چرا این سیستم‌عامل امن، دولت‌ها و پلیس را به وحشت انداخته است؟
کد خبر : ۸۰۹۶۰۰
|
تاریخ : ۱۴۰۴/۰۷/۱۹
-
زمان : ۱۳:۱۵
|
دسته بندی: فناوری

چرا این سیستم‌عامل امن، دولت‌ها و پلیس را به وحشت انداخته است؟

تصور کنید پلیس فقط به‌خاطر سیستم‌عاملی که روی گوشی‌ نصب کرده‌اید، شما را یک تبهکار ببیند؛ این اتفاقی هست که برای کاربران یک گوشی خاص افتاده هست.

تصور کنید یک روز در خیابان قدم می‌زنید و پلیس فقط به‌خاطر مدل گوشی‌تان، شما را به چشم یک مجرم می‌بیند! عین این ماجرا در جولای ۲۰۲۵ در اسپانیا برای کاربران گوشی‌های گوگل پیکسل رخ داد. اما چرا؟ ماجرا بر سر خودِ گوشی نیست، بلکه به نصب سیستم‌عامل GrapheneOS برمی‌گردد. این سیستم‌عامل که با تمرکز بر امنیت و حریم خصوصی طراحی شده، به کاربرانش اجازه می‌دهد کنترل کامل دستگاه خود را پس بگیرند و از جمع‌آوری بی‌رویه‌ی اطلاعات توسط غول‌های فناوری جلوگیری کنند.

در این دنیا، شما تصمیم می‌گیرید که اپلیکیشن‌ها به اینترنت دسترسی داشته باشند یا نه، هر برنامه در یک محیط به‌طور کامل ایزوله اجرا خواهد گردید و حتی امکان داردید یک پین‌کد اضطراری تعریف کنید که در مواقع خطر، تمام اطلاعاتتان را برای همواره پاک کند. با این حال، نهادهای امنیتی با این سطح از کنترل مخالف‌اند و آن را ابزاری برای فعالیت‌های غیرقانونی می‌دانند؛ درست همان‌طور که اپلیکیشن امن «سیگنال» را تحت فشار قرار داده‌اند.

این تصور که استفاده از «گرافن‌او‌اس» به معنای فعالیت مجرمانه باشد، نگرانی‌های زیادی ایجاد انجام می‌دهد. بسیاری از کاربران پیکسل دلایل متعددی برای نصب این سیستم‌عامل دارند که هیچ ارتباطی با گریز از قانون ندارد. در واقع، برای بخش بزرگی از دارندگان این گوشی‌ها، مهاجرت از اندروید پیش‌فرض به GrapheneOS امکان داردد مزایای قابل‌توجهی به همراه داشته باشد؛ مزایایی که هیچ‌کدام به رفتار غیرقانونی تنه نمی‌زند.

کپی لینک

 مزایای GrapheneOS

در نگاه نخست، شاید استفاده از سیستم‌عامل متمرکز بر حریم خصوصی، به دردسرش نیارزد، اما تجربه‌ی استفاده از GrapheneOS روی گوشی‌های پیکسل نشان می‌دهد که این تصور چندینان درست نیست. فرایند نصب ساده و بدون دردسر انجام خواهد گردید و هیچ‌یک از قابلیت‌های نرم‌افزاری مدرن از دست نمی‌رود. درگذشته، جایگزین‌کردن سیستم‌عامل‌های پیش‌فرض با نسخه‌های غیررسمی به معنای چشم‌پوشی از تجربه‌ی کاربری کامل و بی‌نقص قرار دارای بود، اما این قاعده در مورد گرافن‌او‌اس صدق نانجام می‌دهد.

برای مثال با اینکه گرافن‌اواس به طور پیش‌فرض هیچ‌کدام از سرویس‌های گوگل را در خود ندارد، اما به‌راحتی امکان داردید پلی‌استور را نصب کنید و ببینید که حدوداً تمام اپلیکیشن‌ها، حتی بیشتر نرم‌افزارهای بانکی، بدون هیچ مشکلی روی آن اجرا می‌شوند.

این ویژگی برای هر نسخه‌ی متن‌باز انشعاب یافته از اندروید، تحسین‌برانگیز هست، اما گرافن‌او‌اس پا را از این هم فراتر می‌گذارد و مزایای امنیتی و حریم خصوصی چشمگیری را نیز به ارمغان می‌آورد. برای مثال با بخش‌های مختلف اندروید را به‌گونه‌ای قفل انجام می‌دهد که راه‌های نفوذ به حداقل برسد و با اعمال قوانین سخت‌گیرانه‌تر در «سندباکس»، برنامه‌ها را وادار می‌سازد در محیطی ایزوله باقی بمانند.

عملکرد GrapheneOS روان و بی‌نقص به‌نظر می‌رسد؛ بدون آن‌که کاربر مجبور به کنار گذاشتن قابلیت‌ها یا تجربه‌ی کاربری شود

برای مثال اپلیکیشن‌های گوگل را در نظر بگیرید. حدوداً در تمام گوشی‌های اندرویدی که خارج از چین فروخته می‌شوند، گوگل دسترسی گسترده و در سطح سیستم به همه‌ی داده‌ها دارد: موقعیت مکانی دقیق، مخاطبان، الگوی استفاده از اپ‌ها، فعالیت شبکه و بسیاری اطلاعات دیگر. چه بخواهید و چه نخواهید، راهی برای متوقف کردن این روند در اختیار ندارید.

انتخاب اپلیکیشن‌های گوگل در سیستم عامل GrapheneOS
کاربران امکان داردند از نصب اپلیکیشن‌های رایج گوگل خودداری کنند
سند باکسینگ گوگل پلی در سیستم‌عامل GrapheneOS
حتی سرویس‌های اصلی گوگل مانند گوگل‌پلی نیز در GrapheneOS سندباکس می‌شوند

 اما در GrapheneOS ماجرا فرق انجام می‌دهد، زیرا این سیستم‌عامل با اپ‌های گوگل درست مانند نرم‌افزارهای ناشناس و معمولی رفتار انجام می‌دهد، بنابراین اپلیکیشن‌های گوگل مجبورند در محیط ایزوله یا «سندباکس» اجرا شوند و دسترسی‌شان به داده‌های حساس به حداقل می‌رسد.

کاربر امکان داردد تک‌تک مجوزهای این اپ‌ها را به‌صورت دستی غیرفعال کند؛ در واقع، بیشتر مجوزها به‌طور پیش‌فرض از همان ابتدا غیرفعال‌اند. جذاب‌تر اینکه امکان داردید پروفایل‌های کاربری متفاوتی بسازید تا اپلیکیشن‌هایی که به مجوزهای زیادی نیاز دارند، در فضایی به‌طور کامل جداگانه قرار بگیرند. گرافن اواس برخلاف اندروید خام، امکان انتقال نوتیفیکیشن‌های این پروفایل‌ها را به پروفایل اصلی شما فراهم انجام می‌دهد.

هیچ نسخه‌ی دیگری از اندروید به اندازه‌ی GrapheneOS دامنه‌ی نفوذ گوگل را در گوشی محدود نانجام می‌دهد

این سیستم‌عامل حتی در بخش «مجوزهای اپلیکیشن‌ها» نیز انعطاف بیشتری به کاربر می‌دهد. برای نمونه، امکان دارد دسترسی اپ‌ها به اینترنت یا سنسورهای دستگاه را به‌کلی قطع کرد؛ قابلیتی که در اندروید پیش‌فرض وجود ندارد. درحالی‌که اندروید اغلب مجوزها را به‌صورت «همه یا هیچ» تعریف انجام می‌دهد، گرافن‌اوس به کاربر امکان می‌دهد دقیقاً همان مخاطبان، عکس‌ها یا فایل‌هایی را انتخاب کند که می‌خواهد یک برنامه به آن‌ها دسترسی داشته باشد.

و سرانجام، یکی از برجسته‌ترین قابلیت‌های این سیستم‌عامل، امکان تعریف یک پین‌کد اضطراری هست. با واردکردن این پین‌کد ثانویه، فرایند حذف دائمی تمام اطلاعات روی گوشی، شامل سیم‌کارت‌های الکترونیکی (eSIM)، آغاز خواهد گردید. به‌این‌ترتیب، اگر فردی مجبور شود رمز عبور گوشی‌اش را تحت فشار فاش کند، اطمینان خاطر خواهد دارای بود که فرد مهاجم به داده‌های او دسترسی پیدا نخواهد کرد.

کپی لینک

اگر چیزی برای پنهان‌کردن نداریم، پس چرا گرافن‌اواس؟

تنظیمات سکیوریتی در GrapheneOS
تنظیمات سکیوریتی
غیر فعال کردن مجوز برنامه‌ها در GrapheneOS
غیر فعال کردن مجوز برنامه‌ها
مجوز سنسورها در GrapheneOS
مجوز سنسورها

ممکن هست این پرسش پیش بیاید که «اگر کسی چیزی برای پنهان‌کردن ندارد، اصلاً چرا باید به خودش زحمت استفاده از گرافن‌او‌اس را بدهد؟» این سؤال منطقی به‌نظر می‌رسد، اما اصل موضوع را نادیده دریافت می‌کند. فلسفه استفاده از این سیستم‌عامل، پنهان‌کاری نیست؛ بلکه اختیار عمل و کنترل کامل بر دستچندین اوقات هست که مالک آن هستیم.

در واقع کاربران به این دلیل از گرافن‌اواس استقبال می‌کنند که می‌دانند گوگل نامکان داردد همانند اندروید پیش‌فرض پیکسل، حجم گسترده‌ای از داده‌هایشان را جمع‌آوری کند.

البته مزایای گرافن‌او‌اس بسیار فراتر از دورماندن از چشم گوگل هست. توسعه‌دهندگان گرافن‌او‌اس مجموعه‌ای از سازوکارهای ایزوله‌سازی اپلیکیشن‌ها را طراحی کرده‌اند تا احتمال آلودگی و نفوذ از راه دور به حداقل برسد. جزئیات فنی این فرایند طولانی و پیچیده هست، اما در اصل، بخش‌هایی از کد اندروید که امکان داردستند هدف حمله قرار گیرند حذف شده‌اند.

چندین از این بهبودهای امنیتی حتی به پروژه اصلی و متن‌باز اندروید (AOSP) نیز وارد شده‌اند؛ به این معنا که تلاش‌های گرافن‌اواس امنیت همه‌ی دستگاه‌های اندرویدی را به مقداری افزایش داده هست.

هشدار امنیتی جدی: ۵ روش ترسناک نفوذ هکرها به گوشی و حساب بانکی‌ شما
مطالعه ' 14
21 مرداد 04
طرح هوش مصنوعی از وای‌فای ناامن در کافه
با پروتکل رمزگذاری سیگنال بیشتر آشنا شوید
مطالعه ' 4
11 آذر 99
کپی لینک

آیا GrapheneOS در حفاظت از حریم خصوصی و امنیت زیاده‌روی انجام می‌دهد؟

GrapheneOS تنها یکی از ابزارهایی هست که صرفاً به خاطر دشوار کردن فرایند نظارت، زیر بار سوءظن و فشارهای سیاسی قرار دریافت می‌کند.

اپلیکیشن «سیگنال» را به‌عنوان نمونه‌ای دیگر در نظر بگیرید. این پیام‌رسان رمزنگاری‌شده در سال‌های اخیر بارها هدف قانون‌گذاران اتحادیه اروپا قرار گرفته هست. طرح پیشنهادی موسوم به «کنترل چت» (Chat Control) پلتفرم‌های پیام‌رسان امن را مجبور انجام می‌دهد تا تمامی ارتباطات را، حتی موارد محافظت‌شده با رمزنگاری سرتاسری برای یافتن محتوای غیرقانونی مانند موارد سوءاستفاده جنسی از کودکان، اسکن کنند.

براساس این طرح، اپلیکیشن‌های پیام‌رسان در اتحادیه اروپا باید پیام‌ها را پیش از رمزگذاری، روی دستگاه کاربر اسکن کنند و هر مورد مشکوکی را گزارش دهند. اگرچه خود رمزگذاری ممنوع نخواهد گردید، همان‌طور که توسعه‌دهندگان سیگنال به‌درستی اشاره کرده‌اند چنین اقدامی عملاً به معنای تعبیه‌ی یک «در پشتی» هست. در این شرایط، یک دولت سرکوبگر امکان داردد از این امتیاز برای جاسوسی از مخالفان سیاسی یا شهروندان ناراضی سوءاستفاده کند و هکرها نیز فرصت خواهند یافت اطلاعات مالی را به سرقت ببرند.

رگولاترها سال‌هاست که از اپلیکیشن‌های حریم خصوصی می‌خواهند از مأموریت اصلی خود یعنی حفاظت از داده‌ها کوتاه بیایند

اینجا اما تناقض تلخی به چشم می‌خورد؛ موضوعی که خودِ GrapheneOS نیز به‌تازگی در یک توییت به آن اشاره کرد. منطقه‌ی کاتالونیا در اسپانیا همان جایی قرار دارای بود که سال ۲۰۱۹ درگیر رسوایی بزرگ «جاسوس‌افزار پگاسوس» گردید.

پگاسوس، ابزاری پیشرفته برای نظارت دیجیتال که فقط به دولت‌ها فروخته خواهد گردید، طبق گزارش‌ها برای نفوذ به تلفن‌های اعضای پارلمان اروپا و شنود مکالماتشان استفاده شده قرار دارای بود. بااین‌حال، اکنون پلیس در همین منطقه، کاربران آگاهِ پیکسل و گرافن‌اواس را به‌خاطر ایمن‌سازی دستگاه‌هایشان در برابر نظارت‌های غیرقانونی و سایر راه‌های نفوذ، زیر ذره‌بین قرار داده هست.

توسعه‌دهندگان نرم‌افزارهای متن‌باز کنترلی بر نحوه‌ی استفاده از محصولاتشان ندارند؛ موضوعی که در مورد GrapheneOS نیز صدق انجام می‌دهد. طبیعی هست که چندین مجرمان بخواهند از همان ابزارهای امنیتی و حفاظتی سوءاستفاده کنند که دیگر کاربران عادی برای حفاظت از داده‌های خود به کار می‌گیرند.

این ماجرا تفاوتی با استفاده‌ی کبریت برای آتش‌سوزی عمدی یا پول نقد برای پول‌شویی ندارد؛ بااین‌حال، هیچ‌کس از قانون‌گذاران نمی‌خواهد کبریت یا اسکناس را ممنوع کنند. بنابراین، استفاده از GrapheneOS روی گوشی پیکسل باهدف دور نگه‌داشتن داده‌ها از دسترس غول‌های فناوری یا هکرهای احتمالی، نمی‌شود کاربر را در ردیف قاچاقچیان مواد مخدر قرار دهد.

تبلیغات


اشتراک گذاری

دیدگاه‌ها


ارسال دیدگاه