1 puan yazan GN⁺ 2025-04-14 | 1 yorum | WhatsApp'ta paylaş
  • Pixel 9a desteği önce staging.grapheneos.org üzerinde açıldı ve GrapheneOS kurulabilir cihazlar listesine yeni modeli eklemeye yönelik ilk doğrulama aşamasına girdi
  • İlk dağıtım hem CLI kurulumunu hem de web kurulumunu destekliyor; Wi‑Fi, kamera ve ses gibi temel işlevler kontrol edildikten sonra kullanıcı geri bildirimi alınan bir akış izleniyor
  • Kablosuz yükseltme yolu, 2025041200 sürümünden 2025041201 sürümüne geçen örnek bir güncellemeyle test edildi; gerçek değişiklik yalnızca derleme tarihi ve derleme numarasından ibaret
  • Artımlı güncelleme paketi, tamamen yeni firmware ve OS imajlarını içermesine rağmen yalnızca 158KiB boyutundaydı; tam güncelleme paketi de ayrıca doğrulandı
  • Daha sonra temel işlevler ve yükseltme yolu testlerini geçtiği için Pixel 9a desteği artık deneysel kabul edilmiyor, ancak Android 15 QPR1 tabanlı olduğundan bazı en yeni iyileştirmeler henüz eksik

Pixel 9a ilk dağıtımı ve kurulum yolları

  • GrapheneOS, Pixel 9a için ilk yüksek derecede deneysel sürümü staging.grapheneos.org üzerinde sunuyor
  • Kurulum hem CLI kurulumunu hem de web kurulumunu destekliyor
  • İki kurulum yöntemiyle birlikte temel işlevler de doğrulandı
    • Test edilen işlevler arasında Wi‑Fi, kamera, ses vb. yer alıyor
  • İlk sürüm aşamasında kullanıcı geri bildirimi gerekiyordu

Güncelleme doğrulaması ve deneysel durumun kaldırılması

  • Pixel 9a’nın kablosuz yükseltme yolu, değişiklik içermeyen örnek bir güncellemeyle dahili olarak test edildi
    • GrapheneOS, her sürümün yükseltme yolunu doğrularken genellikle bu tür örnek güncellemeleri dahili olarak kullanıyor
    • Daha geniş test için bu güncelleme ilgili kanallara dağıtıldı
  • İlk güncelleme 2025041200 sürümünden 2025041201 sürümüne geçiyor
    • Değişiklikler yalnızca derleme tarihi ve derleme numarası
    • Artımlı güncelleme paketi, tamamen yeni firmware ve OS imajlarını içermesine rağmen 158KiB boyutunda
    • Tam güncelleme paketi de birlikte test edildi
  • Temel işlevler ve yükseltme yolu hem System Updater uygulamasında hem de recovery tarafında doğrulandı
    • Bu aşamadan sonra Pixel 9a sürümünü artık highly experimental olarak görmek gerekmiyor
    • Deneysel Pixel 9a sürümü genel üretim web sitesinde de sunulmaya başladı
  • Pixel 9a’da standart Android ve GrapheneOS özelliklerinin hâlihazırda çalışması gerekiyor
    • Örnek olarak donanım tabanlı USB‑C port kontrolü, donanımsal bellek etiketleme vb. yer alıyor
    • Ana iş, geçici QPR1 tabanlı cihaz dalıyla ilgilenmekti
  • 15 Nisan 2025 itibarıyla Pixel 9a için GrapheneOS desteği artık deneysel kabul edilmiyor
    • Henüz Android 15 QPR1 upstream tabanlı olduğu için Android ve GrapheneOS’taki bazı en yeni iyileştirmeler eksik
    • GrapheneOS, QPR2 sonrasındaki GrapheneOS değişikliklerinin çoğunu backport etti ve yakında mainline Android tabanlı olacak

