Kihagyás

Mobiltelefonok

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

A legtöbb mobiltelefon csak rövid vagy korlátozott ideig kap biztonsági frissítéseket a gyártójától. A támogatási időszak lejárta után ezek az eszközök nem tekinthetők biztonságosnak, mert többé nem kapnak firmware- vagy illesztőprogram-biztonsági frissítéseket.

Az itt felsorolt mobileszközök hosszú ideig garantált biztonsági frissítéseket kapnak, és lehetővé teszik egyéni operációs rendszer telepítését az Android biztonsági modelljének megsértése nélkül.

Ajánlott Android-disztribúciók Részletek az Android biztonságáról

Figyelmeztetés

Az életciklusuk végére ért eszközök — például a GrapheneOS „extended support” státuszú készülékei — a gyártói támogatás megszűnése miatt nem kapnak teljes körű biztonsági javításokat (firmware-frissítéseket). Ezek az eszközök a telepített szoftvertől függetlenül nem tekinthetők teljesen biztonságosnak.

Általános vásárlási tanácsok

Eszköz vásárlásakor azt javasoljuk, hogy a lehető legújabb modellt válaszd. A mobileszközök szoftvere és firmware-e csak korlátozott ideig támogatott, így új készülék vásárlásával maximalizálhatod a támogatott élettartamot.

Kerüld a mobilszolgáltatóktól vásárolt telefonokat. Ezek gyakran zárolt bootloaderrel érkeznek, és nem támogatják az OEM-feloldást. Az ilyen készülékváltozatokra nem tudsz alternatív Android-disztribúciót telepíteni.

Légy nagyon óvatos online piactérről vásárolt használt telefonokkal. Mindig ellenőrizd az eladó megbízhatóságát. Ha az eszközt korábban ellopták, előfordulhat, hogy bekerült az IMEI-adatbázisba. Az is kockázatot jelenthet, hogy valamilyen módon összekapcsolnak a korábbi tulajdonos tevékenységével.

Néhány további tanács Android-eszközök és operációsrendszer-kompatibilitás kapcsán:

  • Ne vásárolj olyan eszközt, amely már elérte vagy hamarosan eléri támogatási életciklusa végét; a további firmware-frissítéseket a gyártónak kell biztosítania.
  • Ne vásárolj előre telepített LineageOS vagy /e/ OS rendszerű telefont, illetve olyan Android-telefont, amely nem rendelkezik megfelelő Verified Boot támogatással és firmware-frissítésekkel. Ezeknél azt sem tudod megfelelően ellenőrizni, hogy az eszközt módosították-e.
  • Röviden: ha egy eszköz nem szerepel ezen az oldalon, annak valószínűleg jó oka van. Részletekért nézd meg a fórumot.

Google Pixel

Jelenleg kizárólag Google Pixel telefonokat ajánlunk vásárlásra. A Pixel készülékek a piacon lévő más Android-eszközöknél erősebb hardverbiztonságot kínálnak, többek között azért, mert megfelelő AVB-támogatást biztosítanak külső operációs rendszerekhez, és a Google egyedi Titan biztonsági chipje Secure Elementként működik.

Google Pixel 6

A Google Pixel eszközök jó biztonságukról ismertek, és egyéni operációs rendszer telepítésekor is megfelelően támogatják a Verified Boot funkciót.

A Pixel 8 és 8 Pro modellektől kezdve a Pixel készülékek legalább 7 év garantált biztonsági frissítést kapnak, ami lényegesen hosszabb élettartamot biztosít a konkurens gyártóknál jellemző 2–5 évhez képest.

Áruház

Hardverbiztonság

A Titan M2-höz hasonló Secure Element chipek szűkebb feladatkörűek, mint a legtöbb más telefon processzorának Trusted Execution Environment (TEE) környezete: csak titkok tárolására, hardveres attesztációra és sebességkorlátozásra használják őket, nem „megbízható” programok futtatására. Secure Element nélküli telefonokon a TEE-nek mindezeket a funkciókat el kell látnia, ami nagyobb támadási felületet eredményez.

A Google Pixel telefonok a Trusty nevű TEE operációs rendszert használják, amely sok más telefon megoldásával ellentétben nyílt forráskódú.

A Pixel 8 sorozat és az újabb modellek támogatják az ARM Memory Tagging Extension (MTE) technológiáját, amely hardveres biztonsági fejlesztésként drasztikusan csökkenti a memóriakorrupciós hibák kihasználásának valószínűségét. A gyári Pixel OS-ben a támogatott alkalmazásokhoz a Google Advanced Protection Programon keresztül vagy fejlesztői beállítással engedélyezhető az MTE, használhatósága azonban korlátozott. Az általunk ajánlott alternatív Android operációs rendszer, a GrapheneOS jelentősen javítja az MTE használhatóságát és lefedettségét.

Google Pixel vásárlása

Néhány további tipp Pixel vásárlásához:

  • Ha kedvező áron szeretnél Pixel készüléket, érdemes egy „a” modellt közvetlenül a következő csúcsmodell megjelenése után megvenni. Ilyenkor gyakoriak a kedvezmények, mert a Google igyekszik kiüríteni a korábbi készletet.
  • Nézd meg a fizikai üzletek árgarancia- és akciós ajánlatait is.
  • Figyeld az országod online akciófigyelő közösségeit, amelyek jó leárazásokra hívhatják fel a figyelmedet.
  • A Google listázza minden készülékének támogatási ciklusát. Egy eszköz napi költsége így számítható ki: Költség Támogatás vége Aktuális dátum , vagyis minél tovább használható támogatottan az eszköz, annál alacsonyabb lehet a napi költsége.
  • Ha a Pixel nem kapható a régiódban, a NitroPhone világszerte szállítható.

A GrapheneOS telepítése Pixel telefonra egyszerű a webes telepítővel. Ha nem szeretnéd saját magad elvégezni, és hajlandó vagy valamivel többet fizetni, érdemes megnézni a NitroPhone készülékeket, amelyekre a megbízható Nitrokey vállalat előre telepíti a GrapheneOS-t.

Követelmények

Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. A szokásos követelményeinken túl egyértelmű feltételeket határoztunk meg, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt kiválasztása előtt ismerkedj meg ezekkel a követelményekkel, és végezd el a saját kutatásodat is annak eldöntéséhez, hogy az adott megoldás megfelelő-e számodra.

  • Támogatnia kell legalább egy általunk ajánlott egyéni operációs rendszert.
  • Jelenleg újonnan is kaphatónak kell lennie üzletekben.
  • Legalább 5 év biztonsági frissítést kell kapnia.
  • Dedikált Secure Element hardverrel kell rendelkeznie.

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides