Για μια σημαντική αλλαγή στάσης της Google κατηγορεί η ομάδα του GrapheneOS, καθώς, όπως ανακάλυψε, η εταιρεία αρχίζει να εφαρμόζει μια διαφορετική πολιτική όσον αφορά το Android. Πιο συγκεκριμένα, η ομάδα κατηγορεί τη Google ότι κρατά κρίσιμα security patches μόνο για τις συσκευές Pixel και πως αυτά θα καταφθάσουν για τους υπόλοιπους κατασκευαστές αργότερα μέσω μεταγενέστερων ενημερώσεων (QPR).
Με την κυκλοφορία των νεότερων εκδόσεων QPR στα Google Pixel smartphones, όπως ήταν λογικό, άνοιξε μια νέα συζήτηση για το πόσο ανοιχτό παραμένει στην πράξη το λειτουργικό σύστημα του Android.
Η φιλοσοφία του GrapheneOS και οι καταγγελίες
Το GrapheneOS αποτελεί μια εναλλακτική λύση που επικεντρώνεται στην ιδιωτικότητα και την ασφάλεια, η οποία βασίζεται στο Android και υποστηρίζει συσκευές Pixel, καθώς και συσκευές πλήθους άλλων κατασκευαστών.
Η ομάδα του GrapheneOS κατηγορεί την Google ότι διέθεσε νέα APIs και ορισμένες διορθώσεις ασφαλείας πρώτα στο λειτουργικό σύστημα των Pixel, χωρίς να διαθέτει τις αντίστοιχες ενημερώσεις στο Android Open Source Project, γνωστό και ως AOSP.
Αυτό που πρέπει να κατανοήσουμε, κατά την άποψή μας, δεν είναι απλώς ότι τα Pixel smartphones έλαβαν πιο γρήγορα ορισμένες ενημερώσεις του Android. Αυτό που επισημαίνει η ομάδα είναι ότι ο βασικός κώδικας της πλατφόρμας, που επηρεάζει και τη δουλειά άλλων κατασκευαστών αλλά και των custom ROMs, δεν κυκλοφορεί αμέσως στο AOSP.
Σε μια σειρά από δημοσιεύσεις στο Mastodon, η ομάδα του GrapheneOS εξήγησε ότι οι νέες εκδόσεις προσθέτουν νέα APIs για εφαρμογές χωρίς να γίνεται ταυτόχρονα διαθέσιμος ο αντίστοιχος κώδικας στο AOSP.
Το ζήτημα με τον ανοιχτό κώδικα (AOSP) και τα security bulletins
Για όσους δεν γνωρίζουν, θα πρέπει να αναφέρουμε ότι το AOSP αποτελεί τον κώδικα του Android πάνω στον οποίο οι κατασκευαστές και οι διάφοροι developers χτίζουν και διαμορφώνουν το λειτουργικό. Όταν ένα API διατίθεται μόνο στο λογισμικό των Pixel αλλά όχι στο AOSP, οι υπόλοιποι κατασκευαστές δεν μπορούν να το ενσωματώσουν με το ίδιο σύνολο δυνατοτήτων.
Το δεύτερο πρόβλημα αφορά τις ενημερώσεις ασφαλείας, όπως επισημαίνει το GrapheneOS. Το Pixel Update Bulletin περιλαμβάνει επιπλέον διορθώσεις πέρα από εκείνες του κανονικού Android Security Bulletin, με τις Pixel συσκευές να λαμβάνουν patches για πρόσθετα τμήματα του Android, τμήματα που υπάρχουν και αφορούν και τους υπόλουπους κατασκευαστές. Δηλαδή τα εν λόγω patches επηρεάζουν βασικά συστήματα του Android, ακόμη και σε μη Pixel συσκευές.