1 điểm bởi GN⁺ 2025-04-14 | 1 bình luận | Chia sẻ qua WhatsApp
  • Hỗ trợ Pixel 9a trước tiên được mở trên staging.grapheneos.org, bước vào giai đoạn xác minh ban đầu để thêm mẫu máy mới vào danh sách thiết bị có thể cài GrapheneOS
  • Bản phát hành ban đầu hỗ trợ cả cài đặt qua CLI lẫn cài đặt qua web, và sẽ nhận phản hồi từ người dùng sau khi kiểm tra các chức năng cơ bản như Wi‑Fi, camera và âm thanh
  • Lộ trình nâng cấp không dây đã được thử nghiệm bằng bản cập nhật mẫu chuyển từ 2025041200 lên 2025041201, trong đó thay đổi thực tế chỉ là ngày build và số hiệu build
  • Gói cập nhật gia tăng chỉ có 158KiB dù bao gồm toàn bộ firmware mới và image hệ điều hành, đồng thời gói cập nhật đầy đủ cũng được xác minh riêng
  • Sau đó, hỗ trợ Pixel 9a đã vượt qua kiểm thử chức năng cơ bản và lộ trình nâng cấp nên không còn được xem là thử nghiệm, nhưng do dựa trên Android 15 QPR1 nên vẫn còn thiếu một số cải tiến mới nhất

Phát hành ban đầu cho Pixel 9a và các cách cài đặt

  • GrapheneOS cung cấp bản phát hành ban đầu mang tính thử nghiệm cao cho Pixel 9a tại staging.grapheneos.org
  • Việc cài đặt hỗ trợ cả cài đặt qua CLI lẫn cài đặt qua web
  • Các chức năng cơ bản cũng được kiểm tra cùng với hai phương thức cài đặt
    • Các chức năng đã được thử nghiệm bao gồm Wi‑Fi, camera, âm thanh, v.v.
  • Ở giai đoạn phát hành ban đầu, dự án cần phản hồi từ người dùng

Xác minh cập nhật và gỡ trạng thái thử nghiệm

  • Lộ trình nâng cấp không dây của Pixel 9a đã được kiểm thử nội bộ bằng một bản cập nhật mẫu không có thay đổi
    • GrapheneOS thường dùng các bản cập nhật mẫu như vậy trong nội bộ khi xác minh lộ trình nâng cấp của từng bản phát hành
    • Bản cập nhật đó được phân phối tới từng kênh để thử nghiệm rộng hơn
  • Bản cập nhật đầu tiên chuyển từ 2025041200 lên 2025041201
    • Thay đổi chỉ gồm ngày build và số hiệu build
    • Gói cập nhật gia tăng có dung lượng 158KiB dù bao gồm toàn bộ firmware mới và image hệ điều hành
    • Gói cập nhật đầy đủ cũng được thử nghiệm cùng lúc
  • Các chức năng cơ bản và lộ trình nâng cấp được xác minh ở cả ứng dụng System Updater lẫn recovery
    • Sau giai đoạn này, bản phát hành Pixel 9a không còn cần được xem là highly experimental
    • Bản phát hành Pixel 9a thử nghiệm cũng bắt đầu được cung cấp trên website production thông thường
  • Trên Pixel 9a, các tính năng tiêu chuẩn của Android và GrapheneOS về cơ bản đã hoạt động
    • Ví dụ bao gồm kiểm soát cổng USB‑C dựa trên phần cứng, gắn thẻ bộ nhớ bằng phần cứng, v.v.
    • Công việc chính là xử lý nhánh thiết bị tạm thời dựa trên QPR1
  • Tính đến ngày 15/4/2025, hỗ trợ GrapheneOS cho Pixel 9a không còn được xem là thử nghiệm
    • Do vẫn dựa trên upstream Android 15 QPR1, một số cải tiến mới nhất của Android và GrapheneOS vẫn còn thiếu
    • GrapheneOS đã backport phần lớn thay đổi của GrapheneOS sau QPR2 và dự kiến sẽ sớm dựa trên Android mainline

