La publication du firmware Android CalyxOS, déliée des services Google, a repris.

La publication de CalyxOS 7.2.2.0 a été effectuée, développant un firmware basé sur la plateforme Android, débarrassé des dépendances aux services Google et offrant des moyens supplémentaires pour garantir la confidentialité et la sécurité. CalyxOS 7.2.2.0 est devenu la premiÚre version stable aprÚs la suspension des mises à jour en août dernier, causée par la nécessité de revoir le processus de création des versions, de réaliser un audit complet et de modifier les clés cryptographiques aprÚs le départ du fondateur et leader technique du projet, ayant eu accÚs aux clés pour les signatures numériques. La nouvelle version est basée sur le code d'Android 16 et est disponible dans des builds pour les appareils Pixel 4-9, Fairphone 4/5, Motorola Moto G32-G84 et SHIFTphone 8.

CalyxOS propose un ensemble microG en remplacement des services Google, avec une implémentation alternative des API Google Play, Google Cloud Messaging et Google Maps, ne nécessitant pas l'installation des composants propriétaires de Google. Au lieu du Google Network Location Provider pour déterminer la localisation par Wi-Fi et stations de base, une couche utilisant les services Position ou BeaconDB est utilisée. Pour la conversion d'adresses en localisation (Geocoding Service), Nominatim du projet OpenStreetMap est utilisé.

Un pare-feu Datura est utilisé pour gérer l'accÚs au réseau, permettant de restreindre l'accÚs au réseau lié à des applications spécifiques, méthodes de connexion (Wi-Fi, réseau mobile, VPN) et activités (par exemple, il est possible d'interdire l'accÚs des applications s'exécutant en arriÚre-plan). Une interface pour suivre les autorisations des applications est disponible. Par défaut, le navigateur Calyx Chromium est utilisé avec le moteur de recherche DuckDuckGo, et Tor Browser est disponible en option. Pour l'installation d'applications, F-Droid et Aurora Store (un client alternatif et anonyme pour Google Play) sont proposés.

Autres caractéristiques de CalyxOS :

  • Une interface orientĂ©e vers la confidentialitĂ© pour passer des appels, ayant la possibilitĂ© intĂ©grĂ©e d'effectuer des appels via les messageries Signal et WhatsApp avec un cryptage de bout en bout. L'historique des appels cache les numĂ©ros de tĂ©lĂ©phone confidentiels, tels que les lignes d'assistance.
  • Blocage par dĂ©faut des pĂ©riphĂ©riques USB inconnus.
  • Fonction de dĂ©sactivation du Wi-Fi, du Bluetooth, du microphone et de la camĂ©ra aprĂšs une certaine pĂ©riode d'inactivitĂ©.
  • Mode de blocage de l'accĂšs au rĂ©seau pour les applications rĂ©cemment installĂ©es.
  • PossibilitĂ© d'utiliser des profils pour sĂ©parer l'activitĂ© professionnelle et personnelle, avec une isolation des donnĂ©es et des applications entre les profils.
  • Support VPN intĂ©grĂ© avec des applications prĂ©installĂ©es pour Tor et Riseup. PossibilitĂ© d'utiliser le tĂ©lĂ©phone en mode point d'accĂšs (USB ou Wi-Fi) en redirigeant le trafic via VPN ou Tor.
  • VĂ©rification du systĂšme par signature numĂ©rique pour protĂ©ger contre la substitution ou la modification malveillante du firmware.
  • Livraison automatique mensuelle de mises Ă  jour en mode OTA (over-the-air).
  • Bouton Panic pour un nettoyage d'urgence des donnĂ©es et la suppression de certaines applications.
  • SystĂšme automatique de sauvegarde des applications permettant de sauvegarder sur une clĂ© USB ou dans le stockage cloud Nextcloud avec chiffrement cĂŽtĂ© client.
  • Utilisation de CoMaps pour le travail avec des cartes, OnionShare pour le partage de fichiers et Thunderbird pour les e-mails.

Parmi les changements de la nouvelle version, en plus de la mise à jour vers Android 16, on note la prise en charge du smartphone SHIFTphone 8 et la mise à jour des versions des applications embarquées. Les builds sont signées numériquement sur la base d'une nouvelle clé privée, stockée dans une infrastructure retravaillée utilisant un module de sécurité matériel (HSM) ayant passé un audit de sécurité et non contrÎlée par des participants individuels. Parmi les plans, on prévoit la reprise de la publication réguliÚre de mises à jour correctives OTA et le lancement de CalyxOS 8 basé sur Android 17.

Une nouvelle infrastructure pour la signature numĂ©rique a Ă©tĂ© mise en place afin d'Ă©viter la dĂ©pendance Ă  des acteurs spĂ©cifiques et de se protĂ©ger contre la fuite de clĂ©s en cas de compromission des systĂšmes. Comme module HSM pour le stockage matĂ©riel des clĂ©s et l'exĂ©cution des opĂ©rations de signature numĂ©rique sans extraction des clĂ©s, le token USB YubiHSM 2 a Ă©tĂ© choisi. Puisqu'une clĂ© distincte est requise pour chaque appareil pris en charge et composant du firmware afin de gĂ©nĂ©rer une signature numĂ©rique, et que toutes les clĂ©s ne peuvent pas tenir dans le token USB YubiHSM 2, un chiffrement multicouche a Ă©tĂ© appliquĂ© — seule la clĂ© maĂźtresse de base (wrap key) est constamment stockĂ©e dans le HSM, tandis que les clĂ©s de crĂ©ation des signatures numĂ©riques sont conservĂ©es hors du HSM sous une forme chiffrĂ©e avec la clĂ© maĂźtresse. Lors de la crĂ©ation de la signature numĂ©rique, la clĂ© externe chiffrĂ©e nĂ©cessaire est chargĂ©e dans le HSM, dĂ©chiffrĂ©e par la clĂ© maĂźtresse Ă  l'intĂ©rieur du HSM et utilisĂ©e pour gĂ©nĂ©rer des signatures sans extraction des clĂ©s du HSM Ă  l'aide d'outils prenant en charge la norme PKCS#11 (apksigner, signapk et OpenSSL).

Pour gĂ©nĂ©rer la clĂ© privĂ©e maĂźtresse, crĂ©er une sauvegarde et enregistrer la clĂ© dans le HSM, un nouvel ordinateur a Ă©tĂ© utilisĂ©, achetĂ© dans un magasin choisi au hasard. Sans connexion Internet, le systĂšme d'exploitation Tails a Ă©tĂ© chargĂ© en mode live Ă  partir d'un DVD prĂ©alablement vĂ©rifiĂ©, Ă  partir duquel deux tokens USB YubiHSM 2 (principal et de secours) ont Ă©tĂ© configurĂ©s et initialisĂ©s. De plus, une sauvegarde de la clĂ© a Ă©tĂ© créée Ă  l'aide du schĂ©ma de partage de Shamir, oĂč la clĂ© a Ă©tĂ© divisĂ©e en 5 parties et rĂ©partie entre 5 personnes de confiance (en cas de dĂ©faillance des tokens USB, il faudra rassembler au moins 3 parties pour restaurer la clĂ©).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster