1 pontos por GN⁺ 2025-04-14 | 1 comentários | Compartilhar no WhatsApp
  • O suporte ao Pixel 9a será liberado primeiro em staging.grapheneos.org, entrando na fase inicial de validação para adicionar o novo modelo à lista de dispositivos compatíveis com o GrapheneOS
  • A distribuição inicial oferece suporte tanto à instalação por CLI quanto à instalação via web, seguindo o fluxo de receber feedback dos usuários após verificar funções básicas como Wi‑Fi, câmera e áudio
  • O caminho de atualização sem fio foi testado com uma atualização de exemplo que passa de 2025041200 para 2025041201, e a única mudança real são a data de build e o número da build
  • O pacote de atualização incremental ficou em apenas 158KiB, mesmo incluindo o novo firmware completo e as imagens do sistema operacional, e o pacote de atualização completo também foi validado separadamente
  • Depois de passar nos testes de funções básicas e do caminho de atualização, o suporte ao Pixel 9a não é mais considerado experimental, mas como ele ainda é baseado no Android 15 QPR1, algumas melhorias mais recentes ainda não estão incluídas

Distribuição inicial do Pixel 9a e caminhos de instalação

  • O GrapheneOS oferece uma versão inicial altamente experimental para o Pixel 9a em staging.grapheneos.org
  • A instalação é compatível tanto com a instalação por CLI quanto com a instalação via web
  • Junto com os dois métodos de instalação, as funções básicas também foram verificadas
    • Entre as funções testadas estão Wi‑Fi, câmera e áudio
  • Na fase inicial de lançamento, era necessário receber feedback dos usuários

Validação de atualização e fim do status experimental

  • O caminho de atualização sem fio do Pixel 9a foi testado internamente com uma atualização de exemplo sem mudanças funcionais
    • O GrapheneOS normalmente usa esse tipo de atualização de exemplo internamente ao validar o caminho de atualização de cada lançamento
    • Essa atualização foi distribuída em cada canal para testes mais amplos
  • A primeira atualização vai de 2025041200 para 2025041201
    • As únicas mudanças são a data de build e o número da build
    • O pacote de atualização incremental tem apenas 158KiB, apesar de incluir o novo firmware completo e as imagens do sistema operacional
    • O pacote de atualização completo também foi testado
  • As funções básicas e o caminho de atualização foram validados tanto no app System Updater quanto no recovery
    • Depois dessa etapa, não é mais necessário considerar a versão do Pixel 9a como highly experimental
    • A versão experimental do Pixel 9a também começou a ser disponibilizada no site web de produção normal
  • No Pixel 9a, os recursos padrão do Android e do GrapheneOS já devem funcionar
    • Exemplos incluem controle de porta USB‑C baseado em hardware e marcação de memória por hardware
    • O principal trabalho foi lidar com um branch temporário do dispositivo baseado em QPR1
  • Em 15 de abril de 2025, o suporte do GrapheneOS ao Pixel 9a não é mais considerado experimental
    • Ele ainda é baseado no upstream do Android 15 QPR1, então algumas melhorias mais recentes do Android e do GrapheneOS ainda estão ausentes
    • O GrapheneOS fez backport da maior parte das mudanças do GrapheneOS após o QPR2 e em breve passará a ser baseado no Android mainline

1 comentários

 
GN⁺ 2025-04-14
Comentários do Hacker News
  • Gosto do GrapheneOS, mas a maior desvantagem é que a Google Integrity API bloqueia pagamentos por aproximação no Google Pay
    Os bancos holandeses agora orientam os usuários a instalar o Google Pay para pagamentos por aproximação. Pedi ao Google suporte ao GrapheneOS, e me disseram para abrir um pedido de recurso; eu abri, mas não houve resposta
    Como Google e Apple na prática compartilham um duopólio de pagamentos por aproximação e decidem quais distribuições de sistema operacional recebem acesso, apresentei uma reclamação formal à autoridade de defesa do consumidor. Também expliquei que a Google Integrity API pode afetar o acesso a serviços bancários no futuro, e já afeta em alguns apps de banco; a autoridade levou isso bem a sério, e espero uma resposta depois

