FintechHub IT akademiyasi logotipi
  • Bosh sahifa
  • Kurslarimiz
  • Rezyume yaratish
  • Aloqa
  • Blog
+998 (71) 203 88 00
FintechHub IT akademiyasi logotipi

Kurslarimiz

  • Mobile Flutter
  • Frontend
  • Go Backend
  • Kiberxavfsizlik
  • DevOps Engineer
  • Junior Kids
  • Python Backend
  • Junior WebCoders

Bo`limlar

  • Rezyume yaratish
  • Aloqa
  • Blog

Biz haqimizda qisqacha

FintechHub - kompyuter dasturlari va startap loyihalarni ishlab chiqaradigan yurtimizdagi yirik IT laboratoriya hisoblanadi. Dunyo darajasidagi raqamli loyihalarni amaliyotga tadbiq etish bilan birga, o'z sohasida kuchli bo'lgan dasturchilarni tayyorlash bilan ham shug'ullanadi.

Biz bilan bog'lanish
© Copyright 2026 by fintechhub.uz
Bosh sahifa
Blog
GrapheneOS: smartfoningiz va moliyaviy ma'lumotlaringiz uchun…

GrapheneOS: smartfoningiz va moliyaviy ma'lumotlaringiz uchun eng kuchli himoyami?

08/10/2026
15 daqiqa
6 marta ko'rildi
Abdulaziz Xonxo'jayev muallif rasmi
Abdulaziz Xonxo'jayevCyber Security Engineer
GrapheneOS: smartfoningiz va moliyaviy ma'lumotlaringiz uchun eng kuchli himoyami?
Ulashish
Ulashish

Smartfon bugun cho'ntagimizdagi bank. Joylashuv, kontaktlar, xabarlar, brauzer tarixi, bank ilovalari, to'lov kartalari va SMS orqali keladigan tasdiqlash kodlari — hammasi bitta qurilmada. Aynan shu sababli telefon kuzatuv, firibgarlar va zararli dasturlar uchun eng qimmat nishonga aylangan.

Telefon o'g'irlansa, unga zararli ilova o'rnatilsa yoki kimdir uni majburan ochishga urinsa, nima bo'ladi? Oddiy Android yoki iOS bu holatlarda ma'lum darajada himoya beradi. Ammo maxfiylikni birinchi o'ringa qo'yadiganlar uchun bundan ham kuchliroq variant bor — GrapheneOS.

Ushbu maqolada GrapheneOS nima ekanini, u qanday himoya qilishini, bank ilovalari bilan qanday ishlashini va uni kimga tavsiya qilish mumkinligini batafsil ko'rib chiqamiz.


GrapheneOS nima?

GrapheneOS — Android'ning ochiq kodli bazasi (AOSP — Android Open Source Project) ustida qurilgan, xavfsizlik va maxfiylikka yo'naltirilgan mobil operatsion tizim.

Asosiy faktlar:

  • Tashkil topgan yili: 2014. Loyihani Daniel Micay boshlagan. Dastlab u CopperheadOS nomi bilan tanilgan, keyinchalik GrapheneOS'ga aylangan.
  • Maqomi: notijorat (non-profit) loyiha. Hech qanday kompaniyaga tegishli emas va to'liq xayriyalar hisobiga moliyalashtiriladi.
  • Kodi: to'liq ochiq. Har kim kodni ko'rib chiqishi, tekshirishi va hatto o'zi yig'ishi (build qilishi) mumkin.
  • Google ilovalari: tizimga o'rnatilmagan. Xohlasangiz, ularni oddiy ilova sifatida, izolyatsiyada o'rnatishingiz mumkin.

GrapheneOS'ning asosiy g'oyasi — noma'lum zaifliklardan ham himoya qilish. Oddiy tizimlar zaiflik topilib, yamoq (patch) chiqqandan keyingina himoyalanadi. GrapheneOS esa hujum yuzasini qisqartirish, xotira himoyasini kuchaytirish va ilovalarni qattiqroq izolyatsiya qilish orqali hali hech kim bilmagan zaifliklardan foydalanishni ham qiyinlashtiradi.

Loyiha ko'p yillar davomida Android va Linux yadrosiga o'nlab xavfsizlik yaxshilanishlarini qo'shgan va ko'plab zaifliklarni topib, Google'ga xabar bergan.


Nega faqat Google Pixel?

