Почніть вводити, щоб шукати

GemiGuard

База знань · GuardDo · EncroChat · Sky ECC · ANOM

GuardDo Pixel: як перевірити захищений телефон

GuardDo Pixel — Google Pixel із власною закритою прошивкою, що продається в Росії, — заявляє про захист, який покупець не може перевірити. Ми застосували до GuardDo і до правильно налаштованого Pixel із GrapheneOS перевірки, які варто провести для будь-якого «захищеного телефона»; кожен висновок датовано й підкріплено посиланням на джерело.

Інструкція Опубліковано Оновлено Час читання: 11 хв

Смартфон Google Pixel 10 Pro на темному тлі; у кутку — значок лупи

Коротка відповідь

У вересні 2026 року кожна перевірка GuardDo Pixel, яку ми змогли провести, дала той самий результат: його заяви про безпеку не підкріплені жодними доказами, які покупець може перевірити.

  • Результати тестів не опубліковано.
  • Адреса вихідного коду, яку вказує компанія, не відповідала.
  • Опублікований код — це код GrapheneOS зі зміненою назвою.
  • Прошивку підписано власними ключами компанії, тож покупець не може переконатися, яка саме операційна система працює на телефоні.

Заяву, яку неможливо перевірити, доводиться приймати на віру. Власники телефонів EncroChat, Sky ECC та ANOM прийняли на віру таку саму обіцянку.

Що показали EncroChat, Sky ECC та ANOM

  • EncroChat продавав свої телефони «приблизно по 1 000 євро за штуку», «подаючи їх як такі, що гарантують повну анонімність». Навесні 2020 року супротивники встановили «технічний пристрій, щоб обійти шифрування й отримати доступ до листування користувачів», і читали трафік до 13 червня 2020 року, коли компанія це виявила.
  • Sky ECC став тим, куди перейшли багато хто: «багато користувачів EncroChat перейшли на популярну платформу Sky ECC після того, як EncroChat викрили у 2020 році». З середини лютого 2021 року супротивники читали «потік інформації приблизно 70 000 користувачів Sky ECC»; оприлюднено це 9 березня 2021 року.
  • ANOM від першого дня у 2018 році керував супротивник: кожне повідомлення його користувачів читали три роки, доки це не оприлюднили в червні 2021 року.

Усі три були «захищеними телефонами» із закритим кодом, які продавали під обіцянку. Власники пристроїв і дослідники безпеки не могли прочитати код, перевірити ключі чи побачити сервери. Урок не в тому, хто купував ці пристрої: «довіртеся нам» — це не функція безпеки, і покупцеві варто вимагати того, що можна перевірити.

Вісім перевірок для будь-якого захищеного телефона

ПеревіркаЧого вимагатиДжерело
1. Вихідний кодПублічний код функцій, за які ви платите, з інструкціями зі збиранняNIST SP 800-218, практика PS.2
2. Цілісність релізівОпубліковані хеші файлів релізу; приклад NIST: «публікувати криптографічні хеші файлів релізу на добре захищеному вебсайті»NIST SP 800-218, PS.2.1
3. Незалежні доказиТести, проведені не продавцем, з опублікованими методикою та результатамиНастанови Google щодо оглядів
4. Перевірка власникомСпосіб переконатися на самому телефоні, яка система на ньому працює: хеш ключа перевіреного завантаження та апаратна атестаціяAndroid Verified Boot; атестація ключів Android; attestation.app
5. Історія оновленьДатовані публічні релізи; «своєчасно надавати клієнтам оновлення безпеки, виправлення та сповіщення»Кодекс практики безпеки програмного забезпечення Великої Британії, 3.5
6. Контакт для питань безпекиОпублікований спосіб повідомити про вразливістьCISA і FBI, Secure by Demand Guide
7. Ідентифікована компаніяХто несе юридичну відповідальністьРеєстри компаній
8. Видимі відгуки клієнтівВідгуки, які можна прочитати, а не лише рейтингНастанови Google щодо оглядів

Перевірки, застосовані до GuardDo Pixel, вересень 2026 року

ПеревіркаЩо ми виявили
1. Вихідний кодОпублікована GuardDo адреса «відкритого» коду, git.guarddo.net/opensource, 27 вересня 2026 року о 14:11, 14:20 і 15:00 відповідала помилкою (HTTP 502). Група компанії на GitLab містить 27 репозиторіїв, усі створені 29 липня 2026 року: 14 містять лише шаблонний README, 12 — один коміт із назвою «init». Жоден не містить маніфесту збирання чи інструкцій зі збирання. Коду прихованого простору та функцій знищення серед них немає. Єдиний файл, який ми порівняли, GosPackageState.java, — це файл GrapheneOS, у якому змінено одне слово: «GrapheneOS-specific» стало «SecureOS-specific». На сайті GuardDo GrapheneOS не згадано.
2. Цілісність релізівСервер збирання (jenkins.guarddo.net) відкритий. На ньому одне завдання й одне збережене збирання (№ 1472, 2 вересня 2026 року), і файлів для завантаження немає. Його журнал називає компоненти GrapheneOS (hardened_malloc), перейменований пакет GrapheneOS (app.guarddo.gmscompat), файли microG від CalyxOS і майстер налаштування від LineageOS. Хешів релізів не опубліковано.
3. Незалежні доказиСайт стверджує: «проверено на UFED от Cellebrite» («перевірено на UFED від Cellebrite») і «Мы проверяем наши устройства в самых закрытых лабораториях мира» («ми перевіряємо наші пристрої в найзакритіших лабораторіях світу»). Жодного звіту, версії інструмента, дати чи лабораторії не названо. Єдині огляди, які ми знайшли, — два дописи на Habr від одного автора; у другому сказано, що його попросили написати розробники GuardDo.
4. Перевірка власникомПрошивку підписано власними ключами GuardDo, а хешу ключа чи способу атестації не опубліковано, тож власник не може переконатися, що саме працює на телефоні.
5. Історія оновленьПублічного журналу змін чи сторінки оновлень немає.
6. Контакт для питань безпекиПолітики розкриття вразливостей не знайдено; guarddo.ru/.well-known/security.txt відповідає 403.
7. Ідентифікована компаніяТак: ООО «ГУАРДДО», Москва, ІПН 7743462865, зареєстроване 23 грудня 2024 року (реєстр Федеральної податкової служби Росії).
8. Видимі відгуки клієнтівКожна сторінка телефона повідомляє пошуковим системам «4,9 з 120 відгуків» у прихованих даних. На самій сторінці жодного відгуку немає.

Ті самі перевірки, застосовані до Pixel з GrapheneOS

ПеревіркаЩо ми виявили
1. Вихідний кодПублічний на github.com/GrapheneOS, з інструкціями зі збирання на grapheneos.org/build.
2. Цілісність релізівОфіційні релізи підписані, а хеш ключа перевіреного завантаження кожної підтримуваної моделі опубліковано.
3. Незалежні доказиArs Technica та Android Authority (обидва 30 жовтня 2025 року) повідомили про злиті документи Cellebrite, у яких заблоковані Pixel з актуальною GrapheneOS позначено як недоступні.
4. Перевірка власникомПід час запуску телефон показує хеш ключа, який можна порівняти з опублікованим; застосунок Auditor підтверджує систему за допомогою апаратури самого телефона.
5. Історія оновленьДатований публічний журнал змін, лише у вересні 2026 року — шість релізів.
6. Контакт для питань безпекиsecurity@grapheneos.org у підписаному файлі security.txt.
7. Ідентифікована організаціяGrapheneOS Foundation.
8. Наші телефониМи встановлюємо офіційні релізи GrapheneOS. Кожен телефон, який ми відправляємо, можна перевірити перевірками 4 і 5 у день отримання.

Як перевірити телефон, отриманий від GemiGuard

  1. Під час запуску Pixel із будь-якою системою, крім системи Google, показує жовте повідомлення з хешем ключа цієї системи. Порівняйте його з хешем, який GrapheneOS публікує для вашої моделі.
  2. Зʼєднайте телефон із застосунком Auditor на другому телефоні: підійде будь-який телефон з Android 13 або новішим і камерою. Застосунок підтверджує систему й заблокований завантажувач за допомогою апаратури самого телефона.
  3. Перевірте оновлення: у «Налаштуваннях» відкрийте розділ «Система», а в ньому — пункт оновлень системи. Встановлена версія має бути у списку релізів GrapheneOS.

Що постачаємо ми

Ми постачаємо лінійки Pixel 9 і Pixel 10 з уже встановленою, налаштованою та оновленою GrapheneOS. Актуальні моделі — на нашій сторінці GrapheneOS.

Повʼязані: На яких телефонах працює GrapheneOS · Яка операційна система на Pixel · IMEI на Google Pixel.

Купити Pixel із GrapheneOS: моделі

Джерела

EncroChat, Sky ECC та ANOM

  • Eurojust, «Dismantling of an encrypted network sends shockwaves through organised crime groups across Europe», 2 липня 2020 року. — eurojust.europa.eu
  • Eurojust, «New major interventions to block encrypted communications of criminal networks», 10 березня 2021 року. — eurojust.europa.eu
  • Australian Federal Police, «AFP-led Operation Ironside smashes organised crime», 8 червня 2021 року. — afp.gov.au

Перевірки

  • NIST SP 800-218, Secure Software Development Framework, практики PS.2 і PS.2.1. — nvlpubs.nist.gov
  • Міністерство науки, інновацій і технологій Великої Британії та Національний центр кібербезпеки, Software Security Code of Practice, оновлено 15 січня 2026 року. — gov.uk
  • CISA і FBI, Secure by Demand Guide, серпень 2024 року. — ic3.gov
  • Google Search Central, настанови щодо написання оглядів. — developers.google.com
  • Android Open Source Project, перевірене завантаження (Verified Boot). — source.android.com
  • Android Developers, атестація ключів. — developer.android.com
  • Застосунок Auditor, опис і посібник. — attestation.app

