GrapheneOS: Was ist diese Alternative zu Android und welche Änderungen bringt die Version 2024011300 mit sich?

Graphene OS

GrapheneOS ist ein Fork des AndroidHardening-Projekts

Vor ein paar Tagen Die Veröffentlichung der neuen Version von GrapheneOS 2024011300 wurde angekündigt, Version in der Die Implementierung des automatischen Neustarts wurde neu geschrieben. wurde integriert Neuer Log-Viewer, der Kernel wurde aktualisiert, Verbesserungen wurden implementiert und mehr.

Für diejenigen, die GrapheneOS nicht kennen, sollten Sie Folgendes wissen Es ist ein Fork der AOSP-Codebasis (Android Open Source Project), das erweitert und geändert wurde, um die Sicherheit zu verbessern und die Privatsphäre der Benutzer zu gewährleisten. GrapheneOS Früher hieß es AndroidHardening und wurde aufgrund von Konflikten zwischen seinen Gründern vom CopperheadOS-Projekt getrennt.

Zwischen den Hauptmerkmale und Ansätze von GrapheneOS, sticht heraus:

  • Isolation und Zugangskontrolle: Experimentelle Technologien werden implementiert, um die Anwendungsisolation und die granulare Zugriffskontrolle zu stärken. Dazu gehört die Verwendung einer proprietären Implementierung von malloc, einer modifizierten Version von libc mit Schutz vor Speicherbeschädigung und einer strengeren Aufteilung des Prozessadressraums.
  • AOT- und Non-JIT-Kompilierung: Android Runtime verwendet nur AOT-Kompilierung (Ahead of Time) anstelle von JIT (Just-in-Time).
  • Geschützter Linux-Kernel: Der Linux-Kernel enthält zahlreiche zusätzliche Schutzmechanismen, wie zum Beispiel Canary-Tags, um Pufferüberläufe zu blockieren. SELinux und seccomp-bpf werden verwendet, um die Anwendungsisolation zu verbessern.
  • Spezifische Berechtigungskontrolle: Der Zugriff auf Netzwerkvorgänge, Sensoren, Adressbuch und Peripheriegeräte ist nur ausgewählten Anwendungen gestattet. Das Lesen aus der Zwischenablage ist nur für Anwendungen mit Eingabefokus erlaubt.
  • Identifikator-Datenschutz: Standardmäßig ist das Abrufen von Informationen über IMEI, MAC-Adresse, Seriennummer der SIM-Karte und andere Hardware-Identifikatoren verboten.
  • Sicherheit: Es werden zusätzliche Maßnahmen implementiert, um Wi-Fi- und Bluetooth-bezogene Prozesse zu isolieren und drahtlose Aktivitätslecks zu verhindern.
  • erweiterte Verschlüsselung: Verwendet kryptografische Überprüfung von Upload-Komponenten und erweiterte Verschlüsselung auf der Ebene des ext4- und f2fs-Dateisystems (Daten werden mit AES-256-XTS verschlüsselt und Dateinamen sind AES-256-CTS unter Verwendung von HKDF-SHA512, um für jede Datei einen separaten Schlüssel zu generieren). , anstelle eines Blockgeräts
  • Ohne Google:Grundsätzlich umfasst es keine Google-Apps und -Dienste, ermöglicht Ihnen jedoch die Installation von Google Play-Diensten in einer isolierten Umgebung.
  • Entwicklung eigener Anwendungen: Das Projekt entwickelt mehrere proprietäre Anwendungen mit Schwerpunkt auf Sicherheit und Datenschutz, wie z. B. einen auf Chromium (Vanadium) basierenden Browser, einen sicheren PDF-Viewer, eine Firewall, eine Auditor-Anwendung zur Geräteüberprüfung und Einbruchserkennung, eine Kameraanwendung mit Schwerpunkt auf Datenschutz und eine verschlüsselte Backup-System namens Seedvault.

Was ist neu an der neuen Version von GrapheneOS 2024011300?

In dieser neuen Version, die von GrapheneOS 2024011300 vorgestellt wird, Eine der wichtigsten Änderungen ist el Komplette Neugestaltung der Implementierung des automatischen Neustartmechanismus, seitdem dieser Mechanismus Verwenden Sie einen Timer im Startvorgang statt im system_server-Prozess, Dadurch wurde die Sicherheit verbessert und die Möglichkeit des Neustarts eines Geräts, das noch nie entsperrt wurde, eliminiert. Darüber hinaus wurde die Zeit für den automatischen Neustart von 72 auf 18 Stunden verkürzt.

Es wird das erwähnt Die Hauptidee des automatischen Neustarts besteht darin, aktivierte Partitionen zurückzusetzen (entschlüsselt), wobei die Benutzerdaten nach einer bestimmten Zeit der Inaktivität wieder in ihren ursprünglichen, unverschlüsselten Zustand versetzt werden. Benutzerprofildaten werden nach dem Neustart des Geräts verschlüsselt und werden erst entschlüsselt, nachdem der Benutzer das Anmeldekennwort eingegeben hat. Wenn der Benutzer die aktivierte Sitzung länger als 18 Stunden nicht entsperrt hat, wird das Gerät automatisch neu gestartet. Das Zeitlimit für den automatischen Neustart kann unter Einstellungen > Sicherheit > Automatischer Neustart geändert werden.

Die Die Entwickler von GrapheneOS geben an, dass die Begründung für diese Funktion auf aktuellen Schwachstellen beruht entdeckt auf Google Pixel- und Samsung Galaxy-Smartphones. Diese Schwachstellen ermöglichen es forensischen Analyseunternehmen, Benutzer auszuspionieren und Daten zu extrahieren, während sich das Gerät in einem aktivierten Zustand befindet, d. h. wenn die Sitzung aktiv ist und die Daten entschlüsselt sind. Die Einführung eines automatischen Neustarts trägt dazu bei, dieses Risiko zu mindern, indem das Gerät nach einer längeren Zeit der Inaktivität neu gestartet wird und so eine unbefugte Analyse von Schlüsseln verhindert wird, die möglicherweise im Speicher verbleiben, wenn das Gerät in die falschen Hände gerät.

Eine weitere auffällige Änderung in der neuen Version ist die Das Linux-Kernel-Update auf Pixel-Geräten und die Sysrq-Unterstützung sind deaktiviert. Für Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tablet und Pixel Fold-Geräte wurde es auf die neueste Version von GKI (Generic Kernel Image) aktualisiert, nämlich 5.10.206. Für die Geräte Pixel 8 und Pixel 8 Pro erfolgt das Kernel-Update auf Version 5.15.145. Darüber hinaus wurden Builds mit Kernel 6.1.69 vorbereitet. Diese Updates können Sicherheitsverbesserungen, Fehlerbehebungen und neue Funktionen umfassen, die von den neuesten Versionen des Linux-Kernels bereitgestellt werden.

Darüber hinaus wird darauf hingewiesen Ein Protokoll-Viewer wurde hinzugefügt (Einstellungen > System > Protokolle anzeigen), mit dem Sie aufkommende Probleme bewerten und die Erstellung von Fehlerberichten vereinfachen können, sowie die Schnittstelle zur Übermittlung von Absturzberichten wurden neu gestaltet.

En adevtool-Unterstützung für den Pixelkameradienst wurde eingeführt, mit dem Sie jetzt den Nachtmodus in Anwendungen auf Pixel 6+-Smartphones verwenden können. Auf der anderen Seite adevtool unterstützt nicht mehr Geräte, die nicht mit Android 14 kompatibel sind.

Der andere Änderungen, die auffallen:

  • Es wurde eine Benachrichtigungsausgabe hinzugefügt, wenn der Speicherbeschädigungsdetektor in malloc aktiviert ist.
  • Der Vanadium-Browser wurde auf die Chromium 120-Codebasis aktualisiert
  • GmsCompatConfig: Update auf Version 92
  • Benachrichtigung anzeigen, nachdem hardened_malloc eine Speicherbeschädigung mithilfe einer direkten Prüfung erkennt (gilt nicht für Speicherbeschädigungen, die über den geschützten Speicheradressraum erkannt wurden)

Abschließend ist es erwähnenswert, dass für die daran interessiert, mehr darüber zu erfahren, Sie können die Details im überprüfen folgenden Link


Als bevorzugte Quelle hinzufügen