Как верно заметил К, прошло полгода с момента установки GrapheneOS. Короткая заметка по опыту использования.Во-первых, в прошлом посте я вас обманул: нельзя поставить специальный PIN-код, который одновременно удалял бы профиль с конфиденциальными данными и открывал другой, безопасный для просмотра. Можно настроить PIN-код или пароль принуждения, который безвозвратно уничтожает доступ ко всем пользовательским данным на телефоне. Сама GrapheneOS при этом остаётся установленной, но телефон перезагрузится несколько раз и
попросит вас что-то там выбрать при включении.
Описание функции.
Мой обман был ненамеренным. Эта настройка спрятана довольно глубоко, поэтому добрался я до неё не сразу.
С этой же темой связаны большие споры, которые разгорелись даже в комментариях под моим постом. Как правильно заметили уважаемые подписчики, если во время просьбы или принуждения показать содержимое телефона после ввода пароля все данные вдруг исчезнут, это может вызвать подозрение, что вы что-то скрываете.
Споры оставались теоретическими, пока не появилась история американского активиста Сэмюэла Туника. В январе 2025 года его остановили в аэропорту Атланты. По версии обвинения, он сообщил сотрудникам аварийный код, после ввода которого данные на телефоне стали недоступны. Позже ему предъявили обвинение в уничтожении данных с целью помешать их изъятию властями. Его адвокаты оспаривают законность самого досмотра.
Подробнее об этом случае. С одной стороны — презумпция невиновности, а с другой — удаление данных пытаются трактовать как отдельное преступление.
Разработчики уже отвечали на эту тему. Насколько я понимаю, их позиция примерно такая: они предоставляют инструмент для защиты данных, а законы отдельных государств и последствия его использования — отдельный вопрос. Ещё один их аргумент: гарантировать мгновенное удаление определённого профиля без следов его существования нельзя. Поэтому специалисты потенциально могут обнаружить, что профиль был удалён. Для защиты самих данных надёжнее уничтожить доступ ко всему содержимому телефона, но вопрос о юридических последствиях это не снимает.
Во-вторых, как вы помните, все сумасшедшие российские приложения, без которых почему-то нельзя жить в современном мире, я собрал в отдельном профиле. Сюда входят Госуслуги, MAX, VK, ВТБ и КУЧА ПРИЛОЖЕНИЙ: ЛЕНТА, МАГНИТ, Х5, ДИКСИ. Я их просто ненавижу всей душой. Каждое открытие сопровождается каким-то безумным количеством рекламы на весь экран. Я захожу туда, чтобы сделать одно действие — отсканировать грёбаный qr. Почему они тратят мои нервы, показывая всякую муть? Жалко смотреть на этих маркетологов, которые вовсю пытаются поднять какие-то метрики, жертвуя удобством пользователей.
ВТБ и Mir Pay раньше стояли у меня в основном профиле. При покупке в магазине сначала приходилось переключаться в профиль с картами лояльности, а потом возвращаться обратно для оплаты.
Я попробовал пользоваться СБПэй из другого профиля, но при привязке ВТБ меня дважды блокировали, и я тратил по 15 минут на звонок для разблокировки. В итоге удалил ВТБ из одного профиля и поставил в другой. Похоже, банк воспринимает установку в другом профиле как отдельное устройство: при звонке меня ещё спрашивали: «А зачем вам второе устройство?»
В общем, всё: никакого вонючего ВТБ в основном профиле. Надо настроить платежи через ВТБ Pay в профиле с картами и не переключаться сто раз при оплате.
Кстати, в основном профиле у меня сейчас Рокетбанк, и я начал ему радоваться. Жаль, что в самом начале не смог им проникнуться. Он до сих пор бесплатный, там хороший процент по вкладам, И ТАМ НЕТ ПУШЕЙ.
В-третьих, ну да, немного грущу, что не могу пользоваться Face Unlock и системным Gemini (вряд ли бы он работал нормально на графене).
Иногда система подтормаживает при переключении профилей — надо подождать пару секунд. Иногда перестаёт переключаться VPN. Почти всегда, это связано с фоновыми обновлениями. В такие моменты приходится перезагружать телефон.
Один раз в самом начале, когда я ещё не настроил правила обновлений, телефон ночью перезагрузился после обновления. После запуска активным оказался главный профиль, а будильник в другом профиле не сработал. Я тогда чуть не опоздал куда-то.
Ещё пока не разобрался с настройками Always-on Display (наверно его там и нет). В целом это вроде все неудобства. Плачу телефоном через Mir pay, Google Камера стоит.
Пара приколов:
1. В Pixel 11 сейчас отключена MTE — аппаратная технология маркировки памяти, которая помогает обнаруживать ошибки вроде переполнения буфера и обращения к уже освобождённой памяти. Для её работы нужны поддержка процессора, прошивки и ОС. По данным GrapheneOS, процессор новых Pixel её поддерживает, но в стартовой прошивке она была недоступна. В бете Android 17 QPR2 появилась предварительная поддержка, однако штатная ОС по-прежнему отключает MTE. Почему Google так сделал — пока непонятно. Разработчики GrapheneOS говорят, что не выпустят официальную поддержку Pixel 11, пока Google не выпустит рабочую поддержку MTE. Тут есть зависимость от низкоуровневой прошивки производителя: одних изменений в Android недостаточно. Старые Pixel работают с GrapheneOS и без MTE, но для новых устройств эта технология уже входит в обязательные требования проекта. Без неё получится заметный откат по уровню защиты.
Позиция GrapheneOS.
2. Motorola объявила о сотрудничестве с GrapheneOS и уже анонсировала смартфон Signature 27 с поддержкой системы. Выход назначен в 27 году. Вот и думайте. Я поражаюсь, как Motorola вообще остаётся живой и умудряется удивлять — вспомним складной Razr. [Анонс сотрудничества](
https://motorolanews.com/motorola-three-new-b2b-solutions-at-mwc-2026/).
3. Сумасшедший разработчик. В X у GrapheneOS очень хороший блог, и мне нравится, как они последовательно работают с аудиторией, приводя факты и ссылки. Но недавно я посмотрел ролик «
Почему я удалил GrapheneOS». Там блогер в целом хвалит проект, но критикует поведение главного разработчика: по его словам, тот общается странно и агрессивно, часто переходит на личности. В качестве примеров он приводит переписки с форума. По тому, что показано в ролике, это отдаёт какой-то нездоровой паранойей. Блогер в итоге говорит, что боится доверять свои данные таким агрессивным и обиженным людям. С одной стороны, есть над чем подумать. С другой — а разве разработчик такой секьюрной системы не должен быть абсолютным параноиком?