

Smartfon bugun cho'ntagimizdagi bank. Joylashuv, kontaktlar, xabarlar, brauzer tarixi, bank ilovalari, to'lov kartalari va SMS orqali keladigan tasdiqlash kodlari — hammasi bitta qurilmada. Aynan shu sababli telefon kuzatuv, firibgarlar va zararli dasturlar uchun eng qimmat nishonga aylangan.
Telefon o'g'irlansa, unga zararli ilova o'rnatilsa yoki kimdir uni majburan ochishga urinsa, nima bo'ladi? Oddiy Android yoki iOS bu holatlarda ma'lum darajada himoya beradi. Ammo maxfiylikni birinchi o'ringa qo'yadiganlar uchun bundan ham kuchliroq variant bor — GrapheneOS.
Ushbu maqolada GrapheneOS nima ekanini, u qanday himoya qilishini, bank ilovalari bilan qanday ishlashini va uni kimga tavsiya qilish mumkinligini batafsil ko'rib chiqamiz.
GrapheneOS — Android'ning ochiq kodli bazasi (AOSP — Android Open Source Project) ustida qurilgan, xavfsizlik va maxfiylikka yo'naltirilgan mobil operatsion tizim.
Asosiy faktlar:
GrapheneOS'ning asosiy g'oyasi — noma'lum zaifliklardan ham himoya qilish. Oddiy tizimlar zaiflik topilib, yamoq (patch) chiqqandan keyingina himoyalanadi. GrapheneOS esa hujum yuzasini qisqartirish, xotira himoyasini kuchaytirish va ilovalarni qattiqroq izolyatsiya qilish orqali hali hech kim bilmagan zaifliklardan foydalanishni ham qiyinlashtiradi.
Loyiha ko'p yillar davomida Android va Linux yadrosiga o'nlab xavfsizlik yaxshilanishlarini qo'shgan va ko'plab zaifliklarni topib, Google'ga xabar bergan.
GrapheneOS rasmiy qo'llab-quvvatlaydigan qurilmalar faqat Google Pixel smartfonlari va planshetlaridir. Samsung, Xiaomi, OPPO va boshqa brendlarga uni rasmiy o'rnatib bo'lmaydi.
Bu tanlov reklama yoki homiylik bilan bog'liq emas. Sabab — loyiha qo'yadigan qattiq apparat talablari. Pixel'da:
Boshqa ko'p ishlab chiqaruvchilarda firmware yopiq, yangilanishlar kechikadi va Verified Boot'ni boshqa OS bilan to'liq ishlatib bo'lmaydi. Bu GrapheneOS talab qiladigan ishonch darajasini bera olmaydi.
Muhim: Faqat Pixel'ning operator tomonidan bloklanmagan versiyasini xarid qiling. Ba'zi AQSh operatorlari orqali sotilgan Pixel'larda bootloader'ni ochib bo'lmaydi va GrapheneOS o'rnatilmaydi. Ishlatilgan telefon olayotganda buni albatta tekshiring.
GrapheneOS hozir Pixel 6'dan Pixel 10 seriyasigacha bo'lgan qurilmalarni qo'llab-quvvatlaydi. Ammo loyiha faqat 8-avlod va undan yangi modellarni tavsiya qiladi, chunki ularda:
| Qurilma | Yangilanishlar kafolati tugashi |
|---|---|
| Pixel 10 / 10 Pro / 10 Pro XL | 2032-yil avgust |
| Pixel 10 Pro Fold | 2032-yil oktabr |
| Pixel 10a | 2033-yil mart |
| Pixel 9 / 9 Pro / 9 Pro XL / 9 Pro Fold | 2031-yil avgust |
| Pixel 9a | 2032-yil aprel |
| Pixel 8a | 2031-yil may |
| Pixel 8 / 8 Pro | 2030-yil oktabr |
| Pixel 7 / 7 Pro | 2027-yil oktabr |
| Pixel 7a | 2028-yil may |
| Pixel 6 / 6 Pro | 2026-yil oktabr |
⚠️ Pixel 6 va 6 Pro'ni hozir sotib olmang. Ularning rasmiy qo'llab-quvvatlash muddati 2026-yil oktabrida tugaydi. Arzon narx sizni aldamasin: yangilanishsiz telefon xavfsiz emas.
Byudjet bo'yicha tavsiya:
Androidda har bir ilova allaqachon alohida "qum qutisi" (sandbox) ichida ishlaydi. GrapheneOS bu himoyani SELinux va seccomp siyosatlarini qattiqlashtirish orqali yanada kuchaytiradi.
