Deux articles du Parisien hier, suivis aujourd'hui d'un article du Figaro, ont lancé une offensive honteuse contre GrapheneOS, un système d'exploitation open-source pour téléphones, gratuit et accessible à toutes et tous. À La Quadrature, c'est un des outils que nous privilégions et recommandons régulièrement pour se protéger du tracking publicitaire ou des spywares.

https://archive.is/20251119082524/https://www.leparisien.fr/faits-divers/google-pixel-et-grapheneos-la-botte-secrete-des-narcotrafiquants-pour-proteger-leurs-donnees-de-la-police-19-11-2025-NTGPQE4JCNGEHLF7XGIQ3CCA2I.php

Relayant la propagande du ministère de l'intérieur, les journaux décrivent GrapheneOS comme une « solution de téléphonie du crime » et un policier ajoute que son utilisation est suspecte en soi car elle indique une « intention de dissimulation ». En présentant GrapheneOS comme une technologie liée au trafic de drogues, cette attaque vise à criminaliser ce qui est en réalité un outil sécurisé de préservation de la vie privée.
Dans ces articles, la cheffe de la section cybercriminalité du parquet de Paris – à l'origine de l'arrestation de Pavel Durov – menace également les développeurs·es de GrapheneOs. Interviewée, elle prévient qu'elle ne s'« empêchera pas de poursuivre les éditeurs, si des liens sont découverts avec une organisation criminelle et qu’ils ne coopèrent pas avec la justice ».
https://archive.is/20251119110251/https://www.leparisien.fr/faits-divers/telephones-proteges-utilises-par-les-narcotrafiquants-rien-nest-inviolable-19-11-2025-3PP34GIBAJGH3EZOVEJVT7OMU4.php
Le gouvernement essaye régulièrement d'associer les technologies de protection de la vie privée, et notamment le chiffrement des communications, à un comportement criminel pour mieux les affaiblir et justifier des politiques de surveillance. Cela a été le cas dans l'affaire dite du « 8 décembre » où un récit policier était construit autour des pratiques numériques (sécurisées) des inculpé·es pour mettre en scène un « groupuscule clandestin » et « conspiratif ».
https://www.laquadrature.net/2023/06/05/affaire-du-8-decembre-le-chiffrement-des-communications-assimile-a-un-comportement-terroriste/iste/
Désormais, c'est le trafic de drogues qui sert à attaquer ces technologies et rendre justifiable la surveillance des communications. La loi dite « Narcotrafic » a ainsi été le prétexte pour tenter de légaliser les « backdoors » dans les applications chiffrées comme Signal ou WhatsApp, sans succès. https://www.laquadrature.net/2025/03/18/le-gouvernement-pret-a-tout-pour-casser-le-droit-au-chiffrement/
Le gouvernement prêt à tout pour casser le droit au chiffrement

Les discussions viennent de recommencer à l’Assemblée nationale concernant la loi « Narcotrafic ». Les mesures les plus dangereuses pourraient être réintroduites par voie d’amendement : obligation pour les services de communication chiffrée de donner accès au contenu des échanges (article 8 ter), lo

La Quadrature du Net
Un article du Monde diplomatique du mois de novembre revient longuement sur l'histoire de l'utilisation politique de la problématique du trafic de drogue pour justifier des politiques sécuritaires et de surveillance. L'attaque de la police contre GrapheneOS s'inscrit exactement dans cette lignée. https://www.monde-diplomatique.fr/2025/11/BONELLI/68915
Narcotrafic, un ennemi commode

Sitôt nommé, le nouveau ministre de l’intérieur français, M. Laurent Nuñez, ancien préfet de police de Paris, a annoncé que la « guerre contre les narcotrafiquants » serait une de ses deux priorités. Ce thème suscite des discours de plus en plus affolés, sur fond d’analogies avec l’Amérique latine. La question de la demande croissante de drogues semble moins passionner que la chasse aux pourvoyeurs.

Le Monde diplomatique
Dans sa réponse publiée hier, GrapheneOS pointe les dérives autoritaires du gouvernement français, un des plus fervents soutiens du règlement « ChatControl » en discussion au niveau européen et dont l'un des buts est de mettre fin au chiffrement de bout en bout.
https://grapheneos.social/@GrapheneOS/115575997104456188
GrapheneOS (@[email protected])

We were contacted by a journalist at Le Parisien newspaper with this prompt: > I am preparing an article on the use of your secure personal data phone solution by drug traffickers and other criminals. Have you ever been contacted by the police?