GrapheneOS rasmiy qo'llab-quvvatlaydigan qurilmalar faqat Google Pixel smartfonlari va planshetlaridir. Samsung, Xiaomi, OPPO va boshqa brendlarga uni rasmiy o'rnatib bo'lmaydi.

Bu tanlov reklama yoki homiylik bilan bog'liq emas. Sabab — loyiha qo'yadigan qattiq apparat talablari. Pixel'da:

  • boot chain to'liq hujjatlashtirilgan va boshqa OS uchun ham Verified Boot to'liq ishlaydi;
  • yangi modellarda xavfsizlik yangilanishlari 7 yilgacha kafolatlanadi;
  • Titan M2 xavfsizlik chipi (secure element) bor;
  • Pixel 8 va undan yangilarida ARM Memory Tagging Extension (MTE) — xotira zaifliklariga qarshi apparat darajasidagi himoya mavjud;
  • Wi-Fi, Bluetooth, modem (baseband) kabi komponentlar izolyatsiya qilingan;
  • USB ma'lumot liniyalarini apparat darajasida o'chirish imkoniyati bor.

Boshqa ko'p ishlab chiqaruvchilarda firmware yopiq, yangilanishlar kechikadi va Verified Boot'ni boshqa OS bilan to'liq ishlatib bo'lmaydi. Bu GrapheneOS talab qiladigan ishonch darajasini bera olmaydi.

Muhim: Faqat Pixel'ning operator tomonidan bloklanmagan versiyasini xarid qiling. Ba'zi AQSh operatorlari orqali sotilgan Pixel'larda bootloader'ni ochib bo'lmaydi va GrapheneOS o'rnatilmaydi. Ishlatilgan telefon olayotganda buni albatta tekshiring.


Qaysi Pixel'ni tanlash kerak?

GrapheneOS hozir Pixel 6'dan Pixel 10 seriyasigacha bo'lgan qurilmalarni qo'llab-quvvatlaydi. Ammo loyiha faqat 8-avlod va undan yangi modellarni tavsiya qiladi, chunki ularda:

  • 7 yillik yangilanish kafolati bor (eski modellarda 5 yil);
  • MTE, Pointer Authentication va boshqa yangi ARM xavfsizlik funksiyalari mavjud.
QurilmaYangilanishlar kafolati tugashi
Pixel 10 / 10 Pro / 10 Pro XL2032-yil avgust
Pixel 10 Pro Fold2032-yil oktabr
Pixel 10a2033-yil mart
Pixel 9 / 9 Pro / 9 Pro XL / 9 Pro Fold2031-yil avgust
Pixel 9a2032-yil aprel
Pixel 8a2031-yil may
Pixel 8 / 8 Pro2030-yil oktabr
Pixel 7 / 7 Pro2027-yil oktabr
Pixel 7a2028-yil may
Pixel 6 / 6 Pro2026-yil oktabr

⚠️ Pixel 6 va 6 Pro'ni hozir sotib olmang. Ularning rasmiy qo'llab-quvvatlash muddati 2026-yil oktabrida tugaydi. Arzon narx sizni aldamasin: yangilanishsiz telefon xavfsiz emas.

Byudjet bo'yicha tavsiya:

  • Eng arzon oqilona variant: Pixel 8a yoki ishlatilgan Pixel 8.
  • Muvozanat: Pixel 8 Pro yoki Pixel 9a.
  • Eng uzoq muddatli: Pixel 10 seriyasi.

Asosiy xavfsizlik imkoniyatlari

1. Kuchaytirilgan sandbox va Google xizmatlari izolyatsiyasi

Androidda har bir ilova allaqachon alohida "qum qutisi" (sandbox) ichida ishlaydi. GrapheneOS bu himoyani SELinux va seccomp siyosatlarini qattiqlashtirish orqali yanada kuchaytiradi.

Eng muhim farq — Google xizmatlari. Oddiy Android'da Google Play Services tizim darajasida ishlaydi va juda keng huquqlarga ega. GrapheneOS'da esa Sandboxed Google Play — Google ilovalari oddiy ilova sifatida o'rnatiladi:

  • hech qanday maxsus huquqqa ega emas;
  • boshqa ilovalarning ma'lumotlarini ko'ra olmaydi;
  • kamera, mikrofon, joylashuv va kontaktlarga faqat siz ruxsat bersangiz kiradi;
  • faqat o'zi o'rnatilgan profil ichida ishlaydi.

Shu bilan birga, Play Store, push-bildirishnomalar va ilova ichidagi xaridlar odatdagidek ishlayveradi.

