1 points par GN⁺ 2026-03-23 | 1 commentaires | Partager sur WhatsApp
  • GrapheneOS maintient une politique permettant aux utilisateurs du monde entier d’installer et d’utiliser le système sans vérification d’identité ni création de compte
  • Le Pixel 6a sera pris en charge jusqu’en juillet-août 2027, puis le support prendra fin avec l’arrêt des mises à jour de sécurité
  • Grâce à une collaboration avec Motorola, GrapheneOS prévoit d’étendre à l’avenir la prise en charge officielle à de nouveaux appareils
  • Les appareils Fairphone et Samsung sont exclus de la liste des appareils pris en charge en raison d’exigences de sécurité non satisfaites et de restrictions du bootloader
  • Le projet vise à être un OS pratique centré sur la sécurité et la vie privée, tout en conservant un niveau de finition accessible aussi aux utilisateurs ordinaires

Politique d’accessibilité et d’exigences en matière de données personnelles de GrapheneOS

  • GrapheneOS reste utilisable par n’importe qui dans le monde sans données personnelles, vérification d’identité ni inscription à un compte
    • Même si la vente d’appareils est limitée par des réglementations locales, le logiciel et les services continuent d’être fournis à l’international

Appareils pris en charge et politique de sécurité

  • Le Pixel 6a fait toujours partie des appareils pris en charge par GrapheneOS, avec une fin de vie (EOL) prévue vers juillet-août 2027
    • Après l’EOL, les mises à jour de sécurité des pilotes et du firmware cesseront, et les seules mises à jour majeures de l’OS ne suffiront plus à maintenir la sécurité
    • GrapheneOS ne prend en charge que les appareils dont la sécurité peut être maintenue et ne propose pas de backport des mises à jour majeures vers les anciens appareils
  • Les appareils dépourvus de fonctions de sécurité suffisantes sont exclus, et il faut satisfaire aux exigences modernes de sécurité matérielle, notamment les fonctions de sécurité ARMv9

Partenariat officiel avec Motorola

  • GrapheneOS entretient une relation de coopération à long terme avec Motorola et prévoit à l’avenir une prise en charge officielle de plusieurs nouveaux appareils Motorola
    • Les appareils Motorola existants ne sont pas pris en charge car ils ne satisfont pas aux exigences de sécurité, mais les futurs modèles sont en cours d’amélioration pour les respecter
    • GrapheneOS n’abaisse pas ses critères de sécurité et collabore avec le constructeur pour qu’ils soient atteints
  • Cette collaboration avec Motorola doit permettre d’élargir les alternatives aux Pixel et d’augmenter la gamme des appareils officiellement pris en charge par GrapheneOS

Discussions sur les autres fabricants et les OS alternatifs

  • Fairphone ne fait pas partie des appareils pris en charge par GrapheneOS en raison de graves défauts de sécurité et de confidentialité
    • GrapheneOS ne collabore pas avec Fairphone, et les appareils insuffisants en correctifs de sécurité et en protections matérielles restent dans un état non officiel
  • Les appareils Samsung ne permettent pas l’installation d’un autre OS à cause de leur politique de verrouillage du bootloader
    • À partir de OneUI 8, un e-fuse s’active et désactive les fonctions de sécurité, rendant impossibles le root et le remplacement de l’OS
    • GrapheneOS ne prend pas en charge le root et ne fournit pas de support officiel pour les appareils rootés

Philosophie de sécurité et public visé

  • GrapheneOS est un projet qui place la sécurité et la vie privée au premier plan et ne prend en charge que les appareils répondant aux exigences de sécurité matérielle
    • Les mises à jour des pilotes et du firmware ainsi que les fonctions de sécurité matérielle sont des exigences indispensables
    • À l’heure actuelle, les seuls appareils Android satisfaisant ces critères sont la gamme Pixel, avec un objectif de sécurité au niveau de l’iPhone
  • GrapheneOS est un système d’exploitation abouti pour un usage quotidien, compatible avec la plupart des applications Android
    • Plus de 90 % des applications bancaires et 99,999 % des applications grand public fonctionnent normalement
    • Seules certaines applications qui bloquent les OS alternatifs via des mécanismes comme la Play Integrity API restent limitées
  • Le projet vise un OS de sécurité pratique, et non un produit réservé à une élite d’utilisateurs, tout en maintenant un niveau de finition permettant une utilisation facile par le grand public