GrapheneOS Mastodon
Cette énième attaque ne sera certainement pas la dernière. Alors pour nous aider à nous battre encore pour le droit au chiffrement et à la confidentialité de nos communications, vous pouvez faire un don sur https://www.laquadrature.net/donner/
Faites un don à La Quadrature du Net

Aujourd’hui, plus personne ne hausse les épaules de façon crédible quand on parle d’un retour des fascismes. À La Quadrature du Net, nous parlons « d’autoritarisme » depuis longtemps. Mais ce qu’on a longtemps pris pour une série d’escarmouches ressemble aujourd’hui de plus en plus à une attaque coh

La Quadrature du Net
@LaQuadrature Ils ont vu qu'on pouvait associer sans problème poupée gonflable et pédophilie pour pouvoir bloquer un site internet, alors 15 jours après, ils recommencent avec autre chose.
@LaQuadrature Des vrais connards ses gouvernements Macroniste. Ils installent insidieusement, loi après loi, un régime totalitaire, grignotant nos droits et la liberté d'expression
@LaQuadrature Ils en profitent également pour continuer la guerre avec eOS en leur chiant dessus et en les accusant limite d'aider le fascisme.
Deux OS sans avenir tant que ça se comportera comme des gosses.
@parigotmanchot @LaQuadrature Ils ont raison : e/OS est une blague au niveau de la sécurité
@stilic @LaQuadrature Oui, quasiment des nazis donc.
@parigotmanchot @LaQuadrature Il faut bannir les OS comme e/OS à ce point-là
@stilic @LaQuadrature On va bannir les OS avec 3 utilisateurs, ça va inclure GrapheneOS.

@parigotmanchot @stilic @LaQuadrature On estime à environ 350 000 appareils sous GrapheneOS, donc potentiellement autant d'utilisateurs(trices), toutefois, il est impossible de différencier les versions officielles de GrapheneOS des forks.

/e/OS n'est pas un projet digne de confiance, il est dirigé par des escrocs qui trompent leurs utilisateurs depuis longtemps et la communauté LineageOS mettait en garde contre cela bien avant GrapheneOS.

https://discuss.grapheneos.org/d/24134-devices-lacking-standard-privacysecurity-patches-and-protections-arent-private

https://community.e.foundation/t/service-announcement-26-may/41252/10

https://ewwlo.void.partidopirata.com.ar/

Devices lacking standard privacy/security patches and protections aren't private - GrapheneOS Discussion Forum

GrapheneOS discussion forum

GrapheneOS Discussion Forum
@Xtreix @stilic @LaQuadrature Merci pour les liens.
On estime à 4 milliards le nombre d'utilisateurs Android hein par contre. 350k c'est pas énorme, malheureusement.
Je trouverais ça bien que ça augmente mais bon...

@parigotmanchot @stilic @LaQuadrature Votre comparaison est absurde, AOSP existe depuis 2008 en tant que base open-source et de nombreux OEM utilisent leurs propres versions sur des milliards d'appareils vendus à travers le monde, GrapheneOS existe depuis fin 2014.

https://grapheneos.org/history/

GrapheneOS history

History of the GrapheneOS project.

GrapheneOS
@Xtreix @stilic @LaQuadrature 350k en 10 ans, ce n'est pas énorme.
AOSP c'est un milliard par an environ.
Donc GrapheneOS est une niche.
Ce n'est pas forcément négatif et c'est manifestement leur choix s'ils se cantonnent aux Pixels de Google.
Disons que le nombre de Pixels actifs est de 20 millions.
GrapheneOS représenterait 1,75%.
Y'a de la marge de progression.