1 bình luận

 
GN⁺ 2025-04-14
Ý kiến trên Hacker News
  • Tôi thích GrapheneOS, nhưng nhược điểm lớn nhất là Google Integrity API chặn thanh toán không tiếp xúc của Google Pay
    Các ngân hàng Hà Lan giờ đang hướng dẫn cài Google Pay để thanh toán không tiếp xúc. Tôi đã yêu cầu Google hỗ trợ GrapheneOS thì họ bảo hãy gửi yêu cầu tính năng, tôi đã gửi nhưng không có phản hồi
    Tôi đã nộp khiếu nại chính thức lên cơ quan quản lý thị trường tiêu dùng, vì Google và Apple trên thực tế đang cùng chia sẻ thế độc quyền nhóm về thanh toán không tiếp xúc và có cấu trúc cho phép họ quyết định bản phân phối hệ điều hành nào được quyền truy cập. Tôi cũng giải thích rằng Google Integrity API trong tương lai có thể ảnh hưởng đến khả năng truy cập dịch vụ ngân hàng, và thực tế điều đó đã xảy ra với một số ứng dụng ngân hàng; phía cơ quan có vẻ xem xét khá nghiêm túc và tôi đang chờ câu trả lời tiếp theo

    • Ở phần lớn châu Âu, bao gồm cả Hà Lan, có thể dùng Curve Pay trên GrapheneOS để thanh toán chạm. Nó cũng hoạt động ở Anh, tiếc là vẫn chưa ra mắt ở Mỹ
      Một số ngân hàng có thể vẫn hỗ trợ thanh toán chạm riêng của họ. Ở châu Âu có một hệ thống tiêu chuẩn hóa cho việc này và nhiều ngân hàng hỗ trợ. Danh sách các ngân hàng đó có thể xem tại https://privsec.dev/posts/android/banking-applications-compa.... Họ đã chuyển mạnh sang Google Pay để giảm chi phí phát triển, nhưng giờ có thể sẽ xuất hiện một xu hướng lớn quay lưng lại với nó
      Với các công ty chặn việc dùng GrapheneOS bằng Play Integrity API, tốt nhất nên gửi cho họ https://grapheneos.org/articles/attestation-compatibility-gu.... Cách này cho phép chấp nhận GrapheneOS một cách an toàn hơn trong khi vẫn duy trì xác minh. Gần đây người dùng đã thuyết phục được một vài ngân hàng triển khai, Swissquote đã triển khai trong ứng dụng Yuh và hy vọng sắp tới cũng sẽ áp dụng cho ứng dụng Swissquote chính. Ngay từ đầu không đưa Play Integrity API vào vẫn tốt hơn, nhưng nếu người dùng để lại nhiều đánh giá và yêu cầu hỗ trợ, các công ty có thể nhận ra đây là vấn đề lớn và gỡ bỏ hoặc chuyển sang triển khai thay thế
    • Việc các ngân hàng Hà Lan hướng dẫn cài Google Pay trông như một sai lầm lớn và một cơ hội bị bỏ lỡ. Ở một số quốc gia, các ngân hàng đã cùng nhau phát triển hệ thống riêng, cho phép chuyển tiền và thanh toán bằng một ứng dụng nhỏ, không phải Big Tech của Mỹ
      Tôi nghĩ quốc gia nào cũng nên có ứng dụng như vậy. Chắc hẳn không ai muốn hệ thống thanh toán của mình phụ thuộc hoàn toàn vào các công ty Mỹ
    • Vài năm trước khi tôi dùng thử GrapheneOS ở Mỹ, vấn đề ngân hàng không quá lớn. Vì không dùng được Google Pay hay Apple Pay thì chỉ cần mang theo thẻ RFID
      Vấn đề lớn hơn là các ứng dụng khi khởi động dò tìm các thành phần liên quan đến Google Play rồi ném ra ngoại lệ con trỏ null. Trong hai tháng, ít nhất hơn một tuần parkmobile, nhiều ứng dụng mạng sạc xe điện, uber, lyft, yelp đều bị lỗi
      Tôi tò mò không biết chuyện này hiện vẫn còn là vấn đề hay giờ đã ổn định hơn. Ý tôi là không tính các vấn đề liên quan đến Google Integrity
      GrapheneOS cho thời lượng pin hơn gấp đôi mức Google quảng cáo cho đến khi cài Google Play Services trong sandbox; sau khi cài thì tụt xuống mức được quảng cáo. Điểm này cũng đáng đưa vào đơn khiếu nại. Việc cắt một nửa thời lượng pin của mọi người là thiệt hại kinh tế có thể định lượng dễ dàng. Quyền riêng tư quan trọng hơn việc ép bán kèm và lãng phí lượng pin trị giá 50 USD, nhưng Google có thể dễ dàng né tránh vấn đề quyền riêng tư hơn bằng những thuật ngữ khó hiểu và trò chơi chữ
    • Integrity API thực sự độc hại; nó tước quyền kiểm soát khỏi người dùng và tập trung vào Google, vậy mà Google vẫn xoay xở bán nó như một biện pháp bảo mật
    • Giờ tôi chỉ dùng thẻ không tiếp xúc. Tôi đã chấm dứt việc buộc khả năng thanh toán của mình vào thiết bị của bên thứ ba. Nếu cần gửi tiền trực tiếp cho ai đó, tôi dùng chuyển tiền PayPal gia đình/bạn bè hoặc chuyển khoản ngân hàng trực tiếp
  • Ban đầu tôi hơi bối rối không hiểu vì sao việc này đáng chú ý, nhưng Pixel 9a vừa mới ra mắt hôm thứ Năm. Với một hệ điều hành cộng đồng thì phản ứng như vậy là cực kỳ nhanh