Eng muhim farq — Google xizmatlari. Oddiy Android'da Google Play Services tizim darajasida ishlaydi va juda keng huquqlarga ega. GrapheneOS'da esa Sandboxed Google Play — Google ilovalari oddiy ilova sifatida o'rnatiladi:
Shu bilan birga, Play Store, push-bildirishnomalar va ilova ichidagi xaridlar odatdagidek ishlayveradi.
GrapheneOS standart Android ruxsatlariga qo'shimcha imkoniyatlar beradi:
PIN va biometrik kalitlar asosiy protsessordan alohida ishlaydigan Titan M2 chipida himoyalanadi. Telefon yoqilganda har bir bosqich kriptografik tekshiriladi:
bootloader → firmware → operatsion tizim
Tizim o'zgartirilgan bo'lsa, qurilma ishga tushmaydi. GrapheneOS bundan tashqari tizim ilovalarining yangilanishlarini ham doimiy tekshiradi va eski versiyaga qaytarishga (downgrade) yo'l qo'ymaydi.
PIN kodni taxmin qilishga urinish apparat darajasida cheklangan. Titan chipi har bir noto'g'ri urinishdan keyin kutish vaqtini oshirib boradi:
| Noto'g'ri urinishlar | Keyingi urinishgacha kutish |
|---|---|
| 1–4 | kutish yo'q |
| 5 | 1 daqiqa |
| 10 | 4 soat |
| 13 | 4 kun |
| 15 | 41 kun |
| 17 | 1 yil |
| 19 | 9 yil |
| 20 | boshqa urinish yo'q |
Ya'ni oddiy 6 xonali PIN kod ham telefonni "buzish" uskunalari uchun jiddiy to'siq bo'ladi.
Ma'lumotlar AES-256 algoritmi bilan shifrlanadi, har bir foydalanuvchi profilining esa o'z alohida kaliti bor.
Mobil qurilmalarga qilinadigan hujumlarning katta qismi xotira buzilishi (memory corruption) zaifliklariga asoslanadi: buffer overflow, use-after-free va boshqalar.
GrapheneOS buning uchun o'zining hardened malloc xotira boshqaruvchisini ishlatadi. U:
Natijada ba'zi zaifliklardan foydalanish umuman imkonsiz, boshqalaridan esa ancha qiyin bo'lib qoladi.
Shuningdek, Linux yadrosi ham qattiqlashtirilgan: manzillar tasodifiyligi (ASLR) kengaytirilgan, yadro xotirasi bo'shatilganda tozalanadi.
GrapheneOS rasmiy FAQ'ida tizimda hech qanday analitika va telemetriya yo'qligi aytilgan. Yangilanishlarni tekshirishda faqat zarur minimal ma'lumot yuboriladi: qurilma modeli, kanal va joriy versiya.
Tizim odatda Google serverlari o'rniga GrapheneOS serverlariga ulanadi: internet aloqasini tekshirish, aniq vaqtni olish, GPS ma'lumotlari uchun. Loyiha serverlari loglarni ko'pi bilan 10 kun saqlaydi.
Hatto kichik detallar ham o'ylangan: skrinshotlardan OS versiyasi, sana, vaqt va vaqt zonasi haqidagi yashirin metama'lumotlar olib tashlanadi.
GrapheneOS'da Vanadium brauzeri o'rnatilgan. U Chromium asosida qurilgan, ammo xavfsizligi kuchaytirilgan:
Vanadium boshqa ilovalar ichida veb-sahifalarni ko'rsatadigan WebView vazifasini ham bajaradi. Demak, ilova ichidagi brauzerlar ham bu himoyadan foydalanadi.
Auditor ilovasi telefoningiz haqiqiy, o'zgartirilmagan GrapheneOS'da ishlayotganini apparat darajasida tekshiradi. Buning uchun ikkinchi telefon kerak bo'ladi yoki onlayn monitoring xizmatidan foydalaniladi. Ishlatilgan yoki boshqa birov o'rnatib bergan telefonni tekshirish uchun juda foydali.
Moliyaviy xavfsizlik nuqtai nazaridan bu bo'lim, ehtimol, eng muhimi.
Telefon qulflangan holda belgilangan vaqt davomida ochilmasa, u avtomatik qayta yuklanadi. Standart vaqt — 18 soat. Uni 10 daqiqadan 72 soatgacha sozlash mumkin.
