È disponibile una nuova versione del progetto CalyxOS 2.8.0, che sviluppa un firmware basato sulla piattaforma Android 11, privo di legami con i servizi Google e che offre ulteriori strumenti per garantire privacy e sicurezza. La versione finita del firmware è pronta per i dispositivi Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL e 5) e Xiaomi Mi A2.
Caratteristiche della piattaforma:
- Generazione mensile di aggiornamenti installabili automaticamente, contenenti le ultime correzioni di vulnerabilità.
- Massima priorità alla fornitura di comunicazioni crittografate. Uso predefinito del messaggero Signal. Supporto integrato nell'interfaccia per effettuare chiamate crittografate tramite Signal o WhatsApp. Fornitura del client di posta K-9 con supporto OpenPGP. Utilizzo di OpenKeychain per la gestione delle chiavi di crittografia.

- Supporto per dispositivi con due schede SIM e schede SIM programmabili (eSIM, consente di connettersi a operatori di telefonia mobile tramite attivazione tramite QR code).
- Il browser DuckDuckGo Browser è utilizzato di default, con blocco delle pubblicità e dei tracker. È inoltre disponibile il Tor Browser.
- Supporto integrato VPN — è offerta la possibilità di connettersi a Internet tramite i VPN gratuiti Calyx e Riseup.
- Utilizzando il telefono in modalità hotspot, è disponibile la possibilità di organizzare la connessione tramite VPN o Tor.
- Come fornitore di DNS è disponibile Cloudflare DNS.
- Per l'installazione delle applicazioni è disponibile il catalogo F-Droid e l'app Aurora Store (client alternativo per Google Play).

- Invece del Google Network Location Provider per ottenere informazioni sulla posizione, è proposta un'interfaccia per utilizzare il Mozilla Location Service o DejaVu. Per la conversione degli indirizzi in località (Servizio di Geocoding) è utilizzato OpenStreetMap Nominatim.
- Invece dei servizi Google è fornito un pacchetto microG (implementazione alternativa delle API di Google Play, Google Cloud Messaging e Google Maps, che non richiede l'installazione di componenti proprietari di Google). L'attivazione di microG avviene a discrezione dell'utente.

- È prevista una funzione Panic per la pulizia rapida dei dati e la rimozione di determinate applicazioni.
- È garantita l'esclusione dal registro delle chiamate di numeri di telefono riservati, come quelli delle linee di emergenza.
- Di default è bloccata la connessione a dispositivi USB sconosciuti.
- È disponibile la funzione di disattivazione di Wi-Fi e Bluetooth dopo un certo periodo di inattività.
- Per gestire l'accesso delle applicazioni alla rete viene utilizzato il firewall Datura.

- Per proteggere contro la manomissione o la modifica dannosa del firmware durante la fase di avvio, viene eseguita la verifica del sistema tramite firma digitale.
- È integrato un sistema automatico di creazione di backup delle applicazioni. Possibilità di spostare backup crittografati su un'unità USB o in uno spazio di archiviazione cloud di Nextcloud.
- È presente un'interfaccia intuitiva per monitorare le autorizzazioni delle applicazioni.

Tra le novità del nuovo rilascio:
- Per impostazione predefinita sono attivate le icone rotonde e gli angoli arrotondati delle finestre di dialogo.
- Le correzioni delle vulnerabilità di agosto sono state trasferite dal repository AOSP.
- Aggiunta la protezione contro l'accesso alla rete per i dispositivi connessi tramite hotspot, bypassando la VPN in caso di attivazione dell'impostazione "Allow clients to use VPNs".
- Nelle impostazioni "Settings -> Status bar -> System icons" è stata aggiunta la possibilità di nascondere le icone per disattivare il microfono e la fotocamera.
- Il motore del browser Chromium è stato aggiornato alla versione 91.0.4472.164.
- Nel SetupWizard è stato aggiunto un pulsante per configurare l'eSIM.
- Sono state aggiornate le versioni delle applicazioni.
Fonte: opennet.ru





