שאלות כלליות
האם הטלפונים של Black Phone תומכים ב-Dual Sim?
הטלפון הזה מאפשר לך להשתמש בשני מספרי טלפון בו זמנית – אחד עם כרטיס SIM רגיל שמכניסים למכשיר, ואחד דיגיטלי שנקרא eSIM. גם אם המכשיר מאובטח בלי שירותי Google רגילים, הוא עדיין תומך בזה. אתה יכול להגדיר את הכל דרך ההגדרות, ואם משהו לא עובד, יש לנו פתרון פשוט בשבילך – פשוט תיצור איתנו קשר.
האם אני יכול להתקין את Graphene OS בכל טלפון?
לא. מערכת ההפעלה Graphene תוכננה במיוחד עבור Pixel Phone, תוך שילוב עם החומרה, שבב Titan Secure Element, הקושחה ומערכת ההפעלה הבסיסית של אנדרואיד כדי לספק את הטלפון המאובטח והפרטי ביותר בשוק. מסיבות אלו Graphene OS היא הבחירה הבלעדית שלנו של מערכת הפעלה מנותקת מגוגל.
מהם הטלפונים הטובים ביותר של Black Phone?
כל מה שאני כותב לך כאן תורגם מאנגלית לעברית בצורה טבעית וברורה, ממש כאילו אדם כתב את זה, בלי שירגישו שזה תרגום של רובוט. אני משתמש בשפה גבוהה אבל מובנת לגולש הישראלי הממוצע, שלא בהכרח מבין לעומק באבטחת מידע.
טלפונים של גוגל פיקסל מציעים אבטחת חומרה חזקה יותר מכל מכשיר אנדרואיד אחר שקיים היום בשוק, ולכן אלה הטלפונים היחידים שאני ממליץ עליהם כרגע. זו הצהרה די גדולה, אז תרשו לי להסביר למה אני מתכוון.
טלפוני פיקסל תוכננו כך שיתמכו באופן מלא בהתקנה של מערכות הפעלה של צד שלישי, מה שהופך אותם לבטוחים יותר ביסודם, בזכות תמיכה מלאה ב-AVB (Android Verified Boot). כשמתקינים מערכת הפעלה מותאמת אישית על טלפון פיקסל, זה לא נחשב ל”פריצה” של המכשיר, אלא לשדרוג שלו. כלומר, לא מנצלים חולשות באבטחת החומרה הקיימת (כמו למשל מה שקורה ב”רוטינג”), דבר שעלול לפתוח פירצות אבטחה חדשות. בנוסף, טלפוני פיקסל מגיעים עם שבב האבטחה הייחודי של גוגל, שנקרא Titan, שמשמש כרכיב מאובטח (Secure Element) לתהליך ה-Verified Boot. השבב הזה מוודא שהטלפון שלכם לא עבר שינויים לא רצויים ושומר עליו בטוח ופרטי.
כשאתם קונים טלפון פיקסל, כדאי לבחור בדגם הכי חדש שאפשר. התוכנה והקושחה של מכשירים ניידים מקבלות תמיכה רק לזמן מוגבל, אז רכישה של מכשיר חדש מאריכה את תקופת השימוש הבטוח שלו ככל האפשר. החל מדגמי הפיקסל 6 ו-6 פרו, גוגל מבטיחה לפחות 5 שנים של עדכוני אבטחה מובטחים, מה שנותן למכשירים האלה חיים ארוכים בהרבה לעומת 2-4 השנים שיצרניות אחרות בדרך כלל מציעות.
מה המערכת הפעלה הטובה ביותר?
מערכת ההפעלה Graphene OS היא מערכת חדשנית ששמה דגש עצום על אבטחה ופרטיות, עם יציבות מרשימה שקשה למצוא כמותה. זו אחת ממערכות ההפעלה הכי פרטיות ומאובטחות שקיימות היום לטלפונים ניידים. הפרויקט של Graphene OS מתמקד מאוד בהיבטים טכניים, ומביא שיפורים משמעותיים לפרטיות ולאבטחה בהשוואה לקוד הפתוח של מערכת ההפעלה אנדרואיד שעליה הוא מבוסס, תוך שמירה על נוחות השימוש והפונקציונליות.
מערכת ההפעלה הזו תוכננה במיוחד עבור טלפוני פיקסל, ומשתלבת בצורה מושלמת עם החומרה שלהם, שבב האבטחה Titan, הקושחה ומערכת ההפעלה הבסיסית של אנדרואיד. התוצאה היא טלפון שהוא כנראה הכי מאובטח ופרטי שתוכלו למצוא בשוק. בגלל הסיבות האלה, Graphene OS היא הבחירה היחידה שלנו כשמדובר במערכת הפעלה “נטולת גוגל”.
מה ההיתרונות של Black Phone?
טלפון מאובטח מבית Black Phone שם את הפרטיות שלכם במרכז. טלפונים רגילים כמו אייפון או אנדרואיד אוספים מידע עליכם ושולחים אותו לשרתים שלהם עד 90 פעמים בשעה. הם שומרים פרטים כמו המיקום שלכם, הקרבה שלכם לאנשים אחרים עם טלפונים, אילו אפליקציות אתם משתמשים בהן, אילו אתרים אתם מבקרים בהם ועוד הרבה דברים. המידע הזה נשמר ונמכר, מה שהופך אתכם למטרה לפורצים, גניבת זהות או אפילו דברים גרועים יותר.
טלפון מוצפן מבית Black Phone שומר על הפעילויות שלכם פרטיות בכך שהוא מונע ממערכת ההפעלה של הטלפון “לדווח” על כל מה שאתם עושים – כמו אילו אתרים אתם גולשים בהם, אילו אפליקציות מותקנות אצלכם ועוד הרבה מעבר – בחזרה לגוגל או לאפל.
פרטיות + אבטחה
מהו דפדפן האינטרנט המאובטח ביותר?
מערכת ההפעלה Graphene OS מגיעה עם דפדפן Vanadium, גרסה מחוזקת של דפדפן Chromium הפופולרי, ששמה דגש מיוחד על פרטיות ואבטחה. Vanadium משמש גם כאפליקציית דפדפן וגם כשירות WebView של Graphene OS, שמאפשר לאפליקציות אחרות להשתמש בו כמנוע להצגת תוכן מהאינטרנט.
**חיזוק האבטחה**
Vanadium מציע את יישום ה”סנדבוקס” (ארגז חול) החזק ביותר, שמשמש כחומה שמגנה על שאר מערכת ההפעלה מפני פריצות. הוא נמצא במרחק שנות אור מהחלופות האחרות. Vanadium מפעיל גם בידוד אתרים קפדני, דבר קריטי ממש, כי דפדפנים בלי בידוד כזה חשופים מאוד להתקפות. יש בו גם מנגנוני הגנה מצוינים מפני ניצול חולשות (למשל, הוא מפעיל CFI מבוסס סוגים, משתמש בתצורת SSP חזקה יותר, מאתחל משתנים לאפס כברירת מחדל ועוד).
**תוספים**
אנחנו ממליצים לא לנסות להשיג פרטיות ואבטחה בדפדפן על ידי ערימה של תוספים ושינויים. רוב התכונות שמוצגות כ”מגנות על הפרטיות” בדפדפנים הן סתם הצגה, בלי מודל איומים ברור. למעשה, הן עלולות לפגוע בפרטיות שלכם כי הן עוזרות לזהות אתכם דרך טביעת אצבע דיגיטלית ומוסיפות נתונים שמשתפים בין אתרים. כל שינוי שאתם עושים גורם לכם לבלוט לעומת כולם ובדרך כלל נותן עוד דרכים לעקוב אחריכם.
**להימנע מפיירפוקס**
כדאי להימנע מדפדפנים מבוססי Gecko כמו פיירפוקס, כי כרגע הם הרבה יותר חשופים לניצול חולשות ומוסיפים באופן טבעי שטח תקיפה עצום. דפדפנים כאלה גם עוקפים או מחלישים חלק גדול מהעבודה של Graphene OS לחיזוק אבטחת האפליקציות. והכי גרוע – לפיירפוקס אין סנדבוקס פנימי באנדרואיד.
**תכונות פרטיות נוספות**
Vanadium התמקד קודם כל בחיזוק האבטחה, אבל לאחרונה התחיל להוסיף גם תכונות פרטיות משופרות. בעתיד הקרוב אנחנו מתכננים להוסיף תמיכה במצב גלישה פרטית קבוע, סינון תוכן (חסימת פרסומות), חלוקה משופרת של נתונים בין אתרים ועוד הרבה תכונות אחרות.
האם אוכל להשבית את המצלמה והמיקרופון ב-Pixel שלי?
