• [^] # Re: On connait la technique !

    Posté par (site web personnel) . En réponse à la dépêche La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?. Évalué à 3 (+1/-0). Dernière modification le 05 juillet 2026 à 04:58.

    Ne pas avoir de spyphone Apple ou Google est la première des démarches à adopter.

    C'est de plus en plus difficile

    • extinction des réseaux 2G/3G : il n'y a quasiment plus que des smartphones Android/iOS sur le marché (à l'exception de Librem, Pinephone, Nokia 8810 4G, et quelques rares autres)
    • Les firmwares raisonnablement ouverts tels que LineageOS+Microg, /e/ OS, grapheneos, calyxos, etc. impliquent
      • que le bootloader soit déverrouillable (ce qui est de plus en plus rare)
      • dans le cas de calyxos et grapheos : que le bootloader soit re-verrouillable avec nos propres clés (ce qui est encore plus rare)
      • que le fabricant libère le code-source GPL (la situation est meilleure qu'il y a 10 ans, mais de nombreux fabricants bas de gamme à base de SoC MTK ou Unisoc s'y refusent toujours)
    • Les firmwares ouverts ne passent généralement pas Play Protect (en tout cas la dernière fois que j'ai voulu installer des applis comme whatsapp, mon appli bancaire (désormais obligatoire pour valider mes virements), Wero, Doctolib et France Identité sur mon mon smartphone LineageOS+microg, aucune d'entre elles n'a fonctionné. SNCF Connect a bien voulu se lancer mais la partie transilien/NFC a refuser de fonctionner. Et on ne parle pas de choses superflues comme Netflix (qui ne marchait évidemment pas non plus mais je m'y attendais) mais d'applis de plus en plus indispensables à la vie de tous les jours. Autre exemple : je vais prochainement commencer un nouveau job au Danemark. Mon futur employeur m'a demandé quel téléphone je voudrais et j'ai répondu "un pixel 10 pour le mettre sous Grapheneos", à quoi il m'a été répondu "Unfortunately GrapheneOS will not be an option for you. You are required to use apps on your mobile device that only runs in native iOS or Android, like the MitID (the Danish identity provider) and bank apps, and most likely also the rejsekort app for transportation" (bon, à la limite, je pourrais me dire que j'utiliserai le tel pro pour tout ça et que j'aurai un smartphone perso à côté sous grapheneos qui respectera ma vie privée, mais c'est pour illustrer que de + en + d'applis sont indispensables à la vie de tous les jours et exigent un smartphone verrouillé...)

    On se dirige vers un monde où il est obligatoire d'avoir un smartphone verrouillé (et que pour respecter sa vie privée il faut l'éteindre le plus souvent possible et ne l'utiliser que pour ces applis indispensables, et avoir un autre tel à côté). En tout cas les solutions de contounement comme Zygisk, Play integrity fix, etc. semblent de plus en plus difficiles à mettre en oeuvre.