>>33546
Там фичи безопасности графена такое же как телефоне, без урезанности?
85 2733793
>>33599
Да, не заметил чтобы что-то вырезано было. Еще в exploit protection можно полностью выключить USB порт и заряжаться чисто посредством док-станции, это адаптация фичи с телефонов где можно сделать только беспроводную зарядку
86 2733836
Устанавливаешь графен, вроде бы прикольно, чувствуешь себя гигакиберзащищенным супирхацкером, интерфейс такой спартанско-минималистичный, а потом набираешь текст и слышишь ЦЫК ЦЫК ЦЫК ЦЫК.
Скачиваешь гугл-клаву, тоже самое: ЦЫК ЦЫК ЦЫК.
Роешься как навозный жук в кастомных клавах, звук набора текста другой, но язык не переключается через глобус справа снизу.
Затем приходит уведомление ТРРРЫЫЫЫЫЫ из 2007 и нервы лопаются окончательно.

Ладно, хуй с ним, потерпишь, проверяешь как работает блокировку выхода в интернет - скачиваешь hitman bm, блокируешь ему выход в интернет в настройках и что? ИГРА ПРОСИТ ОБНОВИТЬ ПРИЛОЖЕНИЕ.

Заходишь почитать на форум как привести этот кал для пердиксов в человеческий вид и узнаешь, что суперзащищенный ориентированный на конфиденциальность графин даже не умеет прятать интернет-трафик от банковских приложений.

Понимаешь, что тебя развели как гоя, что все сказки про суперзащищенность гавнинаос это пиздежь, новости про то, что в европах ловят додиков с графином не больше, чем просто маркетинг и накатываешь обратно нормальную пикселевскую человеческую прошивку, вырезаешь телеметрию через adb, через него же отзываешь права на выход в интернет у некоторых приложений, отзываешь права с гугл-сервисов, и пользуешься тем же графином, но в человеческом виде.

Сэймы есть?
87 2733837
>>33836
А, забыл.
Все эти бесполезные говношифрования от гавнина на каждый пук жрут батарею и сказываются на производительности устройства больше, чем злые гугел-сервисы на фоне.

Короче, графен просто очередная кривая васянка с диким маркетингом и сектой реддитовских нормисов, которые хотят быть нитакусиками, не более.
88 2733845
Любой "защищённый" программный продукт, написанный студентами за пожрать и с соответствующим уровнем ответственности за собственные поделия, следует обходить стороной.
89 2733988
>>33793
Они вроде нынче убрали из комплекта докстанцию, не?
90 2734013
>>33836

> аряя неудобна

91 2734015
>>34013

>поругали мою васянку, мам скожи!!!

92 2734367
Это правда что в Графене, как и в самом Пикселе у wi-fi и мобильного интернета один toggle?
93 2734404
>>14761 (OP)
Скачал
@
Зашел в настройки
@
Фризы васяношифрования
@
Зашел в гугл плэй
@
Фризы васяношифрования
@
Попытался скачать спотик
@
Ошибка. Не скачивается
@
Зашел в звуки гугл
@
Фризы васяношифрования
@
Перепрошил обратно на сток
@
Довольно урчу
c1277653-4ae8-467b-90e2-a2ad70924233.png41 Кб, 993x872
94 2734417
>>34367
а вот нихуя
95 2734432
>>34417
Видимо речь шла про их общий togle "Интернет". Почему такое базовое действие они сделали на 2 захода? Когда у всех нормальных людей один?..
96 2734497
>>34432
Нормальные люди не знают о существовании графенос
97 2734503
>>34432
Нормальные люди запрещают доступ в интернет приложению одной кнопкой в настройках и не дают копаться гугловскому говняку в папке с цп
98 2734508
>>34503
У нормальных людей нет цп и интереса к ней.
99 2734527
>>34508
ой да ладно, будто тебе в 2013 не скидывали мышку в личку.
100 2734884
>>23049

>лицезрение другими его тела


>лицезрение


>тела



Дальше не читал, пасту высрал какой-то деревенский полупокер, он вряд ли что-то дельное сможет написать.
101 2734885
>>27652
Можно скачать гугловское приложение "звуки" из фопда.
Только вот, к сожалению, это не решит проблему звука набора текста из аосп-дроида.
102 2735188
ограничения андроида от гугла с октября затронет так же и Графен?
103 2735318
>>35188
В графен не встроен плеймаркет и сервисы гугла
sage 104 2735331
>>35188
До чего зумерки немощи, не могут в никакое сопротивление корпоратам.
images.jfif26 Кб, 421x475
105 2735426
>>35331
Это всё потому что зумеры не шарят за марвел и не состоят на 95% из кофе.
106 2735429
>>35331
так их мало а остальным похуй как будто

сижу думаю ставить ли ось или нет. ведь хз куда данные старые схоронить в аккаунты я логиниться заебусь может на старом сасунге попробую, где дроид 12 версии стоит
107 2735442
Нихуя себе, в 17 Андроиде починили шторку из однорукого режима, которая была сломана во всех релизах 16.
108 2735444
>>27652

> Звуки в АОСП


Единственный звук телефона, который я слышу, это будильник утром.
109 2735468
>>35442
Теперь ещё и превью приложений в меню недавних работает, а не показывает пустые плитки.
110 2736741
>>14761 (OP)
Как вы этим говном пользуетесь? у меня система роняет кал просто в бытовых задачах из-за hardened_malloc на этом говне. Поставил Calyx и облегчился.
111 2736757
>>36741

> У меня система роняет кал


Звучит как скилл ищью. Сижу на нем пару лет и из минусов только пара приложений отказались работать, потому что я не хочу ставить гугло сервисы.
112 2736807
>>36757
У меня буквально отваливалось приложение "Интерфейс системы" пока я прост Telegram X юзал
могу предположить что это из-за 8 гб ОЗУ но на стоке или линейке такой хуеты не было
113 2736822
>>36807
У меня действительно ничего подобного не случалось.
Только всю 16 ветку были баги со смахиванием шторки в одноруком режиме и пустыми превью. Но оба пофиксил в 17 Андроиде.
Телефон: Пиксель 9 Про ХЛ. Надеюсь, в следующем году сменю на Моторолу.
114 2736830
>>36822

>сменю на моторолу


Оные пока на графен не перешли, да и это еще надо ждать пока будут именно на снапдрагоне телефоны
если же под CalyxOS или лося, то как будто есть варики получше
115 2736832
>>36830

> Надо ждать


В 2027 обещали Флагман. Если это новый Сигначур, то можно аж в Январе ожидать. Наконец-то хорошее железо с графеном

> CalyxOS или лося


Так себе вариант. Все фишки вроде невзламываести теряются и падает качество поддержки. Я сколько линеаж не тестил, всегда что-то да не работает. А сейчас они и вовсе официально поддерживают полтора устройства и намного медленнее выкатывают патчи безопасности, чем Графен.
116 2737025
>>36741
Никак, если ты не заморыш из фопидора с синдромом нитакуси. Это ебаный расфоршенный неоптимизированный кал из жопы, а не система, которая будет также лагать на моторолле с суперпупер железом, потому что производительность зависит прежде всего от системы и её оптимизации, а не блять железа.

>Calyx


Как по сравнению с пикселевским стоком?
1480577.png13 Кб, 512x512
117 2737032
>>14761 (OP)

> GrapheneOS


Жалкое подобие линейки.
118 2737076
>>37025
я пикселевским стоком практически не пользовался, могу с линейкой сравнить, они похожи но оный хотя бы локать можно в загрузчике
впрочем руки тянутся зарутовать
>>37032
графен не особо на линейку похож. Линейку можно на старый самсунг 10 летней поставить бабуле и ей заебись будет, а если ты графен поставишь на пиксель мимокроку он немного обмякнет
119 2737094
>>37025

> Оптимизация


Лол, напомнить тебе как Графен не обновлялся по кабелю на 17 версию, потому что Гугл проебался с механизмом обновлений, который работал на официальной прошивке исключительно потому что она настолько жирная (+гиг мусора), что триггерила альтернативный метод установки?
120 2737096
>>37094

>гугл насрал в штаны безруким васянам



Понял тебя, родной, можешь не продолжать.
121 2737121
>>37096

> Насрал васянам


Так это классика. Ебучие индусы из Гугла постоянно косячат и команда Графена фиксит их обсёры. Список можешь посмотреть в патч нотах к любому крупному релизу.
122 2737124
>>37121
Естественно, Васян вернувшийся после смены в маке лучше в программировании шарит, чем многомиллиардная айти-корпорация. Знаем, проходили.

>команда Графена фиксит их обсёры


А свои обсёры когда фиксить начнут? Их канал в реддите полностью из нытья из-за багов состоит.
123 2737134
>>37124

> Многомиллиардную корпорация


Обожаю эти копротивления за барина. Напоминаю как Нвидиа стёрла диски при обновлении драйверов недавно.

Хотя что с тобой спорить. Есть ченджлоги с описанием обсеров Гугла, есть списки того, что Графен сделал и что потом вошло в основной андроид. Хочешь игнорировать-- твое право
124 2737141
>>37134
Копротивления за Васяна чем лучше?

>Напоминаю как Нвидиа стёрла диски при обновлении драйверов недавно.


А у моего друга после обновления графена по воздуху телефон в кирпич превратился. Опять гугел виноват? Что дальше-то, о чем спор?

>Есть ченджлоги с описанием обсеров Гугла


Когда Васян что-то "исправляет", лучше держаться за сердце. Ты навернео из тех, кто до сих пор сборочки винды накатывает?
125 2737144
>>37141

> Продолжение копротивления


Твое право.

Логи есть, фичи есть, обсёры Гугла и фиксы графена задокументированы. Спорить особо не о чем.
126 2737152
>>37144
Никто ни с чем и не спорит, просто потешаются над этим захистом убогой багованной тормозящей васянки.

>задокументированы


Самим пленумом верховного совета 4pda "АйВасян"? Такие умельцы пропадают.
127 2747046
Интересно моторола выпустить планшеты для графена как с телефоном?
128 2749717
Нахуя простому ивану город тверь ставить графен? Что гугл ему может сделать?
129 2749720
>>49717

>Что гугл ему может сделать?


Он может дать ему работу, улучшить жизнь.
130 2749749
>>49717
Графен не против гугла ставят, ебанько, а против целебрайта и прочего.
131 2749766
>>49749
Против чего?
132 2750073
>>49766
ветра
1786642726341.mp46,9 Мб, mp4,
576x1024, 1:22
133 2750148
Представил, как обрыга натыкается на риллс, в котором пиар-компания графена форсит, что ПИКСЕЛИ ЭТО ТЕЛЕФОНЫ КОТОРЫЕ ПРОВЕРЯЮТ СПЕЦСЛУЖБЫ А ВСЁ ИЗ-ЗА СУПЕРМЕГАЗАЩИЩЕННОГО ГРАФЕНА и в срочном порядке бежит на дновито за шестым пикселем.
Накатывает туда графен и начинает при каждом удобном случае приходя мимо полиции мимоходом говорить А ВОТ У МЕНЯ ГРАФЕН МЕЖДУ ПРОЧИМ СТОИТ, НАКАТИЛ НЕДАВНО, РЕАЛЬНО ПОД СЕБЯ НАСТРОИЛ. Целыми днями катается по метро, тратит всю получку на перелеты между городами, в аэропорту постоянно перезагружает телефон, чтобы силовики увидели лого ГРАФЕН ОС.

И всё, чтобы его взяли за жопу и он записал риллс о кровавом режиме.
image.png1,5 Мб, 956x970
134 2750207
>>50148
Графин
i.webp24 Кб, 900x546
135 2750334
>>50148
Почему меня никто не ловит?
136 2750397
>>49717

> Нахуя простому ивану город тверь ставить графен?



> Кисловодск (июнь 2025): Грабитель с оружием избил жертву и заставил назвать пароли от телефона и банковского приложения, после чего похитил 1,2 млн рублей.



> Во Владимире грабители избили мужчину, заставили ввести пароль от банковского приложения и перевели более 189 тыс. рублей.


Ну вот ловят тебя в подворотне четкий точики и говорят "Иван город Тверь давай разблокируй смартфон банк, мы твои деньга забрать себе, ты не разблокируй, мы ломать твой кости ". А ты такой берешь и вводишь duress pass, и как бы все, уже отдать ничего не получится и даже пиздить тебя уже бесполезно, свой смартфон ты окирпичил и все что с ним теперь можно сделать это сбросить к заводским.

> Что гугл ему может сделать?


Сам гугл ничего, но чем больше данных собирается, тем привлекательнее становятся корпы для хакеров, которые уже не будут стеснятся продавать эти данные кому угодно, в любые помойки, сервисам которые юзают эйчарки для пробива кандитатов, банкам и так далее. И уже влиять на решения о кредите к примеру или трудоустройстве.
137 2750399
>>50397

>Ну вот ловят тебя в подворотне четкий точики и говорят "Иван город Тверь давай разблокируй смартфон банк, мы твои деньга забрать себе, ты не разблокируй, мы ломать твой кости ". А ты такой берешь и вводишь duress pass, и как бы все



Эээ блэээ ты чо шайтан дэлаешь, на заходи в банк через мой тэлэфон, не зайдеш - мы ломать тебе кости ежжи
138 2750400
>>50399
На это требуется время, точики убегут скорее всего.
Сама ситуация фэнтэзийная, foreign specialists уже получают не хуже местных, боятся надо как раз местных маргиналов.
139 2750408
>>50400

>боятся


*бояться
140 2750414
>>50399
В банк надо входить по номеру, если что, а профиль ESIM так же был сброшен и надо идти в офис к оператору чтобы его восстановить.

Шах и мат, точики.

>>50400
Я бы не сказал что фентезийная, за 2025 год было зафиксировано более 600 таких случаев по стране.
141 2750417
>>50414
— Чьорт, давай тогда тэлэфон, шайтан биляяя
— ладно, держите...
— код после сброса вводи биляяя
— ой знаете на гавин осе нет frp сброса
— чоооо биляяяя, ладна отдыхай биляяя
— бля... есим же не стирается после сброса... нужно срочно топать в банк для блокировки карты!

