Securfy
GUIA20 maja 202611 min czytania

Czym jest GrapheneOS i dlaczego to najlepiej zabezpieczony Android

Spojrzenie na system, który zmienia zasady prywatności w Androidzie: wzmocniona izolacja aplikacji, precyzyjne uprawnienia, brak Google i natychmiastowe aktualizacje bezpieczeństwa.

Fabio Marco

Inżynier cyberbezpieczeństwa · Zarządzanie sieciami

Czym jest GrapheneOS i dlaczego to najlepiej zabezpieczony Android

Skąd wziął się GrapheneOS i jaka jest jego filozofia

GrapheneOS zaczął się w 2014 roku jako CopperheadOS — projekt założony przez Daniela Micaya na radykalnym założeniu: zbudować mobilny system operacyjny, w którym bezpieczeństwo nie jest warstwą doklejoną na wierzchu, tylko fundamentem samego projektu. Po rozstaniu z firmą Copperhead w 2018 roku projekt przemianowano na Android Hardening, a ostatecznie na GrapheneOS. Od tego czasu stał się punktem odniesienia dla bezpieczeństwa na urządzeniach z Androidem.

Zasadnicza różnica między GrapheneOS a każdym innym Androidem — łącznie z fabrycznym Androidem od Google — jest architektoniczna. Tam, gdzie producenci dokładają funkcje na wierzch Android Open Source Project (AOSP), GrapheneOS wychodzi od AOSP, ale przebudowuje najgłębsze warstwy systemu: jądro, sterowniki sprzętu, środowisko uruchomieniowe i mechanizmy izolacji procesów. Efektem jest system, w którym każda aplikacja siedzi w utwardzonej klatce, a system domyślnie nie ufa niczemu.

Izolacja aplikacji i precyzyjne uprawnienia

Wzmocniona izolacja aplikacji to najmocniejszy punkt GrapheneOS. W zwykłym Androidzie aplikacje mają uprawnienia, którymi mogą się między sobą dzielić. W GrapheneOS każda aplikacja jest odizolowana dużo ściślej, a system nakłada dodatkowe ograniczenia nawet na kod natywny. Oznacza to, że nawet gdyby złośliwej aplikacji udało się uruchomić, jej możliwość odczytania danych innych aplikacji, sięgnięcia po mikrofon czy aparat albo skontaktowania się ze światem zewnętrznym jest drastycznie ograniczona.

GrapheneOS wprowadza też kontrolę uprawnień na czas sesji: zamiast przyznawać stały dostęp do aparatu, kontaktów czy lokalizacji, możesz zezwolić na niego tylko wtedy, gdy faktycznie korzystasz z aplikacji. Kiedy aplikacja przejdzie w tło, uprawnienie znika automatycznie. To podejście usuwa jedno z największych zagrożeń dla prywatności: aplikacje zbierające dane bez Twojej wiedzy, gdy z nich nie korzystasz.

Tryb sieciowy per aplikacja to kolejna istotna zmiana. Możesz zdecydować, aplikacja po aplikacji, czy ma dostęp do WiFi, danych komórkowych, obu naraz czy do niczego. Możesz też wyłączyć czujniki urządzenia — mikrofon, aparat, akcelerometr, żyroskop — jednym przełącznikiem, na poziomie sprzętu, a nie oprogramowania.

Bez Google: to przewaga, nie ograniczenie

Jednym z najczęściej powtarzanych mitów o GrapheneOS jest to, że „nie ma Google”, więc jest mniej funkcjonalny. Rzeczywistość jest bardziej złożona i o wiele ciekawsza. GrapheneOS domyślnie nie zawiera Usług Google Play — i właśnie to jest jedną z jego największych zalet w kwestii bezpieczeństwa. Usługi Play to zestaw zamkniętych interfejsów z uprzywilejowanym dostępem do systemu, których Google używa do zbierania danych o korzystaniu, lokalizacji i zachowaniu.

GrapheneOS pozwala jednak zainstalować Usługi Google Play w piaskownicy zgodności — bez podwyższonych uprawnień — przez swój domyślny sklep z aplikacjami. Oznacza to, że możesz uruchamiać aplikacje zależne od Usług Google Play (WhatsApp, Signal czy większość aplikacji bankowych) bez dawania Google dostępu do rdzenia systemu. To najlepsze z obu światów: zgodność z ekosystemem Androida bez kompromisu w bezpieczeństwie.

Zalecany sklep, Apps (aplikacja GrapheneOS działająca jako klient kilku źródeł), pozwala instalować aplikacje ze sklepu Google anonimowo, na tymczasowym koncie albo całkiem bez konta. Dla oprogramowania otwartoźródłowego głównymi alternatywami są F-Droid i Accrescent.