2. Ruxsatlar ustidan nozik nazorat

GrapheneOS standart Android ruxsatlariga qo'shimcha imkoniyatlar beradi:

  • Network (Tarmoq) ruxsati. Har bir ilova uchun internetni to'liq o'chirib qo'yish mumkin. Ilova buni "internet yo'q" deb qabul qiladi va xato bermaydi. Masalan, kalkulyator yoki oflayn o'yin internetga umuman chiqmaydi.
  • Sensors (Sensorlar) ruxsati. Akselerometr, giroskop, kompas, barometr kabi sensorlarga kirishni bloklaydi. Oddiy Android'da ilovalar bularga ruxsatsiz kiradi va ular orqali qurilmani "barmoq izi" bo'yicha aniqlash mumkin.
  • Storage Scopes. Ilova butun xotirani emas, faqat siz tanlagan fayl yoki papkalarni ko'radi. Ilova esa o'zini "barcha ruxsatlarga egaman" deb hisoblaydi, shuning uchun ishdan chiqmaydi.
  • Contact Scopes. Ko'p messenjerlar kontaktlarga ruxsatsiz ishlamaydi. Bu funksiya bilan ilova bo'sh kontaktlar ro'yxatini ko'radi, siz esa faqat kerakli kontaktlarni ochib berasiz.
  • Secure Paste. Ilovalar boshqa ilovalar nusxalagan matnni (clipboard) o'qiy olmaydi. Bu, masalan, siz nusxalagan karta raqami yoki parolni begona ilova o'g'irlashining oldini oladi.

3. Titan M2, Verified Boot va shifrlash

PIN va biometrik kalitlar asosiy protsessordan alohida ishlaydigan Titan M2 chipida himoyalanadi. Telefon yoqilganda har bir bosqich kriptografik tekshiriladi:

bootloader → firmware → operatsion tizim

Tizim o'zgartirilgan bo'lsa, qurilma ishga tushmaydi. GrapheneOS bundan tashqari tizim ilovalarining yangilanishlarini ham doimiy tekshiradi va eski versiyaga qaytarishga (downgrade) yo'l qo'ymaydi.

PIN kodni taxmin qilishga urinish apparat darajasida cheklangan. Titan chipi har bir noto'g'ri urinishdan keyin kutish vaqtini oshirib boradi:

Noto'g'ri urinishlarKeyingi urinishgacha kutish
1–4kutish yo'q
51 daqiqa
104 soat
134 kun
1541 kun
171 yil
199 yil
20boshqa urinish yo'q

Ya'ni oddiy 6 xonali PIN kod ham telefonni "buzish" uskunalari uchun jiddiy to'siq bo'ladi.

Ma'lumotlar AES-256 algoritmi bilan shifrlanadi, har bir foydalanuvchi profilining esa o'z alohida kaliti bor.

4. Hardened malloc va xotira himoyasi

Mobil qurilmalarga qilinadigan hujumlarning katta qismi xotira buzilishi (memory corruption) zaifliklariga asoslanadi: buffer overflow, use-after-free va boshqalar.

GrapheneOS buning uchun o'zining hardened malloc xotira boshqaruvchisini ishlatadi. U:

  • ajratilgan xotira bloklari atrofida himoya zonalari yaratadi;
  • bo'shatilgan xotirani darhol nol bilan tozalaydi;
  • xotirani qayta ishlatishni kechiktiradi va tasodifiylashtiradi;
  • Pixel 8 va undan yangilarida apparat darajasidagi xotira teglash (MTE) bilan birga ishlab, ko'plab hujumlarni darhol aniqlaydi.

Natijada ba'zi zaifliklardan foydalanish umuman imkonsiz, boshqalaridan esa ancha qiyin bo'lib qoladi.

Shuningdek, Linux yadrosi ham qattiqlashtirilgan: manzillar tasodifiyligi (ASLR) kengaytirilgan, yadro xotirasi bo'shatilganda tozalanadi.