    • Na maior parte da Europa, incluindo a Holanda, dá para usar o Curve Pay no GrapheneOS para pagar por aproximação. Também funciona no Reino Unido e, infelizmente, ainda não foi lançado nos EUA
      Alguns bancos talvez ainda ofereçam seus próprios pagamentos por aproximação. Na Europa há um sistema padronizado para isso, e vários bancos oferecem suporte. A lista desses bancos pode ser vista em https://privsec.dev/posts/android/banking-applications-compa.... Houve uma grande migração para o Google Pay para reduzir custos de desenvolvimento, mas agora talvez surja um movimento forte de afastamento novamente
      Para empresas que bloqueiam o uso do GrapheneOS com a Play Integrity API, é uma boa enviar https://grapheneos.org/articles/attestation-compatibility-gu.... Dessa forma, elas podem permitir o GrapheneOS com mais segurança e ainda manter a verificação. Recentemente, usuários convenceram alguns bancos a implementar isso; a Swissquote implementou no app Yuh, e espera-se que em breve também aplique no app principal da Swissquote. Seria melhor nem usar a Play Integrity API, mas se os usuários deixarem muitas avaliações e pedidos de suporte, as empresas podem perceber que isso é um grande problema e remover ou trocar por uma implementação alternativa
    • O fato de os bancos holandeses orientarem a instalar o Google Pay parece um grande erro e uma oportunidade perdida. Em alguns países, os bancos desenvolveram juntos seus próprios sistemas, permitindo transferências e pagamentos por meio de um app pequeno, e não via Big Tech dos EUA
      Acho que todos os países deveriam ter um app assim. Ninguém vai querer que o sistema de pagamentos dependa totalmente de empresas americanas
    • Quando usei GrapheneOS nos EUA há alguns anos, os problemas com bancos não eram tão grandes. Como Google Pay e Apple Pay não funcionavam, bastava carregar cartões RFID
      O problema maior era que os apps procuravam itens relacionados ao Google Play na inicialização e lançavam uma exceção de ponteiro nulo. Em dois meses, por pelo menos uma semana, parkmobile, vários apps de redes de recarga para veículos elétricos, uber, lyft e yelp falharam
      Tenho curiosidade se isso ainda é um problema, ou se hoje em dia está mais estável. Isso sem contar os problemas ligados ao Google Integrity
      O GrapheneOS mostrava mais que o dobro da duração de bateria anunciada pelo Google até eu instalar o Google Play Services em sandbox; depois da instalação, caiu para o nível anunciado. Isso também valeria incluir na reclamação. Reduzir pela metade a duração da bateria de todo mundo é um dano econômico facilmente quantificável. Privacidade é mais importante do que empurrar e desperdiçar 50 dólares em bateria, mas o Google consegue escapar mais facilmente das questões de privacidade com linguagem difícil e jogo de palavras
    • A Integrity API é realmente maliciosa, tira o controle das pessoas e o concentra no Google, e mesmo assim o Google conseguiu vendê-la como se fosse uma medida de segurança
    • Agora eu simplesmente uso cartão por aproximação. Parei de atrelar minha capacidade de pagamento a dispositivos de terceiros. Se preciso mandar dinheiro diretamente para alguém, uso PayPal Friends/Family ou transferência bancária direta
  • No começo eu fiquei confuso sobre por que isso era digno de nota, mas o Pixel 9a acabou de ser lançado na quinta-feira. Para um sistema operacional comunitário, é uma resposta incrivelmente rápida

