Pixel 9a için GrapheneOS deneysel olarak yayımlandı
(grapheneos.social)- Pixel 9a desteği önce staging.grapheneos.org üzerinde açıldı ve GrapheneOS kurulabilir cihazlar listesine yeni modeli eklemeye yönelik ilk doğrulama aşamasına girdi
- İlk dağıtım hem CLI kurulumunu hem de web kurulumunu destekliyor; Wi‑Fi, kamera ve ses gibi temel işlevler kontrol edildikten sonra kullanıcı geri bildirimi alınan bir akış izleniyor
- Kablosuz yükseltme yolu, 2025041200 sürümünden 2025041201 sürümüne geçen örnek bir güncellemeyle test edildi; gerçek değişiklik yalnızca derleme tarihi ve derleme numarasından ibaret
- Artımlı güncelleme paketi, tamamen yeni firmware ve OS imajlarını içermesine rağmen yalnızca 158KiB boyutundaydı; tam güncelleme paketi de ayrıca doğrulandı
- Daha sonra temel işlevler ve yükseltme yolu testlerini geçtiği için Pixel 9a desteği artık deneysel kabul edilmiyor, ancak Android 15 QPR1 tabanlı olduğundan bazı en yeni iyileştirmeler henüz eksik
Pixel 9a ilk dağıtımı ve kurulum yolları
- GrapheneOS, Pixel 9a için ilk yüksek derecede deneysel sürümü staging.grapheneos.org üzerinde sunuyor
- Kurulum hem CLI kurulumunu hem de web kurulumunu destekliyor
- İki kurulum yöntemiyle birlikte temel işlevler de doğrulandı
- Test edilen işlevler arasında Wi‑Fi, kamera, ses vb. yer alıyor
- İlk sürüm aşamasında kullanıcı geri bildirimi gerekiyordu
Güncelleme doğrulaması ve deneysel durumun kaldırılması
- Pixel 9a’nın kablosuz yükseltme yolu, değişiklik içermeyen örnek bir güncellemeyle dahili olarak test edildi
- GrapheneOS, her sürümün yükseltme yolunu doğrularken genellikle bu tür örnek güncellemeleri dahili olarak kullanıyor
- Daha geniş test için bu güncelleme ilgili kanallara dağıtıldı
- İlk güncelleme 2025041200 sürümünden 2025041201 sürümüne geçiyor
- Değişiklikler yalnızca derleme tarihi ve derleme numarası
- Artımlı güncelleme paketi, tamamen yeni firmware ve OS imajlarını içermesine rağmen 158KiB boyutunda
- Tam güncelleme paketi de birlikte test edildi
- Temel işlevler ve yükseltme yolu hem System Updater uygulamasında hem de recovery tarafında doğrulandı
- Bu aşamadan sonra Pixel 9a sürümünü artık highly experimental olarak görmek gerekmiyor
- Deneysel Pixel 9a sürümü genel üretim web sitesinde de sunulmaya başladı
- Pixel 9a’da standart Android ve GrapheneOS özelliklerinin hâlihazırda çalışması gerekiyor
- Örnek olarak donanım tabanlı USB‑C port kontrolü, donanımsal bellek etiketleme vb. yer alıyor
- Ana iş, geçici QPR1 tabanlı cihaz dalıyla ilgilenmekti
- 15 Nisan 2025 itibarıyla Pixel 9a için GrapheneOS desteği artık deneysel kabul edilmiyor
- Henüz Android 15 QPR1 upstream tabanlı olduğu için Android ve GrapheneOS’taki bazı en yeni iyileştirmeler eksik
- GrapheneOS, QPR2 sonrasındaki GrapheneOS değişikliklerinin çoğunu backport etti ve yakında mainline Android tabanlı olacak
1 yorum
Hacker News yorumları
GrapheneOS'u seviyorum ama en büyük dezavantajı, Google Integrity API'nin Google Pay'in temassız ödemelerini engellemesi
Hollanda bankaları artık temassız ödeme için Google Pay kurulmasını öneriyor. Google'dan GrapheneOS desteği istedim; özellik isteği açmamı söylediler, açtım ama yanıt gelmedi
Google ve Apple'ın fiilen temassız ödeme oligopolünü paylaştığı ve hangi işletim sistemi dağıtımlarına erişim verileceğine karar verdiği bir yapı olduğu için tüketici piyasası otoritesine resmi şikâyette bulundum. Google Integrity API'nin ileride bankacılık hizmetlerine erişilebilirliği etkileyebileceğini ve bunun bazı banka uygulamalarında şimdiden yaşandığını da açıkladım; otorite bunu epey ciddiye aldı ve ileride yanıt bekliyorum