    • Phần lớn công việc hỗ trợ thiết bị mới nằm ở port ban đầu cho thiết bị, và vì có thể bắt đầu từ cây Pixel chính thức nên việc điều chỉnh cho phù hợp quy trình build riêng của GrapheneOS có lẽ không phải chuyện quá lớn
      Các tùy biến GrapheneOS còn lại có vẻ nằm ở phía framework nên có lẽ không phụ thuộc thiết bị. Có thể có các thay đổi kernel nhằm tăng cường bảo mật, nhưng tôi không biết việc port chúng dễ đến mức nào. Tôi cũng tò mò liệu dòng Pixel 9 có dùng phiên bản kernel mới hơn Pixel 8 không
    • Thật sự nhanh. 9a và 9 Pro đúng là rất giống nhau, nhưng với phát triển dựa vào cộng đồng thì mức này cũng đã đáng kể
      Tôi thường hay phê bình, nhưng đội GrapheneOS xứng đáng được ghi nhận
    • Họ đang bắt đầu từ một hệ điều hành vốn được tạo ra để chạy trên thiết bị này
    • Đây cũng là chiếc Pixel đầu tiên ra mắt sau thông báo này: https://news.ycombinator.com/item?id=43485950
    • Tôi thắc mắc vì sao không thể port driver của hệ điều hành này sang Linux để hỗ trợ cả những điện thoại mới hơn
  • Tôi đã cài GrapheneOS lên Pixel 4a sau khi Google làm mất thời lượng pin của máy[0]. Lúc mới chuyển sang thì khá bực vì có những thứ không hoạt động, nhưng giờ tôi đã quen và lại có cảm giác mình đang dùng thiết bị một cách an toàn
    Thiết bị có cảm giác như thực sự là của mình, và tôi không phải lo lần tới ai đó sẽ rình mò mình hoặc đột ngột tước mất tính năng nào đó
    [0] https://grapheneos.social/@GrapheneOS/113917226566692707