5. Tarmoq va metadata nazorati

  • Har bir ulanishda yangi MAC manzil. Oddiy Android har bir Wi-Fi tarmog'i uchun bitta doimiy tasodifiy MAC ishlatadi. GrapheneOS esa har safar ulanganda yangisini yaratadi. Shu sababli kafe, savdo markazi yoki aeroport Wi-Fi'si sizni qayta tanib, kuzatib bora olmaydi.
  • Shifrlangan DNS (Private DNS). DNS-over-TLS orqali so'rovlaringizni shifrlab, provayder ko'radigan ma'lumotni kamaytirasiz. Biroq bu to'liq anonimlik emas: provayder baribir qaysi serverlarga ulanayotganingizni ko'radi. To'liq yashirish uchun ishonchli VPN kerak.
  • VPN sizib chiqishidan himoya. GrapheneOS Android'dagi VPN orqali ma'lumot sizib chiqishiga olib keladigan bir qancha kamchiliklarni tuzatgan.
  • LTE-only rejimi. 2G, 3G va 5G'ni o'chirib, faqat LTE (4G) ishlatish mumkin. Bu modemga qilinadigan hujumlar yuzasini qisqartiradi. Eski 2G tarmog'i ayniqsa zaif hisoblanadi.

6. Telemetriyasiz tizim

GrapheneOS rasmiy FAQ'ida tizimda hech qanday analitika va telemetriya yo'qligi aytilgan. Yangilanishlarni tekshirishda faqat zarur minimal ma'lumot yuboriladi: qurilma modeli, kanal va joriy versiya.

Tizim odatda Google serverlari o'rniga GrapheneOS serverlariga ulanadi: internet aloqasini tekshirish, aniq vaqtni olish, GPS ma'lumotlari uchun. Loyiha serverlari loglarni ko'pi bilan 10 kun saqlaydi.

Hatto kichik detallar ham o'ylangan: skrinshotlardan OS versiyasi, sana, vaqt va vaqt zonasi haqidagi yashirin metama'lumotlar olib tashlanadi.

7. Vanadium — xavfsiz brauzer

GrapheneOS'da Vanadium brauzeri o'rnatilgan. U Chromium asosida qurilgan, ammo xavfsizligi kuchaytirilgan:

  • JavaScript JIT kompilyatori standart holatda o'chirilgan (hujumlarning keng tarqalgan manbai);
  • reklama va kuzatuvchilarni bloklash o'rnatilgan;
  • uchinchi tomon cookie'lari o'chirilgan;
  • saytlar bir-biridan qattiq izolyatsiya qilingan.

Vanadium boshqa ilovalar ichida veb-sahifalarni ko'rsatadigan WebView vazifasini ham bajaradi. Demak, ilova ichidagi brauzerlar ham bu himoyadan foydalanadi.

8. Auditor — telefonni tekshirish

Auditor ilovasi telefoningiz haqiqiy, o'zgartirilmagan GrapheneOS'da ishlayotganini apparat darajasida tekshiradi. Buning uchun ikkinchi telefon kerak bo'ladi yoki onlayn monitoring xizmatidan foydalaniladi. Ishlatilgan yoki boshqa birov o'rnatib bergan telefonni tekshirish uchun juda foydali.


Telefon o'g'irlansa yoki majburlansa

Moliyaviy xavfsizlik nuqtai nazaridan bu bo'lim, ehtimol, eng muhimi.

Avtomatik qayta yuklash (Auto reboot)

Telefon qulflangan holda belgilangan vaqt davomida ochilmasa, u avtomatik qayta yuklanadi. Standart vaqt — 18 soat. Uni 10 daqiqadan 72 soatgacha sozlash mumkin.

Bu nega muhim? Qayta yuklangandan keyin, birinchi ochilishgacha (BFU — Before First Unlock) barcha ma'lumotlar to'liq shifrlangan holatda bo'ladi va shifrlash kalitlari xotiradan o'chiriladi. O'g'irlangan telefondan ma'lumot olish bu holatda ancha qiyin.

USB-C portini nazorat qilish

Professional telefon buzish uskunalari ko'pincha USB port orqali ishlaydi. GrapheneOS'da telefon qulflanganda USB port standart holatda faqat zaryadlash rejimiga o'tadi. Yangi USB ulanishlar ham dasturiy, ham apparat darajasida bloklanadi.

Eng qattiq rejimda portni zaryadlash uchun ham o'chirib qo'yish mumkin.

Duress PIN — favqulodda PIN

Siz alohida "duress" PIN kod o'rnatishingiz mumkin. Kimdir sizni telefonni ochishga majburlasa va siz shu PIN'ni kiritsangiz, telefon barcha ma'lumotlarni (eSIM'lar bilan birga) darhol va qaytarib bo'lmas tarzda o'chiradi. Bu jarayonni to'xtatib bo'lmaydi.