Bazı bankalar hâlâ kendi dokunarak ödeme çözümlerini destekliyor olabilir. Avrupa'da bunun için standartlaştırılmış bir sistem var ve birçok banka destekliyor. İlgili banka listesi https://privsec.dev/posts/android/banking-applications-compa... adresinde görülebilir. Geliştirme maliyetlerini azaltmak için büyük ölçüde Google Pay'e geçilmişti, ancak şimdi bundan yeniden uzaklaşmaya yönelik büyük bir eğilim oluşabilir
Play Integrity API ile GrapheneOS kullanımını engelleyen şirketlere https://grapheneos.org/articles/attestation-compatibility-gu... göndermek iyi olur. Bu yöntemle doğrulamayı korurken GrapheneOS'a daha güvenli biçimde izin verilebilir. Son dönemde kullanıcılar birkaç bankayı bunu uygulamaya ikna etti; Swissquote bunu Yuh uygulamasında uyguladı ve ana Swissquote uygulamasında da yakında uygulanması umuluyor. En iyisi baştan Play Integrity API'yi eklememek, ancak kullanıcılar çok sayıda inceleme ve destek talebi bırakırsa bunun büyük bir sorun olduğunu fark edip kaldırmaları ya da alternatif bir uygulamaya geçmeleri sağlanabilir
Bence her ülkede böyle bir uygulama olmalı. Ödeme sisteminin tamamen ABD şirketlerine bağımlı olmasını istemezsiniz
Daha büyük sorun, uygulamaların açılışta Google Play ile ilgili öğeleri ararken null pointer exception fırlatmasıydı. İki ay boyunca en az birer hafta parkmobile, çeşitli elektrikli araç şarj ağı uygulamaları, uber, lyft ve yelp çalışmadı
Bunun hâlâ sorun olup olmadığını, yoksa bugünlerde daha kararlı olup olmadığını merak ediyorum. Google Integrity ile ilgili sorunları hariç tutarak soruyorum
GrapheneOS, Google Play Services'i sandbox içine kurmadan önce Google'ın ilan ettiği pil ömrünün 2 katından fazlasını sağlıyordu; kurduktan sonra ilan edilen seviyeye düştü. Bu da şikâyete eklenebilir. Herkesin pil ömrünü yarıya indirmek, kolayca sayısallaştırılabilen ekonomik bir zarar. Gizlilik, 50 dolarlık pili zorla paketleyip israf etmekten daha önemli ama Google, zor terimler ve kelime oyunlarıyla gizlilik sorunundan daha kolay sıyrılabiliyor
Bunun neden dikkate değer olduğunu başta anlamamıştım; meğer Pixel 9a daha perşembe günü yeni çıkmış. Topluluk tarafından geliştirilen bir işletim sistemi için inanılmaz hızlı bir tepki
GrapheneOS'un geri kalan özelleştirmeleri framework tarafında olduğundan cihazdan bağımsız gibi görünüyor. Güçlendirme amaçlı kernel değişiklikleri olabilir ama bunları port etmenin ne kadar kolay olduğunu bilmiyorum. Pixel 9 serisinin Pixel 8'den daha yeni bir kernel sürümü kullanıp kullanmadığını da merak ediyorum
Genelde eleştirel yaklaşırım ama GrapheneOS ekibinin hakkını vermek gerek
Google pil ömrünü ortadan kaldırdıktan sonra Pixel 4a’ya GrapheneOS kurdum[0]. İlk geçişte çalışmayan şeyler olduğu için sinir bozucuydu, ama artık alıştım ve yine cihazımı güvenle kullandığımı hissediyorum
Cihaz bana aitmiş gibi geliyor; bir dahaki sefere kimin beni gözetleyeceği ya da bir özelliği aniden elimden alacağı konusunda endişelenmem gerekmiyor
[0] https://grapheneos.social/@GrapheneOS/113917226566692707
Ama genel erişim denetimi ve birkaç ayda bir neredeyse hiç kullanmadığınız uygulamaları gözden geçirme özelliği çok pratik. Yalnız telefonumdan internet bankacılığı yapmıyorum. Bunu yapanlar için gerçekçi olarak zor olabilir. Hoşuma gitmeyen tek yanı yalnızca Google Pixel’de çalışması
GrapheneOS’un şu anda yürüyen projeler arasında en önemli eksenlerden biri olduğunu düşünüyorum. Pek çok insan cebinde genel amaçlı bir gözetim cihazı taşıyor ve ne kadar çok yetki devrettiğinin farkında değil
