Короткий ответ
В сентябре 2026 года каждая проверка GuardDo Pixel, которую мы смогли провести, дала один и тот же результат: его заявления о безопасности не подкреплены никакими доказательствами, которые покупатель может проверить.
- Результаты тестов не опубликованы.
- Адрес исходного кода, который указывает компания, не отвечал.
- Опубликованный код — это код GrapheneOS с изменённым названием.
- Прошивка подписана собственными ключами компании, поэтому покупатель не может убедиться, какая именно операционная система работает на телефоне.
Заявление, которое невозможно проверить, приходится принимать на веру. Владельцы телефонов EncroChat, Sky ECC и ANOM приняли на веру такое же обещание.
Что показали EncroChat, Sky ECC и ANOM
- EncroChat продавал свои телефоны «примерно по 1 000 евро за штуку», «представляя их как гарантирующие полную анонимность». Весной 2020 года противники установили «техническое устройство, чтобы обойти шифрование и получить доступ к переписке пользователей», и читали трафик до 13 июня 2020 года, когда компания это обнаружила.
- Sky ECC стал тем, куда ушли многие: «многие пользователи EncroChat перешли на популярную платформу Sky ECC после того, как EncroChat был раскрыт в 2020 году». С середины февраля 2021 года противники читали «поток информации примерно 70 000 пользователей Sky ECC»; обнародовано это 9 марта 2021 года.
- ANOM с первого дня в 2018 году управлял противник: каждое сообщение его пользователей читали три года, пока это не обнародовали в июне 2021 года.
Все три были «защищёнными телефонами» с закрытым кодом, которые продавали под обещание. Владельцы устройств и исследователи безопасности не могли прочитать код, проверить ключи или увидеть серверы. Урок не в том, кто покупал эти устройства: «доверьтесь нам» — это не функция безопасности, и покупателю стоит требовать того, что можно проверить.
Восемь проверок для любого защищённого телефона
| Проверка | Чего требовать | Источник |
|---|---|---|
| 1. Исходный код | Публичный код функций, за которые вы платите, с инструкциями по сборке | NIST SP 800-218, практика PS.2 |
| 2. Целостность релизов | Опубликованные хеши файлов релиза; пример NIST: «публиковать криптографические хеши файлов релиза на хорошо защищённом веб-сайте» | NIST SP 800-218, PS.2.1 |
| 3. Независимые доказательства | Тесты, проведённые не продавцом, с опубликованными методикой и результатами | Руководство Google по обзорам |
| 4. Проверка владельцем | Способ убедиться на самом телефоне, какая система на нём работает: хеш ключа проверенной загрузки и аппаратная аттестация | Android Verified Boot; аттестация ключей Android; attestation.app |
| 5. История обновлений | Датированные публичные релизы; «своевременно предоставлять клиентам обновления безопасности, исправления и уведомления» | Кодекс практики безопасности программного обеспечения Великобритании, 3.5 |
| 6. Контакт по вопросам безопасности | Опубликованный способ сообщить об уязвимости | CISA и FBI, Secure by Demand Guide |
| 7. Идентифицируемая компания | Кто несёт юридическую ответственность | Реестры компаний |
| 8. Видимые отзывы клиентов | Отзывы, которые можно прочитать, а не только рейтинг | Руководство Google по обзорам |
Проверки, применённые к GuardDo Pixel, сентябрь 2026 года
| Проверка | Что мы обнаружили |
|---|---|
| 1. Исходный код | Опубликованный GuardDo адрес «открытого» кода, git.guarddo.net/opensource, 27 сентября 2026 года в 14:11, 14:20 и 15:00 отвечал ошибкой (HTTP 502). Группа компании на GitLab содержит 27 репозиториев, все созданы 29 июля 2026 года: 14 содержат только шаблонный README, 12 — один коммит с названием «init». Ни один не содержит манифеста сборки или инструкций по сборке. Кода скрытого пространства и функций уничтожения среди них нет. Единственный файл, который мы сравнили, GosPackageState.java, — это файл GrapheneOS, в котором изменено одно слово: «GrapheneOS-specific» стало «SecureOS-specific». На сайте GuardDo GrapheneOS не упоминается. |
| 2. Целостность релизов | Сервер сборки (jenkins.guarddo.net) открыт. На нём одно задание и одна сохранённая сборка (№ 1472, 2 сентября 2026 года), и файлов для загрузки нет. Его журнал называет компоненты GrapheneOS (hardened_malloc), переименованный пакет GrapheneOS (app.guarddo.gmscompat), файлы microG от CalyxOS и мастер настройки от LineageOS. Хешей релизов не опубликовано. |
| 3. Независимые доказательства | Сайт утверждает: «проверено на UFED от Cellebrite» и «Мы проверяем наши устройства в самых закрытых лабораториях мира». Ни отчёта, ни версии инструмента, ни даты, ни лаборатории не названо. Единственные обзоры, которые мы нашли, — две публикации на Habr одного автора; во второй сказано, что её попросили написать разработчики GuardDo. |
| 4. Проверка владельцем | Прошивка подписана собственными ключами GuardDo, а хеш ключа или способ аттестации не опубликованы, поэтому владелец не может убедиться, что именно работает на телефоне. |
| 5. История обновлений | Публичного журнала изменений или страницы обновлений нет. |
| 6. Контакт по вопросам безопасности | Политики раскрытия уязвимостей не найдено; guarddo.ru/.well-known/security.txt отвечает 403. |
| 7. Идентифицируемая компания | Да: ООО «ГУАРДДО», Москва, ИНН 7743462865, зарегистрировано 23 декабря 2024 года (реестр Федеральной налоговой службы России). |
| 8. Видимые отзывы клиентов | Каждая страница телефона сообщает поисковым системам «4,9 из 120 отзывов» в скрытых данных. На самой странице ни одного отзыва нет. |
Те же проверки, применённые к Pixel с GrapheneOS
| Проверка | Что мы обнаружили |
|---|---|
| 1. Исходный код | Публичный на github.com/GrapheneOS, с инструкциями по сборке на grapheneos.org/build. |
| 2. Целостность релизов | Официальные релизы подписаны, а хеш ключа проверенной загрузки каждой поддерживаемой модели опубликован. |
| 3. Независимые доказательства | Ars Technica и Android Authority (оба 30 октября 2025 года) сообщили об утёкших документах Cellebrite, в которых заблокированные Pixel с актуальной GrapheneOS отмечены как недоступные. |
| 4. Проверка владельцем | При запуске телефон показывает хеш ключа, который можно сравнить с опубликованным; приложение Auditor подтверждает систему с помощью аппаратной части самого телефона. |
| 5. История обновлений | Датированный публичный журнал изменений, только в сентябре 2026 года — шесть релизов. |
| 6. Контакт по вопросам безопасности | security@grapheneos.org в подписанном файле security.txt. |
| 7. Идентифицируемая организация | GrapheneOS Foundation. |
| 8. Наши телефоны | Мы устанавливаем официальные релизы GrapheneOS. Каждый телефон, который мы отправляем, можно проверить проверками 4 и 5 в день получения. |
Как проверить телефон, полученный от GemiGuard
- При запуске Pixel с любой системой, кроме системы Google, показывает жёлтое уведомление с хешем ключа этой системы. Сравните его с хешем, который GrapheneOS публикует для вашей модели.
- Свяжите телефон с приложением Auditor на втором телефоне: подойдёт любой телефон с Android 13 или новее и камерой. Приложение подтверждает систему и заблокированный загрузчик с помощью аппаратной части самого телефона.
- Проверьте обновления: в «Настройках» откройте раздел «Система», а в нём — пункт обновления системы. Установленная версия должна быть в списке релизов GrapheneOS.
Что поставляем мы
Мы поставляем линейки Pixel 9 и Pixel 10 с уже установленной, настроенной и обновлённой GrapheneOS. Актуальные модели — на нашей странице GrapheneOS.
Связанные материалы: На каких телефонах работает GrapheneOS · Какая операционная система на Pixel · IMEI на Google Pixel.
Купить Pixel с GrapheneOS: модели
Источники
EncroChat, Sky ECC и ANOM
- Eurojust, «Dismantling of an encrypted network sends shockwaves through organised crime groups across Europe», 2 июля 2020 года. — eurojust.europa.eu
- Eurojust, «New major interventions to block encrypted communications of criminal networks», 10 марта 2021 года. — eurojust.europa.eu
- Australian Federal Police, «AFP-led Operation Ironside smashes organised crime», 8 июня 2021 года. — afp.gov.au
Проверки
- NIST SP 800-218, Secure Software Development Framework, практики PS.2 и PS.2.1. — nvlpubs.nist.gov
- Министерство науки, инноваций и технологий Великобритании и Национальный центр кибербезопасности, Software Security Code of Practice, обновлено 15 января 2026 года. — gov.uk
- CISA и FBI, Secure by Demand Guide, август 2024 года. — ic3.gov
- Google Search Central, руководство по написанию обзоров. — developers.google.com
- Android Open Source Project, проверенная загрузка (Verified Boot). — source.android.com
- Android Developers, аттестация ключей. — developer.android.com
- Приложение Auditor, описание и руководство. — attestation.app
GuardDo, прочитано 27 сентября 2026 года
- Страница GuardDo Pixel 10. — guarddo.ru
- GuardDo, страница «О компании». — guarddo.ru
- Опубликованный GuardDo адрес исходного кода. — git.guarddo.net
- Группа GuardDo на GitLab. — gitlab.com
- Сервер сборки GuardDo. — jenkins.guarddo.net
- Федеральная налоговая служба России, реестр юридических лиц, запись по ИНН 7743462865. — egrul.nalog.ru
- Habr, «GuardDo Pixel против GrapheneOS», 8 апреля 2026 года. — habr.com
- Habr, «GuardDo Pixel: обзор телефона с секретом», 10 июня 2026 года. — habr.com
GrapheneOS и сообщения о Cellebrite
- Исходный код GrapheneOS. — github.com
- GrapheneOS, инструкции по сборке. — grapheneos.org
- GrapheneOS, веб-установщик: хеши ключей проверенной загрузки. — grapheneos.org
- GrapheneOS, список релизов, прочитано 27 сентября 2026 года. — grapheneos.org
- GrapheneOS, руководство пользователя: обновления системы. — grapheneos.org
- GrapheneOS, security.txt. — grapheneos.org
- Ryan Whitwam, «Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking», Ars Technica, 30 октября 2025 года. — arstechnica.com
- Android Authority, «Leak reveals how secure Pixel phones are with GrapheneOS», 30 октября 2025 года. — androidauthority.com