GrapheneOS
GrapheneOS主螢幕 | |
| 開發者 | GrapheneOS[註 1] |
|---|---|
| 作業系統家族 | Android(Linux) |
| 運作狀態 | 當前運作中 |
| 源碼模式 | 開源 |
| 首次發布 | 2019年4月 |
| 當前版本 |
|
| 市場取向 | 安全與隱私 |
| 更新方式 | 空中更新或本地更新 |
| 軟體包管理系統 | 基於APK |
| 核心類別 | 單核心(Linux核心) |
| 許可證 | MIT、Apache License、多種寬鬆開源協定 |
| 官方網站 | grapheneos |
| 倉庫 | |
GrapheneOS是一款開放原始碼的Android作業系統,可在部分Google Pixel智慧型手機、平板電腦和可摺疊式智慧型手機上執行,[5]而且GrapheneOS只與Google Pixel裝置相容。[6]
歷史
[編輯]GrapheneOS的主力軟體開發人員Daniel Micay起初從事CopperheadOS的開發,後來與Copperhead Limited的聯合創始人因軟體許可問題發生爭執,2018年Micay被公司解僱。[7]之後Micay繼續開發Android Hardening專案[7][8],該專案後來更名為GrapheneOS[8],並於2019年4月發布。[7]
2022年3月,兩款GrapheneOS應用「安全相機(英語:Secure Camera)」和「安全PDF檢視器(英語:Secure PDF Viewer)」上架至Google Play商店。[9]
據報道,GrapheneOS於2022年3月先於Google發布了適用於Google Pixel裝置的基於Android 12L的作業系統,僅次於ProtonAOSP。[10]
2023年5月,Micay宣布其將卸任GrapheneOS的首席開發人員和GrapheneOS基金會董事職務。[11]截至2024年9月,GrapheneOS基金會在加拿大聯邦公司資訊中顯示,Micay是其董事之一。[2]
特性
[編輯]沙盒化Google Play
[編輯]
GrapheneOS預設情況下不預裝Google應用,[13][14]但使用者可以從預裝的「應用商店」安裝沙盒化版本Google Play服務。[14]沙盒版Google Play服務允許使用者訪問Google Play商店及其所依賴的應用,附有推播通知和應用內支付等功能。[14]
2024年1月前後,GrapheneOS添加了對Android Auto的支援,使用者可以通過App Store安裝。[15]沙盒化Google Play相容層設定新增了一個權限選單,其中包含4個開關,用於授予有線Android Auto、無線Android Auto、音訊路由和電話通話所需的最小存取權限。[16]
安全與隱私
[編輯]GrapheneOS為每個已安裝應用引入了可復原的網路訪問和感測器權限開關。[5][17]GrapheneOS還為鎖屏引入了PIN碼加密選項。[18]
GrapheneOS的Wi-Fi功能預設為每次(同一網路下的)連接進行隨機分配Wi-Fi MAC位址,而非Android的同一個網路下只隨機分配同一個。[7][19]
GrapheneOS的功能還包含在手機不使用時自動重新啟動、自動禁用WiFi和藍牙,以及系統級禁用USB-C埠、麥克風、網路攝影機和感測器等。此外,它還提供「聯絡人權限範圍」功能,允許使用者選擇哪些聯絡人可以被應用程式訪問。[20]
一款經過強化的基於Chromium的Web瀏覽器和WebView實現,名為Vanadium,由GrapheneOS開發並作為預設網頁瀏覽器(和WebView)附帶。[21]該瀏覽器包含自動更新、行程級和站點級沙盒以及內建的廣告和跟蹤器攔截功能。[22]
Auditor是一款由GrapheneOS開發的基於硬體的認證應用程式,可「提供對裝置上韌體/軟體的真實性和完整性的強大的基於硬體的驗證」。[20]
Secure Camera(安全相機)和Secure PDF Viewer(安全PDF檢視器)等應用程式提供自動刪除Exif元資料和防止PDF檔案中出現惡意代碼等功能。[23]
GrapheneOS還帶有一個強化的主記憶體分配器(英語:memory allocator,hardened_malloc),旨在提供針對常見漏洞(例如堆主記憶體損壞)的有力防禦。此外,其基於Chromium的瀏覽器/WebView(Vanadium)還提供了超越上游預設設定的進一步漏洞緩解措施(例如,基於類型的控制流完整性(CFI)、更強的堆疊粉碎保護(SSP)、變數零初始化)。
註
[編輯]參考
[編輯]- ^ Frequently Asked Questions - GrapheneOS. grapheneos.org. [2024-09-18]. (原始內容存檔於17 September 2024) (美國英語).
