Avatar
VonNaturAustreVe
35f80bdae3821a833935fa43c4bdc41d34ff9e5695f6ae3fbb35d0d2406855c0
INTJ - Software Architect - Java/Scala Developer - Bitcoin - Cybersecurity - SciFi - Heavy Metal - Trekking
Replying to Avatar Alex Emidio

O GrapheneOS é um sistema operacional móvel baseado no Android Open Source Project (AOSP) desenvolvido com o objetivo de aprimorar a segurança e a privacidade, mantendo a usabilidade e compatibilidade dos aplicativos.

https://nostr.build/i/4053b56136d84557f03cb66f68287e21b9fab8d94a96e1bf866b1707762bb6d0.webp

Inicialmente criado como uma evolução do projeto CopperheadOS, o GrapheneOS é uma versão modificada do Android que concentra seus esforços na proteção da privacidade e segurança dos usuários. Foi iniciado por Daniel Micay, também conhecido como thestinger, após um desentendimento com os cofundadores do CopperheadOS em 2018. O foco principal do GrapheneOS é fornecer um sistema operacional móvel altamente seguro e com ênfase na privacidade para dispositivos Google Pixel.

Uma das principais características do GrapheneOS é sua rápida atualização de segurança, juntamente com recursos avançados de privacidade. O sistema operacional adota tecnologias que mitigam diferentes tipos de vulnerabilidades, dificultando a exploração das principais fontes de risco. Ele também aprimora a segurança dos aplicativos em execução no sistema operacional, reforçando a sandbox do aplicativo e outros limites de segurança.

O GrapheneOS se esforça para garantir que os recursos de privacidade e segurança não afetem negativamente a experiência do usuário. Idealmente, esses recursos são projetados para estar sempre ativados, sem adicionar complexidade adicional ou opções de configuração que possam sobrecarregar o usuário. No entanto, em certos casos, são adicionados interruptores para recursos como permissões de rede, permissões de sensores e restrições quando o dispositivo está bloqueado (por exemplo, periféricos USB, câmera, ladrilhos rápidos).

O GrapheneOS tem ganhado popularidade como uma escolha confiável para usuários que valorizam a privacidade e a segurança em seus dispositivos móveis. É reconhecido como uma das opções mais seguras e privadas disponíveis para o sistema Android.

Recomenda-se a compra dos seguintes dispositivos para usar o GrapheneOS devido à sua melhor segurança e garantia mínima de 5 anos para atualizações completas de segurança:

- Pixel 7a

- Pixel 7 Pro

- Pixel 7

- Pixel 6a

- Pixel 6 Pro

- Pixel 6

Os dispositivos mais recentes possuem uma garantia mínima de 5 anos, mas o suporte real pode ser ainda maior. O Pixel 7 e o Pixel 7 Pro apresentam melhorias em relação aos modelos anteriores, como GPU e rádio celular aprimorados, além de uma atualização incremental da CPU. O Pixel 7a oferece um bom custo-benefício com recursos semelhantes ao Pixel 7, exceto pelo carregamento sem fio lento e proteção contra poeira/água mais fraca.

O Pixel 6, Pixel 6 Pro e Pixel 6a ainda podem ser uma opção válida se encontrados a um preço atrativo, pois possuem de 3,5 a 4 anos de garantia mínima de suporte restante.

Dispositivo

Google Pixel 7a , maio de 2028 , 5 anos.

Google Pixel 7 Pro , outubro de 2027 , 5 anos.

Google Pixel 7 , outubro de 2027 , 5 anos.

Google Pixel 6a, julho de 2027 ,5 anos.

Google Pixel 6 Pro , outubro de 2026 ,5 anos.

Google Pixel 6 ,outubro de 2026 ,5 anos.

Google Pixel 5a , agosto de 2024 ,3 anos.

Google Pixel 5 , outubro de 2023 , 3 anos.

Google Pixel 4a 5G , novembro de 2023 ,3 anos.

Google Pixel 4a, agosto de 2023 ,3 anos.

Google Pixel 4 , Outubro 2022 , 3 anos.

Google Pixel 4 XL ,Outubro 2022 ,3 anos.

No que diz respeito à segurança e privacidade, o GrapheneOS utiliza uma versão aprimorada da criptografia de disco baseada no sistema de arquivos do Android OpenSource Project. Os dispositivos suportados possuem suporte substancial baseado em hardware para aumentar a segurança da criptografia. A autenticidade e integridade das partições de firmware e do sistema operacional são verificadas em cada inicialização. O GrapheneOS implementa criptografia de disco completo por meio de criptografia baseada em sistema de arquivos, garantindo que todos os dados, nomes de arquivos e metadados sejam armazenados criptografados.

