GrapheneOS, el popular fork de Android centrada en la privacidad y conocido por su soporte exclusivo para teléfonos Google Pixel, está a punto de ampliar su alcance. El proyecto ha confirmado que está trabajando con un importante fabricante de teléfonos inteligentes Android para llevar su sistema operativo seguro a futuros teléfonos insignia
|
etiquetas: grapheneos , snapdragon , oem adroid
GrapheneOS es una gran iniciativa, pero con precedentes como este: en.wikipedia.org/wiki/Operation_Trojan_Shield , hace que utilizar tecnología usana no sea lo que más confianza da.
Arranque verificado (Verified Boot) con soporte fuerte para AVB
Soporte completo para firmware abierto y reproducible
Implementación fiable de implementación de SELinux, sandboxing y control de memoria
Desbloqueo de bootloader seguro
Actualizaciones constantes y firmware abierto
Google Pixel es el único fabricante Android grande que:
Publica el código fuente y binarios necesarios
Garantiza 5–7 años de actualizaciones
No bloquea cambios… » ver todo el comentario
Y aunque se publicase poca gente podría verificar el silicio para ver que de verdad es lo que dice ser. Así que no deja de ser una pieza de código cerrado en la que confiar para hacer todas tus operaciones de seguridad. ¿Qué podría salir mal? Eso es lo que me escama.
Otra cosa que me gusta de GOS es precisamente que solamente tienen que dedicar esfuerzos en el desarrollo para un solo terminal (Pixel), sistemas como /eOS/ o LineageOS abarcan muchísimos terminales soportados y eso significa un desarrollo y parcheo de bugs bastante más lento que si focalizas solo en uno. Al final lo de quien mucho abarca, poco aprieta aquí se nota.