Pixel 9a के लिए GrapheneOS का प्रायोगिक रिलीज़
(grapheneos.social)- Pixel 9a सपोर्ट पहले staging.grapheneos.org पर खोला गया, और GrapheneOS इंस्टॉल किए जा सकने वाले डिवाइसों की सूची में नए मॉडल को जोड़ने के शुरुआती वैलिडेशन चरण में प्रवेश किया गया
- शुरुआती डिप्लॉयमेंट ने CLI इंस्टॉल और वेब इंस्टॉल दोनों को सपोर्ट किया, और Wi‑Fi, कैमरा, ऑडियो जैसी बुनियादी सुविधाओं की पुष्टि के बाद यूज़र फ़ीडबैक लेने की प्रक्रिया अपनाई गई
- वायरलेस अपग्रेड पाथ को 2025041200 से 2025041201 तक जाने वाले एक सैंपल अपडेट से टेस्ट किया गया, और वास्तविक बदलाव केवल build date और build number तक सीमित थे
- incremental update package में पूरा नया firmware और OS image शामिल होने के बावजूद उसका आकार केवल 158KiB रहा, और full update package को भी अलग से वैलिडेट किया गया
- इसके बाद बुनियादी फ़ंक्शन और अपग्रेड पाथ टेस्ट पास करने पर Pixel 9a सपोर्ट को अब प्रायोगिक नहीं माना गया, लेकिन Android 15 QPR1 आधारित होने के कारण कुछ नवीनतम सुधार अभी शामिल नहीं हैं
Pixel 9a का शुरुआती डिप्लॉयमेंट और इंस्टॉल पाथ
- GrapheneOS ने Pixel 9a के लिए शुरुआती उच्च-प्रायोगिक रिलीज़ staging.grapheneos.org पर उपलब्ध कराया
- इंस्टॉलेशन में CLI इंस्टॉल और वेब इंस्टॉल दोनों समर्थित हैं
- दोनों इंस्टॉल तरीकों के साथ बुनियादी फ़ंक्शन भी जांचे गए
- टेस्ट की गई सुविधाओं में Wi‑Fi, कैमरा, ऑडियो आदि शामिल थे
- शुरुआती रिलीज़ चरण में यूज़र फ़ीडबैक की ज़रूरत थी
अपडेट वैलिडेशन और प्रायोगिक स्थिति हटना
- Pixel 9a के वायरलेस अपग्रेड पाथ को बिना बदलाव वाले एक सैंपल अपडेट से आंतरिक रूप से टेस्ट किया गया
- GrapheneOS आमतौर पर हर रिलीज़ के अपग्रेड पाथ को वैलिडेट करने के लिए ऐसे सैंपल अपडेट का आंतरिक उपयोग करता है
- अधिक व्यापक टेस्टिंग के लिए उस अपडेट को हर चैनल पर वितरित किया गया
- पहला अपडेट 2025041200 से 2025041201 तक गया
- बदलाव केवल build date और build number में थे
- incremental update package में पूरा नया firmware और OS image शामिल होने के बावजूद उसका आकार 158KiB था
- full update package को भी साथ में टेस्ट किया गया
- बुनियादी फ़ंक्शन और अपग्रेड पाथ को System Updater app और recovery दोनों में वैलिडेट किया गया
- इस चरण के बाद Pixel 9a रिलीज़ को अब highly experimental मानने की ज़रूरत नहीं रही
- प्रायोगिक Pixel 9a रिलीज़ सामान्य production वेबसाइट पर भी उपलब्ध कराई जाने लगी
- Pixel 9a पर standard Android और GrapheneOS फीचर पहले से काम करने चाहिए
- उदाहरण के लिए hardware-based USB‑C port control, hardware memory tagging आदि शामिल हैं
- मुख्य काम अस्थायी QPR1-आधारित device branch को संभालना था
- 15 अप्रैल 2025 तक Pixel 9a के लिए GrapheneOS सपोर्ट को अब प्रायोगिक नहीं माना जाता
- यह अभी भी Android 15 QPR1 upstream पर आधारित है, इसलिए Android और GrapheneOS के कुछ नवीनतम सुधार अभी अनुपस्थित हैं
- GrapheneOS ने QPR2 के बाद के अधिकांश GrapheneOS बदलावों को backport कर दिया है, और जल्द ही mainline Android आधारित हो जाएगा
1 टिप्पणियां
Hacker News की राय
GrapheneOS पसंद है, लेकिन इसकी सबसे बड़ी कमी यह है कि Google Integrity API Google Pay के कॉन्टैक्टलेस पेमेंट को रोक देता है
नीदरलैंड्स के बैंक अब कॉन्टैक्टलेस पेमेंट के लिए Google Pay इंस्टॉल करने की सलाह दे रहे हैं। Google से GrapheneOS सपोर्ट का अनुरोध किया तो उन्होंने feature request डालने को कहा; डाला, लेकिन कोई जवाब नहीं मिला
Google और Apple प्रभावी रूप से कॉन्टैक्टलेस पेमेंट का oligopoly साझा कर रहे हैं और यह तय करने की संरचना रखते हैं कि किस ऑपरेटिंग सिस्टम डिस्ट्रिब्यूशन को एक्सेस दिया जाए, इसलिए consumer market authority में औपचारिक शिकायत दर्ज की। यह भी समझाया कि Google Integrity API आगे चलकर बैंकिंग सेवाओं की accessibility को प्रभावित कर सकता है, और कुछ बैंक ऐप्स में यह पहले से हो भी रहा है। प्राधिकरण ने इसे काफी गंभीरता से लिया है और आगे जवाब की उम्मीद है
कुछ बैंक अब भी अपना tap payment सपोर्ट कर सकते हैं। यूरोप में इसके लिए एक standardized system है और कई बैंक इसे सपोर्ट करते हैं। उन बैंकों की सूची https://privsec.dev/posts/android/banking-applications-compa... पर देखी जा सकती है। डेवलपमेंट लागत घटाने के लिए बड़े पैमाने पर Google Pay की ओर शिफ्ट हुआ गया था, लेकिन अब शायद उससे फिर दूर जाने की बड़ी लहर बन सकती है
जो कंपनियां Play Integrity API से GrapheneOS उपयोग को ब्लॉक करती हैं, उन्हें https://grapheneos.org/articles/attestation-compatibility-gu... भेजना अच्छा रहेगा। इस तरीके से verification बनाए रखते हुए GrapheneOS को अधिक सुरक्षित रूप से allow किया जा सकता है। हाल में यूज़र्स ने कुछ बैंकों को इसे implement करने के लिए मना लिया है, और Swissquote ने इसे Yuh ऐप में implement किया है; उम्मीद है कि मुख्य Swissquote ऐप में भी जल्द लागू होगा। शुरुआत से ही Play Integrity API न डालना बेहतर है, लेकिन अगर यूज़र्स बहुत सारी reviews और support requests छोड़ें, तो कंपनियां समझ सकती हैं कि यह बड़ा मुद्दा है और इसे हटाने या alternative implementation पर स्विच करने के लिए प्रेरित हो सकती हैं
मेरा मानना है कि हर देश में ऐसा ऐप होना चाहिए। कोई भी नहीं चाहेगा कि payment system पूरी तरह अमेरिकी कंपनियों पर निर्भर हो
बड़ी समस्या यह थी कि ऐप्स startup पर Google Play से जुड़ी चीजें ढूंढते हुए null pointer exception फेंक देते थे। दो महीनों में कम से कम एक हफ्ते से ज्यादा parkmobile, कई EV charging network ऐप्स, uber, lyft, yelp फेल हुए
जानना चाहता हूं कि क्या यह अब भी समस्या है, या आजकल ज्यादा stable है। यह Google Integrity से जुड़ी समस्याओं को अलग रखकर पूछ रहा हूं
GrapheneOS ने sandbox में Google Play Services इंस्टॉल करने से पहले Google द्वारा advertise की गई battery life से 2 गुना से भी ज्यादा दी, और इंस्टॉल करने के बाद वह advertised level पर गिर गई। इस बात को भी शिकायत में जोड़ने लायक है। सबकी battery life आधी कर देना आसानी से quantify किया जा सकने वाला economic नुकसान है। privacy, $50 की battery life को bundle करके बर्बाद करने से ज्यादा महत्वपूर्ण है, लेकिन Google जटिल शब्दों और शब्दों के खेल से privacy issue को ज्यादा आसानी से टाल सकता है
पहले समझ नहीं आया कि यह इतना ध्यान देने लायक क्यों है, लेकिन Pixel 9a अभी गुरुवार को ही लॉन्च हुआ है। community operating system के लिए यह बेहद तेज response है