כן. טלפון פיקסל עם מערכת ההפעלה Graphene OS מריץ את הגרסה הכי עדכנית של אנדרואיד, נכון לעכשיו גרסה 13. בגרסה 12 של אנדרואיד הוצגו “מתגים גלובליים” שמאפשרים לנטרל את המצלמה והמיקרופון, בנוסף למתגים שכבר היו קיימים לבלוטות’, שירותי מיקום, וויי-פיי ורשת הסלולר. כשאתם לא משתמשים בתכונות האלה, אפשר פשוט לכבות אותם. אפליקציות לא יכולות להשתמש בתכונות שכובו (גם אם נתתם להן הרשאה ספציפית) עד שתפעילו אותם מחדש.
כיצד אוכל להימנע ממעקב של ספק [רשת סלולרית]?
חברות הסלולר יכולות לעקוב אחר המיקום הכללי שלכם דרך מגדלי הסלולר, באמצעות ה-IMSI וה-IMEI שמשדר המודם הבסיסי של הטלפון. כדי להימנע מהמעקב הזה, אפשר להפעיל את מצב טיסה, שינתק את המודם הבסיסי. זה ימנע מהחברה הסלולרית לעקוב אחריכם וגם יחסום שיחות והודעות עד שתכבו את מצב הטיסה ותחברו מחדש לרשת.
האם הטלפון שלי נפרץ?
מערכת ההפעלה Graphene OS משתמשת בשילוב של תכונות Verified Boot כדי לוודא שהחומרה, הקושחה ומערכת ההפעלה הן מקוריות ולא עברו שינויים לא מורשים. אתם יכולים להשוות את מספר ה-Verified Boot שמופיע על מסך הטלפון שלכם למספרי ה-Verified Boot הרשמיים של Graphene OS, וככה לוודא שהטלפון שלכם לא נפרץ או שונו בו דברים.
מה זה 'VPN Killswitch'?
אם בחרתם להשתמש ב-VPN, החל מגרסה 7 של אנדרואיד יש תמיכה במתג ניתוק VPN (killswitch) מובנה, ואין צורך להתקין אפליקציות נוספות בשביל זה. התכונה הזו יכולה למנוע דליפות של מידע אם ה-VPN מתנתק. תוכלו למצוא את האפשרות הזו בהגדרות → רשת ואינטרנט → VPN → חסימת חיבורים ללא VPN. אם בחרתם להשתמש ב-VPN כשדיברנו על האפליקציות שאתם מעדיפים, אנחנו כבר התקנו והגדרנו את זה בשבילכם.
מה זה "צמצום שטח התקיפה של המודם הבסיסי"?
כברירת מחדל, המודם הבסיסי של הטלפון שלכם בדרך כלל מוגדר לתמוך כמעט בכל סוגי הטכנולוגיה הסלולרית, מ-2G ועד 5G. זה יוצר הרבה נקודות שבהן אפשר לתקוף את הטלפון. אפשר לצמצם את הסיכון הזה על ידי הגבלת המודם כך שישתמש רק בדור הרשת שאתם באמת צריכים. ברוב המקרים, זה יהיה 4G/LTE או 5G, אם אתם מעדיפים. ב-Graphene OS יש אפשרות להגדיר מצב “LTE בלבד” ישירות בהגדרות. אנחנו נגדיר את זה בשבילכם ל-4G/LTE, אבל תוכלו לשנות את זה בעצמכם אם תלכו להגדרות → אינטרנט → שם הספק שלכם → סוג הרשת המועדף.
האם מערכות הפעלה מותאמות אישית בטוחות?
התקנה של מערכת הפעלה מבוססת אנדרואיד ששונתה יכולה לעזור לכם להגן יותר על הפרטיות והאבטחה. אבל האמת היא שרוב המערכות האלה עושות בדיוק ההפך – הן משבשות את האבטחה של אנדרואיד, פוגעות לכם בביטחון ולא ממש נותנות יתרון אמיתי לפרטיות, אם בכלל. אם יש לכם טלפון פיקסל חדיש, הכי טוב להשתמש ב-GrapheneOS. אם המכשיר שלכם מתאים ל-DivestOS, אז תלכו על זה. אבל חוץ מזה, אל תתקינו סתם מערכת רק כי כתוב עליה “בלי גוגל” – זה לא אומר שהיא טובה.
האם זה בטוח להשתמש בגרסאות אנדרואיד ישנות יותר?