@parigotmanchot @stilic @LaQuadrature Prendre en charge les Pixel uniquement n'est pas un choix, c'est parce qu'ils sont les seules appareils Android à offrir une prise en charge complète des système d'exploitation alternatives sans risquer de briquer l'appareil et qu'ils offrent toutes les fonctionnalités de sécurité standards comme un Secure Element et le démarrage vérifié, essentielle à la maintennance d'un système d'exploitation accès sur la confidendialité, la sécurité et la facilité d'usage, soutenir un tas d'appareils non sécurisés qui dépendent entièrement des fabricants comme Qualcomm pour les mises à jour du micrologiciel va à l'encontre du projet, les Pixel phones ont 7 ans de mises à jours de sécurité complètes et des versions d'Android à compter du jour du lancement et cela devrait augmenter, beaucoup d'appareils ne proposent pas cela, mais seulement 3 ou 4 ans maximum.

Les autres appareis Android manquent de fonctionnalités de sécurité matérielle ainsi que des correctifs de sécurité de base, les appareils haut de gamme de Samsung pourraient convenir, mais ils ajoutent beaucoup de code inutile qui augmente la surface d'attaque et ne prennent pas en charge les systèmes d'exploitation alternatives sans briser les fonctionnalités de sécurité, perde la garantie voir le risque de briquer l'appareil.

Comme récemment, les Pixel ne sont plus les appareils phares utilisés par les développeurs, Google invite maintenant les devs à tester leurs versions de AOSP dans des machines virtuelles, et que Google a rallongé de plusieurs mois le temps des mises à jour de sécurité parce que visiblement, l'équipe marketing a eu le dernier mot, GrapheneOS collabore avec un grand OEM pour fabriquer de nouveaux appareils sécurisés qui prendront en charge GrapheneOS, prévu pour 2026-2027, les Pixel seront toujours pris en charge et cela sera une opportunité de proposer autre chose que les Pixels, il utilisera le processeur Snapdragon 8 Elite Gen 5 avec prise en charge MTE.

Voici la liste des exigeances pour qu'un appareil soit compatible avec GOS : https://grapheneos.org/faq#future-devices

GrapheneOS Frequently Asked Questions

Answers to frequently asked questions about GrapheneOS.

GrapheneOS
@Xtreix @parigotmanchot @stilic @LaQuadrature bon et du coup on est obligé de se taper du google côté matos pour y aller ?
Je fais comment avec mon fairphone ?

@florent_mignot @parigotmanchot @stilic @LaQuadrature Fairphone n'est pas compatible et ne le sera jamais, ils ne prennent pas la sécurité au sérieux et préfèrent s'associer à des escrocs comme Murena qui trompent ses utilisateurs depuis de nombreuses années, notamment en envoyant les données vocaux des utilisateurs à OpenAI et diverses autres sérieux problèmes.

LineageOS est un bien meilleur choix que Murena, mais n'est pas du tout comparable à GrapheneOS.

GrapheneOS collabore avec un grand OEM Android, actuellement si vous ne voulez pas attendre, vous avez besoin d'un Google Pixel récent, à partir de la série 6.

Étant un projet open source a code ouvert, il est possible de construite GrapheneOS sois-même sur des appareils au niveau source pour obtenir votre propre version de GrapheneOS, donc pas officiel.

@Xtreix @florent_mignot @stilic @LaQuadrature On sent le mec qui suce bien GrapheneOS et ouvert à la discussion.
Murena c'est des escrocs, Fairphone c'est de la merde, etc.
Fais gaffe, tu as du blanc encore au coin de la bouche.

@parigotmanchot @florent_mignot @stilic @LaQuadrature Vous pouvez m'insulter autant que vous le souhaitez si cela vous donne l'impression d'accomplir quelque chose, de mon côté, cela ne me fait ni chaud ni froid, donc je ne suis pas un bon partenaire pour ce type de jeu, et je continuerai à répondre par des faits documentés par des chercheurs en sécurité sur les sérieux problèmes avec /e/ que son équipe ignore totalement, mais qui préfère mentir à ses utilisateurs et promouvoir un "de-google" comme faux marketing depuis des années alors que ce n'est absolument pas ce qu'il se produit techniquement dans la réalité, mais j'imagine que certains préfèrent le théâtre, après tout, c'est peut-être plus divertissant.

https://en.wikipedia.org/wiki/Security_theater

Tout le monde est invité à consulter les sources et à juger par sois-même, vous avez entièrement le droit d'utiliser un système d'exploitation qui fait semblant de vous re donner le contrôle de VOS données et qui reçoit des millions de dollars de subvention de l'UE parce que les données des utilisateurs sont parfaitement accessibles aux entreprises technologiques et aux acteurs Etatiques (ainsi qu'aux pirates), si c'est ce que vous préférez.

