The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск мобильной платформы /e/OS 3.0

03.06.2025 22:32

Опубликован выпуск мобильной платформы /e/OS 3.0, сфокусированной на конфиденциальности пользовательских данных. Платформа основана Гаэлем Дювалем (Gaël Duval), создателем дистрибутива Mandrake Linux. Проект поддерживает 221 модель смартфонов и формирует сборки прошивок для наиболее популярных из них. На базе смартфонов OnePlus, Fairphone, Teracube и Pixel подготовлены собственные редакции устройств, распространяемые с предустановленной прошивкой /e/OS под брендами Murena One, Murena 2, Murena Fairphone 4/5, Murena Teracube 2e и Murena Pixel 5/7.

Прошивка /e/OS развивается как ответвление от платформы LineageOS (на базе Android), избавленное от привязки к сервисам и инфраструктуре Google для исключения передачи телеметрии на серверы Google и повышения уровня конфиденциальности. Среди прочего, блокируется и неявная отправка информации, например, обращения к серверам Google при проверке доступности сети, резолвинге DNS и определении точного времени.

В поставку входит пакет microG, предлагающий независимые аналоги сервисов Google, что позволяет обойтись без установки проприетарных компонентов. Для определения местоположения по Wi-Fi и базовым станциям (без GPS) прослойка UnifiedNlp, способная работать через BeaconDB, OpenWlanMap, openBmap, OpenCellID, lacells.db и другие альтернативные сервисы. Вместо поисковой системы Google предлагается метапоисковый сервис Murena Find на основе поискового движка Qwant. метапоисковый сервис на основе форка движка Searx, анонимизирующий отправляемые запросы.

Для синхронизации точного времени вместо обращения к NTP-серверу Google запросы отправляются на серверы из коллекции NTP Pool, а вместо DNS-серверов Google (8.8.8.8) используются DNS-серверы текущего провайдера. В web-браузере по умолчанию включён блокировщик рекламы и скриптов для отслеживания перемещений. Для синхронизации файлов и данных приложений разработан собственный сервис, совместимый с инфраструктурой на основе Nextcloud. Серверные компоненты основаны на открытом ПО и доступны для установки на подконтрольных пользователю системах.

Интерфейс пользователя включает собственное окружение для запуска приложений BlissLauncher, улучшенную систему уведомлений, новый экран блокировки и иное стилевое оформление. В BlissLauncher задействован разработанный для /e/OS набор автоматически масштабируемых пиктограмм и отдельная подборка виджетов (например, виджет для показа прогноза погоды).

Проектом также развивается собственный менеджер аутентификации, позволяющий использовать для всех сервисов единую учётную запись ([email protected]), регистрируемую в процессе первой установки. Учётную запись можно использовать для получения доступа к своему окружению с других устройств или через Web. В облаке Murena Cloud бесплатно предоставляется 1ГБ для хранения своих данных, синхронизации приложений и резервных копий.

Среди входящих в состав приложений: почтовый клиент Mail (форк K9-Mail), web-браузер Cromite, (на базе Chromium), программа для работы с камерой OpenCamera, программа для отправки мгновенных сообщений QKSMS, система для ведения заметок nextcloud-notes, PDF-просмотрщик MJ PDF, планировщик opentasks, программа для работы с картами Magic Earth, галерея фотографий gallery3d, файловый менеджер, каталог приложений App Lounge.

Основные изменения в /e/OS 3.0:

  • Менеджер учётных записей прошёл сертификацию CASA (Cloud Application Security Assessment), что позволило вернуть возможность синхронизации с учётными записями Google.
  • В пакете Advanced Privacy, передающем приложениям фиктивные данные о местоположении и IP-адресе, а также блокирующем встроенные в приложения системы отслеживания активности пользователя, реализованы еженедельные отчёты со сводными данными о блокировке трекеров.
  • В web-браузере по умолчанию задействована поисковая система Murena Find. Ранее используемая поисковая система Spot оставлена только для пользователей из стран, не поддерживаемых в Murena Find. Браузерный движок обновлён до Chromium 135.
  • Добавлена функция поиска утерянных устройств "Find my Device", осуществляющая отправку сведений о местоположении в ответ на SMS с паролем, предварительно заданным пользователем.
  • Добавлена система голосового ввода текста Murena Voice, доступная для пользователей Premium Murena Workspace.
  • В инструменты для родительского контроля добавлена поддержка ограничения времени работы ребёнка с устройством. Реализована возможность определения кода доступа для установки приложений, отнесённых к категорию "для взрослых", или отдельного подтверждения родителем попыток установки новых приложений.
  • Сервисы определения местоположения по умолчанию переведены на использование БД BeaconDB с информацией о размещении известных точек беспроводного доступа.
  • Перенесены обновления и исправления из платформы LineageOS 20.


  1. Главная ссылка к новости (https://gitlab.e.foundation/e/...)
  2. OpenNews: Выпуск мобильной платформы /e/OS 2.6
  3. OpenNews: Инициатива Mobifree, нацеленная на построение экосистемы открытых мобильных приложений
  4. OpenNews: Выпуск мобильной платформы /e/OS 2.0, развиваемой создателем Mandrake Linux
  5. OpenNews: Первый бета-выпуск мобильной платформы /e/, развиваемой создателем Mandrake Linux
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63354-e.foundation
Ключевые слова: e.foundation
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (68) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Гуччизавр (ok), 22:49, 03/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –32 +/
    Все эти замечательные сборки андроида - это специальная олимпиада, которая нужна двум с половиной людей с красными глазами. И так будет ровно до тех пор, пока не появятся устройства с предустановленными сборками, - то есть, никогда.
     
     
  • 2.3, Аноним (3), 23:27, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +18 +/
    Во первых уже есть немало устройств с предустановленными свободными сборкам. Например смартфоны Murena. Увы, только цены у таких устройств небюджетные и достать в РФ нелегко

    Во вторых если альтернатива красным глазам это дичайшее bloatware в виде неудаляемых и неотключаемых приложений вместе с трекерами, то я лучше буду человеком с красными глазами. И то, что система кажется невостребованной это скорее невежество. Если бы люди хорошо понимали что из себя представляют заводские проприетарные системы, и задумывались чуть глубже, то популярность сабжекта и иже с ними была бы куда выше.

     
     
  • 3.21, Аноним (21), 08:28, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Как можно пользоваться Андроид без Гугл сервисов? Он вообще пригоден для использования?
     
     
  • 4.24, ryoken (ok), 09:31, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    На ура можно пользоваться. Что вы вообще от смартфона добиваетесь, для начала?
     
     
  • 5.28, Аноним (28), 10:46, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну, гугл Мапс, гугл камерой пользуюсь, еще гугл СМС.
    И главное что бы был магазин приложений с моими программами, например ГуглСтор.
     
     
  • 6.30, ryoken (ok), 12:50, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    F-droid.org + apkmirror.com в помощь.
     
  • 6.44, 12yoexpert (ok), 16:19, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    aurora store, osmand, organic maps, для смс тонна приложений в fdroid

    на камеру мне как-то всегда пофиг было, какая есть, такую и использую. но в fdroid их тоже много (про функционал не в курсе)

     
  • 5.29, Аноним (28), 10:48, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Главное, что бы хуавеевский HMS устанавливался, а дальше пойдет проще.
     
  • 4.35, Лансер (ok), 14:24, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В целом, да Зависит от требуемой функциональности Например, многие приложения ... большой текст свёрнут, показать
     
  • 4.36, Лансер (ok), 14:29, 04/06/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.41, хрю (?), 15:58, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пригоден, но многие программы могут требовать их наличие.
     
  • 4.51, Xo (?), 19:44, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Подумаешь, уведомления перестанут приходить. Подумаешь, игровой прогресс перестанет записываться в облако. Подумаешь, бекапы делать можно и в ручную. Подумаешь, геолокация с точностью до метра...
    MicroG не панацея от этих проблем.
     
  • 3.42, Аноним (42), 16:16, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы слишком высокого мнения о людях и цивилизации в целом. Это может развеять занятие в роли репетитора.
     
  • 2.5, Дмитрий (??), 00:00, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    адепт корпорастов? выбрасываешь телефон как только перестают даже рекламу в прошивке апдэйтить?
    кастомные прошивки не осиливаешь?
     
     
  • 3.55, Аноним (55), 06:02, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Телефон от топов рынка. Всё практически что надо в поставке. Через лет 5 весь покоцаный, батарея начинает меньше держать, новой версии андроида нет и т.д. Красноглазить и тратить своё время? Спасибо, мне своё время дороже. С сименсами обпрашивался в своё время. Хватит этого баловства. Полсотни отдать дешевле чем пегдолиться с вашими полупрошивками и отвалом функциональности. Если разделить навесь срок службы это меньше тысячи в месяц. Вообще копейки.
     
  • 2.10, анонимус (??), 03:37, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так были когда-то Wileyfox Swift на CyanogenMod, потом они проапгрейдились на закрытую сборку андроид 7.
    Так что, в целом существуют подобные вендорские телефоны и даже относительно массово.
     
  • 2.47, Bob (??), 17:28, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    дай знакомому красноглазику сотку-другую на пиво и он тебе за час всё сделает.
    А если договорится заранее, самостоятельно всё забэкапив — вопрос 5-7 минут.
     

  • 1.2, Аноним (2), 23:01, 03/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А dropbox там отключен в отличии от линейки?
     
  • 1.4, Аноним (4), 23:41, 03/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Во, вот это нормальный стиль. Сравните с Абанта Тач из соседней новости. Вот это свежо и прекрасно, иконки консистентные, шрифты в порядке. И обои нескучные^W яркие и энергичные. Не то, что цвет трупного разложения абанта-тача.
     
     
  • 2.7, дАнон (?), 01:33, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    там всратый лаунчер который за столько лет не могут переписать
     
  • 2.20, Аноним (21), 08:27, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Каноникал надо было копировать интерфейс и macos и ios тогда бы вышел толк. Но пихать Unity и на десктоп и на тачскрин смартфона это фиаско.
     

  • 1.6, Аноним (6), 01:08, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Пользовал около 3-4х лет назад примерно месяц. Более не выдержал. Про секьюрность, приватность и так далее ничего плохого сказать не могу. Всё что можно было выпилить из аосп – выпилили. Дело в оболочке. Этот лаунчер – проделка сатаны: папки на рабочем столе создавать нельзя, убрать боковую панель нельзя, передвигать и изменять размер иконок нельзя, шрифты не поменять, виджетов нет. Не знаю как сейчас, но судя по скриншотам в посте ничего не изменилось. Лаунчер, конечно, можно заменить, но какой в этом смысл если по соседству Графен, Каликс и Линейка, примерно с тем же списком поддерживаемых устройств (кроме графена).
     
     
  • 2.31, Анониссимус (?), 13:41, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы так говорите "заменить лаунчер", как будто это не просто скачивание и запуск приложеньки из магазина, а проект сопоставимый по труду со сменой прошивки.
     

  • 1.8, дАнон (?), 01:35, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    может кто линк на Advanced Privacy apk подсказать. пожалуй это бы поставил

    или подскажите опен сурс аналог
    желательно с подменой Read Google Service Configuration, он же com.google.android.providers.gsf.permission.READ_GSERVICES

     
  • 1.9, cheburnator9000 (ok), 01:36, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Лучше бы они Mandrake Linux возродили и развивали. А если так очень хочется войти на телефоны то можно создать платные сервисы интеграции по типа облака.
     
  • 1.12, 000110 (?), 06:16, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Первый раз вижу, чтобы серьезно использовали браузер Cromite.
    Основная проблема: его нет в основных магазинах приложений, и нужно обновляться вручную
     
     
  • 2.25, ryoken (ok), 09:33, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как нет. FFUpdater из F-Droid в помощь. Иногда прям заколёбывает писком своим про обновления, по 2-3 раза в день :). Там еще много интересного есть.
     
  • 2.32, Анониссимус (?), 13:44, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А сейчас есть какой-то другой браузер, который можно "серьёзно использовать"? Ungoogled Chromium для мобилок сдулся, IronFox просто не работает.
     
     
  • 3.38, Лансер (ok), 15:23, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На GrapheneOS — Vanadium. В планах сделать его доступным вне GrapheneOS, но это, пока что, только планы.

