تصور کنید یک روز در خیابان قدم میزنید و پلیس فقط بهخاطر مدل گوشیتان، شما را به چشم یک مجرم میبیند! عین این ماجرا در جولای ۲۰۲۵ در اسپانیا برای کاربران گوشیهای گوگل پیکسل رخ داد. اما چرا؟ ماجرا بر سر خودِ گوشی نیست، بلکه به نصب سیستمعامل GrapheneOS برمیگردد. این سیستمعامل که با تمرکز بر امنیت و حریم خصوصی طراحی شده، به کاربرانش اجازه میدهد کنترل کامل دستگاه خود را پس بگیرند و از جمعآوری بیرویهی اطلاعات توسط غولهای فناوری جلوگیری کنند.
در این دنیا، شما تصمیم میگیرید که اپلیکیشنها به اینترنت دسترسی داشته باشند یا نه، هر برنامه در یک محیط بهطور کامل ایزوله اجرا خواهد گردید و حتی امکان داردید یک پینکد اضطراری تعریف کنید که در مواقع خطر، تمام اطلاعاتتان را برای همواره پاک کند. با این حال، نهادهای امنیتی با این سطح از کنترل مخالفاند و آن را ابزاری برای فعالیتهای غیرقانونی میدانند؛ درست همانطور که اپلیکیشن امن «سیگنال» را تحت فشار قرار دادهاند.
این تصور که استفاده از «گرافناواس» به معنای فعالیت مجرمانه باشد، نگرانیهای زیادی ایجاد انجام میدهد. بسیاری از کاربران پیکسل دلایل متعددی برای نصب این سیستمعامل دارند که هیچ ارتباطی با گریز از قانون ندارد. در واقع، برای بخش بزرگی از دارندگان این گوشیها، مهاجرت از اندروید پیشفرض به GrapheneOS امکان داردد مزایای قابلتوجهی به همراه داشته باشد؛ مزایایی که هیچکدام به رفتار غیرقانونی تنه نمیزند.
در نگاه نخست، شاید استفاده از سیستمعامل متمرکز بر حریم خصوصی، به دردسرش نیارزد، اما تجربهی استفاده از GrapheneOS روی گوشیهای پیکسل نشان میدهد که این تصور چندینان درست نیست. فرایند نصب ساده و بدون دردسر انجام خواهد گردید و هیچیک از قابلیتهای نرمافزاری مدرن از دست نمیرود. درگذشته، جایگزینکردن سیستمعاملهای پیشفرض با نسخههای غیررسمی به معنای چشمپوشی از تجربهی کاربری کامل و بینقص قرار دارای بود، اما این قاعده در مورد گرافناواس صدق نانجام میدهد.
برای مثال با اینکه گرافناواس به طور پیشفرض هیچکدام از سرویسهای گوگل را در خود ندارد، اما بهراحتی امکان داردید پلیاستور را نصب کنید و ببینید که حدوداً تمام اپلیکیشنها، حتی بیشتر نرمافزارهای بانکی، بدون هیچ مشکلی روی آن اجرا میشوند.
این ویژگی برای هر نسخهی متنباز انشعاب یافته از اندروید، تحسینبرانگیز هست، اما گرافناواس پا را از این هم فراتر میگذارد و مزایای امنیتی و حریم خصوصی چشمگیری را نیز به ارمغان میآورد. برای مثال با بخشهای مختلف اندروید را بهگونهای قفل انجام میدهد که راههای نفوذ به حداقل برسد و با اعمال قوانین سختگیرانهتر در «سندباکس»، برنامهها را وادار میسازد در محیطی ایزوله باقی بمانند.
عملکرد GrapheneOS روان و بینقص بهنظر میرسد؛ بدون آنکه کاربر مجبور به کنار گذاشتن قابلیتها یا تجربهی کاربری شود
برای مثال اپلیکیشنهای گوگل را در نظر بگیرید. حدوداً در تمام گوشیهای اندرویدی که خارج از چین فروخته میشوند، گوگل دسترسی گسترده و در سطح سیستم به همهی دادهها دارد: موقعیت مکانی دقیق، مخاطبان، الگوی استفاده از اپها، فعالیت شبکه و بسیاری اطلاعات دیگر. چه بخواهید و چه نخواهید، راهی برای متوقف کردن این روند در اختیار ندارید.
اما در GrapheneOS ماجرا فرق انجام میدهد، زیرا این سیستمعامل با اپهای گوگل درست مانند نرمافزارهای ناشناس و معمولی رفتار انجام میدهد، بنابراین اپلیکیشنهای گوگل مجبورند در محیط ایزوله یا «سندباکس» اجرا شوند و دسترسیشان به دادههای حساس به حداقل میرسد.
کاربر امکان داردد تکتک مجوزهای این اپها را بهصورت دستی غیرفعال کند؛ در واقع، بیشتر مجوزها بهطور پیشفرض از همان ابتدا غیرفعالاند. جذابتر اینکه امکان داردید پروفایلهای کاربری متفاوتی بسازید تا اپلیکیشنهایی که به مجوزهای زیادی نیاز دارند، در فضایی بهطور کامل جداگانه قرار بگیرند. گرافن اواس برخلاف اندروید خام، امکان انتقال نوتیفیکیشنهای این پروفایلها را به پروفایل اصلی شما فراهم انجام میدهد.
هیچ نسخهی دیگری از اندروید به اندازهی GrapheneOS دامنهی نفوذ گوگل را در گوشی محدود نانجام میدهد
این سیستمعامل حتی در بخش «مجوزهای اپلیکیشنها» نیز انعطاف بیشتری به کاربر میدهد. برای نمونه، امکان دارد دسترسی اپها به اینترنت یا سنسورهای دستگاه را بهکلی قطع کرد؛ قابلیتی که در اندروید پیشفرض وجود ندارد. درحالیکه اندروید اغلب مجوزها را بهصورت «همه یا هیچ» تعریف انجام میدهد، گرافناوس به کاربر امکان میدهد دقیقاً همان مخاطبان، عکسها یا فایلهایی را انتخاب کند که میخواهد یک برنامه به آنها دسترسی داشته باشد.
و سرانجام، یکی از برجستهترین قابلیتهای این سیستمعامل، امکان تعریف یک پینکد اضطراری هست. با واردکردن این پینکد ثانویه، فرایند حذف دائمی تمام اطلاعات روی گوشی، شامل سیمکارتهای الکترونیکی (eSIM)، آغاز خواهد گردید. بهاینترتیب، اگر فردی مجبور شود رمز عبور گوشیاش را تحت فشار فاش کند، اطمینان خاطر خواهد دارای بود که فرد مهاجم به دادههای او دسترسی پیدا نخواهد کرد.
ممکن هست این پرسش پیش بیاید که «اگر کسی چیزی برای پنهانکردن ندارد، اصلاً چرا باید به خودش زحمت استفاده از گرافناواس را بدهد؟» این سؤال منطقی بهنظر میرسد، اما اصل موضوع را نادیده دریافت میکند. فلسفه استفاده از این سیستمعامل، پنهانکاری نیست؛ بلکه اختیار عمل و کنترل کامل بر دستچندین اوقات هست که مالک آن هستیم.
در واقع کاربران به این دلیل از گرافناواس استقبال میکنند که میدانند گوگل نامکان داردد همانند اندروید پیشفرض پیکسل، حجم گستردهای از دادههایشان را جمعآوری کند.
البته مزایای گرافناواس بسیار فراتر از دورماندن از چشم گوگل هست. توسعهدهندگان گرافناواس مجموعهای از سازوکارهای ایزولهسازی اپلیکیشنها را طراحی کردهاند تا احتمال آلودگی و نفوذ از راه دور به حداقل برسد. جزئیات فنی این فرایند طولانی و پیچیده هست، اما در اصل، بخشهایی از کد اندروید که امکان داردستند هدف حمله قرار گیرند حذف شدهاند.
چندین از این بهبودهای امنیتی حتی به پروژه اصلی و متنباز اندروید (AOSP) نیز وارد شدهاند؛ به این معنا که تلاشهای گرافناواس امنیت همهی دستگاههای اندرویدی را به مقداری افزایش داده هست.
GrapheneOS تنها یکی از ابزارهایی هست که صرفاً به خاطر دشوار کردن فرایند نظارت، زیر بار سوءظن و فشارهای سیاسی قرار دریافت میکند.
اپلیکیشن «سیگنال» را بهعنوان نمونهای دیگر در نظر بگیرید. این پیامرسان رمزنگاریشده در سالهای اخیر بارها هدف قانونگذاران اتحادیه اروپا قرار گرفته هست. طرح پیشنهادی موسوم به «کنترل چت» (Chat Control) پلتفرمهای پیامرسان امن را مجبور انجام میدهد تا تمامی ارتباطات را، حتی موارد محافظتشده با رمزنگاری سرتاسری برای یافتن محتوای غیرقانونی مانند موارد سوءاستفاده جنسی از کودکان، اسکن کنند.
براساس این طرح، اپلیکیشنهای پیامرسان در اتحادیه اروپا باید پیامها را پیش از رمزگذاری، روی دستگاه کاربر اسکن کنند و هر مورد مشکوکی را گزارش دهند. اگرچه خود رمزگذاری ممنوع نخواهد گردید، همانطور که توسعهدهندگان سیگنال بهدرستی اشاره کردهاند چنین اقدامی عملاً به معنای تعبیهی یک «در پشتی» هست. در این شرایط، یک دولت سرکوبگر امکان داردد از این امتیاز برای جاسوسی از مخالفان سیاسی یا شهروندان ناراضی سوءاستفاده کند و هکرها نیز فرصت خواهند یافت اطلاعات مالی را به سرقت ببرند.
رگولاترها سالهاست که از اپلیکیشنهای حریم خصوصی میخواهند از مأموریت اصلی خود یعنی حفاظت از دادهها کوتاه بیایند
اینجا اما تناقض تلخی به چشم میخورد؛ موضوعی که خودِ GrapheneOS نیز بهتازگی در یک توییت به آن اشاره کرد. منطقهی کاتالونیا در اسپانیا همان جایی قرار دارای بود که سال ۲۰۱۹ درگیر رسوایی بزرگ «جاسوسافزار پگاسوس» گردید.
پگاسوس، ابزاری پیشرفته برای نظارت دیجیتال که فقط به دولتها فروخته خواهد گردید، طبق گزارشها برای نفوذ به تلفنهای اعضای پارلمان اروپا و شنود مکالماتشان استفاده شده قرار دارای بود. بااینحال، اکنون پلیس در همین منطقه، کاربران آگاهِ پیکسل و گرافناواس را بهخاطر ایمنسازی دستگاههایشان در برابر نظارتهای غیرقانونی و سایر راههای نفوذ، زیر ذرهبین قرار داده هست.
توسعهدهندگان نرمافزارهای متنباز کنترلی بر نحوهی استفاده از محصولاتشان ندارند؛ موضوعی که در مورد GrapheneOS نیز صدق انجام میدهد. طبیعی هست که چندین مجرمان بخواهند از همان ابزارهای امنیتی و حفاظتی سوءاستفاده کنند که دیگر کاربران عادی برای حفاظت از دادههای خود به کار میگیرند.
این ماجرا تفاوتی با استفادهی کبریت برای آتشسوزی عمدی یا پول نقد برای پولشویی ندارد؛ بااینحال، هیچکس از قانونگذاران نمیخواهد کبریت یا اسکناس را ممنوع کنند. بنابراین، استفاده از GrapheneOS روی گوشی پیکسل باهدف دور نگهداشتن دادهها از دسترس غولهای فناوری یا هکرهای احتمالی، نمیشود کاربر را در ردیف قاچاقچیان مواد مخدر قرار دهد.
دیدگاهها