Начните вводить, чтобы искать

GemiGuard

База знаний · GuardDo · EncroChat · Sky ECC · ANOM

GuardDo Pixel: как проверить защищённый телефон

GuardDo Pixel — Google Pixel с собственной закрытой прошивкой, который продаётся в России, — заявляет о защите, которую покупатель не может проверить. Мы применили к GuardDo и к правильно настроенному Pixel с GrapheneOS проверки, которые стоит провести для любого «защищённого телефона»; каждый вывод датирован и подкреплён ссылкой на источник.

Инструкция Опубликовано Обновлено Время чтения: 11 мин

Смартфон Google Pixel 10 Pro на тёмном фоне; в углу — значок лупы

Короткий ответ

В сентябре 2026 года каждая проверка GuardDo Pixel, которую мы смогли провести, дала один и тот же результат: его заявления о безопасности не подкреплены никакими доказательствами, которые покупатель может проверить.

  • Результаты тестов не опубликованы.
  • Адрес исходного кода, который указывает компания, не отвечал.
  • Опубликованный код — это код GrapheneOS с изменённым названием.
  • Прошивка подписана собственными ключами компании, поэтому покупатель не может убедиться, какая именно операционная система работает на телефоне.

Заявление, которое невозможно проверить, приходится принимать на веру. Владельцы телефонов EncroChat, Sky ECC и ANOM приняли на веру такое же обещание.

Что показали EncroChat, Sky ECC и ANOM

  • EncroChat продавал свои телефоны «примерно по 1 000 евро за штуку», «представляя их как гарантирующие полную анонимность». Весной 2020 года противники установили «техническое устройство, чтобы обойти шифрование и получить доступ к переписке пользователей», и читали трафик до 13 июня 2020 года, когда компания это обнаружила.
  • Sky ECC стал тем, куда ушли многие: «многие пользователи EncroChat перешли на популярную платформу Sky ECC после того, как EncroChat был раскрыт в 2020 году». С середины февраля 2021 года противники читали «поток информации примерно 70 000 пользователей Sky ECC»; обнародовано это 9 марта 2021 года.
  • ANOM с первого дня в 2018 году управлял противник: каждое сообщение его пользователей читали три года, пока это не обнародовали в июне 2021 года.

Все три были «защищёнными телефонами» с закрытым кодом, которые продавали под обещание. Владельцы устройств и исследователи безопасности не могли прочитать код, проверить ключи или увидеть серверы. Урок не в том, кто покупал эти устройства: «доверьтесь нам» — это не функция безопасности, и покупателю стоит требовать того, что можно проверить.

Восемь проверок для любого защищённого телефона

ПроверкаЧего требоватьИсточник
1. Исходный кодПубличный код функций, за которые вы платите, с инструкциями по сборкеNIST SP 800-218, практика PS.2
2. Целостность релизовОпубликованные хеши файлов релиза; пример NIST: «публиковать криптографические хеши файлов релиза на хорошо защищённом веб-сайте»NIST SP 800-218, PS.2.1
3. Независимые доказательстваТесты, проведённые не продавцом, с опубликованными методикой и результатамиРуководство Google по обзорам
4. Проверка владельцемСпособ убедиться на самом телефоне, какая система на нём работает: хеш ключа проверенной загрузки и аппаратная аттестацияAndroid Verified Boot; аттестация ключей Android; attestation.app
5. История обновленийДатированные публичные релизы; «своевременно предоставлять клиентам обновления безопасности, исправления и уведомления»Кодекс практики безопасности программного обеспечения Великобритании, 3.5
6. Контакт по вопросам безопасностиОпубликованный способ сообщить об уязвимостиCISA и FBI, Secure by Demand Guide
7. Идентифицируемая компанияКто несёт юридическую ответственностьРеестры компаний
8. Видимые отзывы клиентовОтзывы, которые можно прочитать, а не только рейтингРуководство Google по обзорам

Проверки, применённые к GuardDo Pixel, сентябрь 2026 года

ПроверкаЧто мы обнаружили
1. Исходный кодОпубликованный GuardDo адрес «открытого» кода, git.guarddo.net/opensource, 27 сентября 2026 года в 14:11, 14:20 и 15:00 отвечал ошибкой (HTTP 502). Группа компании на GitLab содержит 27 репозиториев, все созданы 29 июля 2026 года: 14 содержат только шаблонный README, 12 — один коммит с названием «init». Ни один не содержит манифеста сборки или инструкций по сборке. Кода скрытого пространства и функций уничтожения среди них нет. Единственный файл, который мы сравнили, GosPackageState.java, — это файл GrapheneOS, в котором изменено одно слово: «GrapheneOS-specific» стало «SecureOS-specific». На сайте GuardDo GrapheneOS не упоминается.
2. Целостность релизовСервер сборки (jenkins.guarddo.net) открыт. На нём одно задание и одна сохранённая сборка (№ 1472, 2 сентября 2026 года), и файлов для загрузки нет. Его журнал называет компоненты GrapheneOS (hardened_malloc), переименованный пакет GrapheneOS (app.guarddo.gmscompat), файлы microG от CalyxOS и мастер настройки от LineageOS. Хешей релизов не опубликовано.
3. Независимые доказательстваСайт утверждает: «проверено на UFED от Cellebrite» и «Мы проверяем наши устройства в самых закрытых лабораториях мира». Ни отчёта, ни версии инструмента, ни даты, ни лаборатории не названо. Единственные обзоры, которые мы нашли, — две публикации на Habr одного автора; во второй сказано, что её попросили написать разработчики GuardDo.
4. Проверка владельцемПрошивка подписана собственными ключами GuardDo, а хеш ключа или способ аттестации не опубликованы, поэтому владелец не может убедиться, что именно работает на телефоне.
5. История обновленийПубличного журнала изменений или страницы обновлений нет.
6. Контакт по вопросам безопасностиПолитики раскрытия уязвимостей не найдено; guarddo.ru/.well-known/security.txt отвечает 403.
7. Идентифицируемая компанияДа: ООО «ГУАРДДО», Москва, ИНН 7743462865, зарегистрировано 23 декабря 2024 года (реестр Федеральной налоговой службы России).
8. Видимые отзывы клиентовКаждая страница телефона сообщает поисковым системам «4,9 из 120 отзывов» в скрытых данных. На самой странице ни одного отзыва нет.

Те же проверки, применённые к Pixel с GrapheneOS

ПроверкаЧто мы обнаружили
1. Исходный кодПубличный на github.com/GrapheneOS, с инструкциями по сборке на grapheneos.org/build.
2. Целостность релизовОфициальные релизы подписаны, а хеш ключа проверенной загрузки каждой поддерживаемой модели опубликован.
3. Независимые доказательстваArs Technica и Android Authority (оба 30 октября 2025 года) сообщили об утёкших документах Cellebrite, в которых заблокированные Pixel с актуальной GrapheneOS отмечены как недоступные.
4. Проверка владельцемПри запуске телефон показывает хеш ключа, который можно сравнить с опубликованным; приложение Auditor подтверждает систему с помощью аппаратной части самого телефона.
5. История обновленийДатированный публичный журнал изменений, только в сентябре 2026 года — шесть релизов.
6. Контакт по вопросам безопасностиsecurity@grapheneos.org в подписанном файле security.txt.
7. Идентифицируемая организацияGrapheneOS Foundation.
8. Наши телефоныМы устанавливаем официальные релизы GrapheneOS. Каждый телефон, который мы отправляем, можно проверить проверками 4 и 5 в день получения.

Как проверить телефон, полученный от GemiGuard

  1. При запуске Pixel с любой системой, кроме системы Google, показывает жёлтое уведомление с хешем ключа этой системы. Сравните его с хешем, который GrapheneOS публикует для вашей модели.
  2. Свяжите телефон с приложением Auditor на втором телефоне: подойдёт любой телефон с Android 13 или новее и камерой. Приложение подтверждает систему и заблокированный загрузчик с помощью аппаратной части самого телефона.
  3. Проверьте обновления: в «Настройках» откройте раздел «Система», а в нём — пункт обновления системы. Установленная версия должна быть в списке релизов GrapheneOS.

Что поставляем мы

Мы поставляем линейки Pixel 9 и Pixel 10 с уже установленной, настроенной и обновлённой GrapheneOS. Актуальные модели — на нашей странице GrapheneOS.

Связанные материалы: На каких телефонах работает GrapheneOS · Какая операционная система на Pixel · IMEI на Google Pixel.

Купить Pixel с GrapheneOS: модели

Источники

EncroChat, Sky ECC и ANOM

  • Eurojust, «Dismantling of an encrypted network sends shockwaves through organised crime groups across Europe», 2 июля 2020 года. — eurojust.europa.eu
  • Eurojust, «New major interventions to block encrypted communications of criminal networks», 10 марта 2021 года. — eurojust.europa.eu
  • Australian Federal Police, «AFP-led Operation Ironside smashes organised crime», 8 июня 2021 года. — afp.gov.au

Проверки

  • NIST SP 800-218, Secure Software Development Framework, практики PS.2 и PS.2.1. — nvlpubs.nist.gov
  • Министерство науки, инноваций и технологий Великобритании и Национальный центр кибербезопасности, Software Security Code of Practice, обновлено 15 января 2026 года. — gov.uk
  • CISA и FBI, Secure by Demand Guide, август 2024 года. — ic3.gov
  • Google Search Central, руководство по написанию обзоров. — developers.google.com
  • Android Open Source Project, проверенная загрузка (Verified Boot). — source.android.com
  • Android Developers, аттестация ключей. — developer.android.com
  • Приложение Auditor, описание и руководство. — attestation.app

