11
کافه اوبونتو / پاسخ : گوشی مناسب برای lineageos
« آخرین ارسال توسط Chappie 25 امرداد 1404، 05:26 قظ »توضیح اضافه تر و روان تر :
===
دلیل اینکه GrapheneOS فقط روی گوشیهای Google Pixel پشتیبانی میشود، کاملاً امنیتی و فنی است، نه صرفاً تجاری. توسعهدهندگان این پروژه میگویند تنها سختافزار پیکسل مجموعهای از ویژگیهای امنیتی را دارد که امکان ساخت یک سیستمعامل با این سطح از سختگیری امنیتی را میدهد.
مهمترین ویژگیهای سختافزار گوگل پیکسل:
۱. Titan M / Titan M2 Security Chip
یک تراشهی امنیتی اختصاصی (Secure Enclave) است که برای مدیریت boot chain، رمزنگاری ذخیرهسازی، محافظت از کلیدها و محافظت در برابر حملات فیزیکی به کار میرود.
جلوی تغییر سیستمعامل و دستکاری بوتلودر را میگیرد (حتی با دسترسی فیزیکی به گوشی).
از Rollback Protection پشتیبانی میکند (یعنی نمیشود سیستم را به نسخهی قدیمیتر و آسیبپذیرتر برگرداند).
۲. Secure Boot و Verified Boot
پیکسلها زنجیرهی بوتی دارند که از سختافزار شروع میشود و تا کرنل ادامه دارد.
این ویژگی تضمین میکند که فقط سیستمعامل امضاشده و معتبر (یا توسط کاربر تأییدشده) اجرا شود.
در GrapheneOS بعد از نصب، دوباره Bootloader re-lock میشود و این امنیت کامل میماند.
۳. بهروزرسانیهای سریع و طولانیمدت
گوگل تنها شرکتی است که برای سری پیکسل بهروزرسانیهای امنیتی فوری و ماهانه ارائه میدهد.
در پیکسلهای جدید (مثلاً Pixel 8 / 8a / 8 Pro) پشتیبانی امنیتی ۷ ساله وجود دارد.
این موضوع باعث میشود GrapheneOS همیشه آخرین پچهای امنیتی اندروید و لینوکس را بهموقع دریافت کند.
۴. پشتیبانی سختافزاری از Isolation و Sandboxing
پردازندههای پیکسل (Tensor) و معماریهایشان امکان استفاده بهتر از جداسازیهای سطح سختافزار (Memory Tagging, Pointer Authentication, Shadow Call Stack) را میدهند.
این قابلیتها حملات حافظه (مثل بافر اورفلو) را خیلی سختتر میکنند.
۵. تستهای امنیتی و همکاری مستقیم با تیم اندروید
چون گوگل توسعهدهندهی اندروید است، تنها روی دستگاههای خودش میتواند همهی قابلیتهای امنیتی جدید را بهصورت کامل فعال کند.
پیکسلها معمولاً اولین گوشیهایی هستند که فناوریهای امنیتی جدید اندروید را دریافت میکنند (مثل scudo, hardened_malloc, eBPF restrictions).
خلاصه:
GrapheneOS روی هیچ گوشی دیگری جز Google Pixel نصب نمیشود چون:
تنها این گوشیها سختافزار امنیتی لازم (Titan M/M2، Verified Boot قوی) دارند.
تنها این گوشیها بهموقع و طولانیمدت وصلههای امنیتی دریافت میکنند.
توسعهدهندگان میتوانند مطمئن باشند که امنیت سیستمعامل روی این سختافزار واقعاً پیادهسازی میشود، نه فقط روی کاغذ.
===
دلیل اینکه GrapheneOS فقط روی گوشیهای Google Pixel پشتیبانی میشود، کاملاً امنیتی و فنی است، نه صرفاً تجاری. توسعهدهندگان این پروژه میگویند تنها سختافزار پیکسل مجموعهای از ویژگیهای امنیتی را دارد که امکان ساخت یک سیستمعامل با این سطح از سختگیری امنیتی را میدهد.
مهمترین ویژگیهای سختافزار گوگل پیکسل:
۱. Titan M / Titan M2 Security Chip
یک تراشهی امنیتی اختصاصی (Secure Enclave) است که برای مدیریت boot chain، رمزنگاری ذخیرهسازی، محافظت از کلیدها و محافظت در برابر حملات فیزیکی به کار میرود.
جلوی تغییر سیستمعامل و دستکاری بوتلودر را میگیرد (حتی با دسترسی فیزیکی به گوشی).
از Rollback Protection پشتیبانی میکند (یعنی نمیشود سیستم را به نسخهی قدیمیتر و آسیبپذیرتر برگرداند).
۲. Secure Boot و Verified Boot
پیکسلها زنجیرهی بوتی دارند که از سختافزار شروع میشود و تا کرنل ادامه دارد.
این ویژگی تضمین میکند که فقط سیستمعامل امضاشده و معتبر (یا توسط کاربر تأییدشده) اجرا شود.
در GrapheneOS بعد از نصب، دوباره Bootloader re-lock میشود و این امنیت کامل میماند.
۳. بهروزرسانیهای سریع و طولانیمدت
گوگل تنها شرکتی است که برای سری پیکسل بهروزرسانیهای امنیتی فوری و ماهانه ارائه میدهد.
در پیکسلهای جدید (مثلاً Pixel 8 / 8a / 8 Pro) پشتیبانی امنیتی ۷ ساله وجود دارد.
این موضوع باعث میشود GrapheneOS همیشه آخرین پچهای امنیتی اندروید و لینوکس را بهموقع دریافت کند.
۴. پشتیبانی سختافزاری از Isolation و Sandboxing
پردازندههای پیکسل (Tensor) و معماریهایشان امکان استفاده بهتر از جداسازیهای سطح سختافزار (Memory Tagging, Pointer Authentication, Shadow Call Stack) را میدهند.
این قابلیتها حملات حافظه (مثل بافر اورفلو) را خیلی سختتر میکنند.
۵. تستهای امنیتی و همکاری مستقیم با تیم اندروید
چون گوگل توسعهدهندهی اندروید است، تنها روی دستگاههای خودش میتواند همهی قابلیتهای امنیتی جدید را بهصورت کامل فعال کند.
پیکسلها معمولاً اولین گوشیهایی هستند که فناوریهای امنیتی جدید اندروید را دریافت میکنند (مثل scudo, hardened_malloc, eBPF restrictions).
خلاصه:
GrapheneOS روی هیچ گوشی دیگری جز Google Pixel نصب نمیشود چون:
تنها این گوشیها سختافزار امنیتی لازم (Titan M/M2، Verified Boot قوی) دارند.
تنها این گوشیها بهموقع و طولانیمدت وصلههای امنیتی دریافت میکنند.
توسعهدهندگان میتوانند مطمئن باشند که امنیت سیستمعامل روی این سختافزار واقعاً پیادهسازی میشود، نه فقط روی کاغذ.