1 yorum

 
GN⁺ 2025-04-14
Hacker News yorumları
  • GrapheneOS'u seviyorum ama en büyük dezavantajı, Google Integrity API'nin Google Pay'in temassız ödemelerini engellemesi
    Hollanda bankaları artık temassız ödeme için Google Pay kurulmasını öneriyor. Google'dan GrapheneOS desteği istedim; özellik isteği açmamı söylediler, açtım ama yanıt gelmedi
    Google ve Apple'ın fiilen temassız ödeme oligopolünü paylaştığı ve hangi işletim sistemi dağıtımlarına erişim verileceğine karar verdiği bir yapı olduğu için tüketici piyasası otoritesine resmi şikâyette bulundum. Google Integrity API'nin ileride bankacılık hizmetlerine erişilebilirliği etkileyebileceğini ve bunun bazı banka uygulamalarında şimdiden yaşandığını da açıkladım; otorite bunu epey ciddiye aldı ve ileride yanıt bekliyorum

    • Hollanda dahil Avrupa'nın büyük bölümünde GrapheneOS üzerinde Curve Pay ile dokunarak ödeme kullanılabiliyor. Birleşik Krallık'ta da çalışıyor; ne yazık ki ABD'de henüz çıkmadı
      Bazı bankalar hâlâ kendi dokunarak ödeme çözümlerini destekliyor olabilir. Avrupa'da bunun için standartlaştırılmış bir sistem var ve birçok banka destekliyor. İlgili banka listesi https://privsec.dev/posts/android/banking-applications-compa... adresinde görülebilir. Geliştirme maliyetlerini azaltmak için büyük ölçüde Google Pay'e geçilmişti, ancak şimdi bundan yeniden uzaklaşmaya yönelik büyük bir eğilim oluşabilir
      Play Integrity API ile GrapheneOS kullanımını engelleyen şirketlere https://grapheneos.org/articles/attestation-compatibility-gu... göndermek iyi olur. Bu yöntemle doğrulamayı korurken GrapheneOS'a daha güvenli biçimde izin verilebilir. Son dönemde kullanıcılar birkaç bankayı bunu uygulamaya ikna etti; Swissquote bunu Yuh uygulamasında uyguladı ve ana Swissquote uygulamasında da yakında uygulanması umuluyor. En iyisi baştan Play Integrity API'yi eklememek, ancak kullanıcılar çok sayıda inceleme ve destek talebi bırakırsa bunun büyük bir sorun olduğunu fark edip kaldırmaları ya da alternatif bir uygulamaya geçmeleri sağlanabilir
    • Hollanda bankalarının Google Pay kurulumunu önermesi büyük bir hata ve kaçırılmış bir fırsat gibi görünüyor. Bazı ülkelerde bankalar birlikte kendi sistemlerini geliştiriyor; böylece para transferi ve ödemeler ABD'li Big Tech yerine küçük bir uygulamayla yapılabiliyor
      Bence her ülkede böyle bir uygulama olmalı. Ödeme sisteminin tamamen ABD şirketlerine bağımlı olmasını istemezsiniz
    • Birkaç yıl önce ABD'de GrapheneOS kullandığımda banka meselesi çok büyük değildi. Google Pay veya Apple Pay çalışmadığı için RFID kart taşımak yeterliydi
      Daha büyük sorun, uygulamaların açılışta Google Play ile ilgili öğeleri ararken null pointer exception fırlatmasıydı. İki ay boyunca en az birer hafta parkmobile, çeşitli elektrikli araç şarj ağı uygulamaları, uber, lyft ve yelp çalışmadı
      Bunun hâlâ sorun olup olmadığını, yoksa bugünlerde daha kararlı olup olmadığını merak ediyorum. Google Integrity ile ilgili sorunları hariç tutarak soruyorum
      GrapheneOS, Google Play Services'i sandbox içine kurmadan önce Google'ın ilan ettiği pil ömrünün 2 katından fazlasını sağlıyordu; kurduktan sonra ilan edilen seviyeye düştü. Bu da şikâyete eklenebilir. Herkesin pil ömrünü yarıya indirmek, kolayca sayısallaştırılabilen ekonomik bir zarar. Gizlilik, 50 dolarlık pili zorla paketleyip israf etmekten daha önemli ama Google, zor terimler ve kelime oyunlarıyla gizlilik sorunundan daha kolay sıyrılabiliyor
    • Integrity API gerçekten kötü niyetli; insanların kontrolünü ellerinden alıp Google'da topluyor, buna rağmen Google bunu bir şekilde güvenlik önlemi gibi pazarlamayı başardı
    • Artık sadece temassız kart kullanıyorum. Ödeme yapabilme yeteneğimi üçüncü taraf bir cihaza bağlamayı bıraktım. Birine doğrudan para göndermem gerekirse PayPal aile/arkadaş transferi ya da doğrudan banka havalesi kullanıyorum
  • Bunun neden dikkate değer olduğunu başta anlamamıştım; meğer Pixel 9a daha perşembe günü yeni çıkmış. Topluluk tarafından geliştirilen bir işletim sistemi için inanılmaz hızlı bir tepki