Bu cihazlar üzerinde kontrolleri yok ve bu gerçeği bile anlamıyorlar. GrapheneOS direnmenin bir yolunu sunuyor. Modern telefonların rahatlığından vazgeçmek zor, ancak GrapheneOS kullanınca bu rahatlığın %90’ını koruyup gözetimi ve saldırı yüzeyini büyük ölçüde azaltabiliyorsunuz
Şimdi iki büyük donanım anahtarı olan bir Pixel olsa iyi olurdu. İki yanına birer sürgü koyup birinin kablosuz aygıtları, diğerinin sensörleri (kamera, mikrofon) kapatması gibi. Arama yapmak istediğinizde büyük sürgüyü yukarı itip kamerayı ve mikrofonu açarsınız
strcat ve ekibine teşekkürler. GrapheneOS kullanmıyorsanız değerlendirmeye değer. Bağış buradan yapılabilir: https://grapheneos.org/donate Uygun programlama beceriniz varsa katkıda bulunmanız da iyi olur
Cihaz başarılı şekilde saldırıya uğrarsa belgeler, fotoğraflar, videolar, tarayıcı geçmişi, oturum açma oturumları, parolalar gibi tüm veriler alınabilir. Sensörler açıkken aramalar dâhil sensörler de kontrol edilebilir
Tüm kablosuz aygıtları kapatan bir anahtar bu tehdit modelinde çok daha az kullanışlıdır. Çünkü sıradan uygulamalar bile verileri daha sonra göndermek üzere kuyruğa almayı bilir. Amaç konum tespitini engellemekse yalnızca kablosuz aygıtları değil, tüm kablosuz aygıtları ve sensörleri kapatmak gerekir. Saldırganın kablosuz aygıt firmware’ini exploit edebildiği, ancak GrapheneOS’un IOMMU izolasyonu ve güçlendirilmiş kernel/kullanıcı alanı sürücüleri nedeniyle işletim sistemine geçemediği bir durumda potansiyel olarak yararlı olabilir. Ancak doğrulanmış önyükleme sayesinde kablosuz aygıtta önemli bir kalıcı durum yoksa, yeniden başlatma sırasında kablosuz aygıtın gücü döngüye girdiği sürece erişim yetkisi kaybolur
GrapheneOS’un ne kadar “gizli” olduğunu merak ediyorum
Standart Android’de kalanlarla karşılaştırınca geçiş yaparsam ne kadar kazanacağımı bilmek istiyorum
Düzenleme: Bu sayfa kapsamlı görünüyor — https://staging.grapheneos.org/features
İstenmeyen uygulamalar için internet erişim iznini kapatıp eve veri göndermelerini de engelleyebilirsiniz
Diğer avantajların çoğu daha az göze çarpıyor. Çeşitli güvenlik ihlali türlerini çok daha zorlaştıran güçlendirilmiş bir bellek ayırıcısı var ve kaynak tüketen gereksiz arka plan servisleri de çok daha az. Bunlar web sitesinde daha ayrıntılı şekilde derlenmiş; okumaya değer
Birçok önemli özellik tek bir bölümde toplanmış; özellikle exploit koruması bölümü ve alt bölümleri güvenlik açısından sunduklarının büyük kısmını kapsıyor. Ufak tefek değişiklikler hariç çoğu dahil. Ayrıca belirli bir özellik standart Android özelliği haline gelirse listeden kaldırıyorlar; uyguladıkları çeşitli özellikleri Linux çekirdeğine veya Android Open Source Project’e dahil ettirmeyi de başardılar
Güvenlik iyileştirmelerinin etkisini gösteren bir örnek burada: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
Başlığın alt taraflarında Şubat 2025 Cellebrite Premium dokümanı da paylaşılmış ve genel durum özünde benzer
https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... adresinde, 2024 başından bu yana veri çıkarma savunmasını nasıl iyileştirdiklerine dair bazı ayrıntılar var
Standart Pixel OS kabaca Google uygulamalarının derinlemesine entegre edildiği AOSP’dir. Pixel, AOSP koduna kıyasla aslında bir şeyleri değiştirmekten ziyade çeşitli bileşenleri kendi bileşenleriyle değiştirir, overlay’ler ve uygulamalar vb. ekler. AOSP, zaten sunmak istedikleri için gerekli şeyleri içerir. Google Play’e ve çeşitli uygulamalara ayrıcalıklı izinler, SELinux MAC/MLS politikası (AOSP’de yer alır), çeşitli izin listeleri vb. üzerinden geniş kapsamlı ayrıcalıklı erişim verilir. Ayrıca çeşitli AOSP API’lerinin backend’i olarak Play hizmetleri vb. kullanılır