A noter que ce n'est pas @GrapheneOS qui a commencé à alerter des nombreux problèmes avec /e/, mais la communauté de LineageOS, et cela bien avant que GrapheneOS n'en parle.

Les sources :

Projet d'escroquerie de longue date :

https://ewwlo.void.partidopirata.com.ar/

Fuite de données, données utilisateurs (comme les photos) trouvées sur les téléphones d'autres utilisateurs :

https://community.e.foundation/t/service-announcement-26-may/41252/10

Envoi des données vocaux des utilisateurs à OpenAI sans les informer, en prétextant qu'elles passent d'abord par les serveurs de /e/, vous envoyez toujours des données à OpenAI, et pas uniquement des métadonnées :

https://community.e.foundation/t/voice-to-text-feature-using-open-ai/70509

Analyse de Mike Kuketz, comme le système de suivi unique des utilisateurs de /e/OS dans son client de mise à jour, sans que cela soit communiqué aux utilisateurs :

https://www.kuketz-blog.de/e-datenschutzfreundlich-bedeutet-nicht-zwangslaeufig-sicher-custom-roms-teil6/

Gael Duval qui ne comprends pas (ou qui fait plutôt exprès de ne pas comprendre) que vous ne pouvez pas prétendre à gagner en confidendialité sur mobile si votre appareil ne vous permet pas de protége vos données, des données espionnées, volées ou compromises est une violation de votre vie privée causé par une absence ou un manque important de sécurité (votre comportement et votre médiance sont importantes mais ne règlent pas tout, ne nous surrestimons pas):

https://mastodon.social/@gael/114875028964272029

Informations du fondateur des projets Divested Computing (DivestOS basé sur LineageOS, le projet a été archivé) concernant l'insécurité du système d'exploitation /e/OS :

Problèmes liés à /e/OS :

https://codeberg.org/divested-mobile/divestos-website/raw/commit/c7447de50bc8fadd20a30d4cbf1dcd8cf14805a0/static/misc/e.txt

Historique des mises à jour d'ASB :

https://web.archive.org/web/20241231003546/https://divestos.org/pages/patch_history

Historique des mises à jour de Chromium :

https://web.archive.org/web/20250119212018/https://divestos.org/misc/ch-dates.txt

Résumé de la mise à jour de Chromium :

https://infosec.exchange/@divested/112815308307602739

Et enfin, les appareils dépourvus de correctifs et de protections standard en matière de confidentialité et de sécurité ne sont pas privés (et oui malheureusement !) :

https://discuss.grapheneos.org/d/24134-devices-lacking-standard-privacysecurity-patches-and-protections-arent-private

Vous trouverez dans le lien ci-dessus certains des mêmes liens que j'ai déjà publié, ainsi que d'autres que je n'ai pas publié (notamment les problèmes concernant Fairphone, qui m'ont intéressés à une époque pour leurs grande facilité de démontage et de réparation, un très bon point, mais je voulais absolument essayer GrapheneOS), parce que j'ai la flemme de tout publier et que mon pavé est assez grand comme ça.

Bonne soirée à tous.

Security theater - Wikipedia

@florent_mignot @Xtreix @stilic @LaQuadrature Oui, GrapheneOS ne fonctionne que sur les Google Pixel, donc peu intéressant.
Le bon début pour sécuriser ses données, c'est de faire attention aux applis. Après, tu peux essayer de dé-googliser, notamment avec eOS ou LineageOS.

@parigotmanchot alors que GrapheneOS est probablement irréprochable et il y a notamment rien à redire sur leur "collaboration" avec Google :p

@Xtreix @stilic @LaQuadrature

@florent_mignot @Xtreix @stilic @LaQuadrature Il peut y avoir plein de bonnes raisons. Ou de mauvaises. Mais après, si ça marche pour certains, c'est bien. Mais faut pas cracher sur les autres. Bref bon courage si tu veux te lancer 😉.
@parigotmanchot c'est dans mes projets finir ma degafamisation commencé il y a un an... même si encore imparfait côté google amazon @Xtreix @stilic @LaQuadrature
@Xtreix @parigotmanchot @stilic @LaQuadrature lol, c'est juste sur les derniers pixels que Google c'est réveillé et a commencer a faire des annonces de support long, on verra ce que ca donne en pratique car ils ont un mauvais historique là dessus. Fairphone au contraire a un tres bon historique sur le sujet, même Samsung à un historique qui commence a être bon sur les modèles haut de gamme maintenant

@lajuste @parigotmanchot @stilic @LaQuadrature Non, le support de Fairphone n'est pas comparable à celui des Pixels, le support de Fairphone est trompeur. Je crois que Samsung fait mieux mais je ne peux pas affirmer.

