פרויקט CalyxOS 7.2.2.0, המפתח קושחה המבוססת על הפלטפורמה, יצא לאור. Android, משוחררת מתלות בשירותי גוגל ומציעה תכונות פרטיות ואבטחה נוספות. CalyxOS 7.2.2.0 היא הגרסה היציבה הראשונה מאז השעיית העדכון באוגוסט האחרון, שנובעה מהצורך לעבד מחדש את תהליך השחרור, לבצע ביקורת מלאה ולשנות מפתחות קריפטוגרפיים בעקבות עזיבתם של מייסד הפרויקט והמנהל הטכני, שהייתה להם גישה למפתחות החתימה הדיגיטלית. הגרסה החדשה הועברה לבסיס הקוד. Android 16 וזמין בגרסאות עבור מכשירי Pixel 4-9, Fairphone 4/5, Motorola Moto G32-G84 ו-SHIFTphone 8.
במקום שירותי גוגל, CalyxOS מציעה את חבילת microG, המציעה יישום חלופי של ממשקי ה-API של Google Play, Google Cloud Messaging ו-Google Maps שאינו דורש התקנת רכיבים קנייניים של גוגל. במקום ספק מיקום הרשת של גוגל עבור שירותי Wi-Fi ומיקום תחנות בסיס, נעשה שימוש בשכבה המשתמשת ב-Positon או BeaconDB. Nominatim מפרויקט OpenStreetMap משמש להמרת כתובת למיקום (שירות קידוד גיאוקרי).
כדי לשלוט בגישה לרשת, נעשה שימוש בחומת האש של Datura, המאפשרת לך להגביל את הגישה לרשת ביחס ליישומים בודדים, שיטות חיבור (Wi-Fi, רשת סלולרית, VPN) ופעילות (לדוגמה, ניתן למנוע גישה לאפליקציות הפועלות ברקע). יש ממשק לניטור הרשאות אפליקציות. דפדפן ברירת המחדל הוא Calyx Chromium עם מנוע החיפוש DuckDuckGo, כאשר דפדפן Tor זמין כאופציה. F-Droid ו-Aurora Store (לקוח אנונימי חלופי ל-Google Play) זמינים להתקנת אפליקציות.
תכונות נוספות של CalyxOS:
- ממשק שיחות המתמקד בפרטיות עם שיחות מוצפנות מקצה לקצה מובנות דרך אפליקציות המסרים Signal ו-WhatsApp. מספרי טלפון רגישים, כגון קווי סיוע, מוסתרים מיומני השיחות.
- חסום התקני USB לא ידועים כברירת מחדל.
- פונקציה לכיבוי Wi-Fi, Bluetooth, מיקרופון ומצלמה לאחר פרק זמן מסוים של חוסר פעילות.
- חסום גישה לרשת עבור יישומים שהותקנו לאחרונה.
- היכולת להשתמש בפרופילים כדי להפריד בין פעילות עבודה לפעילות אישית, תוך בידוד נתונים ויישומים בין פרופילים.
- תמיכה משולבת ב-VPN עם אפליקציות מותקנות מראש עבור Tor ו-Riseup. ניתן להשתמש בטלפון כנקודה חמה (USB או Wi-Fi) כאשר התעבורה מועברת דרך VPN או Tor.
- אימות מערכת באמצעות חתימה דיגיטלית להגנה מפני שיבוש קושחה או שינוי זדוני.
- אספקה חודשית אוטומטית של עדכונים במצב OTA (over-the-air).
- לחצן מצוקה לניקוי נתונים חירום ומחיקת יישומים ספציפיים.
- מערכת גיבוי אוטומטית של יישומים המאפשרת לך לשמור גיבויים על כונן USB או על אחסון ענן של Nextcloud עם הצפנה בצד הלקוח.
- שימוש ב-CoMaps למפות, OnionShare לשיתוף קבצים ו-Thunderbird לדוא"ל.
בין השינויים בגרסה החדשה, בנוסף למעבר ל- Android 16, תמיכה בטלפון החכם SHIFTphone 8 ועדכונים לאפליקציות מובנות מיושמים. גרסאות הבנייה נחתמות דיגיטלית באמצעות מפתח פרטי חדש המאוחסן בתשתית שעוצבה מחדש המבוססת על מודול אבטחת חומרה (HSM), שעבר ביקורת אבטחה ואינו נשלט על ידי משתתפים בודדים. התוכניות כוללות חידוש עדכוני OTA סדירים ושחרור CalyxOS 8 המבוסס על Android 17.
תשתית החתימה הדיגיטלית החדשה של הקושחה נבנתה כדי לבטל את התלות במשתתפים בודדים ולהגן מפני דליפת מפתחות במקרה של פגיעה במערכת. אסימון ה-USB YubiHSM 2 נבחר כמודול HSM לאחסון מפתחות חומרה ולביצוע פעולות חתימה דיגיטלית מבלי לחלץ מפתחות. מכיוון שכל התקן ורכיב קושחה נתמכים דורשים מפתח נפרד כדי ליצור חתימה דיגיטלית, וכל המפתחות אינם מתאימים לאסימון ה-USB YubiHSM 2, נעשה שימוש בהצפנה רב-שכבתית: רק המפתח הראשי הבסיסי (מפתח עיטוף) מאוחסן לצמיתות ב-HSM, בעוד שהמפתחות ליצירת חתימות דיגיטליות מאוחסנים חיצונית בצורה מוצפנת עם המפתח הראשי. בעת יצירת חתימה דיגיטלית, המפתח החיצוני המוצפן הנדרש נטען לתוך ה-HSM, מפוענח על ידי המפתח הראשי בתוך ה-HSM, ומשמש ליצירת חתימות מבלי לחלץ מפתחות מה-HSM באמצעות כלים התומכים בתקן PKCS#11 (apksigner, signapk ו-OpenSSL).
מחשב חדש שנרכש בחנות אקראית שימש ליצירת המפתח הפרטי הראשי, יצירת עותק גיבוי וכתיבת המפתח ל-HSM. ללא חיבור לאינטרנט, הפצת Tails נטענה במצב חי מדיסק DVD שאומת מראש, שממנו הוגדרו ואותחלו שני אסימוני USB של YubiHSM 2 (ראשי וגיבוי). בנוסף, נוצר גיבוי מפתח באמצעות סכמת החלוקה של Shamir, שחילקה את המפתח לחמישה חלקים וחילקה אותו בין חמישה אנשים מהימנים (במקרה של כשל באסימון USB, יהיה צורך להרכיב מחדש לפחות שלושה חלקים כדי לשחזר את המפתח).
מקור: OpenNet.ru