חשוב לא להשתמש בגרסה ישנה של אנדרואיד שכבר לא נתמכת. גרסאות חדשות יותר של אנדרואיד לא רק מקבלות עדכוני אבטחה למערכת ההפעלה, אלא גם שיפורים חשובים שמגנים על הפרטיות שלכם. לדוגמה, לפני אנדרואיד 10, כל אפליקציה שהייתה לה הרשאה לקרוא את מצב הטלפון (READ_PHONE_STATE) יכלה לגשת למספרים מיוחדים ורגישים של המכשיר שלכם, כמו IMEI, MEID או ה-IMSI של כרטיס הסים. עכשיו, רק אפליקציות מערכת יכולות לעשות את זה, ומי שמספק אפליקציות כאלה זה רק היצרן של הטלפון או גרסת האנדרואיד שמותקנת.
כל טלפוני הפיקסל שלנו מבוססים עכשיו על אנדרואיד 13, הגרסה הכי חדשה, ואז אנחנו “מנקים” אותם מגוגל רק עם Graphene OS. ככה אנחנו דואגים שישארו לנו כל השיפורים הכי עדכניים לאבטחה ולפרטיות.
האם זה בטוח להשתמש ב'ביטול נעילה' באנדרואיד שלי?
באנדרואיד, נעילת הטלפון (סיסמה, קוד PIN או דפוס) משמשת להגן על מפתח ההצפנה של המכשיר שלכם. לכן, ממש חשוב שהקוד שבחרתם יהיה בטוח ויוכל לעמוד בניסיונות פריצה של “ברוט פורס” (ניחוש אקראי חוזר). נעילה עם דפוס היא ממש לא בטוחה וצריך להימנע ממנה בכל מחיר. יש מחקר מפורט בשם “Cracking Android Pattern Lock in Five Attempts” שמסביר את זה לעומק. אם אתם סומכים על תכונות הגבלת הקצב שמבוססות חומרה (בדרך כלל דרך רכיב האבטחה או סביבת ביצוע מאובטחת) במכשיר שלכם, אז PIN של 8 ספרות או יותר יכול להספיק. אבל באופן אידיאלי, כדאי לכם להשתמש בביטוי סיסמה של 8-10 מילים שנוצר בשיטת “Diceware” כדי לנעול את הטלפון. זה יהפוך את נעילת הטלפון שלכם לכמעט בלתי אפשרית לפריצה בברוט פורס, בלי קשר אם יש הגבלת קצב טובה או לא.
למה משמשים 'פרופילי משתמש'?
אפשר למצוא פרופילים מרובים של משתמשים בהגדרות → מערכת → משתמשים מרובים, וזו הדרך הכי פשוטה לבודד דברים באנדרואיד. עם פרופילים של משתמשים, אפשר לשים הגבלות על פרופיל מסוים, כמו למשל: לעשות שיחות, לשלוח הודעות SMS או להתקין אפליקציות במכשיר. כל פרופיל מוצפן עם מפתח הצפנה משלו ולא יכול לגשת למידע של פרופילים אחרים. אפילו בעל המכשיר לא יכול לראות את המידע של פרופילים אחרים בלי לדעת את הסיסמה שלהם. פרופילים מרובים של משתמשים הם דרך יותר בטוחה לבודד דברים.
מהן 'הרשאות אנדרואיד'?
ההרשאות ב-Graphene OS או באנדרואיד נותנות לכם שליטה על מה שאפליקציות יכולות לגשת אליו. גוגל משפרת את מערכת ההרשאות בכל גרסה חדשה. כל האפליקציות שאתם מתקינים נמצאות תחת “סנדבוקס” קפדני, אז אין צורך להתקין אפליקציות אנטי-וירוס. אפשר לנהל את ההרשאות של אנדרואיד דרך הגדרות → פרטיות → מנהל ההרשאות. תדאגו להסיר מאפליקציות כל הרשאה שהן לא באמת צריכות.
לשם מה האפליקציה 'Grapheneos Auditor'?
Auditor מספק אישור לטלפונים של מערכת ההפעלה Graphene ולמערכות ההפעלה המלאות במספר מכשירים, כולל טלפונים של Pixel שלנו. הוא משתמש בתכונות אבטחת חומרה כדי לוודא שהקושחה ומערכת ההפעלה לא שודרגו לאחור או התעסקו איתם. ניתן לבצע אישור מקומי על ידי התאמה עם מכשיר אנדרואיד 8+ אחר או מרחוק באמצעות שירות האישור מרחוק. כדי לוודא שהחומרה ומערכת ההפעלה שלך מקוריות, אנו מבצעים אישור מקומי מיד לאחר הגדרת המכשיר שלך ולפני כל חיבור לאינטרנט.