- รักษานโยบายให้ผู้ใช้ทั่วโลกสามารถติดตั้งและใช้งาน GrapheneOS ได้โดย ไม่ต้องยืนยันตัวตนหรือสมัครบัญชี
- Pixel 6a จะได้รับการรองรับจนถึงช่วงเดือนกรกฎาคม–สิงหาคม 2027 และหลังจากนั้นจะ สิ้นสุดการรองรับเนื่องจากหยุดอัปเดตความปลอดภัย
- มีแผนขยายการรองรับอย่างเป็นทางการของ GrapheneOS บนอุปกรณ์รุ่นใหม่ในอนาคตผ่าน ความร่วมมือกับ Motorola
- อุปกรณ์ Fairphone และ Samsung ถูกตัดออกจากรายการรองรับเนื่องจากไม่ผ่านข้อกำหนดด้านความปลอดภัยและข้อจำกัดของบูตโหลดเดอร์
- โครงการมุ่งเป็น OS เชิงปฏิบัติที่เน้นความปลอดภัยและความเป็นส่วนตัว พร้อมรักษาระดับความสมบูรณ์ที่ ผู้ใช้ทั่วไปเข้าถึงได้ง่าย
นโยบายการเข้าถึงและการขอข้อมูลส่วนตัวของ GrapheneOS
- GrapheneOS ยังคงเปิดให้ทุกคนทั่วโลก ใช้งานได้โดยไม่ต้องให้ข้อมูลส่วนตัว ยืนยันตัวตน หรือสมัครบัญชี
- แม้การจำหน่ายอุปกรณ์จะถูกจำกัดจากกฎระเบียบในบางภูมิภาค ซอฟต์แวร์และบริการยังคงให้บริการในระดับสากลต่อไป
อุปกรณ์ที่รองรับและนโยบายด้านความปลอดภัย
- Pixel 6a ยังคงเป็นอุปกรณ์ที่ GrapheneOS รองรับ และมีแผน สิ้นสุดอายุการใช้งาน (EOL) ราวเดือนกรกฎาคม–สิงหาคม 2027
- หลัง EOL จะ ไม่มีการอัปเดตความปลอดภัยของไดรเวอร์และเฟิร์มแวร์อีกต่อไป ทำให้ไม่สามารถรักษาความปลอดภัยได้ด้วยการอัปเดต OS หลักเพียงอย่างเดียว
- GrapheneOS รองรับเฉพาะอุปกรณ์ที่ยังคงความปลอดภัยได้ และไม่ทำการ backport อัปเดตหลักให้กับอุปกรณ์รุ่นเก่า
- อุปกรณ์ที่ขาดฟีเจอร์ความปลอดภัย จะไม่อยู่ในขอบเขตการรองรับ และต้องผ่านข้อกำหนดด้านความปลอดภัยฮาร์ดแวร์สมัยใหม่ เช่น ฟีเจอร์ความปลอดภัยของ ARMv9
พันธมิตรอย่างเป็นทางการกับ Motorola
- GrapheneOS มี ความร่วมมือระยะยาวกับ Motorola และมีแผนรองรับ อุปกรณ์ Motorola รุ่นใหม่หลายรุ่นอย่างเป็นทางการ ในอนาคต
- อุปกรณ์ Motorola ที่มีอยู่เดิมยังไม่รองรับเพราะไม่ผ่านข้อกำหนดด้านความปลอดภัย แต่ รุ่นที่จะเปิดตัวในอนาคตกำลังได้รับการปรับปรุงให้ตรงตามข้อกำหนด
- GrapheneOS จะไม่ลดมาตรฐานความปลอดภัยลง และกำลังทำงานร่วมกับผู้ผลิตเพื่อให้ผ่านเกณฑ์ดังกล่าว
- ความร่วมมือกับ Motorola จะช่วย ขยายตัวเลือกนอกเหนือจาก Pixel และมีแผนเพิ่มจำนวน กลุ่มอุปกรณ์ที่รองรับ GrapheneOS อย่างเป็นทางการ
การพูดคุยเกี่ยวกับผู้ผลิตรายอื่นและ custom OS
- Fairphone ไม่อยู่ในขอบเขตการรองรับของ GrapheneOS เนื่องจากมีข้อบกพร่องด้านความปลอดภัยและความเป็นส่วนตัวอย่างร้ายแรง
