GrapheneOS ra mắt thử nghiệm cho Pixel 9a
(grapheneos.social)- Hỗ trợ Pixel 9a trước tiên được mở trên staging.grapheneos.org, bước vào giai đoạn xác minh ban đầu để thêm mẫu máy mới vào danh sách thiết bị có thể cài GrapheneOS
- Bản phát hành ban đầu hỗ trợ cả cài đặt qua CLI lẫn cài đặt qua web, và sẽ nhận phản hồi từ người dùng sau khi kiểm tra các chức năng cơ bản như Wi‑Fi, camera và âm thanh
- Lộ trình nâng cấp không dây đã được thử nghiệm bằng bản cập nhật mẫu chuyển từ 2025041200 lên 2025041201, trong đó thay đổi thực tế chỉ là ngày build và số hiệu build
- Gói cập nhật gia tăng chỉ có 158KiB dù bao gồm toàn bộ firmware mới và image hệ điều hành, đồng thời gói cập nhật đầy đủ cũng được xác minh riêng
- Sau đó, hỗ trợ Pixel 9a đã vượt qua kiểm thử chức năng cơ bản và lộ trình nâng cấp nên không còn được xem là thử nghiệm, nhưng do dựa trên Android 15 QPR1 nên vẫn còn thiếu một số cải tiến mới nhất
Phát hành ban đầu cho Pixel 9a và các cách cài đặt
- GrapheneOS cung cấp bản phát hành ban đầu mang tính thử nghiệm cao cho Pixel 9a tại staging.grapheneos.org
- Việc cài đặt hỗ trợ cả cài đặt qua CLI lẫn cài đặt qua web
- Các chức năng cơ bản cũng được kiểm tra cùng với hai phương thức cài đặt
- Các chức năng đã được thử nghiệm bao gồm Wi‑Fi, camera, âm thanh, v.v.
- Ở giai đoạn phát hành ban đầu, dự án cần phản hồi từ người dùng
Xác minh cập nhật và gỡ trạng thái thử nghiệm
- Lộ trình nâng cấp không dây của Pixel 9a đã được kiểm thử nội bộ bằng một bản cập nhật mẫu không có thay đổi
- GrapheneOS thường dùng các bản cập nhật mẫu như vậy trong nội bộ khi xác minh lộ trình nâng cấp của từng bản phát hành
- Bản cập nhật đó được phân phối tới từng kênh để thử nghiệm rộng hơn
- Bản cập nhật đầu tiên chuyển từ 2025041200 lên 2025041201
- Thay đổi chỉ gồm ngày build và số hiệu build
- Gói cập nhật gia tăng có dung lượng 158KiB dù bao gồm toàn bộ firmware mới và image hệ điều hành
- Gói cập nhật đầy đủ cũng được thử nghiệm cùng lúc
- Các chức năng cơ bản và lộ trình nâng cấp được xác minh ở cả ứng dụng System Updater lẫn recovery
- Sau giai đoạn này, bản phát hành Pixel 9a không còn cần được xem là highly experimental
- Bản phát hành Pixel 9a thử nghiệm cũng bắt đầu được cung cấp trên website production thông thường
- Trên Pixel 9a, các tính năng tiêu chuẩn của Android và GrapheneOS về cơ bản đã hoạt động
- Ví dụ bao gồm kiểm soát cổng USB‑C dựa trên phần cứng, gắn thẻ bộ nhớ bằng phần cứng, v.v.