Quand on parle de support de 7 ans pour les Pixels, nous parlons de TOUTES les mises à jours possibles et imaginables durant 7 ans, pour le matériel (firmware) et le logiciel, un Pixel 9 acheté en aout 2022 sous Android 14 et upgradable vers Android 16 bénéficiera de TOUTES les mises a jours Android et hardware pendant 7 ans, aucuns autres appareils Android ne propose cela actuellement.

https://privsec.dev/posts/android/android-tips/#phones-to-avoid

https://support.fairphone.com/hc/en-us/articles/24463713641234-The-Fairphone-Gen-6-Release-Notes

https://support.fairphone.com/hc/en-us/articles/18682800465169-Fairphone-5-Release-Notes

https://support.fairphone.com/hc/en-us/articles/4405858220945-Fairphone-4-Release-Notes

https://support.google.com/pixelphone/answer/4457705?hl=en

https://grapheneos.org/faq#device-lifetime

Android Tips

Android is a very secure and robust operating system out of the box. This post will be less of a “hardening guide”, but more of a non-exhaustive list of tips when it comes to buying and using Android phones. Android Devices Recommended Phones Google Pixel phones are the only devices I would recommend for purchase. Pixel phones have stronger hardware security than any other Android devices currently on the market, due to proper AVB support for third-party operating systems and Google’s custom Titan security chips acting as the Secure Element.

@Xtreix @parigotmanchot @stilic @LaQuadrature décidément tu n'as pas lu mon message....
@Xtreix @parigotmanchot @stilic @LaQuadrature en parlant d'escrot, le fondateur de GrapheneOS est pas mal non plus, il a volé le code a source fermé de son employeur, CopperheadOS pour créer GrapheneOS, plusieurs YouTube en ont parlé il y a quelques années. Perso c'est pas le genre de personne avec qui je pourrai m'associer.

@lajuste @parigotmanchot @stilic @LaQuadrature Non c'est complètement faux, vous répétez les mensonges qui ont menés au harcèlement extrême contre Daniel.

CopperheadOS et @GrapheneOS ne sont pas des projets distincts, et GrapheneOS n'est pas fork de CopperheadOS, CopperheadOS EST GrapheneOS !

Il s'agit exactement du même projet qui à changé de nom en 2019 et Daniel Micay a écrit tout le code source d'origine avant d'être rejoins par d'autres devellopeurs, il a dev toutes les premières mesures de renforcement bien connues comme hardened_malloc et n'était pas un employé de Copperhead mais le fondateur du projet, la société Copperhead était le sponsor et est détenu à 50% par Daniel Micay, James Donaldson le PDG de Copperhead n'a jamais contribué au code du projet original, l'objectif de Copperhead était le sponsor, les contrats de travails, la vente de supports, la création d'un fork propriétaires pour des besoins particuliers etc, les gens sont constamment mal informés à ce sujet.

En 2018, James de Copperhead a tenté une prise de controle du projet et a volé les dons avec l'aide du fondateur de Calyx Institute qui ira développé CalyxOS après l'échec de la prise de controle, l'équipe de GrapheneOS n'a jamais pu récupérer la totalité des dons volés.

Copperhead a voulu réécrire l'histoire et faire croire qu'il s'agit de leurs travail et que Daniel Micay a crée un fork de leurs travails, ce n'est pas le cas, GrapheneOS est le VRAI projet qui entre 2015 et 2018 se nommait CopperheadOS.

Si vous allez sur le site actuel de Copperhead, il s'agit LA d'un fork du projet d'origine qui utilise le code source de GrapheneOS datant de 2016, c'est une copie basé sur l'ancien travail du projet, propriétaire, pas sécu, pas privée et qui fait payer les utilisateurs pour obtenir les mises a jours de sécurité. A noter que le harcèlement de Copperhead envers GrapheneOS a quasiment cessé.