Bu nega muhim? Qayta yuklangandan keyin, birinchi ochilishgacha (BFU — Before First Unlock) barcha ma'lumotlar to'liq shifrlangan holatda bo'ladi va shifrlash kalitlari xotiradan o'chiriladi. O'g'irlangan telefondan ma'lumot olish bu holatda ancha qiyin.
Professional telefon buzish uskunalari ko'pincha USB port orqali ishlaydi. GrapheneOS'da telefon qulflanganda USB port standart holatda faqat zaryadlash rejimiga o'tadi. Yangi USB ulanishlar ham dasturiy, ham apparat darajasida bloklanadi.
Eng qattiq rejimda portni zaryadlash uchun ham o'chirib qo'yish mumkin.
Siz alohida "duress" PIN kod o'rnatishingiz mumkin. Kimdir sizni telefonni ochishga majburlasa va siz shu PIN'ni kiritsangiz, telefon barcha ma'lumotlarni (eSIM'lar bilan birga) darhol va qaytarib bo'lmas tarzda o'chiradi. Bu jarayonni to'xtatib bo'lmaydi.
Barmoq izi bilan ochgandan keyin qo'shimcha qisqa PIN so'rash mumkin. Bu holatda asosiy parol sifatida uzun va murakkab parol ishlatasiz, kundalik foydalanishda esa barmoq izi va qisqa PIN bilan qulay ochasiz.
Shuningdek, GrapheneOS'da barmoq izi uchun jami faqat 5 ta urinish beriladi (oddiy Android'da 20 tagacha).
PIN scrambling yoqilsa, raqamlar har safar boshqa joyda chiqadi. Yoningizdagi odam yoki kamera barmoq harakatingizdan PIN'ni bilib ololmaydi.
GrapheneOS'da 32 tagacha alohida foydalanuvchi profili yaratish mumkin (oddiy Android'da 4 ta). Har bir profil o'z ilovalari, ma'lumotlari va shifrlash kalitiga ega. Profildan chiqqaningizda ("End session") uning kalitlari xotiradan o'chiriladi.
Fintech auditoriyasi uchun bu eng ko'p beriladigan savol. Javob: ko'pchiligi ishlaydi, lekin kafolat yo'q.
Nega muammo bo'lishi mumkin? Ko'p bank ilovalari Google'ning Play Integrity (avvalgi SafetyNet) tekshiruvidan foydalanadi. Bu tekshiruv telefon Google tomonidan sertifikatlangan OS'da ishlayotganini so'raydi. GrapheneOS Google sertifikatiga ega emas, shuning uchun qattiq tekshiruv o'rnatgan ilovalar ishlamasligi mumkin. Paradoks shundaki, GrapheneOS standart Android'dan ancha xavfsizroq, ammo bu tekshiruv xavfsizlikni emas, Google bilan kelishuvni o'lchaydi.
Amalda nima qilish kerak:
GrapheneOS ilova ishlab chiquvchilari uchun apparat attestatsiyasi bo'yicha batafsil qo'llanma tayyorlagan. Bu orqali banklar GrapheneOS'ni xavfsiz tarzda qo'llab-quvvatlay oladi. Agar sizning bankingiz ilovasi ishlamasa, bankka shu haqda yozing.
💡 Maslahat: O'zbekistondagi bank va to'lov ilovalarining GrapheneOS bilan mosligi haqida rasmiy ro'yxat yo'q. Telefonni asosiy qurilma qilishdan oldin o'zingiz ishlatadigan barcha bank, to'lov va davlat xizmatlari ilovalarini sinab ko'ring.
O'rnatish kutilganidan ancha oson. Rasmiy veb-o'rnatuvchi (WebUSB installer) brauzer orqali ishlaydi va qo'shimcha dastur talab qilmaydi.
Sizga kerak bo'ladi:
Asosiy bosqichlar:
⚠️ O'rnatish telefondagi barcha ma'lumotlarni o'chiradi. Avval zaxira nusxa oling.
⚠️ Faqat rasmiy qo'llanmadan foydalaning. Uchinchi tomon video va maqolalari ko'pincha eskirgan va xatolarga ega.
⚠️ GrapheneOS o'rnatilgan holda sotiladigan telefonlar loyiha bilan bog'liq emas. Loyiha telefonni o'zingiz o'rnatishni tavsiya qiladi. Agar shunday telefon sotib olsangiz, verified boot kalitini tekshiring, zavod sozlamalariga qaytaring va Auditor bilan tekshiring.
Yangilanishlar keyinchalik avtomatik fon rejimida o'rnatiladi. Agar yangi versiya ishga tushmasa, tizim avtomatik ravishda oldingi versiyaga qaytadi.
