- Mantém a política para que usuários do mundo todo possam instalar e usar o GrapheneOS sem verificação de identidade nem cadastro de conta
- O Pixel 6a terá suporte até julho-agosto de 2027 e, depois disso, o suporte será encerrado com o fim das atualizações de segurança
- Por meio de uma parceria com a Motorola, o projeto planeja ampliar no futuro o suporte oficial do GrapheneOS em novos dispositivos
- Dispositivos da Fairphone e da Samsung ficam fora do suporte por não atenderem aos requisitos de segurança e por restrições de bootloader
- O projeto busca ser um SO prático, focado em segurança e privacidade, mantendo um nível de acabamento acessível também para usuários comuns
Política de acessibilidade e exigência de dados pessoais do GrapheneOS
- O GrapheneOS mantém a possibilidade de qualquer pessoa no mundo usá-lo sem dados pessoais, verificação de identidade ou cadastro de conta
- Mesmo que a venda de aparelhos seja limitada por regulações regionais, o software e os serviços continuam sendo oferecidos internacionalmente
Dispositivos compatíveis e política de segurança
- O Pixel 6a continua sendo um dispositivo com suporte no GrapheneOS, com fim de vida útil (EOL) previsto para julho-agosto de 2027
- Após o EOL, as atualizações de segurança de drivers e firmware serão interrompidas, e grandes atualizações do SO por si só não bastam para manter a segurança
- O GrapheneOS só oferece suporte a dispositivos que continuam seguros e não fornece backport de grandes atualizações para aparelhos antigos
- Dispositivos com recursos de segurança insuficientes ficam fora do suporte, sendo necessário atender a requisitos modernos de segurança de hardware, como recursos de segurança ARMv9
Parceria oficial com a Motorola
- O GrapheneOS mantém uma relação de cooperação de longo prazo com a Motorola e pretende oferecer suporte oficial a vários novos aparelhos da Motorola no futuro
- Os aparelhos Motorola atuais não são suportados por não atenderem aos requisitos de segurança, mas os modelos que serão lançados no futuro estão sendo aprimorados para cumprir esses requisitos
- O GrapheneOS não vai reduzir seus padrões de segurança e está trabalhando com a fabricante para que eles sejam atendidos
- A cooperação com a Motorola deve permitir ampliar as opções além do Pixel e expandir a linha oficial de dispositivos compatíveis com o GrapheneOS
Discussão sobre outros fabricantes e sistemas personalizados
- A Fairphone não faz parte dos dispositivos compatíveis com o GrapheneOS devido a falhas graves de segurança e privacidade
- O GrapheneOS não colabora com a Fairphone, e dispositivos com poucos patches de segurança e proteção de hardware insuficiente permanecem em estado não oficial
- Dispositivos Samsung não permitem a instalação de outro SO por causa da política de bloqueio do bootloader
- A partir do OneUI 8, o e-fuse é acionado e recursos de segurança são desativados, tornando impossíveis o root ou a troca de SO
- O GrapheneOS não oferece suporte a root nem fornece suporte oficial a aparelhos com root
Filosofia de segurança e público-alvo
- O GrapheneOS é um projeto que prioriza segurança e privacidade, oferecendo suporte apenas a dispositivos que atendem aos requisitos de segurança de hardware
- Atualizações de drivers e firmware, além de recursos de segurança baseados em hardware, são requisitos essenciais
- Atualmente, os únicos dispositivos Android que cumprem esses requisitos são a linha Pixel, com a meta de alcançar um nível de segurança semelhante ao do iPhone
- O GrapheneOS é um sistema operacional maduro para uso diário e compatível com a maioria dos apps Android
- Mais de 90% dos apps bancários e 99,999% dos apps em geral funcionam normalmente
- Só há limitações em parte dos apps que bloqueiam sistemas alternativos por meio de mecanismos como a Play Integrity API