- GrapheneOS ไม่ได้ร่วมงานกับ Fairphone และ อุปกรณ์ที่ขาดแพตช์ความปลอดภัยและการปกป้องระดับฮาร์ดแวร์ จะยังคงมีสถานะไม่เป็นทางการ
- อุปกรณ์ Samsung ไม่สามารถติดตั้ง OS อื่นได้เนื่องจาก นโยบายการล็อกบูตโหลดเดอร์
- ตั้งแต่ OneUI 8 เป็นต้นไป e-fuse จะทำงานและปิดใช้งานฟีเจอร์ด้านความปลอดภัย ทำให้ไม่สามารถรูทหรือเปลี่ยน OS ได้
- GrapheneOS ไม่รองรับการรูท และไม่มีการรองรับอย่างเป็นทางการสำหรับอุปกรณ์ที่ถูกรูทแล้ว
ปรัชญาด้านความปลอดภัยและกลุ่มผู้ใช้
- GrapheneOS เป็น โครงการที่ให้ความสำคัญสูงสุดกับความปลอดภัยและความเป็นส่วนตัว โดยรองรับเฉพาะอุปกรณ์ที่ผ่านข้อกำหนดด้านความปลอดภัยของฮาร์ดแวร์
- การอัปเดตไดรเวอร์·เฟิร์มแวร์ และฟีเจอร์ความปลอดภัยที่อิงกับฮาร์ดแวร์ เป็นข้อกำหนดสำคัญ
- ปัจจุบันอุปกรณ์ Android ที่ผ่านข้อกำหนดเหล่านี้มี เพียงซีรีส์ Pixel เท่านั้น และตั้งเป้าความปลอดภัยในระดับ iPhone
- GrapheneOS เป็น ระบบปฏิบัติการที่สมบูรณ์พอสำหรับการใช้งานประจำวัน และเข้ากันได้กับแอป Android ส่วนใหญ่
- แอปธนาคารมากกว่า 90% และ แอปทั่วไป 99.999% ทำงานได้ตามปกติ
- มีเพียงบางแอปที่ใช้ Play Integrity API เพื่อ บล็อก OS ทางเลือก เท่านั้นที่มีข้อจำกัดบางส่วน
- โครงการนี้มุ่งเป็น OS ความปลอดภัยเชิงปฏิบัติ ไม่ใช่สำหรับผู้ใช้ระดับหัวกะทิเท่านั้น และรักษาระดับความสมบูรณ์ที่ ผู้ใช้ทั่วไปก็ใช้งานได้ง่าย
เสียงตอบรับจากชุมชน
- ผู้ใช้มีปฏิกิริยาเชิงบวกต่อนโยบาย ไม่ขอข้อมูลส่วนตัว และแนวคิดที่ เน้นความปลอดภัย ของ GrapheneOS
- บางส่วนยินดีกับ การขยายความร่วมมือกับ Motorola และแสดงความคาดหวังต่อ รุ่นราคาประหยัด
- อีกบางส่วนรู้สึกเสียดายที่ อุปกรณ์ที่รองรับมีจำกัด แต่ก็เห็นด้วยกับ ความจำเป็นในการคงข้อกำหนดด้านความปลอดภัย
- ภายในชุมชน แนวคิดเรื่อง การเข้าถึงอย่างเสรีและจิตวิญญาณโอเพนซอร์ส ของ GrapheneOS ถูกมองว่ามี ความหมายเชิงสัญลักษณ์ในการต่อต้านการควบคุมจากรัฐบาลหรือบริษัท
1 ความคิดเห็น
ความคิดเห็นบน Hacker News
ดูเหมือนว่าพาร์ตเนอร์ชิปกับ Motorola อาจได้รับผลกระทบจากปัญหาทางกฎหมาย
หวังว่า GrapheneOS จะไม่พึ่งพา Motorola มากเกินไป ถ้า GOS ใช้งานได้เฉพาะบนอุปกรณ์ Motorola ความเสี่ยงที่รัฐบาลจะสั่งห้ามด้วยกฎหมายก็จะยิ่งง่ายขึ้นมาก
หนึ่งในเหตุผลที่ฉันคอมไพล์ LineageOS เอง คือบางรัฐในสหรัฐฯ ถือว่าการอัดเสียงสนทนาเป็นสิ่งผิดกฎหมาย ทำให้ Android ปิดฟีเจอร์นี้ทั้งภูมิภาคสหรัฐฯ
ในรัฐของฉันมันถูกกฎหมาย ฉันเลยคอมไพล์เองแล้วแก้ให้เปิดใช้งานได้ เคยมีการถกเถียงกันด้วยว่าเสียงชัตเตอร์กล้องแบบบังคับในญี่ปุ่นไม่ใช่กฎหมาย แต่เป็นคำขอจากผู้ให้บริการเครือข่าย
รีวิวที่เกี่ยวข้อง: การถกเถียงใน Gerrit ของ LineageOS
บริษัทอัดบทสนทนาของเราได้ แต่เรากลับไม่มีสำเนาเสียงไว้เอง มันไม่ยุติธรรม
ไม่นานมานี้ฉันติดตั้ง GrapheneOS บน Pixel 9 Pro แล้วพอใจมาก
ดูคู่มือติดตั้งได้ที่เว็บไซต์ทางการ
แอปที่ต้องใช้ Google Play ฉันติดตั้งไว้ใน Private Space แยกต่างหาก และใช้เฉพาะแอปโอเพนซอร์สในโปรไฟล์หลัก
เช่น AntennaPod, OrganicMaps, Obsidian, KOReader, Molly/Signal, Vanadium เป็นต้น
แค่ยังหาตัวแทน Android Auto กับ Spotify ที่สมบูรณ์แบบไม่ได้ แต่โดยรวมรู้สึกได้ถึงอิสระในการควบคุมที่มากขึ้นมาก
สิ่งที่น่ารำคาญคือในแคนาดาปิด Amber Alert ไม่ได้ มันดังทุกคืนจนอดนอน
Ebony Alert / Feather Alert
com.android.cellbroadcastreceiverด้วย adb ก็สามารถบล็อกการแจ้งเตือนฉุกเฉินทั้งหมดได้รัฐบาลเมินการตั้งค่าของฉันแล้วส่งแจ้งเตือนต่อไป ฉันเลยบล็อกมันเอง สุดท้ายฉันก็แค่อยากได้สิทธิ์ควบคุมโทรศัพท์ของตัวเองกลับคืนมา
มีไกด์สำหรับคนที่อยากย้ายจาก iOS ไป GrapheneOS
GOS ใช้ได้กับทุกแอปเหมือน Android ทั่วไป และรักษาความเป็นส่วนตัวได้ด้วยsandboxingและ network toggle
การปกป้องข้อมูลขั้นสูงของ iCloud เป็นคลาวด์ E2EEที่ค่อนข้างแข็งแกร่ง
ปัญหาเรื่อง UI หรือแอปฟังเพลงเป็นเรื่องคุณภาพของแอปมากกว่าตัว OS Android มีแอปโอเพนซอร์สที่ยอดเยี่ยมมากมาย
ไม่แนะนำให้ใช้ Aurora Store ด้วยเหตุผลด้านความปลอดภัย
หลังจากฉันย้ายจาก iOS มา GOS ทุกแอปก็ทำงานได้ดี และ UI ก็ยืดหยุ่นกว่ามาก แนะนำให้ทุกคนเลย
การไม่ต้องพึ่ง Google Play Services คือจุดต่างหลักของ GOS
แต่สิ่งสำคัญคือการรักษาระบบนิเวศของแอปอย่างแอปธนาคารหรือ 2FA ถ้าส่วนนี้พัง สุดท้ายคนก็จะกลับไป Android แบบปกติอยู่ดี
หัวข้อที่เกี่ยวข้อง: ลิงก์การสนทนาบน Hacker News
อีกบทความที่เกี่ยวข้อง: ลิงก์ Hacker News
ในฐานะคนที่อาศัยอยู่ในสวีเดน ฉันอยากย้ายไป GrapheneOS แต่บัตรประจำตัวดิจิทัลกับแอปธนาคารเป็นสิ่งจำเป็น
ข้อมูลความเข้ากันได้ของแอปล่าสุดยังทำให้ไม่มั่นใจ เลยกำลังคิดว่าจะใช้โทรศัพท์ Android สำหรับธนาคารแยกจากโทรศัพท์ GOS
ฉันไม่คิดว่าการมีสิทธิ์รูทจะทำให้ความปลอดภัยแย่ลง ตรงกันข้าม การที่ฉันเข้า root บนโทรศัพท์ตัวเองไม่ได้ต่างหากที่แปลก
หวังว่าในแคนาดาจะยังใช้งานได้อย่างอิสระ Bill C-22 น่ากังวลเพราะเป็นกฎหมายสอดส่องที่อ้างเรื่องการปกป้องเด็ก
ข่าวที่เกี่ยวข้องติดตามได้ที่ michaelgeist.ca