    • Boa parte do trabalho de suporte a um novo aparelho está no port inicial do dispositivo, e como dá para começar da árvore oficial do Pixel, ajustar isso ao processo de build específico do GrapheneOS talvez não seja algo tão grande
      O restante das customizações do GrapheneOS parece estar no framework, então deve ser independente do dispositivo. Pode haver mudanças no kernel voltadas a hardening, mas não sei quão fácil é portar isso. Também tenho curiosidade se a linha Pixel 9 usa uma versão de kernel mais nova do que a do Pixel 8
    • É realmente rápido. O 9a e o 9 Pro são muito parecidos, mas mesmo assim isso já é bastante para desenvolvimento baseado em comunidade
      Costumo ser crítico com frequência, mas isso merece reconhecimento para a equipe do GrapheneOS
    • Eles estão partindo de um sistema operacional feito para rodar nesse aparelho
    • Este também é o primeiro Pixel lançado depois deste anúncio: https://news.ycombinator.com/item?id=43485950
    • Fico me perguntando por que não seria possível portar os drivers deste sistema operacional para Linux e assim oferecer suporte a celulares mais novos também
  • Depois que o Google acabou com a vida útil da bateria, instalei o GrapheneOS no Pixel 4a[0]. Na mudança inicial, foi frustrante porque havia coisas que não funcionavam, mas agora me adaptei e sinto novamente que estou usando meu aparelho com segurança
    O aparelho parece realmente meu, e não preciso me preocupar com quem vai me espionar ou tirar recursos de repente na próxima vez
    [0] https://grapheneos.social/@GrapheneOS/113917226566692707

    • Eu provavelmente não destacaria vida útil da bateria como uma das vantagens do GrapheneOS. A camada de compatibilidade do Google Play Services consome muita bateria. Mesmo deixando em espera durante a noite, perde algo como 20% a 30%
    • Acho estranho que as pessoas continuem reclamando de uma atualização de software feita para impedir que uma bateria de 4 anos exploda. Ainda mais quando a mesma empresa conserta o telefone de graça ou até dá 50 dólares, se você preferir
    • O GrapheneOS é realmente ótimo. Antes eu usei o LineageOS por alguns anos, então a vida útil da bateria já era boa
      Mas o controle de acesso geral e o recurso de revisar apps quase não usados a cada poucos meses são muito práticos. Eu não faço internet banking no telefone, porém. Para quem faz, isso pode ser complicado na prática. A única coisa de que não gosto é que só funciona em Google Pixel
  • Eu diria que o GrapheneOS está entre os projetos mais importantes em andamento hoje. Muita gente anda com um dispositivo de vigilância de uso geral no bolso sem saber quantos privilégios está entregando
    Elas não têm controle sobre esses aparelhos e nem sequer entendem isso. O GrapheneOS oferece uma forma de resistir. É difícil abrir mão da conveniência de um telefone moderno, mas com o GrapheneOS dá para manter 90% dessa conveniência e reduzir bastante a vigilância e a superfície de ataque
    Agora eu queria um Pixel com dois grandes interruptores físicos. Um controle deslizante de cada lado: um para desligar os rádios e outro para desligar os sensores (câmera, microfone). Quando você quiser fazer uma chamada, basta levantar o grande controle para ligar câmera e microfone
    Obrigado ao strcat e à equipe. Se você não usa GrapheneOS, vale considerar. Dá para doar aqui: https://grapheneos.org/donate e, se tiver habilidade adequada de programação, também vale participar

    • Há planos de incluir um interruptor de bloqueio de sensores em hardware próprio no futuro, mas em dispositivos principais de computação isso tem menos valor do que as pessoas imaginam
      Se o aparelho for atacado com sucesso, podem levar todos os dados: documentos, fotos, vídeos, histórico do navegador, sessões de login, senhas etc. Também podem controlar os sensores enquanto estiverem ligados, inclusive durante chamadas
      Um interruptor para desligar todos os rádios é bem menos útil nesse modelo de ameaça. Até apps comuns sabem enfileirar dados para enviar depois. Se o objetivo for impedir rastreamento de localização, é preciso desligar não só os rádios, mas todos os rádios e sensores. Isso pode ser potencialmente útil se um invasor conseguir explorar o firmware sem fio, mas não avançar para o sistema operacional por causa do isolamento via IOMMU do GrapheneOS e dos drivers reforçados no kernel/no espaço do usuário. Ainda assim, se o dispositivo sem fio não tiver estado persistente importante graças ao verified boot, então o acesso desaparece desde que reiniciar faça o ciclo de energia desse dispositivo sem fio
  • Tenho curiosidade sobre o quão “privado” o GrapheneOS é.
    Quero saber o quanto se ganha ao migrar, em comparação com o Android padrão.
    Edit: esta página parece bem abrangente — https://staging.grapheneos.org/features

