Slo-Tech - Doslej so bili Googlovi telefoni Pixel edini dovolj varni, da so lahko poganjali operacijski sistem GrapheneOS. To se kani spremeniti, saj bo prihodnje leto Motorola izdala svoje telefone, ki ne bodo le podpirali tega operacijskega sistema, temveč bo Motorola aktivno sodelovala in pomagala pri poganjanju GrapheneOS na svojih telefonih. A ne bodo poceni.
Prvo napoved smo sicer videli že marca. Cene bodo še višje kot pri Googlovih telefonih, ki trenutno stanejo 900 dolarjev za osnovni Pixel 11, pa vse do 1300 dolarjev za Pixel 11 Pro XL. Novi Motorolini telefoni s podporo za GrapheneOS bodo še dražji. Ključ se skriva v čipih Tensor, ki jih imajo pixli, imele pa jih bodo tudi nove motorole. Starejši in cenejši modeli (npr. Moto G) za zdaj ne bodo podprti, morda pa se to zgodi v prihodnosti. Trenutno namreč le Qualcommovi procesorji serije 8 podpirajo ustrezne funkcije za GrapheneOS, ti pa domujejo le v dražjih telefonih.
btw, Spring onion - community manager projekta GrapheneOS - odprtokodnega operacijskega sistema za t.i. pametne mobilne naprave je bil gost Tehno klistirja na radiu študent. Tema oddaje je digitalno potrjevanje polnoletnosti in keepandroidopen kampanja. https://radiostudent.si/druzba/tehno-kl...
Sicer mogoče neumno vprašanje: kaj točno dela googlove procesorje dovolj varne za graphene in kako vemo, da google vseeno na skrivaj ne zbira kakšnih podatkov tudi na graphene os?
Sicer mogoče neumno vprašanje: kaj točno dela googlove procesorje dovolj varne za graphene in kako vemo, da google vseeno na skrivaj ne zbira kakšnih podatkov tudi na graphene os?
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
Hmmph, kolikor vem ravno Qualcomm za svoje procesorje distribuira en kup reči kot že zgrajene in podpisane binarne datoteke in to vključuje: - hipervizor (Gunyah) - ATF oz. TF-A - ABL
Če niso za Graphene OS naredili izjeme, oziroma vseh teh komponent Graphene OS ne nadomesti s svojimi (kar pa je precej težko, ker dokumentacije ni bilo, hkrati pa je zahtevan še Qualcommov podpis), je vse skupaj precej BV.
Saj na GrapheneOS lahko tudi Play store gor daš (laufa enako kot ostali Appi brez posebnih privilegijev). Delajo praktično vse banke če jih iz Play store-a dol daš, med drugim laufam: mbank OTP banko, Klikpro, IKB, TR, N26, Flik pay, nlb pay, Addiko. Bolj je vprašanje če zaupaš vsem tem appom ki jih dol s Play store-a snameš... saj ostale se da preko Aurora Store (bančne pa gledajo če so iz Play-a snete) dol dat, samo vprašanje zaupanja, kot rečeno. Kontroliraš pravice, samo kaj ti bo recimo Viber ki mu pač moraš dat dostop do mikrofona in kamere če ga hočeš uporabljat...
Bolj je vprašanje če zaupaš vsem tem appom ki jih dol s Play store-a snameš... saj ostale se da preko Aurora Store (bančne pa gledajo če so iz Play-a snete) dol dat, samo vprašanje zaupanja, kot rečeno. Kontroliraš pravice, samo kaj ti bo recimo Viber ki mu pač moraš dat dostop do mikrofona in kamere če ga hočeš uporabljat...
Ni pa potrebno, da mu daš dostop do vsega interneta. Pa pazi, da te ne bo kap, kam vse dostopajo aplikacije.
Blokiraš po defaultu, potem vklapljaš domene, ki jih poznaš, minimalno kar jih lahko, da app deluje.
Ampak zakaj bi potem židi radi sledili nam, butastim ljudem? Kaj bi imeli od tega? Naj raje pametnim, kot je recimo....trumpek. Eh sori moderatorji, popolnoma offtopic spet. Upam, da vam ne povzročam preveč dela.
Priprava terena Revne države, s veliko desničarji, katolibani in ostalimi neizobraženci je preprosto uporabljat za širitev svojih interesov. Pa čeprav postanejo samo buffer state pred agresijo. Uporabni idioti
Aja, blackcube si mislil. Do sedaj nisem sploh povezoval tega z Viberjem.
Ampak kljub temu, kaj pomeni naša vlada oz. država v svetovnem smislu? Ali lahko vplivajo na kaj? Niti veta nimajo nikjer.
Tole zgoraj si preberi od enavlaka.
V svetovnem smislu tudi Viber ne pomeni nič, samo v nerazvitih državah z nerazvitimi državljani. Balkan, Ukrajina, Belorusija, Grčija, Mjanmar, Burma,...
Ampak saj je jasno, nerazviti prebivalci nimajo nič za skrivat.
Obstajata samo dve vrsti desničarjev: bogati in njim koristni idioti.
Preveri svoj bančni račun, da ugotoviš, v katero skupino spadaš.
In mislite da židi ne morejo shekat oz. sledit telefonu, če je GrapheneOS gor? Tudi če je brez viberja.
Če nima šalabajzerja za uporabnika, ne. Sledenje je tukaj zoperen izraz, ker se te da vedno trinagulirati z repetitorji, kakšna je pa varnost le-njih je pa vprašljivo, sploh v Sloveniji. Bi bilo zanimivo pogledati od kje jih nabavljajo in ali je SDS kje v plačilni verigi.
Obstajata samo dve vrsti desničarjev: bogati in njim koristni idioti.
Preveri svoj bančni račun, da ugotoviš, v katero skupino spadaš.
Graphene OS ponuja samo neko vrsto Endpoint security - torej da ti tata ali mama ne morejo brati sporočil (Ali pa veliki braté) HW, modemi, procesorji so že tovarniško backdoorani, tako, kakor so pohekane slovenske centrale (prisluhi goljobu, rusarjevi, črnokubaši) Ena izmed glavnih telefonskih central za slovenijo je bila 2 leti skrekana in so lovili avtentikacijske SMS-e in kradli račune s preusmeritvijo sporočil.
Bolj je vprašanje če zaupaš vsem tem appom ki jih dol s Play store-a snameš... saj ostale se da preko Aurora Store (bančne pa gledajo če so iz Play-a snete) dol dat, samo vprašanje zaupanja, kot rečeno. Kontroliraš pravice, samo kaj ti bo recimo Viber ki mu pač moraš dat dostop do mikrofona in kamere če ga hočeš uporabljat...
Ni pa potrebno, da mu daš dostop do vsega interneta. Pa pazi, da te ne bo kap, kam vse dostopajo aplikacije.
Blokiraš po defaultu, potem vklapljaš domene, ki jih poznaš, minimalno kar jih lahko, da app deluje.
Graphene OS ponuja samo neko vrsto Endpoint security
Graphene OS ti izključi to, da te posluša Google.
Ampak preden se naloži Graphene OS na Qualcommove procesorje, le tega naloži Qualcommov XBL, ki naloži tudi Qualcommobv TF-A v EL3 in Qualcommov hipervizor v EL2, potem šele zažene tisti bootloader, ki požene Graphene OS v EL1.
Ni nemogoče, da ima NSA kje kakšen backdoor v ATF ali pa da Pegasus lahko teče kar v hipervizorju, kjer ga OS niti ne more zaznati.
Razor & Co, kateri app pa je najbolj varen trenutno? Al naj prešaltamo na goloba pismonošo
App? Noben, ki ni open source oz. bom rekel večina iz f-droid.org.
Takoj, ko vidiš 40+MB download APKja, veš, da je na malo avtorjeve kode dodan nek ogromen tracing framework (recimo fejstbukav je vsenavzoč) ali več njih. Malo pojdite uporabljati programe iz https://f-droid.org/ pa si poglejte njihove velikosti.
Še enkrat lahko priporočam tole, ni 100% varno ampak good enough za večino advertising/tracking sranja: https://github.com/m66b/netguard (dajte tisto revno donacijo, tip si jo zasluži).
Imaš ves čas naštimano na block all in počasi dovoljuješ programom domene, takoj, kot je čudna, jo greš poiskat na qwant ali duckduckgo in se na podlagi tega odločiš ali jo boš dovolil. Je malo dela, ampak dejansko se znebiš večino svinjarije in oglasov iz appov.
Obstajata samo dve vrsti desničarjev: bogati in njim koristni idioti.
Preveri svoj bančni račun, da ugotoviš, v katero skupino spadaš.
Graphene OS ponuja samo neko vrsto Endpoint security
Graphene OS ti izključi to, da te posluša Google.
Ampak preden se naloži Graphene OS na Qualcommove procesorje, le tega naloži Qualcommov XBL, ki naloži tudi Qualcommobv TF-A v EL3 in Qualcommov hipervizor v EL2, potem šele zažene tisti bootloader, ki požene Graphene OS v EL1.
Ni nemogoče, da ima NSA kje kakšen backdoor v ATF ali pa da Pegasus lahko teče kar v hipervizorju, kjer ga OS niti ne more zaznati.
Oh Google je samo del problema, je tako velik, da se jim jebe za posameznika, seveda pa zalagajo tričrkovne z vsemi informacijami, ki jih imajo. Večji problem so razne pizde od razvijalcev, ki sanjajo ameriške sanje in se ne zbudijo.
SOC zadeve so namenjene vohunjenju tročrkovnih agencij, ki se na normija ne bodo spravili, kaj šele masovno vohunili za vsemi, za to imajo Google. Še za novinarje je takih stvari škoda, raje industrijsko vohunjenje, terorizem (pa spet ne za uboge na duhu, ki iščejo 40 devic in se samorazstreljujejo),...
Obstajata samo dve vrsti desničarjev: bogati in njim koristni idioti.
Preveri svoj bančni račun, da ugotoviš, v katero skupino spadaš.
SOC zadeve so namenjene vohunjenju tročrkovnih agencij, ki se na normija ne bodo spravili, kaj šele masovno vohunili za vsemi, za to imajo Google. Še za novinarje je takih stvari škoda, raje industrijsko vohunjenje, terorizem
Malo me je spodbodil Richard Medhurst, ki piše priročnik, kako se zavarovati pred prisluškovanjem in pri tem veliko stavi prav na Graphene OS. Ne zate Richard, tebi Graphene OS ne bo pomagal, tebi pod prste gledajo tudi že ta veliki fantje.
Men se zdi zelo interesantno, da Grahphene podpira samo Googlove telefone, ker le-ti imajo "dovolj varno" strojo opremo, ki omogoča "varni" zagon sistema. Zdaj se pa skupaj spomnimo, kdo je bil glavni financer Gooogla ?
Men se zdi zelo interesantno, da Grahphene podpira samo Googlove telefone, ker le-ti imajo "dovolj varno" strojo opremo, ki omogoča "varni" zagon sistema. Zdaj se pa skupaj spomnimo, kdo je bil glavni financer Gooogla ?
CIA. Samo za to, kar se grejo na GrapheneOS je pixel edina široko prodajana izbira. Čisto zaradi featurjev (kjer je secure boot samo en od njih, long term hočejo "virtualizirati" vsako aplikacijo posebaj in dobiti ven nekaj tipa QubeOS) sicer je to precej tečno in ti gre kot nekomu, ki bi ga rad naložil, precej na kurac (sploh kupovati googlov hardware, zato, da bi Google omejil), ko pa enkrat pogledaš nivo fanatazima ljudi, ki razvijajo GrapheneOS, vidiš, da so samo vzeli telefon z največ varnostnimi featurji in jih uporabili.
Slučajno je bil to pixel, zdaj jim je pa naproti stopila še Motorola, ki je dojela, da je to prodajno zanimivo.
So pa še druge opcije, kar se mene tiče bolj zanimive kot GrapheneOS... https://sailfishos.org/
Obstajata samo dve vrsti desničarjev: bogati in njim koristni idioti.
Preveri svoj bančni račun, da ugotoviš, v katero skupino spadaš.
Če ne moraš skompajlat svojega OS ne boš nikoli lastnik opreme in programov na njem. Problem graphene os je, da uporablja že zgrajeno platformo. Prisluškovat pa se da tudi na druge načine. Kakor napisano, graphene omeji googlovo špijunanje - ki je pa le eno izmed mnogih.
Problem graphene os je, da uporablja že zgrajeno platformo.
Jah podedovali so ves drek od androida in ga počasi kidajo, prisiljeni pa so vzrževati kompatibilnost in workaroundati, kar se workaroundati da, s tem, da android ni bil nikoli grajen zato, da bi bil varen.
Recimo ena zadeva, ki me je iritirala do konca je, da ne moreš chainat VPN providerjev (netguard + wireguard). In to je sranje, ki je limitacija androida, bi lahko sicer podprli ampak je noben developer ne bi, za tako nišni trg.
Obstajata samo dve vrsti desničarjev: bogati in njim koristni idioti.
Preveri svoj bančni račun, da ugotoviš, v katero skupino spadaš.
Če ne moraš skompajlat svojega OS ne boš nikoli lastnik opreme in programov na njem.
Skompajlaj ti svoj OS za obskuren HW, ampak vedi, da je nekomu že skoraj ratalo podtaknit backdor tudi tebi skozi naprimer XZ Utils. In še bodo poskušali in komu bo kdaj in za nekaj časa tudi uspelo.
Graphene OS ponuja samo neko vrsto Endpoint security - torej da ti tata ali mama ne morejo brati sporočil (Ali pa veliki braté) HW, modemi, procesorji so že tovarniško backdoorani, tako, kakor so pohekane slovenske centrale (prisluhi goljobu, rusarjevi, črnokubaši) Ena izmed glavnih telefonskih central za slovenijo je bila 2 leti skrekana in so lovili avtentikacijske SMS-e in kradli račune s preusmeritvijo sporočil.
VSE telefonske centrale imajo modul za prisluškovanje zadnjih 35 let (ali več, pač od časov ko so postale digitalne), tudi naša SI2000.
Niso to vdori, to je pač vgrajena funkcionalnost.
SI2000 je leta 1999 lahko posnela vsak pogovor v wav datoteko, sicer slabo kvaliteto, ampak dovolj za govor. To je bila zahteva Rusov, ampak vgrajeno je to v vsako verzjo softvera.
Kdo tukaj je sploh še tak idiot, da verjame, da ves ta softver, ki se ukvarja s komunikacijo, nima možnosti prestrezanja le te?
GSM protokol ima to vgrajeno. Vsaka telefonska centrala. Vsak chat softver. Ni važno ali je Viber, WhatsApp, Telegram ali Signal. Če tega javno niso objavili, to ne pomeni, da tega ni.
Nokia telefoni so imeli vgrajen RS232 over GSM, operater se je na telekomih lahko skonektal na vsak telefon in preko AT komand snel dol SMSe, zgodovino klicev, imenik, karkoli je pač bilo gor.
A ste na tehničnem forumu res tako naivni?!?!?!?!?
VSE telefonske centrale imajo modul za prisluškovanje zadnjih 35 let (ali več, pač od časov ko so postale digitalne), tudi naša SI2000.
Niso to vdori, to je pač vgrajena funkcionalnost.
SI2000 je leta 1999 lahko posnela vsak pogovor v wav datoteko, sicer slabo kvaliteto, ampak dovolj za govor. To je bila zahteva Rusov, ampak vgrajeno je to v vsako verzijo softvera. Tudi v slovensko...
Kdo tukaj je sploh še tak idiot, da verjame, da ves ta softver, ki se ukvarja s komunikacijo, nima možnosti prestrezanja le te?
GSM protokol ima to vgrajeno. Vsaka telefonska centrala. Vsak chat softver. Ni važno ali je Viber, WhatsApp, Telegram ali Signal. Če tega javno niso objavili, to ne pomeni, da tega ni.
Nokia telefoni so imeli vgrajen RS232 over GSM, operater se je na telekomih lahko skonektal na vsak telefon in preko AT komand snel dol SMSe, zgodovino klicev, imenik, karkoli je pač bilo gor.
A ste na tehničnem forumu res tako naivni?!?!?!?!?
Graphene OS ponuja samo neko vrsto Endpoint security - torej da ti tata ali mama ne morejo brati sporočil (Ali pa veliki braté) HW, modemi, procesorji so že tovarniško backdoorani, tako, kakor so pohekane slovenske centrale (prisluhi goljobu, rusarjevi, črnokubaši) Ena izmed glavnih telefonskih central za slovenijo je bila 2 leti skrekana in so lovili avtentikacijske SMS-e in kradli račune s preusmeritvijo sporočil.
VSE telefonske centrale imajo modul za prisluškovanje zadnjih 35 let (ali več, pač od časov ko so postale digitalne), tudi naša SI2000.
Niso to vdori, to je pač vgrajena funkcionalnost.
SI2000 je leta 1999 lahko posnela vsak pogovor v wav datoteko, sicer slabo kvaliteto, ampak dovolj za govor. To je bila zahteva Rusov, ampak vgrajeno je to v vsako verzjo softvera.
Kdo tukaj je sploh še tak idiot, da verjame, da ves ta softver, ki se ukvarja s komunikacijo, nima možnosti prestrezanja le te?
GSM protokol ima to vgrajeno. Vsaka telefonska centrala. Vsak chat softver. Ni važno ali je Viber, WhatsApp, Telegram ali Signal. Če tega javno niso objavili, to ne pomeni, da tega ni.
Nokia telefoni so imeli vgrajen RS232 over GSM, operater se je na telekomih lahko skonektal na vsak telefon in preko AT komand snel dol SMSe, zgodovino klicev, imenik, karkoli je pač bilo gor.
A ste na tehničnem forumu res tako naivni?!?!?!?!?
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
Graphene OS ponuja samo neko vrsto Endpoint security - torej da ti tata ali mama ne morejo brati sporočil (Ali pa veliki braté) HW, modemi, procesorji so že tovarniško backdoorani, tako, kakor so pohekane slovenske centrale (prisluhi goljobu, rusarjevi, črnokubaši) Ena izmed glavnih telefonskih central za slovenijo je bila 2 leti skrekana in so lovili avtentikacijske SMS-e in kradli račune s preusmeritvijo sporočil.
VSE telefonske centrale imajo modul za prisluškovanje zadnjih 35 let (ali več, pač od časov ko so postale digitalne), tudi naša SI2000.
Niso to vdori, to je pač vgrajena funkcionalnost.
SI2000 je leta 1999 lahko posnela vsak pogovor v wav datoteko, sicer slabo kvaliteto, ampak dovolj za govor. To je bila zahteva Rusov, ampak vgrajeno je to v vsako verzjo softvera.
Kdo tukaj je sploh še tak idiot, da verjame, da ves ta softver, ki se ukvarja s komunikacijo, nima možnosti prestrezanja le te?
GSM protokol ima to vgrajeno. Vsaka telefonska centrala. Vsak chat softver. Ni važno ali je Viber, WhatsApp, Telegram ali Signal. Če tega javno niso objavili, to ne pomeni, da tega ni.
Nokia telefoni so imeli vgrajen RS232 over GSM, operater se je na telekomih lahko skonektal na vsak telefon in preko AT komand snel dol SMSe, zgodovino klicev, imenik, karkoli je pač bilo gor.
A ste na tehničnem forumu res tako naivni?!?!?!?!?
VSE telefonske centrale imajo modul za prisluškovanje zadnjih 35 let (ali več, pač od časov ko so postale digitalne), tudi naša SI2000.
Niso to vdori, to je pač vgrajena funkcionalnost.
SI2000 je leta 1999 lahko posnela vsak pogovor v wav datoteko, sicer slabo kvaliteto, ampak dovolj za govor. To je bila zahteva Rusov, ampak vgrajeno je to v vsako verzijo softvera. Tudi v slovensko...
Kdo tukaj je sploh še tak idiot, da verjame, da ves ta softver, ki se ukvarja s komunikacijo, nima možnosti prestrezanja le te?
GSM protokol ima to vgrajeno. Vsaka telefonska centrala. Vsak chat softver. Ni važno ali je Viber, WhatsApp, Telegram ali Signal. Če tega javno niso objavili, to ne pomeni, da tega ni.
Nokia telefoni so imeli vgrajen RS232 over GSM, operater se je na telekomih lahko skonektal na vsak telefon in preko AT komand snel dol SMSe, zgodovino klicev, imenik, karkoli je pač bilo gor.
A ste na tehničnem forumu res tako naivni?!?!?!?!?
Graphene OS ponuja samo neko vrsto Endpoint security - torej da ti tata ali mama ne morejo brati sporočil (Ali pa veliki braté) HW, modemi, procesorji so že tovarniško backdoorani, tako, kakor so pohekane slovenske centrale (prisluhi goljobu, rusarjevi, črnokubaši) Ena izmed glavnih telefonskih central za slovenijo je bila 2 leti skrekana in so lovili avtentikacijske SMS-e in kradli račune s preusmeritvijo sporočil.
VSE telefonske centrale imajo modul za prisluškovanje zadnjih 35 let (ali več, pač od časov ko so postale digitalne), tudi naša SI2000.
Niso to vdori, to je pač vgrajena funkcionalnost.
SI2000 je leta 1999 lahko posnela vsak pogovor v wav datoteko, sicer slabo kvaliteto, ampak dovolj za govor. To je bila zahteva Rusov, ampak vgrajeno je to v vsako verzjo softvera.
Kdo tukaj je sploh še tak idiot, da verjame, da ves ta softver, ki se ukvarja s komunikacijo, nima možnosti prestrezanja le te?
GSM protokol ima to vgrajeno. Vsaka telefonska centrala. Vsak chat softver. Ni važno ali je Viber, WhatsApp, Telegram ali Signal. Če tega javno niso objavili, to ne pomeni, da tega ni.
Nokia telefoni so imeli vgrajen RS232 over GSM, operater se je na telekomih lahko skonektal na vsak telefon in preko AT komand snel dol SMSe, zgodovino klicev, imenik, karkoli je pač bilo gor.
A ste na tehničnem forumu res tako naivni?!?!?!?!?
Sam zaupam, da Session in Briar nimata backdoora. Signal je že vprašljiv.
Zato bi pa radi uvedli Chat Control 2.0, kjer piše, da mora naprava sama zajeti podatke preden se zašifrirajo. Windows to že ima.
Ah pismo, potem še ene stare nokie, ki ima samo GSM in WAP, ne morem uporabljat, brez da bi me snemali?
V bistvu ne.
Pravzaprav lahko snemajo ves promet, odkar so centrale digitalne...
Plus, od kje vam ideje, da je Signal varen, če si moraš pa najprej izmenjati ključe? nekdo to lahko prestreže...
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
Saj pri starih, analognih, so tudi lahko prisluškovali, sam je bila oprema bolj volumensko večja in dražja.
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]
Zanimiv članek in odlična novica za ljubitelje zasebnosti, vendar je v besedilu prišlo do manjše tehnične pomote glede procesorjev. Motorola seveda ne prehaja na Googlove čipe Tensor. Ključni razlog, da bo GrapheneOS sploh lahko deloval na prihajajočih prestižnih Motorolah, je v tem, da bodo naslednje generacije Qualcommovih procesorjev (Snapdragon serije 8) končno vključevale napredne strojne varnostne funkcije, ki jih GrapheneOS zahteva za svoje delovanje (kot je npr. strojni Memory Tagging oziroma MTE). Do sedaj so te specifične pogoje izpolnjevali le Googlovi Pixli s svojimi Tensor čipi (in varnostnim koprocesorjem Titan), zato je bil sistem ekskluziven zanje.
Nova Motorola bo torej še naprej furala vrhunske Snapdragone, le da bodo ti končno varnostno dovolj napredni, da zadostijo strogim kriterijem GrapheneOS-a. Avtor je verjetno le napačno povezal vzrok in posledico, ko je pisal o strojni opremi