- O projeto busca ser um SO de segurança prático, e não algo “só para usuários de elite”, mantendo um nível de acabamento que permita uso fácil também por usuários comuns
Reação da comunidade
- Usuários reagiram positivamente à política de não exigir dados pessoais e à filosofia centrada em segurança do GrapheneOS
- Alguns comemoraram a expansão da cooperação com a Motorola e demonstraram expectativa por modelos mais acessíveis
- Outros lamentaram a limitação de dispositivos compatíveis, mas concordaram com a necessidade de manter os requisitos de segurança
- Dentro da comunidade, a acessibilidade livre do GrapheneOS e seu espírito open source são vistos como um símbolo de resistência ao controle de governos ou empresas
1 comentários
Comentários do Hacker News
A parceria com a Motorola pode acabar sendo afetada por questões legais
Espero que o GrapheneOS não fique dependente demais da Motorola. Se o GOS passar a funcionar apenas em aparelhos da Motorola, haveria um risco muito maior de o governo proibi-lo por lei
Um dos motivos de eu compilar o LineageOS por conta própria é que, como gravar chamadas é ilegal em alguns estados dos EUA, o Android bloqueia o recurso em todo o território americano
No meu estado é legal, então compilei eu mesmo e alterei para permitir. Também houve discussão de que a obrigatoriedade do som do obturador da câmera no Japão não vem de lei, mas de exigência das operadoras
Review relacionado: discussão no Gerrit do LineageOS
As empresas gravam nossas ligações, mas nós não podemos ter a gravação — isso é injusto
Instalei o GrapheneOS recentemente em um Pixel 9 Pro e estou muito satisfeito
Usei o guia de instalação no site oficial.
Os apps que precisam do Google Play eu instalo em um Private Space separado, e no perfil principal uso só aplicativos open source.
Ex.: AntennaPod, OrganicMaps, Obsidian, KOReader, Molly/Signal, Vanadium etc.
Ainda não consegui substituir perfeitamente o Android Auto e o Spotify, mas no geral sinto um controle muito mais livre
É irritante que, no Canadá, não dê para desativar os alertas Amber. Eles tocam toda noite e atrapalham o sono
Ebony Alert / Feather Alert
com.android.cellbroadcastreceivervia adb e bloquear todos os alertas de emergência.O governo ignorava as configurações e continuava enviando alertas, então eu mesmo bloqueei. No fim, eu só queria retomar o controle do meu celular
Existe um guia para quem quer migrar do iOS para o GrapheneOS
O GOS consegue rodar todos os apps como um Android comum, e dá para proteger a privacidade com sandboxing e controles de rede
A proteção avançada de dados do iCloud é uma nuvem com E2EE bastante robusta
Problemas de UI ou de apps de música têm mais a ver com a qualidade dos apps do que com o sistema operacional. O Android tem ótimos apps open source
A Aurora Store não é recomendada do ponto de vista de segurança.
Eu migrei do iOS para o GOS e todos os apps funcionaram bem; a UI também é muito mais flexível. Recomendo para qualquer um
O fato de não depender do Google Play Services é o grande diferencial do GOS
Mas a questão é manter o ecossistema de apps, como apps bancários e 2FA. Se isso desandar, no fim a pessoa volta para o Android padrão
Tópico relacionado: link da discussão no Hacker News
Outro texto relacionado: link do Hacker News
Como morador da Suécia, quero migrar para o GrapheneOS, mas preciso muito de identidade digital e apps bancários
Como não tenho confiança nas informações mais recentes de compatibilidade, estou pensando em usar um celular Android para banco e outro com GOS
Não acho que ter permissões de root me torne menos seguro. Na verdade, acho estranho eu não poder ter acesso root ao meu próprio celular
Espero que também continue podendo operar livremente no Canadá. O Bill C-22 preocupa por ser um projeto de vigilância sob o pretexto de proteger crianças
Mais informações podem ser acompanhadas em michaelgeist.ca