Ne vjerujem da vam je neko ikada rekao da vaš telefon nije baš vaš. Kupite ga, platite ga, držite ga u ruci, ali ključni dio softvera ne kontroliše vlasnik nego kompanija koja ga je instalirala. To je osnovna misao koja se provlači kroz sva tri teksta o GrapheneOS-u koje sam pročitao, iako sva tri dolaze od istog autora na tri različite platforme. Upravo zato mi je tema postala zanimljivija od samog poređenja dva sistema.

Ne pišem ovo kao neko ko želi da vas ubijedi da odmah instalirate alternativni operativni sistem. Pišem kao neko ko je prvo posumnjao u to što mu se predstavlja kao normalno.

Šta uopšte poredimo

Kada kažemo obični ili stock Android, ne mislimo na jednu stvar. To je ono što dobijete kada iz kutije izvadite Pixel, Samsung, OnePlus ili Xiaomi. Na Pixelu je to Googleov čisti Android, na Samsungu je One UI, ali suština je ista: u srži sistema nalazi se Google Play Servis sa privilegovanim pristupom.

Taj servis nije aplikacija. On je dio sistema. Ima pristup lokaciji, senzorima, identifikatorima uređaja, može da radi u pozadini kada god želi i ne možete mu oduzeti dozvolu za internet ili senzore. Možete ugasiti historiju lokacije u postavkama Google računa, ali to ne znači da je telefon prestao da komunicira sa Google serverima. To je više pozorište privatnosti nego privatnost.

GrapheneOS je potpuno suprotna ideja. Radi se o operativnom sistemu zasnovanom na Android Open Source Projectu, dakle na istom otvorenom kodu na kojem je i sam Android napravljen, ali prerađenom sa jednom premisom: sigurnost i privatnost nisu dodatak, nego temelj. Nema Google koda po difoltu, nema predinstaliranih aplikacija koje ne možete obrisati, nema oglašivačkog ID-a. I radi isključivo na Pixel telefonima. Ne zato što developeri vole Google, nego zato što samo Pixel ima hardverske sigurnosne elemente poput Titan M čipa i pravilno implementiran Verified Boot koji omogućava ovakav nivo zaštite.

Meni je posebno zanimljivo da sva tri izvora insistiraju na istom objašnjenju: GrapheneOS nije LineageOS i nije neki hobi ROM sa foruma. LineageOS pokušava da produži život starim telefonima i da ponudi više prilagođavanja. GrapheneOS pokušava da napravi telefon koji je teže hakovati, teže pratiti i lakše posjedovati.

Privatnost: razlika između privida i kontrole

Ovdje se sva tri teksta slažu bez izuzetka i ovdje je, po mom mišljenju, najvažniji dio priče.

Na običnom Androidu imate prekidače za kameru, mikrofon i lokaciju. Izgleda kao kontrola. U praksi, Google Play Servis te prekidače zaobilazi jer je sistemski privilegovan. Dobijete i oglašivački ID koji možete resetovati, ali ne i ukloniti. Svaka aplikacija dobije dozvolu za internet automatski i ne možete je povući.

GrapheneOS daje ono što obični Android namjerno ne daje:

  • Prekidač za internet po aplikaciji. Možete imati kalkulator, galeriju ili lampu koji fizički ne mogu na internet, čak i da to pokušaju.
  • Dozvolu za senzore. Možete uskratiti pristup žiroskopu i akcelerometru, što je jedan od glavnih načina za otisak uređaja i praćenje bez lokacije.
  • Storage Scopes i Contact Scopes. Umjesto da aplikaciji date pristup svim fotografijama ili svim kontaktima, date joj jednu fotografiju ili jedan kontakt. Na običnom Androidu je to sve ili ništa.
  • Potpuno odsustvo Googlea dok ga sami ne pozovete.

Ne mogu se oteti utisku da je ovo klasičan primjer kako se industrija navikla da nam proda privid izbora. Imate dashboard za privatnost, imate zelene i crvene ikonice, ali ključni servis u pozadini i dalje radi po svome. GrapheneOS, barem na papiru, radi suprotno. Ništa nema pristup dok mu vi to eksplicitno ne odobrite.

Ono što mi je posebno problematično u sva tri izvora jeste što se ova tema predstavlja kao da je rješenje već pronađeno. Jeste, prekidači postoje, ali niko ne govori koliko prosječan korisnik uopšte razumije šta znači uskratiti senzore Viberu ili internetu nekoj igrici. Kontrola je stvarna, ali zahtijeva malo učenja. I to je cijena koja se često prešućuje.

Sigurnost: zakrpe nisu cijela priča

Većina nas sigurnost mjeri jednim pitanjem: da li telefon dobija redovna ažuriranja. Ako dobija, siguran je. Sva tri teksta tvrde da je to pogrešna premisa i ovdje se moram složiti.

Obični Android na Pixelu je sigurnosno najbolji među Androidima, ali na Samsungu ili Xiaomiju zakrpe često kasne mjesecima. Čak i na Pixelu, sigurnost je bazna. GrapheneOS na to dodaje slojeve koji zaista mijenjaju stvari, a koje običan korisnik nikada neće vidjeti dok mu ne zatrebaju:

Hardened malloc, odnosno potpuno drugi način upravljanja memorijom koji otežava iskorištavanje grešaka u kodu. Veliki broj napada na telefone, uključujući i one bez klika, upravo cilja memoriju. Stock Android to ne rješava na ovom nivou.

Ojačan kernel i ojačana kompilacija sistema, strožije SELinux politike, ojačan WebView i preglednik Vanadium umjesto Chromea. Vanadium je Chromium bez Google sinkronizacije i sa dodatnim mjerama protiv eksploatacije.

Automatsko restartovanje. Telefon se nakon određenog perioda neaktivnosti sam restartuje i vraća u stanje prije prvog otključavanja, kada su podaci potpuno šifrovani. Ovo je direktna odbrana od forenzičkih alata koji pokušavaju da izvuku podatke iz zaplijenjenog ili ukradenog uređaja. Obični Android to nema.

Zaštita USB porta kada je uređaj zaključan, mogućnost lažne lozinke koja briše uređaj ako ste primorani da ga otključate, miješanje rasporeda PIN tastera i aplikacija Auditor koja kriptografski provjerava da li je sistem mijenjan.

Moj problem sa ovim dijelom priče nije tehnički, nego logički. Sva tri teksta dolaze od istog autora i svi hvale ista poboljšanja bez ijedne ograde. Niko ne postavlja pitanje šta se gubi tim ojačavanjem. Hoće li neka buduća aplikacija raditi sporije, hoće li neki drajver zakazati, koliko je održivo da mali tim prati i isporučuje zakrpe brže od Googlea na duži rok. Tvrdnja da GrapheneOS isporučuje zakrpe često i prije samog Pixela zvuči odlično, ali dugoročno zavisi od entuzijazma i resursa zajednice, a ne od ugovora kakav ima Google.

Najveći trik: kako koristiti Google bez Googlea

Ovdje se postavlja pitanje koje muči svakoga ko razmišlja o alternativi: šta sa aplikacijama koje traže Google.

Odgovor GrapheneOS-a je Sandboxed Google Play. Instalirate ga ako želite, iz njihove prodavnice aplikacija, i on radi kao obična aplikacija. Nema sistemske privilegije. Možete mu uskratiti lokaciju, kontakte, senzore, možete ga staviti u zaseban korisnički profil pa da vaš glavni profil ostane potpuno bez Google koda, a bankarske aplikacije i notifikacije i dalje rade u drugom profilu.

Na običnom Androidu to je nemoguće. Google jeste sistem. Ne možete ga izolovati.

Sva tri izvora tvrde da 99 posto aplikacija radi bez problema, uključujući bankarske aplikacije, mape i push notifikacije. Moje iskustvo iz razgovora s ljudima koji ga koriste kaže da je to uglavnom tačno, ali ne i apsolutno. Neke aplikacije koje namjerno provjeravaju integritet uređaja i dalje znaju praviti probleme, Android Auto i dalje nije pouzdan, a neke funkcije operatera koje zavise od duboke integracije sa Googleom mogu zakazati. To ne znači da sistem ne valja, nego da priča nije crno bijela kako se predstavlja.

Ono što mi je ovdje posebno važno jeste ideja korisničkih profila kao odvojenih telefona u jednom uređaju. U Bosni i Hercegovini gdje mnogi koriste jedan telefon za posao i privatno, mogućnost da imate potpuno čist profil i drugi profil gdje je Google izolovan zvuči praktičnije od bilo kakvog teorijskog obećanja o privatnosti.

Brzina, baterija i osjećaj vlasništva

Sva tri teksta naglašavaju da GrapheneOS dolazi bez bloatwarea. Nema trideset predinstaliranih aplikacija koje ne možete obrisati, nema duplih galerija, nema servisa koji se bude usred noći. Zato sistem djeluje brže i baterija traje duže, ne zato što je magično optimizovan, nego zato što ne radi ništa u pozadini što vi niste tražili.

Instalacija se danas radi preko web instalera, priključite Pixel kabelom i kliknete par puta. Ažuriranja su automatska, kao na običnom sistemu.

Ja ovo vidim drugačije od autora koji tvrdi da stock Android nema nijednu prednost. Ima jednu, i to veliku: ne morate razmišljati. Za ogroman broj ljudi to je presudno. GrapheneOS traži da prvi put razmislite koje dozvole dajete, da odlučite želite li Sandboxed Play, u kojem profilu i sa kojim dozvolama. To nije teško, ali jeste korak koji većina nikada neće napraviti jer im je telefon alat, a ne projekat.

I tu dolazimo do suštine koju sva tri izvora zaobilaze. Nije pitanje da li je GrapheneOS tehnički bolji. Jeste. Pitanje je da li je društveno održiv kao rješenje za običnog čovjeka kada radi samo na Pixelima, koji kod nas nisu ni zvanično dostupni u prodaji, koštaju više i nemaju servisnu mrežu kao Samsung. Preporučiti nekome u BiH da kupi Pixel da bi imao više privatnosti zvuči kao savjet za entuzijastu, ne za prosječnog korisnika koji je jedva platio telefon na rate.

Za koga onda jeste, a za koga nije

Ako ste novinar, aktivista, advokat, neko ko radi sa osjetljivim podacima ili jednostavno ne želite da svaka aplikacija zna gdje ste i šta radite, GrapheneOS ima smisla. Ako već imate Pixel, nema tehničkog razloga da ostanete na stock sistemu osim komocije.

Ako vam je potreban Samsung olovka, Galaxy sat sa punom integracijom, Samsung Pay ili vam je Android Auto u autu ključan za posao, onda ćete se namučiti. Isto vrijedi ako ne želite da mijenjate telefon samo da biste promijenili sistem.

Meni je najiskreniji dio sva tri teksta onaj gdje autor priznaje da nije protiv Googlea kao takvog, nego protiv toga da je Google ušiven u kernel. To je zdrava distinkcija. Problem nije Gmail ili Mape. Problem je što na običnom telefonu ne možete koristiti Gmail bez da date sistemski pristup kompaniji koja živi od podataka.

Šta nam ostaje između redova

Kada pročitate tri teksta koja suštinski govore isto, shvatite šta nedostaje. Nema nezavisnog testiranja tvrdnji, nema kritičkog osvrta na mane, nema razgovora o modelu prijetnje. Nije svima potrebna zaštita od forenzičkih alata i ojačan alokator memorije. Nekome je najveća prijetnja prevara preko SMS-a ili loša lozinka, a tu GrapheneOS ne pomaže ništa više od običnog Androida sa zdravim navikama.

Također, nema ni riječi o tome koliko ovakav sistem centralizuje povjerenje u mali tim developera. Vjerujete Googleu ili vjerujete GrapheneOS timu. U oba slučaja nekome vjerujete. Razlika je što je kod GrapheneOS-a kod otvoren i provjerljiv, što jeste velika prednost, ali i dalje zahtijeva da neko taj kod zaista provjerava.

Mislim da je dominantni narativ u ovim tekstovima previše jednostavan: stock je špijun, GrapheneOS je spas. Stvarnost je složenija. Stock Android je postao nevjerovatno dobar za svakodnevnu upotrebu i za većinu ljudi dovoljno siguran. GrapheneOS je pokazao da se može bolje, da kontrola može biti stvarna, a ne kozmetička i da ne morate žrtvovati upotrebljivost da biste dobili privatnost.

Ali prava poenta nije u tome da odmah flešujete telefon. Poenta je da shvatite da vam je izbor oduzet mnogo prije nego što ste ga dobili. Kada vam sistem ne dozvoli da uskratite internet aplikaciji za baterijsku lampu, to nije tehničko ograničenje. To je poslovna odluka.

Ja ne mislim da će GrapheneOS postati sistem za mase. Mislim da je njegova vrijednost u tome što postoji i što pomjera granicu. Pokazuje šta Android može biti kada je vlasnik zaista vlasnik. I postavlja neugodno pitanje za Google i ostale proizvođače: zašto nam ne date te prekidače ako već tvrdite da nam dajete kontrolu.

Za običnog čovjeka u BiH, odgovor je za sada pragmatičan. Ako imate Pixel i smeta vam osjećaj da vas telefon prati više nego što vam pomaže, probajte. Ako nemate, barem ugasite što možete, opozovite dozvole koje ne trebaju i zapitajte se zašto neke dozvole uopšte ne možete opozvati. To pitanje je važnije od bilo kojeg poređenja sistema.

IZVORI: