💡

この記事の要点

この記事の重要ポイント

  • 1

    The Perfect Privacy Phone

  • 2

    Paradox:安全性最高的硬件是 Google Pixel (Titan M2 芯片)。然而,侵犯隐私最严重的 OS 也是 Google 制造的。答案是“更换 Pixel 的 OS”

  • 3

    GrapheneOS:斯诺登也推荐的坚固 OS。在内核级别阻断向 Google 的追踪 (Telemetry)

  • 4

    Sandboxed Play Services:以前安装 Google Play 就意味着隐私死亡。现在可以在“沙盒 (隔离环境)”中运行 Play 商店。也就是说,普通应用可以运行,但 Google 什么也看不见

  • 5

    Usability:相机画质、银行应用、推送通知都能工作。这不是“苦行”而是“升级”

引言:免费的代价

你免费使用 Gmail、Google Maps、Chrome。 为什么 Google 能成为世界第一的企业? 答案很简单。因为“你的行为数据”是世界上最有价值的资源。

我们是数字佃农。 在名为 Google 的地主的土地 (平台) 上耕作,缴纳数据的年贡。 独立的时候到了。

1. The Hardware: Google Pixel 8a/9

讽刺的是,安装 GrapheneOS 最合适的终端是 Google Pixel。 因为 Google 是唯一允许解锁引导加载程序 (Bootloader),且搭载了强大的安全芯片 (Titan M2) 的制造商。

Google Pixel 8a

如果要刷自定义 ROM,不需要昂贵的 Pro 型号。8a 便宜,容易维修,而且塑料背盖不易碎。最好的“实验用”素体。

2. The Software: GrapheneOS

基于 Android Open Source Project (AOSP) 进行加固 (Hardening) 的 OS。

Sandboxed Google Play

这是革命性的。 在普通的 Android 中,Google Play 开发服务拥有“特权 (接近 Root 的权限)”,可以访问所有数据。 在 GrapheneOS 中,将 Google Play 视为“仅仅是普通应用”。 也就是说,可以剥夺权限,将其关进沙盒中。

“因为想用 LINE 所以需要 Play 商店。但是不想让它看联系人” 这成为了可能。

3. The Transition: 迁移的痛苦

完全抛弃 Google 会不方便吗? 不,实际上替代手段往往更优秀。

  • ChromeVanadium (GrapheneOS 标准的坚固浏览器)
  • GmailProton Mail (瑞士的加密邮件)
  • Google PhotosEnte (E2E 加密的照片存储)
  • Google MapsOrganic Maps (基于 OpenStreetMap)

4. Comparison: Stock vs Graphene

項目 Stock Android (Pixel) GrapheneOS
向 Google 发送 时刻 (位置/搜索/App) 零 (完全阻断)
安全更新 月 1 次 即时 (数日内)
应用兼容性 100% 95% (Google Pay 等不可)
电池续航 普通 (后台通信过多) 好 (无多余通信)

结论:作为用户的主权

拿着装有 GrapheneOS 的 Pixel,会陷入一种不可思议的感觉。 名为“谁也没在看”的寂静。

即使在深夜看智能手机,那个日志也不会发送到任何地方。 那不是孤独,而是自由。

相关文章