Barmoq izi + PIN (ikki bosqichli ochish)

Barmoq izi bilan ochgandan keyin qo'shimcha qisqa PIN so'rash mumkin. Bu holatda asosiy parol sifatida uzun va murakkab parol ishlatasiz, kundalik foydalanishda esa barmoq izi va qisqa PIN bilan qulay ochasiz.

Shuningdek, GrapheneOS'da barmoq izi uchun jami faqat 5 ta urinish beriladi (oddiy Android'da 20 tagacha).

PIN tugmalarini aralashtirish

PIN scrambling yoqilsa, raqamlar har safar boshqa joyda chiqadi. Yoningizdagi odam yoki kamera barmoq harakatingizdan PIN'ni bilib ololmaydi.

Bir nechta profil

GrapheneOS'da 32 tagacha alohida foydalanuvchi profili yaratish mumkin (oddiy Android'da 4 ta). Har bir profil o'z ilovalari, ma'lumotlari va shifrlash kalitiga ega. Profildan chiqqaningizda ("End session") uning kalitlari xotiradan o'chiriladi.


Bank ilovalari ishlaydimi?

Fintech auditoriyasi uchun bu eng ko'p beriladigan savol. Javob: ko'pchiligi ishlaydi, lekin kafolat yo'q.

Nega muammo bo'lishi mumkin? Ko'p bank ilovalari Google'ning Play Integrity (avvalgi SafetyNet) tekshiruvidan foydalanadi. Bu tekshiruv telefon Google tomonidan sertifikatlangan OS'da ishlayotganini so'raydi. GrapheneOS Google sertifikatiga ega emas, shuning uchun qattiq tekshiruv o'rnatgan ilovalar ishlamasligi mumkin. Paradoks shundaki, GrapheneOS standart Android'dan ancha xavfsizroq, ammo bu tekshiruv xavfsizlikni emas, Google bilan kelishuvni o'lchaydi.

Amalda nima qilish kerak:

  1. Bank ilovasi o'rnatilgan profilda Sandboxed Google Play'ni o'rnating. Ko'p ilovalar shundan keyin ishlay boshlaydi.
  2. Agar ilova ishdan chiqsa, Settings → Security & privacy → Exploit protection bo'limida "Native code debugging" ruxsatini qayta yoqib ko'ring. Ba'zi bank ilovalarining o'z himoya mexanizmlari shuni talab qiladi.
  3. PrivSec.dev saytidagi hamjamiyat tomonidan yuritiladigan bank ilovalari mosligi ro'yxatini tekshiring.
  4. Ilova baribir ishlamasa, bankning veb-versiyasidan Vanadium brauzerida foydalaning.

GrapheneOS ilova ishlab chiquvchilari uchun apparat attestatsiyasi bo'yicha batafsil qo'llanma tayyorlagan. Bu orqali banklar GrapheneOS'ni xavfsiz tarzda qo'llab-quvvatlay oladi. Agar sizning bankingiz ilovasi ishlamasa, bankka shu haqda yozing.

💡 Maslahat: O'zbekistondagi bank va to'lov ilovalarining GrapheneOS bilan mosligi haqida rasmiy ro'yxat yo'q. Telefonni asosiy qurilma qilishdan oldin o'zingiz ishlatadigan barcha bank, to'lov va davlat xizmatlari ilovalarini sinab ko'ring.


GrapheneOS qanday o'rnatiladi?

O'rnatish kutilganidan ancha oson. Rasmiy veb-o'rnatuvchi (WebUSB installer) brauzer orqali ishlaydi va qo'shimcha dastur talab qilmaydi.

Sizga kerak bo'ladi:

  • qo'llab-quvvatlanadigan Pixel (operator tomonidan bloklanmagan);
  • kompyuter (Windows, macOS, Linux yoki ChromeOS) va Chrome/Chromium asosidagi brauzer;
  • sifatli USB-C kabel;
  • taxminan 15–30 daqiqa vaqt.

Asosiy bosqichlar:

  1. Telefonda Developer options'ni yoqing va OEM unlocking'ga ruxsat bering.
  2. Telefonni bootloader rejimida kompyuterga ulang.
  3. Rasmiy sayt grapheneos.org/install/web sahifasidagi ko'rsatmalarga amal qiling: bootloader'ni ochish, tizimni yuklab olish va o'rnatish.
  4. Bootloader'ni qayta qulflang. Bu majburiy qadam: busiz Verified Boot ishlamaydi va qurilma xavfsiz hisoblanmaydi.
  5. Ekranda ko'rsatilgan verified boot kaliti rasmiy saytdagi bilan mos kelishini tekshiring.

