Alternatív disztribúciók
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
Egy egyéni, Android-alapú operációs rendszer — amelyet gyakran custom ROMnak is neveznek — lehetőséget adhat arra, hogy magasabb szintű adatvédelmet és biztonságot érj el az eszközödön. Ez eltér a telefonra gyárilag telepített „stock” Androidtól, amely sok esetben szorosan integrálódik a Google Play Serviceshez és a gyártó más szoftvereihez.
Ha Google Pixel készüléked van, a GrapheneOS telepítését ajánljuk, mert erősebb biztonsági megerősítést és további adatvédelmi funkciókat kínál. Azért nem sorolunk fel más operációs rendszereket vagy eszközöket, mert:
- Gyakran gyengébb biztonságot nyújtanak.
- A támogatás sokszor megszűnik, amikor a karbantartó elveszíti az érdeklődését vagy új készülékre vált, szemben a GrapheneOS kiszámítható támogatási ciklusával.
- Általában kevés vagy semmilyen olyan jelentős adatvédelmi vagy biztonsági előnyt nem kínálnak, amely miatt megérné telepíteni őket.
GrapheneOS
A GrapheneOS jelenleg az egyik legjobb választás, ha a magánszféra és a biztonság a fő szempont.
A GrapheneOS további biztonsági megerősítéseket és adatvédelmi fejlesztéseket kínál. Rendelkezik megerősített memória-allokátorral, hálózati és szenzorengedélyekkel, valamint számos más biztonsági funkcióval. A GrapheneOS teljes firmware-frissítéseket és aláírt buildeket is biztosít, így a verified boot teljes mértékben támogatott.
A GrapheneOS támogatja a sandboxolt Google Play használatát, amely a Google Play Servicest teljesen sandboxolt, hagyományos alkalmazásként futtatja. Így a legtöbb Google Play Services-funkció — például a push értesítések — használható marad, miközben teljes kontrollod van az engedélyeik és hozzáférésük felett, és egy általad választott munkaprofilra vagy felhasználói profilra korlátozhatod őket.
Jelenleg kizárólag a Google Pixel telefonok felelnek meg a GrapheneOS hardverbiztonsági követelményeinek. A Pixel 8 és újabb modellek támogatják az ARM Memory Tagging Extension (MTE) technológiáját, amely hardveres biztonsági fejlesztésként jelentősen csökkenti a memóriakorrupciós hibák kihasználhatóságát. A GrapheneOS jelentősen kiterjeszti az MTE használatát a támogatott készülékeken. Míg a gyári operációs rendszerben csak egy korlátozott MTE-megvalósítás kapcsolható be fejlesztői beállítással vagy a Google Advanced Protection Program részeként, a GrapheneOS alapértelmezetten robusztusabb MTE-megvalósítást használ a rendszer kernelében, az alapértelmezett rendszerkomponensekben, valamint a Vanadium böngészőben és annak WebView komponensében.
A GrapheneOS globális kapcsolót is biztosít az MTE engedélyezéséhez minden felhasználó által telepített alkalmazásnál a Settings → Security & privacy → Exploit protection → Memory tagging → Enable by default útvonalon. Emellett alkalmazásonként külön is kikapcsolható az MTE azoknál a programoknál, amelyek kompatibilitási problémák miatt összeomolhatnak.
Kapcsolatellenőrzések
Az Android alapértelmezetten számos hálózati kapcsolatot létesít a Google szervereivel DNS-kapcsolatellenőrzéshez, a hálózati idő szinkronizálásához, az internetkapcsolat ellenőrzéséhez és sok más háttérfeladathoz. A GrapheneOS ezeket a kapcsolatokat saját, a GrapheneOS által üzemeltetett és annak adatvédelmi szabályzata alá tartozó szerverekre cseréli. Ezzel például az IP-címed rejtve marad a Google elől, viszont a hálózatod rendszergazdája vagy az internetszolgáltatód könnyen láthatja, hogy grapheneos.network, grapheneos.org stb. címekhez kapcsolódsz, és ebből következtethet arra, milyen operációs rendszert használsz.
Ha ezt az információt is el szeretnéd rejteni a hálózatodon lévő ellenfél vagy az internetszolgáltatód elől, megbízható VPN-t kell használnod, és emellett a kapcsolatellenőrzés beállítását Standard (Google) értékre kell módosítanod. Ezt a Settings → Network & internet → Internet connectivity checks menüben találod. Ez a lehetőség a Google szervereit használja a kapcsolatellenőrzéshez; VPN-nel együtt segít abban, hogy a hálózati forgalmad jobban beleolvadjon a nagyobb Android-eszközpopulációba.
Követelmények
Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. A szokásos követelményeinken túl egyértelmű feltételeket határoztunk meg, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt kiválasztása előtt ismerkedj meg ezekkel a követelményekkel, és végezd el a saját kutatásodat is annak eldöntéséhez, hogy az adott megoldás megfelelő-e számodra.
- Nyílt forráskódúnak kell lennie.
- Támogatnia kell a bootloader újrazárását egyéni AVB-kulcs támogatásával.
- A fő Android-verziófrissítéseket a kiadástól számított 0–1 hónapon belül meg kell kapnia.
- Az Android funkciófrissítéseit (kisebb verzió) a kiadástól számított 0–14 napon belül meg kell kapnia.
- A rendszeres biztonsági javításokat a kiadástól számított 0–5 napon belül meg kell kapnia.
- Alapértelmezetten nem lehet „rootolt”.
- Alapértelmezetten nem engedélyezheti a Google Play Servicest.
- A Google Play Services támogatásához nem követelhet rendszer-módosítást.
A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides