the private and secure mobile OS

https://grapheneos.org

  • Internet : comment protéger ses données personnelles ?
    https://www.francetvinfo.fr/internet/securite-sur-internet/internet-comment-proteger-ses-donnees-personnelles_5623097.html

    Internet : comment protéger ses données personnelles ?

    J’adore quand ils font ça. Un reportage « Comment protéger ses données personnelles » sur un site qui te pose 12 « traqueurs » (Google, Facebook, Outbrain…), et dont la quasi totalité des outils de développement identifiés sont destinés à tracer les visteurs :

    Et ça c’est le service public (je te rassure : c’était déjà comme ça quand tu payais une redevance).

    • Je me rappelle qu’il y a longtemps on disait aux néophytes du net qu’il ne faillait rien mettre sur une machine connectée à l’internet à l’exception des données qu’on avait envie de partager avec tout le monde y compris les publicitaires, les services plus ou moins secretes etc.

      Là on se contente du simulacre de sécurité introduit avec Letsencrypt pendant que tout le monde s’en fiche et confie ses données personnelles à des services sous contrôle de patrons dont l’idéologie est digne des nazis de 39-45 auxquels mon père a « volé » ses données personnelles pour échapper au massacre de la bataille de Berlin.

      Je pense qu’il va falloir apprendre comment se protéger soi même, ses enfants et amis avec les moyens de notre époque.

      D’abord il faudrait se débarasser des espions dans nos poches. Si on est obligé d’en utiliser il faudrait au moins choisir un système comme celui-ci :

      https://grapheneos.org

      Cette entreprise propose des téléphones tout équipés de GrapheneOS et propose de désamorcer chaque composant des téléphones qui constitue un risque de sécurité.
      https://www.nitrokey.com/news/2021/nitrophone-most-secure-android-planet

      Enfin, pour vivre sans se faire espionner il faut changer toute sa vie, toutes ses habitudes. C’est difficile.

  • CLI install guide | Install | GrapheneOS
    https://grapheneos.org/install/cli

    J’ai enfin identifié et testé une solution qui libère les utilisateurs d’Android OS de l’espionnage par Google. #GrapheneOS est un dérivé du système d’exploitation auquel son développeur a ôté tous les éléments qui nous espionnent. Il a également modifié l’OS afin de le sécuriser contre les attaques au niveau de la gestion de la mémoire. Avec cet OS je peux enfin choisir librement mes serveurs DNS et désactiver la caméra, le microphone et le gyroscope. Le site de GrapheneOS explique tout dans le détail.

    Il y a deux conditions sine qua non pour le choix d’un système sécurisé : Il ne doit pas être compliqué et ne doit pas coûter trop cher. GrapheneOS s’installe sur des téléphones à partir de € 300,00.

    L’installation de GrapheneOS n’est pas compliquée. Il suffit et il est hautement recommandé de suivre exactement les indications du guide d’installation officiel. La procédure m’a pris deux heures alors que je me suis permis quelques erreurs qui m’ont obligé à recommencer des étapes.

    Le système est solide dès son installation.

    Après une heure additionnelle pour installer Signal puis par le service F-Droid Tor, K-9 Mail, SimpleCalendar et DavX je dispose de tout dont j’ai besoin en matière de communication pour vivre et travailler.

    Côté sécurité je me sens beaucoup mieux car j’ai considérablement réduit ma surface vulnérable. Je m’expose encore aux tiers par les interfaces suivants :
    – Mon fournisseur de télécommunication et FAI sait avec qui je téléphone (apart les appels par Signal) et connaît le relais près duquel je me trouve. Je peux me rendre invisible en désactivant la carte SIM.
    – Je m’expose à l’interception des communications avec mes serveurs mail, webdav et webcal, mais le contenu des transmissions est chiffré. Pour moi c’est un degré de sécurité suffisant.
    – Lors ce que je visite un site web je m’espose aux risques habituels. Le brouteur web de GrapheneOS Vanadium me protège mieux qu’un Firefox avec ses plugins, mais le brouteur du Tor project est à préférer.
    – Je dois toujours faire confiance aux auteurs et distributeurs des logiciels que j’utilise. Il est donc essentiel de n’installer qu’un nombre restreint d’applications afin d’être en mesure de vérifier leur fiabilité et suivre le développement des équipes à l’oeuvre.

    Comme toujours on n’échappe pas aux inconvéniants d’un niveau de sécurité amélioré.

    – Il y a ni Google maps ni les services divers que le géant du web utilise comme appât. Je m’en passe aisément en n’allumant mon autre smartphone avec les apps achetés dans le play store qu’en cas de besoin absolu et immédiat.
    – GrapheneOS ne s’installe que sur des téléphone Pixel 3 - 6. C’est également un avantage car le développeur de GrapheneOS publie des mises à jour de l’OS immédiatement après leur publication pour Android.
    – Il est n’est jamais complètement exclu qu’un spécialiste installe sur notre téléphone des logicients parasitaires pour nous espionner. Pour rendre se type d’attaque anodine on peut toujours acheter un téléphone Pixel auprès de l’entreprise Nitrokey. Ils enlèvent des téléphones la caméra, le microphone et le gyroscope afin dobtenir un niveau de sécurité maximal.

    Ces appareils modifiés sont trop chers pour mes besoins, alors je me contente de téléphones dans leur état original.
    Voici quelques liens pour faciliter l’installlation de GrapheneOS

    https://en.wikipedia.org/wiki/GrapheneOS

    Liste de compatibilité et images d’OS
    https://grapheneos.org/releases

    OEM unlock - Google Pixel Community
    https://support.google.com/pixelphone/thread/43745215/oem-unlock?hl=en

    How to unlock the bootloader on Google Pixel 3 and 3 XL
    https://www.getdroidtips.com/unlock-bootloader-pixel-3-3-xl

    Simple Calendar
    https://alternativeto.net/software/simple-calendar/about

    Nitrophone
    https://shop.nitrokey.com/de_DE/shop

    #Android #sécurité #internet #FLOSS #open-source