⚠️ O'rnatish telefondagi barcha ma'lumotlarni o'chiradi. Avval zaxira nusxa oling.

⚠️ Faqat rasmiy qo'llanmadan foydalaning. Uchinchi tomon video va maqolalari ko'pincha eskirgan va xatolarga ega.

⚠️ GrapheneOS o'rnatilgan holda sotiladigan telefonlar loyiha bilan bog'liq emas. Loyiha telefonni o'zingiz o'rnatishni tavsiya qiladi. Agar shunday telefon sotib olsangiz, verified boot kalitini tekshiring, zavod sozlamalariga qaytaring va Auditor bilan tekshiring.

Yangilanishlar keyinchalik avtomatik fon rejimida o'rnatiladi. Agar yangi versiya ishga tushmasa, tizim avtomatik ravishda oldingi versiyaga qaytadi.


Moliyaviy xavfsizlik uchun tavsiya etilgan sozlamalar

O'rnatgandan keyin quyidagi sozlamalarni ko'rib chiqing:

  • Kuchli qulflash usuli. Kamida 6 xonali PIN yoki uzunroq parol. GrapheneOS 128 belgigacha bo'lgan parolni qo'llab-quvvatlaydi.
  • Barmoq izi + PIN. Qulaylik va xavfsizlik muvozanati uchun.
  • Duress PIN. Agar xavf ostida bo'lish ehtimolingiz bo'lsa.
  • Auto reboot. Standart 18 soatni masalan 8–12 soatga qisqartirish mumkin.
  • USB-C port. "Charging-only when locked" (standart) yoki undan qattiqroq rejim.
  • Bank ilovalari uchun alohida profil. Bank, to'lov va kripto ilovalarini ijtimoiy tarmoqlar va o'yinlardan alohida profilda saqlang.
  • Network ruxsatini cheklash. Internet kerak bo'lmagan ilovalar uchun o'chiring.
  • Sensors ruxsatini standart holatda o'chirish. Settings → Security & privacy → More security & privacy.
  • Secure Paste. Ilovalarning clipboard'ni o'qishini cheklang.
  • LTE-only rejimi. Agar hududingizda 4G barqaror ishlasa.
  • Ilovalarni faqat ishonchli manbalardan o'rnating. Noma'lum APK fayllar — firibgarlarning asosiy quroli.
  • Shifrlangan zaxira nusxa. Tizimda o'rnatilgan Seedvault orqali.

Taqqoslash

XususiyatOddiy Android (Samsung, Xiaomi)LineageOS (+ microG)Pixel + GrapheneOS
Verified Boot (qulflangan bootloader)✅⚠️ ko'p qurilmalarda yo'q✅
Google xizmatlariTizim darajasida, keng huquqlar bilanmicroG orqali yoki umuman yo'qIxtiyoriy, sandbox ichida
TelemetriyaGoogle va ishlab chiqaruvchiKamYo'q
Xavfsizlik yangilanishlariIshlab chiqaruvchiga bog'liqKo'pincha kechikadiTez, 7 yilgacha
Xotira himoyasi (hardened malloc, MTE)QismanYo'q✅
Network / Sensors ruxsatlari❌❌✅
Duress PIN, Auto reboot, USB nazorati❌❌✅
Bank ilovalari mosligi✅ to'liq⚠️ ko'pincha muammoli⚠️ ko'pchiligi ishlaydi

Tez-tez beriladigan savollar

Pixel — Google qurilmasi. Unda Google'dan qanday qochamiz?

Pixel faqat apparat. GrapheneOS o'rnatilgandan keyin telefonda Google'ning operatsion tizimi qolmaydi. Google xizmatlari faqat siz xohlasangiz o'rnatiladi va izolyatsiyalangan oddiy ilova sifatida ishlaydi.

Samsung, Redmi yoki OPPO'da nima qilish mumkin?

GrapheneOS bilan teng keladigan variant yo'q. LineageOS (+ microG) Google xizmatlarini cheklash va telemetriyani kamaytirishga yordam beradi, lekin yopiq firmware va Verified Boot yo'qligi sababli Pixel + GrapheneOS darajasidagi apparat himoyasini kutish xato.

Kundalik foydalanish qiyin emasmi?