- Công việc chính là xử lý nhánh thiết bị tạm thời dựa trên QPR1
- Tính đến ngày 15/4/2025, hỗ trợ GrapheneOS cho Pixel 9a không còn được xem là thử nghiệm
- Do vẫn dựa trên upstream Android 15 QPR1, một số cải tiến mới nhất của Android và GrapheneOS vẫn còn thiếu
- GrapheneOS đã backport phần lớn thay đổi của GrapheneOS sau QPR2 và dự kiến sẽ sớm dựa trên Android mainline
1 bình luận
Ý kiến trên Hacker News
Tôi thích GrapheneOS, nhưng nhược điểm lớn nhất là Google Integrity API chặn thanh toán không tiếp xúc của Google Pay
Các ngân hàng Hà Lan giờ đang hướng dẫn cài Google Pay để thanh toán không tiếp xúc. Tôi đã yêu cầu Google hỗ trợ GrapheneOS thì họ bảo hãy gửi yêu cầu tính năng, tôi đã gửi nhưng không có phản hồi
Tôi đã nộp khiếu nại chính thức lên cơ quan quản lý thị trường tiêu dùng, vì Google và Apple trên thực tế đang cùng chia sẻ thế độc quyền nhóm về thanh toán không tiếp xúc và có cấu trúc cho phép họ quyết định bản phân phối hệ điều hành nào được quyền truy cập. Tôi cũng giải thích rằng Google Integrity API trong tương lai có thể ảnh hưởng đến khả năng truy cập dịch vụ ngân hàng, và thực tế điều đó đã xảy ra với một số ứng dụng ngân hàng; phía cơ quan có vẻ xem xét khá nghiêm túc và tôi đang chờ câu trả lời tiếp theo
Một số ngân hàng có thể vẫn hỗ trợ thanh toán chạm riêng của họ. Ở châu Âu có một hệ thống tiêu chuẩn hóa cho việc này và nhiều ngân hàng hỗ trợ. Danh sách các ngân hàng đó có thể xem tại https://privsec.dev/posts/android/banking-applications-compa.... Họ đã chuyển mạnh sang Google Pay để giảm chi phí phát triển, nhưng giờ có thể sẽ xuất hiện một xu hướng lớn quay lưng lại với nó
Với các công ty chặn việc dùng GrapheneOS bằng Play Integrity API, tốt nhất nên gửi cho họ https://grapheneos.org/articles/attestation-compatibility-gu.... Cách này cho phép chấp nhận GrapheneOS một cách an toàn hơn trong khi vẫn duy trì xác minh. Gần đây người dùng đã thuyết phục được một vài ngân hàng triển khai, Swissquote đã triển khai trong ứng dụng Yuh và hy vọng sắp tới cũng sẽ áp dụng cho ứng dụng Swissquote chính. Ngay từ đầu không đưa Play Integrity API vào vẫn tốt hơn, nhưng nếu người dùng để lại nhiều đánh giá và yêu cầu hỗ trợ, các công ty có thể nhận ra đây là vấn đề lớn và gỡ bỏ hoặc chuyển sang triển khai thay thế
Tôi nghĩ quốc gia nào cũng nên có ứng dụng như vậy. Chắc hẳn không ai muốn hệ thống thanh toán của mình phụ thuộc hoàn toàn vào các công ty Mỹ
Vấn đề lớn hơn là các ứng dụng khi khởi động dò tìm các thành phần liên quan đến Google Play rồi ném ra ngoại lệ con trỏ null. Trong hai tháng, ít nhất hơn một tuần parkmobile, nhiều ứng dụng mạng sạc xe điện, uber, lyft, yelp đều bị lỗi
Tôi tò mò không biết chuyện này hiện vẫn còn là vấn đề hay giờ đã ổn định hơn. Ý tôi là không tính các vấn đề liên quan đến Google Integrity
GrapheneOS cho thời lượng pin hơn gấp đôi mức Google quảng cáo cho đến khi cài Google Play Services trong sandbox; sau khi cài thì tụt xuống mức được quảng cáo. Điểm này cũng đáng đưa vào đơn khiếu nại. Việc cắt một nửa thời lượng pin của mọi người là thiệt hại kinh tế có thể định lượng dễ dàng. Quyền riêng tư quan trọng hơn việc ép bán kèm và lãng phí lượng pin trị giá 50 USD, nhưng Google có thể dễ dàng né tránh vấn đề quyền riêng tư hơn bằng những thuật ngữ khó hiểu và trò chơi chữ
Ban đầu tôi hơi bối rối không hiểu vì sao việc này đáng chú ý, nhưng Pixel 9a vừa mới ra mắt hôm thứ Năm. Với một hệ điều hành cộng đồng thì phản ứng như vậy là cực kỳ nhanh
Các tùy biến GrapheneOS còn lại có vẻ nằm ở phía framework nên có lẽ không phụ thuộc thiết bị. Có thể có các thay đổi kernel nhằm tăng cường bảo mật, nhưng tôi không biết việc port chúng dễ đến mức nào. Tôi cũng tò mò liệu dòng Pixel 9 có dùng phiên bản kernel mới hơn Pixel 8 không
Tôi thường hay phê bình, nhưng đội GrapheneOS xứng đáng được ghi nhận
Tôi đã cài GrapheneOS lên Pixel 4a sau khi Google làm mất thời lượng pin của máy[0]. Lúc mới chuyển sang thì khá bực vì có những thứ không hoạt động, nhưng giờ tôi đã quen và lại có cảm giác mình đang dùng thiết bị một cách an toàn
Thiết bị có cảm giác như thực sự là của mình, và tôi không phải lo lần tới ai đó sẽ rình mò mình hoặc đột ngột tước mất tính năng nào đó
[0] https://grapheneos.social/@GrapheneOS/113917226566692707
Nhưng toàn bộ cơ chế kiểm soát truy cập và tính năng kiểm tra các ứng dụng hầu như không dùng đến mỗi vài tháng rất thực dụng. Tuy vậy tôi không dùng điện thoại để ngân hàng trực tuyến. Với những người như vậy thì thực tế có thể sẽ khó. Điểm duy nhất tôi không thích là nó chỉ chạy trên Google Pixel
Tôi cho rằng GrapheneOS là một trong những trụ cột quan trọng nhất trong các dự án đang diễn ra hiện nay. Nhiều người mang theo trong túi một thiết bị giám sát đa năng mà không biết mình đang trao đi bao nhiêu quyền hạn
Họ không có quyền kiểm soát các thiết bị này, và thậm chí cũng không hiểu điều đó. GrapheneOS cho ta một cách để chống lại. Rất khó từ bỏ sự tiện lợi của điện thoại hiện đại, nhưng dùng GrapheneOS thì có thể giữ lại 90% sự tiện lợi đó trong khi giảm đáng kể mức độ giám sát và bề mặt tấn công
Giờ mà có một chiếc Pixel với 2 công tắc phần cứng lớn thì tốt. Mỗi bên đặt một thanh gạt, một cái tắt thiết bị không dây, cái kia tắt cảm biến (camera, micro). Khi muốn gọi điện thì chỉ cần gạt thanh lớn lên để bật camera và micro
Cảm ơn strcat và đội ngũ. Nếu chưa dùng GrapheneOS thì đáng để cân nhắc. Có thể quyên góp tại đây: https://grapheneos.org/donate Nếu có năng lực lập trình phù hợp thì cũng nên tham gia
Nếu thiết bị bị tấn công thành công, kẻ tấn công có thể lấy toàn bộ dữ liệu như tài liệu, ảnh, video, lịch sử trình duyệt, phiên đăng nhập, mật khẩu, v.v. Khi cảm biến đang bật, chúng cũng có thể điều khiển cảm biến, bao gồm cả trong các cuộc gọi
