为何我对GrapheneOS与Motorola合作不兴奋
Why I'm Not Excited About the Graphene OS and Motorola Partnership
GrapheneOS 刚刚宣布与 Motorola 达成合作,将推出搭载定制 Android 系统的手机。但作为长期关注隐私安全的用户,我对此并不感到兴奋,反而充满了疑问和担忧。这次合作是否真的能带来预期的安全提升?还是说,这背后隐藏着更大的妥协?在 Switched To Linux 的播客中,我详细剖析了这次合作可能带来的风险,以及为什么这种看似完美的结合,未必是隐私保护的最佳方案。
GrapheneOS 已与 Motorola 合作推出定制 Android 手机,但我对此充满疑问和担忧,这也是我不兴奋的原因。
HN 评论区
40- gruez
Youtube 页面,包含自动生成的字幕:https://www.youtube.com/watch?v=lLEkUGuw374
太长不看版(tl;dw):
1. 价格昂贵
2. 需要联网并登录账号才能解锁 Bootloader
3. 联想(母公司)过去有过不光彩的行为
- mnls
我从来就不喜欢为了摆脱 Google 而去买 Google 手机还要付钱这种想法。我觉得在这个案例里,讽刺意味太强烈了,所以 GrapheneOS 对我来说从来就没那么有吸引力。
至于 Motorola,我对这笔交易也不是特别兴奋,但我原本指望能有一款搭载 GrapheneOS 的廉价手机。现在看来,它似乎只会出现在旗舰机型上。这意味着你要花更多的钱去买一台安全性与隐私性更好的旗舰机,但某些基础服务却是坏的(现在可不是 2002 年了,我需要用我的手机进行非接触式支付。别告诉我这不是 GrapheneOS 的错,当我花超过 1000 美元买手机时,我才不在乎是谁的错)。
到了这一步,我对 GrapheneOS 提供的一切基本上都失去兴趣了。把 GrapheneOS 放到 200-300 美元的手机里,咱们再谈。
- Hobadee
上次自定义 Android 发行版(CyanogenMod)与厂商达成合作时,结果是一团糟。我对这次不会重蹈覆辙没什么信心。 :-(
- Grimeton
这里有几个因素在起作用:
GrapheneOS 能给你提供一台非常安全的设备,具备一些很酷的功能,让没有正确 PIN 码就无法访问数据变得几乎不可能(至少我们相信是这样)。为了实现这一点,它使用了一些硬件功能(开发者和我们都相信这些功能有效)。你会得到一台高度安全的手机,并且可以通过输入错误的 PIN 码来销毁上面的数据。所以,如果你不想让海关官员看到你手机里的见不得人的东西,这款手机就是为你准备的。
那普通大众(Average Joe)呢?这是他们想要的吗?需要的吗?还是他们更想要一台能让他们重新掌控自己数据的手机?没有 Google,没有厂商监视他们。没有远程禁用选项,没有你无法信任其不会在不知情的情况下开启的麦克风等等?如果这就是普通大众想要的,那他们根本不需要 GrapheneOS。他们只需要一个能移除这些服务的自定义 ROM 就够了。
然而,我实在看不出这里有什么赢家。Joe 只是从原厂 ROM/Google/厂商转移到了自定义 ROM/网络上的某个随机开发者,他的信任对象也发生了转移。而且即使 Joe 也知道,信任互联网上的某个随机家伙是最后才该做的事。
在我看来,Joe 只是把问题从一个地方搬到了另一个地方,没解决任何一个问题,反而制造了十个新问题。
除此之外:如果真有人想改变现状,ROM 应该为 100 美元的手机制作,但这不可能,因为厂商无法通过数据变现来收回成本,所以手机必须更贵……
- OroPla
只有当这款手机出现在 200 美元以下的机型上,并且只有在我当前那台 200 美元以下的手机彻底坏掉时,我才会开始关心它。这并不是说我要自己掏钱——无论哪种情况,公司都会给我买手机。但不知为何,你非得花不到 200 美元才能买到双卡槽、SD 卡槽和耳机插孔。然后你的手机跟那些昂贵的机型其实也没什么显著区别。也许摄像头稍微差一点,仅此而已。现在的手机都是些大同小异的大砖头。