O sistema utiliza chaves de criptografia de disco geradas aleatoriamente e armazenadas criptografadas. Dados confidenciais são armazenados em perfis de usuário com suas próprias chaves de criptografia. O GrapheneOS permite o suporte para encerrar sessões de perfil de usuário secundário após o login, o que limpa totalmente as chaves de criptografia e coloca os perfis em repouso.

Além disso, o GrapheneOS suporta o uso de armazenamento de chaves de hardware e implementações de criptografia em aplicativos para adicionar camadas adicionais de proteção. Detalhes adicionais sobre essas funcionalidades estão além do escopo desta resposta.

Um dos Recurso GrapheneOS tem é Duress PIN! Que você pode definir um PIN especial de “coação” para que, em vez de desbloquear o telefone, ele limpe imediatamente as chaves de criptografia no elemento seguro, tornando os dados de armazenamento irrecuperáveis.

vídeo - Tuxsudo🐧

https://video.nostr.build/ec077345a2109811ef83afc38c33f5ee06aa687ec2bfdf8685ebc8af90293d48.mp4

Os aplicativos podem espionar a área de transferência em segundo plano ou injetar conteúdo nela?

A partir do Android 10, apenas o teclado de entrada padrão configurado (o teclado de sua escolha) e o aplicativo atualmente em foco têm acesso à área de transferência. Aplicativos em segundo plano não podem acessar a área de transferência. Essa restrição é mais rigorosa do que simplesmente impedir que aplicativos em segundo plano a acessem, pois nem mesmo um aplicativo ou serviço em primeiro plano pode acessá-la, apenas o aplicativo em primeiro plano que está em foco no momento. Os gerenciadores de área de transferência precisam ser implementados pelo teclado definido como padrão pelo usuário.

Anteriormente, o GrapheneOS restringia o acesso à área de transferência em segundo plano, mas essa abordagem foi substituída por uma restrição mais rigorosa implementada pelo Android 10. Assim, a funcionalidade de permitir que os gerenciadores de área de transferência estejam na lista de permissões não é mais necessária, pois os teclados devem implementar essa funcionalidade.

A partir do Android 12, o usuário recebe uma notificação quando um aplicativo lê o conteúdo da área de transferência definido por outro aplicativo. Essa notificação está ativada por padrão e pode ser alterada em Configurações -> Privacidade -> Mostrar acesso à área de transferência.

Os aplicativos podem monitorar conexões de rede ou estatísticas?

Os aplicativos não podem monitorar conexões de rede, a menos que sejam realizadas por meio de um serviço de VPN ativo definido pelo usuário. Normalmente, os aplicativos não têm acesso às estatísticas de rede e não podem solicitar acesso direto a elas. No entanto, os usuários podem conceder explicitamente permissões de estatísticas de uso do aplicativo, que fornecem estatísticas específicas do aplicativo. Isso foi introduzido como parte das melhorias de privacidade do Android 10.

O GrapheneOS fornece um firewall?

Sim, o GrapheneOS herda o firewall profundamente integrado do Android Open Source Project, que é usado para implementar partes do modelo de segurança e vários outros recursos. Historicamente, o projeto GrapheneOS fez várias melhorias no firewall, mas ao longo do tempo a maioria dessas mudanças foi integrada à versão principal do sistema operacional ou se tornaram irrelevantes.

O GrapheneOS adiciona uma opção de permissão de rede voltada para o usuário, oferecendo uma maneira robusta de negar o acesso direto e indireto à rede para os aplicativos. Essa opção baseia-se na permissão padrão de INTERNET, que não é voltada para o usuário, mas já é amplamente adotada pelo ecossistema de aplicativos. Ao revogar a permissão de INTERNET, o acesso indireto por meio de componentes do sistema operacional e aplicativos que exigem a permissão de INTERNET, como o DownloadManager, é negado. O acesso direto é bloqueado, impedindo o acesso a soquetes de rede de baixo nível.

O GrapheneOS incluirá suporte para serviços do Google?

Assim como o Android Open Source Project, o GrapheneOS não inclui aplicativos e serviços do Google. Eles nunca serão empacotados com o sistema operacional. No entanto, o GrapheneOS possui uma camada de compatibilidade para os Serviços do Google Play, que permite que os aplicativos que dependem desses serviços sejam instalados e executados em um ambiente sandbox sem privilégios.

Essa camada de compatibilidade garante que os aplicativos do Google Play possam funcionar, mas sem comprometer a segurança e a privacidade do sistema operacional.

