GrapheneOS: "thiên đàng" dành cho anh em đề cao về quyền riêng tư và tính bảo mật trên điện thoại

Pnghuy
28/03/2023 13:03Phản hồi: 60
GrapheneOS: "thiên đàng" dành cho anh em đề cao về quyền riêng tư và tính bảo mật trên điện thoại
GrapheneOS hay được gọi là hệ điều hành bảo mật nhất trên smartphone hiện nay, hệ điều hành được chính Edward Snowden sử dụng hằng ngày. Nó được xây dựng dựa trên AOSP nhưng được tinh chỉnh để giúp GrapheneOS trở nên bảo mật và riêng tư cho người dùng hơn bao giờ hết. Nó có một số thay đổi trong cách mà các ứng dụng tiếp cận các thông tin của người dùng và chúng ta hoàn toàn có thể chủ động trong việc này.

GrapheneOS là gì?


GrapheneOS hiểu một cách đơn giản hơn đó là hệ điều hành không có ứng dụng nào và dịch vụ nào được hưởng đặc quyền, kể cả những dịch vụ của Google. Nếu không thích Google Play Services, anh em hoàn toàn có thể gỡ nó ra khỏi thiết bị cài GrapheneOS. Hệ điều hành này tập trung vào bảo mật và quyền riêng tư, chỉ có bảo mật là ưu tiên lớn nhất của nhóm nhà phát triển. Dĩ nhiên xây dựng trên AOSP 13 nên điều này cũng đồng nghĩa nó sẽ có giao diện và các tính năng cơ bản là giống với Android 13, hay nói cách khác là giao diện của Google Pixel.

Về mặt cơ bản, người dùng có thể thoải mái sử dụng thiết bị, không bị giới hạn tính năng như những chiếc điện thoại của các nguyên thủ quốc gia, nhưng vẫn có thể có được những cơ chế bảo mật tốt hơn Android hiện tại đang sử dụng rộng rãi. Với GrapheneOS, các ứng dụng (kể cả Google Play Services) sẽ hoạt động dưới cơ chế hộp cát (sandbox), cho nên dù là Google hay bất kì ứng dụng nào cũng sẽ là một tuỳ chọn để cài đặt.

GrapheneOS đề cao quyền riêng tư cho người dùng ra sao?


GrapheneOS không phải mới xuất hiện đây, nó bắt đầu được triển khai từ năm 2014 rồi (trước đây tên là CopperheadOS, đổi tên từ năm 2019), GrapheneOS hay LineageOS hay bất cứ bản ROM tuỳ chỉnh nào nó cũng giống nhau, chỉ là các nhà phát triển định hướng nó như thế nào mà thôi. LineageOS giúp cho những thiết bị Android cũ chạy được những bản Android mới, còn GrapheneOS giúp cho thiết bị Android bảo mật hơn.


Câu hỏi đặt ra là nếu đã cài đặt Google Play Services vào GrapheneOS rồi thì bảo mật kiểu gì? Như mình đã nói, thay vì loại bỏ hoàn toàn Google, nó vẫn cho phép người dùng cài đặt, nhưng cho nó hoạt động trong một phạm vi cho phép.

Tính năng hộp cát rất phổ biến trên smartphone (kể cả Android hay iOS), các ứng dụng Android thông thường người dùng cài đặt vào thiết bị sẽ được đặt vào trong sandbox, điều này sẽ ngăn ngừa chúng lây lan mã độc (nếu có) đến toàn bộ thiết bị. Tuy vậy, với những điện thoại Android thông thường, các ứng dụng của Google có đặc quyền được truy cập không hạn chế khi bạn thiết lập thiết bị. Muốn tránh điều đó, người dùng thường tìm đến LineageOS, vì nó không đi kèm với Google Play Services ngay từ đầu, nhưng nếu không muốn Google theo dõi bạn, thì GrapheneOS là sự lựa chọn hàng đầu.

Vì Google Play còn được đặt vào sandbox, nên nó sẽ được đối xử như một ứng dụng thông thường, nên nó phải tuân thủ các quy luật mà Android đặt ra cho các ứng dụng được “trói” trong sandbox, điều này đồng nghĩa người dùng có quyền thu hồi các quyền truy cập vị trí, truy cập tệp của Google Play hay kể cả là Google Play Services.

Còn nhiều tính năng khác nữa liên quan đến quyền riêng tư và bảo mật của GrapheneOS cung cấp cho người dùng, anh em có thể tìm hiểu thêm tại đây. Mình không phải người quá rành về các kỹ thuật bảo mật, nhưng may mắn là GrapheneOS họ công bố rất đầy đủ và chi tiết các thành phần mà họ loại bỏ hoặc tuỳ chỉnh, anh em rành về bảo mật có thể tham khảo và chia sẻ thêm cho mình biết nhé.

Các tính năng bảo mật


Storage Scopes là một cách rất thông minh trong việc cho phép các ứng dụng được truy cập vào các thông tin cá nhân của người dùng, bao gồm hình ảnh hoặc tệp tin (file). Đây là tính năng dựa trên tính năng Photo Picker của Android 13 mặc định, khi Google giới thiệu nó, đây là tính năng cho phép các ứng dụng chỉ được quyền truy cập vào các hình ảnh và video mà người dùng cho phép (giống bên iOS cũng có đó anh em), thay vì cho phép ứng dụng truy cập vào toàn bộ. Tuy rất hay nhưng mà đến giờ Google vẫn chưa triển khai nó một cách đầy đủ.

Còn Storage Scopes, nó sẽ làm cho các ứng dụng lầm tưởng rằng nó được quyền truy cập vào mọi quyền mà nó yêu cầu, nhưng thực chất nó chỉ được quyền tạo tệp tin. Khi muốn chia sẻ tệp tin hoặc hình ảnh, video, người dùng có thể chỉ định các thư mục, tệp tin, hình ảnh riêng lẻ, người dùng có thể dùng Storage Scopes để chỉ định một cách chính xác. Đây là một cách hay để giúp cho các ứng dụng kém tin cậy khó mà truy cập được vào những tệp tin quan trọng của chúng ta.

Tính năng thứ hai đó là tạo nhiều profile người dùng. Vì đặc thù của GrapheneOS, mỗi profile sẽ không dính dáng gì đến nhau, đặc biệt là các ứng dụng của Google, người dùng có thể tạo một profile có Google apps, một profile thì không, nó sẽ không chạy ngầm lẫn nhau, nhưng GrapheneOS cho phép giữa các profile được quyền đẩy thông báo cho nhau, thay vì với Android thông thường chúng ta phải đăng nhập vào một profile để xem thông báo.

Quảng cáo


Tính năng thứ ba là cấp quyền truy cập mạng cho từng ứng dụng, trong GrapheneOS, người dùng sẽ có thêm quyền này để ngăn chặn một ứng dụng nào đó truy cập vào mạng, kể cả trực tiếp hay gián tiếp, hay thậm chí mạng nội bộ cũng được bảo vệ bởi quyền này.

Điều hay ho đó là bất cứ khi nào bấm cài đặt một ứng dụng nào, nó sẽ hỏi quyền này đầu tiên, khác với việc sau khi đã cài đặt rồi sau đó mới mò đi tắt. Thậm chí Android 13 trên chiếc Google Pixel 6a của mình còn không có cho phép tuỳ chỉnh thủ công về quyền đó, điều này đồng nghĩa mặc định các ứng dụng đều được phép truy cập, kể cả các ứng dụng offline hoàn toàn như máy tính, đèn pin chẳng hạn!?

Ngoài ra còn một số các tính năng bảo mật nho nhỏ khác nữa như thay đổi bàn phím nhập mã PIN mỗi khi mở màn hình, tránh khả năng bị nhìn trộm, tính năng này mặc định trên Android chưa được trang bị, rồi quản lý cả quyền truy cập của các cảm biến, tức là người dùng có thể thu hồi quyền truy cập vào cảm biến tiệm cận, cảm biến la bàn hay áp kế.

Cài đặt GrapheneOS như thế nào?


