La publication de CalyxOS 7.2.2.0 a été effectuée, développant un firmware basé sur la plateforme Android, débarrassé des dépendances aux services Google et offrant des moyens supplémentaires pour garantir la confidentialité et la sécurité. CalyxOS 7.2.2.0 est devenu la premiÚre version stable aprÚs la suspension des mises à jour en août dernier, causée par la nécessité de revoir le processus de création des versions, de réaliser un audit complet et de modifier les clés cryptographiques aprÚs le départ du fondateur et leader technique du projet, ayant eu accÚs aux clés pour les signatures numériques. La nouvelle version est basée sur le code d'Android 16 et est disponible dans des builds pour les appareils Pixel 4-9, Fairphone 4/5, Motorola Moto G32-G84 et SHIFTphone 8.
CalyxOS propose un ensemble microG en remplacement des services Google, avec une implémentation alternative des API Google Play, Google Cloud Messaging et Google Maps, ne nécessitant pas l'installation des composants propriétaires de Google. Au lieu du Google Network Location Provider pour déterminer la localisation par Wi-Fi et stations de base, une couche utilisant les services Position ou BeaconDB est utilisée. Pour la conversion d'adresses en localisation (Geocoding Service), Nominatim du projet OpenStreetMap est utilisé.
Un pare-feu Datura est utilisé pour gérer l'accÚs au réseau, permettant de restreindre l'accÚs au réseau lié à des applications spécifiques, méthodes de connexion (Wi-Fi, réseau mobile, VPN) et activités (par exemple, il est possible d'interdire l'accÚs des applications s'exécutant en arriÚre-plan). Une interface pour suivre les autorisations des applications est disponible. Par défaut, le navigateur Calyx Chromium est utilisé avec le moteur de recherche DuckDuckGo, et Tor Browser est disponible en option. Pour l'installation d'applications, F-Droid et Aurora Store (un client alternatif et anonyme pour Google Play) sont proposés.
Autres caractéristiques de CalyxOS :
- Une interface orientée vers la confidentialité pour passer des appels, ayant la possibilité intégrée d'effectuer des appels via les messageries Signal et WhatsApp avec un cryptage de bout en bout. L'historique des appels cache les numéros de téléphone confidentiels, tels que les lignes d'assistance.
- Blocage par défaut des périphériques USB inconnus.
- Fonction de désactivation du Wi-Fi, du Bluetooth, du microphone et de la caméra aprÚs une certaine période d'inactivité.
- Mode de blocage de l'accÚs au réseau pour les applications récemment installées.
- Possibilité d'utiliser des profils pour séparer l'activité professionnelle et personnelle, avec une isolation des données et des applications entre les profils.
- Support VPN intégré avec des applications préinstallées pour Tor et Riseup. Possibilité d'utiliser le téléphone en mode point d'accÚs (USB ou Wi-Fi) en redirigeant le trafic via VPN ou Tor.
- Vérification du systÚme par signature numérique pour protéger contre la substitution ou la modification malveillante du firmware.
- Livraison automatique mensuelle de mises Ă jour en mode OTA (over-the-air).
- Bouton Panic pour un nettoyage d'urgence des données et la suppression de certaines applications.
- SystÚme automatique de sauvegarde des applications permettant de sauvegarder sur une clé USB ou dans le stockage cloud Nextcloud avec chiffrement cÎté client.
- Utilisation de CoMaps pour le travail avec des cartes, OnionShare pour le partage de fichiers et Thunderbird pour les e-mails.
Parmi les changements de la nouvelle version, en plus de la mise à jour vers Android 16, on note la prise en charge du smartphone SHIFTphone 8 et la mise à jour des versions des applications embarquées. Les builds sont signées numériquement sur la base d'une nouvelle clé privée, stockée dans une infrastructure retravaillée utilisant un module de sécurité matériel (HSM) ayant passé un audit de sécurité et non contrÎlée par des participants individuels. Parmi les plans, on prévoit la reprise de la publication réguliÚre de mises à jour correctives OTA et le lancement de CalyxOS 8 basé sur Android 17.
Une nouvelle infrastructure pour la signature numĂ©rique a Ă©tĂ© mise en place afin d'Ă©viter la dĂ©pendance Ă des acteurs spĂ©cifiques et de se protĂ©ger contre la fuite de clĂ©s en cas de compromission des systĂšmes. Comme module HSM pour le stockage matĂ©riel des clĂ©s et l'exĂ©cution des opĂ©rations de signature numĂ©rique sans extraction des clĂ©s, le token USB YubiHSM 2 a Ă©tĂ© choisi. Puisqu'une clĂ© distincte est requise pour chaque appareil pris en charge et composant du firmware afin de gĂ©nĂ©rer une signature numĂ©rique, et que toutes les clĂ©s ne peuvent pas tenir dans le token USB YubiHSM 2, un chiffrement multicouche a Ă©tĂ© appliquĂ© â seule la clĂ© maĂźtresse de base (wrap key) est constamment stockĂ©e dans le HSM, tandis que les clĂ©s de crĂ©ation des signatures numĂ©riques sont conservĂ©es hors du HSM sous une forme chiffrĂ©e avec la clĂ© maĂźtresse. Lors de la crĂ©ation de la signature numĂ©rique, la clĂ© externe chiffrĂ©e nĂ©cessaire est chargĂ©e dans le HSM, dĂ©chiffrĂ©e par la clĂ© maĂźtresse Ă l'intĂ©rieur du HSM et utilisĂ©e pour gĂ©nĂ©rer des signatures sans extraction des clĂ©s du HSM Ă l'aide d'outils prenant en charge la norme PKCS#11 (apksigner, signapk et OpenSSL).
Pour gĂ©nĂ©rer la clĂ© privĂ©e maĂźtresse, crĂ©er une sauvegarde et enregistrer la clĂ© dans le HSM, un nouvel ordinateur a Ă©tĂ© utilisĂ©, achetĂ© dans un magasin choisi au hasard. Sans connexion Internet, le systĂšme d'exploitation Tails a Ă©tĂ© chargĂ© en mode live Ă partir d'un DVD prĂ©alablement vĂ©rifiĂ©, Ă partir duquel deux tokens USB YubiHSM 2 (principal et de secours) ont Ă©tĂ© configurĂ©s et initialisĂ©s. De plus, une sauvegarde de la clĂ© a Ă©tĂ© créée Ă l'aide du schĂ©ma de partage de Shamir, oĂč la clĂ© a Ă©tĂ© divisĂ©e en 5 parties et rĂ©partie entre 5 personnes de confiance (en cas de dĂ©faillance des tokens USB, il faudra rassembler au moins 3 parties pour restaurer la clĂ©).
Source : opennet.ru
