1 poin oleh GN⁺ 2025-04-14 | 1 komentar | Bagikan ke WhatsApp
  • Dukungan Pixel 9a pertama kali dibuka di staging.grapheneos.org, memasuki tahap verifikasi awal untuk menambahkan model baru ke daftar perangkat yang dapat dipasangi GrapheneOS
  • Distribusi awal mendukung instalasi CLI maupun instalasi web, dengan alur menerima umpan balik pengguna setelah memeriksa fungsi dasar seperti Wi‑Fi, kamera, dan audio
  • Jalur upgrade nirkabel diuji dengan pembaruan sampel dari 2025041200 ke 2025041201, dan perubahan sebenarnya hanya tanggal build serta nomor build
  • Paket pembaruan inkremental hanya berukuran 158KiB meski mencakup firmware baru penuh dan image OS, sementara paket pembaruan penuh juga diverifikasi secara terpisah
  • Setelah itu, dukungan Pixel 9a lulus pengujian fungsi dasar dan jalur upgrade sehingga tidak lagi dianggap eksperimental, tetapi karena berbasis Android 15 QPR1, sebagian peningkatan terbaru masih belum tersedia

Distribusi awal Pixel 9a dan jalur instalasi

  • GrapheneOS menyediakan rilis awal yang sangat eksperimental untuk Pixel 9a di staging.grapheneos.org
  • Instalasi mendukung instalasi CLI dan instalasi web
  • Fungsi dasar juga telah diperiksa bersama kedua metode instalasi tersebut
    • Fitur yang diuji mencakup Wi‑Fi, kamera, audio, dan lainnya
  • Pada tahap rilis awal, umpan balik pengguna diperlukan

Verifikasi pembaruan dan pencabutan status eksperimental

  • Jalur upgrade nirkabel Pixel 9a diuji secara internal dengan pembaruan sampel tanpa perubahan
    • GrapheneOS biasanya menggunakan pembaruan sampel seperti ini secara internal saat memverifikasi jalur upgrade untuk setiap rilis
    • Untuk pengujian yang lebih luas, pembaruan tersebut didistribusikan ke tiap kanal
  • Pembaruan pertama berpindah dari 2025041200 ke 2025041201
    • Perubahannya hanya tanggal build dan nomor build
    • Paket pembaruan inkremental berukuran 158KiB meski mencakup firmware baru penuh dan image OS
    • Paket pembaruan penuh juga diuji bersamaan
  • Fungsi dasar dan jalur upgrade diverifikasi baik melalui aplikasi System Updater maupun recovery
    • Setelah tahap ini, rilis Pixel 9a tidak perlu lagi dianggap highly experimental
    • Rilis Pixel 9a yang eksperimental juga mulai tersedia di situs web produksi umum
  • Pada Pixel 9a, fitur Android standar dan GrapheneOS seharusnya sudah berfungsi
    • Contohnya mencakup kontrol port USB‑C berbasis hardware, hardware memory tagging, dan lainnya
    • Pekerjaan utamanya adalah menangani branch perangkat sementara berbasis QPR1
  • Per 15 April 2025, dukungan GrapheneOS untuk Pixel 9a tidak lagi dianggap eksperimental
    • Karena masih berbasis upstream Android 15 QPR1, sebagian peningkatan terbaru dari Android dan GrapheneOS belum tersedia
    • GrapheneOS telah mem-backport sebagian besar perubahan GrapheneOS setelah QPR2, dan akan segera berbasis Android mainline

1 komentar

 
GN⁺ 2025-04-14
Komentar Hacker News
  • Saya suka GrapheneOS, tetapi kekurangan terbesarnya adalah Google Integrity API membuat pembayaran nirsentuh Google Pay tidak bisa digunakan
    Bank-bank di Belanda kini mengarahkan pengguna untuk memasang Google Pay untuk pembayaran nirsentuh. Saya meminta Google mendukung GrapheneOS, lalu mereka menyuruh saya mengajukan permintaan fitur; sudah saya ajukan, tetapi tidak ada jawaban
    Saya mengajukan keluhan resmi ke otoritas pasar konsumen karena strukturnya membuat Google dan Apple secara de facto berbagi oligopoli pembayaran nirsentuh dan menentukan distribusi sistem operasi mana yang diberi akses. Saya juga menjelaskan bahwa Google Integrity API dapat memengaruhi aksesibilitas layanan perbankan ke depannya, dan pada beberapa aplikasi bank hal itu sudah terjadi; otoritas tampaknya menanggapinya cukup serius, dan saya menunggu jawaban berikutnya

    • Di sebagian besar Eropa, termasuk Belanda, pembayaran tap bisa digunakan di GrapheneOS dengan Curve Pay. Ini juga berfungsi di Inggris, dan sayangnya belum diluncurkan di AS
      Sebagian bank mungkin masih mendukung pembayaran tap mereka sendiri. Di Eropa ada sistem terstandar untuk ini dan banyak bank mendukungnya. Daftar bank tersebut dapat dilihat di https://privsec.dev/posts/android/banking-applications-compa.... Mereka memang banyak beralih ke Google Pay untuk mengurangi biaya pengembangan, tetapi sekarang mungkin muncul arus besar untuk menjauh lagi
      Untuk perusahaan yang memblokir penggunaan GrapheneOS dengan Play Integrity API, sebaiknya kirimkan https://grapheneos.org/articles/attestation-compatibility-gu.... Dengan cara ini, mereka bisa mengizinkan GrapheneOS dengan lebih aman sambil tetap mempertahankan verifikasi. Belakangan ini pengguna berhasil membujuk beberapa bank untuk mengimplementasikannya; Swissquote sudah menerapkannya pada aplikasi Yuh, dan semoga segera diterapkan juga pada aplikasi utama Swissquote. Lebih baik memang tidak memasukkan Play Integrity API sejak awal, tetapi jika banyak pengguna meninggalkan ulasan dan permintaan dukungan, perusahaan dapat menyadari bahwa ini masalah besar lalu menghapusnya atau beralih ke implementasi pengganti
    • Arahan bank-bank Belanda untuk memasang Google Pay tampak seperti kesalahan besar sekaligus peluang yang terlewat. Di beberapa negara, bank-bank bersama-sama mengembangkan sistem mereka sendiri, sehingga transfer uang dan pembayaran bisa dilakukan lewat aplikasi kecil, bukan Big Tech AS
      Menurut saya setiap negara harus punya aplikasi seperti itu. Tidak ada yang ingin sistem pembayaran sepenuhnya bergantung pada perusahaan AS
    • Saat saya mencoba GrapheneOS di AS beberapa tahun lalu, masalah perbankan tidak terlalu besar. Karena Google Pay atau Apple Pay tidak bisa dipakai, cukup bawa kartu RFID
      Masalah yang lebih besar adalah aplikasi-aplikasi yang saat startup mencari komponen terkait Google Play lalu melempar null pointer exception. Selama dua bulan, setidaknya selama lebih dari satu minggu parkmobile, beberapa aplikasi jaringan pengisian daya mobil listrik, uber, lyft, dan yelp gagal digunakan
      Saya penasaran apakah ini masih menjadi masalah, atau sekarang sudah lebih stabil. Ini kalau mengesampingkan masalah terkait Google Integrity
      GrapheneOS menunjukkan masa pakai baterai lebih dari 2 kali lipat dibanding yang diiklankan Google sampai saya memasang Google Play Services di dalam sandbox; setelah dipasang, baterainya turun ke tingkat yang diiklankan. Poin ini juga layak ditambahkan ke keluhan. Memangkas masa pakai baterai semua orang hingga setengahnya adalah kerugian ekonomi yang mudah dikuantifikasi. Privasi memang lebih penting daripada membundel dan membuang-buang baterai senilai 50 dolar, tetapi Google bisa lebih mudah mengelak dari isu privasi dengan istilah rumit dan permainan kata
    • Integrity API benar-benar jahat; ia merampas kendali dari orang-orang dan memusatkannya pada Google, tetapi Google entah bagaimana berhasil menjualnya sebagai langkah keamanan
    • Sekarang saya hanya memakai kartu nirsentuh. Saya sudah berhenti mengikat kemampuan saya membayar pada perangkat pihak ketiga. Jika perlu mengirim uang langsung kepada seseorang, saya menggunakan transfer PayPal keluarga/teman atau transfer bank langsung
  • Awalnya saya bingung mengapa ini layak diperhatikan, tetapi Pixel 9a baru saja dirilis pada hari Kamis. Untuk sistem operasi komunitas, responsnya luar biasa cepat

    • Sebagian besar pekerjaan dukungan perangkat baru ada pada porting awal perangkat, dan karena bisa dimulai dari tree Pixel resmi, menyesuaikannya dengan proses build khusus GrapheneOS sepertinya bukan pekerjaan yang terlalu besar
      Kustomisasi GrapheneOS lainnya kemungkinan ada di sisi framework, jadi tampaknya tidak bergantung pada perangkat. Mungkin ada perubahan kernel untuk tujuan hardening, tetapi saya tidak tahu seberapa mudah mem-porting-nya. Saya juga penasaran apakah seri Pixel 9 memakai versi kernel yang lebih baru daripada Pixel 8
    • Benar-benar cepat. 9a dan 9 Pro memang sangat mirip, tetapi untuk pengembangan berbasis komunitas, ini tetap signifikan
      Saya cukup sering bersikap kritis, tetapi tim GrapheneOS pantas mendapat pengakuan untuk ini
    • Mereka memulai dari sistem operasi yang memang dibuat untuk berjalan di perangkat ini
    • Ini juga Pixel pertama yang keluar setelah pengumuman ini: https://news.ycombinator.com/item?id=43485950
    • Saya penasaran mengapa driver sistem operasi ini tidak bisa di-porting ke Linux agar ponsel yang lebih baru juga dapat didukung
  • Saya memasang GrapheneOS di Pixel 4a setelah Google menghapus daya tahan baterainya[0]. Saat pertama pindah, ada beberapa hal yang tidak berfungsi sehingga terasa menjengkelkan, tetapi sekarang saya sudah terbiasa dan kembali merasa menggunakan perangkat saya dengan aman
    Perangkat ini terasa seperti milik saya sendiri, dan saya tidak perlu khawatir siapa lagi yang akan mengintip saya atau tiba-tiba mencabut fitur berikutnya
    [0] https://grapheneos.social/@GrapheneOS/113917226566692707

    • Di antara kelebihan GrapheneOS, saya rasa daya tahan baterai bukan hal yang akan saya tekankan. Lapisan kompatibilitas Google Play Services sangat boros baterai. Dibiarkan siaga semalaman saja bisa turun 20–30%
    • Rasanya aneh melihat orang terus mengeluhkan pembaruan software yang mencegah baterai berusia 4 tahun meledak. Padahal perusahaan yang sama juga memperbaiki ponsel secara gratis atau memberi 50 dolar jika diinginkan
    • GrapheneOS benar-benar bagus. Sebelumnya saya memakai LineageOS selama beberapa tahun, jadi daya tahan baterai memang sudah lumayan
      Namun kontrol akses secara menyeluruh dan fitur untuk meninjau aplikasi yang hampir tidak pernah dipakai setiap beberapa bulan sangat praktis. Hanya saja saya tidak melakukan internet banking lewat ponsel. Bagi orang yang melakukannya, ini mungkin sulit secara realistis. Satu-satunya hal yang tidak saya sukai adalah ia hanya berjalan di Google Pixel
  • Menurut saya GrapheneOS termasuk salah satu poros terpenting di antara proyek yang sedang berjalan saat ini. Banyak orang membawa perangkat pengawasan serbaguna di saku mereka tanpa menyadari seberapa banyak kewenangan yang mereka serahkan
    Mereka tidak punya kendali atas perangkat ini, dan bahkan tidak memahami fakta itu. GrapheneOS memberi cara untuk melawan. Sulit untuk melepaskan kenyamanan ponsel modern, tetapi dengan GrapheneOS Anda bisa mempertahankan 90% kenyamanan itu sambil sangat mengurangi pengawasan dan attack surface
    Sekarang saya berharap ada Pixel dengan 2 sakelar hardware besar. Satu slider di masing-masing sisi: satu untuk mematikan perangkat nirkabel dan satu lagi untuk mematikan sensor (kamera, mikrofon). Saat ingin menelepon, tinggal menaikkan slider besar untuk menyalakan kamera dan mikrofon
    Terima kasih kepada strcat dan tim. Jika belum memakai GrapheneOS, layak dipertimbangkan. Donasi bisa dilakukan di sini: https://grapheneos.org/donate Jika punya kemampuan pemrograman yang memadai, ikut berkontribusi juga bagus

    • Untuk hardware mereka sendiri di masa depan, mereka berencana memasukkan sakelar pemutus sensor, tetapi pada perangkat komputasi utama nilainya lebih rendah daripada yang diperkirakan banyak orang
      Jika perangkat berhasil diserang, semua data dapat diambil: dokumen, foto, video, riwayat browser, sesi login, kata sandi, dan sebagainya. Selama sensor menyala, sensor juga bisa dikendalikan, termasuk untuk panggilan dan lainnya
      Sakelar untuk mematikan semua perangkat nirkabel jauh kurang berguna dalam threat model ini. Sebab aplikasi biasa pun tahu cara mengantrekan data agar dikirim nanti. Jika tujuannya mencegah pelacakan lokasi, bukan hanya perangkat nirkabel, tetapi semua perangkat nirkabel dan sensor harus dimatikan. Ini berpotensi berguna jika penyerang dapat mengeksploitasi firmware nirkabel tetapi tidak bisa menembus hingga sistem operasi karena isolasi IOMMU GrapheneOS serta driver kernel/user space yang diperkeras. Namun berkat verified boot, jika perangkat nirkabel tidak memiliki state persisten yang penting, hak akses akan hilang selama reboot melakukan power cycle pada perangkat nirkabel
  • Saya penasaran seberapa “privat” GrapheneOS itu
    Ingin tahu seberapa banyak manfaat yang didapat jika beralih dibandingkan dengan apa yang tersisa di Android standar
    Edit: halaman ini tampak komprehensif — https://staging.grapheneos.org/features

    • Secara default tidak ada layanan Google, jadi privasi sangat kuat. Sebagai gantinya, layanan Google bisa dipasang dengan mudah sebagai aplikasi biasa tanpa hak istimewa, dan berfungsi hampir sama seperti pemasangan dengan hak istimewa di versi Android lain, tetapi pengguna punya kontrol lebih besar dan sebagian akses dibatasi secara default
      Untuk aplikasi yang tidak diinginkan, akses internet juga bisa dimatikan agar tidak dapat mengirim data pulang
      Sebagian besar keunggulan lainnya tidak terlalu terlihat. Ada allocator memori yang diperkuat yang membuat berbagai jenis pelanggaran keamanan jauh lebih sulit dilakukan, dan jauh lebih sedikit layanan latar belakang yang tidak perlu dan memakan sumber daya. Hal-hal seperti ini lebih banyak dirangkum di situs webnya dan layak dibaca
    • Halaman fitur yang Anda tautkan adalah tempat terbaik untuk melihat gambaran umum fitur yang disediakan. Di sana tercantum apa yang diubah dan ditambahkan dibandingkan Android Open Source Project terbaru atau Pixel OS bawaan
      Banyak fitur penting berada bersama dalam satu bagian, dan khususnya bagian perlindungan exploit beserta subbagiannya mencakup sebagian besar fitur yang ditawarkan dari sisi keamanan. Selain perubahan kecil-kecil, sebagian besar sudah tercakup. Selain itu, ketika fitur tertentu menjadi fitur Android standar, fitur tersebut dihapus dari daftar, dan mereka juga berhasil memasukkan beberapa fitur yang mereka implementasikan ke kernel Linux atau Android Open Source Project
      Contoh yang menunjukkan dampak peningkatan keamanan ada di sini: https://discuss.grapheneos.org/d/14344-cellebrite-premium-ju...
      Di bagian bawah thread juga ada dokumen Cellebrite Premium Februari 2025, dan situasi keseluruhannya pada dasarnya serupa
      https://discuss.grapheneos.org/d/20401-grapheneos-improvemen... memuat beberapa detail tentang bagaimana pertahanan terhadap ekstraksi data telah ditingkatkan sejak awal 2024
      Pixel OS bawaan kurang lebih adalah AOSP dengan aplikasi Google yang diintegrasikan secara mendalam. Pixel sebenarnya tidak mengubah sesuatu dibandingkan kode AOSP, melainkan mengganti berbagai komponen dengan miliknya sendiri serta menambahkan overlay, aplikasi, dan sebagainya. AOSP sudah memuat hal-hal yang diperlukan untuk menyediakan apa yang ingin mereka berikan. Google Play dan berbagai aplikasi diberi akses istimewa yang luas melalui izin istimewa, kebijakan SELinux MAC/MLS (termasuk dalam AOSP), berbagai daftar izin, dan lain-lain. Selain itu, Play services dan sebagainya juga digunakan sebagai backend untuk berbagai API AOSP
      Salah satu fitur utama adalah lapisan kompatibilitas Google Play tersandbox. Ini memungkinkan Google Play services, Google Play Store, Google Search, dan lainnya berjalan sebagai aplikasi sandbox biasa tanpa akses khusus sama sekali. Pengguna tidak perlu memberikan bahkan izin biasa yang tidak istimewa seperti kontak atau lokasi untuk memakai sebagian besar fitur. Namun sebagian fitur seperti berbagi lokasi Google Maps atau sinkronisasi Google Contacts memang memerlukan izin tersebut
    • GrapheneOS bukan untuk pengguna umum sehari-hari. Cocok hanya jika tidak memakai aplikasi yang bergantung pada Google Play, seperti Steam atau Discord. Jika memakai AT&T, caller ID atau voicemail juga tidak berfungsi
      Ini adalah sistem operasi untuk orang yang lebih mengutamakan privasi dan keamanan daripada ponsel yang nyaman dipakai sehari-hari. Sama sekali bukan untuk orang awam
  • Saya sebenarnya sangat ingin menyukai GrapheneOS, tetapi rasanya lebih terkunci daripada Android bawaan. Alasan utama saya menginginkan sistem operasi kustom sejak awal adalah karena saya ingin mengendalikan sendiri perangkat yang saya miliki
    GrapheneOS terasa lebih seperti memindahkan kendali atas ponsel saya dari Google ke operator GrapheneOS. Saya tidak punya banyak suara tentang bagaimana ponsel saya akan bekerja
    GrapheneOS tampaknya menganggap pengguna tidak bisa dipercaya untuk menangani perangkatnya sendiri. Namun mereka seolah berkata jangan khawatir, mereka tahu apa yang terbaik, dan ini jenis kendali yang sama sekali berbeda dari kendali Google. Strukturnya adalah cukup percaya saja kepada mereka maka semuanya baik-baik saja
    Beberapa bulan kemudian saya pindah ke LineageOS

    • Saya penasaran secara konkret dalam hal apa Anda merasa itu “lebih terkunci” daripada Android bawaan. Meski tidak direkomendasikan, jika mau Anda juga bisa memasang Magisk dan root, dan mereka tidak berusaha menghalanginya
      Beranda GrapheneOS menyebutnya “sistem operasi mobile privat dan aman dengan kompatibilitas aplikasi Android”
      Perlu dipahami bahwa “keamanan” dan “membiarkan pengguna menentukan sesuka hati bagaimana ponselnya bekerja” bergerak ke arah yang sepenuhnya berlawanan. Jika pengguna bisa melewati sandbox dengan sekali ketuk, ponsel tidak bisa aman. Pada sistem Linux, pengguna mungkin bisa menentukan banyak hal, tetapi jangan keliru mengira itu aman. Satu baris bash -c "$(curl -fsSL [http://](<http://>;)... saja bisa membuatnya dibobol
  • Baru-baru ini saya memasang GrapheneOS di Pixel 4a cadangan, dan prosesnya dilakukan melalui jendela browser. Awalnya saya kira harus mengunduh semacam flasher firmware, tetapi perangkat diperbarui dari halaman web. Itu mengesankan
    Satu hal lain yang ingin saya sebutkan adalah karena Chromium sudah terpasang, kita bisa memasang progressive web app alih-alih terhubung ke Google Play tersandbox dan semacamnya. Progressive web app yang saya coba tampak hampir sama seperti di iPhone atau desktop
    Tentu saja progressive web app masih jauh dari pengganti penuh, tetapi secara teori itu memungkinkan. Sistem operasi mobile yang independen dan aplikasi yang independen dari platform, tanpa Apple/Google ID dan tanpa app store. Itulah tujuan uji pemasangan ini, dan ternyata benar-benar berjalan

  • Saat baru-baru ini membeli Pixel 9 baru, hal yang saya sukai dari GrapheneOS adalah pemasangannya sangat mudah hanya dengan ponsel Pixel lama
    Instalernya berbasis WebUSB, jadi berjalan di browser Vanadium. Saya bisa menghubungkan dua ponsel dengan kabel USB lalu memasang sistem operasi ke ponsel baru dari browser
    Kekurangan saat ini adalah fitur “transfer” atau pencadangan. Tidak ada solusi bagus selain memindahkan aplikasi secara manual dan, jika memungkinkan, memakai fitur impor/ekspor bawaan masing-masing aplikasi

    • Di Setelan > Sistem > Cadangan ada sistem cadangan terenkripsi bawaan. Cara kerjanya mirip dengan sistem transfer antardevais milik Google Play
      Sistem ini memakai mode transfer antardevais yang sama dari infrastruktur pencadangan Android, dan seharusnya mencadangkan data yang persis sama dengan yang dipindahkan oleh sistem transfer Google Play. Karena memakai mode antardevais, data yang dicadangkan jauh lebih banyak dibanding cadangan cloud Google Play
  • Menu tangkapan layar yang kembali ada di navigasi seharusnya dibuat lebih umum. Di media sosial pun, di situs web pun tidak ada tangkapan layar. Rasanya seperti sistem operasi berbasis teks

    • GrapheneOS terlihat hampir persis seperti AOSP dan tidak menambahkan fitur visual, jadi tangkapan layar mungkin tidak terlalu berarti
  • Saya sudah beberapa tahun memperhatikan GrapheneOS, tetapi masih ragu hanya karena perekaman panggilan otomatis
    Saya ingin beralih

    • Itu fitur yang direncanakan, tetapi prioritasnya tidak tinggi. Ada banyak hal lain yang ingin kami implementasikan, sehingga sulit untuk sampai ke bagian ini. Suatu saat akan ditambahkan. Kami perlu merekrut lebih banyak developer dan memperluas tim agar bisa melakukan lebih banyak hal
    • Saya memakai aplikasi ACR Phone bersama aplikasi APH, dengan izin jaringan dihapus
    • Bukankah ada aplikasi yang melakukan fungsi seperti itu?