बाकी GrapheneOS customization framework side पर हैं, इसलिए शायद device-independent होंगे। hardening के लिए kernel changes हो सकते हैं, लेकिन उन्हें port करना कितना आसान है, पता नहीं। यह भी जानना चाहूंगा कि Pixel 9 series, Pixel 8 की तुलना में अधिक नया kernel version इस्तेमाल करती है या नहीं
मैं अक्सर आलोचनात्मक रहता हूं, लेकिन GrapheneOS team को इसका credit देना चाहिए
Google द्वारा battery life खत्म कर देने के बाद मैंने Pixel 4a पर GrapheneOS इंस्टॉल किया था[0]. पहली बार शिफ्ट करते समय कुछ चीजें काम नहीं कर रही थीं, जिससे झुंझलाहट हुई, लेकिन अब आदत हो गई है और फिर से ऐसा लगता है कि मैं अपना डिवाइस सुरक्षित तरीके से इस्तेमाल कर रहा हूं
डिवाइस अपना लगता है, और यह चिंता नहीं करनी पड़ती कि अगली बार कौन मेरी जासूसी करेगा या अचानक कोई feature छीन लेगा
[0] https://grapheneos.social/@GrapheneOS/113917226566692707
लेकिन पूरा access control और हर कुछ महीनों में कम इस्तेमाल होने वाले apps की समीक्षा करने वाला feature बहुत practical है. हालांकि मैं फोन से internet banking नहीं करता. ऐसे लोगों के लिए यह व्यवहार में मुश्किल हो सकता है. सिर्फ एक बात पसंद नहीं है कि यह केवल Google Pixel पर ही चलता है
मेरे हिसाब से GrapheneOS इस समय चल रहे सबसे महत्वपूर्ण projects में से एक है. बहुत से लोग अपनी जेब में general-purpose surveillance device लेकर चलते हैं और उन्हें पता भी नहीं होता कि वे कितनी permissions सौंप रहे हैं
इन devices पर उनका control नहीं है, और वे इस बात को समझते भी नहीं. GrapheneOS विरोध करने का तरीका देता है. आधुनिक फोन की convenience छोड़ना मुश्किल है, लेकिन GrapheneOS इस्तेमाल करने पर उस convenience का 90% बनाए रखते हुए surveillance और attack surface को काफी कम किया जा सकता है
अब अच्छा होगा कि बड़े hardware switches वाले 2 Pixel हों. दोनों तरफ एक-एक slider हो, एक wireless devices बंद करे और दूसरा sensors (camera, microphone) बंद करे. जब call करनी हो, तो बड़ा slider ऊपर करके camera और mic चालू कर लें
strcat और team का धन्यवाद. अगर आप GrapheneOS इस्तेमाल नहीं करते, तो इसे consider कर सकते हैं. donation यहां कर सकते हैं: https://grapheneos.org/donate अगर आपके पास ठीक-ठाक programming skills हैं, तो contribute भी कर सकते हैं
अगर device पर सफलतापूर्वक attack हो जाए, तो documents, photos, videos, browser history, login sessions, passwords आदि सारा data लिया जा सकता है. जब sensors on हों, तब calls सहित sensors को भी control किया जा सकता है
सभी wireless devices बंद करने वाला switch इस threat model में कहीं कम उपयोगी है. क्योंकि सामान्य apps भी data बाद में भेजने के लिए queue में डालना जानते हैं. अगर मकसद location tracking रोकना है, तो सिर्फ wireless devices नहीं, बल्कि सभी wireless devices और sensors बंद करने होंगे. अगर स्थिति यह हो कि attacker wireless firmware exploit कर सकता है, लेकिन GrapheneOS के IOMMU isolation और hardened kernel/user-space drivers की वजह से operating system तक नहीं पहुंच सकता, तो यह संभावित रूप से उपयोगी हो सकता है. हालांकि verified boot की वजह से, अगर wireless devices में कोई अहम persistent state नहीं है, तो reboot से wireless device power-cycle होने तक access खत्म हो जाता है
