Une nouvelle version du projet CalyxOS 2.8.0 est disponible, développant un firmware basé sur la plateforme Android 11, libéré des dépendances aux services Google et offrant des moyens supplémentaires pour garantir la confidentialité et la sécurité. La version prête du firmware est préparée pour les appareils Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL et 5) et Xiaomi Mi A2.
Caractéristiques de la plateforme :
- Génération mensuelle de mises à jour à installer automatiquement, incluant les corrections de sécurité actuelles.
- L'accent est mis sur la fourniture de communications chiffrées. Utilisation par défaut de l'application de messagerie Signal. Prise en charge intégrée des appels chiffrés via Signal ou WhatsApp dans l'interface d'appel. Fourniture du client de messagerie K-9 avec prise en charge d'OpenPGP. Utilisation d'OpenKeychain pour la gestion des clés de chiffrement.

- Prise en charge des appareils avec double carte SIM et cartes SIM programmables (eSIM, permettant de se connecter aux opérateurs de téléphonie mobile par activation via QR code).
- Par défaut, le navigateur DuckDuckGo est utilisé avec un bloqueur de publicités et de traqueurs. Le système inclut également le navigateur Tor.
- Support intégré VPN — la possibilité de se connecter à Internet via les VPN gratuits Calyx et Riseup est proposée au choix.
- Lors de l'utilisation du téléphone en mode point d'accès, il est possible d'organiser la connexion via VPN ou Tor.
- Cloudflare DNS est disponible comme fournisseur DNS.
- Pour l'installation d'applications, un catalogue F-Droid et l'application Aurora Store (client alternatif pour Google Play) sont proposés.

- Au lieu de Google Network Location Provider, une couche est proposée pour utiliser le service de localisation Mozilla ou DejaVu. Pour la conversion des adresses en lieux (Service de Géocodage), OpenStreetMap Nominatim est utilisé.
- Un ensemble microG (implémentation alternative des API Google Play, Google Cloud Messaging et Google Maps, ne nécessitant pas l'installation de composants propriétaires de Google) est fourni au lieu des services Google. L'activation de microG se fait à la demande de l'utilisateur.

- Un bouton de panique est prévu pour un nettoyage d'urgence des données et la suppression de certaines applications.
- Les numéros de téléphone sensibles, tels que les lignes d'assistance, sont exclus du journal des appels.
- Par défaut, le blocage des appareils USB inconnus est en vigueur.
- La fonction de désactivation du Wi-Fi et du Bluetooth est disponible après un certain temps d'inactivité.
- Un pare-feu Datura est utilisé pour contrôler l'accès des applications au réseau.

- Pour protéger contre la falsification ou les modifications malveillantes du firmware au démarrage, la vérification du système est effectuée via une signature numérique.
- Un système automatique de sauvegarde des applications est intégré, avec la possibilité de transférer des sauvegardes chiffrées sur une clé USB ou dans le stockage cloud Nextcloud.
- Il existe une interface claire pour suivre les autorisations des applications.

Parmi les changements de la nouvelle version :
- Par défaut, les icônes rondes et les angles arrondis des dialogues sont activés.
- Les corrections de vulnérabilités d'août ont été transférées depuis le dépôt AOSP.
- Une protection a été ajoutée pour empêcher les appareils connectés via un point d'accès de se connecter au réseau sans passer par le VPN si l'option «Allow clients to use VPNs» est activée.
- Dans les paramètres «Settings -> Status bar -> System icons», une option a été ajoutée pour masquer les icônes de désactivation du microphone et de la caméra.
- Le moteur de navigateur Chromium a été mis à jour à la version 91.0.4472.164.
- Un bouton pour configurer l'eSIM a été ajouté au SetupWizard.
- Les versions des applications ont été mises à jour.
Source : opennet.ru





