ハクソク

世界を動かす技術を、日本語で。

MotorolaのGrapheneOSデバイスはブートローダーのアンロック/ロックが可能になります

概要

  • MastodonのWebアプリ利用にはJavaScriptの有効化が必須
  • JavaScriptが無効の場合、代替手段としてネイティブアプリの利用を推奨
  • 各プラットフォーム向けに公式アプリが提供
  • ユーザー環境に合わせた最適な利用方法の選択が可能
  • 快適な操作体験の実現

Mastodon Webアプリ利用時の注意点

  • Mastodon Webアプリの利用にはJavaScriptの有効化が必要
  • ブラウザの設定からJavaScriptをオンにする必要
  • JavaScriptが無効の場合、Webアプリの機能制限や表示不具合が発生

代替手段:ネイティブアプリの利用

  • JavaScriptを有効化できない場合、公式ネイティブアプリの利用が推奨
  • iOS、Android、Windows、macOSなど各プラットフォーム向けにアプリを提供
  • ネイティブアプリはストアから簡単にインストール可能
  • Webアプリ同様の機能性と快適な操作性を確保

推奨対応

  • セキュリティや利便性を考慮した利用環境の選択
  • JavaScriptの有効化が困難な場合は、公式アプリの導入が最適
  • Mastodon公式サイトや各ストアでアプリ情報を確認