यह जानना दिलचस्प है कि GrapheneOS कितना “निजी” है
बेसिक Android में जो बचा रहता है, उसकी तुलना में स्विच करने पर कितना फायदा मिलता है, यह जानना चाहता/चाहती हूँ
संशोधन: यह पेज काफी व्यापक लगता है — https://staging.grapheneos.org/features
जिन ऐप्स की जरूरत नहीं है, उनके लिए इंटरनेट एक्सेस की अनुमति बंद करके उन्हें डेटा घर भेजने से भी रोका जा सकता है
बाकी ज्यादातर फायदे कम दिखाई देते हैं। इसमें मजबूत किया गया memory allocator है, जो कई तरह के security compromise को काफी कठिन बना देता है, और संसाधन खाने वाली अनावश्यक background services भी बहुत कम हैं। ऐसी चीजें वेबसाइट पर और ज्यादा व्यवस्थित हैं और पढ़ने लायक हैं
कई महत्वपूर्ण features एक ही सेक्शन में साथ रखे गए हैं, और खासकर exploit protection सेक्शन और उसके sub-sections सुरक्षा के लिहाज से दी जाने वाली सुविधाओं के बड़े हिस्से को कवर करते हैं। छोटे-मोटे बदलावों को छोड़ दें तो ज्यादातर चीजें शामिल हैं। साथ ही, जब कोई feature standard Android feature बन जाता है, तो उसे सूची से हटा दिया जाता है, और उन्होंने अपने लागू किए गए कई features को Linux kernel या Android Open Source Project में शामिल कराने में भी सफलता पाई है
सुरक्षा सुधारों का असर दिखाने वाला उदाहरण यहां है: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
थ्रेड के निचले हिस्से में फरवरी 2025 के Cellebrite Premium दस्तावेज भी पोस्ट किए गए हैं, और कुल स्थिति मूल रूप से समान है
https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... में 2024 की शुरुआत के बाद से डेटा extraction defense को कैसे बेहतर किया गया, इसकी कुछ details हैं
बेसिक Pixel OS मोटे तौर पर AOSP में Google apps की गहरी integration है। Pixel, AOSP code की तुलना में वास्तव में कुछ बदलता नहीं है, बल्कि कई components को अपने components से replace करता है और overlays, apps वगैरह जोड़ता है। AOSP में पहले से वे चीजें शामिल हैं जो उन्हें देने के लिए जरूरी हैं। Google Play और कई apps को privileged permissions, SELinux MAC/MLS policies (जो AOSP में शामिल हैं), अलग-अलग allowlists आदि के जरिए व्यापक privileged access दिया जाता है। साथ ही, कई AOSP APIs के backend के रूप में Play services आदि का उपयोग किया जाता है
मुख्य features में से एक sandboxed Google Play compatibility layer है। इससे Google Play services, Google Play Store, Google Search आदि को बिना किसी विशेष access permission के सामान्य sandboxed apps की तरह चलाया जा सकता है। यूज़र को ज्यादातर features इस्तेमाल करने के लिए contacts या location जैसी सामान्य non-privileged permissions भी देने की जरूरत नहीं होती। हालांकि Google Maps location sharing या Google Contacts sync जैसे कुछ features के लिए ऐसी permissions चाहिए होती हैं
यह उन लोगों के लिए operating system है जो रोजमर्रा में सुविधाजनक फोन से ज्यादा privacy और security को महत्व देते हैं। यह आम लोगों के लिए बिल्कुल नहीं है
मैं GrapheneOS को सच में पसंद करना चाहता/चाहती था/थी, लेकिन यह बेसिक Android से ज्यादा locked-down लगा। आखिर custom operating system चाहने की मेरी मुख्य वजह यह है कि मैं अपने स्वामित्व वाले device को खुद नियंत्रित करना चाहता/चाहती हूँ
GrapheneOS मेरे फोन का नियंत्रण Google से GrapheneOS operators को सौंपने जैसा ज्यादा लगता है। मेरा फोन कैसे काम करेगा, इस बारे में मेरी कोई खास राय मान्य नहीं होती
GrapheneOS मानो यह मानता है कि users अपने devices पर भरोसे के साथ काम नहीं कर सकते। फिर भी वे कहते हैं कि चिंता न करें, उन्हें पता है कि सबसे अच्छा क्या है, और यह Google के control से बिल्कुल अलग तरह का control है। संरचना बस यही है कि आप उन पर भरोसा करें तो सब ठीक है
कुछ महीनों बाद मैं LineageOS पर चला/चली गया/गई
GrapheneOS homepage पर लिखा है: “Android app compatibility वाला private और secure mobile operating system”
यह समझना होगा कि “security” और “यूज़र को फोन के काम करने का तरीका मनमर्जी से तय करने देना” बिल्कुल उलटी दिशाओं की चीजें हैं। अगर यूज़र एक tap करके sandbox bypass कर सकता है, तो फोन secure नहीं रह सकता। Linux systems में यूज़र बहुत कुछ तय कर सकता है, लेकिन इसका मतलब यह नहीं कि वह secure है, ऐसा भ्रम नहीं रखना चाहिए।
bash -c "$(curl -fsSL [http://](<http://>)...की एक लाइन से compromise हो सकता हैहाल ही में एक spare Pixel 4a पर GrapheneOS install किया, और यह browser window के जरिए हुआ। पहले लगा था कि firmware flasher जैसी कोई चीज डाउनलोड करनी पड़ेगी, लेकिन web page से ही device update हो गया। प्रभावशाली था
एक और बात बताना चाहूंगा/चाहूंगी कि Chromium install था, इसलिए sandboxed Google Play आदि से जोड़ने के बजाय progressive web apps install किए जा सकते हैं। जिन progressive web apps को मैंने test किया, वे iPhone या desktop पर जैसे दिखते हैं, लगभग वैसे ही दिखे
बेशक progressive web apps को पूर्ण विकल्प बनने में अभी लंबा समय लगेगा, लेकिन सिद्धांत रूप से यह संभव है। स्वतंत्र mobile operating system और platform-independent apps, न Apple/Google ID और न app store। इस test install का उद्देश्य यही था, और यह सच में काम किया
हाल ही में जब नया Pixel 9 खरीदा, तो GrapheneOS में जो बात अच्छी लगी वह यह थी कि पुराने Pixel फोन से ही installation बहुत आसान था
installer WebUSB आधारित है, इसलिए यह Vanadium browser में काम करता है। दोनों फोन को USB cable से जोड़कर browser से नए फोन पर operating system install किया जा सकता था
अभी जो कमी है वह “transfer” या backup feature की है। apps को manually move करने और जहां संभव हो, हर app के built-in import/export feature का इस्तेमाल करने के अलावा कोई अच्छा समाधान नहीं है
यह Android backup infrastructure के उसी device-to-device transfer mode का इस्तेमाल करता है, और इसे वही data backup करना चाहिए जिसे Google Play transfer system move करता है। क्योंकि यह device-to-device mode का उपयोग करता है, इसलिए यह Google Play cloud backup की तुलना में कहीं ज्यादा data backup करता है
navigation में फिर से screenshot menu होना आम बात बननी चाहिए। social पर भी, websites पर भी screenshots नहीं हैं। लगता है जैसे text-based operating system हो
कई सालों से GrapheneOS पर नजर रख रहा हूं, लेकिन सिर्फ automatic call recording की वजह से हिचकिचा रहा हूं
switch करना चाहता हूं