Hacker News 中文摘要

RSS订阅

警方称罪犯使用搭载GrapheneOS的谷歌Pixel手机——我称之为自由 -- Cops say criminals use a Google Pixel with GrapheneOS – I say that's freedom

文章摘要

西班牙警方开始根据手机型号进行人员画像,特别是针对使用Google Pixel手机的用户,认为其与犯罪活动有关,原因是毒贩越来越多地使用这些手机。然而,吸引犯罪分子的并非Pixel的安全芯片,而是注重隐私的GrapheneOS系统。作者认为,GrapheneOS提供了更好的隐私保护,且安装简便,不影响手机功能,值得推荐。

文章总结

西班牙警方据称已开始根据手机类型对人群进行特征分析,尤其是那些使用Google Pixel手机的用户。加泰罗尼亚的执法官员表示,他们将Pixel手机与犯罪活动联系起来,原因是毒贩越来越多地使用这些设备。然而,吸引犯罪分子的并非Google的安全芯片Titan M2,而是一款名为GrapheneOS的隐私保护操作系统,它替代了Pixel的默认系统。

作为一位使用过GrapheneOS的Pixel用户,我认为这种假设令人不安。我使用GrapheneOS的原因与逃避执法无关,而是因为它提供了更好的隐私保护体验。事实上,许多Pixel用户都可以从切换到GrapheneOS中受益,而我的理由与犯罪活动毫无关系。

为什么我使用并推荐GrapheneOS

隐私保护操作系统可能看起来麻烦多于价值,但当我将Pixel OS替换为GrapheneOS时,我发现这是一次变革性的体验。首先,安装过程简单,且没有丢失任何现代软件功能。过去,安装第三方操作系统通常意味着牺牲智能手机的使用体验,但GrapheneOS并非如此。

例如,尽管GrapheneOS不包含任何Google服务,但我惊讶地发现,可以相对轻松地安装Google Play商店,几乎所有应用程序都能正常运行,甚至包括大多数银行应用。

GrapheneOS不仅是一款开源的Android分支系统,还在隐私和安全方面提供了显著的优势。它通过锁定Android的多个部分来减少攻击面,并实施更严格的沙盒机制,确保应用程序之间的隔离。

以Google应用为例,在几乎所有中国以外的Android手机上,Google拥有广泛的系统级访问权限,包括精确位置、联系人、应用使用情况、网络活动等大量数据。而在GrapheneOS中,Google应用被当作未知软件处理,运行在沙盒中,访问权限受到限制。

GrapheneOS的沙盒机制还扩展到侵入性应用,如Google Play服务和Play商店。用户可以手动禁用这些应用的每一项权限,事实上,大多数权限默认是关闭的。此外,用户还可以创建不同的用户配置文件,以隔离需要大量权限的应用,并将通知转发到主用户配置文件。

在应用权限方面,GrapheneOS也提供了更精细的控制。例如,用户可以阻止应用访问互联网或读取设备传感器,而原生Android并未提供如此细致的权限管理。此外,GrapheneOS允许用户选择仅向应用公开特定的联系人、照片或文件,而不是采取“全有或全无”的方式。

最后,我最喜欢的GrapheneOS功能是设置胁迫PIN码。输入此PIN码后,手机将永久删除所有数据,包括已安装的eSIM。如果我被迫交出手机密码,我可以放心,攻击者将无法访问我的数据。

如果你没有什么可隐藏的……

你可能会问:如果我没有隐藏什么,为什么还要使用GrapheneOS?这是一个合理的问题,但它忽略了重点。我使用GrapheneOS并不是因为我有东西要隐藏,而是为了对我拥有的设备行使控制权。使用GrapheneOS让我感到安心,因为Google无法像在Pixel OS中那样广泛地收集数据。

GrapheneOS的好处远不止于隐藏数据,这也是它引起执法部门关注的原因。我认为,GrapheneOS引起执法部门的注意恰恰证明了它在隐私保护方面的高标准。

GrapheneOS通过基于应用隔离的安全机制,确保手机无法被远程感染。开发者移除了Android代码中可能被恶意利用的部分,一些安全改进甚至被纳入AOSP(Android开源项目),这意味着GrapheneOS的努力让所有设备都变得更安全。

GrapheneOS是否在隐私和安全方面走得太远?

GrapheneOS是众多因增加监控难度而面临怀疑和政治压力的工具之一。以Signal应用为例,这款加密通讯应用近年来多次成为欧盟立法者的目标。一项名为“聊天控制”的提案要求安全通讯平台扫描所有通信内容,包括受端到端加密保护的内容,以查找非法材料。

欧盟的通讯应用将被迫在用户设备上对私人通信进行扫描,并报告任何可疑内容。虽然加密本身不会被禁止,但Signal的开发者指出,强制设备扫描等同于后门。恶意政府可能滥用这些权限监视持不同政见的公民或政治对手,而黑客则可能窃取财务信息。

监管机构长期以来一直要求隐私应用在其核心使命——隐私保护上做出妥协。

讽刺的是,加泰罗尼亚曾是2019年Pegasus间谍软件丑闻的中心。Pegasus是一种仅售给政府的复杂监控工具,据报道曾被用于窃听欧洲议会议员的通讯。然而,如今该地区的警方却在审查那些使用Pixel和GrapheneOS的用户,因为他们加强了设备以抵御非法监控和其他攻击。

开源开发者无法控制其软件的用途,GrapheneOS和Signal也不例外。当然,一些犯罪分子自然会利用我们使用的隐私和安全工具。

可以说,火柴盒被用于纵火,现金被用于洗钱,但没有人呼吁监管机构禁止这些物品。事实上,大多数人都反对执法部门的特征分析。因此,如果我在Pixel上使用GrapheneOS以保护我的数据免受大科技公司、潜在黑客甚至窃听政府的侵害,这本身不应让我与毒贩相提并论。但如果确实如此,那就这样吧。

评论总结

评论主要围绕隐私权、GrapheneOS的使用以及警察对隐私技术的态度展开,观点多样且存在争议。

支持隐私权的观点: 1. 隐私权是基本人权,不应因无罪而放弃。如评论1指出:“隐私和公民自由无论是否有罪都存在。言论自由、正当程序和隐私权不仅仅是为了做错事的人,而是为了防止滥用(包括警察)。”
"Privacy and civil liberties exist regardless of guilt. Rights like freedom of speech, due process, and privacy aren't just for people doing something wrong. They're foundational protections that exist to prevent abuse (by cops, too)." 2. 每个人都有隐私需求,不应简单认为“没有可隐藏的”。评论5强调:“人们,隐藏一些东西是正常的。你可以写一篇博客承认你有隐私。每个人都有隐私。”
"People, it's fine to have things to hide. You can write a blog post and admit you have things to hide. Everyone has things to hide."

对GrapheneOS的积极评价: 1. GrapheneOS被视为保护隐私的有效工具。评论7提到:“我最近安装了GrapheneOS,正在迁移所有应用程序。我选择隐私是为了节省当局的时间和资源。”
"I installed GrapheneOS just recently and I'm in the process of migrating all my various apps to it. I choose privacy to save the authorities wasting any more of their precious time and resources on little ol' me." 2. 评论14认为GrapheneOS提供了更多控制权:“我使用GrapheneOS,因为它让我可以访问任何文件夹,而不像Android那样限制。”
"Graphene lets me access any of those folders without issue."

对警察和隐私技术的批评: 1. 评论13批评警察对隐私技术的偏见:“警察说低速限和超速罚单是为了你的安全,而不是另一种税收。警察说枪支只适合坏人。警察说3D打印机和比特币是给恐怖分子的。”
"Cops say low speed limits and speeding tickets are for your safety and not just another tax. Cops say guns are only for bad guys. Cops say 3d printers and bitcoin are for terrorists." 2. 评论12认为警察对GrapheneOS的指责是合理的:“当然,罪犯会使用这些设备,就像任何关心隐私的人一样。如果警察注意到这一趋势,为什么不能指出并利用它作为指标?”
"Of course criminals are gonna use these devices with grapheneOS, for the same reasons any one interested in their privacy would. And if the police notice a trend towards it why wouldn't they state so and look to use that as an indicator."

对欧洲隐私政策的担忧: 1. 评论6表达了对欧洲反隐私运动的担忧:“欧洲的反隐私运动令人担忧,特别是普通民众并不关心,我们正朝着一些重大转变迈进。”
"The anti-privacy movement in Europe is really concerning. In particular as general population don't really care about it, we are going toward some major shifts."

对文章内容的质疑: 1. 评论15认为文章并未攻击隐私,而是讨论警察对Pixel手机的侧写:“每个人都认为这是对隐私的攻击。我可能错过了,但文章中根本没有提到这一点。”
"Everyone is commenting as if this is an attack on privacy. Read the article, I might have missed it, but I saw literally nothing on this."

总结:评论中多数人支持隐私权,认为GrapheneOS是保护隐私的有效工具,同时对警察和欧洲隐私政策提出批评。部分评论者认为文章并未直接攻击隐私,而是讨论警察对特定技术的侧写。