W jednym z ostatnich wpisów pokazałem, jak w kilkanaście minut zabezpieczyć telefon przed większością realnych zagrożeń. Wspomniałem tam o zmianie serwerów DNS jako absolutnym fundamencie cyfrowej higieny. Temat potraktowałem jednak bardzo skrótowo, co wywołało w komentarzach słuszny niedosyt.
Ostatnio na moim profilu na Mastodonie zostałem zapytany o to, jak dokładnie używam aparatu w moim setupie na GrapheneOS. Postanowiłem napisać krótki wpis, aby w jednym miejscu wyjaśnić, jak to zrobiłem.
Zależało mi na zastąpieniu domyślnego aparatu systemowego, ponieważ aplikacja od Google w pełni wykorzystuje procesor i robi po prostu o wiele lepsze zdjęcia, co doskonale widać zwłaszcza w trybie nocnym. Wszystko to chciałem osiągnąć, zachowując pełną prywatność i bez wpuszczania usług Google do głównego profilu w telefonie.
Proces de-big-techowania mojego cyfrowego życia to maraton, a nie sprint. Po przygodach z MDM i wymianie urządzenia wiedziałem, że kolejny krok musi być bezkompromisowy. Gdy w końcu wziąłem do ręki Google Pixel 8 z zainstalowanym GrapheneOS cel był jeden, zbudowanie środowiska opartego na filozofii zero trust.
Wzorując się na świetnym wpisie z bloga davd.io (Back on GrapheneOS in 2026), postanowiłem spisać swoją obecną konfigurację. Nowoczesny degoogle nie musi być całkowitą ucieczką w cyfrowy niebyt. W GrapheneOS to my decydujemy, komu i ile o sobie mówimy.
W codziennym użytkowaniu alternatywnych systemów operacyjnych, takich jak GrapheneOS, kluczowym elementem zarządzania oprogramowaniem bywają narzędzia typu Obtainium czy nadrzędne sklepy z aplikacjami pokroju Accrescent. Co ciekawe, ten model wychodzi już daleko poza niszowe, zorientowane na prywatność ROM-y. Coraz więcej użytkowników standardowego Androida decyduje się na porzucenie tradycyjnych sklepów. Ściąganie paczek instalacyjnych bezpośrednio z GitHubów deweloperów lub niezależnych źródeł to ogromna wygoda, ale też konkretne wyzwanie dla higieny bezpieczeństwa. Skąd mamy wiedzieć, czy do repozytorium nikt poza samym deweloperem niefortunnie nie dodał czegoś od siebie?
Przez długi czas podstawową linią obrony dla wielu użytkowników był AppVerifier, czyli świetne, lokalne narzędzie od dewelopera soupslurpr. Ostatnio jednak na scenie pojawił się nowy gracz. Mowa o Verified Apps, czyli oficjalnym projekcie bazującym na kodzie AppVerifiera, ale sygnowanym przez ekipę z Privacy Guides.
W środowisku osób dbających o prywatność i cyfrową suwerenność debaty o idealnym systemie operacyjnym trwają od lat. Jedni wybierają GrapheneOS ze względu na bezkompromisowe podejście do bezpieczeństwa, inni stawiają na LineageOS, /e/OS czy inne otwartoźródłowe alternatywy. Co jednak zrobić, gdy w danym momencie masz w kieszeni świetny, flagowy telefon z zamkniętym systemem, ale nie chcesz rezygnować z ochrony swoich danych?
Zanim nagła sytuacja życiowa i pobyt żony w szpitalu zmusiły mnie do szybkiego podreperowania domowego budżetu, sprzedaży iPhone’a 17 Pro i zakupu z drugiej ręki Pixela 8, stałem dokładnie przed takim dylematem. Cenny sprzętowo smartfon od Apple postanowiłem zaadaptować do własnych zasad.