    • Yeni cihaz desteği işinin önemli bir kısmı cihazın ilk port edilmesinde yatıyor; resmi Pixel ağacından başlanabildiği için bunu GrapheneOS'a özgü derleme sürecine uyarlamak çok büyük bir iş olmayabilir
      GrapheneOS'un geri kalan özelleştirmeleri framework tarafında olduğundan cihazdan bağımsız gibi görünüyor. Güçlendirme amaçlı kernel değişiklikleri olabilir ama bunları port etmenin ne kadar kolay olduğunu bilmiyorum. Pixel 9 serisinin Pixel 8'den daha yeni bir kernel sürümü kullanıp kullanmadığını da merak ediyorum
    • Gerçekten hızlı. 9a ile 9 Pro birbirine çok benziyor olsa da topluluk tabanlı geliştirmede bu kadarı bile kayda değer
      Genelde eleştirel yaklaşırım ama GrapheneOS ekibinin hakkını vermek gerek
    • Bu cihazda çalışmak üzere yapılmış işletim sisteminden yola çıkıyorlar
    • Bu duyurudan sonra çıkan ilk Pixel de bu: https://news.ycombinator.com/item?id=43485950
    • Bu işletim sisteminin sürücülerinin Linux'a port edilip daha yeni telefonların da desteklenememesinin nedenini merak ediyorum
  • Google pil ömrünü ortadan kaldırdıktan sonra Pixel 4a’ya GrapheneOS kurdum[0]. İlk geçişte çalışmayan şeyler olduğu için sinir bozucuydu, ama artık alıştım ve yine cihazımı güvenle kullandığımı hissediyorum
    Cihaz bana aitmiş gibi geliyor; bir dahaki sefere kimin beni gözetleyeceği ya da bir özelliği aniden elimden alacağı konusunda endişelenmem gerekmiyor
    [0] https://grapheneos.social/@GrapheneOS/113917226566692707