O'rnatgandan keyin quyidagi sozlamalarni ko'rib chiqing:
| Xususiyat | Oddiy Android (Samsung, Xiaomi) | LineageOS (+ microG) | Pixel + GrapheneOS |
|---|---|---|---|
| Verified Boot (qulflangan bootloader) | ✅ | ⚠️ ko'p qurilmalarda yo'q | ✅ |
| Google xizmatlari | Tizim darajasida, keng huquqlar bilan | microG orqali yoki umuman yo'q | Ixtiyoriy, sandbox ichida |
| Telemetriya | Google va ishlab chiqaruvchi | Kam | Yo'q |
| Xavfsizlik yangilanishlari | Ishlab chiqaruvchiga bog'liq | Ko'pincha kechikadi | Tez, 7 yilgacha |
| Xotira himoyasi (hardened malloc, MTE) | Qisman | Yo'q | ✅ |
| Network / Sensors ruxsatlari | ❌ | ❌ | ✅ |
| Duress PIN, Auto reboot, USB nazorati | ❌ | ❌ | ✅ |
| Bank ilovalari mosligi | ✅ to'liq | ⚠️ ko'pincha muammoli | ⚠️ ko'pchiligi ishlaydi |
Pixel faqat apparat. GrapheneOS o'rnatilgandan keyin telefonda Google'ning operatsion tizimi qolmaydi. Google xizmatlari faqat siz xohlasangiz o'rnatiladi va izolyatsiyalangan oddiy ilova sifatida ishlaydi.
GrapheneOS bilan teng keladigan variant yo'q. LineageOS (+ microG) Google xizmatlarini cheklash va telemetriyani kamaytirishga yordam beradi, lekin yopiq firmware va Verified Boot yo'qligi sababli Pixel + GrapheneOS darajasidagi apparat himoyasini kutish xato.
Yo'q. Interfeys oddiy Android'ga juda o'xshaydi. Kamera sifati, qo'ng'iroqlar, VoLTE, 5G va bildirishnomalar ishlaydi. Google Play'ni sandbox'da o'rnatsangiz, ilovalarning aksariyati odatdagidek ishlaydi. Faqat ba'zi Google'ga chuqur bog'langan funksiyalar cheklangan bo'lishi mumkin.
Google Wallet'ning NFC orqali kontaktsiz to'lovlari Google sertifikatini talab qiladi, shuning uchun GrapheneOS'da ishlamaydi. Ba'zi banklarning o'z NFC to'lov ilovalari ishlashi mumkin, buni alohida tekshirish kerak.
GrapheneOS'da Google'ning "Factory Reset Protection" funksiyasi yo'q. Loyiha buni xavfsizlik emas, o'g'rilikdan qo'rqitish vositasi deb hisoblaydi. Ammo ma'lumotlaringiz shifrlash, Auto reboot va USB himoyasi tufayli yaxshi himoyalangan bo'ladi.
Yo'q. GrapheneOS kuchli xavfsizlik poydevorini beradi, lekin anonimlik sizning odatlaringizga, internetdagi xulq-atvoringizga va foydalanadigan xizmatlaringizga ham bog'liq. Masalan, SIM-karta o'zi sizni operatorga tanitadi va oddiy qo'ng'iroq hamda SMS shifrlanmagan.
Xavfsizlikni tizim beradi, anonimlikni esa intizom.
GrapheneOS'ning o'zi bepul. Xarajat faqat telefonga ketadi. O'zbekistonda ishlatilgan Google Pixel 8 Pro taxminan 4–5 million so'm atrofida turadi; narxlar holat va sotuvchiga qarab farq qiladi. Moliyaviy ma'lumotlaringiz va bank ilovalaringiz xavfsizligi uchun bu ko'pchilik uchun oqilona sarmoya bo'lishi mumkin.
Agar xavfsizlik va maxfiylik siz uchun muhim bo'lsa, Pixel + GrapheneOS bugungi kunda mobil sohadagi eng kuchli tanlovlardan biri. U nafaqat kuzatuvdan, balki o'g'irlik, majburlash va zararli ilovalardan ham jiddiy himoya beradi — bu esa moliyaviy ma'lumotlar uchun ayniqsa muhim.
Tanlashdan oldin uchta narsani yodda tuting:
Va eng muhimi: hech bir tizim sizni ehtiyotkorlikdan ozod qilmaydi.
FintechHub — moliya va texnologiya olamidagi yangiliklar.