"GrapheneOS je ... orientovaný na bezpečnost, ochranu soukromí a odolnost proti útokům. "
A tiez nema dostupny firewall...
16. 10. 2025, 12:55 editováno autorem komentáře
Ze si nemozem napr. u browseru naklikat, ze sa nesmie bavit s Googlom/Mozillou alebo ze sa aplikacia moze bavit len s jednou IP/rozsahom, alebo ze sa ma spravat inak na mobilnych datach a inak na wifi.
Prosto klasicky AFWall+ tam nieje podporovany a koncept zabudovaneho firewallu GrapheneOS mi az tak nesedi. https://grapheneos.org/faq#firewall
Napr LineageOS nemal s AFWall+ problem. Inak ale odporucam a sam pouzivam GrapheneOS.
takže firewall má, ale nemá něco jako aplikační firewall, což je obecně na linux zařízených (vč. androidu) velký problém, protože se to hodně blbě implementuje. AFWall+ má díry, potřebuje vysoké oprávnění a má jiné nevýhody.
Na linuxe sa sice implementuje blbo, ale na androide velmi lahko - na androide ma totiz kazda aplikacia vlastne uid, na beznom linuxovom desktope nie.
Preto si v androidovych vpn viete vyklikat, ktora aplikacia je routovana cez vpn alebo mimo vpn To iste sa da s firewallom.
A využívá to třeba https://f-droid.org/packages/eu.faircode.netguard/
Jediná nevýhoda je, že nejde jednoduše řetězit s normální VPN. I když pokud vím, existuje workaround s použitím work profilu (ten má vlastní VPN slot)
Na Linuxu máme taky podobný věci, flatpak, teoreticky snap a app image.
Samozřejmě, že na tom ekosystému je potřeba pracovat, ale věřím, že pokud bude existovat reálný zájem mělo by to jít implementovat.
AppImage pokud vím na izolaci moc nehraje? Ale Flatpak je v tom opravdu na dobré cestě. Teď je dokonce nově DBUS Api, které dokáže přímo z aplikace otevřít flatseal pro danou aplikaci, což o dost posouvá UX.
16. 10. 2025, 22:03 editováno autorem komentáře
Chtěl jsem být inkluzivní.
Teď takový hodně spekulativní IMHO: Na portálech pracuje málo lidí, proto některé důležité chybí, ale podle mě ten design je připravený na velké věci.
ano, to lze, ale už nemůžeš tak snadno určit na jaký subnet/ip/port taková aplikace může či nemůže, stejně tak se nemůžeš snadno chovat různě podle toho na jaké síti/interfacu jsi (wifi vs. 5G), takový požadavek měl alobalova_ciapocka.
To mam v Cinskem androidu, ma to cinsky Xioami i Oppo - ColorOS - a ne jen to, dokonce kazda aplikace loguje s kym se bavi - jen IP a protokol - a secure guard ma DB znamych aplikaci s kym by se mely bavit a kdyz se bavi s nekym jinym, tak rve - a beda kdyz se zacne bavit s nekym, kdo je z nejake scam domeny atd, pokud bezi apliakce na pozadi, tak ji rovbnou sestreli a vyhodi hlasku ze komunikuje s kym nema a dopoirucji apklu odebrat - jo muzu dat IP do whitelistu ... on Xioami a ColorOS maji i tak restriktivni chovani k apkam na poazdi a je treba to povolit, jinak ji i uspava, kdyz moc zere ;-)