È disponibile una nuova versione del progetto CalyxOS 2.8.0, che sviluppa un firmware basato sulla piattaforma Android 11, liberato dai legami con i servizi Google e che offre ulteriori strumenti per garantire la privacy e la sicurezza. La versione completa del firmware è pronta per i dispositivi Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL e 5) e Xiaomi Mi A2.
Caratteristiche della piattaforma:
- Generazione mensile di aggiornamenti automatici, che includono le ultime correzioni per le vulnerabilità.
- Priorità alla fornitura di comunicazioni crittografate. Utilizzo predefinito del messenger Signal. Supporto integrato per effettuare chiamate crittografate tramite Signal o WhatsApp nell'interfaccia delle chiamate. Fornitura del client di posta K-9 con supporto OpenPGP. Utilizzo di OpenKeychain per la gestione delle chiavi di crittografia.

- Supporto per dispositivi con due SIM e SIM programmabili (eSIM, che consente di connettersi a operatori di telefonia mobile tramite attivazione tramite QR code).
- Per impostazione predefinita, viene utilizzato il browser DuckDuckGo con blocco di pubblicità e tracker. È presente anche Tor Browser nel sistema.
- Supporto integrato VPN — è possibile scegliere di connettersi tramite le VPN gratuite Calyx e Riseup.
- Utilizzando il telefono in modalità hotspot, è possibile impostare la connessione tramite VPN o Tor.
- Come provider DNS è disponibile Cloudflare DNS.
- Per l'installazione delle applicazioni è proposto il catalogo F-Droid e l'app Aurora Store (client alternativo per Google Play).

- Invece del Google Network Location Provider per ottenere informazioni sulla posizione, è offerta una soluzione che utilizza il Mozilla Location Service o DejaVu. Per la conversione degli indirizzi in posizione (Geocoding Service) è coinvolto OpenStreetMap Nominatim.
- Invece dei servizi Google, è disponibile un pacchetto microG (implementazione alternativa delle API di Google Play, Google Cloud Messaging e Google Maps, senza installazione di componenti proprietari Google). L'attivazione di microG avviene a discrezione dell'utente.

- È prevista un pulsante Panic per pulire urgentemente i dati e rimuovere determinate applicazioni.
- È garantita l'esclusione dai registri delle chiamate dei numeri di telefono riservati, come i numeri di hotline.
- Di default, viene bloccato l'accesso a dispositivi USB sconosciuti.
- È disponibile la funzione di disattivazione di Wi-Fi e Bluetooth dopo un certo periodo di inattività.
- Per gestire l'accesso delle applicazioni alla rete viene utilizzato il firewall Datura.

- Per proteggere contro la sostituzione o la modifica dannosa del firmware durante l'avvio, viene effettuata la verifica del sistema tramite la firma digitale.
- È integrato un sistema automatico di creazione di backup delle applicazioni. È possibile spostare i backup crittografati su un'unità USB o su un archivio cloud Nextcloud.
- È disponibile un'interfaccia visiva per monitorare i permessi delle applicazioni.

Tra le novità della nuova versione:
- Per impostazione predefinita, sono attivate le icone rotonde e gli angoli arrotondati delle finestre di dialogo.
- Le correzioni delle vulnerabilità di agosto sono state trasferite dal repository AOSP.
- È stata aggiunta la protezione contro la connessione di dispositivi tramite hotspot, bypassando il VPN se è attivata l'impostazione 'Allow clients to use VPNs'.
- Nelle impostazioni 'Impostazioni -> Barra di stato -> Icone di sistema' è stata aggiunta la possibilità di nascondere le icone per disattivare il microfono e la fotocamera.
- Il motore del browser Chromium è stato aggiornato alla versione 91.0.4472.164.
- Nel SetupWizard è stato aggiunto un pulsante per configurare l'eSIM.
- Sono state aggiornate le versioni delle applicazioni.
Fonte: opennet.ru





