GrapheneOS
| Tento článok potrebuje doplniť odkazy na ostatné články. Prosím, upravte tento článok podľa návodu na Wikipédia:Príručka/Odkazy. Prosím, odstránte túto šablónu po pridaní odkazov. |
| GrapheneOS | |
|---|---|
| Logo systému GrapheneOS | |
| Domovská obrazovka GrapheneOS (2025) | |
| Vývojár | GrapheneOS Foundation a prispievatelia[1][2] |
| Rodina OS | Android / Android Open Source Project[1] |
| Prvé vydanie pod názvom GrapheneOS | 1. apríl 2019[3] |
| Aktuálna verzia | 2026042100 (21. apríl 2026)[3] |
| Stav | aktívny[3] |
| Zdrojový model | slobodný a open-source softvér[1][4] |
| Licencia | vlastné samostatné projekty prevažne pod licenciou MIT; zmeny v upstream projektoch preberajú ich pôvodné licencie[4] |
| Podporované zariadenia | vybrané zariadenia Google Pixel; v marci 2026 bolo oznámené partnerstvo s Motorolou pre budúce kompatibilné zariadenia[5][6] |
| Web | grapheneos.org |
| Zdrojový kód | github.com/GrapheneOS |
GrapheneOS je slobodný a open-source mobilný operačný systém založený na AOSP, zameraný na súkromie a bezpečnosť. Vyvíja ho neziskový projekt GrapheneOS Foundation a prispievatelia. Systém je známy dôrazom na hardening, znižovanie útokovej plochy, posilnenie sandboxingu a na zachovanie kompatibility s aplikáciami pre Android.[1]
Projekt vznikol v roku 2014 a do roku 2019 používal aj názvy CopperheadOS a dočasne Android Hardening; aktuálny názov GrapheneOS sa objavil v oficiálnych vydaniach 1. apríla 2019.[7][3]
História
[upraviť | upraviť zdroj]Podľa oficiálnej histórie projektu bol GrapheneOS založený Danielom Micayom na konci roka 2014 ako open-source projekt zameraný na bezpečnostné a súkromie posilňujúce úpravy Androidu. Rané práce zahŕňali napríklad port OpenBSD malloc do Bionic libc a port častí PaX patchsetu do jadier podporovaných zariadení.[7]
V rokoch 2015 až 2018 bol projekt spojený so značkou CopperheadOS. Po rozchode s predchádzajúcim sponzorom bol v roku 2018 dočasne označovaný ako Android Hardening a v release z 1. apríla 2019 bol oficiálne premenovaný na GrapheneOS.[7][3]
V marci 2023 vznikla v Kanade federálna nezisková organizácia GrapheneOS Foundation, ktorá podľa projektu zabezpečuje prijímanie a rozdeľovanie darov. V marci 2026 projekt a spoločnosť Motorola oznámili dlhodobé partnerstvo na budúcich zariadeniach navrhovaných s kompatibilitou s GrapheneOS.[2][7][6]
Funkcie
[upraviť | upraviť zdroj]GrapheneOS rozširuje AOSP o súbor funkcií zameraných na bezpečnosť a súkromie. Medzi najznámejšie patria sandboxed Google Play, prepínač sieťového prístupu na úrovni aplikácie, prepínač prístupu k senzorom, Storage Scopes a Contact Scopes.[8]
Funkcia sandboxed Google Play umožňuje nainštalovať oficiálne aplikácie Google Play ako bežné sandboxované aplikácie bez špeciálnych systémových privilégií. Podľa dokumentácie projektu sa tým zachováva vysoká kompatibilita s aplikáciami, ktoré služby Google vyžadujú, pričom samotné služby Play nezískavajú privilegované postavenie, aké majú v štandardnom systéme certifikovanom Googlom.[8]
Projekt vyvíja aj vlastné aplikácie a služby, napríklad prehliadač a WebView Vanadium, aplikáciu Auditor, aplikáciu GrapheneOS Camera, GrapheneOS PDF Viewer a vlastný klient repozitára aplikácií. V marci 2022 boli aplikácie Secure Camera a Secure PDF Viewer sprístupnené aj cez obchod Google Play.[1][8][9]
K ďalším používateľským funkciám patria napríklad náhodné rozloženie PIN klávesnice, automatický reštart po uplynutí nastaviteľného času v uzamknutom stave, Duress PIN/Password na vymazanie dát po zadaní nátlakového odomykacieho údaja a sprísnené správanie používateľských profilov.[8]
Bezpečnosť
[upraviť | upraviť zdroj]GrapheneOS kladie dôraz na hardening základného systému aj aplikácií. Dokumentácia projektu uvádza posilnené mitigácie exploitov, bezpečnejšie spúšťanie aplikácií, hardening libc, znižovanie útokovej plochy cez obmedzovanie voliteľných funkcií a sprísnenie sandboxingu pomocou SELinux a seccomp-bpf politik.[8]
Projekt zároveň rozširuje niektoré bezpečnostné mechanizmy Androidu. Patrí sem posilnené využitie Android Verified Boot a hardvérovej attestation, ktoré sa používajú aj v aplikácii Auditor na overovanie identity zariadenia a integrity firmvéru a operačného systému. Samotné princípy verified boot a hardvérovej key attestation sú zdokumentované aj v oficiálnej dokumentácii Androidu.[8][10][11][12]
Na kompatibilných zariadeniach ARMv9 dokumentácia GrapheneOS opisuje aj využitie hardvérovej pamäťovej značkovacej techniky (MTE), BTI a PAC. Projekt ďalej uvádza, že pravidelne zahrňuje záplaty, ktoré v čase vydania ešte nemusia byť súčasťou stabilných upstream zostavení AOSP alebo stock Pixel systému.[8][5][3]
Vývoj
[upraviť | upraviť zdroj]GrapheneOS je vyvíjaný ako neziskový open-source projekt. Zdrojové kódy sú verejne dostupné na GitHube a projekt okrem hlavného systému udržiava aj samostatné repozitáre pre súvisiace komponenty, napríklad Auditor či hardened_malloc.[1][13]
Projekt oficiálne podporuje dve inštalačné cesty: webový inštalátor založený na WebUSB, odporúčaný väčšine používateľov, a príkazový postup určený skôr technicky zdatnejším používateľom. Oficiálna produkčná podpora bola k 28. aprílu 2026 uvádzaná pre vybrané zariadenia Pixel 6 až Pixel 10, Pixel Fold a Pixel Tablet; Pixel 10a bol vedený ako experimentálne podporovaný.[5]
Vydania používajú dátumové číslovanie. K 28. aprílu 2026 bol na stránke projektu ako stabilný release uvedený build 2026042100. V minulosti projekt postupne vydal hlavné vetvy založené na Android 12, Android 12.1/12L, Android 13, Android 14, Android 15 a Android 16.[3]
Prijatie
[upraviť | upraviť zdroj]V recenzii servera Golem.de z decembra 2019 bol GrapheneOS opísaný ako spevnený Android bez služieb Google, ktorý sa v bežnom používaní výrazne nepribližuje experimentálnemu systému, ale skôr bežnému Androidu doplnenému o ďalšie bezpečnostné opatrenia.[14]
Český server Root.cz v roku 2025 zdôraznil, že na rozdiel od mnohých iných alternatívnych androidových ROM sa GrapheneOS úmyselne sústreďuje len na úzky okruh zariadení, a to z dôvodu bezpečnostných a hardvérových požiadaviek projektu.[15]
Ars Technica v roku 2024 upozornila aj na odvrátenú stranu prísnejšieho bezpečnostného modelu, keď popísala problémy kompatibility niektorých aplikácií tretích strán; ako príklad uviedla nefunkčnosť aplikácie Authy na GrapheneOS.[16]
Akademická forenzná štúdia publikovaná v roku 2026 vo Forensic Science International: Digital Investigation označila GrapheneOS za významný faktor pri mobilnej forenznej analýze: v niektorých kontrolovaných scenároch môže byť užitočný, no pri používaní vyšetrovanou stranou sťažuje extrakciu a interpretáciu dát.[17]
Referencie
[upraviť | upraviť zdroj]- 1 2 3 4 5 6 GrapheneOS: the private and secure mobile OS [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 Federal corporation information – GrapheneOS Foundation [online]. Government of Canada, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 3 4 5 6 7 Releases [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 Frequently Asked Questions [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 3 Frequently Asked Questions [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 Motorola announces a partnership with GrapheneOS Foundation, marking a new chapter in smartphone security and expanding its enterprise portfolio [online]. Motorola News, 2026-03-02, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 3 4 History [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- 1 2 3 4 5 6 7 Features overview [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- ↑ HAZARIKA, Skanda. GrapheneOS brings its camera and PDF viewer apps to the Play Store. XDA Developers, 2022-03-04. Dostupné online [cit. 2026-04-28]. (po anglicky)
- ↑ About [online]. attestation.app, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- ↑ Verified Boot [online]. Android Open Source Project, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- ↑ Verify hardware-backed key pairs with key attestation [online]. Android Developers, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- ↑ GrapheneOS · GitHub [online]. GitHub, [cit. 2026-04-28]. Dostupné online. (po anglicky)
- ↑ TREMMEL, Moritz, Sebastian Grüner GrapheneOS: Ein gehärtetes Android ohne Google, bitte. Golem.de, 2019-12-11. Dostupné online [cit. 2026-04-28]. (po nemecky)
- ↑ GrapheneOS: Android pro lehce paranoidní uživatele. Root.cz, 2025-03-11. Dostupné online [cit. 2026-04-28]. (po česky)
- ↑ Loss of popular 2FA tool puts security-minded GrapheneOS users in a paradox. Ars Technica, 2024-07-30. Dostupné online [cit. 2026-04-28]. (po anglicky)
- ↑ DE RENTIIS, Katharina, Julian Geus; Felix Freiling The Investigator's Friend and Foe: A Forensic Analysis of GrapheneOS. Forensic Science International: Digital Investigation, 2026. Dostupné online [cit. 2026-04-28]. DOI: 10.1016/j.fsidi.2026.302048. (po anglicky)
Iné projekty
[upraviť | upraviť zdroj]
Commons ponúka multimediálne súbory na tému GrapheneOS