¿Sabían que GrapheneOS, el sistema operativo centrado en privacidad y seguridad, ha logrado lo que muchos consideraban técnicamente contradictorio: ejecutar los servicios de Google Play sin otorgarles ningún privilegio especial de sistema?
A diferencia de cualquier otro sistema basado en Android, donde los servicios de Google están profundamente integrados en el núcleo con permisos de nivel "privilegiado" que no se pueden revocar, GrapheneOS utiliza una capa de compatibilidad propia denominada Sandboxed Google Play. Esta tecnología permite que las aplicaciones de Google se instalen como aplicaciones de usuario comunes y corrientes, confinándolas estrictamente dentro del mismo "sandbox" o caja de arena que cualquier otra aplicación descargada. Esto significa que Google Play no tiene acceso automático a tu ubicación, contactos, archivos o identificadores de hardware (como el IMEI), a menos que tú decidas otorgar esos permisos de forma manual y granular.
Además, GrapheneOS es pionero en la implementación de Hardened Malloc, un asignador de memoria endurecido que previene familias enteras de vulnerabilidades (como el desbordamiento de búfer) antes de que puedan ser explotadas. Su enfoque es tan riguroso que muchas de las mejoras de seguridad desarrolladas originalmente por este proyecto han terminado siendo adoptadas años después por el propio equipo de seguridad de Android de Google para su versión comercial. El proyecto opera actualmente bajo la GrapheneOS Foundation, una organización sin fines de lucro en Canadá, garantizando su independencia frente a patrocinadores corporativos.
#GrapheneOS #Privacidad #Ciberseguridad #Android #SoftwareLibre #Tecnología #movil