    • GrapheneOS’un güçlü yanları arasında pil ömrünü özellikle vurgulamazdım. Google Play hizmetleri uyumluluk katmanı pili inanılmaz tüketiyor. Gece boyunca yalnızca beklemede kalsa bile %20–30 düşüyor
    • 4 yıllık bir pilin patlamasını önlemeye yönelik bir yazılım güncellemesinden insanların hâlâ şikâyet etmesi garip geliyor. Üstelik aynı şirket telefonu ücretsiz tamir ediyor ya da isterseniz 50 dolar veriyor
    • GrapheneOS gerçekten iyi. Daha önce birkaç yıl LineageOS kullandığım için pil ömrü zaten fena değildi
      Ama genel erişim denetimi ve birkaç ayda bir neredeyse hiç kullanmadığınız uygulamaları gözden geçirme özelliği çok pratik. Yalnız telefonumdan internet bankacılığı yapmıyorum. Bunu yapanlar için gerçekçi olarak zor olabilir. Hoşuma gitmeyen tek yanı yalnızca Google Pixel’de çalışması
  • GrapheneOS’un şu anda yürüyen projeler arasında en önemli eksenlerden biri olduğunu düşünüyorum. Pek çok insan cebinde genel amaçlı bir gözetim cihazı taşıyor ve ne kadar çok yetki devrettiğinin farkında değil
    Bu cihazlar üzerinde kontrolleri yok ve bu gerçeği bile anlamıyorlar. GrapheneOS direnmenin bir yolunu sunuyor. Modern telefonların rahatlığından vazgeçmek zor, ancak GrapheneOS kullanınca bu rahatlığın %90’ını koruyup gözetimi ve saldırı yüzeyini büyük ölçüde azaltabiliyorsunuz
    Şimdi iki büyük donanım anahtarı olan bir Pixel olsa iyi olurdu. İki yanına birer sürgü koyup birinin kablosuz aygıtları, diğerinin sensörleri (kamera, mikrofon) kapatması gibi. Arama yapmak istediğinizde büyük sürgüyü yukarı itip kamerayı ve mikrofonu açarsınız
    strcat ve ekibine teşekkürler. GrapheneOS kullanmıyorsanız değerlendirmeye değer. Bağış buradan yapılabilir: https://grapheneos.org/donate Uygun programlama beceriniz varsa katkıda bulunmanız da iyi olur

    • Gelecekteki kendi donanımlarına sensör kesme anahtarı koymayı planlıyorlar, ancak birincil bilişim cihazlarında bunun değeri insanların düşündüğünden daha düşük
      Cihaz başarılı şekilde saldırıya uğrarsa belgeler, fotoğraflar, videolar, tarayıcı geçmişi, oturum açma oturumları, parolalar gibi tüm veriler alınabilir. Sensörler açıkken aramalar dâhil sensörler de kontrol edilebilir
      Tüm kablosuz aygıtları kapatan bir anahtar bu tehdit modelinde çok daha az kullanışlıdır. Çünkü sıradan uygulamalar bile verileri daha sonra göndermek üzere kuyruğa almayı bilir. Amaç konum tespitini engellemekse yalnızca kablosuz aygıtları değil, tüm kablosuz aygıtları ve sensörleri kapatmak gerekir. Saldırganın kablosuz aygıt firmware’ini exploit edebildiği, ancak GrapheneOS’un IOMMU izolasyonu ve güçlendirilmiş kernel/kullanıcı alanı sürücüleri nedeniyle işletim sistemine geçemediği bir durumda potansiyel olarak yararlı olabilir. Ancak doğrulanmış önyükleme sayesinde kablosuz aygıtta önemli bir kalıcı durum yoksa, yeniden başlatma sırasında kablosuz aygıtın gücü döngüye girdiği sürece erişim yetkisi kaybolur
  • GrapheneOS’un ne kadar “gizli” olduğunu merak ediyorum
    Standart Android’de kalanlarla karşılaştırınca geçiş yaparsam ne kadar kazanacağımı bilmek istiyorum
    Düzenleme: Bu sayfa kapsamlı görünüyor — https://staging.grapheneos.org/features