— заблокируйте карту пожалуйста!
— сделано! оцените пожа...
— а сколько средств на балансе?
— 0 рублей 0 копеек, недавно был совершен перевод на сумму...
— пук среньк пук
142 2750423
>>50417
В чём проблема носить 500 руб. в кармане, чтобы отдавать сразу, если что?
143 2750438
>>50417

> — бля... есим же не стирается после сброса... нужно срочно топать в банк для блокировки карты!


Ты видимо со сбросом до заводских перепутал. Duress pass в отличии от него стирает профиль есим.
144 2750937
>>20126

> сами разработчики GrapheneOS рекомендуют ставить ГУГЛОЗОНДЫ, а не альтернативные службы. Поправьте если я не прав.


Ты прав, да. Графин - гугловский капкан для даунов не умеющих в 2+2
145 2750947
Как думаете, сколько гугл отвалили на форс Графена? А самое главное — зачем они его так активно форсят?
146 2750966
>>50947

> Как думаете, сколько гугл отвалили на форс Графена?


Больше чем в поддержку Firefox

> А самое главное — зачем они его так активно форсят?


План конфоблядей
147 2751075
>>50947
Его форсят скучающие долбоебы с пикрил. Им приятно щекотит анус фантазия, в которой они хоть кому-то на этой планете нужны, а они еще и дичайше наёбывают все эти спецслужбы/тайные ордены.
148 2751084
>>51075
База, графеноманьки зачастую реально так и выглядят.
149 2751094
А можно в вашем графенос два впн соединения поднять или одно спрятать от других приложений? Не, это же обычный вонючий андроид, со всеми своими косяками и дырами, но с флером необузданной анальной таинственности.
150 2751260
>>51094

> А можно в вашем графенос два впн соединения поднять


Можно через профили, в графенОС они имеют свой слот для ВПН. Реализовать работу разных приложений через два разных ВПН возможно таким образом.

> одно спрятать от других приложений


VpnHide ставь и прячь ВПН соединение от выбранных приложений.
151 2751276
>>51075
Вы просто не сталкивались с последствиями цифрового гулага. Когда переходишь по ссылке на авто.сру, а утром тебя со всех номеров атакуют колцентры с предложением купить машину, потому что на странице .ыл кликджекинговый сурипт, а ебучие зонды давно слили все метрики и твой номер телефона в сеть.
Поставил на старый пуксель графен - автономность выросла что пиздец, на мертвой нахуй батарее больше суток, при том что на стоке не жил дольше 3-4 часов. Даже страшно представить сколько анальных зондов на стоке и в говнософте того же яндексаконтора пидорасов
Так что на одной мобилке выключены входящие звонки и установлен весь каловый софт с зондами, а на графене исключительно софт без говняка.
152 2751299
>>51276

> а утром тебя со всех номеров атакуют колцентры с предложением купить машину


И они все в блок летят, потому что отсутствуют в адресной книге

> автономность выросла что пиздец, на мертвой нахуй батарее больше суток


AOSP/Lineage момент
153 2751300
>>51260

>Можно через профили


Стандартный функционал андроид. С подключением. Реализуется на разных телефонах разным образом, из универсальных - шелтер. Но это кал говна, разберись в вопросе.
154 2751352
>>51299

> И они все в блок летят, потому что отсутствуют в адресной книге


Не у всех есть возможность блокировать прям все входящие.

> AOSP/Lineage момент


Окей, как одно отменяет другое? Если на другой прошивке тоже нет зондов и хорошая автономность - значит графен хуета? Странная логика
sage 155 2751355
>>14761 (OP)

>ориентированная на обрыг


поправил
156 2751357
>>51355
Obryga, спок.
157 2751365
>>51276
Я тоже заметил, что без гапсов на графене автономность колоссальная. Только всё равно вернулся на сток, так как не знаю как коупить без гугл сервисов, а графен с гугл сервисами мне нахуй не нужен.
158 2751370
>>51352
Плюс графена только в том, что там гаппсы можно поставить как обычное приложение без привелегий, в остальном тот же дырявый AOSP/Lineage OS, где каждое приложение, будь оно трижды за костылями всё равно может мониторить tun0 и видеть включен у тебя VPN или нет.
159 2751377
>>51370
Вот имеено поэтому я и не понимаю, чего шизики с ним носятся, все ключевые проблемы те же. Единственная внятная фича - пароль самоуничтожения, за котоый тебя еще и набутылят.
160 2751383
>>51370
>>51377
Разве палево впнов в графене ещё не пофиксили? Вроде на фопидоре я читал, что недавно он впны больше не сливает.
161 2751387
>>51383
Да ничего там нужного не пофиксили. Лол, об этом и речь, это обычный сраный андроид без гаапсов с крепким вонючим ароматом таинственности и бунтарства. Ну и отличный маркер того, что тебя неплохо было бы отпиздить и выяснить, что ты там так нарочито прячешь.
162 2752065
сап аноны, пихель 9а, grapheneOS. 3-4 часа SoT. это я чет не так настроил или так у всех, но все молчат. при чем на стоке тоже +- 3-4 часа.
163 2752097
>>52065
А ты чего ожидал? Просто интересно.
1787130814300.png151 Кб, 1080x2400
164 2752104
>>52065
Хз в чем твоя проблема, вот мои результаты на стоке с того момента, как я из дома вышел.
165 2752350
>>49749
На переходе границ такие с графенами как красная мишень, но многие не знают даже про сброс до BFU. К тому же досихпор блять не реализован duress пин скрытого исполнения выборочного, или невозможность цельного сокрытие профиля в двойном контейнере. Но за физическое отключение дорожек Юсб порта респект
166 2752353
С таким ярым пиаром GOS он только отталкнет от себя реальных пользователей, кому действительно важны эти функции, потому что повышенное внимание к этой ОС вообще нахуй не упало. Девайсы пиксели как красный флаг.
Поэтому стоит переходить на неприметные линукс телефоны на: Droidian, Ubuntu touch.
В них запускать waydroid нативно устанавливать apk приложения, через консоль пердолить iptables, vpn.
Фишка waydroid - можно дампить весь профиль с установлены и андроид приложениями целиком в один контейнер и хранить его в двойном veracrypt запущенном на этой же системе. С возможностью быстро удалять или восстановить целиком профиль со всеми приложениями, или выгрузить на облако, удалить и восстановить позже, как образы виртуальной машины. Ни один ваш графен такого не даст сделать. При этом целебрайты на них не наточены.
Можно не использовать сим карту вовсе, этот вариант подразумевает наличие основного норми скотного телефона плюс как раздатчик WiFi hotspot на первый.
Единственное это нельзя физически отключить usb дорожки от передачи данных, все остальное настраивается, это же линукс настоящий а не хуета под названием андроид
167 2752354
Вообще тема с виртуализацией профилей как отдельных машин как это реализовано в KVM линукс очень интересна, поскольку образы машин можно целиком копировать куда нибудь на флешку или облако и удалять из устройства целиком, затем возвращать простым импортом. Причем сами образы хранить в двойном контейнере Vera с правдоподобным отрицанием. Чувствительные приложения и данные просто суются в реальную виртуалку, а не пародию на нее как в gos, и все, плюс тонкая настройка основного droidian (Debian).
168 2752355
>>52354

>droidian


Глянул ветку на 4пда. Пиздец, 3 шиза на одну модель телефона с горем попалам поставили, да и те жалуются, а ты это преподносишь, словно что-то рабочее.
169 2752359
>>52353

> Девайсы пиксели как красный флаг.


>>52350

> На переходе границ такие с графенами как красная мишень



Вот-вот, каждый соевик так думает, что кому-то не плевать на его гавнинос. Ведь так сказала гавнинская пиар-компания. А потом ходит понурый, что его никто не скрутил.
170 2752360
Отечественные силовики / погранцы знают про ГрафенОС?
171 2752377
>>52360
Они вряд ли знают вообще про пиксели.
172 2752387
>>52355
Твой 4пда сам целиком остался полутора степанами. У droider, Grapheneos, итп есть свои оф форумы с отличной информацией. Советую начать с курения форума gos, и какие функции именно нужны, там же много опыта по cellebrite на практике. Затем изучи форум Qubes.
173 2752388
>>52360
Как твой телебон с разблокированным экраном поможет защитить от подключения Юсб, который блокирует дорожки только в случае блокировки экрана, также он не полностью или вовсе не умеет скрывать наличие скрытых профилей с приложениями тк это хуйдроид ограниченный, а дюресс пин стирает все нахуй, что красный флаг, дауны не сделали досиахор выборочного стирания.
Это филькина грамота а не защита, тк нету сокрытия и правда подобного отрицания. Несмотря на все эти крутые шифрования на тензор 4. Слон в посудной лавке прикрытый покрывалом
174 2752395
>>52388

> стирает все нахуй, что красный флаг


В чём редфлаг? Типа боишься 316УК? Она не вменяется если ты участник преступления, и если преступление не доказано тоже.

Никто ничего не сделает если при проверке смартфона на котором какие-нибудь обидные мемесы с плешивым карликом, песни группы оргазма нострадамуса или что-то очень экстремисткое за что можно присесть ты введешь дюресспасс.
175 2752421
>>52377
Недоработо4ка.
176 2753096
Ну что заткнулись чмонимусы? Как только в теме расписал все шарящий человек за все основные недостатки, которые по сути делают всю систему сомнительно пригодной для ее основных указанных целей, а именно для журналистов и активистов, эпштейнов.
А между прочим требования эти годами висят на оф форуме и разработчики всегда отговариваются мол система не уникальна и сложно в реализации некоторых важных функций.
1. Частичный кастомный дюресс
2. Более совершенные профили с настоящей изоляцией от tun интерфейса и iptables
3. Iptables кастомизация как это сделано в ipwall+ с рутом.
4. Эфемерные профили в INRAM
5. Отключение физически дорожек type-c для передачи данных в любом виде, либо полное отключение порта навсегда, зарядка через магнит.
6. Реализация push через MicroG
7. Максимальное удаление блопов и ревизия проприетарных драйверов, в особенности драйвера модема 4/5G и WiFi, (pine phone).
8. Отключение Bluetooth, front camera, rear camera, 3G, 4g модема путем удаления их драйверов из системы.
177 2753098
^ двачую, пока не будут даны вопросы на эти ответы, нету смысла продолжать топик и обсуждать красивые иконки, посему считаю топик замороженным в подвешенном стостоянии. А если вы не поняли о чем речь в этих вопросах - вам эта ос точно не нужна!
/thread
1787569444863113.jpg5 Кб, 275x220
178 2753296
>>53096

>шарящий человек


ОХУЕТЬ, ДА У НАС ТУТ ГЕНИЙ, КОТОРЫЙ МОЖЕТ ВОДУ МОКРОЙ НАЗВАТЬ.
179 2753379
>>51276

>огда переходишь по ссылке на авто.сру


>на странице .ыл кликджекинговый сурипт


Там не скрипт, а твой опсос видит и продаёт инфу (легально) на какие сайты ты заходишь, была статья Хабре, там подробности как это работает.
180 2753385
>>52350

>исполнения выборочного, или невозможность цельного сокрытие профиля в двойном контейнере


Это не имеет смысла, если целебрайт добирается внутрь, то там уже всё, всё на ладони. Поэтому полный duress и анально огороженный usb порт.
181 2753399
А после duress pin, всю систему придётся заново настраивать, скачивать приложения, снова логиниться и прочая ебатория? Нет возможности прежде чем вводить duress сделать снапшот системы, залить в облако, вести duress pin,обнулить, снова запустить и уже накатить свой снапшот из облака?
182 2753403
>>53385
Более того, так полумера как выборочный duress подразумевает что ты собираешься впустить внутрь целебрайт и даже если допустить что он в моменте не сможет добраться до твоего контейнера, твой внутренний параноик готов пользоваться после этого этим телефоном? У целебрайта ведь есть возможности пустить корни в твоей системе.
183 2753409
Я одного не понимаю, почему разрабы Графена не купят сами через подставную охранную компанию Целебрайт и не разреверсят там всё, узнав какие экплоиты юзаются. Apple вроде как такое делала когда-то.
17094485422520.png97 Кб, 300x293
184 2753414
>>53409
Просто представьте: выкатывает Целебрайт новый апдейт с экплоитами, и графен уже через несколько дней выкатывают патч сами проверив и разреверсив этот апдейт.
185 2753419
>>53409
Удивительно что какой-нибудь мексиканский картель с собственной полицией не сделал это давно, чтобы отсылать доступ к ПО разрабам ГрафенаОС.
{91EBBADD-787A-4D7A-B51F-9643C470BA17}.png39 Кб, 1089x281
186 2753420
>>53409

> разрабы Графена


Ебать ханипот, очередная операция от FBI
187 2753421
>>53419

>от FBI


Тебе барнаульцу Ивану Говнову не их нужно остерегаться
188 2753424
>>53421
Не трясись
nice ref bro.mp47,4 Мб, mp4,
1280x720, 1:03
189 2753426
>>53414
>>53419
Даже разрабы Signal на изи достали целебрайт и взломали их, знатно затролив.
190 2753429
>>49717
Я на FOSS дрочу но при этом хочу рабочие банки, поэтому линейка не подходит
в теории может подойти Calyx но он только недавно проснулся а вайп данных проводить неочень хочется
191 2753434
>>53426

>взломали их, знатно затролив.


Взломали сам целебрайт, и сделали так чтобы когда оно подключается к телефону где установлен Signal и при выкачке данных сигнала то Целебрайт съедал специальный кусок данных, после чего начинал бесоёбить и стирать свои данные, причём данные от предыдущих телефонов тоже.
192 2753441
>>53420
По твоей алогике TrueCrypt тоже ханипот. И Сатоши со своим блокчейном тоже.
image.png380 Кб, 640x370
193 2753473
>>53441

> И Сатоши со своим блокчейном тоже.