Réactions de la communauté

  • Les utilisateurs réagissent positivement à la politique d’absence de collecte de données personnelles et à la philosophie centrée sur la sécurité de GrapheneOS
    • Certains saluent l’extension de la coopération avec Motorola et expriment leur attente de modèles plus abordables
    • D’autres regrettent la limitation du nombre d’appareils pris en charge, tout en reconnaissant la nécessité de maintenir des exigences de sécurité élevées
  • Dans la communauté, la liberté d’accès à GrapheneOS et son esprit open source sont aussi vus comme un symbole de résistance au contrôle des gouvernements ou des entreprises

1 commentaires

 
GN⁺ 2026-03-23
Avis de Hacker News
  • Le partenariat avec Motorola pourrait être affecté par des problèmes juridiques
    J’espère que GrapheneOS ne deviendra pas trop dépendant de Motorola. Si GOS ne fonctionnait plus que sur des appareils Motorola, il y aurait un risque qu’il soit bien plus facile pour les gouvernements de l’interdire par la loi

    • Je soutiens totalement GrapheneOS, mais je pense qu’il faut éviter une structure fermée qui dépend d’un seul fabricant. Maintenir la prise en charge des Pixel tout en ajoutant Motorola va dans le bon sens
    • À mon avis, dans les régions où cette loi existe, cela signifierait simplement qu’ils ne pourraient pas vendre des téléphones préinstallés avec GrapheneOS
    • J’ai entendu dire qu’il n’était pas prévu d’abandonner la prise en charge des Pixel tant que Google l’autorise
    • D’après le Twitter de GOS, les appareils Motorola devraient proposer la fonction de déverrouillage du bootloader
    • Il semble que GrapheneOS ne sera pas préinstallé par défaut, mais proposé comme alternative entre la ROM Lenovo et GOS. Cela pourrait permettre d’éviter les régulations du marché
  • L’une des raisons pour lesquelles je compile moi-même LineageOS, c’est que l’enregistrement des appels est illégal dans certains États américains, donc Android bloque cette fonction dans l’ensemble des États-Unis
    Dans mon État, c’est légal, donc j’ai recompilé le système pour le réautoriser. Il y a aussi eu des discussions sur le fait que l’obligation du bruit d’obturateur au Japon ne vient pas d’une loi, mais d’une demande des opérateurs
    Revue associée : discussion Gerrit de LineageOS

    • Je pense que le blocage de l’enregistrement des appels n’est qu’un prétexte utilisé par les entreprises au détriment des particuliers. On peut vérifier la position par GPS ou détecter le bip “enregistrement en cours” pour lancer automatiquement l’enregistrement.
      Les entreprises enregistrent nos appels, mais nous n’avons pas le droit de garder une copie : c’est injuste
    • Le problème du son d’obturateur au Japon ressemble davantage à un exemple d’autorégulation visant à répondre à un problème social qu’à une contrainte légale. Je peux aussi comprendre que les fabricants cherchent à éviter leur part de responsabilité face aux infractions sexuelles
  • J’ai récemment installé GrapheneOS sur un Pixel 9 Pro et j’en suis vraiment très satisfait
    J’ai suivi le guide d’installation sur le site officiel.
    Les applications qui nécessitent Google Play sont installées dans un Private Space séparé, et je n’utilise dans le profil principal que des applications open source.
    Par exemple : AntennaPod, OrganicMaps, Obsidian, KOReader, Molly/Signal, Vanadium, etc.
    Je n’ai toutefois pas encore trouvé de remplacement parfait pour Android Auto et Spotify. Malgré cela, j’ai globalement une sensation de contrôle bien plus libre

    • On m’a conseillé d’installer Android Auto dans un profil utilisateur séparé avec Google Play
    • Certains estiment aussi qu’il vaut mieux utiliser une application YouTube open source à la place de Spotify. La plupart des applications fonctionnent bien même sans gapps
    • Android Auto fonctionnait très bien, et pour la musique j’utilise NewPipe et un lecteur MP3
  • Au Canada, il est pénible de ne pas pouvoir désactiver les alertes Amber. Elles sonnent la nuit et m’empêchent de dormir

    • J’aimerais qu’on puisse au moins faire en sorte que ces alertes n’ignorent pas le mode “ne pas déranger”. Il suffirait qu’elles n’arrivent qu’aux personnes déjà réveillées
    • Ce serait bien que GrapheneOS règle aussi ce genre de problème. Si toutes les alertes sont envoyées comme des alertes maximales, les gens finissent par ne plus y prêter attention
    • La Californie crée même des variantes d’Amber Alert catégorisées par origine ethnique
      Ebony Alert / Feather Alert
    • On peut bloquer toutes les alertes d’urgence en désactivant l’application com.android.cellbroadcastreceiver via adb.
      Le gouvernement ignorait mes réglages et continuait à pousser les alertes, donc je les ai bloquées moi-même. Au final, je voulais simplement reprendre le contrôle de mon téléphone
    • Quelqu’un a aussi plaisanté sur le fait que certaines personnes ne savent même pas que le Canada n’a pas de président
  • Il existe un guide pour les personnes qui veulent passer d’iOS à GrapheneOS

    • La partie sur les désagréments liés à l’écran de verrouillage m’a fait rire
    • Après avoir lu les avantages et les inconvénients, je pense que je ne passerai jamais à GOS
    • Mais ce guide contient beaucoup d’informations anciennes et inexactes. Il confond GOS et Android.
      GOS peut utiliser toutes les applications comme Android classique, et il permet de protéger sa vie privée grâce au sandboxing et aux bascules réseau
      La protection avancée des données d’iCloud est un cloud E2EE assez robuste
      Les problèmes d’interface ou d’applications musicales relèvent plus de la qualité des apps que de l’OS. Android a beaucoup d’excellentes applications open source
      Aurora Store n’est pas recommandé pour des raisons de sécurité.
      Depuis mon passage d’iOS à GOS, toutes mes applications fonctionnent bien et l’interface est beaucoup plus flexible. Je le recommande à tout le monde
  • Le fait de ne pas dépendre de Google Play Services est le principal facteur différenciant de GOS
    Mais la vraie question, c’est la pérennité de l’écosystème applicatif, notamment pour les apps bancaires ou la 2FA. Si cela s’effondre, on finit par revenir à Android standard

  • Sujet lié : lien vers la discussion Hacker News

  • Autre article lié : lien Hacker News

  • En tant que résident suédois, j’aimerais passer à GrapheneOS, mais j’ai absolument besoin de l’identité numérique et des applications bancaires
    Comme je ne suis pas rassuré par les dernières informations de compatibilité, j’envisage d’utiliser séparément un téléphone Android pour la banque et un téléphone GOS

    • J’ai moi aussi un ancien téléphone réservé à la banque. Pour mon usage quotidien réel, j’utilise un téléphone dégooglisé.
      Je ne pense pas qu’avoir les privilèges root rende forcément l’appareil moins sûr. Au contraire, je trouve étrange de ne pas avoir accès au root de mon propre téléphone
    • Tant que le gouvernement suédois n’adopte pas Google Play Integrity API, GOS ne devrait pas poser de problème
    • Les applications BankID, Swish et Swedbank fonctionnent toutes bien sur GOS
    • Je me demande si les applications bancaires offrent plus de fonctions que les sites web
    • Au fond, le vrai problème vient surtout des politiques publiques
  • J’espère qu’il pourra aussi continuer à fonctionner librement au Canada. Le Bill C-22 inquiète, car il est perçu comme un projet de surveillance justifié par la protection des enfants