GuardDo, прочитано 27 вересня 2026 року

  • Сторінка GuardDo Pixel 10. — guarddo.ru
  • GuardDo, сторінка «Про компанію». — guarddo.ru
  • Опублікована GuardDo адреса вихідного коду. — git.guarddo.net
  • Група GuardDo на GitLab. — gitlab.com
  • Сервер збирання GuardDo. — jenkins.guarddo.net
  • Федеральна податкова служба Росії, реєстр юридичних осіб, запис за ІПН 7743462865. — egrul.nalog.ru
  • Habr, «GuardDo Pixel против GrapheneOS», 8 квітня 2026 року. — habr.com
  • Habr, «GuardDo Pixel: обзор телефона с секретом», 10 червня 2026 року. — habr.com

GrapheneOS і повідомлення про Cellebrite

  • Вихідний код GrapheneOS. — github.com
  • GrapheneOS, інструкції зі збирання. — grapheneos.org
  • GrapheneOS, вебінсталятор: хеші ключів перевіреного завантаження. — grapheneos.org
  • GrapheneOS, список релізів, прочитано 27 вересня 2026 року. — grapheneos.org
  • GrapheneOS, посібник користувача: оновлення системи. — grapheneos.org
  • GrapheneOS, security.txt. — grapheneos.org
  • Ryan Whitwam, «Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking», Ars Technica, 30 жовтня 2025 року. — arstechnica.com
  • Android Authority, «Leak reveals how secure Pixel phones are with GrapheneOS», 30 жовтня 2025 року. — androidauthority.com

Питання та відповіді

Що таке GuardDo Pixel?

Google Pixel із власною прошивкою, який продає московська компанія ООО «ГУАРДДО», від 175 000 рублів за Pixel 10 (27 вересня 2026 року).

Чи відкритий код GuardDo Pixel?

Адреса, яку компанія вказує для свого коду, 27 вересня 2026 року відповідала помилкою. Опубліковані нею репозиторії не містять інструкцій зі збирання й жодного коду заявлених функцій. Єдиний файл, який ми порівняли, — це файл GrapheneOS зі зміненою назвою.

Чи тестували GuardDo Pixel проти Cellebrite?

GuardDo так стверджує. Звіту, версії інструмента, дати чи лабораторії компанія не публікує.

Чи GuardDo Pixel базується на GrapheneOS?

Його опублікований код і журнал збирання містять компоненти GrapheneOS. На сайті GuardDo GrapheneOS не згадано.

Що сталося з телефонами EncroChat, Sky ECC та ANOM?

Усі три зламали супротивники. Трафік EncroChat читали навесні 2020 року, а про злам стало відомо в липні 2020-го; близько 70 000 користувачів Sky ECC читали з лютого 2021 року, оприлюднено в березні 2021-го; ANOM від самого запуску у 2018 році керував супротивник, аж доки це не оприлюднили в червні 2021 року.

Як перевірити, що на телефоні стоїть саме те, що обіцяє продавець?

Порівняйте хеш ключа, який телефон показує під час запуску, з хешем, опублікованим розробником системи, і перевірте телефон застосунком Auditor на будь-якому телефоні з Android 13 або новішим.

PIXEL · ANDROID · GRAPHENEOS

Яка операційна система на Google Pixel і що замінює GrapheneOS

Кожен Google Pixel постачається з Android — у власній збірці Google. GrapheneOS замінює цю збірку своєю, так само побудованою на Android Open Source Project, на тій самій апаратурі. Привілейовані сервіси Google вона із системи прибирає.

ПРИСТРОЇ · PIXEL · GRAPHENEOS

На яких телефонах працює GrapheneOS — і чому лише на Pixel

GrapheneOS працює лише на Google Pixel: підтримано кожну модель від Pixel 6 до Pixel 10a, рекомендовано Pixel 8 і новіші, а вимоги проєкту до апаратури — від перевіреного завантаження до захищеного елемента й апаратного тегування памʼяті — відсікають усі інші бренди. З датами закінчення підтримки від Google для кожної моделі.

IMEI · PIXEL · GRAPHENEOS

IMEI на Google Pixel: де він зберігається і що потрібно, щоб його змінити

Де фізично зберігається IMEI на Pixel із Tensor, які три рівні утримують його незмінним, чому це перевірка цілісності всередині підписаної мікропрограми модему, а не апаратний запобіжник, що насправді змінюють модулі підміни IMEI і чому жоден із них не дає анонімності у стільниковій мережі.

Звʼяжіться з нами через зручний канал

Напишіть, яка модель Pixel вам потрібна — і отримайте підтвердження ціни, строку виготовлення та доставки прямо в Telegram.