GrapheneOS projekti arendajad, mis arendab turvalist avatud lĂ€htekoodiga pĂŒsivara Androidi pĂ”hjal, teatasid Android 17 platvormi baasil töötluse valmidusest, mis avaldati eile. Hetkel liiguvad portimise failid avalikku reposse koos lĂ€htekoodiga (GrapheneOS arendajad said juurdepÀÀsu koodile ja Androidi plaastritele enne nende avalikku kĂ€ivitamist, tĂ€nu partnerlusele ĂŒhe OEM-tootjaga).
TÀna plaanitakse vÀlja anda GrapheneOS lÔppversioon pÔhineb Android 16 QPR2-l, millele jÀrgneb homme algversiooni vÀljalaskmine pÔhineb Android 17-l. GrapheneOS versioon Android 17-l toetab kÔiki seadmeid, mille pÔhjal on koostatud Android 16 haru versioonid, kuid kogumikud on hetkel testitud ainult Pixel 6a, 7, 7a, 8, 10a, 10 ja 10 Pro Fold nutitelefonidel.
GrapheneOS arendab AOSP (Android Open Source Project) koodibaasi haru, mis sisaldab paljusid eksperimentaalseid tehnoloogiaid, mis on seotud rakenduste isoleerimise tugevdamisega, ligipÀÀsu haldamisega, haavatavuste ilmumise blokeerimisega ja eksploitide töötamise keerukuse suurendamisega. Muuhulgas sisaldab platvorm oma malloc'i teostust, muudetud libc varianti, mis kaitseb mĂ€lukahjustuste eest, ja rangemat protsesside aadressiruumi jagunemist. Linuxi tuumas on lisandunud kaitsemehhanismid, nagu kanarootud mĂ€rgid slub'is, et blokeerida puhverserverite ĂŒlevoolu. Rakenduste isoleerimise tugevdamiseks on kasutusel SELinux ja seccomp-bpf. Kasutaja vĂ”ib valikuliselt piirata rakenduste ligipÀÀsu vĂ”rgutehingutele, anduritele, kontaktide nimekirjale ja vĂ€lisseadmetele (USB, kaamera).
Allikas: opennet.ru