Тебя даже вчерашний шторм не
194 2753474
>>53441

> TrueCrypt тоже ханипот


А зачем резко VeraCrypt сделали?
195 2754688
В связи сентябрьской тряской накатил графинчик, сейчас пока бэкапаю файлы. Посмотрим как оно по сравнению со стоком.
Ну скажу сразу, что без разблокировки по лицу уже выглядит жиденько.

Ещё угар в том, что пердолинг у меня начался ещё во время установки - почему-то без впн на сайт графина я подключиться не смог.
196 2754740
>>54688

>В связи сентябрьской тряской накатил графинчик


На случай если нужно будет уехать заграницу?
197 2754743
>>14761 (OP)
Motorola Signature тут обсуждают?
198 2754752
>>54688
Где-то 3 часа пердолился пытаясь настроить всё как мне было бы удобно.
Переместил медиа, установил забэкапленные апк, вошёл везде и т.д.

Из гугловского поставил звонилку, контакты, фото, заметки, модифицированный гбоард.
Всё остальное - заменил опенсорсом.
Про уведомления уже был в курсе, так что заранее скачал звуки стоковой прошивки.
Напердолил circle to search из f droid, половтра стоковых функций пока на нем не работает, но лучше, чем ничего.
Всё приложения поставились без проблем.

Что понравилось:
Можно отрубать доступ в инет всяким модифицированным апкахам.

Волте ставится без пердолинга.

Ощущение, что телефон наконец-то мой, что захочу, то и удалю. Такой вайб китката.

Подводные:
стоковый пикселевский лаунчер не ставится, а адекватных альтернатив я за час поиска и настроек не нашёл. Остался на стоком аосповском и это всё равно какой-то говняк, даже не в плане кастомизации, а банально расположение иконок какое-то ебанутое - между ними огромные отступы.

Подтормаживания из-за каких-то процессов шифрования, которые мне нахуй не нужны и которые не отключаются.

Ощущение какого-то колхоза, типа оптимизации приложений, как на каком-нибудь китайкале. Пока вроде ничего не вылетает на ровном месте, но батарейка улетает заметно быстрее, чем на стоке.

Походу с недельку, возможно обратно на сток вернусь, так как пока я задаюсь себе вопросом нахуя я его вообще накатил, если он требует столько компромиссов и стоит ли оно того.

Сука, у команды графина неебаца какие донаты от всяких миллиардеров, хватает денег на рекламу у всех подряд, даже у пьюдипая, почему они на аутсорс не отдадут разработку нормальной кастомизации, нормальных звуков, нормальной альтернативы гугловским приложениям? Это литералли голый аосп, даже не линага, на которую натянули зонды безопасности.
198 2754752
>>54688
Где-то 3 часа пердолился пытаясь настроить всё как мне было бы удобно.
Переместил медиа, установил забэкапленные апк, вошёл везде и т.д.

Из гугловского поставил звонилку, контакты, фото, заметки, модифицированный гбоард.
Всё остальное - заменил опенсорсом.
Про уведомления уже был в курсе, так что заранее скачал звуки стоковой прошивки.
Напердолил circle to search из f droid, половтра стоковых функций пока на нем не работает, но лучше, чем ничего.
Всё приложения поставились без проблем.

Что понравилось:
Можно отрубать доступ в инет всяким модифицированным апкахам.

Волте ставится без пердолинга.

Ощущение, что телефон наконец-то мой, что захочу, то и удалю. Такой вайб китката.

Подводные:
стоковый пикселевский лаунчер не ставится, а адекватных альтернатив я за час поиска и настроек не нашёл. Остался на стоком аосповском и это всё равно какой-то говняк, даже не в плане кастомизации, а банально расположение иконок какое-то ебанутое - между ними огромные отступы.

Подтормаживания из-за каких-то процессов шифрования, которые мне нахуй не нужны и которые не отключаются.

Ощущение какого-то колхоза, типа оптимизации приложений, как на каком-нибудь китайкале. Пока вроде ничего не вылетает на ровном месте, но батарейка улетает заметно быстрее, чем на стоке.

Походу с недельку, возможно обратно на сток вернусь, так как пока я задаюсь себе вопросом нахуя я его вообще накатил, если он требует столько компромиссов и стоит ли оно того.

Сука, у команды графина неебаца какие донаты от всяких миллиардеров, хватает денег на рекламу у всех подряд, даже у пьюдипая, почему они на аутсорс не отдадут разработку нормальной кастомизации, нормальных звуков, нормальной альтернативы гугловским приложениям? Это литералли голый аосп, даже не линага, на которую натянули зонды безопасности.
199 2754797
Кстати, VoLTE включать или отключать в плане privacy?
200 2754799
Почему в треде ни слова про то что в пикселе 11 убрали MTE?
Ещё больше причин ждать коллаб с Мотороллой.
201 2754803
>>54752

>Ощущение, что телефон наконец-то мой


>Ощущение

202 2754830
Установил Рустор, по кайфу.
203 2754858
Зачем эта система нужна в итоге-то, если люди один хуй туда ставят рустор, гугл сервисы, все то же самое что и на обычный смартфон? Только ещё в догонку с кучей багов и отстутствующих функций. А ну и на границах могут особое внимание уделять обладателям графена.

Короче нинужна по всем параметрам, даже знаменитая фича с паролем самоуничтожения
204 2754863
>>54858

>Зачем


Чтобы потом на форумах с пафосом занюхивать собственный пердёж, рассказывая про то как они испытали

>Ощущение, что телефон наконец-то мой

205 2754883
лучше ставить Appgallery, а не рустор. Банки в Русторе требуют гуглосервисов, а в аппгалери либо норм работают с хуавейской затычкой, либо сразу ставятся с виртуалкой
206 2754918
>>54752

> стоковый пикселевский лаунчер не ставится, а адекватных альтернатив я за час поиска и настроек не нашёл. Остался на стоком аосповском и это всё равно какой-то говняк, даже не в плане кастомизации, а банально расположение иконок какое-то ебанутое - между ними огромные отступы.


Lawnchair, попенсорсный xpюксeль лончер с расширенной кастомизацией
207 2754928
>>54858

> Зачем эта система нужна в итоге-то, если люди один хуй туда ставят рустор, гугл сервисы, все то же самое что и на обычный смартфон? Только ещё в догонку с кучей багов и отстутствующих функций. А ну и на границах могут особое внимание уделять обладателям графена.


Это путь разумисов подрочить на свою охуенность. По идее гапсов и русторов лучше избегать, так как это офигенные дыры.
208 2754929
>>54928
В идеале ты не пользуешься смартфоном
209 2754930
>>54929
Это верно, но сейчас всё сложнее найти звонилку обычную. Китайцы делают мусор с говняков в прошивке.
image.png431 Кб, 759x533
210 2755130
211 2755198
>>55130

>+15


Ты из 2014?
212 2755263
>>55198
Действительно. С инфляцией наверное уже твёрдые 30 серебряников.
image.png985 Кб, 1212x730
213 2755272
>>55263

> твёрдые 30 серебряников.



Да, помним таких, бегали в посольство.
214 2755274
>>54858
>>54752
Это система не для вас а для журналистов активистов и мошейников, которым нужен hardened версия AOSP но с заблок загрузчиком.
Основа основ это аппаратное отключение typec, только для зарядки. Правда пин код для изменения этой настройки в профиле пользователя точно такой же. Зачем это нужно? Для защиты от подключения к любым форензик Аля celebrate.
Второе это защита перебора брутфорса пинов, и авто перезагрузка в BFU каждые n часов, зачем это нужно опять при форензик или изъятии телебона.
Дюрес пин, опять же для при изъятии телебона с твоими «приложениями»
Но:
Скрытые профили видны, отдельного Пина для usb настроек нет, нету сокрытия профиля и приложений в нем, нету сокрытия или двойного пароля хранилищ для правдоподобного отрицания, нету амнезийных и эфемерных загрузчиков или профилей.
Нету скрытого стирания профиля, и удаления логов, либо удаления заголовка шифрования диска.
Нету отравления RAM, и памяти и ее перезаписи от холодного Бута.
Нету других функций которые нужны и необходимы, те же запуски VM машин с их резервной копией в одном образе .vmxi

Посему это чистая система без физической конфиденциальности, только онлайн конфиденциальность класса С.
215 2755275
>>53399
В том то и дело нельзя, бекапов не существует на этой системе, seed vault делает бекап только настроек и только локально, тоесть взять и залить всю систему в виде одного файла на флешу / компьютер / облако не получится. А ведь как можно было бы легко обнулять и откатывать систему в нужный момент. С амнезийной выгрузкой на носитель или облако и тут же сбросом до завода. Эти дебилы не смогли сделать это в виде одного файла. На компутере ты можешь легко сделать бекап виртуалки со всеми приложениями без необходимости повторной авторизации. Какой раз убеждаюсь какое говно эти Мобилы
217 2755289
>>55288

>будет доступна на флагманских устройствах


Ок прогрев.
218 2755290
>>55288
Похуй+похуй.
219 2755291
>>55289
70к текущий на 7 лет, норм же
220 2755297
>>55291
Что мешает быть Графену на середняковых устройствах?
221 2755301
>>55297
По ссылке перейди, ответ прям там расписан.
222 2755303
>>55301

>the Tensor line and Snapdragon 8 Elite Gen 5 support memory tagging which is a requirement of GrapheneOS


Это был скорее риторический вопрос. Пока пахнет прогревом на тренде пРиВаТнОсТи.
223 2755305
>>55303
Ну не могут unisoc и mtk в безопасность, никто не виноват.
224 2755308
>>55305
Ага, зато Qualcomm умеет (только в 8 Elite Gen 5).
225 2755313
>>55308
Лучший SoC под лучшую систему, чо ноеш то
226 2755321
>>55308
>>55303
Реально прогрев. Подумать только, только самый гойский говнопроц современности поддерживает "приватность", ага.
Неудивительно, если представить сколько гавнин потратили на раскрутку, даже у пьюдипая рекламу купили, вдумайтесь. Маленькая инди-конторка, а не дочерка корпов, ага.
1788250352712.png949 Кб, 2400x1080
227 2755324
Видос на 7.6 лямов просмотров, вы только вдумайтесь во сколько им обошлась реклама
228 2755328
>>55275
Думаю разрабы Графена ограничены возможностями, архитектурой и разрешениями Андроида как системы, сам Графен лишь надстройка поверх.
229 2755329
>>55288

>Отмечается, что Motorola самостоятельно выполняет большую часть работы по переносу GrapheneOS на свои устройства.


Учитывая что Моторола теперь принадлежит китайцам, можно ли доверять ему свою приватность? Там же запросто могут хардверный руткит поставить, в том числе на уровне драйверов и блобов где и так всё закрыто проприетарно.
230 2755349
>>55329
Доверять никому нельзя
231 2755350
>>55329
Учитывая что Пиксель принадлежит американцам, можно ли доверять ему свою приватность? Там же запросто могут хардверный руткит поставить, в том числе на уровне драйверов и блобов где и так всё закрыто проприетарно.
232 2755353
>>55350
Американцам?
Пожалуй да, им доверяю свою приватность.
233 2755357
>>55353

>им доверяю


Почему?
Силовики всё равно общаются между собой.
234 2755361
>>55329
Китайцы до меня не доберутся и являются враждебными моему государству.
Так что норм.
235 2755365
>>55297
Сложность порта? Тут Моторола сами монтируют, пишут дрова и так далее. В будущем может перенесут на средний класс устройств.
Хочешь дёшево, есть старые Пиксели.
1000018838.png378 Кб, 590x644
236 2755426
>>55324
Давно Феликс запартачился?
237 2755432
>>55426
Слишком белый ребёнок, непорядок.
238 2755502
>>55324
А с чего ты взял, что ему заплатили?
Пюдс давно уже активно срет на всякие ФААНГ, поддерживает Селф хостинг и приватность.
239 2755503
>>55502

>поддерживает Селф хостинг и приватность


Почему? Случился какой-то конфуз?
240 2755505
>>55503
Не, просто устал, видимо.
241 2755507
>>55324
Он давно работает на Гугл, сгоняет всех на ГрафинОС (ханипот).
242 2755571
>>55324
Да ладно, без шуток, графен заказывал рекламу у блоггера шля школьников? Я сейчас обосрусь от смеха. Смешнее в этом треде уже ничего не будет.
243 2755645
>>55571

>блоггера шля школьников


Ну так и Графин для школьников.
244 2755953
>>55571
А графином, кроме школьников насмотревшихся мистера робота, кто-то пользуется?
Изолированные блять гугл сервисы, вы хоть сами в это верите?
245 2755987
>>55953

> Верите


Не верю. Поэтому гугло сервисов у меня на графене нет.
246 2755991
>>55987
Как решил проблему с уведомлениями?
Screenshot20260904-141854.png158 Кб, 1080x2424
247 2756034
>>55953
Прелствители даркнета уровня нуб, которым нужно мнимое решение из коробки и дюрес пин. Защита мнимая, уже выше расписывал
248 2756036
Я бы строил её так.

1. Amnesia Mode

Режим, в котором телефон после перезагрузки забывает вообще всё, что происходило в сессии.

Система загружается из read-only образа:

Verified system image

Read-only

RAM overlay

Apps / cache / history / keys

reboot

всё уничтожено

Можно сделать три уровня:

Normal — обычное постоянное хранение.
Selective Amnesia — удаляется только выбранное: браузер, мессенджеры, временные файлы, clipboard, DNS, notifications.
Full Amnesia — вся пользовательская сессия только в RAM.

Как Tails, но для телефона.



2. Полностью RAM-only профили

Не просто incognito.

Создаёшь:

Temporary Space

и выбираешь:

Storage:
○ Persistent
● RAM only
○ Encrypted disposable image

В RAM могут жить:

приложения;
их данные;
аккаунты;
cookies;
VPN state;
clipboard;
файлы;
фото;
ключи сессии.

После закрытия:

cryptographic keys → zeroized
RAM pages → wiped
VM destroyed

Никакого ручного удаления.



3. MicroVM вместо обычных Android profiles

Я бы вообще пошёл дальше GrapheneOS profiles.

