Salve a tutti,
Utilizzo GrapheneOS sul mio Pixel 6a senza root o bootloader sbloccato, provando ad utilizzare l’app io ricevo l’errore che il mio dispositivo non soddifa i requisiti necessari e vengo rimandato a questo URL di documentazione:
Leggo che su android viene usata Play Integrity API e Key Attestation.
L’utilizzo di Play Integrity API rappresenta un vendor lock in e impedisce la libertà di usare un OS alternativo come GrapheneOS.
E’ possibile verificare l’autenticità e l’integrità dell’OS tramite Key Attestation (come già sembra sia implementato da documentazione) e aggiungendo le chiavi di GrapheneOS come descritto qui:
Un app pubblica credo dovrebbe supportare la mia ampia porzione di OS se questi raggiungono gli stessi requisiti di sicurezza verificati da Play Integrity.
+1 sul supporto del caricamento dei documenti anche per gli utenti con GrapheneOS.
Assurdo come ad oggi non ci sia ancora stata una risposta ufficiale sulla issue di GitHub.
Per curiosità. In Italia sul parco telefoni, quanti usano non stock os?
Vivere nelle bolle è bello ma è solo quello, una bolla.
L’utente medio non sa neanche cosa sia android (stock o no).
Che poi, sia oggettivamente miope usare g come validatore dati i problemi è un altro discorso
Vero, ma se non si fa niente per cambiare la situazione (anzi si “chiude tutto” con scuse puerili) è normale che chi vuole utilizzare qualcosa "di nicchia’ non potrà mai utilizzare App come IO o come quelle bancarie, a che prezzo però per la tutela dei dati?
Ma va bene così, ci mancherebbe, il discorso è talmente ampio. Anche io uso GrapheneOS e alla fine sono contenta perché siamo in pochi, ma buoni.
Quando ero giovane ero anche io così idealista.
Poi ho imparato come funziona la realtà.
Felice di vedere che altri non hanno smesso di credere nel Sogno
E’ vero che la percentuale di chi utilizza GrapheneOS è trascurabile, ma qui stiamo parlando di un app dei servizi pubblici che sta discriminando una parte di utenti senza una motivazione e usando un controllo che di fatto è monopolistico.
Sono d’accordo che dovrebbe esserci anche una Web Application per includere tutti, credo che anche che ci debbano essere delle spiegazioni chiare fornite dal team per non implementare queste richieste.
I cittadini pagano lo sviluppo di queste applicazioni, credo sia il minimo ricevere spiegazioni sulle scelte fatte.
una ipotesi senza cognizione diretta: forse appoggiarsi a elementi di sicurezza precostituiti dal fornitore del sistema operativa costa meno, rispetto a svilupparli ex novo in casa. E così facendo si coprono le necessità della quasi totalità dei cittadini.
penso che la risposta che cerchi sia: non piace a google.
E noi, colonia IT americana, siamo sudditi di questi favoreggiamenti e non.
Mio pensiero ovvio