Velkommen til diskusjonsforumet TECSEC.io. Her diskuterer vi teknologi og sikkerhet med likesinnede. Juniorer er like velkomne som seniorer. Skriv gjerne godt norsk, still spørsmål eller svar ut de som lurer på noe, og kom mer enn gjerne med erfaringer. Vi diskuterer løsninger og tanker rundt mobiltelefoner og operativsystemer som GrapheneOS/Android/Apple iOS, Raspberry PI prosjekter som Home Assistant, SDR-radio med mer, IoT enheter i hjemmene våre, Linux Debian, Ubuntu og andre distros, andre operativsystemer som Apple OS, Microsoft m.v.

GrapheneOS - erfaringer til nå etter fem års tjeneste

Collapse
X
Collapse
 
  • Time
  • Show
Clear All
new posts
  • Laffen
    Member
    • Aug 2025
    • 48

    #1

    GrapheneOS - erfaringer til nå etter fem års tjeneste

    Smeller opp en tråd om GrapheneOS.

    Har vært aktiv storbruker av GrapheneOS de siste fem årene etter tips fra en god venn, og ikke minst Edward Snowden som jo fremsnakket systemet for mange år siden. Aldri snudd meg tilbake tross Apple Fan-Boy number 1 i Norge siden 2009. Er nå den stygge ulven i familien som ikke er på iOS-systemet. Google Pixel 9 er modellen jeg bruker.

    Noen utfordringer har det vært på veien, og stadig avveining åpne opp vs privacy for å få til funksjonalitet. Dette gjaldt Tesla app, DnB-appene, Revolut osv. Easypark viste seg også ikke bare være en drittapp som samler inn drøyt med data, men den krevde mye Google-funksjonalitet for å virke. Så i sum måtte jeg åpne opp mer enn jeg ideelt sett hadde for å få hverdagene til å gå opp. Eneste som fortsatt ikke fungerer på toppnivå, er backup av tlf. Det blir full reinstallering hver gang. Seedvault testet jeg litt i starten, men fikk det aldri til å fungere godt nok, så det blir eksport av kontakter, 2FA, pålogging VPN +++ og manuell oppsett hver gang. Har til nå hatt fem telefoner med Graphene.

    Har også over disse fem årene gått over til mer selfhosting + Synology NAS. Testet noen alternativer til Synology som NextCloud, men ble aldri dus med brukeropplevelsen der. Bitwarden/Vaultwarden derimot er jeg over norm fornøyd med. Egen Raspberry PI med SSD / Argon case. Fungerer utmerket. Kjører også selfhost på samme Raspberry PI-kjøret en Matrix chat-service med stort hell.

    VPN er alltid på og har vært "tung" kunde hos Proton-økosystemet siden 2018. Men har også hatt NordVPN på enkelte produkter hjemme i fem år (kampanjegreie), men mest fornøyd med ProtonVPN.

    Glemte legge til at jeg har kjørt Home Assistant på Raspberry PI/SSD og Argon Case i mange år. Der har jeg hatt "Find my iPhone" løsning via Owntracks og integrasjon med Apple. Fungerer stort sett ok. Men enkelte iPhones sender ikke posisjon før bruker åpner HA-appen (pussig - har ikke kommet til bunns i det).

    Det jeg sliter med per i dag er bilen. Etter at vi gikk fra Tesla til BMW, får jeg ikke installert BMW digital key (Google Wallet vil ikke virke tross installert osv - rooted OS faller ikke i god jord, åpenbart), og DNB Spare app virker ikke lenger av samme grunn. Vanlig DNB app virker fortsatt.

    Om noen vet fixes på det med BMW-nøkkel og DNB Spare app (ikke kritisk i det hele tatt, men dog - liker at ting virker), er jeg lutter øre!

    En annen greie jeg har testet ut de siste to årene, er ulike profiler, for å få et ekstra lag mellom ulike apps. Da jeg hadde Instagram, hadde jeg den på en egen user, det samme med EasyPark og andre badass datasniffere. Men oppleves som litt tungvindt å skifte mellom profilene on the go. Men fortsetter med det - mange apps jeg bruker svært sjelden, som appen til fyllinga, som også havner på en samleprofil.

    PS: Easypark hacken i 2019 er bare ett av mange eksempler på hvorfor det kan være lurt å legge inn så mye feil data du klarer. En eller annen gang blir det lekkasje/tyveri, og da er det fint om mest mulig data er feil...
  • Laffen
    Member
    • Aug 2025
    • 48

    #2
    Etter dagens update på min Graphene, hvor jeg var litt uoppmerksom og kjørte "update all", ble DnB Mobilbank også oppdatert med inkludering banning av rooted OS. Så da fungerer ikke DNB, hverken nettbank eller Spare. Drar seg til, sa folk.

    Comment

    • Laffen
      Member
      • Aug 2025
      • 48

      #3
      Kom over denne nyhetssaken nå:


      Google says Android Open Source Project not being ‘discontinued’ amidst Pixel change impacting custom ROMs

      Avatar for Abner LiAbner Li | Jun 12 2025 - 12:49 am PT

      With the launch of Android 16 earlier this week, Google did not release the Pixel hardware repos and device trees that are particularly important for custom ROM developers. This led to speculation by some that “AOSP is being discontinued.” Google has denied that, but the Pixel change does look to be intentional.