    • Trong các điểm mạnh của GrapheneOS, tôi không nghĩ mình sẽ nhấn mạnh thời lượng pin. Lớp tương thích Google Play Services ngốn pin khủng khiếp. Chỉ để chờ qua đêm cũng mất 20–30%
    • Tôi thấy lạ khi mọi người cứ phàn nàn về một bản cập nhật phần mềm nhằm ngăn viên pin 4 năm tuổi phát nổ. Trong khi cũng chính công ty đó sửa điện thoại miễn phí cho họ, hoặc nếu muốn thì còn trả 50 đô la nữa
    • GrapheneOS thật sự rất tốt. Trước đây tôi đã dùng LineageOS vài năm nên thời lượng pin vốn đã ổn rồi
      Nhưng toàn bộ cơ chế kiểm soát truy cập và tính năng kiểm tra các ứng dụng hầu như không dùng đến mỗi vài tháng rất thực dụng. Tuy vậy tôi không dùng điện thoại để ngân hàng trực tuyến. Với những người như vậy thì thực tế có thể sẽ khó. Điểm duy nhất tôi không thích là nó chỉ chạy trên Google Pixel
  • Tôi cho rằng GrapheneOS là một trong những trụ cột quan trọng nhất trong các dự án đang diễn ra hiện nay. Nhiều người mang theo trong túi một thiết bị giám sát đa năng mà không biết mình đang trao đi bao nhiêu quyền hạn
    Họ không có quyền kiểm soát các thiết bị này, và thậm chí cũng không hiểu điều đó. GrapheneOS cho ta một cách để chống lại. Rất khó từ bỏ sự tiện lợi của điện thoại hiện đại, nhưng dùng GrapheneOS thì có thể giữ lại 90% sự tiện lợi đó trong khi giảm đáng kể mức độ giám sát và bề mặt tấn công
    Giờ mà có một chiếc Pixel với 2 công tắc phần cứng lớn thì tốt. Mỗi bên đặt một thanh gạt, một cái tắt thiết bị không dây, cái kia tắt cảm biến (camera, micro). Khi muốn gọi điện thì chỉ cần gạt thanh lớn lên để bật camera và micro
    Cảm ơn strcat và đội ngũ. Nếu chưa dùng GrapheneOS thì đáng để cân nhắc. Có thể quyên góp tại đây: https://grapheneos.org/donate Nếu có năng lực lập trình phù hợp thì cũng nên tham gia

    • Trong phần cứng tự phát triển sau này, họ có kế hoạch đưa vào công tắc chặn cảm biến, nhưng trên thiết bị điện toán chính thì giá trị của nó thấp hơn mọi người nghĩ
      Nếu thiết bị bị tấn công thành công, kẻ tấn công có thể lấy toàn bộ dữ liệu như tài liệu, ảnh, video, lịch sử trình duyệt, phiên đăng nhập, mật khẩu, v.v. Khi cảm biến đang bật, chúng cũng có thể điều khiển cảm biến, bao gồm cả trong các cuộc gọi
      Công tắc tắt toàn bộ thiết bị không dây kém hữu ích hơn nhiều trong mô hình đe dọa này. Vì ngay cả ứng dụng thông thường cũng biết cách đưa dữ liệu vào hàng đợi để gửi sau. Nếu mục đích là ngăn định vị vị trí, thì không chỉ thiết bị không dây mà tất cả thiết bị không dây và cảm biến đều phải bị tắt. Nó có thể hữu ích trong tình huống kẻ tấn công khai thác được firmware không dây nhưng không thể vượt sang hệ điều hành nhờ cách ly IOMMU của GrapheneOS và kernel/driver không gian người dùng đã được gia cố. Tuy nhiên, nhờ verified boot, nếu không có trạng thái lâu dài quan trọng trên thiết bị không dây, thì miễn là việc khởi động lại làm thiết bị không dây được cấp/tắt nguồn lại, quyền truy cập đó sẽ biến mất
  • Tôi tò mò GrapheneOS “riêng tư” đến mức nào
    Muốn biết nếu chuyển sang thì được thêm bao nhiêu so với những gì còn lại trên Android mặc định
    Sửa: trang này có vẻ khá toàn diện — https://staging.grapheneos.org/features

