1 คะแนน โดย GN⁺ 2026-03-23 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • รักษานโยบายให้ผู้ใช้ทั่วโลกสามารถติดตั้งและใช้งาน GrapheneOS ได้โดย ไม่ต้องยืนยันตัวตนหรือสมัครบัญชี
  • Pixel 6a จะได้รับการรองรับจนถึงช่วงเดือนกรกฎาคม–สิงหาคม 2027 และหลังจากนั้นจะ สิ้นสุดการรองรับเนื่องจากหยุดอัปเดตความปลอดภัย
  • มีแผนขยายการรองรับอย่างเป็นทางการของ GrapheneOS บนอุปกรณ์รุ่นใหม่ในอนาคตผ่าน ความร่วมมือกับ Motorola
  • อุปกรณ์ Fairphone และ Samsung ถูกตัดออกจากรายการรองรับเนื่องจากไม่ผ่านข้อกำหนดด้านความปลอดภัยและข้อจำกัดของบูตโหลดเดอร์
  • โครงการมุ่งเป็น OS เชิงปฏิบัติที่เน้นความปลอดภัยและความเป็นส่วนตัว พร้อมรักษาระดับความสมบูรณ์ที่ ผู้ใช้ทั่วไปเข้าถึงได้ง่าย

นโยบายการเข้าถึงและการขอข้อมูลส่วนตัวของ GrapheneOS

  • GrapheneOS ยังคงเปิดให้ทุกคนทั่วโลก ใช้งานได้โดยไม่ต้องให้ข้อมูลส่วนตัว ยืนยันตัวตน หรือสมัครบัญชี
    • แม้การจำหน่ายอุปกรณ์จะถูกจำกัดจากกฎระเบียบในบางภูมิภาค ซอฟต์แวร์และบริการยังคงให้บริการในระดับสากลต่อไป

อุปกรณ์ที่รองรับและนโยบายด้านความปลอดภัย

  • Pixel 6a ยังคงเป็นอุปกรณ์ที่ GrapheneOS รองรับ และมีแผน สิ้นสุดอายุการใช้งาน (EOL) ราวเดือนกรกฎาคม–สิงหาคม 2027
    • หลัง EOL จะ ไม่มีการอัปเดตความปลอดภัยของไดรเวอร์และเฟิร์มแวร์อีกต่อไป ทำให้ไม่สามารถรักษาความปลอดภัยได้ด้วยการอัปเดต OS หลักเพียงอย่างเดียว
    • GrapheneOS รองรับเฉพาะอุปกรณ์ที่ยังคงความปลอดภัยได้ และไม่ทำการ backport อัปเดตหลักให้กับอุปกรณ์รุ่นเก่า
  • อุปกรณ์ที่ขาดฟีเจอร์ความปลอดภัย จะไม่อยู่ในขอบเขตการรองรับ และต้องผ่านข้อกำหนดด้านความปลอดภัยฮาร์ดแวร์สมัยใหม่ เช่น ฟีเจอร์ความปลอดภัยของ ARMv9

พันธมิตรอย่างเป็นทางการกับ Motorola

  • GrapheneOS มี ความร่วมมือระยะยาวกับ Motorola และมีแผนรองรับ อุปกรณ์ Motorola รุ่นใหม่หลายรุ่นอย่างเป็นทางการ ในอนาคต
    • อุปกรณ์ Motorola ที่มีอยู่เดิมยังไม่รองรับเพราะไม่ผ่านข้อกำหนดด้านความปลอดภัย แต่ รุ่นที่จะเปิดตัวในอนาคตกำลังได้รับการปรับปรุงให้ตรงตามข้อกำหนด
    • GrapheneOS จะไม่ลดมาตรฐานความปลอดภัยลง และกำลังทำงานร่วมกับผู้ผลิตเพื่อให้ผ่านเกณฑ์ดังกล่าว
  • ความร่วมมือกับ Motorola จะช่วย ขยายตัวเลือกนอกเหนือจาก Pixel และมีแผนเพิ่มจำนวน กลุ่มอุปกรณ์ที่รองรับ GrapheneOS อย่างเป็นทางการ

