GrapheneOS Statement on Hidden Profiles2 months agohttps://xcancel.com/GrapheneOS/status/2082153517234676150#m隐藏或隐秘的胁迫模式不可行,因为取证软件了解 GrapheneOS 并能检测到它们。GrapheneOS 的胁迫 PIN/密码设计得显而易见,给对手制造了困境:输入将解锁还是擦除设备。擦除几乎瞬间发生,通过销毁硬件密钥库、安全元件和磁盘加密元数据,然后通过关机清除 RAM。授予对诱饵配置文件的访问权限会增加漏洞攻击面,使数据提取更容易。该功能通过认知进行威慑,而非依靠保密,旨在防止胁迫而非隐藏的数据提取。
Donate to GrapheneOS2 months agohttps://grapheneos.org/donateGrapheneOS 是一个开源项目,其资金来自个人、公司和组织的捐赠,用于开发者、硬件、基础设施和法律费用。可以通过 GitHub Sponsors(信用卡)进行捐赠,捐赠金额从5美元到5000美元不等,也可以自定义金额。接受比特币、门罗币、Zcash、以太坊、Cardano 和莱特币等加密货币捐赠,每种货币都提供了具体的地址。可以通过 Wise 在欧盟/SEPA、英国、美国、澳大利亚、新西兰、加拿大、匈牙利和土耳其进行银行转账捐赠,并提供了详细的账户信息。接受 PayPal 一次性、每月或每年捐赠,链接基于货币,费用因地区而异。加拿大 Interac 电子转账捐赠可以发送至 donate@grapheneos.org,支持自动存款。
GrapheneOS Defends Data-Wiping Function That Blocked US Border Search2 months agohttps://www.pcmag.com/news/grapheneos-defends-data-wiping-function-that-blocked-...GrapheneOS开发者为其安全功能的合法性辩护,此前一名活动人士使用胁迫密码擦除了手机,阻止了联邦探员。环保活动人士Sam Tunick在CBP搜查期间,在其配备GrapheneOS的Pixel手机上使用了胁迫密码,不可逆地擦除了设备。美国对Tunick提起刑事起诉,指控其涉嫌销毁政府控制下的财产,这可能是首个针对GrapheneOS的案件。GrapheneOS提供自动重启定时器等功能,无需胁迫密码即可保护数据,擦除后数据无法恢复。此案重新点燃了隐私与美国调查权之间的辩论,类似于过去与苹果公司和加密后门的争议。Tunick面临最高五年监禁;其律师辩称在审讯期间宪法权利受到侵犯。
The US is charging an American citizen for wiping his phone at the border2 months agohttps://gizmodo.com/a-feature-that-makes-your-phone-data-self-destruct-in-author...GrapheneOS 的胁迫密码功能在被胁迫输入时,可以不可逆地清除设备数据。据称,活动人士 Sam Tunick 在美国海关搜查期间使用了这一功能,导致面临联邦指控销毁证据。Tunick 的律师辩称,根据‘毒树之果’原则,该证据应被排除,因为据称存在强迫证词且未告知米兰达权利。隐私专家表示,此案没有已知先例,并可能将使用隐私保护软件定为犯罪。该事件发生在2024年1月,但 Tunick 在数月后的一次涉及FBI和国土安全部的交通检查中被捕。此案引发了关于使用数据自毁功能对抗政府搜查的合法性问题。
US citizen charged after GrapheneOS phone wipes during airport search2 months agohttps://www.techspot.com/news/113236-us-prosecutors-charge-atlanta-man-after-gra...亚特兰大的一起联邦案件涉及隐私导向移动操作系统GrapheneOS的使用,检察官声称该操作系统被用来清除证据,这引发了关于其功能的法律问题。本案针对萨姆·图尼克,他在谷歌Pixel手机上使用了GrapheneOS;专家表示,这是一次不寻常的法律行动,可能默认将该操作系统视为犯罪工具。事件于2024年1月发生在亚特兰大机场,图尼克因涉嫌与恐怖主义有关联而被问询,多次被拒绝律师,并在提供密码后手机被清除数据。检察官认为数据清除是故意销毁证据,而辩护方则辩称这侵犯了宪法权利,且搜查与科帕市抗议事件有关,是借口的行动。此案凸显了美国边境更广泛的宪法问题,预计将在10月后作出裁决;GrapheneOS的支持者强调其合法的隐私保护功能。西班牙和法国对GrapheneOS用户类似的画像显示,当局将该系统视为可疑,将其与犯罪活动联系起来,但活动人士主张使用隐私工具的权利。
GrapheneOS duress PIN could land a man in prison2 months agohttps://www.androidauthority.com/grapheneos-duress-pin-us-prosecution-3691271/一名美国男子因在亚特兰大机场边境检查时使用GrapheneOS的胁迫密码擦除其Pixel手机而面临起诉。该指控依据联邦法律,将此次擦除行为视为旨在阻止政府扣押的财产破坏行为。事件发生在2025年1月,当时边境执法人员未持搜查令要求检查手机,胁迫密码触发了不可逆的擦除程序。被告律师团队辩称,他未被告知米兰达权利、被剥夺聘请律师的权利,且搜查不合理,同时质疑关于儿童性虐待材料及与“警察城市”抗议运动关联的讯问是借题发挥。法官预计最早要到十月才能对此动议作出裁决,这使得胁迫密码等隐私工具的法律影响备受审视。
GrapheneOS protections against data extraction from locked devices2 months agohttps://discuss.grapheneos.org/d/40700-grapheneos-protections-against-data-extra...GrapheneOS 基于 Android 17 安全构建,目前需要 Pixel 硬件,预计 2027 年与摩托罗拉合作。磁盘加密非常强大;攻击者必须在首次解锁后利用操作系统或暴力破解 PIN,安全元件会强制执行严格的速率限制(20次尝试,延迟递增)。内部攻击抵抗通过要求所有者为安全元件更新进行身份验证,防止固件更新绕过速率限制。GrapheneOS 将密码限制提高到 128 个字符,用于高熵密码短语,独立于速率限制。可选的第二因素指纹 PIN 将指纹尝试次数减少到 5 次,并在指纹后需要短 PIN 才能解锁。漏洞利用保护包括强化的内存分配器和硬件内存标记(MTE)以阻止攻击。物理攻击防御在锁定时阻止 USB 连接,并在断开后禁用 USB 数据。自动重启定时器(10分钟到72小时,默认18小时)将设备恢复到首次解锁前状态,并清除内存。支持辅助用户和私人空间结束会话,无需重启即可恢复到首次解锁前状态。胁迫 PIN/密码在输入任何 PIN/密码提示时立即擦除设备,包括辅助用户和私人空间。
US accuses American of wiping phone using a duress password during border search2 months agohttps://techcrunch.com/2026/07/24/us-accuses-american-of-allegedly-wiping-his-ph...美国司法部正在起诉塞缪尔·图尼克,指控他在边境当局扣押手机前使用“胁迫密码”擦除了手机数据,这是已知的首例此类指控案件。图尼克的手机运行的是GrapheneOS,这是一款定制安卓操作系统,具有一个功能,允许在输入特定密码时擦除设备内容。图尼克的律师辩称扣押行为是非法的,声称在亚特兰大机场的二次检查中,他被剥夺了法律咨询权,且未被告知其权利。排除证据的动议指控政府调查图尼克是因为他与“保卫亚特兰大森林”运动的关联,而非其所称的儿童剥削图像。安全专家指出这是一起新型案件,凸显了携带敏感数据的旅行者面临的风险,并建议在过境时避免携带数据。联邦法院将于2025年晚些时候就图尼克的排除证据动议作出裁决。
US Government targets Cop City protester over phone operating system2 months agohttps://www.theguardian.com/us-news/2026/jul/23/cop-city-protester-phone美国司法部正在起诉一名亚特兰大居民,因其手机装有GrapheneOS系统,与Cop City抗议运动有关,该指控依据一项将破坏财产以阻止扣押定为犯罪的法律。专家表示,这可能是该法律首次针对注重隐私的操作系统,引发了对将此类技术刑事化的担忧。Sam Tunick在亚特兰大机场被拦下,此前因涉嫌与Cop City反对派有关而被列入恐怖主义观察名单;他在没有搜查令或律师的情况下被审问。根据一项证据排除动议,审讯以儿童性虐待图像为借口,调查Tunick与Cop City抗议活动的联系。欧洲的类似趋势显示,当局对Google Pixel用户进行画像,假设他们安装了GrapheneOS并参与犯罪活动。法官预计将于10月底对证据排除动议作出裁决。
Ongoing changes to Android security patches due to AI vulnerability discovery2 months agohttps://discuss.grapheneos.org/d/40286-ongoing-changes-to-android-security-patch...Google 正在减少对旧版 Android 的回溯支持,将关键漏洞补丁限制在最近两个主要版本(Android 16 和 17)中。外部报告的高危和严重漏洞仍会得到大约三年的回溯修复,但Google内部发现的漏洞(通常通过AI发现)则有更严格的限制。Android 安全公告现在省略了中、低严重性补丁,并在披露后延迟2-4个月发布;只有三星旗舰机、Pixel 手机和 GrapheneOS 会提前推送补丁。基础安全补丁现在要求设备运行 Android 16、16 QPR2 或 17,而 Android 18 发布后将成为当前高/严重补丁的唯一来源。GrapheneOS 计划与摩托罗拉和高通合作开发重要补丁,移植至最新的 Linux LTS 内核,并可能在 Google 不开源安全预览补丁时进行二进制补丁的反向工程。