GuardDo, прочитано 27 сентября 2026 года

  • Страница GuardDo Pixel 10. — guarddo.ru
  • GuardDo, страница «О компании». — guarddo.ru
  • Опубликованный GuardDo адрес исходного кода. — git.guarddo.net
  • Группа GuardDo на GitLab. — gitlab.com
  • Сервер сборки GuardDo. — jenkins.guarddo.net
  • Федеральная налоговая служба России, реестр юридических лиц, запись по ИНН 7743462865. — egrul.nalog.ru
  • Habr, «GuardDo Pixel против GrapheneOS», 8 апреля 2026 года. — habr.com
  • Habr, «GuardDo Pixel: обзор телефона с секретом», 10 июня 2026 года. — habr.com

GrapheneOS и сообщения о Cellebrite

  • Исходный код GrapheneOS. — github.com
  • GrapheneOS, инструкции по сборке. — grapheneos.org
  • GrapheneOS, веб-установщик: хеши ключей проверенной загрузки. — grapheneos.org
  • GrapheneOS, список релизов, прочитано 27 сентября 2026 года. — grapheneos.org
  • GrapheneOS, руководство пользователя: обновления системы. — grapheneos.org
  • GrapheneOS, security.txt. — grapheneos.org
  • Ryan Whitwam, «Leaker reveals which Pixels are vulnerable to Cellebrite phone hacking», Ars Technica, 30 октября 2025 года. — arstechnica.com
  • Android Authority, «Leak reveals how secure Pixel phones are with GrapheneOS», 30 октября 2025 года. — androidauthority.com

Вопросы и ответы

Что такое GuardDo Pixel?

Google Pixel с собственной прошивкой, который продаёт московская компания ООО «ГУАРДДО», от 175 000 рублей за Pixel 10 (27 сентября 2026 года).

Открыт ли код GuardDo Pixel?

Адрес, который компания указывает для своего кода, 27 сентября 2026 года отвечал ошибкой. Опубликованные ею репозитории не содержат инструкций по сборке и никакого кода заявленных функций. Единственный файл, который мы сравнили, — это файл GrapheneOS с изменённым названием.

Тестировали ли GuardDo Pixel против Cellebrite?

GuardDo так утверждает. Отчёта, версии инструмента, даты или лаборатории компания не публикует.

Основан ли GuardDo Pixel на GrapheneOS?

Его опубликованный код и журнал сборки содержат компоненты GrapheneOS. На сайте GuardDo GrapheneOS не упоминается.

Что случилось с телефонами EncroChat, Sky ECC и ANOM?

Все три взломали противники. Трафик EncroChat читали весной 2020 года, а о взломе стало известно в июле 2020-го; около 70 000 пользователей Sky ECC читали с февраля 2021 года, обнародовано в марте 2021-го; ANOM с самого запуска в 2018 году управлял противник, пока это не обнародовали в июне 2021 года.

Как проверить, что на телефоне стоит именно то, что обещает продавец?

Сравните хеш ключа, который телефон показывает при запуске, с хешем, опубликованным разработчиком системы, и проверьте телефон приложением Auditor на любом телефоне с Android 13 или новее.

PIXEL · ANDROID · GRAPHENEOS

Какая операционная система на Google Pixel и что заменяет GrapheneOS

Каждый Google Pixel поставляется с Android — в собственной сборке Google. GrapheneOS заменяет эту сборку своей, так же построенной на Android Open Source Project, на той же аппаратной части. Привилегированные сервисы Google она из системы убирает.

УСТРОЙСТВА · PIXEL · GRAPHENEOS

На каких телефонах работает GrapheneOS — и почему только на Pixel

GrapheneOS работает только на Google Pixel: поддерживается каждая модель от Pixel 6 до Pixel 10a, рекомендованы Pixel 8 и новее, а требования проекта к аппаратной части — от проверенной загрузки до защищённого элемента и аппаратного тегирования памяти — отсекают все остальные бренды. С датами окончания поддержки от Google для каждой модели.

IMEI · PIXEL · GRAPHENEOS

IMEI на Google Pixel: где он хранится и что нужно, чтобы его изменить

Где физически хранится IMEI на Pixel с Tensor, какие три уровня удерживают его неизменным, почему это проверка целостности внутри подписанной прошивки модема, а не аппаратный предохранитель, что на самом деле меняют модули подмены IMEI и почему ни один из них не даёт анонимности в сотовой сети.

Свяжитесь с нами через удобный канал

Напишите, какая модель Pixel вам нужна — и получите подтверждение цены, срока изготовления и доставки прямо в Telegram.