      On Tuesday, Google released Android 16’s source code to the Android Open Source Project (AOSP). However, the Pixel device trees and other code used to adapt the AOSP release to specific (Made by) Google hardware was not released in a big change from precedent.

      Without the Pixel hardware repos (which include the device trees, driver binaries, and more), custom Android ROMs will have a hard time developing their OS updates. This might also have implications for security (vulnerability) researchers.

      This led some in the community to speculate that AOSP is being discontinued. Android VP and GM Seang Chau on Wednesday evening posted that broadly “AOSP is NOT going away.” More directly to developers, Google has said it will remain “committed to AOSP updates.”

      This response — from the Android team — does seem to suggest that Pixel device trees will no longer be offered. Moving forward, AOSP wants to offer a “reference target” that is “independent of any particular hardware, including those from Google.”

      AOSP needs a reference target that is flexible, configurable, and affordable – independent of any particular hardware, including those from Google. For years, developers have been building Cuttlefish (available on GitHub as the reference device for AOSP) and GSI targets from source. We continue to make those available for testing and development purposes.

      Again, Google is “committed to AOSP,” but those that use custom ROMs will have a tougher road ahead.


      Kommentarfeltet:

      The Werewolf
      13 June, 2025

      Technically, Google can't "discontinue" AOSP. That's literally the point of open source. They can certainly stop supporting it, but all that will do is force the dev community to take over the last update, branch and head off in their own direction (see Legacy OS).

      Comment

      • Laffen
        Member
        • Aug 2025
        • 48

        #4
        Gledelig melding fra sechead i morges - DnB sin siste update i Aurora Store/Google Play store inneholdt en hyggelig melding!

        Vi har rettet en feil som gjorde appen inkompatibel med GrapheneOS.
        Click image for larger version  Name:	dnb_gos.png Views:	0 Size:	131.6 KB ID:	78

        Endelig virker DnB appen igjen - kort nedetid men dog - tøft at DnB anerkjenner GOS!

        DnB SPARE er fortsatt ikke i drift igjen, men da er det vel bare spørsmål om tid.

        Tenk om BMW kommer dit, sa folk.

        Ser at BankID, FIRI og Revolut har oppdatering på vent - drøyer kjøre de inntil jeg får testet på en test-mobil vs utestengt der også...

        Comment

        • Laffen
          Member
          • Aug 2025
          • 48

          #5
          Ser ut som andre melder om at BankID og Vipps virker som normalt etter siste tilgjengelige oppdatering. Blir mer og mer forsiktig vs oppdatere de viktigste tjenestene jeg bruker:

          Comment

          • Laffen
            Member
            • Aug 2025
            • 48

            #6
            Interessant å se på Finn vs GrapheneOS. Stadig folk som tilbyr oppsett eller selger ferdig oppsatte telefoner.

            Noen salgstekster:

            Hvorfor GrapheneOS?



            GrapheneOS er et åpen kildekode-system utviklet for maksimal beskyttelse, uten avhengighet til Google. Perfekt for deg som vil:

            • Ha full kontroll over egne data

            • Unngå sporing, annonser og skjulte prosesser

            • Bruke et raskt, robust og minimalistisk system

            • Være utvikler, aktivist, journalist – eller bare privatlivsbevisst



            Ekstra sikkerhetsfunksjoner:

            • Feil PIN-kode-sletting (automatisk sletting etter flere feilforsøk)

            • Panic button for rask nødhandling

            • Varsel ved feil PIN-inntasting (slik at du vet om noen prøver seg)



            Du kan fortsatt installere alle Google Play-apper og selv styre nettverks- og filtilgang per app. Du har full kontroll over telefonen – uten skjult overvåkning.


            Du finner 1 annonse(r) som inneholder ordet "grapheneos" til salgs på FINN Torget. Søk og sammenlign pris blant alle typer nye og brukte ting i hele Norge!

            Comment

            • Laffen
              Member
              • Aug 2025
              • 48

              #7
              La inn spørsmål her om noen på det internasjonale GrapheneOS forumet har løsning på digital nøkkel til BMW - you never know:

              Comment

              • Laffen
                Member
                • Aug 2025
                • 48

                #8
                Fikk svar fra DNB selv ref Spare. Den blir oppdater snart 👍


                Hei,

                Denne epost-adressen er under avvikling og vil snart ikke være bemannet. For fremtidige henvendelser ta gjerne direkte kontakt med vårt kundesenter over chat eller telefon.

                Spare vil bli oppdatert med samme fiks som ble sluppet for Mobilbank-appen.
                Vi vet ikke helt nøyaktig dag for når denne oppdateringen blir tilgjengelig, men det er noe som kommer fortløpende.


                Hvorvidt Vipps og BankID-appen støtter GrapheneOS har vi dessverre ingen innsyn i. Disse appene blir ikke utviklet av DNB.

                Det var en kunde som nevnte bruk av BankID-appen gikk fint nå, men at de hadde hatt trøbbel med GrapheneOS tidligere. Om dette stemmer vet vi ikke. 😊


                Hilsen Lene
                DNB Mobilbank

                Comment

                • Laffen
                  Member
                  • Aug 2025
                  • 48

                  #9
                  BankID virker med update 4.8.2 21.aug 2025.
                  Vipps virker med update 8.34.1 25. aug 2025.
                  Nordea virker med update 4.26.0.1003382 14. aug 2025.

                  Comment

                  • Laffen
                    Member
                    • Aug 2025
                    • 48

                    #10
                    Click image for larger version

Name:	klp.png
Views:	89
Size:	49.1 KB
ID:	92
                    Siste update fra KLP (v2.65.2.118 (2652118 fra 18.08.2025) gir følgende varsel, dog ikke "sorry virker ikke". Er da noe.

                    Comment

                    • Laffen
                      Member
                      • Aug 2025
                      • 48

                      #11
                      Click image for larger version

Name:	spare1.png
Views:	52
Size:	30.7 KB
ID:	104

                      Click image for larger version

Name:	spare2.png
Views:	53
Size:	131.1 KB
ID:	105

                      Ble spent når jeg så at DnB Spare hadde update i dag, og særlig ref kommentaren fra DnB postboksen over at de snart kommer med fiks. Ble litt justering i melding til meg som GrapheneOS bruker, men shit is not working yet.

                      Comment

                      • Laffen
                        Member
                        • Aug 2025
                        • 48

                        #12


                        ddadybayo
                        @ddadybayo
                        ·
                        Sep 3
                        10 Privacy Rules
                        1. Fake your info, don’t feed the beast.
                        2. Lock your socials, or get feasted.
                        3. ISP spies? VPN disguise.
                        4. DNS encrypted, censor dies.
                        5. Ads blocked, trackers dropped.
                        6. Linux boots, closed code flopped.
                        7. Pixel? GrapheneOS. Hardened, clean.
                        8. Open source reigns, closed is obscene.
                        9. Encrypt it all - files, chats, stash.
                        10. Pay in $XMR, $ZEC, $ZANO not banks’ cash.

                        Comment

                        • Laffen
                          Member
                          • Aug 2025
                          • 48

                          #13
                          DnB Spare virker nå etter siste update! Slettet fra Aurora store og satte opp med GPlay= virker.

                          Comment

                          • Laffen
                            Member
                            • Aug 2025
                            • 48

                            #14
                            Fant denne på GrapheneOS forumet - interessant vs profiler.

                            https://discuss.grapheneos.org/d/24778-best-user-profile-strategy-for-privacy/
                            I usually follow this.
                            1. Installer profile - this has apps like Accrescent, Google Play & Obtanium installed (I also have Droidify installed but this is to browse apps, not install, I will either put their F-Droid link into Obtanium if it has no releases on Github, or their Github link into Obtanium), I disable all apps after they are installed from the stores, plus some 1st party apps like Vanadium, the OS verifier runs from here also, its locked via a password, no PIN or biometrics, also I set my alarms here, because if the phone reboots (12 hours) it wont work in a profile outside owner.
                            2. Daily - This is a FOSS only profile mostly, apart from WhatsApp, this includes apps like NewPipe, Signal, Beautyxt, Proton Apps etc etc, this is locked by PIN and Biometrics, I disallow installing apps via the owner profile here.
                            3. Car - This includes Android Auto, music app, Comaps, GeoShare (for Comaps), a web version of Apple Maps, I disable any apps like Vanadium I dont need here, its purely for the car, I disallow installing apps again here.
                            4. Banking - Banking apps, once setup I do the same as the other 2 profiles, disable un-needed apps, and disallow app installs, I also turn off phone calling and notifications here.

                            https://www.youtube.com/watch?v=IAoCfrqxIEg&pp=ygUQU2lkZSBvZiBidXJyaXRvcw% 3D%3D <- this is a good start.
                            Last edited by Laffen; 13.09.2025, 12:21. Reason: Glemte link til tråden

                            Comment

                            • Laffen
                              Member
                              • Aug 2025
                              • 48

                              #15
                              Skal se det blir kinamaskiner i drakt såvel som bak panseret fremover:
                              GrapheneOS is finally ready to break free from Pixels, and it may never look back

                              Graphene says a major Android OEM partnership will bring the OS to Snapdragon-powered flagships.
                              By Adamya Sharma


                              October 13, 2025
                              • The makers of GrapheneOS have confirmed they are partnering with a major Android OEM to bring the privacy-focused Android fork to Snapdragon-powered smartphones.
                              • The project has confirmed it’s bringing support for Pixel 10, but is unsure whether support will continue for Pixel 11.
                              • GrapheneOS didn’t reveal the name of its new partner, but said that those devices will be priced in the same range as Pixels.


                              The makers of GrapheneOS have confirmed they are partnering with a major Android OEM to bring the OS to Snapdragon-powered flagships.

                              Comment

                              Working...