O GrapheneOS é um sistema operacional móvel baseado no Android Open Source Project que prioriza a segurança e a privacidade dos usuários. Ele oferece atualizações rápidas de segurança, recursos avançados de privacidade e um firewall integrado para proteger os dispositivos. O sistema operacional é projetado para garantir que recursos de segurança e privacidade não afetem negativamente a experiência do usuário. O GrapheneOS não inclui aplicativos e serviços do Google, É uma escolha confiável para aqueles que valorizam a privacidade e a segurança em seus dispositivos móveis.

Este é o instalador baseado em WebUSB para GrapheneOS e é a abordagem recomendada para a maioria dos usuários.

https://grapheneos.org/install/web

O guia de instalação da linha de comando é a abordagem mais tradicional para instalar o GrapheneOS.

https://grapheneos.org/install/cli

https://grapheneos.org/

https://github.com/GrapheneOS

Pixel google tem o chip Titan M2 que leva o pixel outro nivel de segurança.

https://www.androidauthority.com/titan-m2-google-3261547/

Um guia passo a passo abrangente para ajudar novos usuários a navegar no sistema operacional móvel com foco na privacidade e segurança reforçada, baseado no Android. Aprenda como adquirir um dispositivo, instalar e configurar o GrapheneOS.

https://github.com/iAnonymous3000/awesome-grapheneos-guide

https://youtu.be/nHxnjcx_G34?si=Mg8zuFEamOrktfNg

https://youtu.be/L1KZWjZVnAw?si=rYfU9lqDGuC2FC7v

https://youtu.be/b4liuCRRjH0?si=KMmj7MAi8U_2lCo6

https://youtu.be/-HLy8W6T2l8?si=wzQJOlEMEp5mr0mQ

https://youtu.be/n8mtKjHa8dQ?si=i4Fgo9bBe2qpI-Hy

Excelente posto!

Testin local instance for nostrudel 😃

Também tenho a mesma sensação.

Replying to Avatar CAPiVARA

Conteúdo aumentou 😅

nostr:nprofile1qqsgy4gvl2n03ylylv0ack59res7nytkjdq5wpqcw9ch5eqhwwnpnvgpypmhxw309aex2mrp0ykkummnw3ez6cnj9e3k7mfwvfer5dpcxsuz7qgewaehxw309a38ytnsw4e8qmr9wfjkccte9e3k7mf0qyvhwumn8ghj7cmv9ec82unsd3jhyetvv9ujucm0d5hs6m9t8t

nostr:nprofile1qqsx99qzfkctq7hffcffn3vv6geh0k3w6ve8d0ynjgce44ns0asa6pspz4mhxue69uhhyetvv9ujuerpd46hxtnfduhssutkjl

nostr:nprofile1qqsqxh6ffher03qlngcnf93g9kyv7gzkmz6h6t8qylzkw8hup8zxytspzpmhxue69uhkummnw3ezumt0d5hszrnhwden5te0dehhxtnvdakz7qgawaehxw309ahx7um5wghxy6t5vdhkjmn9wgh8xmmrd9skctcx72xdd

nostr:nprofile1qqsqvp6w4mv9w86hrrhskjyeehp443h84773rmc9cs960ge26jprvxqpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhsq9fgp7

nostr:nprofile1qqsfujjjw3474zsrfcqhcgqavqeesd4h0nuxt0ue5ugy9y7e47xyh3qppemhxue69uhkummn9ekx7mp0qy2hwumn8ghj7mn0wd68ytn00p68ytnyv4mz7qgswaehxw309ahx7um5wghx6mmd9u2egtmk

nostr:nprofile1qqs23gr9fat8mc3jzrv90z5zudp2qy23rtufyqytvfk8k84z5mzjjrgpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhs2txfw0

nostr:nprofile1qqsrl7kr5my9n6423nwaktrsq2nwzzenal4e95p9k9826mu294jkv4cpzemhxue69uhksctkv4hzuemfwf5kumewdaexwqguwaehxw309a5xzan9dchxw6tjd9hx7tn0wfnj76twvfhhsqgmwaehxw309a5xzan9dchxw6tjd9hx7tn0wfnj7cmgv96qy70w5n

nostr:nprofile1qqs9dlls4z7k54yh8uu7macvupvwgj2a92qzfck278yktq30cteaegspr9mhxue69uhhyetvv9ujuumwdae8gtnnda3kjctv9uq3xamn8ghj7mr0vdskc6r0wd6r5dehxumsz9mhwden5te0wfjkccte9ehx7um5wghxyctwvshsha3t7z

