Fairphone 软件开发者反驳 GrapheneOS 的安全质疑

Fairphone Gen 6 将于下个月在美国发布,搭载不含谷歌服务的 /e/OS 系统。不过,专注隐私的 Android 分支项目 GrapheneOS 的开发团队对该平台提出了一些令人担忧的质疑。负责 /e/OS 的团队近日发表博客回应了这些质疑。

Fairphone 软件开发者反驳 GrapheneOS 的安全质疑

负责 /e/OS 的公司 Murena 在博客中表示,他们非常重视安全问题,但同时也批评 GrapheneOS 的开发者提出了所谓的“误导性说法”。

该团队确认,他们的目标是遵循“行业标准做法”以确保及时推送安全更新:

因此,对于某个月份 N 的发布版本,我们当前的工作流程是整合来自前一个月 N-1 的 Android 安全补丁。结果是,在最坏的情况下,推送最新可用的安全更新可能需要长达九周的时间,但在大多数情况下会更快。

该团队还解释说,对于零日漏洞会例外处理,尽力“尽快”推送相关补丁。团队还发布了一张表格,展示了主要安卓手机厂商在更新延迟方面的对比。这表明,在常规补丁的推送速度上,/e/OS 与一些主要 OEM 厂商保持一致。你可以查看下面的截图。

Fairphone 软件开发者反驳 GrapheneOS 的安全质疑

Murena 对于其在 WebView 浏览器更新方面被指滞后的说法表示强烈不满。该公司表示,最近发布的 /e/OS 3.0.4 更新中已包含两次零日 WebView 修复补丁以及六月的安全补丁级别。值得一提的是,这两次零日漏洞分别在六月初和六月底被披露。

那么,Murena 的下一步计划是什么呢?公司确认将进行一些改进:

Murena 非常重视安全问题,我们在 /e/OS 中集成安全补丁的政策与智能手机行业中的许多移动操作系统厂商相比,甚至在某些情况下更为出色。

然而,作为持续改进努力的一部分,我们决定缩短 /e/OS 每月安全更新的集成时间。因此,我们将逐步更新构建基础设施,以便在安全补丁发布后的几天内及时推送最新的安全更新。

Murena 也将继续发布紧急的 /e/OS 版本,以修复零日安全漏洞。

该公司还驳斥了 GrapheneOS 团队的其他一些说法。首先,Murena 表示 /e/OS 并未隐藏真实的补丁级别,而是“与原生安卓完全一致”地公开了这些信息。GrapheneOS 的开发者则认为 Fairphone Gen 6 缺少安全元件,使得攻击者可以“轻而易举”地通过暴力破解 PIN 码或基础密码。对此,Murena 轻描淡写地回应称,Qualcomm 的安全处理单元(SPU)使得攻击者要破解六位数 PIN 码可能需要“数年时间”。

Murena 还确认其使用开源的 microG 框架来接入部分谷歌服务(如推送通知),但用户也可以将谷歌的通知服务替换为 UnifiedPush 平台。值得注意的是,microG 是一个历史悠久且广受欢迎的谷歌 Play 服务替代方案,使用户能够使用谷歌的应用和服务。该框架在定制 ROM 设备和通常缺乏谷歌服务的华为手机上尤为实用。因此,如果想在去谷歌化的平台上让用户使用部分谷歌应用,集成 microG 是一个明智的选择。

显然,Murena 和 Fairphone 在安全实践方面还有改进空间。不过,并非所有安卓分支都将安全和隐私放在同等优先级。幸运的是,安卓生态的灵活性使得你可以根据需求切换不同的安卓界面、分支或定制 ROM。无论如何,你可以阅读该 /e/OS 团队的完整博客文章,了解更全面的回应。

上一篇 2025年7月22日 21:05
下一篇 2025年7月23日 01:15

相关推荐

  • 最新 Pixel 10a 泄露:售价及准确发布日期曝光

    在最近一天左右的时间里,我们已经看到了几则重大的 Google Pixel 10a 泄露信息,而且相关消息似乎还没有放缓的迹象。如今,又有一位爆料者披露了这款中端机型的 疑似定价 以及 传闻中的发布时间。 推特爆料人 @MysteryLupin 声称,Pixel 10a 将于 2 月 17 日 发布,其消息来源是未具名的零售商列表。这一说法与 WinFutu…

    2026年1月14日
    149
  • Pixel 10 系列再次泄露,配色阵容比以往更出色

    鉴于目前 Pixel 10 系列已经泄露了大量信息,地球上的每个人几乎都应该对这款手机了如指掌。如果你错过了大量渲染图和泄露规格,Evan ‘evleaks’ Blass 又带来了新一轮高质量的 Pixel 10 系列渲染图。 我们看到 Pixel 10 有四种颜色:黑曜石色(Obsidian)、靛蓝色(Indigo)、霜雪色(Frost)和柠檬雪葩色(Li…

    2025年8月11日
    551
  • 这个新的AI助手承诺在安卓设备上实现类似Gemini的多应用操作

    AI驱动的搜索提供商Perplexity已推出了适用于安卓的AI助手。名为Perplexity Assistant的这款AI助手可以通过Google Play商店中的Perplexity应用程序访问,并支持包括英语、西班牙语、法语、德语、日语、韩语和印地语在内的15种语言。 虽然我们还没有机会尝试这款新的Perplexity Assistant,但该公司声称…

    2025年1月24日
    946
  • 三星免费赠送一年的 Perplexity Pro 会员资格

    Perplexity 是人工智能领域的新兴明星,提供了融合 AI 技术的搜索引擎和聊天机器人服务。该公司还推出了 Pro 订阅服务,而三星正在免费赠送一年的会员资格。 Reddit 用户 TheACwarriors(感谢 Android Police 提供线索)最近发现,Galaxy Store 正在提供 Perplexity Pro 一年免费订阅。该会员服…

    2025年6月11日
    1.1K
  • Google 的全新浏览器实验可将你打开的标签页转换为自定义应用程序

    Google 正在重新想象网页浏览器能做到什么。该公司宣布推出 Disco,一种全新的实验性浏览体验,它可以将你杂乱、充满多个标签页的浏览会话,转化为由 AI 驱动的自定义网页应用,而且完全不需要任何编程技能。 由 Google Labs 设计,这项实验的核心亮点是 GenTabs —— 一个基于 Google Gemini 3 模型构建的工具。它会观察你在…

    2025年12月12日
    246