    • Về cơ bản không có dịch vụ Google nên quyền riêng tư rất mạnh. Thay vào đó, có thể dễ dàng cài dịch vụ Google như các ứng dụng thông thường không có đặc quyền; chúng hoạt động gần như tương tự cài đặt đặc quyền trên các phiên bản Android khác, nhưng người dùng kiểm soát được nhiều hơn và một số quyền truy cập bị giới hạn mặc định
      Với các ứng dụng không mong muốn, cũng có thể tắt quyền truy cập Internet để chúng không gửi dữ liệu về “nhà”
      Hầu hết ưu điểm khác ít dễ nhận thấy hơn. Có một bộ cấp phát bộ nhớ được gia cố, khiến nhiều loại xâm phạm bảo mật khó hơn rất nhiều, và cũng có ít dịch vụ nền không cần thiết ngốn tài nguyên hơn nhiều. Website có tổng hợp thêm nhiều nội dung như vậy và đáng để đọc
    • Trang tính năng bạn liên kết là nơi tốt nhất để xem tổng quan các tính năng được cung cấp. Nó liệt kê những gì họ thay đổi và bổ sung so với Android Open Source Project mới nhất hoặc Pixel OS mặc định
      Nhiều tính năng quan trọng được gom trong cùng một mục; đặc biệt mục bảo vệ chống exploit và các tiểu mục bao quát phần lớn những gì được cung cấp về mặt bảo mật. Ngoại trừ các thay đổi nhỏ lẻ, hầu hết đều có trong đó. Ngoài ra, khi một tính năng cụ thể trở thành tính năng chuẩn của Android thì họ sẽ xóa khỏi danh sách, và họ cũng đã thành công trong việc đưa nhiều tính năng mình triển khai vào Linux kernel hoặc Android Open Source Project
      Ví dụ cho thấy hiệu quả của các cải tiến bảo mật ở đây: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
      Ở phần dưới của thread cũng có tài liệu Cellebrite Premium tháng 2/2025, và toàn bộ tình hình về cơ bản là tương tự
      https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... có một số chi tiết về cách họ đã cải thiện khả năng phòng vệ trước trích xuất dữ liệu kể từ đầu năm 2024
      Pixel OS mặc định đại khái là AOSP được tích hợp sâu các ứng dụng Google. So với mã AOSP, Pixel không thực sự thay đổi điều gì, mà thay thế nhiều thành phần bằng thành phần riêng của họ rồi thêm overlay, ứng dụng, v.v. AOSP vốn đã có những thứ cần thiết cho những gì họ muốn cung cấp. Google Play và nhiều ứng dụng được cấp quyền truy cập đặc quyền rất rộng thông qua quyền đặc quyền, chính sách SELinux MAC/MLS (có trong AOSP), nhiều danh sách cho phép, v.v. Ngoài ra, Play services và các thành phần tương tự cũng được dùng làm backend cho nhiều API AOSP
      Một trong các tính năng chính là lớp tương thích Google Play dạng sandbox. Nhờ đó có thể chạy Google Play services, Google Play Store, Google Search, v.v. như các ứng dụng sandbox thông thường hoàn toàn không có quyền truy cập đặc biệt. Người dùng thậm chí không cần cấp các quyền thông thường không đặc quyền như danh bạ hay vị trí để dùng phần lớn tính năng. Tuy nhiên, một số tính năng như chia sẻ vị trí trên Google Maps hoặc đồng bộ Google Contacts sẽ cần các quyền đó
    • GrapheneOS không dành cho người dùng phổ thông hằng ngày. Nó chỉ phù hợp khi không dùng các ứng dụng phụ thuộc vào Google Play như Steam hay Discord. Nếu dùng AT&T thì hiển thị số người gọi hoặc thư thoại cũng không hoạt động
      Đây là hệ điều hành dành cho những người coi quyền riêng tư và bảo mật quan trọng hơn một chiếc điện thoại tiện dụng hằng ngày. Hoàn toàn không dành cho đại chúng
  • Tôi đã rất muốn thích GrapheneOS, nhưng cảm giác nó còn bị khóa chặt hơn Android mặc định. Lý do chính khiến tôi muốn một hệ điều hành tùy biến ngay từ đầu là vì muốn tự kiểm soát thiết bị mình sở hữu
    GrapheneOS gần như là chuyển quyền kiểm soát điện thoại của tôi từ Google sang những người vận hành GrapheneOS. Tôi không có tiếng nói gì về cách điện thoại của mình sẽ hoạt động
    Có vẻ GrapheneOS cho rằng người dùng không thể được tin tưởng để tự xử lý thiết bị của mình. Nhưng họ bảo đừng lo, họ biết điều gì là tốt nhất, và đó là một kiểu kiểm soát hoàn toàn khác với sự kiểm soát của Google. Cấu trúc là chỉ cần thật sự tin họ thì sẽ ổn
    Vài tháng sau tôi chuyển sang LineageOS