Công tắc tắt toàn bộ thiết bị không dây kém hữu ích hơn nhiều trong mô hình đe dọa này. Vì ngay cả ứng dụng thông thường cũng biết cách đưa dữ liệu vào hàng đợi để gửi sau. Nếu mục đích là ngăn định vị vị trí, thì không chỉ thiết bị không dây mà tất cả thiết bị không dây và cảm biến đều phải bị tắt. Nó có thể hữu ích trong tình huống kẻ tấn công khai thác được firmware không dây nhưng không thể vượt sang hệ điều hành nhờ cách ly IOMMU của GrapheneOS và kernel/driver không gian người dùng đã được gia cố. Tuy nhiên, nhờ verified boot, nếu không có trạng thái lâu dài quan trọng trên thiết bị không dây, thì miễn là việc khởi động lại làm thiết bị không dây được cấp/tắt nguồn lại, quyền truy cập đó sẽ biến mất
Tôi tò mò GrapheneOS “riêng tư” đến mức nào
Muốn biết nếu chuyển sang thì được thêm bao nhiêu so với những gì còn lại trên Android mặc định
Sửa: trang này có vẻ khá toàn diện — https://staging.grapheneos.org/features
Với các ứng dụng không mong muốn, cũng có thể tắt quyền truy cập Internet để chúng không gửi dữ liệu về “nhà”
Hầu hết ưu điểm khác ít dễ nhận thấy hơn. Có một bộ cấp phát bộ nhớ được gia cố, khiến nhiều loại xâm phạm bảo mật khó hơn rất nhiều, và cũng có ít dịch vụ nền không cần thiết ngốn tài nguyên hơn nhiều. Website có tổng hợp thêm nhiều nội dung như vậy và đáng để đọc
Nhiều tính năng quan trọng được gom trong cùng một mục; đặc biệt mục bảo vệ chống exploit và các tiểu mục bao quát phần lớn những gì được cung cấp về mặt bảo mật. Ngoại trừ các thay đổi nhỏ lẻ, hầu hết đều có trong đó. Ngoài ra, khi một tính năng cụ thể trở thành tính năng chuẩn của Android thì họ sẽ xóa khỏi danh sách, và họ cũng đã thành công trong việc đưa nhiều tính năng mình triển khai vào Linux kernel hoặc Android Open Source Project
Ví dụ cho thấy hiệu quả của các cải tiến bảo mật ở đây: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
Ở phần dưới của thread cũng có tài liệu Cellebrite Premium tháng 2/2025, và toàn bộ tình hình về cơ bản là tương tự
https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... có một số chi tiết về cách họ đã cải thiện khả năng phòng vệ trước trích xuất dữ liệu kể từ đầu năm 2024
Pixel OS mặc định đại khái là AOSP được tích hợp sâu các ứng dụng Google. So với mã AOSP, Pixel không thực sự thay đổi điều gì, mà thay thế nhiều thành phần bằng thành phần riêng của họ rồi thêm overlay, ứng dụng, v.v. AOSP vốn đã có những thứ cần thiết cho những gì họ muốn cung cấp. Google Play và nhiều ứng dụng được cấp quyền truy cập đặc quyền rất rộng thông qua quyền đặc quyền, chính sách SELinux MAC/MLS (có trong AOSP), nhiều danh sách cho phép, v.v. Ngoài ra, Play services và các thành phần tương tự cũng được dùng làm backend cho nhiều API AOSP
Một trong các tính năng chính là lớp tương thích Google Play dạng sandbox. Nhờ đó có thể chạy Google Play services, Google Play Store, Google Search, v.v. như các ứng dụng sandbox thông thường hoàn toàn không có quyền truy cập đặc biệt. Người dùng thậm chí không cần cấp các quyền thông thường không đặc quyền như danh bạ hay vị trí để dùng phần lớn tính năng. Tuy nhiên, một số tính năng như chia sẻ vị trí trên Google Maps hoặc đồng bộ Google Contacts sẽ cần các quyền đó
Đây là hệ điều hành dành cho những người coi quyền riêng tư và bảo mật quan trọng hơn một chiếc điện thoại tiện dụng hằng ngày. Hoàn toàn không dành cho đại chúng
