Fairphone 软件开发者反驳 GrapheneOS 的安全质疑

Fairphone Gen 6 将于下个月在美国发布,搭载不含谷歌服务的 /e/OS 系统。不过,专注隐私的 Android 分支项目 GrapheneOS 的开发团队对该平台提出了一些令人担忧的质疑。负责 /e/OS 的团队近日发表博客回应了这些质疑。

Fairphone 软件开发者反驳 GrapheneOS 的安全质疑

负责 /e/OS 的公司 Murena 在博客中表示,他们非常重视安全问题,但同时也批评 GrapheneOS 的开发者提出了所谓的“误导性说法”。

该团队确认,他们的目标是遵循“行业标准做法”以确保及时推送安全更新:

因此,对于某个月份 N 的发布版本,我们当前的工作流程是整合来自前一个月 N-1 的 Android 安全补丁。结果是,在最坏的情况下,推送最新可用的安全更新可能需要长达九周的时间,但在大多数情况下会更快。

该团队还解释说,对于零日漏洞会例外处理,尽力“尽快”推送相关补丁。团队还发布了一张表格,展示了主要安卓手机厂商在更新延迟方面的对比。这表明,在常规补丁的推送速度上,/e/OS 与一些主要 OEM 厂商保持一致。你可以查看下面的截图。

Fairphone 软件开发者反驳 GrapheneOS 的安全质疑

Murena 对于其在 WebView 浏览器更新方面被指滞后的说法表示强烈不满。该公司表示,最近发布的 /e/OS 3.0.4 更新中已包含两次零日 WebView 修复补丁以及六月的安全补丁级别。值得一提的是,这两次零日漏洞分别在六月初和六月底被披露。

那么,Murena 的下一步计划是什么呢?公司确认将进行一些改进:

Murena 非常重视安全问题,我们在 /e/OS 中集成安全补丁的政策与智能手机行业中的许多移动操作系统厂商相比,甚至在某些情况下更为出色。

然而,作为持续改进努力的一部分,我们决定缩短 /e/OS 每月安全更新的集成时间。因此,我们将逐步更新构建基础设施,以便在安全补丁发布后的几天内及时推送最新的安全更新。

Murena 也将继续发布紧急的 /e/OS 版本,以修复零日安全漏洞。

该公司还驳斥了 GrapheneOS 团队的其他一些说法。首先,Murena 表示 /e/OS 并未隐藏真实的补丁级别,而是“与原生安卓完全一致”地公开了这些信息。GrapheneOS 的开发者则认为 Fairphone Gen 6 缺少安全元件,使得攻击者可以“轻而易举”地通过暴力破解 PIN 码或基础密码。对此,Murena 轻描淡写地回应称,Qualcomm 的安全处理单元(SPU)使得攻击者要破解六位数 PIN 码可能需要“数年时间”。

Murena 还确认其使用开源的 microG 框架来接入部分谷歌服务(如推送通知),但用户也可以将谷歌的通知服务替换为 UnifiedPush 平台。值得注意的是,microG 是一个历史悠久且广受欢迎的谷歌 Play 服务替代方案,使用户能够使用谷歌的应用和服务。该框架在定制 ROM 设备和通常缺乏谷歌服务的华为手机上尤为实用。因此,如果想在去谷歌化的平台上让用户使用部分谷歌应用,集成 microG 是一个明智的选择。

显然,Murena 和 Fairphone 在安全实践方面还有改进空间。不过,并非所有安卓分支都将安全和隐私放在同等优先级。幸运的是,安卓生态的灵活性使得你可以根据需求切换不同的安卓界面、分支或定制 ROM。无论如何,你可以阅读该 /e/OS 团队的完整博客文章,了解更全面的回应。

上一篇 2025年7月22日 21:05
下一篇 2025年7月23日 01:15

相关推荐

  • 最新的Galaxy S25系列渲染图让我们对即将推出的设备有了更好的了解

    随着三星备受期待的Galaxy Unpacked活动临近,越来越多的泄漏信息曝光了即将发布设备的关键细节。在过去几天的报道中,展示了Galaxy S25系列的三款设备,突出了它们的完整规格,并揭示了新的软件功能和计划中的AI升级。 距离活动仅剩几天,知名博主Evan Blass现已分享了高质量的渲染图,几乎不留想象空间。这些新渲染图让我们首次以多种颜色版本全…

    2025年1月17日
    745
  • Chrome 安卓版正在修复其最令人头疼的阅读模式问题

    Chrome 安卓版的阅读模式已经推出一段时间了,但实际使用体验一直不算稳定。它只会在某些页面上出现,而且是否显示取决于 Chrome 是否判定该页面为“文章”内容;有时刚出现不久又会消失,这也让人很容易忘记还有这个功能的存在。不过,这种情况似乎正在发生改变。 据 9to5Google 发现,谷歌正在测试 Chrome 安卓版全新设计的阅读模式,让该功能更容…

    2025年12月31日
    91
  • 安卓即将实现对苹果的又一次 AI 飞跃

    尽管存在质疑声音,人工智能功能依然是现代智能手机创新的基石。但要快速高效地驱动最新最强大的 AI 工具,就需要能够胜任这一任务的处理器,无论是专用的 AI 加速器,还是配备特殊指令以加速机器学习工作负载的 CPU。 在一篇博客文章中,Arm 详细介绍了其可扩展矩阵扩展 2(SME2)CPU 扩展的相关内容,并暗示这一技术将在未来搭载下一代移动 CPU 的安卓…

    2025年7月10日
    485
  • 玩家们,有福了!更多配备四个HDMI 2.1端口的电视将于2025年上市

    今年,几家电视制造商在消费电子展(CES)上展示了他们的最新创新成果,但一项可能会让 2025 年购买新电视的游戏玩家受益匪浅的关键改进似乎并未引起人们的注意。根据FlatpanelsHD的一份新报告,随着制造商转向联发科的新款Pentonic 800芯片组,今年我们可能会看到更多配备多达四个HDMI 2.1端口的电视。 三星和LG是目前仅有的提供具有四个高…

    2025年1月16日
    703
  • Android上的Google登录提示新增安全层级

    当你尝试登录Google账户时,可能会看到一个Google提示。这是用来确认你身份的通知,通常会在你尝试登录或执行其他敏感操作时出现。通常它只会要求你确认你是你所说的人,但现在这个过程似乎多了一步。 根据9to5Google的报道,Android版本25.02.34的Google Play服务新增了请求额外验证的Google提示。仅仅点击“是的,确实是我”按…

    2025年2月1日
    635