    Следующим идёт Brave. После небольшой донастройки и отключения встроенного "мусора", типа криптокошелька, он работает отлично.

     

  • 1.13, Аноним (-), 06:39, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    За Murena (/e/OS/) стоят не очень благонадёжные люди:
    > Despite all the money Murena makes selling overpriced insecure devices and grifting EU government funds, they aren't even able to keep their non-end-to-end encrypted services up. Those services were recently down from early October until mid-February. That's not remotely serious.

    Источник:
    https://grapheneos.social/@GrapheneOS/114235397136658081

    Высококачественное сравнение разных ОС на основе Android:
    https://eylenburg.github.io/android_comparison.htm

     
     
  • 2.17, mos87 (ok), 07:23, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лол, вот это портянка у Графена. Диванные приваси/секурити админы локалхоста с мастодона должны кончать от одного вида.

    Для остальных (нормальных) людей, возникают обычные в таких случаях вопросы:
    1) Как
    2) и Нахера

    т.е. как аффтырям удаётся всё это тащить и сколько людей реально используют/понимают хотя бы половину.
    И для чего? Сколько борцунов с пендосским анпериализмом избежало экскурсии в гуантанамо (за какую-нибудь праведную борьбу в интересах пролетария, ведь цырыу всех за это только и ловит) с помощью всего этого бохацтва?

    При этом, безальтернативная привязка примерно всего к Гуглу сильно печалит.

     
     
  • 3.22, Аноним (-), 09:09, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Легко и просто Установка через веб-установщик производится в несколько кликов ... большой текст свёрнут, показать
     
     
  • 4.48, Bob (??), 17:36, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это та контора, у которых только 2 ключевых разработчика?

    Они закрысили $500 вывезти одного из них из зоны боевых действий и его не так давно "накрыло"?

    А второй был зачмырён онлайн и irl, впоследствии чего — ушёл?

    Браво

     
     
  • 5.57, Лансер (ok), 08:44, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это та контора, у которых только 2 ключевых разработчика?

    Там их заметно больше, чем 2, разве нет?

    > Они закрысили $500 вывезти одного из них из зоны боевых действий и его не так давно "накрыло"?

    Да-да. Но насчёт того, что они могли бы его спасти за жалкие 500$ я не слышал. Не мог бы ты отправить источник? Там сейчас расценки ого-го. Для того, чтобы гарантированно вывезти человека целым и невредимым нужно ~10,000$. Это то, что я слышал.

    > А второй был зачмырён онлайн и irl, впоследствии чего — ушёл

    Он не ушел, и всё ещё рабоает в проекте. Он ушёл с поста главного разработчика и директора GrapheneOS Foundation.

     
     
  • 6.59, Аноним (59), 09:19, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    10k это сейчас, а 500 было тогда.

    >Он не ушел, и всё ещё рабоает в проекте. Он ушёл с поста главного разработчика и директора GrapheneOS Foundation.

    Всё ещё директор, всё ещё ведёт соцсети проэкта, всё ещё портит репутацию проэкту.

     
     
  • 7.67, Лансер (ok), 10:12, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > 10k это сейчас, а 500 было тогда.

    Это больше про неосмотрительность разработчика.

    > Всё ещё директор,

    Да.

    > всё ещё ведёт соцсети проэкта, всё ещё портит репутацию
    > проэкту.

    Ну, для меня он репутацию проекта, как чуть ли не единственного по-настоящему заточенного на безопасность FOSS решения для мобильных устройств, не испортил.

     
  • 2.19, Аноним (19), 08:08, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Высококачественное сравнение разных ОС на основе Android

    Не нужно их сравнивать. Они все, как и сам Android, пока не готовы к применению пользователями. Будем наблюдать.

     
  • 2.23, Аноним (-), 09:11, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так ещё и /e/OS не поддерживает Verified Boot.
     
  • 2.33, Аноним (59), 14:07, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А это не из графеноса разраб бегал по реддиту, по сообществам форка и кричал какой он молодец, а все остальные бракоделы, до тех пор пока его не перебанили везде? Ещё и деанонимизировать всех грозился. А потом ходил и под каждым видео, освещавшем ситуацию, оставлял пространные комментарии, что люди уже начали сомневаться, что у него времени на кодинг хватает.
    После того происшествия как-то поубавилось доверия.
     