การพูดคุยเกี่ยวกับผู้ผลิตรายอื่นและ custom OS

  • Fairphone ไม่อยู่ในขอบเขตการรองรับของ GrapheneOS เนื่องจากมีข้อบกพร่องด้านความปลอดภัยและความเป็นส่วนตัวอย่างร้ายแรง
    • GrapheneOS ไม่ได้ร่วมงานกับ Fairphone และ อุปกรณ์ที่ขาดแพตช์ความปลอดภัยและการปกป้องระดับฮาร์ดแวร์ จะยังคงมีสถานะไม่เป็นทางการ
  • อุปกรณ์ Samsung ไม่สามารถติดตั้ง OS อื่นได้เนื่องจาก นโยบายการล็อกบูตโหลดเดอร์
    • ตั้งแต่ OneUI 8 เป็นต้นไป e-fuse จะทำงานและปิดใช้งานฟีเจอร์ด้านความปลอดภัย ทำให้ไม่สามารถรูทหรือเปลี่ยน OS ได้
    • GrapheneOS ไม่รองรับการรูท และไม่มีการรองรับอย่างเป็นทางการสำหรับอุปกรณ์ที่ถูกรูทแล้ว

ปรัชญาด้านความปลอดภัยและกลุ่มผู้ใช้

  • GrapheneOS เป็น โครงการที่ให้ความสำคัญสูงสุดกับความปลอดภัยและความเป็นส่วนตัว โดยรองรับเฉพาะอุปกรณ์ที่ผ่านข้อกำหนดด้านความปลอดภัยของฮาร์ดแวร์
    • การอัปเดตไดรเวอร์·เฟิร์มแวร์ และฟีเจอร์ความปลอดภัยที่อิงกับฮาร์ดแวร์ เป็นข้อกำหนดสำคัญ
    • ปัจจุบันอุปกรณ์ Android ที่ผ่านข้อกำหนดเหล่านี้มี เพียงซีรีส์ Pixel เท่านั้น และตั้งเป้าความปลอดภัยในระดับ iPhone
  • GrapheneOS เป็น ระบบปฏิบัติการที่สมบูรณ์พอสำหรับการใช้งานประจำวัน และเข้ากันได้กับแอป Android ส่วนใหญ่
    • แอปธนาคารมากกว่า 90% และ แอปทั่วไป 99.999% ทำงานได้ตามปกติ
    • มีเพียงบางแอปที่ใช้ Play Integrity API เพื่อ บล็อก OS ทางเลือก เท่านั้นที่มีข้อจำกัดบางส่วน
  • โครงการนี้มุ่งเป็น OS ความปลอดภัยเชิงปฏิบัติ ไม่ใช่สำหรับผู้ใช้ระดับหัวกะทิเท่านั้น และรักษาระดับความสมบูรณ์ที่ ผู้ใช้ทั่วไปก็ใช้งานได้ง่าย

เสียงตอบรับจากชุมชน

  • ผู้ใช้มีปฏิกิริยาเชิงบวกต่อนโยบาย ไม่ขอข้อมูลส่วนตัว และแนวคิดที่ เน้นความปลอดภัย ของ GrapheneOS
    • บางส่วนยินดีกับ การขยายความร่วมมือกับ Motorola และแสดงความคาดหวังต่อ รุ่นราคาประหยัด
    • อีกบางส่วนรู้สึกเสียดายที่ อุปกรณ์ที่รองรับมีจำกัด แต่ก็เห็นด้วยกับ ความจำเป็นในการคงข้อกำหนดด้านความปลอดภัย
  • ภายในชุมชน แนวคิดเรื่อง การเข้าถึงอย่างเสรีและจิตวิญญาณโอเพนซอร์ส ของ GrapheneOS ถูกมองว่ามี ความหมายเชิงสัญลักษณ์ในการต่อต้านการควบคุมจากรัฐบาลหรือบริษัท

1 ความคิดเห็น

 
GN⁺ 2026-03-23
ความคิดเห็นบน Hacker News
  • ดูเหมือนว่าพาร์ตเนอร์ชิปกับ Motorola อาจได้รับผลกระทบจากปัญหาทางกฎหมาย
    หวังว่า GrapheneOS จะไม่พึ่งพา Motorola มากเกินไป ถ้า GOS ใช้งานได้เฉพาะบนอุปกรณ์ Motorola ความเสี่ยงที่รัฐบาลจะสั่งห้ามด้วยกฎหมายก็จะยิ่งง่ายขึ้นมาก

