LINUX.ORG.RU

Вышел PinePhone — защищенный Linux-смартфон

 , , , ,

Вышел PinePhone — защищенный Linux-смартфон

13

5

Компания Pine64 сообщила о начале продаж свободного защищенного смартфона PinePhone. Смартфон нацелен на тех, кто считает, что человек должен иметь полный контроль над технологиями и своей жизнью. Все, кто ценит приватность и ненавидит телеметрию Android и iOS, являются потенциальными покупателями PinePhone. Пришло время послать большого брата в /dev/null!

Первая партия разлетелась как горячие пирожки, но в ближайшее время в магазине появится новая.

Стоимость PinePhone всего $150. Железо смартфона полностью заменяемое — каждый модуль можно вытащить и заменить, или обновить на более мощный с помощью отсоединяемых шлейфов.

PinePhone поддерживает множество ОС:

  • Postmarket OS (KDE Plasma Mobile предустановлена);
  • UBPorts (Ubuntu Touch);
  • Maemo Leste;
  • Nemo Mobile;
  • Manjaro;
  • LuneOS;
  • SailfishOS;
  • В ближайшее время появится поддержка NixOS.

Все эти образы можно скачать и поставить на смартфон прямо с SD-карты.

Технические характеристики:

Allwinner A64 Quad Core SoC with Mali 400 MP2 GPU
2GB of LPDDR3 RAM
5.95″ LCD 1440×720, 18:9 aspect ratio (hardened glass)
Bootable Micro SD
16GB eMMC
HD Digital Video Out
USB Type C (Power, Data and Video Out)
Quectel EG-25G with worldwide bands
WiFi: 802.11 b/g/n, single-band, hotspot capable
Bluetooth: 4.0, A2DP
GNSS: GPS, GPS-A, GLONASS
Vibrator
RGB status LED
Selfie and Main camera (2/5Mpx respectively)
Main Camera: Single OV6540, 5MP, 1/4″, LED Flash
Selfie Camera: Single GC2035, 2MP, f/2.8, 1/5″
Sensors: accelerator, gyro, proximity, compass, barometer, ambient light
3 External Switches: up down and power
HW switches: LTE/GNSS, WiFi, Microphone, Speaker, Cameras
Samsung J7 form-factor 3000mAh battery
Case is matte black finished plastic
Headphone Jack

Видео: запуск 4х ОС на PinePhone

Бонус: обзор ноутбука Pinebook Pro

>>> Подробности

★★★

Проверено: Satori ()
Последнее исправление: Satori (всего исправлений: 1)
Ответ на: комментарий от anonymous

https://github.com/emersion/hydroxide

лілщитоэтаааа

Этот код хоть кто-то читал кроме автора? Он есть хоть в 1 нормальном дистре в репах?

набрал с клавиатуры своего свеженького гуглоруткита

Если твой моск настолько проткнут зондами, что набираешь письма с гуглофона, то тебе ни protonmail не поможет, ни условный TheGreatAndPerfectFreeAndOpenSourceMail, который никогда не требует ничего кроме логина и пароля для входа и работает по imap с любого ip.

anonymous
()
Ответ на: комментарий от aidaho

в итерации с edXposed оно и посыпалось окончательно

Хм, плохо. Оно на некоторых аппаратах (или сборках Android?) не работает, да.
Тогда, сам понимаешь, сборки с поддержкой Signature Spoofing или «LineageOS для microG».

и Uber всё

SafetyNet – это ¯_(ツ)_/¯.

Darth_Revan ★★★★★
()
Ответ на: комментарий от anonymous

а ты юный хакир да, который пользуется только такими ссанными калькуляторами ценой выше айфона?

anonymous
()
Ответ на: комментарий от anonymous

Ну, отлично. Пункт 2.5 показывает, что оно может выводить на дисплей и видимо принимать откуда то. А пункт 2.6 конкретно посвящён встроенному видеодекодеру.

Да, я не понимаю как это работает, но это разные вещи, я хорошо это прочувствовал на 3-й малине. В пределах предельного размера и частоты кадров видеочип способен отобразить всё что угодно. Нюансы в том, что софт готов запихать в его память. omxplayer работает напрямую в видеопатяти vc4, на цпу только чтение с диска и распаковка потока. Возможно обработка звука. Картинка и hud-сообщения плеера появляются сразу в видеопамяти поверх кадра, отдаваемого видеодрайвером ОС. Выделение тепла и потребление энергии на vc4 просто не обнаруживается.

Промежуточный вариант: у меня ffmpeg собран так, что может декодировать видеопоток через интерфейс openMax на vc4, но картинка отдаётся в память цпу ffmpeg -> окно sdl2 -> kwin4 -> X11 -> видеодрайвер -> на экран, через нижний буфер ОС. При этом всё упирается в активность Х11 и kwin на цпу, в сумме задействовано 1 ядро и этого достаточно для относительно плавной картинки в области 640x480…800x600 (опять же, я не знаю в каком режиме идёт обновление содержимого окна в Х11, может оно вообще 10-15 раз в секунду перерисовывается. При этом удивительно как одно тормозящее окно умудряется не вешать всех других областей экрана). В этом режиме загружено 1 ядро цпу, процессы Х11 и kwin, ffplay в пределах 1-5%

Самый софтовый вариант: mplayer, ffplay, firefox, vlc на софтовом декоде или «вывод openGL (который эмулируется на цпу с загрузкой 2 или 3 ядер)». При этом задействовано от 2 до 4 ядер, обычно 2 достаточно чтобы декодировать поток и они заняты плеером, и ещё 1 делят между собой X11 и kwin. Вывод аналогично второму варианту через нижний буфер ОС.

Мультимедиа плееры, glxgears не могут обеспечить 25+ кадров в области больше примерно 600х600=0,35Мпикс. Но можно запустить какую нибудь игрушку типа дума на prboom+ на полный экран 1400х1050 или в окне на весь экран, эти почему то могут, Х11 при этом почему то укладывается в полядра и картинка ровная.

Ещё одно, я довольно много гонял все эти способы паралельно. Например vc4 может одновременно кодировать 720p, воспроизводить 720p (верхний буфер). Или 1 декодирование или 1 энкодирование на vc4, но тогда ещё чего то на нём не запустить (очевидно недостаток памяти). При этом в нижнем буфере кто нибудь может рисовать расстрел демонов или рекламные банеры на сайте.

Выводы из всего этого следующие: есть некое независимое устройство вывода кадров на монитор. Оно принимает кадры от видеодрайвера из цпу (tty, Х11 или другая копия X11 ему без разницы). Это устройство реального времени и тормозить не может, превысить размер монитора мне нечем. И ещё оно накладывает как минимум 2 полноэкранных кадровых буфера друг на друга. Есть поддержка 100% прозрачности в верхнем. Есть цпу, там крутится ядро со своим видеодрайвером и приложения. Есть vc4, который тоже может крутить на себе приложения и выводить кадр в верхний буфер. vc4 можно перегрузить по памяти, предел около 2,1-2,5Мпикс декода или энкода в сумме, и на потоке около fullHD 30 Мбайт/с оно вроде как даже может начать подтормаживать, но это не сказывается на выводе графики в нижнем буфере. И ещё, vc4 может быть занято не декодом/энкодом, но и openGL графикой (на альтернативном видеодрайвере, который полностью его занимает).

Главное: все 3 устройства независимы! И насколько мне известно, на более адекватных видеочипах блоки 3Д-графики и видеодекод/видеоэнкод также разнесены на разные устройства. А устройство обслуживания кадрового буфера так же независимо.

kirill_rrr ★★★★★
()
Ответ на: комментарий от BattleCoder

eclipso.eu

ищите сервисы в ЕС, это не панацея, но законодательно в ЕС больше приватности чем в остальных странах

как вариант домен, vps, postfix, dovecot, ну и любая морда, например rainloop достаточно удобен и не нагроможден

maxlinux
()
Ответ на: комментарий от anonymous

Зайди на алиэкспресс, AR9462 в поиске - вот тебе и пруфы.

SakuraKun ★★★★★
()
Ответ на: комментарий от Darth_Revan

Конкретно Uber имеет более-менее юзабельный сайт m.uber.com , который можно использовать хоть на компе. Но вообще «Uber использует SkySafetyNet» звучит как «Uber в край о***л», так что может быть им за это следует отомстить и пользоваться яндексом.

anonymous
()

Если будет monitor mode у wifi карты и fm радио то я беру)

anonymous
()
Ответ на: комментарий от anonymous

Конкретно Uber имеет более-менее юзабельный сайт m.uber.com , который можно использовать хоть на компе.

Это тоже попробовал. На этапе выбора повозки вываливалась ошибка «invalid payment method».
Может это оно так намекало, чтобы я перестал платить кэшем и карту добавил?
Не было времени выяснять.

Но вообще «Uber использует SkySafetyNet» звучит как «Uber в край о***л», так что может быть им за это следует отомстить и пользоваться яндексом.

Мстить надо ковровыми бомбардировками: валить на линукс-фоны.
У кого нет веб-версии своего сервиса для всех устройств, тот денег не получает.

MicroG — это костыль, затычка. Он всегда в позе догоняющего, и обречён на то, чтобы время от времени ломаться.
Экосистема Android — это по сути экосистема GSF.
Когда GSF ломается, или его просто нет, то преимуществ у голого ведра перед линуксфоном нет.

В общем, если бы сейчас стоял вопрос замены телефона, то я бы сабж купил.

aidaho ★★★★★
()
Ответ на: комментарий от aidaho

У кого нет веб-версии своего сервиса для всех устройств, тот денег не получает.

Это, справедливости ради, у яндекса есть.

anonymous
()
Ответ на: комментарий от aidaho

Экосистема Android — это по сути экосистема GSF.

Не знаю, что там с сертификацией, но половина android-приложений спокойно идёт на android_x86 в VirtualBox/QEMU.

anonymous
()
Ответ на: комментарий от anonymous

Не знаю, что там с сертификацией, но половина android-приложений спокойно идёт на android_x86 в VirtualBox/QEMU.

Смотря наверное какой набор приложений.
У меня и самого почти ничего нет, так что на гуглосервисах мизер, но полезный.

Если смотреть через Yalp/Aurora, то там есть фильтр, сделано ли приложение на базе GSF, и подавляющее большинство таки да.
То есть они на голом Android без гуглосервисов не взлетят.

И как выше заметили, иметь гуглосервисы — это полдела.
В отдельных случаях нужно ещё и доказывать, что ты не верблюд, обманывая SafetyNet.

aidaho ★★★★★
()
Ответ на: комментарий от aidaho

Я не разбирался, где там гуглосервисы, где safetynet. Может быть android_x86 какие-то гуглосервисы поддерживает. Для меня весь андроид - не заслуживающий доверия чёрный ящик, который следовательно надо изолировать в QEMU и внимательно следить, что я ему говорю и куда пускаю. Половина работает, половина нет, а почему, мне лень разбираться.

anonymous
()

Поверхностно погуглил инфу о нём. Похоже, с его помощью даже можно звонить через ofono, но ни одна из поставляемы ОС не поддерживает это нормальным способом через GUI.

eternal_sorrow ★★★★★
()
Ответ на: комментарий от anonymous

Да что ты за хрень такую несешь Комп это просто миф!!!!!!

anonymous
()
Ответ на: комментарий от eternal_sorrow

Вопрос, а зачем нужен смартфон, который не может звонить? Как бы звонить это главная задача телефона. В топку тогда этот мусор.

anonymous
()

Исходники плат так и не выложили ни те, ни другие. Хотя обещали что первые, что вторые. В топку обоих с их поделиями.

