Ma ktoś jakieś tipy, artykuły odnośnie użytkowania i konfiguracji GrapheneOS? Chętnie poczytam.

#GrapheneOS #cyberbezpieczeństwo #infosec

@meridian
Na początek możesz zainstalować ntfy.sh do obsługi wiadomości push. Bo przecież nie będziesz instalować usług google, prawda? 😉 Zamiast Signala zainstaluj Molly, fork który korzysta z UnifiedPush.

A, i wyłącz 5G, zjada mnóstwo baterii.
https://grapheneos.social/@GrapheneOS/116607731727478988

GrapheneOS (@[email protected])

Stock Pixel OS has an Adaptive Connectivity service which largely keeps 5G disabled. GrapheneOS doesn't have an equivalent to this yet but you can do it manually. Other than that, the stock Pixel OS doesn't really have any significant power saving tricks and it has a lot of bloatware draining power.

GrapheneOS Mastodon
@bartek Póki co Setup wygląda tak, włączyłem preferowane lte, wyłączyłem 2g, wlasnie bede instalowal 2fa z Accrescent i widzialem wlasnie molly. Dobrze ze przypomnialeś o powiadomieniach, dziekuje. Na chwilę obecną nawet ten piaskownicowy google store nie wzbudza mojego zaufania. Apki instaluje głównie przez Obtainium z App Verifierem.

@meridian
Tutaj masz jak ogarnąć Molly z UnifiedPush. Łatwy temat, ale wymaga kilku dodatkowych kroków.
https://wolnoscwkieszeni.pl/uwolnic-smartfona-aplikacje/#molly

Polecam Aegis z fdroida do dwuetapowej. To 2fa wygląda dziwnie, nie widzę żadnych informacji o aplikacji, nawet po zainstalowaniu, nie mówiąc już o kodzie źródłowym.

Sam Accrescent jest bezpieczny jako sklep, ale aplikacje w nim nie muszą być opensource w przeciwieństwie do fdroida.

Uwolnić Smartfona: Aplikacje - Wolność w Kieszeni

Otwarte, wolne i darmowe aplikacje na Androida w naszych smartfonach szanujące naszą prywatność i niezależność od Google.

Wolność w Kieszeni

@bartek @meridian

Przykład artykułu który bardziej szkodzi niż pomaga.

Autor tak bardzo nie lubił moich komentarzy że aż mnie zablokował tutaj na Mastodon. 🫢
Tak samo robią jutuberzy którzy rozsiewają dezinformacje. Kasują niewygodne komentarze nawet jeśli te merytorycznie wyjaśniają jak jest.

@Lacze @bartek
Ja wstępnie kierowałem się tym artykułem.
https://franklinetech.com/first-24-hours-with-grapheneos/
First 24 Hours with GrapheneOS: What to Actually Do After Flashing

You flashed GrapheneOS. Now what? This covers the actual setup sequence — verification, lock screen, the Google Play decision, browser choice, and the permission pass that makes the whole thing worthwhile.

Frank Line Tech

@meridian @bartek

W końcu konkretny artykuł. Wszytko co potrzeba bez komplikacji. Dobry na start.

Z tym że brakuje wzmianki o Molly - w Accrescent.

No i AppVerifier z tym że to już pod Obtainium, dla nowych użytkowników może być skomplikowane.

Jeśli bez Google play to nadal nie wiem jak użytkownik miałby pobrać Bitwarden? Chyba że tylko przez przeglądarkę. Ale co z Signal pobrane z powietrza?

Podsumowując, jeszcze raz dobry artykuł.

@Lacze A mógłbyś mi polecić jakiś konkretny setup aplikacji lub takich których sam używasz? Podsyłam mój aktualny, do tego jeszcze ente photos no i molly.

@meridian

To #aplikacje które aktualnie używam

@Lacze a ten katalog private? Do jak działa?

@meridian

https://odysee.com/@%C5%81%C4%85cze:4/przestrzen_prywatna_2025:b

Daj mi znać jeśli czegoś nie wyjaśniłem. 😉

PRZESTRZEŃ PRYWATNA

Odysee
@Lacze Dziekuję, po pracy sobie speawdzę.
@Lacze Chyba nie mam tak aplikacji które potrzebowałbym umieścić w takim private space, chyba że menadżery aplikacji jak u Ciebie i App Verifier. Rozumiem że wtedy instaluję i aktualizuję aplikacje z poziomu Private Space, jakie z tego korzyści?

@meridian

Aktualizacje aplikacji są instalowane globalnie.

U mnie w prywatnej przestrzeni nie są zainstalowanie wyłącznie menadżery aplikacji. Jeśli dobrze popatrzysz i analizujesz to może zobaczysz czemu tak jest.

Nie, nie musisz z tego korzyść. To jest funkcja z której można skorzystać, jak się ma konkretny cel.

@Lacze Wiem że nie tylko, to był przykład użycia u mnie 😅 U ciebie jeszcze widzę mullvad pewnienpo to aby działał również podczas używania private space heliboard tak samo, klienta mastodona i matrixa pewnie dla prywatności. Ironfox, nigdy nie działałem na dwie przeglądarki zawsse jedna do wssystkiego. Może przybliżysz mi zastosowanie dwóch.
Widzę też że nie masz wbudowanej aplikacji Galeria, jak ją usunąłeś?

@meridian

Aplikacje w private pace muszą być ponownie zainstalowane lub przeniesione z profilu do private pace, dlatego klawiatura jest tu i tam. Tak samo MullvadVPN, bo private space ma swoje połączenie, można mieć inny numer IP.

Ironfox to chyba jedyna sensowna przeglądarka jeśli chodzi o te bazujące na silniku Gecko na Android, ale Gecko jest słabsze od Chromium.
Nie polecam, używam jej do korzystania tylko z jednej usługi (zamiast instalowania aplikacji owej usługi).

Matrix to bardziej jako social media niż dla prywatności. Do tego celu używam jeszcze SimpleX (na który społeczeństwo pewnie będzie potrzebować jeszcze dekadę żeby to skumać, jak w przypadku Signala jeszcze nie do końca skumali).

Zainstalowanych domyślnie aplikacji nie można usunąć, można je wyłączyć.

@Lacze A jakie metody powiadomień push możesz mi polecić dla Molly / Signal? WebSocket czy UnifiedPush (jeżeli ta opcja to jaki klient?)

@meridian
Websocket utrzymuje ciągłe połączenie, więc zje Ci baterię. Wybierz UnifiedPush. Zainstaluj ntfy.sh, następnie wchodzisz w ustawienia Molly -> powiadomienia i skanujesz qrcode mollysocket np. z https://molly.adminforge.de/.

Możesz sobie też hostować mollysocket samodzielnie jeśli nie chcesz używać czyichś serwerów: https://github.com/mollyim/mollysocket
@Lacze

MollySocket

@bartek ntfy.sh top? W Accrescent widziałem np. Sunup
@meridian
Może być sunup. Robi to samo, tylko korzysta z innych serwerów (mozilla). Wybór według uznania.

@meridian

Ja nie używam powiadomień wcale. Mój smartfon nie wydaje dźwięków. 🙂
Widzę że kolega Bartek już ładnie wyjaśnił. 👍