Tôi đã rất muốn thích GrapheneOS, nhưng cảm giác nó còn bị khóa chặt hơn Android mặc định. Lý do chính khiến tôi muốn một hệ điều hành tùy biến ngay từ đầu là vì muốn tự kiểm soát thiết bị mình sở hữu
GrapheneOS gần như là chuyển quyền kiểm soát điện thoại của tôi từ Google sang những người vận hành GrapheneOS. Tôi không có tiếng nói gì về cách điện thoại của mình sẽ hoạt động
Có vẻ GrapheneOS cho rằng người dùng không thể được tin tưởng để tự xử lý thiết bị của mình. Nhưng họ bảo đừng lo, họ biết điều gì là tốt nhất, và đó là một kiểu kiểm soát hoàn toàn khác với sự kiểm soát của Google. Cấu trúc là chỉ cần thật sự tin họ thì sẽ ổn
Vài tháng sau tôi chuyển sang LineageOS
Trang chủ GrapheneOS ghi là “hệ điều hành di động riêng tư và bảo mật, có khả năng tương thích ứng dụng Android”
Cần hiểu rằng “bảo mật” và “để người dùng tùy ý quyết định cách điện thoại hoạt động” đi theo hai hướng hoàn toàn ngược nhau. Nếu người dùng có thể chỉ cần chạm một lần để vượt qua sandbox thì điện thoại không thể an toàn. Trên hệ thống Linux, người dùng có thể quyết định rất nhiều thứ, nhưng đừng vì thế mà nhầm tưởng là an toàn. Chỉ một dòng
bash -c "$(curl -fsSL [http://](<http://>)...là có thể bị chiếmGần đây tôi đã cài GrapheneOS lên chiếc Pixel 4a dự phòng, và quá trình diễn ra qua cửa sổ trình duyệt. Ban đầu tôi nghĩ sẽ phải tải xuống thứ gì đó như công cụ flash firmware, nhưng thiết bị được cập nhật ngay từ trang web. Rất ấn tượng
Một điểm nữa muốn nhắc đến là Chromium được cài sẵn, nên thay vì kết nối tới Google Play dạng sandbox, bạn có thể cài ứng dụng web tiến bộ. Các ứng dụng web tiến bộ tôi thử trông gần như giống trên iPhone hoặc desktop
Tất nhiên, ứng dụng web tiến bộ còn lâu mới trở thành phương án thay thế hoàn chỉnh, nhưng về lý thuyết là có thể. Một hệ điều hành di động độc lập và các ứng dụng độc lập nền tảng, không có Apple/Google ID và cũng không có app store. Đó là mục đích của lần cài thử này, và thực tế nó đã hoạt động
Điểm mình thấy hay ở GrapheneOS khi gần đây mua Pixel 9 mới là việc cài đặt cực kỳ dễ dàng chỉ với một điện thoại Pixel cũ
Trình cài đặt dựa trên WebUSB nên chạy được trong trình duyệt Vanadium. Có thể kết nối hai điện thoại bằng cáp USB rồi cài hệ điều hành lên điện thoại mới từ trình duyệt
Điều còn thiếu hiện nay là chức năng “chuyển dữ liệu” hoặc sao lưu. Ngoài việc tự chuyển ứng dụng thủ công và, nếu có thể, dùng chức năng nhập/xuất tích hợp của từng ứng dụng, thì chưa có giải pháp nào tốt
Hệ thống này dùng cùng chế độ chuyển dữ liệu giữa các thiết bị của hạ tầng sao lưu Android, và về nguyên tắc phải sao lưu đúng cùng loại dữ liệu mà hệ thống chuyển dữ liệu của Google Play chuyển đi. Vì dùng chế độ giữa các thiết bị, nó sao lưu được nhiều dữ liệu hơn đáng kể so với sao lưu đám mây Google Play
Nên phổ biến lại việc có menu ảnh chụp màn hình trong phần điều hướng. Trên mạng xã hội cũng không có ảnh chụp màn hình, trên website cũng không. Cứ như đây là hệ điều hành dựa trên văn bản vậy
Mình đã theo dõi GrapheneOS suốt vài năm, nhưng vẫn còn lưỡng lự chỉ vì một thứ là tự động ghi âm cuộc gọi
Mình muốn chuyển sang dùng