• GrapheneOS एक open source Android-आधारित operating system है जिसे privacy और security को सर्वोच्च प्राथमिकता देकर डिज़ाइन किया गया है, और यह Google services integration को हटाकर कंपनियों की data collection को रोकता है
  • यह Google Pixel series के लिए विशेष रूप से optimized है, और Titan M security chip तथा Verified Boot फीचर का उपयोग करके system integrity सुनिश्चित करता है
  • उपयोगकर्ता Google Play services को isolated sandbox environment में चला सकते हैं, जिससे ज़रूरी apps का उपयोग करते हुए भी system access permissions को सीमित रखा जा सकता है
  • Obtainium और Aurora Store के जरिए open source apps और non-GMS apps इंस्टॉल किए जाते हैं, साथ ही app permissions का बारीकी से नियंत्रण किया जाता है और Private space के जरिए sensitive data को अलग रखा जाता है
  • इस system को Google·Apple ecosystem पर निर्भरता से बाहर निकलना चाहने वाले उपयोगकर्ताओं के लिए एक व्यावहारिक विकल्प माना जाता है

GrapheneOS का अवलोकन

  • GrapheneOS, Android Open Source Project(AOSP) पर आधारित एक security-hardened (custom) operating system है
    • system स्तर पर Google services integration को हटाकर tracking और data collection को रोका जाता है
    • kernel और मुख्य components की hardening के जरिए hacking attacks की vulnerabilities को न्यूनतम किया जाता है
  • Google Play Services को isolated sandbox environment में चलाया जा सकता है
    • उपयोगकर्ता लोकप्रिय apps का इस्तेमाल करते हुए भी system access permissions को सीमित रख सकते हैं
  • फिलहाल आधिकारिक रूप से केवल Google Pixel series ही supported है
    • Titan M security chip का उपयोग करके data protection को मजबूत किया जाता है

समर्थित डिवाइस और चयन

  • फरवरी 2026 तक समर्थित डिवाइसों की सूची में Pixel 6~10 series और Pixel Tablet आदि शामिल हैं
    • Pixel 9a, 9 Pro, 10 Pro आदि को recommended devices के रूप में दिखाया गया है
  • लेखक ने Pixel 9a चुना और इसे लगभग 1600 PLN (करीब 450 डॉलर) में खरीदा
    • 7 साल का support period और उचित कीमत इसके फायदे हैं
    • लेखक ने battery life और performance से संतुष्टि जताई और लंबे समय तक उपयोग की इच्छा व्यक्त की
    • कमी यह है कि camera quality iPhone 15 Pro या Galaxy Z Fold 6 से कम है

GrapheneOS इंस्टॉलेशन प्रक्रिया

  • इंस्टॉलेशन के लिए आवश्यक चीजें: Pixel smartphone, data transfer समर्थित cable, Chromium-आधारित browser वाला PC (Windows 10/11 recommended)
  • इंस्टॉलेशन प्रक्रिया का सार
    • bootloader unlock → system image download और flashing → bootloader relock → OEM lock restore
    • Verified Boot फीचर को सक्रिय करके system integrity verification की जाती है
    • इंस्टॉलेशन के बाद Developer options disable और reboot करके security को बहाल किया जाता है

GrapheneOS का उपयोग कैसे किया जाता है

  • GrapheneOS में convenience और privacy के बीच एक संतुलित संरचना है
    • उपयोगकर्ता security level के अनुसार settings को स्वतंत्र रूप से समायोजित कर सकते हैं
  • multi-user profiles फीचर का उपयोग करके ‘Owner’ और ‘Tommy’ नाम के दो profiles अलग किए गए
    • Owner profile में Google Play services और banking apps (mBank, T-Mobile) इंस्टॉल किए गए
    • Tommy profile में निजी data और मुख्य apps रखे गए
    • आवश्यकता पड़ने पर secondary profile delete करके personal information को जल्दी हटाया जा सकता है
  • Private space फीचर के जरिए financial और sensitive apps को अलग space में isolate किया जाता है
    • उदाहरण: Google Drive, mBank, Revolut, Santander आदि
    • कुछ NFC payment फीचर्स Private space के भीतर काम नहीं करते

open source और non-GMS apps का उपयोग

  • Obtainium के जरिए open source apps की .apk files installation और automatic updates को manage किया जाता है
    • मुख्य उपयोग किए जाने वाले apps: AntennaPod, Bitwarden, Brave, DAVx2, Signal, Organic Maps, Thunderbird आदि
  • Aurora Store एक Google Play का open source client है, जिससे Google account के बिना apps download किए जा सकते हैं
    • anonymous account का उपयोग करने पर privacy बढ़ती है, लेकिन account block होने का जोखिम मौजूद रहता है
    • Man-in-the-Middle attacks की संभावना पर भरोसा करना है या नहीं, यह उपयोगकर्ता को तय करना होता है
  • GMS के बिना भी सामान्य रूप से काम करते पाए गए apps: Apple Music, Bolt, Discord, Duolingo, GitHub, Lidl Plus, Messenger, Reddit, Zepp आदि

app permissions control और security management

  • GrapheneOS में हर app के network और sensor access permissions को बारीकी से नियंत्रित किया जा सकता है
    • उदाहरण: FUTO Voice Input, FairScan, Librera आदि को internet access की आवश्यकता नहीं होती
    • अधिकांश apps को sensor access permission की आवश्यकता नहीं होती, फिर भी डिफ़ॉल्ट रूप से यह अनुमति दी रहती है
  • permission management path: app icon को देर तक दबाएँ → App info → Permissions
    • Allow / Ask every time / Don’t allow के रूप में विभाजित
  • Permission manager और Privacy dashboard के जरिए कुल permissions की स्थिति और उपयोग की आवृत्ति देखी जा सकती है

प्रोजेक्ट समर्थन

  • GrapheneOS development team का लक्ष्य security-केंद्रित open source ecosystem का निर्माण है
  • लेखक का मानना है कि GrapheneOS, Google·Apple पर निर्भरता से बाहर निकलने के लिए एक व्यावहारिक विकल्प है, और वे developers को support करने की सिफारिश करते हैं

अभी कोई टिप्पणी नहीं है.

अभी कोई टिप्पणी नहीं है.