     
  • 3.40, Лансер (ok), 15:56, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    По-моему, было что-то подобное, да. Не знаю, как обстояла ситуация на самом деле. Скорее всего, речь о Даниэле Микее.

    > In May 2023, Micay announced he would step down as lead developer of GrapheneOS and as a GrapheneOS Foundation director.[10] As of September 2024, the GrapheneOS Foundation's Federal Corporation Information lists Micay as one of its directors.

    Источник:
    https://en.m.wikipedia.org/wiki/GrapheneOS

    Немного об этом говорится а этой ветке Reddit:
    https://www.reddit.com/r/PrivacyGuides/comments/13spm4d/daniel_micay_steps_dow

    Даниэль, как специалист по информационной безопасности, очень хорош, но повёл он себя не очень, да.

    Тем более, за GrapheneOS стоит целая команда, а не он один.

     
     
  • 4.53, Аноним (59), 21:42, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Даниэль, как специалист по информационной безопасности, очень хорош

    Такой вполне мог и чужие заслуги присвоить.

    >за GrapheneOS стоит целая команда

    Представляю какие истерики он непублично устраивает. А может там вся команда ему не перечит, и всё тихо-спойно, что тоже не хорошо, если самодуру взбредёт что-то такое эдакое.

    Он ещё и директором остался.

    Отдаёт каким-то ханипотом, честно говоря: работает только на гуглофонах, невменяемое руководство, непонятно откуда берут деньги и имеют статус непогрешимых.

     
     
  • 5.58, Лансер (ok), 09:07, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Такой вполне мог и чужие заслуги присвоить.

    Как бы мог. Но то, что он лично писал и пишет в GitHub и на форумах GrapheneOS доказывает обратное.

    Его профиль:
    https://github.com/thestinger

    Его активность скрыта. Почти в любом репозитории GrapheneOS можно почитать его сообщения.

    Трекер задач для GrapheneOS:
    https://github.com/GrapheneOS/os-issue-tracker/issues

    Vanadium:
    https://github.com/GrapheneOS/Vanadium/issues

    Он также изредка помогает проекту SecureBlue, заточенному на безопасность дистрибутиву Linux для настольных систем, на основе Fedora Atomic.

    Например:
    https://github.com/secureblue/secureblue/issues/193#issuecomment-1953313218

    > работает только на гуглофонах

    Не просто так. У них есть список требований для устройств, которые они готовы поддерживать. И он менее строгий, чем то, что предоставляют Google Pixel. И так уж вышло, что никто, кроме Google, такие смартфоны не производит. Samsung ближе всего к этому.

    Вот требования:
    https://grapheneos.org/faq#future-devices

    > невменяемое руководство

    По их сообщениям в GitHub и на форуме, касающееся именно дела, я никак не могу назвать их невменяемыми.

    > непонятно откуда берут деньги

    С пожертвований. Они сами пишут о том, что хотелось бы, чтобы денег было чуть побольше, чтобы они могли нанять больше внешних разработчиков для реализации usability features. Уже хорошо, что денег хватает на поддержание жизнеспособности проекта.

    Почти все разработчики принимают оплату только в Monero или других криптовалютах. Нападки на участников проекта нередки.

    > имеют статус непогрешимых

    ?

     
     
  • 6.62, Аноним (59), 09:42, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >он лично писал и пишет в GitHub
    >Почти в любом репозитории
    >также изредка помогает проекту SecureBlue

    И как только он всё это успевает в перерывах между войной против всех в твиттере/блюскай/федиверсе? Человек и пароход просто.

    >У них есть список требований для устройств, которые они готовы поддерживать.

    Как с тэндэрами, написаны под одного производителя.

    >Samsung ближе всего к этому.

    С заблокированным-то загрузчиком?

    >С пожертвований.

    Осенью вроде бы что-то было про отсутствие аудита расходов. Микай ещё заводил своё обычное про атаки со всех сторон.

     
     
  • 7.65, Лансер (ok), 09:56, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > И как только он всё это успевает в перерывах между войной против всех в твиттере/блюскай/федиверсе?

    Он почти все свои аккаунты в соцсетях после того случая.

    > Как с тэндэрами, написаны под одного производителя.

    Требования вполне себе адекватные. Pixel'и предоставляют куда больше.

    > С заблокированным-то загрузчиком?

    По остальным параметрам они ближе всего, да.

    > Осенью вроде бы что-то было про отсутствие аудита расходов. Микай ещё заводил своё обычное про атаки со всех сторон.

    Этот вопрос поднимается время от времени. Это вопрос доверия.

    Это старый пост:
    https://nitter.net/GrapheneOS/status/1815423875175555161

     

  • 1.14, Аноним (-), 06:50, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    MicroG использует проприетарные библиотеки Google:
    > microG uses Google services and apps depending on Google Play still use the Google Play SDK and Google Play libraries. microG replaces the middleman (Google Play services) between the Google Play libraries and many of the Google services they use. microG downloads and runs Google binaries for certain components. It's not really a reimplementation of Google services.

    Также сильно ухудшает безопасность устройства по сравнению даже с привилегированными Google Play Services, что уж говорить про изолированные, как в GrapheneOS.

    Источник:
    https://discuss.grapheneos.org/d/4290-sandboxed-microg/11

     
     
  • 2.49, Bob (??), 17:47, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У нас в девайсе проприетарные блобы и закрытые дрова. В условном модеме вообще своя мини ОС.
    Какая, в бога душу мать, безопасность?

    >MicroG использует проприетарные библиотеки Google

    и чё? там безопасность как секс с презервативом)

    >Источник

    они блобы и дрова переписывают как ReplicantOS?

     
     
  • 3.60, Лансер (ok), 09:25, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Открытость кода не гарантирует его защищённость.


    > и чё? там безопасность как секс с презервативом)

    Такое сравнение подходит только для изолированных Play Services.

    MicroG — это один большой костыль. Он притворяется Play Services, при этом не реализуя должных проверок безопасности.

    MicroG не предотвращает использования кода Google Play приложениями напрямую. Приложения всё ещё могут использовать IPC.

    > они блобы и дрова переписывают как ReplicantOS?

    Зачем? Они рассматривают инженеров Google и отдельные его части (модем, например) как потенциальные векторы атаки. Переписывание прошивок закрытого аппаратного обеспечения — это неблагодарное дело.

    > ReplicantOS
    > Some devices require proprietary firmware in order for Wi-Fi and Bluetooth functionality to work.

     

  • 1.15, Аноним (-), 06:55, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В Cromite хватает сомнительных функций. Например, низкого качества движок для фильтрации контента:
    > it includes the highly problematic Eyeo filtering engine from the company behind Acceptable Ads, Adblock Plus, etc. which took over the forked uBlock extension misleading people with the name pretending to be the uBlock Origin project among other extensions. Eyeo's C++ code is low quality and has memory corruption issues.

    Источник:
    https://discuss.grapheneos.org/d/16562-browser-mulch-vs-cromite/10

     
  • 1.26, Аноним (26), 10:12, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >> программа для отправки мгновенных сообщений QKSMS, система для ведения заметок nextcloud-notes...

    А эти..., simplemobiletools, чаво их не задействовали, или они с душком тож?

     
     
  • 2.27, Лансер (ok), 10:25, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Их ведь продали adware-компании ZippoApps. Не знаю, как они это провернули, ведь Simple Mobile Tools под GPLv3.
    Есть ответвление Fossify.
     
     
  • 3.52, Аноним (26), 20:57, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Шож ставить-та? Какие альтернативы есть из основных пртложух, телефон смс и т.д.?
     
     
  • 4.61, Лансер (ok), 09:35, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Fossify же.
     

  • 1.34, Аноним (-), 14:14, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хочу взять Pixel 9a и поставить графиню, какие подводные?, банки и прочее не интересует, пользователи есть, как с доверием?  Или сабжа накинуть? Можно ли линейдж собрать с отдельными патчами из графини или е.ос? Кто нибуь задрачивался?
     
     
  • 2.37, Лансер (ok), 15:16, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Хочу взять Pixel 9a и поставить графиню, какие подводные?