    • Varsayılan olarak Google servisleri olmadığı için gizlilik çok güçlü. Buna karşılık Google servislerini yetkisiz normal uygulamalar olarak kolayca kurabiliyorsunuz; diğer Android sürümlerindeki ayrıcalıklı kurulumla neredeyse aynı şekilde çalışırken kullanıcıya daha fazla kontrol veriyor ve bazı erişimler varsayılan olarak kısıtlanıyor
      İstenmeyen uygulamalar için internet erişim iznini kapatıp eve veri göndermelerini de engelleyebilirsiniz
      Diğer avantajların çoğu daha az göze çarpıyor. Çeşitli güvenlik ihlali türlerini çok daha zorlaştıran güçlendirilmiş bir bellek ayırıcısı var ve kaynak tüketen gereksiz arka plan servisleri de çok daha az. Bunlar web sitesinde daha ayrıntılı şekilde derlenmiş; okumaya değer
    • Bağladığınız özellikler sayfası, sunulan özelliklerin genel görünümü için en iyi yer. Güncel Android Open Source Project’e veya standart Pixel OS’ye kıyasla neleri değiştirdiğini ve eklediğini listeliyor
      Birçok önemli özellik tek bir bölümde toplanmış; özellikle exploit koruması bölümü ve alt bölümleri güvenlik açısından sunduklarının büyük kısmını kapsıyor. Ufak tefek değişiklikler hariç çoğu dahil. Ayrıca belirli bir özellik standart Android özelliği haline gelirse listeden kaldırıyorlar; uyguladıkları çeşitli özellikleri Linux çekirdeğine veya Android Open Source Project’e dahil ettirmeyi de başardılar
      Güvenlik iyileştirmelerinin etkisini gösteren bir örnek burada: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
      Başlığın alt taraflarında Şubat 2025 Cellebrite Premium dokümanı da paylaşılmış ve genel durum özünde benzer
      https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... adresinde, 2024 başından bu yana veri çıkarma savunmasını nasıl iyileştirdiklerine dair bazı ayrıntılar var
      Standart Pixel OS kabaca Google uygulamalarının derinlemesine entegre edildiği AOSP’dir. Pixel, AOSP koduna kıyasla aslında bir şeyleri değiştirmekten ziyade çeşitli bileşenleri kendi bileşenleriyle değiştirir, overlay’ler ve uygulamalar vb. ekler. AOSP, zaten sunmak istedikleri için gerekli şeyleri içerir. Google Play’e ve çeşitli uygulamalara ayrıcalıklı izinler, SELinux MAC/MLS politikası (AOSP’de yer alır), çeşitli izin listeleri vb. üzerinden geniş kapsamlı ayrıcalıklı erişim verilir. Ayrıca çeşitli AOSP API’lerinin backend’i olarak Play hizmetleri vb. kullanılır
      Başlıca özelliklerden biri sandbox’lı Google Play uyumluluk katmanıdır. Bu sayede Google Play services, Google Play Store, Google Search vb. hiçbir özel erişim yetkisi olmayan normal sandbox’lı uygulamalar olarak çalıştırılabilir. Kullanıcının çoğu işlevi kullanmak için kişiler veya konum gibi normal, ayrıcalıksız izinleri bile vermesi gerekmez. Ancak Google Maps konum paylaşımı veya Google Contacts senkronizasyonu gibi bazı işlevler bu izinleri gerektirir
    • GrapheneOS gündelik, sıradan kullanıcılar için değil. Steam veya Discord gibi Google Play’e bağımlı uygulamaları kullanmadığınızda uygun. AT&T kullanıyorsanız arayan kimliği veya sesli mesaj da çalışmıyor
      Gizliliği ve güvenliği, günlük kullanımda rahat bir telefondan daha fazla önemseyen kişiler için bir işletim sistemi. Kesinlikle sıradan kullanıcıya yönelik değil
  • GrapheneOS’u gerçekten sevmek istemiştim ama standart Android’den daha kilitli hissettirdi. Zaten özel bir işletim sistemi istememin ana nedeni, sahip olduğum cihaz üzerinde doğrudan kontrol sahibi olmak istemem
    GrapheneOS, telefonumun kontrolünü Google’dan GrapheneOS işletmecilerine devretmeye daha yakın. Telefonumun nasıl çalışacağı konusunda benim söz hakkım yok
    GrapheneOS, kullanıcıların kendi cihazlarına güvenip onları yönetemeyeceğini düşünüyor gibi. Yine de merak etmeyin, neyin en iyi olduğunu biz biliyoruz ve bu kontrol Google’ın kontrolünden tamamen farklı bir kontrol türü diyorlar sanki. Yapı gerçekten sadece güvenmeniz gerektiği üzerine kurulu
    Birkaç ay sonra LineageOS’a geçtim

