Basbandschippet är inte open source och detta betyder att vad som helst kan implementeras i SIM-kretsen utan din vetskap. Dock står det "
Fully support the initiative for an open baseband." - det finns inget öppet basband och det lär inte komma något. För det första så är de flesta frekvenserna upptagna sedan länge och för det andra är det otroligt komplicerat att skapa kod för ett basband och denna process lär kosta några miljoner. Något som kostar miljoner blir oftast inte open source.
Det var det stora negativa. Dock finns det inte stor information om säkerheten i PrivatOS. Hur kan du kalla ett OS integritetsvänlig om säkerheten inte är top notch? Vad finns det för skydd mot 0day's? Är SELinux mer patchat än vanligt? Tror utvecklarna att de kan ha bättre säkerhet än själva Android?
"
Men det är Open Source". Great, men att ha öppen källkod är ingen garanti på säker kod. Vad öppen källkod ger är fler möjligheter till att hitta sårbarheter om rätt personer studerar koden.
Nä, jag vet inte. Blackphone verkar inte bra då mobilen förlitar sig på tekniker som visats vara bra men implementationen av dessa tekniker är så extremt mycket viktigare.
Ett filsystem som är read-only, säkra hårddiskkommandon, hårdvaruswitchar, open source hårdvara och fulldiskkryptering med en hårdvaru-PRNG. Detta skulle vara något som
mobilen behöver.
Större stöd för ECDSA, FORTIFY_SOURCE, hårdkodade certifikat,
dm-verity och hårdare SELinux. Är ingen expert på SELinux, men några förbättringar kan säkerligen ske då SEL kördes i permissive mode för ett tag sedan.
Detta är något OS:et behöver.
Det finns faktiskt mer som behöver ändras innan man kan kalla denna mobil "NSA-proof". Just nu känns det som de lagt in lite appar som är säkra och sedan shippar de iväg mobilen. Kryptering är inte allt, det finns side-channel attacks på dessa och visst kan du minska attackytorna men du kan aldrig förlita dig på kryptering.