Oberstserj ★★
()
Ответ на: комментарий от anonymous

Оооо, крутая идея, на миллионы, нет, миллиарды! А ещё, ещё борта на телефон должны быть сменными! И… дешёвыми! И… чтобы ещё были такие, чтобы со всех сторон закрывали! И разноцветными тогда ещё!

t184256 ★★★★★
()
Ответ на: комментарий от anonymous

Я не разбирался, где там гуглосервисы, где safetynet.

Android — сама ОС.
GSF (Google Service Framework/гуглосервисы) — такой себе всеобъемлющий stdlib, и закрытая серверная часть, для коммерческих, и не только, приложений.
SafetyNet — комплекс проверок GSF, чтобы убедиться, что у юзера стоковая прошивка, в которой он ничего не делал, и у него не установлено неугодное ПО.

GSF, если забить на то, что он монстр и жрёт ресурсы, непонятно чем занимаясь и докладывая гуглу, по сути прямо абсолютным злом не является.
На нём вся коммерция и экосистема ведропрограмм.
Это как в GNU/Linux мы в терминале общаемся с GNU, а не Linux, так и ведрофон с прилавка жив GSF, а не сферическим открытым андроидом.
Как, скажем, с Gmail или Google Search, получаем что-то полезное за более-менее понятную цену. Дальше каждый может сам решать.

Реальный зашквар в SafetyNet.
Тут гугл прямо диктует, что пользователь, заплативший за свой телефон, имеет и не имеет права с ним делать.
То есть, формально, диктует приложение использующее SafetyNet, а гугл как бы просто предоставил фреймворк и не при делах.
Не имеешь права иметь разлоченный загрузчик, не имеешь права иметь root в своей системе, не имеешь права ставить сторонние прошивки, не имеешь права ставить «неправильные» программы.
Если гугл решил отозвать сертификацию твоей модели, или какой-нибудь trade war застал тебя в терминале аэропорта на чужбине, и разом отказали банковские аппликухи, вызов такси, и даже Netflix какой-нибудь нельзя посмотреть, умирая медленно с голоду, то.. ну штош, бывает.

Опять же, каждый может сам решать. Но эти правила игры неочевидны и по цене оно того не стоит, ИМХО.
Кто как, а я когда покупал компьютеры, то мог делать с ними всё, что хочу. Не мог делать всё что хочу только с рабочими компьютерами которые мне предоставили.
Если есть такое жгучее желание быть хозяином в клиентской системе, то пусть гугл раздаёт железки конечным пользователям, и тогда вопросов нет.
Могут грохать юзерские приложения, блокировать миллионами терминалы в SafetyNet, и т.д.

Лично я в целом морально готов к линуксофону, в котором может особо то приложений и нет, но что вчера работало, работает и сегодня. Без зондов, минных полей и прочих неочевидных сюрпризов.

aidaho ★★★★★
()
Последнее исправление: aidaho (всего исправлений: 1)
Ответ на: комментарий от aidaho

Как, скажем, с Gmail или Google Search, получаем что-то полезное за более-менее понятную цену. Дальше каждый может сам решать.

Снести их нельзя.

Лично я в целом морально готов к линуксофону

Вместо Гугла всё тормозить будет СистемД.

anonymous
()
Ответ на: комментарий от anonymous

П.С. гугл-капча задолбала выкидывать клавиатуру – настолько талантливые там разрабы.

anonymous
()

PinePhone поддерживает множество ОС

В списке не увидел Symbian S60.

anonymous
()

Кстати, кто-нибудь знает что такое SailfishOS?

anonymous
()

гарантия 30 дней? Спасибо, не надо.

anonymous
()
Ответ на: комментарий от anonymous

лілщитоэтаааа

Этот код хоть кто-то читал кроме автора? Он есть хоть в 1 нормальном дистре в репах?

