GrapheneOS projekti arendajad, mis arendab turvalist avatud lähtekoodiga püsivara Androidi põhjal, teatasid Android 17 platvormi baasil töötluse valmidusest, mis avaldati eile. Hetkel liiguvad portimise failid avalikku reposse koos lähtekoodiga (GrapheneOS arendajad said juurdepääsu koodile ja Androidi plaastritele enne nende avalikku käivitamist, tänu partnerlusele ühe OEM-tootjaga).
Täna plaanitakse välja anda GrapheneOS lõppversioon põhineb Android 16 QPR2-l, millele järgneb homme algversiooni väljalaskmine põhineb Android 17-l. GrapheneOS versioon Android 17-l toetab kõiki seadmeid, mille põhjal on koostatud Android 16 haru versioonid, kuid kogumikud on hetkel testitud ainult Pixel 6a, 7, 7a, 8, 10a, 10 ja 10 Pro Fold nutitelefonidel.
GrapheneOS arendab AOSP (Android Open Source Project) koodibaasi haru, mis sisaldab paljusid eksperimentaalseid tehnoloogiaid, mis on seotud rakenduste isoleerimise tugevdamisega, ligipääsu haldamisega, haavatavuste ilmumise blokeerimisega ja eksploitide töötamise keerukuse suurendamisega. Muuhulgas sisaldab platvorm oma malloc'i teostust, muudetud libc varianti, mis kaitseb mälukahjustuste eest, ja rangemat protsesside aadressiruumi jagunemist. Linuxi tuumas on lisandunud kaitsemehhanismid, nagu kanarootud märgid slub'is, et blokeerida puhverserverite ülevoolu. Rakenduste isoleerimise tugevdamiseks on kasutusel SELinux ja seccomp-bpf. Kasutaja võib valikuliselt piirata rakenduste ligipääsu võrgutehingutele, anduritele, kontaktide nimekirjale ja välisseadmetele (USB, kaamera).
Allikas: opennet.ru
