Die neue Version des CalyxOS-Projekts 2.8.0 ist verfügbar, die eine Firmware auf Basis von Android 11 entwickelt hat, die von Google-Diensten entkoppelt ist und zusätzliche Mittel zur Gewährleistung von Datenschutz und Sicherheit bietet. Die fertige Firmware ist für Pixel-Geräte (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL und 5) sowie für Xiaomi Mi A2 vorbereitet.
Plattformmerkmale:
- Monatliche Erstellung automatisch installierbarer Updates, die aktuelle Sicherheitskorrekturen enthalten.
- Erste Priorität hat die Bereitstellung verschlüsselter Kommunikation. Standardmäßig wird der Messenger Signal verwendet. Die integrierte Telefonoberfläche unterstützt verschlüsselte Anrufe über Signal oder WhatsApp. Der K-9 E-Mail-Client wird mit OpenPGP-Unterstützung bereitgestellt. OpenKeychain wird zur Verwaltung von Verschlüsselungsschlüsseln verwendet.

- Unterstützung für Geräte mit zwei SIM-Karten und programmierbaren SIM-Karten (eSIM, ermöglicht die Verbindung zu Mobilfunkanbietern über QR-Code-Aktivierung).
- Standardmäßig wird der DuckDuckGo-Browser mit integrierter Werbung und Tracker-Blockierung verwendet. Der Tor-Browser ist ebenfalls im System vorhanden.
- Die Unterstützung für ist integriert. VPN — Es steht die Möglichkeit zur Verfügung, über die kostenlosen VPNs Calyx und Riseup ins Internet zu gehen.
- Bei Verwendung des Telefons im Hotspot-Modus besteht die Möglichkeit, die Verbindung über VPN oder Tor zu organisieren.
- Cloudflare DNS steht als DNS-Anbieter zur Verfügung.
- Für die Installation von Anwendungen wird das F-Droid-Verzeichnis und die Aurora Store-App (alternativer Client für den Google Play Store) angeboten.

- Anstelle des Google Network Location Provider wird eine Schnittstelle zur Nutzung des Mozilla Location Service oder DejaVu angeboten. Für die Adressumwandlung in Standorte (Geocoding Service) wird OpenStreetMap Nominatim eingesetzt.
- Anstelle der Google-Dienste wird ein Paket von microG (eine alternative Implementierung der Google Play API, Google Cloud Messaging und Google Maps, die keine proprietären Google-Komponenten benötigt) bereitgestellt. Die Aktivierung von microG erfolgt auf Wunsch des Nutzers.

- Eine Panic-Taste zur schnellen Datenlöschung und zum Entfernen bestimmter Anwendungen ist vorgesehen.
- Es wird gewährleistet, dass vertrauliche Telefonnummern, wie beispielsweise Hotlines, aus dem Anrufprotokoll ausgeschlossen werden.
- Standardmäßig werden unbekannte USB-Geräte blockiert.
- Es gibt eine Funktion zur Deaktivierung von Wi-Fi und Bluetooth nach einer bestimmten Zeit der Inaktivität.
- Zur Verwaltung des Zugriffs von Anwendungen auf das Netzwerk wird die Datura-Firewall verwendet.

- Um Manipulationen oder schädliche Änderungen an der Firmware während des Bootvorgangs zu verhindern, erfolgt die Systemverifizierung durch digitale Signaturen.
- Ein automatisiertes Backup-System für Anwendungen wurde integriert. Möglichkeit, verschlüsselte Backups auf einen USB-Stick oder in den Cloud-Speicher Nextcloud zu verschieben.
- Es gibt ein übersichtliches Interface zur Überwachung der Berechtigungen von Anwendungen.

Zu den Änderungen in der neuen Version gehören:
- Standardmäßig sind runde Symbole und abgerundete Ecken für Dialoge aktiviert.
- Die August-Sicherheitsupdates aus dem AOSP-Repository wurden übernommen.
- Es wurde ein Schutz gegen den Netzwerkzugang von Geräten hinzugefügt, die über einen Hotspot verbunden sind, um die VPN-Verbindung zu umgehen, wenn die Einstellung "Clients dürfen VPNs verwenden" aktiviert ist.
- In den Einstellungen "Einstellungen -> Statusleiste -> Systemsymbole" wurde die Möglichkeit hinzugefügt, die Symbole zum Ausschalten des Mikrofons und der Kamera auszublenden.
- Die Browser-Engine Chromium wurde auf Version 91.0.4472.164 aktualisiert.
- Im SetupWizard wurde eine Schaltfläche zur Einrichtung von eSIM hinzugefügt.
- Die Versionen der Anwendungen wurden aktualisiert.
Quelle: opennet.ru