    Установка через веб-сайт очень простая. Сделать это можно даже с другого Android-устройства. Превратить устройство в кирпич очень и очень сложно. Почти всегда его можно вывести из состояния "чёрный экран" зажав нужные кнопки на несколько минут. Side of Burritos снимал видео с попытками сломать устройство во время установки.

    Почитай FAQ и/или форум проекта, там много полезной информации по доступным функциям и примеры готовых настроек (форум).

    Желательно сразу же в настройках отключить выдачу разрешения на использования сенсоров и включить все смягчения безопасности по умолчанию.

    > как с доверием?

    Тут каждый выбирает для себя сам, в какой степени доверять этому проекту. Я сам использую GrapheneOS как основной смартфон, и считаю его самым безопасным устройством в моём доме.

    > Или сабжа накинуть?

    Доверия к GrapheneOS явно больше, чем к /e/OS.

    > Можно ли линейдж собрать с отдельными патчами из графини или е.ос?

    А смысл? /e/OS уже основан на LineageOS.

    Заморачиваться с собственными сборками, в случае GrapheneOS, означает отключение от инфраструктуры GrapheneOS по безопасной доставке подписанных обновлений и, соответственно, отключение Verified Boot. Можно, конечно, подписывать образы собственными ключами, но стоит ли оно того?

    В GrapheneOS слишком много изменений по сравнению со стоковым Android.

    Вот сравнение популярных ОС на основе Android:
    https://eylenburg.github.io/android_comparison.htm

     
     
  • 3.39, Аноним (-), 15:53, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо за развернутый ответ. Уже забурился в тему. А то ти корпораты вообще озверели666 в трусы уже лезут без спроса и даже не вытащить присосавшихся вампиров. Я хоть и не сторонник жесткого отказа, но хочу иметь возможность контролировать свои устройства.
    А вообще раз вы в теме, что еще из крутых фич может дать графен? Как там с контролем соединений, симки, джпс, контейнеры, еще может есть интересное на что не обращал внимание?
     
     
  • 4.45, Лансер (ok), 16:19, 04/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Из того, что первое в голову пришло:

    Можно отрезать приложениями любой доступ к сети, включая loopback и непрямой доступ. В планах реализация более тонкой настройки (например, запрета только loopback).

    Можно отрезать приложениям доступ к сенсорам, через которые можно и прослушивать, и даже размытые изображения делать с помощью датчика освещённости и машинного обучения.

    Можно включить режим LTE-only (его нет на большинстве Android-устройств) для большей безопасности.

    Улучшенная поддержка профилей — максимум установлен в 32 (вместо 8 на стоке). Вместо профилей можно использовать приватное пространство.

    С переходом на Android 16 должна выйти в свет улучшенная поддержка виртуализации и приложение "Терминал", которое виртуализирует Linux, с поддержкой графики. Это больше идёт от стокового Android. Можно использовать вместе с настольным режимом как портативный ПК.

    Поддержка виртуализации для изоляции Android-приложений обсуждалась. Не знаю, запланировали ли они её введение. Это нетривиальная задача.

    Двухфакторная аутентификация при использовании входа по отпечатку пальца (ПИН-код).

    Возможность выбрать провайдера для определения локации на основе сетей.

    Для части сервисов Google (GPS, например) доступны прокси от GrapheneOS.

    Заточенный на безопасность браузер Vanadium (на основе Chromium).

    Возможность установить Google Play Services и Play Store в изоляции, как обычное приложение. Можно использовать с одноразовым аккаунтом Google для получения доступа к Play Market. Это гораздо более безопасно, чем использовать Aurora или F-Droid.

    При необходимости, можно забирать доступ к сети у сервисов Google Play после установки/обновления приложений.

    Остальное в FAQ. Более общее сравнение доступно по ссылке из прошлого сообщения.

     
     
  • 5.56, Аноним (-), 07:48, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У этого графена все сводится к тому, что они отвели конекты к гуглу на себя или свои прокси, что создает "эффект капюшонщика". Те учитывая как глубоко залезли анбшники, не сложно предположить, что они прсто отводят отобранных в свои реки. Слишком у них все гладенько и простенько, хотя тут один нрмальный мессенджер люди запилить собраться не могут...Все сводится как всега к доверию. Поэтому графену думаю если он так заботится о безопасности нужно как то выводить все в какие то достпуные на выбор сервисы или поднятие своих и ручная замена. Иначе, что они сольються и все? Конец? Может недопонимаю, не сильно углублялся, но вот первое что бросается в глаза
     
     
  • 6.63, Лансер (ok), 09:44, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет ресурсов для поднятия собственных сервисов. С некоторыми это провернуть крайне проблематично (например, DRM). Их можно отключить, и не пользоваться их благами. Это делается в пару кликов в настройках.