Не только читал, но и собирал в Ubuntu. Но тебе хохол лишь бы скакать. :D

Сначала обвинял в отсутствии бесплатного свободного IMAP, теперь обвиняет что надо компилять, ты уж определись - тебе шашечки или ехать. :)

А вообще, тебе в школу через 3 часа вставать, тыб так не напрягался перед сном, а то бессонница замучает, двоек нахватаешь…

anonymous
()

Я чет не понял вас

То есть понятно, что когда ты пользуешься джиэсэм сетями - твоя приватность слегка СТРАДАЕТ

Но какой смысл вообще покупать СМАРТФОН с целью приватности без джиэсэм модуля? Плевать на звонки, эта штука в наше время нужна не для звонков, а для мобильного интернета, как и смартфон вообще.

Если вам не нужен мобильный интернет (и, увы, прилагающаяся к нему слежка) - то на кой вам вообще смартфон? С ним можно либо играть в что-нибудь посложнее змейки, либо сидеть с вайфая (а учитывая, что бесплатные вайфаи вымерли с нашими законами, сидеть только дома). А дома можно и с ноутом посидеть, где точно и секьюрность можно получше обеспечить, и удобнее раз в стопицот, чем в сенсор тыкать.

anonymous
()
Ответ на: комментарий от th3m3

Лучше бы они выбрали какую-то ОС и пилили для смартфона её. А не так, что вот вам кусок железа - дерзайте.

ИМХО сейчас выбирать ОС не целесообразно, надо подождать пока аутсайдеры не уйдут в небытье и хотябы одна ОС не уйдёт в значительный отрыв от других.
Выбирать же сейчас это верный путь устроить склоку на пустом месте.

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

Ну так Виндуз же. Линакс только пятой версии, а Виндуз уже десятой. Что это, если не отрыв.

anonymous
()
Ответ на: комментарий от anonymous

и 30 дней гарантии))

Из всей кучи перепробованных мной телефонов гарантийным случаем потенциально могут быть только кнопочные ценой менее 1 т.р., все остальные либо моральное устаревание, либо не гарантийное разбивание тачскрина, либо постгарантийное распухание батареи.

Во всех трёх случаях гарантия оказалась пустой тратой денег, так что то, что она небольшая не страшно если качество будет не хуже чем у среднего китайфона.

torvn77 ★★★★★
()
Ответ на: комментарий от anonymous

Но какой смысл вообще покупать СМАРТФОН с целью приватности без джиэсэм модуля?

Интернет можно получать с wifi LTE роутера, например такого

А для звонков можно будет ПОПРОБОВАТЬ уже на телефоне поставить Chromium и уже в него поставить WhatsApp ( на счёт Viber не знаю).

Ну а Wire надеюсь будет нативным.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от torvn77

в который ты вставляешь свою симку (неважно даже, на себя ли или на бомжа), и который точно так же таскаешь с собой, показывая, где ты, и куда (ну ладно, на какой впн) лично ты с данного аппарата ходишь?

Только вместо одного девайса, ты таскаешь с собой два

anonymous
()
Ответ на: комментарий от anonymous
  1. Ну по крайней мере у этого девайса не будет доступа к камерам и микрофону, да и питание после доработки можно аппаратно отключать без выключения всего телефона.
  2. Во вторых если на телефоне не будет модуля GPS/ГЛОНАСС то и приложения на смартфоне не смогут получить доступа к текущему местоположению, правда некоторых без него могут начать глючить.

Это уже плюсы в сравнении со смартфоном.
3. А потом может и модули для какой нибудь мешевой криптосети появятся.

Только вместо одного девайса, ты таскаешь с собой два.