    • Tôi tò mò cụ thể ở điểm nào bạn cảm thấy nó “bị khóa chặt hơn” Android mặc định. Dù không được khuyến nghị, nếu muốn bạn vẫn có thể cài Magisk và root, và họ không cố ngăn cản
      Trang chủ GrapheneOS ghi là “hệ điều hành di động riêng tư và bảo mật, có khả năng tương thích ứng dụng Android”
      Cần hiểu rằng “bảo mật” và “để người dùng tùy ý quyết định cách điện thoại hoạt động” đi theo hai hướng hoàn toàn ngược nhau. Nếu người dùng có thể chỉ cần chạm một lần để vượt qua sandbox thì điện thoại không thể an toàn. Trên hệ thống Linux, người dùng có thể quyết định rất nhiều thứ, nhưng đừng vì thế mà nhầm tưởng là an toàn. Chỉ một dòng bash -c "$(curl -fsSL [http://](<http://>;)... là có thể bị chiếm
  • Gần đây tôi đã cài GrapheneOS lên chiếc Pixel 4a dự phòng, và quá trình diễn ra qua cửa sổ trình duyệt. Ban đầu tôi nghĩ sẽ phải tải xuống thứ gì đó như công cụ flash firmware, nhưng thiết bị được cập nhật ngay từ trang web. Rất ấn tượng
    Một điểm nữa muốn nhắc đến là Chromium được cài sẵn, nên thay vì kết nối tới Google Play dạng sandbox, bạn có thể cài ứng dụng web tiến bộ. Các ứng dụng web tiến bộ tôi thử trông gần như giống trên iPhone hoặc desktop
    Tất nhiên, ứng dụng web tiến bộ còn lâu mới trở thành phương án thay thế hoàn chỉnh, nhưng về lý thuyết là có thể. Một hệ điều hành di động độc lập và các ứng dụng độc lập nền tảng, không có Apple/Google ID và cũng không có app store. Đó là mục đích của lần cài thử này, và thực tế nó đã hoạt động

  • Điểm mình thấy hay ở GrapheneOS khi gần đây mua Pixel 9 mới là việc cài đặt cực kỳ dễ dàng chỉ với một điện thoại Pixel cũ
    Trình cài đặt dựa trên WebUSB nên chạy được trong trình duyệt Vanadium. Có thể kết nối hai điện thoại bằng cáp USB rồi cài hệ điều hành lên điện thoại mới từ trình duyệt
    Điều còn thiếu hiện nay là chức năng “chuyển dữ liệu” hoặc sao lưu. Ngoài việc tự chuyển ứng dụng thủ công và, nếu có thể, dùng chức năng nhập/xuất tích hợp của từng ứng dụng, thì chưa có giải pháp nào tốt

    • Trong Cài đặt > Hệ thống > Sao lưu có hệ thống sao lưu mã hóa tích hợp. Nó hoạt động tương tự hệ thống chuyển dữ liệu giữa các thiết bị của Google Play
      Hệ thống này dùng cùng chế độ chuyển dữ liệu giữa các thiết bị của hạ tầng sao lưu Android, và về nguyên tắc phải sao lưu đúng cùng loại dữ liệu mà hệ thống chuyển dữ liệu của Google Play chuyển đi. Vì dùng chế độ giữa các thiết bị, nó sao lưu được nhiều dữ liệu hơn đáng kể so với sao lưu đám mây Google Play
  • Nên phổ biến lại việc có menu ảnh chụp màn hình trong phần điều hướng. Trên mạng xã hội cũng không có ảnh chụp màn hình, trên website cũng không. Cứ như đây là hệ điều hành dựa trên văn bản vậy

    • GrapheneOS trông gần như giống hệt AOSP và không thêm tính năng thị giác nào, nên ảnh chụp màn hình chắc cũng không có nhiều ý nghĩa
  • Mình đã theo dõi GrapheneOS suốt vài năm, nhưng vẫn còn lưỡng lự chỉ vì một thứ là tự động ghi âm cuộc gọi
    Mình muốn chuyển sang dùng

    • Đây là tính năng đã được lên kế hoạch, nhưng ưu tiên không cao. Có nhiều thứ khác muốn triển khai nên khó mà đến lượt phần này. Một lúc nào đó sẽ thêm. Cần tuyển thêm nhà phát triển và mở rộng đội ngũ thì mới làm được nhiều hơn
    • Dùng ứng dụng ACR Phone cùng với ứng dụng APH, đồng thời gỡ quyền mạng khi sử dụng
    • Chẳng phải có ứng dụng làm việc đó sao?