GrapheneOS против Revolut: почему банк блокирует безопасную ОС
Revolut, один из самых популярных необанков в мире, заблокировал работу своего приложения на устройствах с GrapheneOS — операционной системой, созданной для максимальной безопасности. Разработчики GrapheneOS ответили резко, назвав подход Revolut «невероятно халатным». Этот конфликт вскрыл давнюю про

Revolut, один из самых популярных необанков в мире, заблокировал работу своего приложения на устройствах с GrapheneOS — операционной системой, созданной для максимальной безопасности. Разработчики GrapheneOS ответили резко, назвав подход Revolut «невероятно халатным». Этот конфликт вскрыл давнюю проблему в экосистеме Android: банковские приложения часто полагаются на упрощённые проверки целостности системы, которые не учитывают реальные угрозы и наказывают пользователей, выбравших более безопасные альтернативы. Разберёмся, что произошло, почему это важно и как это может повлиять на будущее мобильной безопасности.
GrapheneOS — это операционная система на базе Android, разработанная для максимальной защиты от эксплойтов и слежки. Она устанавливается на смартфоны Google Pixel и включает множество дополнительных механизмов безопасности: усиленную изоляцию приложений, защиту от атак на ядро, строгий контроль разрешений и автоматические обновления без участия пользователя. Несмотря на это, Revolut, как и многие другие финансовые сервисы, использует Play Integrity API — инструмент Google, который проверяет, прошло ли устройство сертификацию Google. GrapheneOS не имеет такой сертификации, поэтому приложение просто не запускается, показывая сообщение о несовместимости. Разработчики GrapheneOS утверждают, что их система безопаснее стандартного Android, и блокировка — это результат ленивого подхода Revolut к проверке устройств.
Почему Revolut блокирует GrapheneOS, если она безопаснее?
Revolut, как и любой банк, стремится минимизировать риски мошенничества и защитить средства клиентов. Play Integrity API — это быстрый и простой способ отсечь устройства, которые не соответствуют стандартам Google. Однако этот инструмент не различает безопасную кастомную прошивку и взломанное устройство. GrapheneOS не проходит сертификацию, потому что не имеет лицензии Google, хотя технически она безопаснее стандартной системы. Это приводит к ложным срабатываниям и блокировкам. Разработчики GrapheneOS давно критикуют такой подход, утверждая, что Google и банки перекладывают ответственность на простые проверки, вместо того чтобы использовать более надёжные методы, такие как аппаратная аттестация.
Проблема усугубляется тем, что Play Integrity API не учитывает контекст: он просто проверяет, есть ли у устройства сертификат Google. GrapheneOS не может получить этот сертификат, потому что для этого пришлось бы отказаться от некоторых принципов открытости и контроля. В результате пользователи GrapheneOS оказываются заложниками ситуации: они выбрали более безопасную систему, но банк считает их устройства ненадёжными. Это классический пример того, как простое решение преобладает над правильным, и страдают от этого те, кто заботится о своей цифровой безопасности.
Предыстория и контекст: как GrapheneOS стала жертвой собственной безопасности
GrapheneOS существует с 2019 года и позиционируется как самая безопасная версия Android. Она использует усиленную модель прав доступа, изолирует приложения и включает защиту от многих известных уязвимостей. Однако её пользователи часто сталкиваются с проблемами совместимости с приложениями, которые полагаются на сертификацию Google Play Protect. Revolut, как и многие другие финансовые сервисы, использует Play Integrity API для проверки устройства. Этот API проверяет, прошло ли устройство сертификацию Google, и если нет — блокирует доступ к чувствительным функциям.
Это не первый случай, когда банковские приложения блокируют GrapheneOS: похожие проблемы возникали с приложениями некоторых других банков. Однако реакция GrapheneOS на этот раз была особенно резкой, что указывает на накопленное раздражение разработчиков. Они опубликовали заявление в социальной сети, где назвали подход Revolut «невероятно халатным» и пояснили, что GrapheneOS не является взломанной системой: она сохраняет все механизмы безопасности Android, а также добавляет дополнительные улучшения, такие как изоляция приложений и защита от эксплойтов. Revolut, со своей стороны, официально не комментировал инцидент, но пользователи сообщают, что приложение просто не запускается, показывая сообщение о несовместимости.
Как GrapheneOS отличается от стандартного Android и почему это важно для безопасности?
GrapheneOS использует усиленную версию ядра Linux и включает множество патчей безопасности, которые Google ещё не выпустила для стандартного Android. Она также поддерживает изоляцию приложений через профили пользователей и запрещает установку приложений из неизвестных источников по умолчанию. Эти функции делают её значительно более устойчивой к атакам, чем стандартный Android. Тем не менее, Play Integrity API видит, что устройство не сертифицировано, и блокирует доступ. Разработчики GrapheneOS предлагают обходные пути, такие как использование Magisk для подделки сертификации, но это подрывает их же принципы безопасности. Вместо этого они призывают Revolut и другие банки использовать более тонкие проверки, например, проверку целостности через SafetyNet Attestation с учётом аппаратных ключей. Но это требует дополнительных усилий и ресурсов, которые банки пока не готовы вкладывать.
Технические детали конфликта: что такое Play Integrity и как он работает
Play Integrity API — это инструмент Google, который позволяет разработчикам приложений проверять, является ли устройство подлинным и не взломано ли оно. Он использует несколько сигналов, включая сертификацию Google, состояние загрузчика и наличие рут-доступа. Если устройство не проходит проверку, приложение может ограничить функциональность или полностью заблокировать доступ. Revolut, как и многие другие банки, использует этот API для защиты от мошенничества. Однако Play Integrity не учитывает, что GrapheneOS — это не взломанная система, а более безопасная альтернатива. Она не имеет сертификации Google, потому что для этого потребовалось бы отказаться от некоторых принципов открытости и контроля. В результате пользователи GrapheneOS оказываются заложниками ситуации: они выбрали более безопасную систему, но банк считает их устройства ненадёжными.
Разработчики GrapheneOS предлагают внедрить поддержку аппаратной аттестации, которая не зависит от сертификации Google. Это позволило бы безопасным кастомным прошивкам работать с банковскими приложениями без блокировок. Однако пока банки не спешат менять свои подходы, пользователи GrapheneOS вынуждены искать альтернативы, такие как использование веб-версии Revolut или установка приложения в изолированном профиле с включённой сертификацией. Но эти обходные пути не всегда удобны и могут снижать уровень безопасности, что противоречит самой идее GrapheneOS.
Кого затронет и как: пользователи GrapheneOS в России и мире
Этот конфликт затрагивает не только пользователей GrapheneOS, но и всех, кто использует кастомные прошивки или заботится о приватности. Банковские приложения — это критически важный сервис, и их блокировка может заставить пользователей отказаться от безопасных ОС. В России и СНГ ситуация аналогична: многие банковские приложения также используют Play Integrity, и пользователи GrapheneOS могут столкнуться с теми же проблемами. Разработчики GrapheneOS призывают Revolut пересмотреть свою политику, но пока ответа нет. Для разработчиков GrapheneOS это ещё один повод подчеркнуть, что Google и банки должны использовать более надёжные методы проверки устройств. Они предлагают внедрить поддержку аппаратной аттестации, которая не зависит от сертификации Google. Это позволило бы безопасным кастомным прошивкам работать с банковскими приложениями без блокировок.
Что будет дальше: перспективы решения конфликта
Пока Revolut не сделал официального заявления, но давление со стороны сообщества GrapheneOS растёт. Возможно, банк пересмотрит свою политику или предложит решение, но это может занять время. Пользователям GrapheneOS стоит следить за обновлениями приложения Revolut и рекомендациями разработчиков ОС. В долгосрочной перспективе, если подобные конфликты продолжатся, это может подтолкнуть индустрию к созданию более умных механизмов проверки устройств, которые не будут наказывать безопасные альтернативы. Некоторые эксперты уже предлагают использовать аппаратную аттестацию на уровне чипа, которая не зависит от сертификации Google. Это позволило бы банкам проверять целостность устройства без ложных срабатываний.
Итог: что нужно знать пользователям GrapheneOS и Revolut
Конфликт между GrapheneOS и Revolut подчёркивает системную проблему в экосистеме Android: банки выбирают простые, но несовершенные методы проверки безопасности. Пользователи, которые заботятся о своей приватности, вынуждены страдать из-за лени разработчиков. Пока Revolut не изменит свой подход, пользователям GrapheneOS придётся искать обходные пути. Эта ситуация — повод задуматься о том, насколько мы доверяем банкам и Google в вопросах нашей цифровой безопасности. Возможно, стоит поддерживать инициативы, направленные на создание более прозрачных и надёжных механизмов проверки устройств, которые не будут дискриминировать безопасные альтернативы.