GrapheneOS se već godinama nameće kao “najsigurniji mobilni operativni sistem” na tržištu, ali u 2026. ta priča izgleda drugačije nego prije pet godina. U ovom tekstu ne radim reklamu ni građenje kulta, nego pokušavam odgovoriti na pitanje koje me stvarno zanima: šta ovaj sistem zapravo nudi običnom korisniku, a ne samo entuzijastima koji mjere svaki syscall?
Zašto me GrapheneOS opet zainteresovao
Prije par sedmica ponovo sam se vratio na GrapheneOS. Ne zato što sam odjednom postao paranoičan, niti zato što mi je iko rekao da mi “prisluškuju telefon”. Nego zato što je ovaj operativni sistem u posljednjih godinu dana napravio nekoliko konkretnih pomaka koji se više ne mogu ignorisati. I zato što sam primijetio da se i u našem regionu, posebno među ljudima koji rade u IT-ju, sve češće čuje pitanje: “Da li je GrapheneOS zaista najsigurniji mobilni operativni sistem u 2026?”
To pitanje je legitimno, ali je i pomalo pogrešno postavljeno. Jer “najsigurniji” zavisi od toga koga pitate i od čega se tačno branite.
Ako ste novinar koji istražuje korupciju u državi koja aktivno pritiska medije, “najsigurnije” je jedno.
Ako ste developer koji brine o supply chain napadima, “najsigurnije” je nešto drugo.
Ako ste običan čovjek koji želi da mu banka ne bude hakovana preko neke gluposti instalirane s Play Storea, “najsigurnije” je opet treća stvar.
Zato me ne zanima samo šta GrapheneOS reklamira. Zanima me šta on stvarno donosi u svakodnevnu upotrebu.
Šta je GrapheneOS zapravo i zašto nije “još jedan fork”
GrapheneOS je mobilni operativni sistem zasnovan na Android Open Source Projectu, ali ga ne bih svrstavao u istu kategoriju kao CalyxOS, LineageOS ili /e/OS. Razlika je u pristupu. Ovi drugi uglavnom uzimaju Android i uklanjaju Google servise ili ih zamjenjuju alternativama, uz minimalne izmjene u jezgru sigurnosnog modela. GrapheneOS ide dublje.
Najvažnije promjene su u samom Androidu, a ne samo “na vrhu” njega. Sistem radi hardening na nivou kernela, koristi izolovane korisničke profile, pojačanu kontrolu dozvola, uklonjene Google servise kao sistemsku zavisnost i, što je posebno bitno, omogućava rad na Pixel uređajima koji i dalje dobijaju mjesečne sigurnosne zakrpe direktno od Googlea.
Tu leži prva stvar koju mnogi čitaoci ne razumiju. GrapheneOS nije u sukobu s Googleom na način na koji to zamišljaju. Google i dalje razvija sigurnosne zakrpe za hardver koji Pixel pokreće. GrapheneOS te zakrpe preuzima, dodaje svoje izmjene i gradi sistem koji nije vezan za Google Play servise kao takve. To je suptilna, ali ogromna razlika u odnosu na potpuno nezavisne forkove koji pokušavaju sami zakrpavati sve, uključujući drivere i firmware.
Hardverska podrška je i dalje fokusirana na Pixel telefone. To je namjerna odluka. GrapheneOS je odlučio da podrži samo uređaje koji imaju pouzdane sigurnosne mehanizme na nivou firmvera, uključujući Titan sigurnosne čipove u novijim modelima. To znači da ne možete uzeti bilo koji telefon i očekivati isti nivo zaštite.
Šta se konkretno promijenilo u 2026.
Ovo je dio koji me stvarno zanima. U 2026. GrapheneOS više nije onaj sistem na koji gledate kao na “tehničku igračku”. Nekoliko stvari ga je pomaknulo ka realnoj upotrebi.
Prvo, sistem je značajno poboljšao kompatibilnost s aplikacijama koje zavise od Google Play servisa. Kroz rješenja poput posebnog okruženja za izolaciju tih servisa, korisnici mogu pokretati aplikacije koje zahtijevaju Google okruženje, ali bez toga da ti servisi imaju pristup cijelom telefonu. To je bila bolna tačka godinama. Danas je mnogo bolje, iako i dalje nije savršeno.
Drugo, vidim poboljšanja u upravljanju dozvolama i mrežnom prometu. Sistem sada daje korisniku detaljniju kontrolu nad time koja aplikacija može pristupiti mreži, kada i kako. To je sitnica za nekoga ko ne razmišlja o tome, ali za nekoga ko se brine o curenju podataka, to je ogromna stvar.
Treće, podrška za više korisničkih profila s ozbiljnom izolacijom je sada zrelija. To znači da možete imati profil za banku, profil za posao i profil za privatne stvari, i svaki od njih je sistemski izolovan od ostalih. Konkretno, aplikacija iz jednog profila ne vidi šta se dešava u drugom, niti može komunicirati s njim bez vaše eksplicitne dozvole.
Četvrto, GrapheneOS je nastavio ulagati u transparentnost koda i u proces objavljivanja zakrpa. Sve je i dalje open source, auditabilno i objavljeno na vrijeme.
Sigurnost u praksi, a ne u brošuri
Ono što me nervira kod većine tekstova o GrapheneOS-u jeste da se svode na nabrajkanje tehničkih karakteristika kao da je dovoljno reći “ima hardened kernel” i “ne koristi Google Play servise” da bi čitalac znao treba li mu taj sistem.
Ja želim razumjeti sljedeće: šta GrapheneOS konkretno sprječava da se desi, a što bi se na običnom Androidu desilo?
Jedan od najuvjerljivijih primjera je izolacija aplikacija i mreže. Na stock Androidu, čak i kada aplikaciji zabranite određene dozvole, ona i dalje može slati podatke preko mreže na načine koje je teško kontrolisati. GrapheneOS to tretira ozbiljnije. Svaka aplikacija može imati mrežne dozvole po profilu, po aplikaciji, pa čak i po vrsti prometa.
Drugi primjer je upravljanje senzorima. Mnogi korisnici ne znaju da njihov telefon ima više senzora nego što misli. Žiroskop, akcelerometar, barometar, magnetometar, kamera, mikrofon, Bluetooth radio, NFC, Wi-Fi radio sa svojim MAC adresama i još desetine stvari. Svaki od tih senzora je potencijalni vektor napada. GrapheneOS daje korisniku precizniju kontrolu nad tim nego stock Android.
Tu je i pitanje fizičkog pristupa uređaju. Ako vam neko ukrade telefon ili ga dobije u posjed na carini, na kontrolnom punktu, na granici, razlika između GrapheneOS-a i standardnog Androida može biti ogromna. Podaci na uređaju su šifrirani, a na GrapheneOS-u je taj proces dizajniran s mnogo manje kompromisa nego na većini komercijalnih Android varijanti.
To me dovodi do teme koju većina ljudi izbjegava, a koja je u našem regionu itekako relevantna. Koliko puta ste vidjeli da neko na granici, na aerodromu ili u nekom poslovnom okruženju daje svoj telefon “na uvid”? U BiH i u regionu se to ne dešava rijetko. Ljudi to prihvataju kao normalnu stvar. GrapheneOS je jedan od rijetkih sistema koji korisniku daje ozbiljne alate da zaštiti svoje podatke u takvim situacijama.
Druga strana priče, i zašto je važna
Ne želim biti fanboy niti za jednu tehnologiju, pa ni za GrapheneOS. Postoje legitimne kritike i pitanja koja treba postaviti.
Prvo pitanje je svakodnevna upotrebljivost. Bez obzira na sva poboljšanja, prelazak na GrapheneOS i dalje zahtijeva određenu dozu tehničke spremnosti. Instalacija sistema, upravljanje profilima, razumijevanje razlika u odnosu na standardni Android, snalaženje s aplikacijama koje zavise od Google ekosistema. Za prosječnog korisnika ovo i dalje nije potpuno glatko iskustvo.
Drugo pitanje je kompatibilnost aplikacija. Iako je situacija bolja nego prije, postoje aplikacije koje neće raditi, ili će raditi s ograničenjima. Neke bankarske aplikacije, neke aplikacije za streaming, neke igre. Korisnik mora biti spreman na to da neće sve raditi iz prve.
Treće pitanje je hardverska ograničenost. Pixel telefoni jesu dobri uređaji, ali nisu jedini dobri uređaji na tržištu. Ako imate telefon koji vam odgovara i ne želite ga mijenjati, GrapheneOS vjerovatno nije opcija. Ta odluka razvojnog tima da podrži samo Pixel uređaje jeste razumljiva sa sigurnosne strane, ali je i limitirajuća za korisnike.
Četvrto pitanje je dugoročna održivost. GrapheneOS razvija relativno mala grupa ljudi, s ozbiljnom reputacijom u sigurnosnoj zajednici, ali s resursima koji nisu beskonačni. Ako se tim suoči s ozbiljnijim problemima, ako ključni developeri odu, ako Google odluči zatvoriti pristup sigurnosnim zakrpama na neki način, korisnici mogu ostati bez sistema koji aktivno održava nivo zaštite koji su očekivali.
Peto pitanje je psihološka dimenzija. Često vidim da ljudi koji prelaze na GrapheneOS razviju osjećaj lažne sigurnosti. Kao da su učinili jednu veliku stvar i sada su “zaštićeni”. A sigurnost nije stanje. To je proces. I ni jedan operativni sistem vas ne može zaštititi od toga da kliknete na link u phishing poruci, da date lozinku na lažnom sajtu, da koristite istu lozinku na pet servisa, da ne ažurirate aplikacije koje nisu dio operativnog sistema.
Šta GrapheneOS nije
Ovo je možda najvažniji dio mog teksta, jer mislim da se ovdje pravi najveća greška u javnoj percepciji.
GrapheneOS nije alat koji vas čini anonimnim na internetu. Za to vam trebaju drugi alati i druge navike.
GrapheneOS nije zamjena za dobar VPN.
GrapheneOS nije zaštita od phishing napada.
GrapheneOS nije rješenje za loše lozinke.
GrapheneOS nije antivirus.
GrapheneOS je, u suštini, veoma dobro dizajniran mobilni operativni sistem koji ozbiljno shvata sigurnost kao sistemsko pitanje, a ne kao dodatak koji se instalira na kraju.
Ako to razumijete, onda možete realno cijeniti šta dobijate. Ako ne razumijete, onda ćete imati iluziju da ste sigurniji nego što jeste.
Praktične posljedice za običnog korisnika
Ono što me najviše zanima jeste: šta GrapheneOS znači za nekoga ko nije IT stručnjak?
Za većinu ljudi, odgovor je sljedeći. Ako koristite Android telefon, instalirate aplikacije s Play Storea, ne razmišljate o dozvolama, ne čitate šta aplikacije traže, i oslanjate se na to da je telefon “dovoljno siguran jer je nov”, onda prelazak na GrapheneOS za vas nije pitanje sigurnosti nego pitanje navike. Korist od prelaska bi bila minimalna, a frustracija bi bila velika.
Za ljude koji su svjesniji, koji razumiju šta dozvole znače, koji brinu o tome ko ima pristup njihovim podacima, i koji su spremni uložiti malo truda u učenje novog sistema, GrapheneOS nudi konkretne prednosti.
Za ljude koji rade u osjetljivim profesijama, novinarstvo, istraživanje, pravni poslovi, politički aktivizam, posebno u sredinama gdje pritisak nije samo marketinški nego i stvaran, GrapheneOS je jedan od ozbiljnijih alata koji trenutno postoje na mobilnom tržištu.
Pitanja koja ostaju otvorena
Nekoliko stvari mi nisu sasvim jasne i želim ih otvoreno postaviti.
Koliko dugo će Google dozvoljavati korištenje svojih sigurnosnih zakrpa na ovaj način? Ne mislim da je tu pitanje zabrane sutra, ali dugoročno, ovo je zavisnost od jednog dobavljača koja se ne može zanemariti.
Kako će se GrapheneOS nositi s novim sigurnosnim izazovima koje donosi umjetna inteligencija? Već sada vidimo da aplikacije koriste lokalne modele za obradu govora, slike i teksta. Ti modeli imaju pristup sirovim podacima na uređaju. Koji je sigurnosni model za to?
Kako će se ekosistem aplikacija razvijati u narednih nekoliko godina? Ako sve više aplikacija zavisi od Google Play servisa ili od naprednih API-ja koji nisu dio AOSP-a, GrapheneOS će morati stalno ulagati u održavanje kompatibilnosti.
I na kraju, pitanje koje je možda najvažnije za moj blog i za ljude u BiH i regionu. Da li će se iko ozbiljan u našoj javnosti baviti temom mobilne sigurnosti na ovom nivou? Hoće li se iko zapitati zašto je našim građanima lakše instalirati TikTok nego razumjeti šta TikTok radi s njihovim podacima?
Za koga je GrapheneOS u 2026. zaista pravi izbor
Ako bih morao sažeti svoj stav u jednu rečenicu, rekao bih sljedeće. GrapheneOS je u 2026. ozbiljan proizvod za ozbiljne korisnike, ali nije univerzalni odgovor na pitanje mobilne sigurnosti.
Ako ste osoba koja razumije šta radi, koja je spremna prihvatiti određene kompromise u svakodnevnoj upotrebljivosti, i koja želi sistem koji je dizajniran oko sigurnosti, a ne sigurnost dodanu kao marketinšku etiketu, onda je GrapheneOS legitimno jedan od najboljih izbora koji danas postoje.
Ako ste osoba koja želi samo telefon koji radi, koji je udoban i koji vas ne tjera da razmišljate, onda vam GrapheneOS ne treba. I to je sasvim u redu. Nije svaka tehnologija za svakoga.
Meni se sviđa što GrapheneOS postoji. Sviđa mi se što postoji tim ljudi koji ozbiljno razmišlja o tome kako mobilni uređaji utiču na privatnost, kako se podaci cure, kako se napadači kreću kroz sisteme. Sviđa mi se što je sve transparentno, otvoreno i dostupno za provjeru.
Ali istovremeno me brine narativ u kojem se GrapheneOS pretvara u “najsigurniji mobilni operativni sistem” bez ikakvog konteksta. Jer sigurnost nije rang lista. Sigurnost je skup odluka koje svaki korisnik donosi svaki dan, na svom uređaju, sa svojim navikama, u svom okruženju.
A GrapheneOS je, u najboljem slučaju, jedan veoma dobar alat u tom skupu.
IZVOR: Graphene Srbija