Preskočiť na obsah

GrapheneOS

z Wikipédie, slobodnej encyklopédie
GrapheneOS
Logo systému GrapheneOS
Logo systému GrapheneOS
Domovská obrazovka GrapheneOS
Domovská obrazovka GrapheneOS (2025)
Vývojár GrapheneOS Foundation a prispievatelia[1][2]
Rodina OS Android / Android Open Source Project[1]
Prvé vydanie pod názvom GrapheneOS 1. apríl 2019[3]
Aktuálna verzia 2026042100 (21. apríl 2026)[3]
Stav aktívny[3]
Zdrojový model slobodný a open-source softvér[1][4]
Licencia vlastné samostatné projekty prevažne pod licenciou MIT; zmeny v upstream projektoch preberajú ich pôvodné licencie[4]
Podporované zariadenia vybrané zariadenia Google Pixel; v marci 2026 bolo oznámené partnerstvo s Motorolou pre budúce kompatibilné zariadenia[5][6]
Web grapheneos.org
Zdrojový kód github.com/GrapheneOS

GrapheneOS je slobodný a open-source mobilný operačný systém založený na AOSP, zameraný na súkromie a bezpečnosť. Vyvíja ho neziskový projekt GrapheneOS Foundation a prispievatelia. Systém je známy dôrazom na hardening, znižovanie útokovej plochy, posilnenie sandboxingu a na zachovanie kompatibility s aplikáciami pre Android.[1]

Projekt vznikol v roku 2014 a do roku 2019 používal aj názvy CopperheadOS a dočasne Android Hardening; aktuálny názov GrapheneOS sa objavil v oficiálnych vydaniach 1. apríla 2019.[7][3]

Podľa oficiálnej histórie projektu bol GrapheneOS založený Danielom Micayom na konci roka 2014 ako open-source projekt zameraný na bezpečnostné a súkromie posilňujúce úpravy Androidu. Rané práce zahŕňali napríklad port OpenBSD malloc do Bionic libc a port častí PaX patchsetu do jadier podporovaných zariadení.[7]

V rokoch 2015 až 2018 bol projekt spojený so značkou CopperheadOS. Po rozchode s predchádzajúcim sponzorom bol v roku 2018 dočasne označovaný ako Android Hardening a v release z 1. apríla 2019 bol oficiálne premenovaný na GrapheneOS.[7][3]

V marci 2023 vznikla v Kanade federálna nezisková organizácia GrapheneOS Foundation, ktorá podľa projektu zabezpečuje prijímanie a rozdeľovanie darov. V marci 2026 projekt a spoločnosť Motorola oznámili dlhodobé partnerstvo na budúcich zariadeniach navrhovaných s kompatibilitou s GrapheneOS.[2][7][6]

GrapheneOS rozširuje AOSP o súbor funkcií zameraných na bezpečnosť a súkromie. Medzi najznámejšie patria sandboxed Google Play, prepínač sieťového prístupu na úrovni aplikácie, prepínač prístupu k senzorom, Storage Scopes a Contact Scopes.[8]

Funkcia sandboxed Google Play umožňuje nainštalovať oficiálne aplikácie Google Play ako bežné sandboxované aplikácie bez špeciálnych systémových privilégií. Podľa dokumentácie projektu sa tým zachováva vysoká kompatibilita s aplikáciami, ktoré služby Google vyžadujú, pričom samotné služby Play nezískavajú privilegované postavenie, aké majú v štandardnom systéme certifikovanom Googlom.[8]

Projekt vyvíja aj vlastné aplikácie a služby, napríklad prehliadač a WebView Vanadium, aplikáciu Auditor, aplikáciu GrapheneOS Camera, GrapheneOS PDF Viewer a vlastný klient repozitára aplikácií. V marci 2022 boli aplikácie Secure Camera a Secure PDF Viewer sprístupnené aj cez obchod Google Play.[1][8][9]

K ďalším používateľským funkciám patria napríklad náhodné rozloženie PIN klávesnice, automatický reštart po uplynutí nastaviteľného času v uzamknutom stave, Duress PIN/Password na vymazanie dát po zadaní nátlakového odomykacieho údaja a sprísnené správanie používateľských profilov.[8]

Bezpečnosť

[upraviť | upraviť zdroj]

GrapheneOS kladie dôraz na hardening základného systému aj aplikácií. Dokumentácia projektu uvádza posilnené mitigácie exploitov, bezpečnejšie spúšťanie aplikácií, hardening libc, znižovanie útokovej plochy cez obmedzovanie voliteľných funkcií a sprísnenie sandboxingu pomocou SELinux a seccomp-bpf politik.[8]

Projekt zároveň rozširuje niektoré bezpečnostné mechanizmy Androidu. Patrí sem posilnené využitie Android Verified Boot a hardvérovej attestation, ktoré sa používajú aj v aplikácii Auditor na overovanie identity zariadenia a integrity firmvéru a operačného systému. Samotné princípy verified boot a hardvérovej key attestation sú zdokumentované aj v oficiálnej dokumentácii Androidu.[8][10][11][12]

Na kompatibilných zariadeniach ARMv9 dokumentácia GrapheneOS opisuje aj využitie hardvérovej pamäťovej značkovacej techniky (MTE), BTI a PAC. Projekt ďalej uvádza, že pravidelne zahrňuje záplaty, ktoré v čase vydania ešte nemusia byť súčasťou stabilných upstream zostavení AOSP alebo stock Pixel systému.[8][5][3]

GrapheneOS je vyvíjaný ako neziskový open-source projekt. Zdrojové kódy sú verejne dostupné na GitHube a projekt okrem hlavného systému udržiava aj samostatné repozitáre pre súvisiace komponenty, napríklad Auditor či hardened_malloc.[1][13]

Projekt oficiálne podporuje dve inštalačné cesty: webový inštalátor založený na WebUSB, odporúčaný väčšine používateľov, a príkazový postup určený skôr technicky zdatnejším používateľom. Oficiálna produkčná podpora bola k 28. aprílu 2026 uvádzaná pre vybrané zariadenia Pixel 6 až Pixel 10, Pixel Fold a Pixel Tablet; Pixel 10a bol vedený ako experimentálne podporovaný.[5]

Vydania používajú dátumové číslovanie. K 28. aprílu 2026 bol na stránke projektu ako stabilný release uvedený build 2026042100. V minulosti projekt postupne vydal hlavné vetvy založené na Android 12, Android 12.1/12L, Android 13, Android 14, Android 15 a Android 16.[3]

V recenzii servera Golem.de z decembra 2019 bol GrapheneOS opísaný ako spevnený Android bez služieb Google, ktorý sa v bežnom používaní výrazne nepribližuje experimentálnemu systému, ale skôr bežnému Androidu doplnenému o ďalšie bezpečnostné opatrenia.[14]

Český server Root.cz v roku 2025 zdôraznil, že na rozdiel od mnohých iných alternatívnych androidových ROM sa GrapheneOS úmyselne sústreďuje len na úzky okruh zariadení, a to z dôvodu bezpečnostných a hardvérových požiadaviek projektu.[15]

Ars Technica v roku 2024 upozornila aj na odvrátenú stranu prísnejšieho bezpečnostného modelu, keď popísala problémy kompatibility niektorých aplikácií tretích strán; ako príklad uviedla nefunkčnosť aplikácie Authy na GrapheneOS.[16]

Akademická forenzná štúdia publikovaná v roku 2026 vo Forensic Science International: Digital Investigation označila GrapheneOS za významný faktor pri mobilnej forenznej analýze: v niektorých kontrolovaných scenároch môže byť užitočný, no pri používaní vyšetrovanou stranou sťažuje extrakciu a interpretáciu dát.[17]

Referencie

[upraviť | upraviť zdroj]
  1. 1 2 3 4 5 6 GrapheneOS: the private and secure mobile OS [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  2. 1 2 Federal corporation information – GrapheneOS Foundation [online]. Government of Canada, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  3. 1 2 3 4 5 6 7 Releases [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  4. 1 2 Frequently Asked Questions [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  5. 1 2 3 Frequently Asked Questions [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  6. 1 2 Motorola announces a partnership with GrapheneOS Foundation, marking a new chapter in smartphone security and expanding its enterprise portfolio [online]. Motorola News, 2026-03-02, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  7. 1 2 3 4 History [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  8. 1 2 3 4 5 6 7 Features overview [online]. GrapheneOS, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  9. HAZARIKA, Skanda. GrapheneOS brings its camera and PDF viewer apps to the Play Store. XDA Developers, 2022-03-04. Dostupné online [cit. 2026-04-28]. (po anglicky)
  10. About [online]. attestation.app, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  11. Verified Boot [online]. Android Open Source Project, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  12. Verify hardware-backed key pairs with key attestation [online]. Android Developers, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  13. GrapheneOS · GitHub [online]. GitHub, [cit. 2026-04-28]. Dostupné online. (po anglicky)
  14. TREMMEL, Moritz, Sebastian Grüner GrapheneOS: Ein gehärtetes Android ohne Google, bitte. Golem.de, 2019-12-11. Dostupné online [cit. 2026-04-28]. (po nemecky)
  15. GrapheneOS: Android pro lehce paranoidní uživatele. Root.cz, 2025-03-11. Dostupné online [cit. 2026-04-28]. (po česky)
  16. Loss of popular 2FA tool puts security-minded GrapheneOS users in a paradox. Ars Technica, 2024-07-30. Dostupné online [cit. 2026-04-28]. (po anglicky)
  17. DE RENTIIS, Katharina, Julian Geus; Felix Freiling The Investigator's Friend and Foe: A Forensic Analysis of GrapheneOS. Forensic Science International: Digital Investigation, 2026. Dostupné online [cit. 2026-04-28]. DOI: 10.1016/j.fsidi.2026.302048. (po anglicky)

Iné projekty

[upraviť | upraviť zdroj]
  • Spolupracuj na Commons Commons ponúka multimediálne súbory na tému GrapheneOS

Externé odkazy

[upraviť | upraviť zdroj]