Başlıca özelliklerden biri sandbox’lı Google Play uyumluluk katmanıdır. Bu sayede Google Play services, Google Play Store, Google Search vb. hiçbir özel erişim yetkisi olmayan normal sandbox’lı uygulamalar olarak çalıştırılabilir. Kullanıcının çoğu işlevi kullanmak için kişiler veya konum gibi normal, ayrıcalıksız izinleri bile vermesi gerekmez. Ancak Google Maps konum paylaşımı veya Google Contacts senkronizasyonu gibi bazı işlevler bu izinleri gerektirir
Gizliliği ve güvenliği, günlük kullanımda rahat bir telefondan daha fazla önemseyen kişiler için bir işletim sistemi. Kesinlikle sıradan kullanıcıya yönelik değil
GrapheneOS’u gerçekten sevmek istemiştim ama standart Android’den daha kilitli hissettirdi. Zaten özel bir işletim sistemi istememin ana nedeni, sahip olduğum cihaz üzerinde doğrudan kontrol sahibi olmak istemem
GrapheneOS, telefonumun kontrolünü Google’dan GrapheneOS işletmecilerine devretmeye daha yakın. Telefonumun nasıl çalışacağı konusunda benim söz hakkım yok
GrapheneOS, kullanıcıların kendi cihazlarına güvenip onları yönetemeyeceğini düşünüyor gibi. Yine de merak etmeyin, neyin en iyi olduğunu biz biliyoruz ve bu kontrol Google’ın kontrolünden tamamen farklı bir kontrol türü diyorlar sanki. Yapı gerçekten sadece güvenmeniz gerektiği üzerine kurulu
Birkaç ay sonra LineageOS’a geçtim
GrapheneOS ana sayfasında “Android uygulama uyumluluğuna sahip gizli ve güvenli mobil işletim sistemi” yazıyor
“Güvenlik” ile “kullanıcının telefonun nasıl davranacağını istediği gibi belirlemesi”nin birbirinin tam tersi yönde olduğunu anlamak gerekiyor. Kullanıcı tek dokunuşla sandbox’ı aşabiliyorsa telefon güvenli olamaz. Linux sistemlerinde kullanıcı birçok şeyi belirleyebilir ama bunun güvenli olduğu yanılgısına kapılmamak gerekir.
bash -c "$(curl -fsSL [http://](<http://>)...tek satırıyla ele geçirilebilirsinizYakın zamanda yedek Pixel 4a’ma GrapheneOS kurdum ve işlem bir tarayıcı penceresi üzerinden yürüdü. Başta bir firmware flasher gibi bir şey indirmem gerektiğini düşünmüştüm ama cihazı web sayfasından güncelledim. Etkileyiciydi
Ayrıca değinmek istediğim bir nokta da Chromium’un kurulu gelmesi; böylece sandbox’lı Google Play vb.’ye bağlanmak yerine progressive web app kurabiliyorsunuz. Denediğim progressive web app’ler iPhone’da veya masaüstünde olduklarıyla neredeyse aynı görünüyordu
Elbette progressive web app’lerin tam bir alternatif olması için daha çok yol var ama teoride mümkün. Bağımsız bir mobil işletim sistemi ve platformdan bağımsız uygulamalar; Apple/Google ID yok, uygulama mağazası yok. Bu deneme kurulumunun amacı buydu ve gerçekten çalıştı
Yakın zamanda yeni bir Pixel 9 aldığımda GrapheneOS’ta hoşuma giden şey, eski Pixel telefonumla kurulumun çok kolay olmasıydı.
Kurulum aracı WebUSB tabanlı olduğu için Vanadium tarayıcısında çalışıyor. İki telefonu USB kablosuyla bağlayıp tarayıcıdan yeni telefona işletim sistemini kurabildim.
Şu anda eksik olan şey “aktarım” ya da yedekleme özelliği. Uygulamaları elle taşımak ve mümkünse her uygulamanın yerleşik içe/dışa aktarma özelliğini kullanmak dışında iyi bir çözüm yok.
Android yedekleme altyapısının aynı cihazlar arası aktarım modunu kullanıyor ve Google Play aktarım sisteminin taşıdığı verilerle tam olarak aynı verileri yedeklemesi gerekiyor. Cihazlar arası modu kullandığı için Google Play bulut yedeklemesine kıyasla çok daha fazla veriyi yedekliyor.
Navigasyonda yeniden ekran görüntüsü menüsü olmasını standart hale getirmeliler. Sosyal medyada da web sitelerinde de ekran görüntüsü yok. Metin tabanlı bir işletim sistemi mi diye düşündürüyor.
Yıllardır GrapheneOS’u takip ediyorum, ama sırf otomatik arama kaydı yüzünden kararsız kalıyorum.
Geçiş yapmak istiyorum.