nostr:nprofile1qqswzewjjdsd7h0dej4ea3cfsn85jedtc2zmrxjkucagexwkewa3xjspp3mhxue69uhkyunz9e5k7qgewaehxw309ac82unpwe5kgcfwdehhxarj9ekxzmnyqyt8wumn8ghj7ct5d3shxtnwdaehgu3wd3skueqkrh4vm

nostr:nprofile1qqsxh59ss59wazxr882sr8vhpazzdpnnnpr45yru3uf5e2yjwgcp68gpzemhxue69uhhyetvv9ujuurjd9kkzmpwdejhgqgjwaehxw309ac82unsd3jhqct89ejhxqgdwaehxw309ahx7uewd3hkcnrc9h6

nostr:nprofile1qqs075udlpdc60js8ade7st2zt942ghj0ehd6frnwjtylss5c9kdxzgpr9mhxue69uhkyu3wwp6hyurvv4ex2mrp0yhxxmmd9uqsuamnwvaz7tmwdaejumr0dshs7x60zk

nostr:nprofile1qqs9u8lgtd0x4pcrnzh5s5zn090w03tfh0rfzt2lkc0qmpw7899sf4spzamhxue69uhhyetvv9ujumn0wd68ytnzv9hxgtcpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhszrnhwden5te0dehhxtnvdakz7tv97ks

nostr:nprofile1qqsw433swk0rzwpjcngpzwu7zzpz08asa7n2nn5pek573gmxkjvgkjqprdmhxue69uhhwmm59ehx7um5wgh8xct5wv6zumrfvejj7xftgns

nostr:nprofile1qqsg3quae868xywkm5zzx2uhuws4amxa2snmpg4gs5srly57m3hg8acpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhsnx2sua

nostr:nprofile1qqsxrxhk5c9nlex8xw4v5psu2gkvn370rkr77nys37kvtmvnd5aa7gcpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhsz9nhwden5te0dp5hxapwdehhxarj9ekxzmny9uq3wamnwvaz7tmjv4kxz7fwwpexjmtpdshxuet59uy7fr2d

nostr:nprofile1qqsp05nhmn8x343gme39d8l63z2d34ht4lgln60jn5vm3gsndj7u86qppemhxue69uhkummn9ekx7mp09kal50

nostr:nprofile1qqsp4et2fcuyxusez68z0sj2mav459fvlcu3sensnzhrzgr47wvuu7gpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhse2su7d

nostr:nprofile1qqsdzefrn3jrnulyavduf5vpra7d0wmdqdw9q59uwua8w6ew8h3r59cpzemhxue69uhhyetvv9ujumn0wd68ytnfdenx7qguwaehxw309ahx7um5wghxy6t5vdhkjmn9wgh8xmmrd9skcqghwaehxw309aex2mrp0yhxxatjwfjkuapwveukjurhla3

nostr:nprofile1qqsqdzyq2r6yvg9dav5xd0zxg7hcaft3jr3wzcht9wtdruccdk75l6qpp4mhxue69uhkyunz9e5k7tcpz3mhxue69uhkummwvdjkuarjv9kzuurh9uq3camnwvaz7tmwdaehgu3dwp6kytnnv4kkjum0dshxgetk9ug6z9f4

nostr:nprofile1qqsr327q3cvacy64urxe5urs9vctgay2plusqadhzu7l4e4tdkrsnfgpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhsz8thwden5te0dehhxarj9e3xjarrda5kuetj9eek7cmfv9kz7qg7waehxw309ahx7um5wgkhqatz9emk2mrvdaexgetj9ehx2ap0puparu

nostr:nprofile1qqsfmve553juc0mpqlkcglhvp0rvsd08dwjsvf05cxgqe09em7qgmygpr9mhxue69uhhyetvv9ujuumwdae8gtnnda3kjctv9uzmt9sj

nostr:nprofile1qqs20ncyach78fcrspuwegzje73u2und2wf96gtz23rgkseteem9gpgpz3mhxue69uhkummnw3ezuctnv3nzumtc9uq3samnwvaz7tmwdaejumr0dshjxemjdamkummnw3eqz9mhwden5te0dehhxarj9e3kj7ndv9ezumn9wshsrqn6nn

nostr:nprofile1qqsdrks96vr7vc7frjflm8lmhwleslwzgjlkpyj4ahjhzgm4n8dh0qqpz3mhxue69uhhyetvv9ujuerpd46hxtnfduq3yamnwvaz7tmsw4e8qmr9wpskwtn9wvqjqamnwvaz7tmjv4kxz7fwv35kw6t5v9kx27n4dd6kuen59e3hjmm4alhp0l

...

Fico feliz em ver cada vez mais gente usando o nostr.