    • Basicamente, ele é muito forte em privacidade por não ter serviços do Google. Em compensação, você pode instalar facilmente os serviços do Google como apps comuns sem privilégios, e eles funcionam quase da mesma forma que uma instalação privilegiada em outras versões do Android, mas com mais controle por parte do usuário e com alguns acessos restritos por padrão.
      Você também pode desativar o acesso à internet para apps indesejados, impedindo que enviem dados para casa.
      A maior parte das outras vantagens é menos visível. Há um alocador de memória reforçado que torna muito mais difíceis vários tipos de comprometimento de segurança, e também há muito menos serviços desnecessários em segundo plano consumindo recursos. O site reúne mais informações sobre isso e vale a leitura.
    • A página de recursos que você linkou é o melhor lugar para ver uma visão geral do que ele oferece. Ela lista o que foi alterado e adicionado em relação ao Android Open Source Project mais recente ou ao Pixel OS padrão.
      Muitos recursos importantes ficam reunidos em uma seção, e especialmente a seção de proteção contra exploits e suas subseções cobrem grande parte do que ele oferece em termos de segurança. Tirando mudanças pequenas, quase tudo está incluído. Eles também removem itens da lista quando um recurso específico vira uma funcionalidade padrão do Android, e já conseguiram incorporar vários dos recursos que implementaram ao kernel Linux ou ao Android Open Source Project.
      Há um exemplo aqui mostrando o efeito das melhorias de segurança: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
      Mais abaixo no tópico também foi publicada a documentação do Cellebrite Premium de fevereiro de 2025, e a situação geral é essencialmente parecida.
      https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... traz alguns detalhes sobre como eles melhoraram a proteção contra extração de dados desde o início de 2024.
      O Pixel OS padrão é, em linhas gerais, o AOSP com os apps do Google profundamente integrados. Em comparação com o código do AOSP, o Pixel não muda muita coisa de fato; em vez disso, substitui vários componentes por versões próprias e adiciona overlays, apps etc. O AOSP já inclui o necessário para o que eles querem oferecer. O Google Play e vários apps recebem amplo acesso privilegiado por meio de permissões privilegiadas, políticas SELinux MAC/MLS (incluídas no AOSP) e várias listas de permissões. Além disso, usam Play services e afins como backend para várias APIs do AOSP.
      Um dos principais recursos é a camada de compatibilidade com Google Play em sandbox. Isso permite executar Google Play services, Google Play Store, Google Search e outros como apps comuns em sandbox, sem qualquer acesso especial. Na maior parte dos casos, o usuário nem precisa conceder permissões comuns sem privilégios, como contatos ou localização, para usar a maioria das funções. Ainda assim, alguns recursos, como compartilhamento de localização no Google Maps ou sincronização do Google Contacts, exigem essas permissões.
    • O GrapheneOS não é para o usuário comum do dia a dia. Ele só se encaixa bem quando você não usa apps dependentes do Google Play, como Steam ou Discord. Se você usa AT&T, também não terá identificação de chamadas nem correio de voz.
      É um sistema operacional para quem valoriza privacidade e segurança acima de um celular conveniente para o uso diário. Não é para o público em geral.
  • Eu queria muito gostar do GrapheneOS, mas ele parecia mais travado do que o Android padrão. Afinal, um dos principais motivos para querer um sistema operacional customizado é poder controlar diretamente o aparelho que eu possuo.
    O GrapheneOS parece mais uma transferência do controle do meu celular do Google para os operadores do GrapheneOS. Eu não tinha voz sobre como meu celular deveria funcionar.
    O GrapheneOS parece presumir que os usuários não são capazes de confiar em si mesmos para lidar com seus próprios dispositivos. Mas tudo bem, porque eles dizem para não se preocupar, que sabem o que é melhor e que é um tipo de controle completamente diferente do controle do Google. É uma estrutura em que basta confiar neles e pronto.
    Depois de alguns meses, migrei para o LineageOS.