Если держать это устройство постоянно включённым настроив на максимальное быстродействие то оно этот 2500 мАч акумулятор съест часов за шесть, а значит по факту ему потребуется дополнительное питание от повербанка.
К стати, если всё равно носить с собой повербанк, то может лучше тогда взять безакумуляторный Zixel, функциональность то у него наверное будет получше.

И потом скорее всего от этого повербанка второй хвост пойдёт к смартфону.

(Если что у меня в нагрудном кармане повербанк на 20000 мАч от которого на шее висит провод для смартфона)

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 9)
Ответ на: комментарий от torvn77

Во вторых если на телефоне не будет модуля GPS/ГЛОНАСС то и приложения на смартфоне не смогут получить доступа к текущему местоположению, правда некоторых без него могут начать глючить.

Лучше иметь возможность симуляции местоположения для конкретных приложений.

sena ★★
()
Ответ на: комментарий от anonymous

Ну и кто уже бежит в магазин?

Я. Но блин нету же.

sena ★★
()
Ответ на: комментарий от sena

Это уже от разработчиков и мантейнеров ОС зависит, какие они патчи на Chromium наложат.

П.С. К стати я сообразил что раз будет использоваться повербанк, то можно не покупать роутер, а просто носить с собой одноплатник с модемом.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 3)
Ответ на: комментарий от anonymous

Ну и кто уже бежит в магазин?

Начинаю копить на это чудо.

anonymous
()
Ответ на: комментарий от torvn77

А для звонков можно будет ПОПРОБОВАТЬ уже на телефоне поставить Chromium и уже в него поставить WhatsApp ( на счёт Viber не знаю).

Веб-версия Whatsapp не поддерживает звонки, и, главное, она всё равно требует запущенного в данный момент на данном аккаунте приложения на android или ios.

te111011010
()
Ответ на: комментарий от te111011010

она всё равно требует запущенного в данный момент на данном аккаунте приложения на android или ios.

Сделать приложение которое будет пересылать СМСки или скрин экрана в другой мессенджер и оставить смартфон в квартире.

Если скрин экрана запретят, то сделать эмулятор пальца и транслировать экран смартфона вебкамерой.

В общем если человек реально готов минимально пошевелится ради того, чтобы не носить с собой телефон то он вполне может это сделать.

И потом, по моему whatssapp работает и через wifi, тогда из него просто можно выдрать GSM/LTE, навигационный чип, микрофоны, вебкамеры и носить этот телефон с собой, цена вопроса на специально изуродованный телефон 2.5 т.р. ЛОРовцам должна быть по карману.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от SakuraKun

Realtek RTL8723CS - подключается на sdio, на Allwinner A64 3 SD/MMC контроллёра.

usb хосты все заняты:

  1. usb otg port идёт в usb type c разъём
  2. usb host - на 4G radio modem

итого(номера mmc от балды):

  1. mmс 0 - microsd
  2. mmc 1 - emmc
  3. mmc 2 - Realtek RTL8723CS

Atheros AR9462 - на что его повесить ?

minipcie(и вообще pcie в любых проявлениях) на allwinner A64 нету, вроде есть ещё usb(но он не заявлен как communication interface).

в Librem 5 оно висит очевидно на PCIE 2.0 x2, который есть в i.MX8M.

dhampire ★★★
()

Смартфон без gsm модуля, то есть звонить на нем нельзя, Мали 400 в 2020 году и гарантия 30 дней и за эту поделку хотят 150 баксов. Это что, шутка? Пусть сами пользуются своим мусором.

anonymous
()
Ответ на: комментарий от torvn77

П.С. К стати я сообразил что раз будет использоваться повербанк, то можно не покупать роутер, а просто носить с собой одноплатник с модемом.

Зачем?

anonymous
()
Ответ на: комментарий от dimgel

неужели уже существуют с открытыми драйверами?

Есть открытые спецификации...а драйвера сами пишем :)

chapay ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.