Каждое важное пространство — отдельная microVM:

Hardware

Hypervisor

├── Main VM
├── Banking VM
├── Google VM
├── Anonymous VM
├── Work VM
└── Disposable VM

У каждой собственные:

Android ID;
MAC;
VPN;
файловая система;
Play Services;
clipboard;
DNS;
IP policy;
USB permissions;
Bluetooth namespace;
* camera/mic policy.

Одна VM вообще не знает о существовании другой.



4. Backup виртуальных систем

Вот это очень сильная функция.

Не backup отдельных приложений.

А snapshot всей виртуальной системы:

Banking VM
├── OS state
├── apps
├── app data
├── permissions
├── accounts
├── network rules
└── encryption metadata
↓ snapshot
banking-vm-2026-09-04.img

Восстановление:

Restore Banking VM

Через несколько секунд получаешь её ровно в прежнем состоянии.

Можно иметь версии:

Yesterday
Before update
Clean
Travel
Emergency

Причём snapshot шифруется отдельным ключом, а не паролем телефона.



5. Fork VM

Ещё интереснее.

Есть рабочая VM.

Нажимаешь:

Clone as disposable

Получаешь временную копию:

Main
↓ clone
Main-temp

Делаешь что угодно.

После завершения:

Destroy

Основная система осталась нетронута.

Очень удобно для неизвестных APK, документов, ссылок.
248 2756036
Я бы строил её так.

1. Amnesia Mode

Режим, в котором телефон после перезагрузки забывает вообще всё, что происходило в сессии.

Система загружается из read-only образа:

Verified system image

Read-only

RAM overlay

Apps / cache / history / keys

reboot

всё уничтожено

Можно сделать три уровня:

Normal — обычное постоянное хранение.
Selective Amnesia — удаляется только выбранное: браузер, мессенджеры, временные файлы, clipboard, DNS, notifications.
Full Amnesia — вся пользовательская сессия только в RAM.

Как Tails, но для телефона.



2. Полностью RAM-only профили

Не просто incognito.

Создаёшь:

Temporary Space

и выбираешь:

Storage:
○ Persistent
● RAM only
○ Encrypted disposable image

В RAM могут жить:

приложения;
их данные;
аккаунты;
cookies;
VPN state;
clipboard;
файлы;
фото;
ключи сессии.

После закрытия:

cryptographic keys → zeroized
RAM pages → wiped
VM destroyed

Никакого ручного удаления.



3. MicroVM вместо обычных Android profiles

Я бы вообще пошёл дальше GrapheneOS profiles.

Каждое важное пространство — отдельная microVM:

Hardware

Hypervisor

├── Main VM
├── Banking VM
├── Google VM
├── Anonymous VM
├── Work VM
└── Disposable VM

У каждой собственные:

Android ID;
MAC;
VPN;
файловая система;
Play Services;
clipboard;
DNS;
IP policy;
USB permissions;
Bluetooth namespace;
* camera/mic policy.

Одна VM вообще не знает о существовании другой.



4. Backup виртуальных систем

Вот это очень сильная функция.

Не backup отдельных приложений.

А snapshot всей виртуальной системы:

Banking VM
├── OS state
├── apps
├── app data
├── permissions
├── accounts
├── network rules
└── encryption metadata
↓ snapshot
banking-vm-2026-09-04.img

Восстановление:

Restore Banking VM

Через несколько секунд получаешь её ровно в прежнем состоянии.

Можно иметь версии:

Yesterday
Before update
Clean
Travel
Emergency

Причём snapshot шифруется отдельным ключом, а не паролем телефона.



5. Fork VM

Ещё интереснее.

Есть рабочая VM.

Нажимаешь:

Clone as disposable

Получаешь временную копию:

Main
↓ clone
Main-temp

Делаешь что угодно.

После завершения:

Destroy

Основная система осталась нетронута.

Очень удобно для неизвестных APK, документов, ссылок.
249 2756038
6. Partial Duress PIN

Вот здесь GrapheneOS можно сильно расширить.

Сейчас концепция duress обычно бинарная:

вводишь специальный PIN → уничтожаются чувствительные секреты.

Я бы сделал Duress Actions.

Например:

PIN 1

Обычный PIN.

Открывает всё.

PIN 2

Duress-Light.

Открывает телефон нормально, но:

Hidden VM → unavailable
Private photos → hidden
Password vault → decoy
Crypto wallet → hidden
VPN → normal-looking
Secure notes → hidden

Пользовательский интерфейс выглядит абсолютно нормально.



7. Несколько уровней Duress

Например:

2580 → Normal
4721 → Safe persona
6634 → Travel persona
9917 → Emergency wipe

Каждый код приводит в разное состояние системы.

При этом система не должна показывать:

«неверный настоящий пароль»

или

«Duress mode activated».



8. Partial destruction

Очень полезная концепция.

Duress не обязательно должен уничтожать весь телефон.

Можно задать:

Duress PIN:
Destroy:
✓ Private VM encryption key
✓ Password vault key
✓ Secure messages VM
Keep:
✓ Main profile
✓ Photos
✓ Banking
✓ Maps
✓ Contacts

Телефон остаётся полностью рабочим.

Просто определённая часть данных становится криптографически недоступной.



9. Cryptographic deletion вместо file deletion

Удалять гигабайты не надо.

Каждый secure-space имеет отдельный ключ:

Data

AES-XTS

Random VM key

Удаляем ключ:

VM key = ZERO

И сотни гигабайт превращаются в бессмысленный ciphertext практически мгновенно.



10. Двойные пароли

Но не просто:

пароль телефона + пароль приложения.

На уровне архитектуры.

Первый пароль

Расшифровывает:

Public System

Второй пароль

Расшифровывает:

Private Root

Password A

Normal phone
Password B

Normal phone
+
hidden filesystem
+
hidden VMs
+
private key hierarchy

Важно: из encrypted storage невозможно определить, существует ли второй набор данных.



11. Plausible deniability storage

Диск выглядит как случайные данные.

Например:

Encrypted storage

├── normal encrypted volume

└── free/random-looking space

Но внутри random-looking области может находиться второй volume.

Без второго секрета невозможно доказать, что он вообще существует.

Это намного интереснее обычного «скрытого профиля».



12. Pool эфемерных данных

Да — я бы сделал отдельный:

Ephemeral Data Pool

Приложения вообще не получают постоянные директории автоматически.

ОС выделяет temporary object:

pool://7F2A9

Он имеет TTL:

10 minutes
1 hour
until app closes
until screen lock
until reboot
manual

Например камера:

Photo

Ephemeral Pool

AI processing

send to Signal

object destroyed

Фото никогда не попало в постоянную галерею.



13. Ephemeral Clipboard

Clipboard должен иметь классы:

Normal
Sensitive
One-shot
RAM-only

Например пароль:

copied

paste once

destroy

И никакое приложение не имеет доступа к истории.



14. Ephemeral Downloads

Скачал PDF:

Download as:
○ Permanent file
● Temporary 30 min
○ Until reboot
○ Open once

После просмотра файл исчезает автоматически.



15. Ephemeral app installation

Это вообще очень полезно.

Install APK

Temporary App

RAM/container

Run

Close

app + data destroyed

То есть APK можно открыть как документ.

Не нужно засорять систему приложениями.

249 2756038
6. Partial Duress PIN

Вот здесь GrapheneOS можно сильно расширить.

Сейчас концепция duress обычно бинарная:

вводишь специальный PIN → уничтожаются чувствительные секреты.

Я бы сделал Duress Actions.

Например:

PIN 1

Обычный PIN.

Открывает всё.

PIN 2

Duress-Light.

Открывает телефон нормально, но:

Hidden VM → unavailable
Private photos → hidden
Password vault → decoy
Crypto wallet → hidden
VPN → normal-looking
Secure notes → hidden

Пользовательский интерфейс выглядит абсолютно нормально.



7. Несколько уровней Duress

Например:

2580 → Normal
4721 → Safe persona
6634 → Travel persona
9917 → Emergency wipe

Каждый код приводит в разное состояние системы.

При этом система не должна показывать:

«неверный настоящий пароль»

или

«Duress mode activated».



8. Partial destruction

Очень полезная концепция.

Duress не обязательно должен уничтожать весь телефон.

Можно задать:

Duress PIN:
Destroy:
✓ Private VM encryption key
✓ Password vault key
✓ Secure messages VM
Keep:
✓ Main profile
✓ Photos
✓ Banking
✓ Maps
✓ Contacts

Телефон остаётся полностью рабочим.

Просто определённая часть данных становится криптографически недоступной.



9. Cryptographic deletion вместо file deletion

Удалять гигабайты не надо.

Каждый secure-space имеет отдельный ключ:

Data

AES-XTS

Random VM key

Удаляем ключ:

VM key = ZERO

И сотни гигабайт превращаются в бессмысленный ciphertext практически мгновенно.



10. Двойные пароли

Но не просто:

пароль телефона + пароль приложения.

На уровне архитектуры.

Первый пароль

Расшифровывает:

Public System

Второй пароль

Расшифровывает:

Private Root

Password A

Normal phone
Password B

Normal phone
+
hidden filesystem
+
hidden VMs
+
private key hierarchy

Важно: из encrypted storage невозможно определить, существует ли второй набор данных.



11. Plausible deniability storage

Диск выглядит как случайные данные.

Например:

Encrypted storage

├── normal encrypted volume

└── free/random-looking space

Но внутри random-looking области может находиться второй volume.

Без второго секрета невозможно доказать, что он вообще существует.

Это намного интереснее обычного «скрытого профиля».



12. Pool эфемерных данных

Да — я бы сделал отдельный:

Ephemeral Data Pool

Приложения вообще не получают постоянные директории автоматически.

ОС выделяет temporary object:

pool://7F2A9

Он имеет TTL:

10 minutes
1 hour
until app closes
until screen lock
until reboot
manual

Например камера:

Photo

Ephemeral Pool

AI processing

send to Signal

object destroyed

Фото никогда не попало в постоянную галерею.



13. Ephemeral Clipboard

Clipboard должен иметь классы:

Normal
Sensitive
One-shot
RAM-only

Например пароль:

copied

paste once

destroy

И никакое приложение не имеет доступа к истории.



14. Ephemeral Downloads

Скачал PDF:

Download as:
○ Permanent file
● Temporary 30 min
○ Until reboot
○ Open once

После просмотра файл исчезает автоматически.



15. Ephemeral app installation

Это вообще очень полезно.

Install APK

Temporary App

RAM/container

Run

Close

app + data destroyed

То есть APK можно открыть как документ.

Не нужно засорять систему приложениями.

250 2756040
16. Аппаратное отключение USB-C

Не Android toggle.

Нужна архитектура:

USB-C controller

hardware security controller

├─ charging
├─ display
├─ USB data
└─ debugging

Пользователь может выбрать:

USB-C
Charging ON
USB data OFF
DisplayPort OFF
USB accessories OFF
ADB OFF
Boot USB OFF

И отключение происходит ниже Android kernel.



17. USB «зарядка только» должна быть настоящей

Сейчас USB software policy — это всё равно software policy.

В идеальном телефоне должен существовать аппаратный:

USB Data Gate

USB connector

├── VBUS ───────── battery

└── D+/D-/SS ──X── SoC

Физически data lines отключены.



18. Автоматический USB Lockdown

Например:

Unlocked:
USB data allowed
Locked for 30 sec:
USB data disabled
Locked for 5 min:
USB controller powered down
Rebooted:
charging only until password entered



19. Bluetooth kill

То же самое с Bluetooth.

Не просто:

Bluetooth OFF

А:

Bluetooth controller → power rail OFF

У системы физически нет возможности включить его сама.



20. Wi-Fi hardware isolation

Можно дать Wi-Fi отдельному security MCU:

Apps

Network VM

isolated Wi-Fi controller

Никакого прямого доступа kernel к radio firmware.



21. Baseband isolation

Это одна из самых важных функций идеального защищённого телефона.

Модем вообще не должен иметь прямого DMA-доступа к основной памяти.

5G modem


IOMMU

Communication VM


Main OS

Даже взлом baseband не должен автоматически означать взлом телефона.



22. Baseband Off

Настоящий airplane mode:

Modem power rail → OFF

Не:

ОС попросила модем прекратить transmission.

А модем физически обесточен.



23. Sensor kill switches

Физические или security-controller switches:

Camera OFF
Mic OFF
GPS OFF
NFC OFF
USB OFF
Bluetooth OFF
UWB OFF
Modem OFF



24. Камера без камеры

При отключении camera kill-switch устройство не должно даже видеть camera sensor в hardware enumeration.

То же самое с микрофоном.

Не permission.

Отсутствующее устройство.



25. Panic Lock

Одно действие:

например удерживать:

Power + Volume Up + Volume Down

5 секунд.

Система:

RAM secrets wiped
biometrics disabled
USB disabled
Bluetooth disabled
VMs suspended
network killed
device locks

Но данные на диске остаются.



26. Cold Lock

Ещё один режим:

Lock securely

При обычной блокировке некоторые ключи остаются в RAM.

Cold Lock:

close all VMs
flush secrets
remove user keys from RAM
enter Before-First-Unlock state

По безопасности почти как reboot, но загрузка UI быстрее.



27. Automatic Cold Lock

Например:

Screen off:
5 min → Private VM locked
30 min → all secondary keys evicted
2 hours → full BFU mode
8 hours → automatic reboot



28. RAM encryption

На поддерживаемом железе:

memory encryption;
per-VM keys;
encrypted swap;
ideally no plaintext hibernation.

RAM pages разных VMs даже физически защищены разными контекстами.



29. Никакого обычного swap

Для sensitive VM:

Swap:
Disabled

или:

Encrypted with ephemeral boot key

После reboot ключ исчез.

Swap становится бесполезным ciphertext.

39. Travel Mode

Перед пересечением границы:

Enable Travel Mode

Телефон:

выгружает sensitive VMs;
удаляет их локальные keys;
оставляет обычные приложения;
удаляет offline backup keys;
отключает biometric unlock;
отключает USB data.

После возвращения private VM можно восстановить из E2E backup.