    • Fiquei curioso sobre de que forma concreta ele pareceu “mais travado” que o Android padrão. Embora não seja recomendado, se você quiser, pode até instalar Magisk e root, e eles não tentam impedir isso.
      Na página inicial do GrapheneOS está escrito: “um sistema operacional móvel privado e seguro com compatibilidade com apps Android”.
      É preciso entender que “segurança” e “permitir que o usuário defina livremente como o celular vai funcionar” apontam em direções opostas. Se o usuário puder burlar o sandbox com um toque, o celular não pode ser seguro. Em sistemas Linux, o usuário pode decidir muita coisa, mas não deve se iludir achando que isso significa segurança. Uma única linha bash -c "$(curl -fsSL [http://](<http://>;)... já pode comprometer tudo.
  • Instalei recentemente o GrapheneOS em um Pixel 4a reserva, e o processo aconteceu por uma janela do navegador. No começo achei que teria de baixar algum tipo de firmware flasher, mas atualizei o aparelho pela própria página web. Foi impressionante.
    Outro ponto que eu queria mencionar é que o Chromium vem instalado, então, em vez de se conectar ao Google Play em sandbox e afins, você pode instalar progressive web apps. Os PWAs que testei pareciam quase iguais ao que são no iPhone ou no desktop.
    Claro que os progressive web apps ainda estão longe de ser um substituto completo, mas em teoria isso é possível. Um sistema operacional móvel independente e apps independentes de plataforma, sem Apple/Google ID e sem app store. Esse era o objetivo deste teste de instalação, e funcionou mesmo.

  • Quando comprei um Pixel 9 novo recentemente, uma das coisas boas do GrapheneOS foi que a instalação ficou muito fácil usando apenas um Pixel antigo
    O instalador é baseado em WebUSB, então funciona no navegador Vanadium. Foi possível conectar os dois celulares com um cabo USB e instalar o sistema operacional no aparelho novo pelo navegador
    O que falta no momento é um recurso de “transferência” ou backup. Fora mover os apps manualmente e, quando possível, usar o recurso interno de importação/exportação de cada app, não há uma boa solução

    • Há um sistema interno de backup criptografado em Configurações > Sistema > Backup. Ele funciona de forma parecida com o sistema de transferência entre dispositivos do Google Play
      Usa o mesmo modo de transferência entre o mesmo dispositivo da infraestrutura de backup do Android e deve fazer backup exatamente dos mesmos dados que o sistema de transferência do Google Play move. Como usa o modo entre dispositivos, faz backup de muito mais dados do que o backup em nuvem do Google Play
  • Precisamos normalizar a volta do menu de captura de tela na navegação. Não há capturas de tela nas redes sociais nem no site. Parece até um sistema operacional baseado em texto

    • O GrapheneOS parece quase igual ao AOSP e não adiciona recursos visuais, então capturas de tela provavelmente não teriam muito significado
  • Estou de olho no GrapheneOS há anos, mas continuo hesitando por causa de uma única coisa: gravação automática de chamadas
    Quero migrar

    • É um recurso planejado, mas não tem prioridade alta. Há muitas outras coisas que queremos implementar, então é difícil chegar nisso. Pretendemos adicionar em algum momento. Contratar mais desenvolvedores e expandir a equipe permitiria fazer mais coisas
    • Uso o app ACR Phone junto com o app APH, removendo as permissões de rede
    • Não existe algum app que faça isso?