Está disponible una nueva versión del proyecto CalyxOS 2.8.0, que desarrolla un firmware basado en la plataforma Android 11, libre de ataduras a los servicios de Google y que ofrece herramientas adicionales para garantizar la privacidad y la seguridad. La versión lista del firmware está preparada para dispositivos Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL y 5) y Xiaomi Mi A2.
Características de la plataforma:
- Generación mensual de actualizaciones instaladas automáticamente, que incluyen correcciones actuales de vulnerabilidades.
- La atención primordial se centra en proporcionar comunicaciones cifradas. Uso por defecto de la aplicación de mensajería Signal. Soporte integrado en la interfaz para realizar llamadas cifradas a través de Signal o WhatsApp. Suministro del cliente de correo K-9 con soporte para OpenPGP. Uso de OpenKeychain para la gestión de claves de cifrado.

- Soporte para dispositivos con dos SIM y SIM programables (eSIM, que permite conectarse a operadores de telefonía móvil a través de activación por código QR).
- El navegador DuckDuckGo Browser se utiliza por defecto, con bloqueo de anuncios y rastreadores. También hay disponible el navegador Tor.
- Soporte integrado VPN — se ofrece la opción de conectarse a la red a través de los VPN gratuitos Calyx y Riseup.
- Al usar el teléfono en modo de punto de acceso, se puede organizar la salida a través de VPN o Tor.
- Cloudflare DNS está disponible como proveedor de DNS.
- Para instalar aplicaciones, se ofrece el catálogo F-Droid y la aplicación Aurora Store (cliente alternativo para Google Play).

- En lugar del Google Network Location Provider, se ofrece una capa para utilizar el Mozilla Location Service o DejaVu. Para la conversión de direcciones a ubicaciones (servicio de geocodificación), se utiliza OpenStreetMap Nominatim.
- En lugar de los servicios de Google, se incluye un conjunto microG (implementación alternativa de la API de Google Play, Google Cloud Messaging y Google Maps, que no requiere la instalación de componentes propietarios de Google). La activación de microG se realiza a voluntad del usuario.

- Se incluye un botón de pánico para la limpieza urgente de datos y la eliminación de ciertas aplicaciones.
- Se asegura la exclusión de números de teléfono confidenciales del registro de llamadas, como líneas de ayuda.
- Por defecto, se bloquean dispositivos USB desconocidos.
- La función para desactivar Wi-Fi y Bluetooth está disponible después de un cierto tiempo de inactividad.
- Se utiliza un cortafuegos Datura para gestionar el acceso de las aplicaciones a la red.

- Para protegerse contra la suplantación o modificaciones maliciosas del firmware en el proceso de arranque, se realiza la verificación del sistema mediante una firma digital.
- Se ha integrado un sistema automático de creación de copias de seguridad de aplicaciones. Es posible mover copias de seguridad cifradas a una unidad USB o a un almacenamiento en la nube de Nextcloud.
- Hay una interfaz visual para rastrear los permisos de las aplicaciones.

Entre los cambios en la nueva versión:
- Por defecto, se han habilitado iconos redondeados y esquinas redondeadas en los diálogos.
- Se han trasladado las correcciones de vulnerabilidades de agosto desde el repositorio AOSP.
- Se ha añadido protección contra la conexión a la red de dispositivos conectados a través de hotspot, eludiendo el VPN si se activa la configuración 'Allow clients to use VPNs'.
- En la configuración 'Settings -> Status bar -> System icons' se ha añadido la opción de ocultar los íconos para desactivar el micrófono y la cámara.
- El motor del navegador Chromium se ha actualizado a la versión 91.0.4472.164.
- Se ha añadido un botón en el SetupWizard para configurar eSIM.
- Se han actualizado las versiones de las aplicaciones.
Fuente: opennet.ru