40. В идеале система выглядела бы так

SECURE HYPERVISOR

┌─────────────────┼─────────────────┐
│ │ │
Persistent VM Private VM Disposable VM
│ │ │
flash hidden volume RAM
│ │ │
normal PIN secret password no password
│ │ │
backup encrypted backup no backup

Ниже:

Hardware Security Controller
├── USB data gate
├── microphone gate
├── camera gate
├── modem power
├── Wi-Fi power
├── Bluetooth power
├── Secure Element
└── tamper / boot state

И отдельно:

Ephemeral Pool
├── temporary files
├── clipboard
├── app sessions
├── browser identity
├── downloaded documents
└── temporary credentials



То есть «идеальная GrapheneOS» я бы делал не как ROM

А скорее как комбинацию:

GrapheneOS security model

Qubes OS virtualization
Tails amnesia
VeraCrypt-like hidden storage concepts
hardware kill switches
microVM snapshots
disposable environments
cryptographic duress
RAM-only execution.
250 2756040
16. Аппаратное отключение USB-C

Не Android toggle.

Нужна архитектура:

USB-C controller

hardware security controller

├─ charging
├─ display
├─ USB data
└─ debugging

Пользователь может выбрать:

USB-C
Charging ON
USB data OFF
DisplayPort OFF
USB accessories OFF
ADB OFF
Boot USB OFF

И отключение происходит ниже Android kernel.



17. USB «зарядка только» должна быть настоящей

Сейчас USB software policy — это всё равно software policy.

В идеальном телефоне должен существовать аппаратный:

USB Data Gate

USB connector

├── VBUS ───────── battery

└── D+/D-/SS ──X── SoC

Физически data lines отключены.



18. Автоматический USB Lockdown

Например:

Unlocked:
USB data allowed
Locked for 30 sec:
USB data disabled
Locked for 5 min:
USB controller powered down
Rebooted:
charging only until password entered



19. Bluetooth kill

То же самое с Bluetooth.

Не просто:

Bluetooth OFF

А:

Bluetooth controller → power rail OFF

У системы физически нет возможности включить его сама.



20. Wi-Fi hardware isolation

Можно дать Wi-Fi отдельному security MCU:

Apps

Network VM

isolated Wi-Fi controller

Никакого прямого доступа kernel к radio firmware.



21. Baseband isolation

Это одна из самых важных функций идеального защищённого телефона.

Модем вообще не должен иметь прямого DMA-доступа к основной памяти.

5G modem


IOMMU

Communication VM


Main OS

Даже взлом baseband не должен автоматически означать взлом телефона.



22. Baseband Off

Настоящий airplane mode:

Modem power rail → OFF

Не:

ОС попросила модем прекратить transmission.

А модем физически обесточен.



23. Sensor kill switches

Физические или security-controller switches:

Camera OFF
Mic OFF
GPS OFF
NFC OFF
USB OFF
Bluetooth OFF
UWB OFF
Modem OFF



24. Камера без камеры

При отключении camera kill-switch устройство не должно даже видеть camera sensor в hardware enumeration.

То же самое с микрофоном.

Не permission.

Отсутствующее устройство.



25. Panic Lock

Одно действие:

например удерживать:

Power + Volume Up + Volume Down

5 секунд.

Система:

RAM secrets wiped
biometrics disabled
USB disabled
Bluetooth disabled
VMs suspended
network killed
device locks

Но данные на диске остаются.



26. Cold Lock

Ещё один режим:

Lock securely

При обычной блокировке некоторые ключи остаются в RAM.

Cold Lock:

close all VMs
flush secrets
remove user keys from RAM
enter Before-First-Unlock state

По безопасности почти как reboot, но загрузка UI быстрее.



27. Automatic Cold Lock

Например:

Screen off:
5 min → Private VM locked
30 min → all secondary keys evicted
2 hours → full BFU mode
8 hours → automatic reboot



28. RAM encryption

На поддерживаемом железе:

memory encryption;
per-VM keys;
encrypted swap;
ideally no plaintext hibernation.

RAM pages разных VMs даже физически защищены разными контекстами.



29. Никакого обычного swap

Для sensitive VM:

Swap:
Disabled

или:

Encrypted with ephemeral boot key

После reboot ключ исчез.

Swap становится бесполезным ciphertext.

39. Travel Mode

Перед пересечением границы:

Enable Travel Mode

Телефон:

выгружает sensitive VMs;
удаляет их локальные keys;
оставляет обычные приложения;
удаляет offline backup keys;
отключает biometric unlock;
отключает USB data.

После возвращения private VM можно восстановить из E2E backup.



40. В идеале система выглядела бы так

SECURE HYPERVISOR

┌─────────────────┼─────────────────┐
│ │ │
Persistent VM Private VM Disposable VM
│ │ │
flash hidden volume RAM
│ │ │
normal PIN secret password no password
│ │ │
backup encrypted backup no backup

Ниже:

Hardware Security Controller
├── USB data gate
├── microphone gate
├── camera gate
├── modem power
├── Wi-Fi power
├── Bluetooth power
├── Secure Element
└── tamper / boot state

И отдельно:

Ephemeral Pool
├── temporary files
├── clipboard
├── app sessions
├── browser identity
├── downloaded documents
└── temporary credentials



То есть «идеальная GrapheneOS» я бы делал не как ROM

А скорее как комбинацию:

GrapheneOS security model

Qubes OS virtualization
Tails amnesia
VeraCrypt-like hidden storage concepts
hardware kill switches
microVM snapshots
disposable environments
cryptographic duress
RAM-only execution.
251 2756043
Кратко и простыми словами:

Амнезия — после перезагрузки всё временное исчезает.
RAM-only режим — данные живут только в оперативке, выключил телефон — данных нет.
Временные системы — отдельные одноразовые мини-Android для банков, браузера, подозрительных приложений.
Бэкап целой виртуальной системы — сохраняется не только приложение, а весь её рабочий контейнер целиком.
Частичный Duress PIN — специальный PIN может спрятать или уничтожить только секретные данные, оставив обычный телефон рабочим.
Несколько PIN — один открывает обычный телефон, другой — скрытую систему, третий — безопасную «подставную».
Двойной пароль — обычный пароль показывает обычные данные, секретный — скрытые.
Скрытые разделы — нельзя даже доказать, что секретные данные существуют.
Ephemeral Pool — временное хранилище для фото, файлов, паролей и буфера обмена. Само очищается.
Временные приложения — запустил APK, закрыл — приложение и его данные исчезли.
Временный браузер — история, cookies и аккаунты только в RAM.
Одноразовые личности — новый Android ID, MAC, браузер и VPN для каждой временной сессии.
Криптоудаление — вместо долгого стирания удаляется ключ шифрования, данные мгновенно становятся мусором.
Cold Lock — телефон выкидывает ключи из RAM почти как после перезагрузки.
Panic Lock — комбинация кнопок моментально блокирует всё и очищает секреты из RAM.
Автоперезагрузка — долго не разблокировал телефон — он сам перезагрузился.
USB-C data OFF — зарядка работает, передача данных физически отключена.
Отключение камеры/микрофона/модема — не разрешением Android, а аппаратно.
Настоящий авиарежим — модем полностью обесточен.
Отдельная VM для модема — взлом модема не даёт прямой доступ к основной системе.
VPN Kill Switch — VPN упал, интернет сразу блокируется.
Отдельный VPN для каждой системы — банк через один VPN, браузер через другой, анонимная система через Tor.
Travel Mode — секретные данные временно удаляются с телефона и потом восстанавливаются из зашифрованного бэкапа.
Одноразовый буфер обмена — вставил пароль один раз, и он исчез.
Временные загрузки — файл удаляется после просмотра, блокировки или перезагрузки.
Snapshots — можно откатить виртуальную систему в состояние «вчера» или «до обновления».

В двух словах: GrapheneOS + Tails + Qubes OS + скрытые зашифрованные разделы + аппаратные выключатели.
251 2756043
Кратко и простыми словами:

Амнезия — после перезагрузки всё временное исчезает.
RAM-only режим — данные живут только в оперативке, выключил телефон — данных нет.
Временные системы — отдельные одноразовые мини-Android для банков, браузера, подозрительных приложений.
Бэкап целой виртуальной системы — сохраняется не только приложение, а весь её рабочий контейнер целиком.
Частичный Duress PIN — специальный PIN может спрятать или уничтожить только секретные данные, оставив обычный телефон рабочим.
Несколько PIN — один открывает обычный телефон, другой — скрытую систему, третий — безопасную «подставную».
Двойной пароль — обычный пароль показывает обычные данные, секретный — скрытые.
Скрытые разделы — нельзя даже доказать, что секретные данные существуют.
Ephemeral Pool — временное хранилище для фото, файлов, паролей и буфера обмена. Само очищается.
Временные приложения — запустил APK, закрыл — приложение и его данные исчезли.
Временный браузер — история, cookies и аккаунты только в RAM.
Одноразовые личности — новый Android ID, MAC, браузер и VPN для каждой временной сессии.
Криптоудаление — вместо долгого стирания удаляется ключ шифрования, данные мгновенно становятся мусором.
Cold Lock — телефон выкидывает ключи из RAM почти как после перезагрузки.
Panic Lock — комбинация кнопок моментально блокирует всё и очищает секреты из RAM.
Автоперезагрузка — долго не разблокировал телефон — он сам перезагрузился.
USB-C data OFF — зарядка работает, передача данных физически отключена.
Отключение камеры/микрофона/модема — не разрешением Android, а аппаратно.
Настоящий авиарежим — модем полностью обесточен.
Отдельная VM для модема — взлом модема не даёт прямой доступ к основной системе.
VPN Kill Switch — VPN упал, интернет сразу блокируется.
Отдельный VPN для каждой системы — банк через один VPN, браузер через другой, анонимная система через Tor.
Travel Mode — секретные данные временно удаляются с телефона и потом восстанавливаются из зашифрованного бэкапа.
Одноразовый буфер обмена — вставил пароль один раз, и он исчез.
Временные загрузки — файл удаляется после просмотра, блокировки или перезагрузки.
Snapshots — можно откатить виртуальную систему в состояние «вчера» или «до обновления».

В двух словах: GrapheneOS + Tails + Qubes OS + скрытые зашифрованные разделы + аппаратные выключатели.
252 2756047
>>56043

> Настоящий авиарежим — модем полностью обесточен


Прямо в SoC рубильник дёргается.

> VPN Kill Switch


Есть в каждом телефоне

tun0?
253 2756050
^ ещё можно добавить принудительное отравление RAM перед сбросом и перезагрузкой но отключенный typec решает эту проблему. Я бы выделил основу VM машины в виде образов и дампов, их хранение в двойных Vera контейнерах, эфемерные пулы данных, и non persistente загрузка системы без следов после перезагрузки. А также изоляция baseband модема через мост VM NAT, тк она имеет свою блоб прошивку и по сути root доступ бесшовный к всей материнке.

Ну че школота, вас все так же еще волнует вас ваши уведомления и некрасивые иконки в системе? Дебилы бля
254 2756051
>>56047
Ну насчет впн уже лишнее написал, в любом случае модем baseband и 5G стоит изолировать. Иначе один 0day RCE бэкдор и все
1755554362-704865-image.png63 Кб, 225x225
255 2756054
>>56043
Как эта клоунада помогла Сэмюэлу?
256 2756056
зачем вообще в цифровом ошейнике хранить на себя компромат? Ах да, зумеры и альфа дуреют с этой прикормки
257 2756057
>>56043

>ты - Сычёв, крутой хокир, графин ос, разные пины, меняешь номера периодически


>на твоём телефоне куча незаконных приколов, критика власти, но ты не боишься - ведь ты крут (очень)


>случайно отправляешь в групповой чат с одноклассниками смешной мем с Путиным


>Ерохин делает скрин и отправляет жалобу на тебя в РКН


>молодой человек, пройдёмте


>ряя уиии

258 2756059
>>55991
Большинство моих приложений FOSS и либо поддерживают ntfy (Element для общения, chance для двача)либо сами проверяют (Fairemail).
Всякое говно вроде вотсапа просто открываю пару раз в день.
259 2756067
>>56059
Так для вацапа и телеги не нужны гуглосервисы для пушей.
А вот банкам нужны
260 2756099
>>56067
Как по твоему воцап и телега посылают пуши?
261 2756105
>>56099
Через свои сервера, наверно. На чистой линейке без гуглосервисов они прекрасно работают, при этом какое-нибудь приложение погоды агрится что гуглосервисов нет.
262 2756119
>>56105
Что-то мне подсказывает, что у тебя не чистая линейка, либо они не вырезают гуглосервисы под корень.
Что вотсап что телега в стандартных клиентах делают пуши через FCM, который работает через Гуглопарашу.
Screenshot20260904-175918Settings[1].png210 Кб, 1080x2520
263 2756120
>>56119
Чистая официальная ночнушка. апк вацапа с сайта вацапа. телега соответственно.
Может там проверка идёт, если сервисов нет, то работать на своих мощностях.
Вацап же на Хоноре прекрасно работает без песочницы.
264 2756121
>>56120
*Хуавее
265 2756127
>>56120

> Вотсап с сайта вотсапа


А, скорее всего в этом разница. Я через Аврору ставил.
Попробую с сайта тогда.
266 2756134
>>56127
Поставил с офф сайта через обтейниум, пуши не появились.
{230EBFD4-359D-42D9-872F-9AA07C69EBF4}.png64 Кб, 993x269
267 2756136
>>56134
умвр, что такое обтениум даже не знаю. почему пердоли всё усложняют?
268 2756148
>>56136
Потому что им нужно все push отправлять через сервера Гугл, чтобы они там кэшировались и в открытом виде лежали , если включено отображение содержимого в push, вообще ебантяи мобильные не сильно парятся сегодня, базы данных аккаунтов это firebase сервис, вообще я разочаровался в
Любых мобильных OS, пробовал и Ubuntu touch, Droidian, все так или иначе работают с железом через прослойку андроид драйверов и эмуляции команд, со своими блобами разумеется, это ставит на нет смысл использования мобильных линуксов. ARM производители сговорились для евреев, чтобы ни одна система не работала без блопов и baseband Israel модемов, поэтому это все чушь, blackberry, HTC, Symbian, vertu и не ебите мозг.
269 2756153
Кто на qubes торчал - тот с графена смеется,
Пока школота с дизайном ебется.
1762047530586801.png358 Кб, 1344x2992
270 2756188
>>56136

> Что такое обтейниум не знаю


Чекни, хорошая штука.
271 2756191
>>56134
Поспрашивать ИИшку, в общем официально они это вообще не афишируют, юнифайдпуш это говно не поддерживает и единственная потенциальная возможность это снять ограничения батареи и надеяться, что он будет в бекграуедк всегда держать сервис.
Ну нахер, я слишком мало вотсапом пользуюсь, чтобы проприетарное говнине такое позволять.
272 2756201
>>56036
>>56038
БАЗА, без этого нету смысла обсуждать данную ось, нахуй не нужно, мнимая безопасность и защита с проприетарным говном. Baseband модем имеет рут права с полным доступом к мобиле, а модем идёт от производителя - тоесть гугл, любой RCE код можно послать через сим карту зная номер. Сим карты вообще лучше не использовать в графене, это как портал открытый
На деле как это работают - разблокируешь экран и телебон уносят или подключают к celebrate, USB ничего не дает, затем тот же пин код экрана используется для изменения режима USB и все, там уже видно и скрытые профили и двойные профили, и установление приложения в скрытых профилях. При этом снести все это и восстановить с резерв копии за 20 минут не подучится, тк Нету даже нормальной резерв копии системы. Это можно было бы решить образами вирт машин. Школота идите нахуй со своими push и прочей хуйней, Вы заебали закрывать глаза на основные проблемы системы и самообманывая себя
273 2756205
>>56201

> Разблокируешь экран и телефон


Ясно, понятно.
274 2756229
>>56153
Не, имхо ты не вкуриваешь про что графен.

