Mobiltelefonok
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
A legtöbb mobiltelefon csak rövid vagy korlátozott ideig kap biztonsági frissítéseket a gyártójától. A támogatási időszak lejárta után ezek az eszközök nem tekinthetők biztonságosnak, mert többé nem kapnak firmware- vagy illesztőprogram-biztonsági frissítéseket.
Az itt felsorolt mobileszközök hosszú ideig garantált biztonsági frissítéseket kapnak, és lehetővé teszik egyéni operációs rendszer telepítését az Android biztonsági modelljének megsértése nélkül.
Ajánlott Android-disztribúciók Részletek az Android biztonságáról
Figyelmeztetés
Az életciklusuk végére ért eszközök — például a GrapheneOS „extended support” státuszú készülékei — a gyártói támogatás megszűnése miatt nem kapnak teljes körű biztonsági javításokat (firmware-frissítéseket). Ezek az eszközök a telepített szoftvertől függetlenül nem tekinthetők teljesen biztonságosnak.
Általános vásárlási tanácsok
Eszköz vásárlásakor azt javasoljuk, hogy a lehető legújabb modellt válaszd. A mobileszközök szoftvere és firmware-e csak korlátozott ideig támogatott, így új készülék vásárlásával maximalizálhatod a támogatott élettartamot.
Kerüld a mobilszolgáltatóktól vásárolt telefonokat. Ezek gyakran zárolt bootloaderrel érkeznek, és nem támogatják az OEM-feloldást. Az ilyen készülékváltozatokra nem tudsz alternatív Android-disztribúciót telepíteni.
Légy nagyon óvatos online piactérről vásárolt használt telefonokkal. Mindig ellenőrizd az eladó megbízhatóságát. Ha az eszközt korábban ellopták, előfordulhat, hogy bekerült az IMEI-adatbázisba. Az is kockázatot jelenthet, hogy valamilyen módon összekapcsolnak a korábbi tulajdonos tevékenységével.
Néhány további tanács Android-eszközök és operációsrendszer-kompatibilitás kapcsán:
- Ne vásárolj olyan eszközt, amely már elérte vagy hamarosan eléri támogatási életciklusa végét; a további firmware-frissítéseket a gyártónak kell biztosítania.
- Ne vásárolj előre telepített LineageOS vagy /e/ OS rendszerű telefont, illetve olyan Android-telefont, amely nem rendelkezik megfelelő Verified Boot támogatással és firmware-frissítésekkel. Ezeknél azt sem tudod megfelelően ellenőrizni, hogy az eszközt módosították-e.
- Röviden: ha egy eszköz nem szerepel ezen az oldalon, annak valószínűleg jó oka van. Részletekért nézd meg a fórumot.
Google Pixel
Jelenleg kizárólag Google Pixel telefonokat ajánlunk vásárlásra. A Pixel készülékek a piacon lévő más Android-eszközöknél erősebb hardverbiztonságot kínálnak, többek között azért, mert megfelelő AVB-támogatást biztosítanak külső operációs rendszerekhez, és a Google egyedi Titan biztonsági chipje Secure Elementként működik.
![]()
A Google Pixel eszközök jó biztonságukról ismertek, és egyéni operációs rendszer telepítésekor is megfelelően támogatják a Verified Boot funkciót.
A Pixel 8 és 8 Pro modellektől kezdve a Pixel készülékek legalább 7 év garantált biztonsági frissítést kapnak, ami lényegesen hosszabb élettartamot biztosít a konkurens gyártóknál jellemző 2–5 évhez képest.
Hardverbiztonság
A Titan M2-höz hasonló Secure Element chipek szűkebb feladatkörűek, mint a legtöbb más telefon processzorának Trusted Execution Environment (TEE) környezete: csak titkok tárolására, hardveres attesztációra és sebességkorlátozásra használják őket, nem „megbízható” programok futtatására. Secure Element nélküli telefonokon a TEE-nek mindezeket a funkciókat el kell látnia, ami nagyobb támadási felületet eredményez.
A Google Pixel telefonok a Trusty nevű TEE operációs rendszert használják, amely sok más telefon megoldásával ellentétben nyílt forráskódú.
A Pixel 8 sorozat és az újabb modellek támogatják az ARM Memory Tagging Extension (MTE) technológiáját, amely hardveres biztonsági fejlesztésként drasztikusan csökkenti a memóriakorrupciós hibák kihasználásának valószínűségét. A gyári Pixel OS-ben a támogatott alkalmazásokhoz a Google Advanced Protection Programon keresztül vagy fejlesztői beállítással engedélyezhető az MTE, használhatósága azonban korlátozott. Az általunk ajánlott alternatív Android operációs rendszer, a GrapheneOS jelentősen javítja az MTE használhatóságát és lefedettségét.
Google Pixel vásárlása
Néhány további tipp Pixel vásárlásához:
- Ha kedvező áron szeretnél Pixel készüléket, érdemes egy „a” modellt közvetlenül a következő csúcsmodell megjelenése után megvenni. Ilyenkor gyakoriak a kedvezmények, mert a Google igyekszik kiüríteni a korábbi készletet.
- Nézd meg a fizikai üzletek árgarancia- és akciós ajánlatait is.
- Figyeld az országod online akciófigyelő közösségeit, amelyek jó leárazásokra hívhatják fel a figyelmedet.
- A Google listázza minden készülékének támogatási ciklusát. Egy eszköz napi költsége így számítható ki: , vagyis minél tovább használható támogatottan az eszköz, annál alacsonyabb lehet a napi költsége.
- Ha a Pixel nem kapható a régiódban, a NitroPhone világszerte szállítható.
A GrapheneOS telepítése Pixel telefonra egyszerű a webes telepítővel. Ha nem szeretnéd saját magad elvégezni, és hajlandó vagy valamivel többet fizetni, érdemes megnézni a NitroPhone készülékeket, amelyekre a megbízható Nitrokey vállalat előre telepíti a GrapheneOS-t.
Követelmények
Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. A szokásos követelményeinken túl egyértelmű feltételeket határoztunk meg, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt kiválasztása előtt ismerkedj meg ezekkel a követelményekkel, és végezd el a saját kutatásodat is annak eldöntéséhez, hogy az adott megoldás megfelelő-e számodra.
- Támogatnia kell legalább egy általunk ajánlott egyéni operációs rendszert.
- Jelenleg újonnan is kaphatónak kell lennie üzletekben.
- Legalább 5 év biztonsági frissítést kell kapnia.
- Dedikált Secure Element hardverrel kell rendelkeznie.
A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides