GrapheneOS-i projekti arendajad, kes arendavad turvalist avatud lĂ€htekoodiga Androidi pĂŒsivara, teatasid, et nad on valmis Android 17 platvormil pĂ”hineva porta jaoks, mis avaldati eile. Praegu viiakse port avalikku lĂ€htekoodide hoidlasse, kuna GrapheneOS-i arendajad said juurdepÀÀsu Androidi koodile ja plaastritele enne nende avalikustamist, tĂ€nu partnerlusele ĂŒhe OEM-tootjaga.
TÀna on plaanis vÀlja anda GrapheneOS-i lÔppversioon, mis pÔhineb Android 16 QPR2-l, pÀrast mida pakutakse homme esialgset versiooni Android 17-l. GrapheneOS-i versioon Android 17-l toetab kÔiki seadmeid, mille jaoks on loonud versioonid Android 16 harult, kuid versioone on testitud seni ainult Pixel 6a, 7, 7a, 8, 10a, 10 ja 10 Pro Fold nutitelefonidel.
GrapheneOS arendab AOSP (Android Open Source Project) koodibaasi hargnemist, mis hĂ”lmab mitmeid katsetamisvĂ”imalusi seoses rakenduste eristamise tugevdamise, juurdepÀÀsu juhtimise, haavatavuste vĂ€ljendamise blokeerimise ja eksploitide töö keerukuse suurendamisega. Muuhulgas on platvormis kasutusel kohandatud malloci rakendus, muudetud libc versioon, mis kaitseb mĂ€lu kahjustuse eest, ja rangem protsesside aadressiruumi jagamine. Linuxi tuumas on lisaks rahakus tipptasemel kaitsemehhanismid, nĂ€iteks kanarikked slubis, et blokeerida puhverĂŒlevusi. Rakenduste eristamise tugevdamiseks kasutatakse SELinuxi ja seccomp-bpf-i. Kasutaja saab valida, et piirata rakenduste juurdepÀÀsu vĂ”rgutegevustele, sensoritele, aadressiraamatule ja vĂ€lisseadmetele (USB, kaamera).
Allikas: opennet.ru