- ^ 2.0 2.1 Federal corporation information - 1485757-7 - Online Filing Centre - Corporations Canada - Corporations - Innovation, Science and Economic Development Canada. ised-isde.canada.ca. [2025-11-08]. (原始內容存檔於2025-08-27) (英語).
- ^ History - GrapheneOS. grapheneos.org. [2024-09-18]. (原始內容存檔於18 September 2024) (美國英語).
- ^ Releases | GrapheneOS (英語).
- ^ 5.0 5.1 Fedewa, Joe. What Is GrapheneOS, and How Does It Make Android More Private?. How-To Geek. 23 March 2022 [2022-07-04]. (原始內容存檔於10 June 2022) (美國英語).
- ^ Which devices are supported? - Frequently Asked Questions. grapheneos.org. [2025-02-12]. (原始內容存檔於7 February 2025) (美國英語).
- ^ 7.0 7.1 7.2 7.3 Tremmel, Moritz; Grüner, Sebastian. GrapheneOS: Ein gehärtetes Android ohne Google, bitte [GrapheneOS: A hardened Android without Google, please]. Golem.de: 1–3. 11 December 2019 [20 July 2022]. 原始內容存檔於15 November 2021 (de-DE).
- ^ 8.0 8.1 Baader, Hans-Joachim. Android Hardening wird zu GrapheneOS [Android Hardening becomes GrapheneOS]. Pro-Linux. 9 April 2019 [17 September 2019]. (原始內容存檔於21 September 2019) (德語).
- ^ Hazarika, Skanda. GrapheneOS brings its privacy-conscious camera and PDF viewer apps to the Play Store. XDA. 2022-03-04 [2025-11-08]. (原始內容存檔於2022-06-22) (英語).
- ^ Wilde, Damien. Privacy-focused GrapheneOS based upon Android 12L comes to Pixel 6 in latest beta. 9to5google. 2022-03-12 [2025-11-08]. (原始內容存檔於2022-06-28) (英語).
- ^ Daniel Micay on Twitter. X (formerly Twitter). [2025-11-08]. (原始內容存檔於2024-04-30) (英語).
- ^ GrapheneOS. Release 24 · GrapheneOS/AppStore. GitHub. [2025-11-08] (英語).
- ^ Fedewa, Joe. What Is GrapheneOS, and How Does It Make Android More Private?. How-To Geek. 2022-03-23 [2025-11-08]. (原始內容存檔於2022-06-10) (英語).
- ^ 14.0 14.1 14.2 Lamont, Jonathan. A week with GrapheneOS exposed my over-reliance on Google. MobileSyrup. 2022-03-20 [2025-11-08]. (原始內容存檔於2022-07-06) (英語).
- ^ Schoon, Ben. GrapheneOS, a privacy-focused version of Android, is adding Android Auto support. 9to5Google. 2024-01-03 [2025-11-08]. (原始內容存檔於2025-04-05) (美國英語).
- ^ Releases | GrapheneOS. grapheneos.org. [2025-11-08]. (原始內容存檔於2024-08-24) (英語).
- ^ What is GrapheneOS and how does it improve privacy and security?. Android Police. 2022-06-16 [2025-11-08]. (原始內容存檔於2022-07-22) (美國英語).
- ^ Speight, Adam. Why James Bond Doesn’t Use an iPhone. Wired. [2025-11-08]. ISSN 1059-1028 (美國英語).
- ^ Valeri, Vitor. O que é o GrapheneOS? Como ele aumenta a segurança e a privacidade do celular?. Oficina da Net. 2022-06-17 [2025-11-08]. (原始內容存檔於2022-06-22) (巴西葡萄牙語).
- ^ 20.0 20.1 Features overview | GrapheneOS. grapheneos.org. [2025-11-08]. (原始內容存檔於2023-01-28) (英語).
- ^ What is GrapheneOS and how does it improve privacy and security?. Android Police. 2022-06-16 [2025-11-08]. (原始內容存檔於2022-07-22) (美國英語).
- ^ GrapheneOS 101: What You Need To Know. 2024-04-04 [2025-11-08] (英國英語).
- ^ Wilde, Damien. GrapheneOS review: De-Googled goodness [Video]. 9to5google. 2024-04-16 (英語).