Hackerたちの意見

どこでサポートされるデバイスについてもっと読めるか知ってる人いる?GrapheneOSのウェブサイトのデバイスFAQにはMotorolaのデバイスが載ってないし、プレスリリースにもあんまり情報がないんだよね。
将来のMotorolaデバイス(もしくはその一部?)はGrapheneOSをサポートする予定だよ。 > 「将来のデバイスについて協力しています」 https://grapheneos.social/@GrapheneOS/116159602850585685
詳細はまだわからないけど、2027年まで出てこない可能性が高いみたいだから、発表されていないモデルになるんじゃないかな。GrapheneOS専用のモデルとか、他のオープンソースROM用のモデルもあるかもね。
このプロジェクトは今は盛り上がってる段階だね。まだ何も進んでないみたい。数年前にSamsungも同じような野心的なことを言ってたけど、結局何も進展しなかったし。 https://www.xda-developers.com/samsung-promised-make-old-pho... 続報を待とう。
この状況を理解する限り、GrapheneOSの開発者はサポートしたいハードウェアにすごくこだわってるみたい。だから、全てのAndroidフォンの中からGoogle Pixelだけをサポートすることに決めたんだ。これらのフォンだけが、彼らが提供したいセキュリティ機能に十分なハードウェアサポートを提供しているからね。今のMotorolaのフォンは十分じゃないだろうし、GrapheneOSの開発者と協力して開発された新しいモデルだけが適していると思う。
確か、strcatが前のスレッドで言ってたのは、将来のモデルだけが対象になるってことだから、今のラインナップには互換性が保証されてるものはないってことだよね。
GoogleがAndroidのソースコードのリリースを数ヶ月ごとに遅らせるって言ってたけど(確か)、GrapheneOSはセキュリティアップデートをどう扱うつもりなんだろう?ただGoogleのバイナリーブロブになるのかな?
Grapheneはすでにバイナリーブロブを使ってるけど、希望すれば無効にできるよ。詳細は[0]で。 [0] https://discuss.grapheneos.org/d/27068-grapheneos-security-p...
それを聞いて嬉しいよ。つまり、これらのデバイスは人気のターゲットになるってことだね。Androidベースの代替OSや非AndroidのLinuxの人気ターゲットになるかも。
レノボが中国の会社に買収された今、これらの新しいデバイスは安全な環境で使えるのかな?レノボがThinkPadを引き継いだとき、CCPとのつながりが理由でいくつかの安全な環境で禁止されてたのを覚えてる。
「安全な環境」って何を指してるの?
確かにいい指摘だね。Googleがアメリカ政府から独立してるのは良いことだし、今まで一切関係がなかったからね。
> レノボは国有の研究機関から派生した企業だよ。ウィキペディアからの引用。
中国の会社を信用できない本当の理由、そして他の国がアメリカの会社を信用できない理由は、さまざまな会社が特許を異常に長い間保持できる西洋の特許制度にあるんだ。これが、他の人が完全にクリーンなハードウェアを売るのを妨げてる。
ブートからオープンプラットフォームを持つことの本質は、信用する必要がないってことだよ。最初の電源オンから自分のコードを実行するからね。バックドアがあったり、秘密のオペコードや管理エンジンがある可能性はあるけど、それは誰にでも言えることだし、チップの中身を分析するのは実際的じゃないよ(デカッピングでもしない限り)。君が言ってる安全な環境が何を指してるのか分からないけど、エアギャップのシステムなら、中のものが「外に出ようとしても」安全であるべきだよ。
今の時点で、特にアメリカのホワイトハウスの狂った状況を考えると、「西側」以外の私たちは、アメリカの企業について同じことを考えてるよね。
iPhoneも中国の企業が作ってるし、テスラも同じだよ。多くの部品が純粋に中国の企業によって作られてるし、CCPに関わる個人にまで辿れる。中国との関係を完全に切ったものを調達するのは非常に難しい。メインの会社がアメリカだと言っても、ポケベルの爆発事件の経緯を無視してるみたい。アメリカのITルームに入っても、中国からのものはゼロだって監査されるよ。台湾を中国の一部として認めるアメリカの法律を無視してもね。本当に中国製でないものは買えない。F35だって中国製の部品があるし(公式に認められてるものもあれば、非公式のはわからない)。Googleがモトローラをアメリカの企業に売ろうとした時、当時はペンタゴンやNSAすら関心を持たなかった。考えてみて、同じ部品(例えばコンデンサー)やモーターを出荷時にバックドアを仕込むのはどれだけ難しいか。
GrapheneOSを搭載した物理キーボードデバイスは最高だね。
クリックスコミュニケーターにポートがつくといいな。ブートローダーがアンロックできるって聞いてるから。
もし本当なら、って大きな「もし」をつけるけど、私は彼らのフラッグシップモデルを買うつもり。今までグラフェンのために使ってたのは、eBayで買った中古のPixelだよ。Googleにお金を渡すのは気が引けるからね。
私も環境のために中古のPixelを買ってるよ。地元のショップのphonebotからね。そこから3台買ったけど、全然問題なかった。
セキュリティに良さそうなアイデアがあるよ:物理的な切断スイッチ(Bluetooth/Wifi、モデム、電源、マイク/スピーカー)や、レノボのノートパソコンみたいなレンズカバーをつけること。サイドノートとして、トリプルアクティブSIMがあったら最高だけど、夢のまた夢だね。AT&T、T-Mobile、VerizonのSIMが同時にアクティブな電話が欲しいな。
Google FiはAT&TとT-Mobileの間で自動切替するけど、Verizonには対応してないと思うよ。
テルコ信号用の切断スイッチも必要だね。でも、私の経験では、オフにしても電話が定期的に信号を送信することがあるんだ。追跡や三角測量のためにね。ただ、それを避けるにはバッテリーを取り外す必要がある。電源用の切断スイッチも同じことができるのかな?マイクロPCに移行するのが解決策だと思うし、そこにテルコ信号を得るためのアドオンをつければいいんじゃない?モトローラを信頼する理由は何?できるだけ草の根から始めるべきだよ。すべてオープンソースで、オープンスタンダードに基づくべきだね。トロイの木馬やテレメトリー、リモートオーバーライドはなしで。もしかしたら、Pi用のアダプターケースがあって、画面やバッテリー、アンテナ、スマートフォンの代替品に必要なものを追加するっていう製品かも?それと、メカコメットも楽しみにしてるよ。
これについてどう思うかは微妙だな。モトローラはイスラエル軍に暗号化されたセルラーネットワークと関連デバイスを独占的に提供してるみたいだし。ベースバンドはまだ独自のバイナリブロブを必要とする印象があるから、オープンソースのOSのセキュリティ機能が無意味になっちゃう。ユーザーと外部の接続の間にあるからね。グラフェンOSは、ベースバンドに隠れたバックドア(例えば、元IDFの兵士がNSOグループを通じて作ったペガサスのようなスパイウェア)がないことをどうやって保証するの?
ピクセルフォンでできることを同じようにできないのかな。Googleが国家機関と協力していないとは思えないし。できることをやるしかないよ。オープンソースのドライバー(厳しく規制された無線バンド内では実現しないだろうけど)も、ハードウェアのバックドアがあったら意味ないよね。
モトローラスolutionsとモトローラモビリティは別物だよ。どれだけ違うか調べてみて。
じゃあ、モトローラのインセンティブは何なの?私は好きだけど、なんでこれを追求してるの?企業や政府向けの監査可能なプライバシーとセキュリティのプレイ?
私の予想では、これが彼らにとって目立つ方法で、ニッチを埋めて、たくさんの無料広告を得て、Androidの市場シェアを取り戻すための手段なんじゃないかな。モトローラはAndroid市場で実質的に負けていて、無関係な存在に向かって下降中(もうそこにいる?)だから、何か違うことをしなきゃいけないんだ。
[遅延]
誰かがpine64とコラボしないの?どんなアンドロイドを追いかけても、マゾヒズムの運動になるだけだよ。