Yo'q. Interfeys oddiy Android'ga juda o'xshaydi. Kamera sifati, qo'ng'iroqlar, VoLTE, 5G va bildirishnomalar ishlaydi. Google Play'ni sandbox'da o'rnatsangiz, ilovalarning aksariyati odatdagidek ishlaydi. Faqat ba'zi Google'ga chuqur bog'langan funksiyalar cheklangan bo'lishi mumkin.

Google Pay / kontaktsiz to'lov ishlaydimi?

Google Wallet'ning NFC orqali kontaktsiz to'lovlari Google sertifikatini talab qiladi, shuning uchun GrapheneOS'da ishlamaydi. Ba'zi banklarning o'z NFC to'lov ilovalari ishlashi mumkin, buni alohida tekshirish kerak.

Telefon o'g'irlansa, uni topa olamanmi?

GrapheneOS'da Google'ning "Factory Reset Protection" funksiyasi yo'q. Loyiha buni xavfsizlik emas, o'g'rilikdan qo'rqitish vositasi deb hisoblaydi. Ammo ma'lumotlaringiz shifrlash, Auto reboot va USB himoyasi tufayli yaxshi himoyalangan bo'ladi.

To'liq anonimlikka erishish mumkinmi?

Yo'q. GrapheneOS kuchli xavfsizlik poydevorini beradi, lekin anonimlik sizning odatlaringizga, internetdagi xulq-atvoringizga va foydalanadigan xizmatlaringizga ham bog'liq. Masalan, SIM-karta o'zi sizni operatorga tanitadi va oddiy qo'ng'iroq hamda SMS shifrlanmagan.

Xavfsizlikni tizim beradi, anonimlikni esa intizom.

Narxi qancha?

GrapheneOS'ning o'zi bepul. Xarajat faqat telefonga ketadi. O'zbekistonda ishlatilgan Google Pixel 8 Pro taxminan 4–5 million so'm atrofida turadi; narxlar holat va sotuvchiga qarab farq qiladi. Moliyaviy ma'lumotlaringiz va bank ilovalaringiz xavfsizligi uchun bu ko'pchilik uchun oqilona sarmoya bo'lishi mumkin.

GrapheneOS kimlar uchun emas?

  • Google Wallet orqali kontaktsiz to'lovsiz yashay olmaydiganlar uchun;
  • ishlatadigan bank yoki davlat ilovasi GrapheneOS'da ishlamasa va muqobil yo'l bo'lmasa;
  • Pixel bo'lmagan telefondan voz kechishni istamaydiganlar uchun.

Xulosa

Agar xavfsizlik va maxfiylik siz uchun muhim bo'lsa, Pixel + GrapheneOS bugungi kunda mobil sohadagi eng kuchli tanlovlardan biri. U nafaqat kuzatuvdan, balki o'g'irlik, majburlash va zararli ilovalardan ham jiddiy himoya beradi — bu esa moliyaviy ma'lumotlar uchun ayniqsa muhim.

Tanlashdan oldin uchta narsani yodda tuting:

  1. Pixel 8 yoki undan yangi modelni tanlang.
  2. Bank va to'lov ilovalaringizni oldindan sinab ko'ring.
  3. Faqat rasmiy qo'llanma asosida o'rnating.

Va eng muhimi: hech bir tizim sizni ehtiyotkorlikdan ozod qilmaydi.


Manbalar

  • GrapheneOS rasmiy sayti
  • GrapheneOS imkoniyatlari (Features)
  • GrapheneOS FAQ
  • GrapheneOS foydalanish qo'llanmasi (Usage guide)
  • Rasmiy veb-o'rnatuvchi
  • Bank ilovalari mosligi ro'yxati (PrivSec.dev)

FintechHub — moliya va texnologiya olamidagi yangiliklar.