    • Standart Android’den “daha kilitli” hissettiren somut yönleri merak ediyorum. Önerilmese de isterseniz Magisk ve root da kurabilirsiniz; engellemeye çalışmıyorlar
      GrapheneOS ana sayfasında “Android uygulama uyumluluğuna sahip gizli ve güvenli mobil işletim sistemi” yazıyor
      “Güvenlik” ile “kullanıcının telefonun nasıl davranacağını istediği gibi belirlemesi”nin birbirinin tam tersi yönde olduğunu anlamak gerekiyor. Kullanıcı tek dokunuşla sandbox’ı aşabiliyorsa telefon güvenli olamaz. Linux sistemlerinde kullanıcı birçok şeyi belirleyebilir ama bunun güvenli olduğu yanılgısına kapılmamak gerekir. bash -c "$(curl -fsSL [http://](<http://>;)... tek satırıyla ele geçirilebilirsiniz
  • Yakın zamanda yedek Pixel 4a’ma GrapheneOS kurdum ve işlem bir tarayıcı penceresi üzerinden yürüdü. Başta bir firmware flasher gibi bir şey indirmem gerektiğini düşünmüştüm ama cihazı web sayfasından güncelledim. Etkileyiciydi
    Ayrıca değinmek istediğim bir nokta da Chromium’un kurulu gelmesi; böylece sandbox’lı Google Play vb.’ye bağlanmak yerine progressive web app kurabiliyorsunuz. Denediğim progressive web app’ler iPhone’da veya masaüstünde olduklarıyla neredeyse aynı görünüyordu
    Elbette progressive web app’lerin tam bir alternatif olması için daha çok yol var ama teoride mümkün. Bağımsız bir mobil işletim sistemi ve platformdan bağımsız uygulamalar; Apple/Google ID yok, uygulama mağazası yok. Bu deneme kurulumunun amacı buydu ve gerçekten çalıştı

  • Yakın zamanda yeni bir Pixel 9 aldığımda GrapheneOS’ta hoşuma giden şey, eski Pixel telefonumla kurulumun çok kolay olmasıydı.
    Kurulum aracı WebUSB tabanlı olduğu için Vanadium tarayıcısında çalışıyor. İki telefonu USB kablosuyla bağlayıp tarayıcıdan yeni telefona işletim sistemini kurabildim.
    Şu anda eksik olan şey “aktarım” ya da yedekleme özelliği. Uygulamaları elle taşımak ve mümkünse her uygulamanın yerleşik içe/dışa aktarma özelliğini kullanmak dışında iyi bir çözüm yok.

    • Ayarlar > Sistem > Yedekleme altında yerleşik bir şifreli yedekleme sistemi var. Google Play’in cihazlar arası aktarım sistemine benzer şekilde çalışıyor.
      Android yedekleme altyapısının aynı cihazlar arası aktarım modunu kullanıyor ve Google Play aktarım sisteminin taşıdığı verilerle tam olarak aynı verileri yedeklemesi gerekiyor. Cihazlar arası modu kullandığı için Google Play bulut yedeklemesine kıyasla çok daha fazla veriyi yedekliyor.
  • Navigasyonda yeniden ekran görüntüsü menüsü olmasını standart hale getirmeliler. Sosyal medyada da web sitelerinde de ekran görüntüsü yok. Metin tabanlı bir işletim sistemi mi diye düşündürüyor.

    • GrapheneOS neredeyse AOSP ile aynı görünüyor ve görsel özellikler eklemiyor; bu yüzden ekran görüntülerinin pek bir anlamı olmayacaktır.
  • Yıllardır GrapheneOS’u takip ediyorum, ama sırf otomatik arama kaydı yüzünden kararsız kalıyorum.
    Geçiş yapmak istiyorum.

    • Planlanan bir özellik, ancak önceliği yüksek değil. Uygulamak istediğimiz başka birçok şey olduğu için buna sıra getirmek zor. Bir gün eklenecek. Daha fazlasını yapabilmek için daha fazla geliştirici işe alıp ölçeklenmemiz gerekiyor.
    • ACR Phone uygulamasını APH uygulamasıyla birlikte kullanıyorum; ağ iznini de kaldırarak kullanıyorum.
    • Bunu yapan bir uygulama yok mu?