    • ฉันสนับสนุน GrapheneOS เต็มที่ แต่คิดว่าควรหลีกเลี่ยงโครงสร้างแบบปิดที่พึ่งพาผู้ผลิตรายเดียว การคงการรองรับ Pixel ไว้พร้อมเพิ่ม Motorola เป็นทิศทางที่ดี
    • ฉันมองว่าแค่ในพื้นที่ที่มีกฎหมายนั้น พวกเขาอาจขายโทรศัพท์ที่ติดตั้ง GrapheneOS มาล่วงหน้าไม่ได้เท่านั้น
    • ได้ยินมาว่าจะไม่มีแผนหยุดรองรับ Pixel ตราบใดที่ Google ยังอนุญาต
    • ตามทวิตเตอร์ของ GOS อุปกรณ์ Motorola จะมีฟีเจอร์ปลดล็อกบูตโหลดเดอร์
    • ดูเหมือนว่าจะไม่ใช่การติดตั้ง GrapheneOS มาเป็นค่าเริ่มต้น แต่เป็นรูปแบบให้เลือกได้ระหว่าง Lenovo ROM กับ GOS แบบนี้อาจหลบข้อกำกับตลาดได้
  • หนึ่งในเหตุผลที่ฉันคอมไพล์ LineageOS เอง คือบางรัฐในสหรัฐฯ ถือว่าการอัดเสียงสนทนาเป็นสิ่งผิดกฎหมาย ทำให้ Android ปิดฟีเจอร์นี้ทั้งภูมิภาคสหรัฐฯ
    ในรัฐของฉันมันถูกกฎหมาย ฉันเลยคอมไพล์เองแล้วแก้ให้เปิดใช้งานได้ เคยมีการถกเถียงกันด้วยว่าเสียงชัตเตอร์กล้องแบบบังคับในญี่ปุ่นไม่ใช่กฎหมาย แต่เป็นคำขอจากผู้ให้บริการเครือข่าย
    รีวิวที่เกี่ยวข้อง: การถกเถียงใน Gerrit ของ LineageOS

    • ฉันคิดว่าการบล็อกการอัดเสียงสนทนาเป็นข้ออ้างที่บริษัทใช้เพื่อทำให้บุคคลเสียเปรียบ สามารถเช็กตำแหน่งด้วย GPS หรือตรวจจับเสียงแจ้งเตือน “กำลังบันทึก” แล้วเริ่มอัดอัตโนมัติก็ได้
      บริษัทอัดบทสนทนาของเราได้ แต่เรากลับไม่มีสำเนาเสียงไว้เอง มันไม่ยุติธรรม
    • ประเด็นเสียงชัตเตอร์ในญี่ปุ่นดูเป็นตัวอย่างของการกำกับกันเองเพื่อแก้ปัญหาทางสังคมมากกว่าจะเป็นกฎหมาย ในบริบทที่เกี่ยวข้องกับอาชญากรรมทางเพศ ก็พอเข้าใจได้ว่าผู้ผลิตต้องการหลีกเลี่ยงความรับผิดชอบ
  • ไม่นานมานี้ฉันติดตั้ง GrapheneOS บน Pixel 9 Pro แล้วพอใจมาก
    ดูคู่มือติดตั้งได้ที่เว็บไซต์ทางการ
    แอปที่ต้องใช้ Google Play ฉันติดตั้งไว้ใน Private Space แยกต่างหาก และใช้เฉพาะแอปโอเพนซอร์สในโปรไฟล์หลัก
    เช่น AntennaPod, OrganicMaps, Obsidian, KOReader, Molly/Signal, Vanadium เป็นต้น
    แค่ยังหาตัวแทน Android Auto กับ Spotify ที่สมบูรณ์แบบไม่ได้ แต่โดยรวมรู้สึกได้ถึงอิสระในการควบคุมที่มากขึ้นมาก

    • มีคนแนะนำว่า Android Auto ให้ติดตั้งในโปรไฟล์ผู้ใช้อีกอันที่มี Google Play ก็พอ
    • บางคนก็มองว่าควรใช้แอป YouTube แบบโอเพนซอร์สแทน Spotify แอปส่วนใหญ่ทำงานได้ดีแม้ไม่มี gapps
    • Android Auto ใช้งานได้ดี ส่วนเพลงฉันแก้ด้วย NewPipe และเครื่องเล่น MP3
  • สิ่งที่น่ารำคาญคือในแคนาดาปิด Amber Alert ไม่ได้ มันดังทุกคืนจนอดนอน

    • อยากให้ตั้งค่าได้ว่าแจ้งเตือนนี้จะไม่ข้าม ‘โหมดห้ามรบกวน’ แค่ส่งให้คนที่ยังตื่นอยู่ก็น่าจะพอ
    • อยากให้ GrapheneOS แก้ปัญหาแบบนี้ได้ด้วย ถ้าส่งทุกแจ้งเตือนเป็นระดับฉุกเฉินสูงสุด คนก็จะลงเอยด้วยการเมินมันทั้งหมด
    • แคลิฟอร์เนียถึงขั้นทำAmber Alert เวอร์ชันแยกตามเชื้อชาติด้วย
      Ebony Alert / Feather Alert
    • ปิดแอป com.android.cellbroadcastreceiver ด้วย adb ก็สามารถบล็อกการแจ้งเตือนฉุกเฉินทั้งหมดได้
      รัฐบาลเมินการตั้งค่าของฉันแล้วส่งแจ้งเตือนต่อไป ฉันเลยบล็อกมันเอง สุดท้ายฉันก็แค่อยากได้สิทธิ์ควบคุมโทรศัพท์ของตัวเองกลับคืนมา
    • มีคนแซวด้วยว่าบางคนไม่รู้ว่าแคนาดาไม่มีประธานาธิบดี
  • มีไกด์สำหรับคนที่อยากย้ายจาก iOS ไป GrapheneOS

    • ส่วนที่พูดถึงความไม่สะดวกเกี่ยวกับหน้าจอล็อกทำเอาขำเลย
    • อ่านข้อดีข้อเสียแล้ว ฉันคงไม่มีวันเปลี่ยนไปใช้ GOS แน่
    • แต่ไกด์นี้มีข้อมูลเก่าและไม่แม่นยำเยอะมาก มันสับสนระหว่าง GOS กับ Android
      GOS ใช้ได้กับทุกแอปเหมือน Android ทั่วไป และรักษาความเป็นส่วนตัวได้ด้วยsandboxingและ network toggle
      การปกป้องข้อมูลขั้นสูงของ iCloud เป็นคลาวด์ E2EEที่ค่อนข้างแข็งแกร่ง
      ปัญหาเรื่อง UI หรือแอปฟังเพลงเป็นเรื่องคุณภาพของแอปมากกว่าตัว OS Android มีแอปโอเพนซอร์สที่ยอดเยี่ยมมากมาย
      ไม่แนะนำให้ใช้ Aurora Store ด้วยเหตุผลด้านความปลอดภัย
      หลังจากฉันย้ายจาก iOS มา GOS ทุกแอปก็ทำงานได้ดี และ UI ก็ยืดหยุ่นกว่ามาก แนะนำให้ทุกคนเลย
  • การไม่ต้องพึ่ง Google Play Services คือจุดต่างหลักของ GOS
    แต่สิ่งสำคัญคือการรักษาระบบนิเวศของแอปอย่างแอปธนาคารหรือ 2FA ถ้าส่วนนี้พัง สุดท้ายคนก็จะกลับไป Android แบบปกติอยู่ดี

  • หัวข้อที่เกี่ยวข้อง: ลิงก์การสนทนาบน Hacker News

  • อีกบทความที่เกี่ยวข้อง: ลิงก์ Hacker News

  • ในฐานะคนที่อาศัยอยู่ในสวีเดน ฉันอยากย้ายไป GrapheneOS แต่บัตรประจำตัวดิจิทัลกับแอปธนาคารเป็นสิ่งจำเป็น
    ข้อมูลความเข้ากันได้ของแอปล่าสุดยังทำให้ไม่มั่นใจ เลยกำลังคิดว่าจะใช้โทรศัพท์ Android สำหรับธนาคารแยกจากโทรศัพท์ GOS

    • ฉันก็มีโทรศัพท์เครื่องเก่าไว้ใช้กับธนาคารอย่างเดียว ส่วนเครื่องที่ใช้ในชีวิตจริงเป็นโทรศัพท์ degoogled
      ฉันไม่คิดว่าการมีสิทธิ์รูทจะทำให้ความปลอดภัยแย่ลง ตรงกันข้าม การที่ฉันเข้า root บนโทรศัพท์ตัวเองไม่ได้ต่างหากที่แปลก
    • ตราบใดที่รัฐบาลสวีเดนยังไม่ใช้ Google Play Integrity API, GOS ก็น่าจะไม่มีปัญหา
    • แอป BankID, Swish, Swedbank ใช้งานบน GOS ได้ดีทั้งหมด
    • ฉันสงสัยว่าแอปธนาคารมีฟังก์ชันมากกว่าเว็บไซต์หรือเปล่า
    • สุดท้ายฉันมองว่าปัญหาอยู่ที่ฝั่งนโยบายภาครัฐมากกว่า
  • หวังว่าในแคนาดาจะยังใช้งานได้อย่างอิสระ Bill C-22 น่ากังวลเพราะเป็นกฎหมายสอดส่องที่อ้างเรื่องการปกป้องเด็ก