Việc cài đặt GrapheneOS hiện tại chỉ hỗ trợ cho những thiết bị Pixel của Google, đặc biệt là các thiết bị còn nhận được sự hỗ trợ từ chính Google. Điều này sẽ giới hạn việc tiếp cận GrapheneOS từ những thiết bị khác, không giống như LineageOS.

Tuy vậy việc cài đặt GrapheneOS lại đơn giản hơn chúng ta nghĩ, mọi thứ đều có thể thao tác trên trình duyệt, mình sẽ cài đặt và chia sẻ với anh em bài hướng dẫn sau.

Nhược điểm của GrapheneOS là gì?

Quảng cáo


Dĩ nhiên một phiên bản “ROM tuỳ chỉnh” khác với Android của Google sẽ có một vài nhược điểm nhất định. Việc đầu tiên anh em thấy đó là nó hạn chế về thiết bị được cài đặt, ngoài ra còn một số nhược điểm dưới đây:

  • Một số ứng dụng sẽ không tương thích được với cơ chế hộp cát của GrapheneOS như Android Auto.
  • Không dùng được Google Pay vì GrapheneOS không đạt được các bài kiểm tra của SafetyNet. Tuy nhiên các ứng dụng ngân hàng nếu tích hợp tính năng thanh toán qua NFC thì vẫn dùng được. Nhưng đó cũng không phải là chắc chắn 100%, cần phải test kĩ.

Hiện tại chỉ gặp bấy nhiêu lỗi nếu như dùng GrapheneOS thôi, chúng ta sẽ cần phải test thêm cũng như cá nhân mình phải có những trải nghiệm thực tế để chia sẻ với anh em kĩ hơn. Bài viết này chỉ là dựa trên góc nhìn của Android Authority, mình sẽ có bài trải nghiệm với anh em sau, bây giờ đi cài cho con Pixel 6a của mình đã 😁.

Tham khảo: Android Authority (1), (2).
60 bình luận

Xu hướng

vunt
TÍCH CỰC
2 tháng
Coi google service như nột ứng dụng độc lập và chỉ cho hoạt động trong sandbox là ngon rồi.

Nhưng nó sẽ hạn chế rất nhiều.

