Salutare fratilor. Trebuie sa ma descarc si eu ca m-a ajuns la mustata.
Sunt si eu unul din ala (paranoic tocilar whatever) care foloseste telefonul cu GrapheneOS. Pentru cine nu stie si foloseste in continuare telefonul ca pe o jucarie de plus care ii fura datele, GrapheneOS e un sistem de operare gandit pentru securitate maxima. Zero telemetrie zero tracking si privacy la nivel de buncar.
Zic hai ma ca doar suntem "hub IT" si avem internetul ala pt care ne lauda toti strainii sa-mi instalez si eu ROeID. Sa am buletinul digital sa nu mai car dosarul cu sina pe la ghisee sa umblu cu "acte" ca toti agaricii din clipurile lu gorider si sa fim si noi cetateni europeni in secolul 21.
Ei bine SURPRIZA! Aplicatia crapa. Nu porneste nu se logheaza iti da o eroare de zici ca ai intrat pe SPV la anaf in 2008 cand inca o cauta diaconescu pe elodia, de ce? Ca telefonul meu e prea securizat pentru statul roman iauzi cotei
Si ca sa nu vorbesc din auzite m-am uitat pe GitHub la EUDI (da, exista un issue deschis de tipu lead care dezvolta GrapheneOS, un zeu in lumea de cybersecurity): https://github.com/eu-digital-identity-wallet/av-app-android-wallet-ui/issues/11
Stati sa va traduc ce zice omul pe intelesul plebilor ca sa intelegeti ce bataie de joc e la nivel inalt:
- Baietii de la stat au parlat cu Google in loc sa verifice telefonul - Aplicatia ROeID (facuta probabil de un SRL de casa castigator de licitatie pe criteriul "cel mai mic pret si stampula de la partid") foloseste Google Play Integrity API in loc de Android Hardware Attestation API. Ce inseamna asta? Cand deschizi aplicatia ea nu se uita daca telefonul tau e sigur. Ea suna la serverele Google si intreaba: "Ba telefonul asta are licenta de la voi? E logat in contul de Google? A luat aplicatia din Play Store?". Daca raspunsul e NU (cum e pe GrapheneOS care da la fund cu serviciile Google ca sa te protejeze) aplicatia de buletin iti da block. Practic ca sa ai buletin romanesc statul te obliga sa ai cont de Google si sa te lasi spionat de ei.
- "Securitatea" lor e o gluma proasta - Devolperu le explica frumos developerilor de la stat: "Ba Play Integrity API e strict MAI PUTIN SECURIZAT decat standardul Android". Aplicatia ta de identitate digitala da unda verde unui Samsung din 2018 care n-a mai vazut un patch de securitate de 6 ani si e plin de malware dar blocheaza un telefon cu GrapheneOS care are protectii hardware si sandboxing de zici ca e inchisoarea alcatraz, dar statul nu vrea securitate, vrea doar sa verifice daca platesti tribut la Silicon Valley la indianu ala de sundar pichai
- Ati facut o aplicatie ILEGALA conform UE - Asta e cireasa de pe tort. developeru le da cu flit direct in fata: Digital Markets Act (DMA) din Uniunea Europeana INTERZICE EXPLICIT sa conditionezi o aplicatie de folosirea Google Mobile Services. Nu ai voie sa zici "daca vrei serviciul asta guvernamental trebuie sa folosesti ecosistemul Google". E o incalcare flagranta a legilor anti-monopol din UE. Solutia? Sa foloseasca API-ul nativ de Android (Hardware Attestation) care e disponibil din 2017 (de la Android 8) si care permite oricarui OS securizat sa ruleze aplicatia. Dar de ce sa faci lucrurile corect cand poti sa dai copy-paste la un tutorial de pe StackOverflow pentru cum sa blochez telefoanele rootate asta daca nu e vibecodat cu GPT2.0 best case scenario
Ati reusit performanta sa faceti un soft care e tehnic inferior (ignora securitatea reala la telefon) si abuziva (iti baga pe gat serviciile Google) mai rau ca justitiaru de berceni
ILEGALA in propria Uniune Europeana.
Bravo cotei! Sa ne traiti! Abia astept sa merg cu buletinul fizic la ghiseu ca macar ala nu imi cere sa fiu logat pe Chrome si nu imi verifica licentele GMS.
Edit 1: nu sa nu va aud cu "da-i un restart", nu rezolva problema
Edit 2: Nu am "virusi" pe telefon, telefonul e mai curat decat o fata de pe publi24
Edit 3: Da stiu ca grapheneos nu are play store by default. M-am saturat de IT-istii de la stat care cred ca daca nu scrie "Made by Google" pe ecran e dispozitiv chinezesc de te spioneaza