Wielu kupujących smartfony jest zaskoczonych, gdy ich telefon jest załadowany nieusuwalnymi aplikacjami i funkcjami. Utrudniają wrażenia użytkownika i niepotrzebnie zabierają cenną przestrzeń dyskową. Właśnie dlatego niestandardowe ROMy są tak popularne. Zapewniają użytkownikom szczegółową kontrolę nad bezpieczeństwem i prywatnością ich smartfonów.
Nie mylić z procesem rootowania, niestandardowe ROMy zastępują cały system operacyjny urządzenia. Dzięki kilkunastu z nich dostępnych na urządzenia z systemem Android, każdy z nich zaspokaja inne potrzeby. CopperheadOS to jeden z najpopularniejszych niestandardowych ROM-ów zorientowanych na prywatność. Przyjrzyjmy się bliżej.
Co to jest CopperheadOS?
CopperheadOS został zaprojektowany, aby wzmocnić funkcje prywatności i bezpieczeństwa telefonu, jako wzmocniona wersja Android Open Source Project (AOSP). Jest to podstawa, na której zbudowane są wszystkie warianty Androida, w tym CopperheadOS. Chociaż AOSP jest utrzymywany przez Google, jego charakter open source pozwala każdemu na audyt lub wkład w jego kod.
Jednak sam CopperheadOS jest objęty licencją Creative Commons Attribution-NonCommercial-ShareAlike 4.0 (dla przestrzeni użytkownika) i licencją GPL2 (dla jądra).
To powiązanie między CopperheadOS i AOSP jest ważne, aby zrozumieć, ponieważ wzmocnione funkcje bezpieczeństwa Copperhead są aktualizowane z późniejszej wersji AOSP. Tak nie jest w przypadku kilka innych niestandardowych ROM-ów które rozgałęziają się na różne wersje, gdy nastąpi aktualizacja AOSP.
Kluczowe cechy
System operacyjny został po raz pierwszy uruchomiony w 2015 roku przez startup z Toronto, w celu wzbudzenia zaufania użytkowników, że ich dane są bezpieczne. W dużej mierze udało im się ukończyć tę misję, wdrażając te kluczowe funkcje w CopperheadOS:
- Kryptologia o zerowej wiedzy: nie udostępnia zdalnie danych podczas weryfikacji lokalnie
- Zaciemnianie danych: maskuje dane, aby były nieczytelne dla nieautoryzowanego dostępu
- Prywatność domyślna: dane nie są udostępniane ani Google, ani Copperhead
- Utwardzone jądro: wyższy poziom ochrony przed włamaniami i exploitami kodu
- Ufortyfikowana piaskownica: procesy aplikacji działają oddzielnie, dzięki czemu ryzyko dla systemu jest mniejsze
Na podstawie tych funkcji łatwo zrozumieć, dlaczego więcej użytkowników zorientowanych na prywatność — biznesmenów, dziennikarzy, polityków, posiadaczy kryptowalut itp. — wybrałoby Copperhead jako swój system operacyjny Android.
Na jakich telefonach można uruchomić CopperheadOS?
Chociaż Copperhead wcześniej obsługiwał starsze urządzenia Nexus, takie jak Nexus 5, Nexus 9 i Galaxy S4, to już nie jest. Jego obsługa jest teraz ograniczona tylko do urządzeń Pixel firmy Google: Pixel 3XL, Pixel 3, Pixel 3aXL, Pixel 3a, Pixel 4XL, Pixel 4 i Pixel 4a.
Jeśli masz jeden z tych modeli, z przyjemnością dowiesz się, że większość aplikacji w Copperhead OS jest domyślnie zoptymalizowana pod kątem baterii, co zwiększa jego wykorzystanie jako codziennego sterownika.
Pamiętaj jednak, że CopperheadOS nie jest darmowy. Z tego powodu powinieneś skontaktować się z samym zespołem Copperhead lub ze sprzedawcą, aby otrzymać stałą usługę za stałą opłatą.
W końcu deweloperzy nie po raz pierwszy zdecydowali się na tak solidny model finansowania dalszego rozwoju i wsparcia. Na przykład Threema, chociaż komunikator typu open source i skoncentrowany na prywatności, również pobiera niewielką opłatę za dodatkowy spokój ducha.
Jak prywatny jest CopperheadOS?
Wyszukiwarka Google stała się znana z agresywnej manipulacji i usuwania wyników, które są sprzeczne z panującą narracją. Dlatego CopperheadOS ma DuckDuckGo domyślnie włączone, jednocześnie obsługując interfejs API sugestii wyszukiwania za pośrednictwem Chromium.
Związane z: Dlaczego powinieneś zainstalować niestandardową pamięć ROM?
Co ważniejsze, CopperheadOS domyślnie wyłącza grupę uprawnień do lokalizacji przeglądarki, a także udziela wyszukiwarce uprawnień do geolokalizacji. Inne ważne funkcje prywatności w CopperheadOS obejmują:
- Wyłączone analizy, czujniki i uprawnienia w ramach wzmocnionego pakietu Chromium
- Zaszyfrowany układ PIN
- Ekran blokady ukrywa poufne powiadomienia
- Usunięto informacje o urządzeniu z menu Ustawienia — numer seryjny, IMEI itp.
- Ulepszona obsługa VPN
- Skanowanie Bluetooth jest domyślnie wyłączone
- DNS oparty na prywatności za pośrednictwem Cloudflare jest ustawiony domyślnie
To tylko niektóre funkcje, które sprawiają, że CopperheadOS jest solidnym kandydatem dla osób zainteresowanych dodatkową ochroną przed manipulacją, złośliwym oprogramowaniem, śledzeniem danych, kradzieżą danych i przechwytywaniem wiadomości e-mail. Wreszcie, CopperheadOS jest dostarczany w pakiecie Signal jako domyślna aplikacja do przesyłania wiadomości.
Jak bezpieczny jest CopperheadOS?
Oprócz wyżej wymienionych funkcji bezpieczeństwa, Verified Boot jest podstawą każdej niestandardowej pamięci ROM zbudowanej dla urządzeń Pixel. Ta funkcja nie tylko utrudnia atakującemu złamanie zabezpieczeń systemu operacyjnego, ale także zapewnia warstwy odporności po tym, jak fizyczne wejście już się pojawiło.,
Dokładniej, wektor ataku musiałby pochodzić z partycji danych użytkownika, dlatego CopperheadOS obniża poziom zaufania. Jednak poufne dane nadal pozostają na tej partycji w stanie trwałym, od instalowania aplikacji niesystemowych po opcje programistów i menedżera urządzeń.
Utwardzanie CopperheadOS idzie dalej niż Verified Boot, wdrażając te kluczowe funkcje bezpieczeństwa:
- Utwardzony podzielnik: zastępując alokator systemowy zapobiega tradycyjnemu wykorzystywaniu alokatora, ponieważ nie wykorzystuje on żadnych wbudowanych metadanych
- Utwardzone zarządzanie pamięcią: CopperheadOS tworzy i izoluje dedykowane regiony pamięci do mapowania bibliotek
- Zasady SELinuksa: szereg wzmocnionych ulepszeń bezpieczeństwa, które uniemożliwiają atakującym pisanie exploitów, które są obecne w nadrzędnym systemie AOSP
Jeśli chodzi o jądro Copperhead — jego jądro — zostało opracowane jako publiczna wersja wzmocnionego jądra Linuksa.
Inną godną uwagi funkcją bezpieczeństwa jest WebView spakowany z samodzielną aplikacją Chromium, która domyślnie jest 64-bitowa, w przeciwieństwie do Google Chrome. Za każdym razem, gdy użytkownik korzysta z przeglądarek internetowych opartych na Chromium lub WebView, zmniejszają się szansa na ataki w porównaniu z większością innych przeglądarek, ponieważ aplikacje są piaskowane z każdej z nich inny.
Jakie aplikacje działają w CopperheadOS?
Aplikacje wymagające usług Google — wyszukiwarka Google, Google Chrome, YouTube, Sklep Google Play — nie są obsługiwane z oczywistych względów związanych z prywatnością i bezpieczeństwem.
Poza aplikacjami zależnymi od Google większość aplikacji jest obsługiwana w CopperheadOS. Polecane aplikacje możesz sprawdzić na ta obszerna lista dla każdej kategorii czynności/zadań. Dostosowanie użytkowania wyłącznie do nich drastycznie zwiększy prywatność i poziom bezpieczeństwa smartfona.
Jeśli chcesz zainstalować aplikacje ze Sklepu Play, zawsze możesz to zrobić, przechodząc przez Sklep Aurora Aplikacja — przyjazna dla prywatności wersja Sklepu Google Play — dostępna jako opcjonalna funkcja podczas konfiguracji proces.
Wraz ze sklepem Aurora, Samourai Wallet – wysoko oceniany portfel kryptograficzny bez zabezpieczenia – i Nextcloud są również dostępne jako opcjonalny pakiet podczas instalacji.
Związane z: Jak korzystać z Androida bez Google
Prywatność czy łatwość użytkowania?
ROMy celne mogą być nieco niedostępne, ale opłaca się. W czasach, gdy prywatność stała się najważniejszym problemem dla użytkowników, potencjał niestandardowej pamięci ROM jest jeszcze bardziej widoczny. CopperheadOS zapewnia dobrą równowagę między dostępnością a prywatnością i jest doskonałą bramą do świata niestandardowych ROM-ów ukierunkowanych na prywatność.
Chcesz ożywić swój telefon lub tablet z Androidem? Najlepszym sposobem na to jest zainstalowanie niestandardowej pamięci ROM - zwiększenie jej wydajności i funkcji.
Czytaj dalej
- Android
- Bezpieczeństwo smartfona
- Niestandardowy rom z Androidem
- Android
- Prywatność smartfona
Rahul Nambiampurath rozpoczął karierę jako księgowy, ale teraz przeszedł do pracy w pełnym wymiarze godzin w branży technologicznej. Jest zagorzałym fanem technologii zdecentralizowanych i open source. Kiedy nie pisze, zwykle jest zajęty robieniem wina, majstrowaniem przy swoim urządzeniu z Androidem lub wędrówkami po górach.
Zapisz się do naszego newslettera
Dołącz do naszego newslettera, aby otrzymywać porady techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!
Jeszcze jeden krok…!
Potwierdź swój adres e-mail w wiadomości, którą właśnie wysłaliśmy.