支持 GrapheneOS 的设备应于 2027 年上市

GrapheneOS 已确认,首批正式受支持的非 Pixel 手机——采用 Qualcomm 最新 Snapdragon 芯片的高端 Motorola 旗舰——预计将在 2027 年推出,前提是它们满足长期更新和诸如内存标记与安全元件等先进硬件安全功能的严格要求。评论者讨论了价格、硬件质量与隐私之间的取舍,并探讨这些设备在 Google 的 Play Integrity 证明机制日益普及的背景下,如何支持银行应用和 NFC 付款等日常需求。该线程还延伸到 Android 平台与“主流” Linux 手机的比较,许多人认为 Android 的安全模型、应用生态和硬件整合,使其成为面向隐私的移动操作系统更现实的基础。

Motorola–GrapheneOS 合作与时间线

  • 首批正式受支持的 Motorola 设备目标定在 2027 年,起初将是高端旗舰机型(Signature、Razr 折叠、Razr 翻盖 / Razr Ultra 级别)。
  • 预计支持将与 Motorola 的正常旗舰发布节奏同步,而不是为现有机型后补。
  • 一些评论者误读为“GrapheneOS 会在 2027 年登陆现有机型”;核心澄清是:当前的 Motorola 机型并不满足要求。

硬件与安全要求

  • 目前只有 Pixel 手机满足 GrapheneOS 的更新与硬件安全标准。
  • 大多数设备缺失的关键部分:
    • 硬件内存标记(MTE)——目前只有 Snapdragon 8 Elite Gen 5;下一代 Snapdragon 旗舰会加入所需功能以及更好的安全元件。
    • 来自 OEM + Qualcomm 的长期、及时安全更新。
  • 低端 Motorola 设备在安全特性和更新承诺上都落后;如果 Qualcomm/OEM 改善,这类支持可能会更晚到来。
  • 明确要求可解锁引导加载程序,同时保留所有安全功能。

应用生态、银行与证明机制

  • 留在 Android 上的一大优势是可访问现有应用,尤其是银行、政府和消息应用。
  • GrapheneOS 使用沙盒化的 Google Play 层,并据称能运行“几乎所有”应用;根据社区兼容性列表,大约 90% 的银行应用可用。
  • 问题主要集中在:
    • Google 的 Play Integrity API 以及其他证明 / root 检测 SDK。
    • 一些银行、政府和汽车厂商强制要求“仅原生 Android”;其中少数在用户压力下已部分撤回立场。
  • 通过某些区域性提供商可实现 Tap-to-pay(例如 Curve、PayPal、某些欧盟银行)。Google Pay 仍继续阻止 GrapheneOS,可能需要监管压力才能改变。

手机上的 Android vs “主流 Linux”

  • 这引发了一段长讨论:为什么不基于桌面式 Linux 发行版来构建安全的移动操作系统。
  • 支持 Android/AOSP 的论点:现有移动安全模型要强得多(强制应用沙盒、基于 SELinux 的 MAC/MLS、验证启动、现代漏洞缓解措施、大量使用内存安全语言),还有应用生态与电源管理。
  • 支持 Linux 手机的论点:更高的用户控制、Nix 风格的声明式系统、对 Google 生态的不满。
  • 反驳是:当前的 Linux 手机(PinePhone、Librem、Sailfish 等)普遍被描述为不成熟(相机、通话、电池和安全性都较差),而且项目分散、应用支持薄弱。

Google、Pixel 与开源摩擦

  • 若干评论批评 Google:
    • Pixel 被认为硬件平平(电池、Tensor 性能、Exynos/Mediatek 调制解调器)。
    • Pixel 的内核 / 设备源码现在通过请求表单和 Drive tarball 分发,并且历史被压缩,被视为对 GPL“可修改的优选形式”的敌意做法。
  • 有人担心 Google 收紧控制(例如 Play Integrity)会使非 Google Android 越来越脆弱。

成本、可得性与形态

  • 预计 Motorola 的 GrapheneOS 旗舰机将比 Pixel 更贵;这让预算有限的用户感到担忧。
  • 令人兴奋的是:
    • 折叠屏,尤其是 Razr 风格的翻盖机,可作为“小手机”的替代方案。
    • 一旦硬件条件跟上,未来 GrapheneOS 支持向更便宜设备逐步下放。
  • 令人失望的是,Fairphone 以及当前低端 Motorola 机型(支持 SD 卡、更小尺寸)都不符合,而且很可能也不会符合所需的安全 / 更新标准。