Коротка відповідь
У вересні 2026 року кожна перевірка GuardDo Pixel, яку ми змогли провести, дала той самий результат: його заяви про безпеку не підкріплені жодними доказами, які покупець може перевірити.
- Результати тестів не опубліковано.
- Адреса вихідного коду, яку вказує компанія, не відповідала.
- Опублікований код — це код GrapheneOS зі зміненою назвою.
- Прошивку підписано власними ключами компанії, тож покупець не може переконатися, яка саме операційна система працює на телефоні.
Заяву, яку неможливо перевірити, доводиться приймати на віру. Власники телефонів EncroChat, Sky ECC та ANOM прийняли на віру таку саму обіцянку.
Що показали EncroChat, Sky ECC та ANOM
- EncroChat продавав свої телефони «приблизно по 1 000 євро за штуку», «подаючи їх як такі, що гарантують повну анонімність». Навесні 2020 року супротивники встановили «технічний пристрій, щоб обійти шифрування й отримати доступ до листування користувачів», і читали трафік до 13 червня 2020 року, коли компанія це виявила.
- Sky ECC став тим, куди перейшли багато хто: «багато користувачів EncroChat перейшли на популярну платформу Sky ECC після того, як EncroChat викрили у 2020 році». З середини лютого 2021 року супротивники читали «потік інформації приблизно 70 000 користувачів Sky ECC»; оприлюднено це 9 березня 2021 року.
- ANOM від першого дня у 2018 році керував супротивник: кожне повідомлення його користувачів читали три роки, доки це не оприлюднили в червні 2021 року.
Усі три були «захищеними телефонами» із закритим кодом, які продавали під обіцянку. Власники пристроїв і дослідники безпеки не могли прочитати код, перевірити ключі чи побачити сервери. Урок не в тому, хто купував ці пристрої: «довіртеся нам» — це не функція безпеки, і покупцеві варто вимагати того, що можна перевірити.
Вісім перевірок для будь-якого захищеного телефона
| Перевірка | Чого вимагати | Джерело |
|---|---|---|
| 1. Вихідний код | Публічний код функцій, за які ви платите, з інструкціями зі збирання | NIST SP 800-218, практика PS.2 |
| 2. Цілісність релізів | Опубліковані хеші файлів релізу; приклад NIST: «публікувати криптографічні хеші файлів релізу на добре захищеному вебсайті» | NIST SP 800-218, PS.2.1 |
| 3. Незалежні докази | Тести, проведені не продавцем, з опублікованими методикою та результатами | Настанови Google щодо оглядів |
| 4. Перевірка власником | Спосіб переконатися на самому телефоні, яка система на ньому працює: хеш ключа перевіреного завантаження та апаратна атестація | Android Verified Boot; атестація ключів Android; attestation.app |
| 5. Історія оновлень | Датовані публічні релізи; «своєчасно надавати клієнтам оновлення безпеки, виправлення та сповіщення» | Кодекс практики безпеки програмного забезпечення Великої Британії, 3.5 |
| 6. Контакт для питань безпеки | Опублікований спосіб повідомити про вразливість | CISA і FBI, Secure by Demand Guide |
| 7. Ідентифікована компанія | Хто несе юридичну відповідальність | Реєстри компаній |
| 8. Видимі відгуки клієнтів | Відгуки, які можна прочитати, а не лише рейтинг | Настанови Google щодо оглядів |
Перевірки, застосовані до GuardDo Pixel, вересень 2026 року
| Перевірка | Що ми виявили |
|---|---|
| 1. Вихідний код | Опублікована GuardDo адреса «відкритого» коду, git.guarddo.net/opensource, 27 вересня 2026 року о 14:11, 14:20 і 15:00 відповідала помилкою (HTTP 502). Група компанії на GitLab містить 27 репозиторіїв, усі створені 29 липня 2026 року: 14 містять лише шаблонний README, 12 — один коміт із назвою «init». Жоден не містить маніфесту збирання чи інструкцій зі збирання. Коду прихованого простору та функцій знищення серед них немає. Єдиний файл, який ми порівняли, GosPackageState.java, — це файл GrapheneOS, у якому змінено одне слово: «GrapheneOS-specific» стало «SecureOS-specific». На сайті GuardDo GrapheneOS не згадано. |
| 2. Цілісність релізів | Сервер збирання (jenkins.guarddo.net) відкритий. На ньому одне завдання й одне збережене збирання (№ 1472, 2 вересня 2026 року), і файлів для завантаження немає. Його журнал називає компоненти GrapheneOS (hardened_malloc), перейменований пакет GrapheneOS (app.guarddo.gmscompat), файли microG від CalyxOS і майстер налаштування від LineageOS. Хешів релізів не опубліковано. |
| 3. Незалежні докази | Сайт стверджує: «проверено на UFED от Cellebrite» («перевірено на UFED від Cellebrite») і «Мы проверяем наши устройства в самых закрытых лабораториях мира» («ми перевіряємо наші пристрої в найзакритіших лабораторіях світу»). Жодного звіту, версії інструмента, дати чи лабораторії не названо. Єдині огляди, які ми знайшли, — два дописи на Habr від одного автора; у другому сказано, що його попросили написати розробники GuardDo. |
| 4. Перевірка власником | Прошивку підписано власними ключами GuardDo, а хешу ключа чи способу атестації не опубліковано, тож власник не може переконатися, що саме працює на телефоні. |
