همینکه توی این همه تولید کنندهی گوشی همراه هوشمند، فقط این گوشی ها هستن که این ویژگیها رو دارن، نشون میده که یا این ویژگی ها آخرش قرار نیست جلوی جاسوسی گوگلو بگیرن یا کلا اشکال خیلی وسیعتر از این حرفاست.
.
این تراشه چیه؟ کدی که توش به کار رفته چیه؟
از همین اختصاصی کاملا معلومه که این فقط یک تراشه اختصاصی هست که برای جاسوسی ساختن.
===
اینجوری سیاه و سفید دیدن هم درست نیست , اینجا بحث حریم خصوصی نیست , بحث امنیته , قطعاتی ساخته میشه که امنیت رو دوچندان و یا حتی تضمین میکنه , مثل TPM ها که اکثرا در لپتاپهای تینکپد پیشفرض نصب هستن یا قطعاتی مثل yubikey , Smart Card, Hardware Token , ...
===
۱. تراشه Titan M / M2 چیه؟
یک Secure Element هست: تراشهای مجزا از CPU اصلی که کارش مدیریت کلیدهای رمزنگاری، امضای بوت، و محافظت از دادههاست.
معماری دقیق، مستندات کامل طراحی و کدی که روش اجرا میشه کاملاً عمومی نیست. گوگل فقط توضیح کلی داده ولی سورسکد فیرمورش رو باز نکرده.
این موضوع یعنی باید اعتماد کنی که تراشه همون کاری رو میکنه که ادعا شده، نه بیشتر.
۲. آیا ممکنه برای جاسوسی استفاده بشه؟
از دید فنی، بله: چون کدش بستهست، audit کامل توسط جامعه متنباز ممکن نیست. پس همیشه این احتمال وجود داره که چیزی فراتر از کارهای اعلامشده انجام بده.
از دید عملی، Titan M عملاً جلوی خیلی حملات فیزیکی (مثل دستکاری گوشی توسط مهاجم یا دزد) رو میگیره. این بخش در عمل به نفع کاربره.
ولی از دید اعتماد، درست میگی: "اختصاصی بودن" همیشه جای شک داره.
۴. چرا GrapheneOS روی همین سختافزار میره؟
توسعهدهندههای GrapheneOS هم دقیقاً این نگرانی رو دارن. اما استدلالشون اینه که:
اگر سختافزار بازتر و قابلاعتمادتر (مثلاً گوشیهای [1] Librem یا PinePhone) استفاده بشه، قدرت پردازش و بهروزرسانیهای امنیتی بهشدت عقب میمونه.
پس بین بد و بدتر انتخاب کردن:
یا سختافزار بسته ولی قوی (پیکسل)
یا سختافزار بازتر ولی بسیار ضعیف و بدون پچ بهموقع (سایر گوشیها)
اونها پیکسل رو انتخاب کردن چون دستکم امکان پیادهسازی امنیت عملی و واقعی در سطح کاربر نهایی رو میده.
جمعبندی:
درست میگی: Titan M/M2 و اختصاصی بودنش باعث بیاعتمادی میشه.
ولی در عین حال، نبودش یعنی سیستمعامل مثل GrapheneOS نمیتونه خیلی از حملات جدی رو دفع کنه.
الان یه جور پارادوکس داریم: برای امنیت واقعی کاربر باید روی تراشهای تکیه کنیم که متنباز و شفاف نیست.
===
در نهایت هم اینکه این گزینه [2] هم هست ولی با سیستم عامل کاملا معمولی بدون حفاظهای امنیتی نرم افزاری آنچنانی .
[1] https://puri.sm/products/librem-5/
[2] https://puri.sm/products/liberty-phone/