Eng ko'p beriladigan savollar

GrapheneOS nima?
GrapheneOS — Android'ning ochiq kodli bazasi (AOSP) asosida qurilgan, xavfsizlik va maxfiylikka yo'naltirilgan mobil operatsion tizim. U 2014-yildan beri rivojlanib kelmoqda va notijorat loyiha sifatida xayriyalar hisobiga ishlaydi.
GrapheneOS pullikmi?
Yo'q, GrapheneOS butunlay bepul va ochiq kodli. Xarajat faqat qo'llab-quvvatlanadigan Google Pixel telefoniga ketadi.
GrapheneOS'ni qaysi telefonlarga o'rnatish mumkin?
Faqat Google Pixel qurilmalariga. Hozir Pixel 6'dan Pixel 10 seriyasigacha bo'lgan modellar qo'llab-quvvatlanadi. Loyiha esa Pixel 8 va undan yangilarini tavsiya qiladi, chunki ularda 7 yillik yangilanish kafolati va apparat darajasidagi xotira himoyasi (MTE) bor.
Nega Samsung yoki Xiaomi'ga o'rnatib bo'lmaydi?
GrapheneOS qurilmadan qattiq xavfsizlik talablarini bajarishni kutadi: boshqa tizim bilan ham to'liq ishlaydigan Verified Boot, alohida xavfsizlik chipi, tez va uzoq muddatli yangilanishlar. Hozircha bu talablarga faqat Pixel smartfonlari to'liq javob beradi.
GrapheneOS'da bank ilovalari ishlaydimi?
Ko'pchiligi ishlaydi, lekin kafolat yo'q. Ba'zi bank ilovalari Google'ning Play Integrity tekshiruvidan foydalanadi va Google sertifikatiga ega bo'lmagan tizimlarda ishga tushmaydi. Telefonni asosiy qurilma qilishdan oldin o'zingiz ishlatadigan bank va to'lov ilovalarini sinab ko'ring.

Mundarija

GrapheneOS nima?Nega faqat Google Pixel?Qaysi Pixel'ni tanlash kerak?Asosiy xavfsizlik imkoniyatlari1. Kuchaytirilgan sandbox va Google xizmatlari izolyatsiyasi2. Ruxsatlar ustidan nozik nazorat3. Titan M2, Verified Boot va shifrlash4. Hardened malloc va xotira himoyasi5. Tarmoq va metadata nazorati6. Telemetriyasiz tizim7. Vanadium — xavfsiz brauzer8. Auditor — telefonni tekshirishTelefon o'g'irlansa yoki majburlansaAvtomatik qayta yuklash (Auto reboot)USB-C portini nazorat qilishDuress PIN — favqulodda PINBarmoq izi + PIN (ikki bosqichli ochish)PIN tugmalarini aralashtirishBir nechta profilBank ilovalari ishlaydimi?GrapheneOS qanday o'rnatiladi?Moliyaviy xavfsizlik uchun tavsiya etilgan sozlamalarTaqqoslashTez-tez beriladigan savollarPixel — Google qurilmasi. Unda Google'dan qanday qochamiz?Samsung, Redmi yoki OPPO'da nima qilish mumkin?Kundalik foydalanish qiyin emasmi?Google Pay / kontaktsiz to'lov ishlaydimi?Telefon o'g'irlansa, uni topa olamanmi?To'liq anonimlikka erishish mumkinmi?Narxi qancha?GrapheneOS kimlar uchun emas?XulosaManbalar

Boshqalar

Sun'iy intellekt yozgan kod xavfsizmi va uni kim himoya qiladi?

Sun'iy intellekt yozgan kod xavfsizmi va uni kim himoya qiladi?

05/10/2026

Bolaga dasturlashni necha yoshdan o'rgatish kerak? (2026)

Bolaga dasturlashni necha yoshdan o'rgatish kerak? (2026)

25/09/2026

Frontend dasturlashni noldan o'rganish: boshlovchilar uchun to'liq yo'l xaritasi (2026)

Frontend dasturlashni noldan o'rganish: boshlovchilar uchun to'liq yo'l xaritasi (2026)

09/09/2026

Kiberxavfsizlikni noldan o'rganish: yo'l xaritasi (2026) | FintechHub

Kiberxavfsizlikni noldan o'rganish: yo'l xaritasi (2026) | FintechHub

04/09/2026

Vibe Coding nima? Kod yozmasdan AI bilan ilova yaratish — to'liq qo'llanma va real misollar (2026)

Vibe Coding nima? Kod yozmasdan AI bilan ilova yaratish — to'liq qo'llanma va real misollar (2026)

25/08/2026

Barchasini ko'rish

O'xshash maqolalar

Kiberxavfsizlikni noldan o'rganish: yo'l xaritasi (2026) | FintechHub

Kiberxavfsizlik

Kiberxavfsizlikni noldan o'rganish: yo'l xaritasi (2026) | FintechHub

04/09/2026

Kiberxavfsizlik Yo'nalishlari: To'liq Qo'llanma (2026) — Maosh, Sertifikatlar va Karyera Yo'li

Kiberxavfsizlik

Kiberxavfsizlik Yo'nalishlari: To'liq Qo'llanma (2026) — Maosh, Sertifikatlar va Karyera Yo'li

04/08/2026