| 5. Історія оновлень | Публічного журналу змін чи сторінки оновлень немає. |
| 6. Контакт для питань безпеки | Політики розкриття вразливостей не знайдено; guarddo.ru/.well-known/security.txt відповідає 403. |
| 7. Ідентифікована компанія | Так: ООО «ГУАРДДО», Москва, ІПН 7743462865, зареєстроване 23 грудня 2024 року (реєстр Федеральної податкової служби Росії). |
| 8. Видимі відгуки клієнтів | Кожна сторінка телефона повідомляє пошуковим системам «4,9 з 120 відгуків» у прихованих даних. На самій сторінці жодного відгуку немає. |
Ті самі перевірки, застосовані до Pixel з GrapheneOS
| Перевірка | Що ми виявили |
|---|---|
| 1. Вихідний код | Публічний на github.com/GrapheneOS, з інструкціями зі збирання на grapheneos.org/build. |
| 2. Цілісність релізів | Офіційні релізи підписані, а хеш ключа перевіреного завантаження кожної підтримуваної моделі опубліковано. |
| 3. Незалежні докази | Ars Technica та Android Authority (обидва 30 жовтня 2025 року) повідомили про злиті документи Cellebrite, у яких заблоковані Pixel з актуальною GrapheneOS позначено як недоступні. |
| 4. Перевірка власником | Під час запуску телефон показує хеш ключа, який можна порівняти з опублікованим; застосунок Auditor підтверджує систему за допомогою апаратури самого телефона. |
| 5. Історія оновлень | Датований публічний журнал змін, лише у вересні 2026 року — шість релізів. |
| 6. Контакт для питань безпеки | security@grapheneos.org у підписаному файлі security.txt. |
| 7. Ідентифікована організація | GrapheneOS Foundation. |
| 8. Наші телефони | Ми встановлюємо офіційні релізи GrapheneOS. Кожен телефон, який ми відправляємо, можна перевірити перевірками 4 і 5 у день отримання. |
Як перевірити телефон, отриманий від GemiGuard
- Під час запуску Pixel із будь-якою системою, крім системи Google, показує жовте повідомлення з хешем ключа цієї системи. Порівняйте його з хешем, який GrapheneOS публікує для вашої моделі.
- Зʼєднайте телефон із застосунком Auditor на другому телефоні: підійде будь-який телефон з Android 13 або новішим і камерою. Застосунок підтверджує систему й заблокований завантажувач за допомогою апаратури самого телефона.
- Перевірте оновлення: у «Налаштуваннях» відкрийте розділ «Система», а в ньому — пункт оновлень системи. Встановлена версія має бути у списку релізів GrapheneOS.
Що постачаємо ми
Ми постачаємо лінійки Pixel 9 і Pixel 10 з уже встановленою, налаштованою та оновленою GrapheneOS. Актуальні моделі — на нашій сторінці GrapheneOS.
Повʼязані: На яких телефонах працює GrapheneOS · Яка операційна система на Pixel · IMEI на Google Pixel.
Купити Pixel із GrapheneOS: моделі
Джерела
EncroChat, Sky ECC та ANOM
- Eurojust, «Dismantling of an encrypted network sends shockwaves through organised crime groups across Europe», 2 липня 2020 року. — eurojust.europa.eu
- Eurojust, «New major interventions to block encrypted communications of criminal networks», 10 березня 2021 року. — eurojust.europa.eu
- Australian Federal Police, «AFP-led Operation Ironside smashes organised crime», 8 червня 2021 року. — afp.gov.au
Перевірки
- NIST SP 800-218, Secure Software Development Framework, практики PS.2 і PS.2.1. — nvlpubs.nist.gov
- Міністерство науки, інновацій і технологій Великої Британії та Національний центр кібербезпеки, Software Security Code of Practice, оновлено 15 січня 2026 року. — gov.uk
- CISA і FBI, Secure by Demand Guide, серпень 2024 року. — ic3.gov
- Google Search Central, настанови щодо написання оглядів. — developers.google.com
- Android Open Source Project, перевірене завантаження (Verified Boot). — source.android.com
- Android Developers, атестація ключів. — developer.android.com
- Застосунок Auditor, опис і посібник. — attestation.app
GuardDo, прочитано 27 вересня 2026 року
- Сторінка GuardDo Pixel 10. — guarddo.ru
- GuardDo, сторінка «Про компанію». — guarddo.ru
- Опублікована GuardDo адреса вихідного коду. — git.guarddo.net
- Група GuardDo на GitLab. — gitlab.com
- Сервер збирання GuardDo. — jenkins.guarddo.net
- Федеральна податкова служба Росії, реєстр юридичних осіб, запис за ІПН 7743462865. — egrul.nalog.ru
- Habr, «GuardDo Pixel против GrapheneOS», 8 квітня 2026 року. — habr.com
- Habr, «GuardDo Pixel: обзор телефона с секретом», 10 червня 2026 року. — habr.com
GrapheneOS і повідомлення про Cellebrite
- Вихідний код GrapheneOS. — github.com
- GrapheneOS, інструкції зі збирання. — grapheneos.org
- GrapheneOS, вебінсталятор: хеші ключів перевіреного завантаження. — grapheneos.org
- GrapheneOS, список релізів, прочитано 27 вересня 2026 року. — grapheneos.org
- GrapheneOS, посібник користувача: оновлення системи. — grapheneos.org
- GrapheneOS, security.txt. — grapheneos.org
- Ryan Whitwam, «Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking», Ars Technica, 30 жовтня 2025 року. — arstechnica.com
- Android Authority, «Leak reveals how secure Pixel phones are with GrapheneOS», 30 жовтня 2025 року. — androidauthority.com