Chắc cơ chế bảo mật tốt hơn cả bây h là dùng cục gạch, khỏi cài app, khỏi lo backdoor các kiểu 😞
@vunt Cục gạch vẫn nghe lén đc mà bác :v
vunt
TÍCH CỰC
2 tháng
@keithtran06 Nó nghe lén dựa trên công nghệ khác, có thể từ đường truyền, còn bản thân không thể cài phần mềm vào cục gạch để mở backdoor lên làm gì khác được!
@vunt làm sao để bắt nó hoạt động trong sandbox trên đt của mình vậy bác nhỉ,hic
vunt
TÍCH CỰC
2 tháng
@toilachi9 Hệ điều hành này làm việc, còn Android bây h các dịch vụ của Google hoạt động ngoài Sandbox
iommvo
ĐẠI BÀNG
2 tháng
Muốn bảo mật thì tắt internet thủ dâm vs cái đth là an tâm nhất. Còn đã dùng internet kết nối với thế giới thì đừng mong bảo mật với riêng tư nữa
vunt
TÍCH CỰC
2 tháng
@ontheskynet Em khẳng định thằng nào có dịch vụ này là lừa đảo nhé. Chỉ có duy nhất nhà mạng cung cấp dịch vụ 3G mới biết số điện thoại đang vào dịch vụ Internet là gì. Nhà mạng ko được phép cung cấp dịch vụ này cho bên thứ 3 nào cả. Nếu thằng nào bảo tao có dịch vụ này đến 99% là lừa đảo.
@vunt Lúc đầu mình cũng không tin, sau có thằng bạn làm cho coi thử mới biết là nhà mạng ăn chia, chỉ có thằng viettel là ko lấy được còn mấy thằng khác lấy được hết nhé
vunt
TÍCH CỰC
2 tháng
@ontheskynet Vậy là nhân viên tuồn api ra ngoài, nhà f biết đc thì lại đứt!
@vunt Đúng rồi bạn, nhà mạng mở api ra ngoài, giá của 1 lần lấy 1 sdt là 4-6k, khá là mắc
cách đơn giản nhất là tạo ra gì đó bảo mật khủng và từ đó bạn thoải mái làm thịt đám gà tin vào bảo mật khủng ...
🤣🤣🤣
Muốn bảo mật thì phải đánh đổi là hạn chế tính năng, hạn chế ứng dụng,... anh em nhỉ?
Cái gì cũng có giá của nó
Viết cả cái bài về hệ điều hành có mỗi cái hình nền android. Vcc
@ometa020983 bài gốc dùng hình của Android Authority, từ từ ngày mai có bài khác sẽ có hình của Tinh tế
sockwave
TÍCH CỰC
2 tháng
@ometa020983 vcc 1 chủ đề nôn ra từ từ thành chục bài =))
Sandbox nhái ios à
@Tech Man =)) bạn bị ám ảnh quá =))
Chính ra giờ điện thoại nhàm quá rồi. Nếu có hãng nào tập trung chuyên vào bảo mật, riêng tư của người dùng thì chắc sẽ khá nhiều người dùng làm máy chính, còn lại thì dùng làm điện thoại giải trí.
@truonggiang05 Bảo mật không phải là yếu tố chính để chọn điện thoại rồi, nếu bảo mật là lựa chọn hàng đầu thì BlackBerry giờ chắc sống khỏe
@ViệtThương92 Sờ ku rờ đi + áp lơ cấy sờn mới tồn tại được.
mod thử trên pixel rồi chia sẻ AE biết với nha
Kinh vãi
rom nghe lạ đó thảo nào k thấy bao giờ trên mấy group tele
takashi001
ĐẠI BÀNG
2 tháng
bảo mật quá thì khỏi xài
Nói thật nhé chả có cái gì gọi là bảo mật cao một khi bạn trao thông tin cho người khác giữ hộ cả . Bạn chính là bảo mật !
Vậy thôi khỏi xài dt cho nó bảo mật riêng tư chứ đã xài thì phải chấp nhận bán mình cho thế giới thôi
duythutm
ĐẠI BÀNG
2 tháng
Có cái quản lý quyền truy cập mạng rất hay. Chơi game offline là tắt luôn khỏi quảng cáo
@duythutm cái này thì miui có mà ít hãng android làm.
@duythutm xiaomi có cái này đặc trị mấy cái app dùng offline chứa quảng cáo vd wps office
pvtq9
TÍCH CỰC
2 tháng
Chưa chắc đã là thiên đàng hay lại là cái hố sâu địa ngục giăng bẫy sẵn
Android giờ cũng khá bảo mật rồi, chủ yếu dùng cẩn thận chút thôi chứ kêu cài OS khác thì chưa có đủ động lực 😃
B4rry
ĐẠI BÀNG
2 tháng
Mình đã dùng được 1 tháng và nhận xét là rất ngon nhé, không gặp vấn đề gì.
image.jpg
@B4rry nếu cài thêm play service thì vẫn dùng bt phải k b?
B4rry
ĐẠI BÀNG
2 tháng
@21stAugust Đúng rồi bạn. Trong ứng dụng "Apps" của GrapheneOS có bộ app dành cho Play Services, bao gồm cả Play Store. Cài xong thì dùng như Android gốc bình thường thôi.
@B4rry nhưng mà nó sẽ chạy trong sandbox nghĩa là nó sẽ k chạy ngầm hay theo dõi thông tin đúng k bác? bác có thấy pin nó tốt hơn rom bt k?
@B4rry Bộ gõ TV mặc định xài ko có tác dụng bỏ dấu, bác fix dc ko?
=)) thật ra đọc về cái grapheneOS từ cái hồi quay lại dùng Pixel, nhưng mà cảm thấy giờ cứ dùng mẹ rom mặc định cho đỡ phải cài đặt nhiều. Qua rồi cái thời ngồi cài rom cook nên cũng lười vãi.
Cứ ROM của GG mà phang, cài ba cái tào lao này làm gì phí thời gian.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2023 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02862713156
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019