    Синхронизация времени происходит в зашифрованном виде с их серверов.

     
     
  • 7.69, Аноним (-), 10:50, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а как насчет устанавливать время в ручную, помоему я даже на айфоне и винде так делал, или с какогонибудь публичного открытого сервера коих куча
     
     
  • 8.70, Лансер (ok), 11:17, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вручную устанавливать точное время нереалистично Система будет, в некотором смы... текст свёрнут, показать
     
  • 6.64, Аноним (59), 09:54, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Первое что должно броситься в глаза это невозможность проверить, что код в репе соответствует тому, что они присылают при обновлениях. Ты даже сравнить ота обновления по хешу не сможешь для разных регионов, если такие различия есть. И полагать, что такие различия есть, есть все основания, учитывая как модно стало проявлять особое отношение, если айпишник не той страны.
     
     
  • 7.66, Лансер (ok), 10:05, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Первое что должно броситься в глаза это невозможность проверить, что код в
    > репе соответствует тому, что они присылают при обновлениях. Ты даже сравнить

    Ну, всегда так. Когда ты выгружаешь образы, даже подписанные, то ты доверяешь всей цепочке поставок, включая того, кто этот образ собрал и подписал.

    > ота обновления по хешу не сможешь для разных регионов, если такие
    > различия есть. И полагать, что такие различия есть, есть все основания,
    > учитывая как модно стало проявлять особое отношение, если айпишник не той
    > страны.

    Всё возможно, если захотеть. Обновления можно устанавливать через sideloading через загрузчик. Так можно легко проверить хеш образа.

    Это вопрос доверия к цепочке поставок. Не доверяешь — собирай сам и подписывай образы своими ключами.


     
  • 7.68, Аноним (-), 10:49, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    git clone make build и ручное обновление тут думаю помогут, я видел как люди на ютубе собирают, что-то даже патчат помоему магиск(графен помоему против таких финтов) и устанавливают. Так что тут можно обойтись вроде как. Вот с их серверами как обойтись, впринципе думаю при желании можно поднять свое и тоже впатчить в код, но все то муторно и затратно по времени и ресурсам. Представим что их сервер скомпрометирован, по пингу узнается кол-во пользователей (их думаю не так много) и при необходимости в случае наличия бекдора или просто уязвимости-  exploit и привет. Есть защита от такого? А тут говорили есть форки проекта, там с чем несошлись что ветки разошлись, может они лучше?
     
     
  • 8.71, Лансер (ok), 11:32, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но для поддержки Verified Boot образы должны подписываться твоим ключом, жел... текст свёрнут, показать
     
     
  • 9.72, Аноним (59), 16:02, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зато пользователям предлагается доверять невменяемому разработчику, который с лё... текст свёрнут, показать
     
     
  • 10.73, Лансер (ok), 17:01, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да, именно предлагается Это всегда вопрос доверия В открытом ПО можно спрята... текст свёрнут, показать
     
  • 2.74, Омноним (?), 18:49, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Юзаю calyxos на pixel 9 - полет нормальный. Работает все.
     

  • 1.43, 12yoexpert (ok), 16:16, 04/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    есть хороший гайд, как установленные гуглосервисы заменить на microg?
     
     
  • 2.54, myster (ok), 02:02, 05/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    это шило на мыло, ты всё равно microg делаешь "system-wide", а не "per-app" - а это основная проблема Android. Изначально глобально в системе аккаунты разных приложений в настройках прописывать придумала Apple в iOS, а Google просто скопировала это идейку. А теперь даже в современной винде у нас глобальный системный аккаунт Microsoft, который палит всем приложением, что у тебя такой то аккант и всем даёт доступ к его метаданным. Скажем, спасибо Apple. Нет.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру