Si grapheneOS est viable, c'est parce qu'il se limite à une plateforme spécifique, les google Pixel. En tant que projet ils seraient incapables de maintenir la quantité d'appareils supportés par lineageOS.
Les menaces d'accès liées à l'accès physique et à la vérification du boot sont réelles, mais elles ne concernent pas forcément tous les utilisateurs au même titre. C'est très important pour une personne qui peut être sujet à espionnage politique ou industriel mais pas forcément pour une personne lambda. Beaucoup d'utilisateurs ne laissent jamais leur smartphone sans surveillance, en tout cas bien moins que par exemple, leur laptop pro sous bitlocker sans PIN. Et s'ils le font c'est à leur domicile où une relation de confiance existe avec leur famille, colocataires ou visiteurs.
LineageOS leur permet toujours de recycler des vieux appareils, que ce soient des smartphones ou des tablettes et parfois pour leur donner des usages différents de l'original. Par exemple j'ai un vieux smartphone sous lineageos qui me sert de télécommande NFC pour mon lave linge dont le panneau de contrôle (les boutons) est en panne. J'en ai un autre vieux smartphone sous e/OS/ sur lequelle j'utilise l'excellent logiciel musical Koala Sampler parce que quand je compose de la musique je n'ai pas envie de le faire sur le smartphone qui me sert de téléphone et qui reçoit des notifications. Mon modèle de sécurité n'est pas le même que sur mon smartphone principal qui contient des données et comptes personnels.
Parler de faille inacceptable n'est donc pas juste. J'espère que le catalogue d'Accrescent va continuer à grandir, en attendant F-Droid a toujours son utilité, d'autant plus qu'il permet l'utilisation de repos tiers upstream avec leurs propres clefs.
# mensonges, vecteurs d'attaques et utilité
Posté par Psychofox (Mastodon) . En réponse au journal La mort annoncée de E/OS - LineageOS et F-Droid : Il est temps d’ouvrir les yeux. Évalué à 10.
J'utilise grapheneOS sur un pixel.
Si grapheneOS est viable, c'est parce qu'il se limite à une plateforme spécifique, les google Pixel. En tant que projet ils seraient incapables de maintenir la quantité d'appareils supportés par lineageOS.
Premièrement il serait faux de dire que lineageOS et e/OS/ ne permettent pas de vérouiller le bootloader. Il est possible de le faire pour un certain nombre d'appareils, même si le projet lui-même ne le fait pas automatiquement. La efoundation documente même quels appareils sont vérouillable et comment le faire dans les informations d'installation
Les menaces d'accès liées à l'accès physique et à la vérification du boot sont réelles, mais elles ne concernent pas forcément tous les utilisateurs au même titre. C'est très important pour une personne qui peut être sujet à espionnage politique ou industriel mais pas forcément pour une personne lambda. Beaucoup d'utilisateurs ne laissent jamais leur smartphone sans surveillance, en tout cas bien moins que par exemple, leur laptop pro sous bitlocker sans PIN. Et s'ils le font c'est à leur domicile où une relation de confiance existe avec leur famille, colocataires ou visiteurs.
LineageOS leur permet toujours de recycler des vieux appareils, que ce soient des smartphones ou des tablettes et parfois pour leur donner des usages différents de l'original. Par exemple j'ai un vieux smartphone sous lineageos qui me sert de télécommande NFC pour mon lave linge dont le panneau de contrôle (les boutons) est en panne. J'en ai un autre vieux smartphone sous e/OS/ sur lequelle j'utilise l'excellent logiciel musical Koala Sampler parce que quand je compose de la musique je n'ai pas envie de le faire sur le smartphone qui me sert de téléphone et qui reçoit des notifications. Mon modèle de sécurité n'est pas le même que sur mon smartphone principal qui contient des données et comptes personnels.
Parler de faille inacceptable n'est donc pas juste. J'espère que le catalogue d'Accrescent va continuer à grandir, en attendant F-Droid a toujours son utilité, d'autant plus qu'il permet l'utilisation de repos tiers upstream avec leurs propres clefs.