一年多前,我深深地沉浸在 Apple 的生態系統中。對我而言,似乎已無法擺脫這個「果園」。手機、筆記型電腦、手錶、平板電腦、影音串流、雲端儲存,甚至還有尋物器。所有設備都來自同一家製造商。此外,還有共享的家庭相簿、行事曆,甚至是購物清單。

然而,在某個時候,我發現了 Plenti,一家以相當合理的價格租賃各種不同設備的公司。我隨意地在他們的網站搜尋引擎中輸入了「samsung fold」,結果發現 Samsung Galaxy Z Fold 6 每月租金僅需 250-300 茲羅提。這是一個相當有趣的選擇,因為我非常好奇使用摺疊手機是什麼感覺,展開後它就相當於一台平板電腦。此外,我從未敢購買這類設備,因為首先,它們的價格天文數字,其次,我對摺疊螢幕的耐用性嚴重存疑。我檢查了 Plenti 的租賃條件,沒有任何可疑之處。租賃似乎是一個很棒的選擇,於是我決定租用 Fold 6 半年。這就是我如何擺脫「果園」的束縛,並稍微重新向沒有蘋果標誌的解決方案敞開心扉。我甚至寫了一篇文章記錄整個過程——我為了破碎的手機而背叛了 #TeamApple。我想說的是,這就是 Android 回到我生活中的方式,我認為我重新開始喜歡它了。

我和 Samsung 的冒險在計劃的 6 個月後結束了。Galaxy Z Fold 6 是一款不錯的手機,能夠展開成平板電腦大小是一個令人驚嘆的功能。然而,讓我困擾的是:

* 螢幕的耐用性

* 螢幕的亮度

* 螢幕的泛黃

* 螢幕的泛黃

* 螢幕的泛黃

以上所有問題都讓我放棄延長租賃,並開始思考下一步該怎麼做。有趣的是,我相當喜歡 Android,以至於不一定想回到 iOS。大約在這個時候,一篇文章出現在我的 RSS 閱讀器中:最安全的 Android 版本創作者擔心法國。整個團隊將被禁止旅行(我認為是這篇,但我不完全確定,這其實並不重要)。文章談到法國如何想掌握 GrapheneOS 系統,從而對用戶隱私發動一次非常嚴重的攻擊。我當時想:「嘿!一個歐洲國家想強行在系統中植入後門,因為它太安全了,無法監控用戶。要麼是有人在小題大做,要麼這個系統真的有什麼特別之處!」就在那一刻,我那有點被遺忘的書呆子基因被點燃了。我決定不僅放棄 iOS,也放棄主流 Android,嘗試一個完全替代的系統。

GrapheneOS 是一個客製化、開源的作業系統,其設計理念是為用戶提供最高級別的隱私和安全性。它基於 Android 開源專案 (AOSP),但與智慧型手機上標準軟體版本有顯著差異。其創作者在系統層級完全消除了與 Google 服務的整合,從而避免了企業的追蹤和數據收集,同時提供了現代且穩定的工作環境。

該系統以其對核心和關鍵元件進行的先進「加固」而著稱,這最大限度地降低了遭受駭客攻擊和漏洞利用的風險。GrapheneOS 的一個獨特功能是能夠在隔離環境(沙盒)中運行 Google Play 服務,讓用戶無需授予廣泛的系統權限即可使用熱門應用程式。目前,該專案專注於支援 Google Pixel 系列手機,利用其專用的 Titan M 安全晶片實現全面的數據保護。

以前閱讀 GrapheneOS 時,相容裝置清單包含來自不同製造商的產品。現在只剩下 Google Pixel 裝置。這並不意味著你不能在 Samsung 等裝置上運行此系統,但創作者根本不保證其正常運作,你必須自行處理可能需要移植的版本。請注意,一個擺脫了 Google 服務的系統卻必須運行在 Google 裝置上,這相當有趣。如果有人想了解更多關於 Pixel 為何最適合 GrapheneOS 的資訊,我建議查看以下關鍵字——Verified Boot、Titan M、IOMMU、MTE。

我已將項目加粗,這些項目不僅受支援,而且是推薦的(在撰寫本文時,你可以在此處找到目前的清單)。

在選擇要測試 GrapheneOS 的裝置階段,我還不確定這種解決方案是否適合我,以及我是否能長期堅持下去。因此,花一大筆錢是不明智的。基於這個原因,唯一合理的選擇可能是 Google Pixel 9a。這是幾個月前的事了,當時 10 系列機型剛推出不久,還沒有足夠的時間讓它們進入完全支援的裝置清單。當時,Pixel 9a 是清單上最新的裝置(提供長達 7 年的支援!),而且價格非常有吸引力,我以約 1600 茲羅提(約 450 美元)的價格買下了它。

回想起來,我仍然認為這是一個不錯的選擇,並且絕對推薦給目前正在決定從哪種硬體開始 GrapheneOS 冒險的任何人。Pixel 9a 唯一讓我有點困擾的是其照片品質。我換到它之前使用的是 iPhone 15 Pro 和 Samsung Galaxy Z Fold 6,這兩款手機在這方面都非常出色,所以難怪我有點被寵壞了,因為我習慣了完全不同的相機水平。現在我也知道 GrapheneOS 會陪伴我更長的時間,所以也許當時就知道現在所知道的,我會選擇一些更昂貴的設備。然而,這對我來說並不重要,因為目前我沒有計劃更換設備,等到那時情況改變,市場狀況和可用選項清單肯定也會隨之改變。此外,我對這款手機的電池續航和整體性能感到非常驚喜。

鎖定啟動載入程式至關重要,因為它啟用 Verified Boot 功能的完整運作。它還阻止使用 fastboot 模式來刷新、格式化或擦除分區。Verified Boot 會偵測到對 OS 分區的任何修改,並阻止讀取任何已修改或損壞的數據。如果偵測到變更,系統會使用錯誤更正數據嘗試恢復原始數據,然後再次進行驗證——由於這個機制,系統對意外(非惡意)文件損壞具有彈性。

然而,在重新保護啟動載入程式之前,我建議檢查系統是否已正確刷新且一切正常運作,因為如果沒有,鎖定啟動載入程式可能會使手機變磚(完全鎖定,甚至損壞)。因此:

在開始玩新系統之前的最後一步是重新應用 OEM 鎖。

現在真正的樂趣才開始。關於 GrapheneOS 加固,你會聽到/讀到與人數一樣多的意見。有些人保守,有些人則對這個話題採取較為寬鬆的態度。我認為沒有唯一的正確方法,每個人都應該自己去探索、測試,並決定什麼適合自己、符合自己的安全設定檔。你會很快發現 GrapheneOS 實際上是在便利性和隱私之間做一個很大的妥協。雖然這個規則適用於數位世界的一切,但只有在這個情況下,你才會真正注意到它,因為 GrapheneOS 會向你展示你可以控制多少事情,而這些是你無法透過傳統 Android 做到的。我無意在本篇文章中推廣某種「唯一」的使用 GrapheneOS 的方法。我將簡單介紹我如何使用這個系統。這樣,我將向剛接觸這個主題的人介紹基礎知識,也許我能為一些已經使用一段時間的使用者提供一個他們不知道的有趣技巧,第三點是,也許會出現一些專家,他們在閱讀我的胡言亂語後,會提出一些有趣的東西,或者指出我做得不對/可以做得更好的地方。我確信情況就是如此,因為我與 GrapheneOS 的冒險實際上才剛開始 3 個月。我馬上警告你,我不確定我是否能保持邏輯思緒,因為我可能會在主題之間跳躍。GrapheneOS 的主題非常廣泛,在今天的文章中,我只能稍微觸及它。

開機並安裝好系統後,我做的第一件事就是創建第二個使用者設定檔。這是在「設定」->「系統」->「多位使用者」中完成的。這個功能的想法是允許兩個人(或更多人)使用一部手機,每個人都有自己的設定檔,包含自己的設定、應用程式等。誰會這麼做?雖然我可以想像共享家庭平板電腦,但完全共享手機對我來說很難理解。因此,這似乎是一個無用的功能,但事實並非如此。

對我來說,它的運作方式如下:在「擁有者」使用者設定檔(這是系統自動創建的主要帳戶名稱)上,我安裝了 Google Play 商店以及 Google Play 服務和 GmsCompatConfig。這是透過 GrapheneOS 系統元件「應用程式商店」完成的。請不要將其與 Apple 的應用程式商店混淆,即使名稱相同。我只從 Play 商店安裝了以下應用程式:

* Google Pay

* Google Maps

* Google Photos

僅此而已。如你所見,這個設定檔僅供我使用絕對需要與 Google 服務整合的應用程式。實際上,我只在想在商店進行非接觸式付款時才會切換到它,而我最近實際上很少這樣做,因為如果有的話,我會使用 BLIK 代碼付款。從 Samsung 轉換過來後,這個設定檔上還有更多應用程式,但我一個接一個地放棄了那些讓我依賴「大 G」的應用程式。

在第二個設定檔上,假設我稱之為 Tommy,我保留了我所有的數位生活。這給我帶來了什麼?例如,主要設定檔無法輕易刪除,但附加設定檔可以。想像一下,我需要快速擦除手機,但要以其基本功能仍然正常運作的方式,也就是說,無需完全恢復原廠設定。例如,假設我抵達美國並通過移民檢查。他們想存取我的手機,於是我刪除了 Tommy 使用者,切換到「擁有者」使用者,然後將手機交給他們。它能打電話、發送 SMS 訊息,甚至還有銀行應用程式,所以理論上不應該引起懷疑。然而,它缺少我所有的聯絡人、帶有瀏覽記錄的瀏覽器、密碼管理器,以及帶有聊天記錄的即時通訊軟體。這是一個相當極端的場景,但並非不可能,因為在抵達美國時對手機進行搜查是每天都會發生的事情。此外,安全的基本規則是不要每天使用管理員權限的帳戶。

在 GrapheneOS 上,Obtainium 是我獲取 .apk 安裝檔案和自動化應用程式更新的主要聚合器。它就像 Google Play 商店,但尊重隱私且適用於開源應用程式。如果使用 GrapheneOS 卻不至少嘗試切換到開源應用程式,那將是一種罪過。以下我將列出我使用的應用程式。此外,我還會附上每個應用程式原始碼儲存庫的連結。

要了解 Obtainium 的運作方式和使用方法,我建議查看此影片指南。

我有幾個非開源的應用程式,但我仍然需要它們。在這種情況下,我不會從 Google Play 商店下載它們,而是從我上面提到的 Aurora Store 下載。Aurora Store 是一個開源的 Google Play 商店客戶端(我想你可以稱之為前端),它允許你從 Google 伺服器下載應用程式,而無需手機上安裝 Google 服務 (GMS)。

網路將此解決方案描述如下:

聽起來很完美,對吧?有點,但可惜並非一切都完全符合預期。我對 Aurora Store 有兩個主要抱怨。

* 匿名帳戶的限制

* 潛在的 MITM 攻擊

至於安全性,是的,理論上我們是從經過驗證的來源下載 .apk 文件,但前提是 Aurora Store 的創作者沒有對我們進行中間人攻擊。你是否信任該應用程式的創作者的決定權在你。

以下我將列出我從 Aurora Store 下載並經過檢查,確認可以在沒有 GMS (Google Mobile Services) 的情況下運作的應用程式清單。

GrapheneOS 允許完全控制每個應用程式可以擁有的權限。例如,在傳統的 Android 分支中,預設情況下每個應用程式都獲得了網路(網際網路存取)和感測器(存取加速計等所有感測器)權限。

有人想過為什麼所有應用程式都需要網際網路存取嗎?事實上,在絕大多數情況下,沒有網路存取的行動應用程式是無用的,但你不能一概而論,因為例如,前面提到的 FUTO Voice Input 使用本地 LLM 將語音轉換為文字,它可以在裝置上離線運作。為什麼這樣的應用程式需要網際網路存取呢?毫無必要,所以它不應該有這樣的權限。現在讓我們看看像 FairScan(文件掃描)、Catima(會員卡聚合器)、Collabora Office(辦公室套件)或 Librera(電子書閱讀器)這樣的應用程式。它們也不需要網際網路存取!

當你查看哪些應用程式實際上需要存取我們所有裝置的感測器時,情況就更奇怪了。如果我們冷靜地思考,我們會得出結論,在這種特定情況下,這與前一種情況完全相反,也就是說,幾乎沒有應用程式需要這些資訊。我提醒你,在預設情況下,在帶有 Google 服務的 Android 上,所有應用程式都擁有這些權限。

要管理給定應用程式的權限,只需長按其圖標,從彈出選單中選擇「應用程式資訊」,然後找到「權限」選項卡。一個按類別劃分的清單,例如「允許」、「每次詢問」和「不允許」,將會出現。我建議在安裝每個應用程式後立即單獨查看此清單。這是 GrapheneOS 加固的基礎。

在 GrapheneOS 中,我們不僅有使用者設定檔,每個使用者還可以擁有一個稱為「私人空間」的東西。我在 Samsung 上遇到過類似的東西,當時稱為「安全資料夾」,所以我假設這可能只是 Android 的一項功能,由每個製造商以不同的方式實現。

私人空間在「設定」->「安全性與隱私」->「私人空間」中開啟。它就像一個獨立的沙盒,是你正在使用的環境的一部分,但同時又與之隔離。對我來說,這是一個可以讓我快速存取仍然需要 Google 服務的應用程式的地方。你可能會問——那麼為什麼我還將 mBank 和 T-Mobile 應用程式保留在「擁有者」設定檔上,如果我可以在這裡保留它們呢?嗯,由於我不知道的原因,我無法配置我的私人空間,以便透過 NFC 的非接觸式 BLIK 付款能夠正常運作。對於 T-Mobile 的 Magenta Moments 也是如此,儘管在私人空間中安裝了 GMS,但它們仍然無法正常運作。

嗚嗚…我又來了,抱歉。我只是在計算字數,結果不到 35,000 字……我可能會在接下來的幾句話中突破這個數字。嗯,又長了,但內容充實,所以我認為沒有人有理由抱怨。正如我之前提到的,我只是觸及了 GrapheneOS 的主題,它非常廣泛,這很好,因為它是一個很棒的系統,最大的敬意獻給這個專案背後的人們。正是因為他們,我們才有機會至少部分擺脫 Google(Android)和 Apple(iOS)的束縛。因此,我強烈邀請你閱讀本篇文章的最後一章。

最後,我想鼓勵你支持 GrapheneOS 專案。背後的開發者們做得非常出色,我認為他們值得獲得一些資金支持。有關在哪裡以及如何進行的資訊可以在這裡找到。

我免費提供以上所有內容,並且不要求任何回報,因此,如果您認為我發布的內容對您有任何價值,請考慮透過以下任一方式支持我的工作:

本網站的原始碼是開放的,可在 GitHub 上取得。