Natychmiastowe aktualizacje bezpieczeństwa

W standardowym ekosystemie Androida aktualizacje bezpieczeństwa przechodzą najpierw przez Google, potem przez producenta układu (Qualcomm, MediaTek), następnie przez producenta urządzenia (Samsung, Xiaomi), a na końcu przez operatora. Ten proces potrafi trwać tygodniami albo miesiącami, a wiele urządzeń przestaje dostawać aktualizacje po ledwie dwóch–trzech latach.

GrapheneOS przerywa ten łańcuch. Zespół wypuszcza aktualizacje bezpieczeństwa w ciągu godzin, często tego samego dnia, w którym Google publikuje comiesięczne łatki Androida. Wsparcie trwa też przez cały okres życia obsługiwanego sprzętu — obecnie Google Pixel — co oznacza, że Pixel 6 kupiony w 2021 roku nadal w 2026 dostaje pełne aktualizacje GrapheneOS i będzie je dostawał tak długo, jak sprzęt uciągnie system.

Na których telefonach działa GrapheneOS

GrapheneOS instaluje się wyłącznie na telefonach Google Pixel — i nie jest to kaprys: to jedyne urządzenia z Androidem, które łączą dedykowany układ bezpieczeństwa (Titan M2), weryfikowany rozruch obsługujący alternatywne systemy bez utraty tej weryfikacji oraz siedem lat gwarantowanych aktualizacji firmware'u. Projekt odmawia portowania systemu na urządzenia, które nie utrzymają tego poziomu bezpieczeństwa — lepiej wspierać mało sprzętu porządnie niż dużo po łebkach.

W praktyce każdy Pixel od serii 8 wzwyż jest dziś solidnym zakupem: szyfrowany Pixel 8a to najtańsze wejście, a seria 10 daje najdłuższą perspektywę aktualizacji. W naszej kategorii Pixel z GrapheneOS znajdziesz wszystkie dostępne modele, każdy z systemem zainstalowanym, zweryfikowanym i skonfigurowanym przed wysyłką.

Najczęstsze mity o GrapheneOS

„To nielegalne” albo „to dla przestępców”. Nieprawda: GrapheneOS to legalny projekt otwartoźródłowy, a korzystanie z szyfrowania jest uznanym prawem w Polsce i w całej Unii Europejskiej. Zamieszanie bierze się z siatek przestępczych pokroju Encrochat, które były czymś zupełnie innym: zamkniętymi usługami z centralnym serwerem — dokładnym przeciwieństwem modelu GrapheneOS.

„Aplikacje bankowe nie zadziałają”. Zdecydowana większość działa: Usługi Google Play w piaskownicy pozwalają uruchomić Sklep Play jako zwykłą, nieuprzywilejowaną aplikację, a razem z nim bankowość, WhatsAppa czy dowolną aplikację komercyjną. Nieliczne programy wymagające atestacji integralności od Google mogą protestować — i po to właśnie jest szkolenie dołączone do każdego urządzenia.

„To tylko dla technicznych”. Codzienne korzystanie jest identyczne jak w zwykłym Androidzie: ten sam ekran, te same gesty, te same aplikacje. Zmienia się to, co dzieje się pod spodem. A kiedy urządzenie przychodzi już skonfigurowane, część techniczna znika z drogi całkowicie.

Czy warto dla zwykłego użytkownika?

Krótka odpowiedź brzmi: tak, z zastrzeżeniami. Jeśli w Twoim modelu zagrożeń są dziennikarze, aktywiści, prawnicy, przedsiębiorcy obracający wrażliwymi informacjami albo po prostu ludzie, którzy cenią swoją prywatność i nie chcą być produktem wielkich firm technologicznych, GrapheneOS jest najlepszą decyzją, jaką możesz dziś podjąć. Instalacja jest zaskakująco prosta — robi się ją z poziomu przeglądarki przez WebUSB — a codzienne korzystanie jest praktycznie identyczne jak na Pixelu z fabrycznym Androidem, tylko ze znacznie mocniejszym bezpieczeństwem.

Dla wielu osób GrapheneOS jest odkryciem: telefon, który działa tak jak zawsze, z aplikacjami, które zawsze miałeś, ale który nie wypuszcza Twoich danych do Google, nie śledzi Twojej lokalizacji i nie pozwala złośliwemu oprogramowaniu się zadomowić. W Securfy oferujemy urządzenia Pixel z GrapheneOS zainstalowanym i skonfigurowanym, gotowe do pracy od pierwszej minuty, bez żadnej pracy technicznej po Twojej stronie.

GrapheneOSAndroidsystem operacyjnyprywatność

Chcesz telefon z taką ochroną?

Poznaj nasze szyfrowane urządzenia z GrapheneOS i skonfigurowanym iOS. Dyskretna wysyłka, wsparcie w cenie i gwarancja prywatności.

Zobacz urządzenia