Графен это не:
1
Попытки зареверсить блобы в модеме, это не Sebastian Spaeth, не про Quectel EG25-G
2
Это не Hexagon-Fuzz, adsp, qdsp, не LibAFL, не BaseSAFE.
3
Это не OsmocomBB, не FreeCalypso, не Project Fernvale, не OpenBTS, не YateBTS, не free5GC, не Osmocom CNI.
4
Это не srsRAN и не OpenAirInterface.
5
Это не попытка сделать секурность локальной на системном уровне, как в кубесе.

Чем графен является?
1 Это продолжение идеи про как сделать мой Гугл телефон независимым от сервисов Гугла.
2 Это продолжение идеи про как сделать мой броузер таким, чтоб сайт про меня ничего не мог рассказать. Никаких трекеров, никаких звонков домой.
3 Это следование тому, что находит Mike Kuketz. Возможность использовать других порталов авторизации, нтп, гпс.
4 Это стандартный харденинг от ядра линукс, который мешает переполнению буфера.

Итого - графен никогда не ставил целью сделать какую-то убер защищенную систему.
Целью было - впилить стандартный харденинг от линукса; впилить прайваси фиксы в андроид, связанные с де-гуглизацией; впилить понемножку всякой ерунды из популярного у разработчиков прошивок. А потом продавать бизнесу, что мол защищеннее не найдете.
275 2756234
>>56229

> Это про де-гугл


Официальная позиция этому противоречит.
276 2756237
>>56234
Ну значит это мои фантазии, принимаю.
Рассказал, как запомнил, а это давно было.
277 2756239
>>56229
Стандартные смартфоны с lineageOS с рутом, имеют больше возможностей кастомизаций, и при этом не имеют красный флаг. Норми бляди как раз и не нужны эти графен функции, ты не думал? Если бы ты читал форум официального графен сообщества, то ты бы понял, что на него полагаются люди действительно нуждающиеся в функциях, журналисты, активисты, политики, итд. И разработчики это прекрасно знают, просто не могут открыто делать на это ставку. Это объясняет бесполезность системы при оаределенных случаях.
Но даже безобидные обычные функции как полный дамп резерв копия системы они не разрабатывают, это говорит не об заинтересованности в реальных функциях.
278 2756280
>>56201
На их графен форуме поднимал тему? Если с англ не очень, ИИ поможет в перевод.
279 2756281
Есть ли аналог VeraCrypt для андроида? Чтобы хранить на телефоне криптоконтейнеры.
280 2756288
Ну так и к чему пришли? Есть какое-то адекватное решение с компромиссом безопасности и юзабельности.
Какой смысл срать простынями со своими хотелками? Привыкли мамке каклеты заказывать? Или впечатлить тут кого-то пытаешься? Размышлять стоит исходя из существующих реальностей и доступного инструментария.
281 2756293
>>56280
Там годами эти темы висят блять, разрабы отнекиваются , там конечно не такая прошареная аудитория, но просьбы по частичный дюрес, норм резерв, норм виртуалки, и правда подобное отрицание поднимают регулярно. И многих там именно celebrate шмонали. Где отказ от пин или дюресс пин не катит>>56281
Disk decipher смотри.
>>56288
Есть, чистый телефон с чистой ОС, регулярные чистки чатов, историй, аккаунтов, резервы приложений вручную. Никакие Телефоны не годятся ни для каких секретов
282 2756297
>>56288
Какие каклетки дебил, ты не в Б, а в авторитетной теме, веди себя нормально. Тут не только школота сидит дура блять. Форумчане делами заняты, им твои пуши и изолированные профили и зашита от рекламы нахуй не упали. Ты ещё Маня наверно телеграм используешь
283 2756356
Расскажите мне тейк шизов выше тезисно.
Графен отнимает у Гугла рут, даёт мне лучший контроль за приложениями и,, если у меня сопрут телефон, с него не смогут слить абсолютно все.
Что ещё нужно от смартфона?
284 2756447
>>56356
Маня, любой телефон если сопрут - без пин кода ничего невозможно достать. А с пин кодом и графен хуета, снять защиту юсб тем же пином - расплюнуть. Аудитория графена имеет вещи тянущие на статьи, додик ты это ещё не понял своей тупой башкой прочитав всю тему? И графен не может обеспечить должную защиту или ее сокрытие или правдоподобное отрицание или быстрый выгруз и удаление определенной части. Или тебе блять ещё разжевать надо какая информация является запретной? Двач итоги блять, хуесос тиктокный думает про защиту от рекламы
285 2756450
>>56447

> Без пин кода ничего невозможно


Посмотри слайды селебрайта. Графен чуть ли не единственный вариант, чтобы господа силовики не вскрыли твой телефон.
286 2756469
>>56450
Нахуй мне твои слайды, я итак видел образец, откуда вы лезете блять такие умные, аппаратное отключение дорожек usb действительно есть, но уточнение было что изменение данной настройки юсб использует тот же пароль что и материнский профиль, а из вторичных профилей эту настройку изменить нельзя, НО это не скрывает наличие основного профиля, и требование предоставить пин основного профиля. Пин код основной системы и изменения юсб должен быть разным, и с возможностью полного безвозвратного отключения юсб передачи, путем отравления кода ОС.
Строить логику отрицания на том, что тебе не известен пароль основного профиля такое себе. А вот на том, что юсб сломан, или настройка отсутствует уже лучше.
287 2756470
>>56469

> Стена воя


Это здорово. Мой пароль они не знают. А значит никакой инфы с телефона не сольют.
288 2757048
>>56470
Кто не знает идиот?
Запись с камер - делаешь пук.
Не предоставляешь пароль - делаешь пук
Надеешься на один пин код, имея безобидные дескридиьирующие пикчи, - делаешь пук
Что лучше, знать что это точно скрыто и спокойно давать пароль или не знать точно что не сможешь не дать?
Система дает тебе мнимую защиту, без двойных паролей, без двойного дна хранилищ, без Вирт образов профилей скрытых в один файл как в виртуалбокс, нету резерв копий для быстрого сброса и выгрузка в облако.
Что ещё скажешь школьник ебнутый, иглы в пятки втыкали когда нибудь?
289 2757051
>>57048

> Тебя будут пытать и ты все расскажешь


Это твой тейк? Потому что в таком случае тебя просто продолжат пытать, пока не получат удобный ответ, даже если на телефоне якобы чисто хотя это полная хуйня и нормальный софт увидит все твои двойные днища и виртуалки.

> Камеры


Какие камеры? Пользуешься биометрией, а перед передачей просто блокирует, чтобы он требовал пароль.
Да и вообще тейк какой-то дегенеративный. Если камеры спалили твой основной пароль, то и твои маняфантазии тебя никак не защитят.
290 2759685
Я правильно понимаю, что итт орудует лахтоблядок пытающийся доказать, что приватность и конфиденциальность нужна только преступникам, а нормальный и честный гражданин по-умолчанию готов засунуть в очко все зонды мира потому что ему нечего скрывать.

> Кококо им зокладчики пользуются!!!11


Да, а ещё закладчики срут в унитаз, прямо как ты. Ты преступник?
291 2759687
>>59685

>пукенко бахнум

292 2759750
>>59685

>Я правильно понимаю


Да, всё правильно. Он тут уже минимум пол года дежурит. Да, именно дежурит. Как только кто-то что-то новое напишет, так он сразу врывается и начинает свой бред писать. Он даже иногда старается менять стиль и тейки, но его кринж всегда легко считывается. Не обращай внимания и не корми его.
293 2759761
>>59750
Это ты в пиксельтреде рассказывал сказки о каком-то друге, который у тебя "подсмотрел" пароль чтобы посмотреть что ты там "скрываешь", ведь пин-код из 8 цифр для него (тебя) что-то супиранонимнохацкерное?
294 2759762
>>59685
Нет, итт ржут с школьников-фанатов мистера робота, которые думают, что установив дырявую васянку станут супер-анонимными.
Ну и в пиксельтреде ржут с невыдуманных историй о том, как на их информацию покушались коллеги/друзья.
1789385889504.jpg10 Кб, 225x225
295 2759766
>>59762

> Графен, конечно, дырявый, но дыр я вам не покажу

296 2759771
>>59766
Графен в любом случае передает сотовые радиосигналы.
Графен в любом случае передает данные твоему банку, максу и прочему.
Графен в любом случае сольет твои впны товарищ майору.
Графен не сможет защитить смартфон от хакерской атаки через дыру в радиомодеме.
Графен не отключает физически микрофон/камеру.
Графен не запретит приложениям читать данные с акселерометра, гироскопа, компаса и т.д
Графен не может физически запретить передачу данных через юсб-порт, его сможет обмануть любой индус.

Ты не анонимен с графеном, потому что андроид есть андроид, дырявое ведро с говном.
297 2759773
>>59771
+
Графен даёт тебе ощущение приватности, что может сыграть против тебя.
298 2759775
>>59771

> Графен в любом случае передает сотовые радиосигналы.


Это очевидно потому что в руках у тебя всё ещё смартфон.

> Графен в любом случае передает данные твоему банку, максу и прочему.


Вопрос в том какие данные он передает и в каком количестве. Если у тебя отдельный профиль с экосистемой сбера дополнительно закрытой в приватное пространство, то сбер не увидит там нихуя кроме самого себя и будет сидеть там и сам себя ебать в жопу.

> Графен в любом случае сольет твои впны товарищ майору.


Если в профиле в нет приложений от тов. майора, а всем остальным профилям запрещена работа в фоне, то он ничего слить не может. В теории задетектить может тспу, но это уже на грани рандома.

> Графен не сможет защитить смартфон от хакерской атаки через дыру в радиомодеме.


Допустим.

> Графен не отключает физически микрофон/камеру.


Но графен может отключить опасные приложения которые могут получить доступ к камере и микрофону.

> Графен не запретит приложениям читать данные с акселерометра, гироскопа, компаса и т.д


Он не запретит, да, но ты можешь запретить сам. В разрешениях пункт Sensors, он включен по-умолчанию, но можно отключить.

> Графен не может физически запретить передачу данных через юсб-порт, его сможет обмануть любой индус.


И что он сделает? Наебет прошивку и скинет пиксель до заводских - ок, ебош.
299 2759783
>>59775

> Это очевидно потому что в руках у тебя всё ещё смартфон.


Значит вопрос о какой-либо анонимности априори закрывается.

> Вопрос в том какие данные он передает и в каком количестве.


Самые базовые. Твой айпи, твоё устройство и т.д.
Закрытый профиль, кстати, есть на любом смартфоне с андроидом 16-17. Это не киллер-фича графена. Работает она там точно также, как и на стоковых прошивках.

> Если в профиле в нет приложений от тов. майора, а всем остальным профилям запрещена работа в фоне, то он ничего слить не может.


Отдельный профиль не скрывает твои соединения, это фишка дырявого ведра. Майорские приложения прекрасно видят с чего ты и куда подключался в любом профиле.

> Но графен может отключить опасные приложения которые могут получить доступ к камере и микрофону


Как и любая стоковая прошивка.

> И что он сделает? Наебет прошивку и скинет пиксель до заводских ок, ебош.


Данные остаются на накопителе, даже после форматирования, потому что ссд. Графен их не перезаписывает.
300 2759796
>>59783

> Значит вопрос о какой-либо анонимности априори закрывается.


Анонимность и этичность это разные вещи.

> Самые базовые. Твой айпи, твоё устройство и т.д.


Только у него нет доступа к моим чатам и перепискам, к моей почте, к моим фото, к заметкам, к звонкам.
Этого вполне достаточно, пусть смотрит на мой айпи и радуется, а не лезет ко мне со своим вшитым касперским.

> Закрытый профиль, кстати, есть на любом смартфоне с андроидом 16-17. Это не киллер-фича графена. Работает она там точно также, как и на стоковых прошивках.


Только в графене их 32. Можно раскидать приложения по группам и изолировать друг от друга. Например можно изолировать сервисы Яндекса, сервисы Сбера и сервисы Гугла. Во-первых они не получат доступа друг к другу, а во-вторых не получат доступа к другим данным.

> Отдельный профиль не скрывает твои соединения, это фишка дырявого ведра. Майорские приложения прекрасно видят с чего ты и куда подключался в любом профиле.


В песочнице они работают только пока песочница открыта, не открывай песочницу со включенным КВН и все.

> > Но графен может отключить опасные приложения которые могут получить доступ к камере и микрофону


> Как и любая стоковая прошивка.


Ты включаешь опасное приложение в графене и оно даже будучи включенным остаётся в полностью изолированной среде.

> Данные остаются на накопителе, даже после форматирования, потому что ссд. Графен их не перезаписывает.


Ты хоть раз восстанавливал данные с ссд? Я вот восстанавливал и нихуя там нормально не восстанавливается, это не хдд с секторами где рекувой можно весь диск снести и все обратно вернуть.
301 2759800
>>59796

> Только у него нет доступа к моим чатам и перепискам, к моей почте, к моим фото, к заметкам, к звонкам


Как и на стоках, лол.

> Только в графене их 32.


Как и на стоке пикселя, лол.

> В песочнице они работают только пока песочница открыта, не открывай песочницу со включенным КВН и все.


Я тебе говорю, что профили не скрывают твои соединения. На все профили одно соединение. Они не собирают в фоне, но как только ты откроешь приложение оно посмотрит куда ты и как подключался.

> Ты включаешь опасное приложение в графене и оно даже будучи включенным остаётся в полностью изолированной среде.


Ну получается как на любом стоке, лол, если ты это называешь изоляцией.
Приложение что на стоке, что на графене, ничего тебе не сделает, пока ты ему не выдашь разрешение.

> Ты хоть раз восстанавливал данные с ссд?


Чел, криминалисты и шарящие люди не просто запускают васянопрогу и восстанавливают данные одной кнопкой, у них свои методы. Особенно если было простое форматирование, там нихуя не перезаписывается.
302 2759802
>>59800
А, на стоке пикселя можно максимум 5 профилей создать.
Похуй, собственно.
303 2759804
>>59802
Тем временем у меня их 12 а было 15, оптимизировал
304 2759805
>>59800

> Чел, криминалисты и шарящие люди не просто запускают васянопрогу и восстанавливают данные одной кнопкой, у них свои методы. Особенно если было простое форматирование, там нихуя не перезаписывается.


Секретные методы из подвалов на Лубянке, да. Сама архитектура ссд не предполагает восстановления.
305 2759809
>>59805

> Секретные методы из подвалов на Лубянке, да.


Не секретные, можешь почитать как криминалисты восстанавливают данные. Почти все могут восстановить.

> Сама архитектура ссд не предполагает восстановления


Как раз таки по архитектуре данные не стираются, пока их не перезапишешь. Восстановить данные после форматирования ссд дело пары минут.
Не предполагает восстановление только в том случае, если ссд сдохнет физически.
306 2759810
>>59804
Молодец, даже законченные пердоли с фопидора вряд-ли осилят пользоваться такими костылями ради иллюзии анонимности.
307 2759818
>>59773
Да высокоразвитая беседа выходит, ведь ранее вверху подробно расписано - почему именно графен является иллюзией безопасности против форензик и изоляции, нет же, школьные товарищи снова и снова будут игнорировать данную информацию, снова впадая в обсуждение каких то там профилей. Я решил перестать разбрасывать бисер перед свиньями, надеюсь я помог либо дал мысли тем, кто действительно заинтересован, и защитить его в силу его некомпетенции в гаджетах, от его слепой наивности и полагание на данную ОС, рискуя информацией. Удаляюсь из треда, жаль не нашел тут продуктивной беседы, ваш шифрошиз.
308 2759847
>>59800

> Я тебе говорю, что профили не скрывают твои соединения. На все профили одно соединение. Они не собирают в фоне, но как только ты откроешь приложение оно посмотрит куда ты и как подключался.


Нейросеточка говорит, что ты пидор и пытаешься наебать анона. Если впн выключен, а майор изолирован в отдельный профиль, то максимум, что может сделать майор это поискать приложения для впн. Причем при изоляции в приват он будет искать их только в нем. Какой долбоеб будет ставить ВПН на один профиль с майором, ебало имейджин?
Никаких логов о том куда и когда ты подключался майор не видит.
309 2759855
>>59847
На андроидах сетевой стек ядра используется один на все профили, долбоеб. Не создаётся отдельный, он используется ОДИН на все профили. Это база дырявого ведра, это знать надо.

Блять, в очередной раз убеждаюсь, что гавнинос это операционка для модных домохозяек с реддита.
310 2759857
>>59855

> На андроидах сетевой стек ядра используется один на все профили


Именно так и именно поэтому профиль майора должен быть выключен всегда когда включен впн. Если выключить впн и после включить майора, то он о нем никак не узнает.
311 2759858
>>59847

> Нейросеточка говорит


не пользуйся гемини, она тупая, тупее алисы
312 2759862
>>59858
Для доступа к системным логам нужен рут, блять. Это база, это знать надо.
313 2759866
>>59771

>Графен не может физически запретить передачу данных через юсб-порт, его сможет обмануть любой индус.


Ну тут ты малость напиздел.
Разрабы графена очень быстро смекнули что программный запрет для usb порта не спасёт, поэтому они отправляют фейковый сигнал на usb порт, что мол в порт попала вода и контроллер электропитания отключает usb порт.
{C856BF18-A84C-47AC-9CA2-E9835FA1B07C}.png111 Кб, 1013x1133
314 2759877
315 2759879
>>59783

>Данные остаются на накопителе, даже после форматирования, потому что ссд.


И что? После сброса до заводских, стираются не данные, а ключи шифрования из аналога TPM, без которых эти данные бесполезны и навеки просто рандомный набор энтропии.
316 2759880
>>59877

> но с Android 17 Google как раз прикрыл именно эту дыру


Продолжай
317 2759881
>>59880
Когда убьют тогда и приходите.
318 2759883
>>59877
Анон какой впн для гемини пользуешься? У меня гугл детектит впн
319 2759888
>>59771

> Модем


А что с ним? Он с системой через ее драйвер общается. Хоть спидорак в блоб закинь, как оно в систему попадет?
320 2759892
>>59888

>Он с системой через ее драйвер общается. Хоть спидорак в блоб закинь, как оно в систему попадет?


Именно так и проникнет, через ошибки/уязвимости в драйвере.
321 2759914
>>59905 (Del)

> майору ведь неприятна


Да с хуя ли? Готовая палка при любом пароле, хоть правильном хоть неправильном.
322 2759922
>>59892
Ошибки в драйвере ты, конечно же, не покажешь?
323 2759961
>>59905 (Del)
Прошу добавить в список:
Отсутствие нормального механизма резерв копий и их сброса-восстановления за 30 минут с выгрузкой на флешу. Для критических ситуаций.
- отсутствие образов виртуальных машин, и создание вторичных профилей с полными следами и корнями в системе без изоляции стека
- отсутствие двойных пин
- отсутствие эфемерных пулов памяти и приложений, профилей in RAM
- отсутствие двойных правдоподобных пространств
- отсутствие полной блокировки usb передачи данных либо его более совершенная разблокировка
- отсутствие частичных дюрес пин
И много другого, тут перекрывать и перекрывать, только вот такие пункты уже никак и ничем не крыть, это огромный пласт уязвимости.
324 2759964
>>59922
По твоему он сюда должен выложить уязвимости в драйвере сетевого модема для доступа к памяти телефона, стоимость которой будет более 10млн$ минимум?

сотовая сеть → уязвимость в baseband → выполнение кода в модеме → уязвимость интерфейса modem↔Android → ядро Android → root

Но на современных телефонах стараются разделять эти миры аппаратно: IOMMU, memory protection, secure boot и отдельные security domains ограничивают доступ модема к памяти Android
325 2759968
Кратко: Pegasus заражал телефоны в основном так:

One-click — ссылка в SMS/мессенджере, пользователь нажимает.
Zero-click — заражение без действий пользователя через уязвимости в iMessage, WhatsApp и других системных сервисах.
Network injection — перенаправление интернет-трафика на exploit-инфраструктуру.
Физический доступ — установка при доступе к самому телефону.
* Ближние беспроводные атаки — вероятные варианты через Wi-Fi/Bluetooth, но публичных деталей мало.

После первого проникновения обычно используется цепочка уязвимость приложения → выход из sandbox → повышение привилегий → установка spyware.
326 2759987
>>59964

> Должен выложить


Именно так. Драйвер открытый, прочитать может кто угодно. ЛЛМки отлично находят дыры.
Ну или пусть не кукарекает.
Без иеармени468.jpg22 Кб, 275x183
327 2759989
>>59922
Ты совсем дурачок?
328 2759994
>>59989
Понятно, можно дыр не ждать, только кукареки и запугивания.
329 2760000
>>59994
>>59922

>мааам принеси мне 0-day каклетки

330 2760018
У моего брата на копме есть гта где весь город, там ходить можно в компы залазить, там 0-day уязвимости можно скачать
1789432191953.png1 Мб, 1024x1024
331 2760051
мамкины криптоанонимусы трясутся будто все кулхацкеры будут тратить свои часы чтобы взломать им жопы и увидеть что они дрочат в телефоне на поней

как же потешно со стороны смотрятся эти неуловимые джо
332 2760081
>>60051
Гугл и эпл прямо сейчас сканируют твои фото в облаке. Конечно же ради всемирного добра и безопасности, а не для того, чтобы показать тебе рекламу.
А у меня домашнее облако на моем железе
333 2760086
>>60051

> Обосрался


> Проецируешь



Сосака невер чейнджес.
334 2760092
Кайфую от этих разговоров про удобство профиля, хотя на деле это равносильно перезагрузке телефона с ожиданием, пока все раздуплится. Вы реально это делаете каждый раз, когда надо условно такси заказать или 2гис глянуть, ведь в основном профиле впн поднят. (Большенство современных приложений силой тебе навязывают именно приложение, а не сервис в браузере)
335 2760094
Я лично профилями не пользуюсь, так как живу в Австрии.
Но у меня из проприетарных приложений только вотсап который включается только когда я в него захожу проверить сообщения да приложения банков как бы я хотел, чтобы ебучие банки не пытались насаживать приложения. Так что я особо не опасаюсь атак от софта.
336 2760096
>>60094
А что ты покушал сегодня? А какал ли ты? Расскажи нам все о себе и своей жизни. Очень интересно.
337 2760106
>>60096
Если бы я хотел таким делиться, то сидел бы на стоковой прошивке.
338 2760107
>>60106
Спецслужбы всех галактик вздохнули с тяжестью.
339 2760118
>>60094

>атак от софта


>в Австрии


А атак сзади не боишься?
340 2760123
>>60118
В смысле? Все приложения практически FOSS, графен тоже FOSS. Тут вероятность бекдоров бесконечно меньше проприетарного говняка.
341 2760130
>>60123

>В смысле?


Active Secret Sized-attack (ASS-attack).
342 2760158
>>60094
Не знаю я как в этих ваших европах, но в скрепной банки чуть ли не главный зонд. У сбера в приложение встроен касперский который копается во всей системе.
343 2760164
>>60081
Но я не пользуюсь облакалом. Больше аргументов нет?
image.png88 Кб, 242x216
344 2760218
>>60018
Дурачок, не паясничай. Именно через ошибки/уязвимости в драйверах usb порта и обходили софтверную защиту usb порта, поэтому разрабам графена пришлось кардинально решить вопрос перейдя на выше описанной способ с защитой от воды в порте.
345 2760220
>>60218

> кардинально решить вопрос


> программное отключение

imageуук.png103 Кб, 480x247
346 2760225
>>60051

>мамкины криптоанонимусы трясутся будто все кулхацкеры будут тратить свои часы чтобы взломать им жопы


Это не так работает даун. Целебрайт и Ко регулярно пылесосят 0-day уязвимости на "чёрном рынке" aka блэкхат форумах за неплохие деньги, создавая на это постоянный спрос и предложение. Потом всё это допиливают пакуя в цепочки уязвимостей - и вот готовый полный эксплоит готов. И так по кругу. Своего штата кулхацкеров занимаюшихся реверсом и фазингом 0-day у них нет.
347 2760228
>>60081

>домашнее


>облако


Выбери одно.
348 2760233
>>60220
А ты хотел физическую переключатель-рубильник сзади на крышке? Сказочный долбоёб...
image.png2,3 Мб, 1600x1067
349 2760234
>>60233
Килсвитч на корпусе ничего не решает, его можно включить руками.
Нужно в рекомендациях указать выпаивание разъема к хуям и заряжать только по беспроводу.
350 2760242
>>60234

>Нужно в рекомендациях указать выпаивание разъема к хуям


Аа, а что тогда мелочиться и останавливаться на полумерах? Тогда и память и проц, да и в целом SoC надо. А то могут подключиться к ним физически каким-нибудь JTAG'ом и выпаивание разъёма не поможет. И есть подозрение что они именно так и делают в своей дорогой премиум услуге где им клиенты целебрайта с доставкой отправляют особый смартфон.
351 2760244
>>60242

> каким-нибудь JTAG'ом


Можно залить внутрь корпуса эпоксидную смолу
16927990912610.mp41,7 Мб, mp4,
614x432, 0:13
352 2760250
>>60244

>Можно залить внутрь корпуса эпоксидную смолу


Защита уровня /b линия Мажино, лол
353 2760256
>>59961
Ты слишком сложные вещи говоришь, графенодроны просто хотят поставить форсопрошивку, чтобы флексить перед одноклассниками.
354 2760257
>>60255 (Del)

>мамкиных ананимусов, которые в реддите


Причём тут сабреддит графена? Они от него отгораживаются. Основное обсуждение у них на форуме.
355 2760262
>>60228
Выбираю сразу оба. У меня сервер дома.
356 2760264
>>60262

>У меня сервер дома.


В этом и проблема. При пожаре, потопе, краже - ты остаешься без данных на пк и без его бекапа. Облако тем и важно что не все яйца в физически в одной комнате корзине.
А в облаке можно хранить предварительно зашифровав условным Криптоматором.
357 2760271
>>60264

> предварительно зашифровав условным Криптоматором.


Тащмайор архив взломает программой написанной в подвалах Лубянки.
358 2760272
>>60271
Речь была про скан гугл\эпл в своих облаках. Но ты продолжай троллинг тупостью.
359 2760299
>>60271

>Тащмайор архив взломает программой написанной в подвалах Лубянки.


А сколько тебе лет?
Просто интересно, такую рафинированную хуйню пишут малолетние долбоёбы или махровые скуфы?
16878198218160.png508 Кб, 1101x959
360 2760309
>>60299

>такую рафинированную хуйню пишут малолетние долбоёбы или махровые скуфы?


Ставлю на второе, уж больно от него воняет вот этим нафталиновым запахом форумов из нулевых.
361 2760353
А какой выбор у пользователя графена при задержании?
1. Сидеть за содержимое телефона
2. Сидеть за намеренное уничтожение улик
3. Сидеть с криптоанализатором в очке пока не выберешь между пунктом 1 и 2
362 2760387
>>60353
Тащемта больше никаких, собственно поэтому этот пост >>59961 резонен, для начала хотя бы двойных правдоподобных пространств, как в VeraСrypt.
363 2760388
>>60353

>2. Сидеть за намеренное уничтожение улик


Хотя это в теории это не применяется по отношению к подозреваемому, плюс 51 статья. Да и нейронка говорит - ебашь, нихуя не будет, могут словами попугать, но закон и суд будут на твоей стороне.
Как на деле обстоят дела неизвестно.
364 2760405
>>60388
@monkey Расскажи нам про Сэмюэла Туника из Атланты
Я не в курсе никакого заметного Сэмюэла Туника из Атланты. Если это конкретное дело, новость или человек из какого-то тредa — дай больше деталей, иначе искать нечего.
365 2760406
>>60388
Пиздец ты нейросеть.
"24 января 2025 года при возвращении в США сотрудники CBP потребовали доступ к его Google Pixel. По версии обвинения, он дал пароль, после ввода которого телефон погас/перезагрузился и данные были удалены. Его защита подтвердила, что на телефоне стояла GrapheneOS, а СМИ связывают произошедшее с функцией Duress PIN/Password — специальным кодом, который вместо разблокировки безвозвратно стирает данные. Причём, судя по материалам защиты, код вводил сам сотрудник CBP, а Туник лишь сообщил его.

В ноябре 2025 года федеральные прокуроры предъявили ему обвинение по 18 U.S.C. §2232(a) — уничтожение/повреждение имущества с целью воспрепятствовать его изъятию государством. Максимальное наказание по этому обвинению — до 5 лет тюрьмы. На сентябрь 2026 года дело всё ещё продолжается, приговора нет.

Есть ещё тонкость: сами первичные судебные документы, по одному разбору материалов дела, не называют прямо ни GrapheneOS, ни “duress PIN” — они фиксируют удаление данных с Pixel. Связь с конкретной функцией GrapheneOS основана на заявлениях защиты и последующих публикациях.

То есть мемное описание истории примерно такое: «пограничники попросили пароль → человек дал им duress-пароль → пограничник сам ввёл его → GrapheneOS стёр телефон → человека обвинили в уничтожении данных». И именно этот момент сейчас интересен юридически: фактически это первый известный американский кейс такого рода."
366 2760432
>>60353
4. Не быть долбоёбом.
367 2760433
>>60432
Это невыполнимая задача у пердиксов, вся жизнь которых на телефоне
368 2760434
>>60433
Они сами выбрали страдание.
369 2760468
>>60406

> Дал пароль


> Данные достать не смогли


И что не так? Долбаёб мог просто не давать пароль, благо графен не взламывается, а пароль защищён как личные данные даже в такой помойке как США.
370 2760646
Аноны, а каких привычных удобств лишились перейдя на Графен? Например, насколько я знаю гугловская обводка экрана и поиск "circle and search" на графене не рабатает.
371 2760697
>>60646
Если ты гуглозависимый, то поставь сервисы гугла в песочницу.

А так с ютубом есть определённые нюансы. Сам ютуб работает через приложение Flow и у него даже не самый всратый интерфейс. Всякие картинка в картинке работают, воспроизведение с заблокированным экраном.
Не работает все, что связано с гуглом - комментарии, рекомендации работают хуево, лайки. Подписки работают иначе, подписка сохраняется не тебе в аккаунт, а локально в приложение.
372 2760698
>>60646

> Например, насколько я знаю гугловская обводка экрана и поиск "circle and search" на графене не рабатает.



Одна из причин почему на этой васянке невозможно сидеть. Есть одна опенсорсная альтернатива от васяна, но она работает как говно, никакого функционала пока нет и вообще всё сделано через жопу.
373 2760699
>>60646

>дегуглироваться


>не работают фишки гугла


Либо крестик, либо трусы.
374 2760736
>>60699

>дегуглироваться


Ебанько, once again: иди нахуй со своим дегуглом.
Графен устанавливают не против гугла, это лишь бонусом, основная причина другая, которую обсуждают тут последние 150 постов.
375 2760737
>>60697
Тут ньюанс в другом, это приложение с глубокой интеграцией в андроид а не просто отдельное приложение, поэтому тут сложнее и нет нормальных аналогов.
376 2760742
>>60736

>Графен устанавливают не против гугла, это лишь бонусом, основная причина другая, которую обсуждают тут последние 150 постов


Ну раз ты сказал, то ладно, проецирующее говно.
377 2760759
>>60742

>дегугл


Но при этом покупают телефон у гугла, да?
Ничего не смущает ебанько с дегугллулу?
378 2760760
>>60759

>Но при этом покупают телефон у гугла, да?


Верно. Сам догадаешься почему?
379 2760782
>>60759
Так выбора не было.
В следующем году я покупаю топовую Моторолу на замену.
380 2760798
>>60759

> Но при этом покупают телефон у гугла, да?


> Ничего не смущает ебанько с дегугллулу?


Абсолютно ничего. Среди всего анройдоговна это наиболее съедобное.
381 2760953
Смотрите здесь: https://github.com/GrapheneOS/os-issue-tracker/issues/8412#issuecomment-5105186208

Это тривиально обнаружено, что это вторичный профиль, и это, безусловно, подвергает пользователя-владельца в большую опасность. Стандартные процедуры извлечения судебно-медицинских данных стандартного уровня для разблокированного устройства явно приведут к тому, что оно не является владельцем. Разблокировка устройства у вторичного пользователя делает его значительно менее безопасным и от атак. Вход во вторичный пользователь означает, что пользователь-владелец находится в состоянии после первой разблокировки
382 2760954
Также на X/Twitter: https://nitter.space/GrapheneOS/status/2089198242328125924#m

Подход был бы крайне небезопасным и контрпродуктивным. Он был предложен много раз до недавних событий и полностью отклонен по очень уважительным причинам. Было бы очень очевидно, что это было использовано. Вместо того, чтобы защищать данные, он передаст доступ к ним на серебряном блюде. [...]

[...] Было бы очень подозрительно иметь в основном пустые данные с тем, что вы описали как случайные данные. Он также явно не сможет эмулировать пользователя-владельца. У него не было бы ключевых функций, включая Android Debug Bridge, используемый для стандартного извлечения криминалистических данных.

Разработчики каждой из крупных компаний по разработке программного обеспечения для судебной экспертизы знают о GrapheneOS. Они специально работают над поддержкой GrapheneOS и пишут информацию о ней. Это включено в стандартные руководства. Это также влияет на стандартные инструкции по обращению с устройствами.

Ваше предложение заключается в том, чтобы предоставить огромный доступ к профилю, выдающего себя за владельца с данными-заполнителя. Это будет очень подозрительно для человека, который смотрит сквозь него. Программное обеспечение Forensic будет тривиально определять происходящее. Предоставление огромного доступа значительно облегчает эксплуатацию.

Правоохранительные органы в значительной части мира имеют доступ, по крайней мере, к базовому программному обеспечению для извлечения судебно-медицинской экспертизы. Разработчики программного обеспечения хорошо осведомлены о GrapheneOS и других альтернативах. То, что вы предложили, будет тривиально идентифицировано и ослабит безопасность.

То, что вы описали, было бы крайне контрпродуктивным в ситуации, о которой была сделана эта тема. Это было бы запланировано прямо в их руки. Использование обычного принудителя PIN-кода/пароля, вероятно, было не лучшим подходом, но, по крайней мере, это полностью предотвращало восстановление каких-либо данных.

Если он отказался предоставить PIN-код/пароль, то весьма вероятно, что они не смогли получить никаких данных с устройства из-за защиты, даже если оно было в состоянии после первой разблокировки. Использование принудителя PIN-кода/пароля гарантировало это. Ему, вероятно, не следовало им пользоваться, но это хорошо сработало.

Предоставление им доступа к профилю приманки привело бы к скомпрометации данных. Было бы очевидно, что он пытался обмануть их, и тогда было бы значительно проще использовать устройство. Если он был в состоянии После первой разблокировки, они получают от него пользовательские данные владельца.

Системные данные защищены PIN-кодом/паролем пользователя владельца. Владелец должен войти в систему, прежде чем можно будет использовать другие профили. Это можно изменить, переместив конфиденциальные системные данные за пределы защиты пользователя владельца и вместо этого используя вместо этого загрузочную парольную фразу.

Это означает, что есть конфиденциальные данные, которые нужно извлечь после использования устройства из приманки. Однако это не так работает, и все пользовательские данные владельца будут доступны.
382 2760954
Также на X/Twitter: https://nitter.space/GrapheneOS/status/2089198242328125924#m

Подход был бы крайне небезопасным и контрпродуктивным. Он был предложен много раз до недавних событий и полностью отклонен по очень уважительным причинам. Было бы очень очевидно, что это было использовано. Вместо того, чтобы защищать данные, он передаст доступ к ним на серебряном блюде. [...]

[...] Было бы очень подозрительно иметь в основном пустые данные с тем, что вы описали как случайные данные. Он также явно не сможет эмулировать пользователя-владельца. У него не было бы ключевых функций, включая Android Debug Bridge, используемый для стандартного извлечения криминалистических данных.

Разработчики каждой из крупных компаний по разработке программного обеспечения для судебной экспертизы знают о GrapheneOS. Они специально работают над поддержкой GrapheneOS и пишут информацию о ней. Это включено в стандартные руководства. Это также влияет на стандартные инструкции по обращению с устройствами.

Ваше предложение заключается в том, чтобы предоставить огромный доступ к профилю, выдающего себя за владельца с данными-заполнителя. Это будет очень подозрительно для человека, который смотрит сквозь него. Программное обеспечение Forensic будет тривиально определять происходящее. Предоставление огромного доступа значительно облегчает эксплуатацию.

Правоохранительные органы в значительной части мира имеют доступ, по крайней мере, к базовому программному обеспечению для извлечения судебно-медицинской экспертизы. Разработчики программного обеспечения хорошо осведомлены о GrapheneOS и других альтернативах. То, что вы предложили, будет тривиально идентифицировано и ослабит безопасность.

То, что вы описали, было бы крайне контрпродуктивным в ситуации, о которой была сделана эта тема. Это было бы запланировано прямо в их руки. Использование обычного принудителя PIN-кода/пароля, вероятно, было не лучшим подходом, но, по крайней мере, это полностью предотвращало восстановление каких-либо данных.

Если он отказался предоставить PIN-код/пароль, то весьма вероятно, что они не смогли получить никаких данных с устройства из-за защиты, даже если оно было в состоянии после первой разблокировки. Использование принудителя PIN-кода/пароля гарантировало это. Ему, вероятно, не следовало им пользоваться, но это хорошо сработало.

Предоставление им доступа к профилю приманки привело бы к скомпрометации данных. Было бы очевидно, что он пытался обмануть их, и тогда было бы значительно проще использовать устройство. Если он был в состоянии После первой разблокировки, они получают от него пользовательские данные владельца.

Системные данные защищены PIN-кодом/паролем пользователя владельца. Владелец должен войти в систему, прежде чем можно будет использовать другие профили. Это можно изменить, переместив конфиденциальные системные данные за пределы защиты пользователя владельца и вместо этого используя вместо этого загрузочную парольную фразу.

Это означает, что есть конфиденциальные данные, которые нужно извлечь после использования устройства из приманки. Однако это не так работает, и все пользовательские данные владельца будут доступны.
383 2760956
Более старая тема: https://discuss.grapheneos.org/d/12901-best-way-to-defend-against-this/9

Эти функции не могут быть отрицаны, потому что тривиально сказать, что это не пользователь-владелец с контролем над устройством. Как это может работать, если оно не обеспечивает все обычные элементы управления, доступные через пользователя владельца, включая Android Debug Bridge и другие параметры разработчика? Если вы предоставляете доступ ко всему этому, как вы можете скрыть наличие этой функции? Для обнаружения использования таких функций не требуется передовых методов. Чтобы сделать это даже слабо отрицаемым, потребуется всегда резервировать половину доступного места для этой цели на всех устройствах GrapheneOS и разблокировать отдельное на основе метода блокировки, но это было бы небезопасно без этого через загрузочную парольную фразу, а не на уровне метода блокировки. Это означает, что устройство, которое уже загрузилось и заблокировано, уже выбрало бы один набор данных. Это нереальная функция для безопасной реализации. GrapheneOS категорически против внедрения неполных функций конфиденциальности/безопасности, на которые опасно полагаться, потому что они на самом деле не работают, но дают ложное ощущение конфиденциальности/безопасности/безопасности. Мы не собираемся добавлять функцию, которая может легко посадить людей в тюрьму или даже убить, потому что она не может работать должным образом.
384 2760959
Как указано в названии, приманка, фикен, скрытый, скрытый или секретный профиль(ы) тривиально обнаруживаются, крайне небезопасны и контрпродуктивны и не будут добавлены в функцию Duress PIN/Password как двойной профиль приманка
385 2761538
>>60959
Про это уже было тут >>53385
Обновить тред
« /mobi/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски

Скачать тред только с превьюс превью и прикрепленными файлами

Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах.Подробнее