Vous trouverez ici une liste de sources collectés au sujet de cette affaire qui prouve ce que j'écris, c'est un mélange d'anciennes captures d'écrans, de menaces, de documents juridiques, de fausses déclarations etc, je vous conselle de les lires.

Et si vous décidez de ne pas me croire et de continuer à nier l'évidence, alors je ne saurais pas trop quoi faire car j'aurais déjà fait beaucoup pour ettayer mes propos.

https://github.com/beerisgood/Mobile_Security?tab=readme-ov-file#copperheados-warning-scam

https://mamot.fr/@PafLeGeek/100213067501470804

GitHub - beerisgood/Mobile_Security: a collection of differently important stuff about mobile phones

a collection of differently important stuff about mobile phones - beerisgood/Mobile_Security

GitHub
@Xtreix @parigotmanchot @stilic @LaQuadrature tu devrait penser a remettre en question les paroles de GrapheneOS et écouter un peu ce que les autres parties impliqués en pense car ce que tu presentes c'est la version de Daniel Micay avec des éléments déjà démontré comme factuellement faux.

@lajuste @parigotmanchot @stilic @LaQuadrature J'ai fourni des liens qui mènent à des archives publiques, des témoignages, des documents juridiques et des analyses de chercheurs en sécurité, vous n'avez rien fourni.

Je ne répondrai plus à cette discussion, elle est close pour moi.

Adios.

@Xtreix @parigotmanchot @stilic @LaQuadrature la tête des source en dis long, une vieille news d'un forum sur un problème corrigé depuis longtemps, un lien vers des sources de GOS (neutralité zéro, demander a celui qui harcèle pourquoi il harcèle c'est foireux) et un site complètement inconnu au bataillon avec un petit message dedans censé être la vérité absolu...

Ta pas des vrais sources indépendantes, a jour et solide pour démontrer que /e/OS est pire qu'une ROM stock (privacy et sécurité)?

@stilic @parigotmanchot @LaQuadrature /e/ has very poor privacy too, not only security. It's missing most of the recent Android privacy patches since Google doesn't backport those to older releases. They provide a subset of what Google deemed High and Critical severity security issues which usually doesn't include the privacy fixes. They lag months behind on those backports, miss a substantial portion of the patches and mislead users about it but it's worse than that. That's not all the patches.
@stilic @parigotmanchot @LaQuadrature /e/ sends user data to OpenAI without user consent when people enable the speech-to-text service. Their update client contains user tracking via a unique identifier which puts users at risk of a targeted malicious update. They include a bunch of invasive apps/services in the OS. It's heavily marketed as "fully degoogled" but yet connects to many Google services and gives Google apps/services privileged access unavailable to other apps.

@stilic @parigotmanchot @LaQuadrature /e/ absolutely does aid authoritarianism around the world by misleading people into believing their extraordinarily insecure and non-private devices are safe and private. In reality, people using them are at far greater risk than if they used an iPhone. It's very easy to break into /e/ devices compared to iPhones and the privacy protection from apps is much worse too.

They misrepresent very basic DNS filtering of non-dual-purpose ad/tracking domains too.

@LaQuadrature Installons massivement Grapheneos. Faisons la nique à ses gouvernements qui n'ont plus aucun respect pour les citoyens.
@Pepedore @LaQuadrature Faut s'acheter un Google Pixel pour ça.
@LaQuadrature c'est soit ça soit la pedocriminalite, des trucs effroyables dans la culture qui donnent envie de justifier le pire
@LaQuadrature Au moins ça montre que Signal et GrapheneOS sont fiables.
@LaQuadrature et "coopérer avec la justice", ça veut dire mettre des failles de sécurité pour que la "justice" puisse tout espionner
@LaQuadrature Sur les faits, rien de nouveau. Mais les soupçons gratuits à l'encontre de devs et utilisateurs qui ne demandent rien de plus que de retourner à un temps où nous ne sommes pas forcés à soumettre la moindre info la plus intime aux GAFAM (ou autres, car le flicage n'a jamais entraîné d'effets-de-bord, je dis ça rapidement #veldhiv), c'est non seulement honteux mais un abandon d'intelligence, prendre les gens pour des ce-qu'iels-ne-sont-pas.