abril 22, 2022
Tutoriales
16 min. leer

¿Qué es GrapheneOS? La guía definitiva

Una guía de instalación paso a paso para configurar tu teléfono con GrapheneOS, un sistema operativo móvil para Android centrado en la seguridad y la privacidad.

Povilas M.
Experto en seguridad
¿Ha soñado alguna vez con utilizar su teléfono con una seguridad casi total? ¿Sabías que los sistemas operativos móviles más populares, iOS y Android, no son a prueba de balas? De hecho, el sistema operativo que probablemente estés utilizando y las aplicaciones que se ejecutan en estos sistemas operativos pueden estar expuestos a amenazas y riesgos de hackers, estafadores y otros ciberdelincuentes.
Entra en escena GrapheneOS, un sistema operativo libre y de código abierto diseñado para la seguridad y la privacidad. Está basado en la plataforma Android y desarrollado por muchas de las mismas personas que trabajaban en Google cuando construían Android. GrapheneOS solo está disponible para su uso en determinados dispositivos, incluidos los smartphones Google Pixel y Pixel XL.
En este artículo, nos centraremos en el propio sistema operativo GrapheneOS, los pros y los contras del mismo, un resumen de la guía de instalación y nos centraremos en otros matices relevantes.

Orígenes de GrapheneOS: ¿por qué y cómo se creó?

Los orígenes de GrapheneOS se remontan a mediados de la década pasada. Grapheneos.org se registró en 2014. En 2016, el proyecto GrapheneOS se anunció en el foro XDA Developers. El anuncio original ya no está disponible, pero puedes encontrarlo en Wayback Machine. La persona que está al frente es un investigador e ingeniero de privacidad/seguridad móvil muy experimentado y conocido: Daniel Micay.
El desarrollo fue originalmente un proyecto totalmente en solitario. GrapheneOS, entonces conocido como CopperheadOS, se estaba construyendo sobre el Proyecto de Código Abierto de Android (AOSP).
El objetivo del proyecto era proporcionar un port de la implementación de malloc de OpenBSD a la libc Bionic de Android y un port de las modificaciones del kernel PaX a los respectivos kernels de los dispositivos. En pocas palabras, se trataba de arreglar algunas vulnerabilidades clave del sistema operativo Android de aquella época. Sin embargo, como ocurre con casi todos los proyectos, el alcance y la escala se ampliaron con nuevas y más innovadoras soluciones a los problemas, correcciones y mejoras. Como afirma el sitio web de GrapheneOS, había muchos problemas que ellos califican de "fruta madura", es decir, fáciles de solucionar. Construir el único sistema operativo móvil de alta calidad orientado a la seguridad y la privacidad no era su principal objetivo.
La idea central de todo este proyecto era construir algo que funcionara realmente para servir al usuario y no al revés. Unos años más tarde, GrapheneOS sigue siendo libre e independiente, por lo que los desarrolladores han tenido éxito en ese sentido. Hubo algunos incidentes tumultuosos a nivel de gestión de la empresa desarrolladora de GrapheneOS, pero el proyecto y el propio sistema operativo no fueron objeto de tales acontecimientos y siguieron siendo plenamente capaces de aumentar la seguridad de la base de Android.
Por el momento, GrapheneOS cuenta con socios que colaboran en el proyecto, un puñado de desarrolladores con talento que trabajan a tiempo completo y parcial, y también aceptan donaciones. No están influenciados por inversores o terceras partes, lo cual es algo que definitivamente quieres escuchar cuando la privacidad y la seguridad están involucradas.

Pros y contras de GrapheneOS

Como sistema operativo que da prioridad a la seguridad y la privacidad de tus dispositivos, GrapheneOS tiene un montón de ventajas que no pueden ofrecerte las versiones de Android base o incluso las versiones modificadas de Android como las que te ofrecen Samsung o Xiaomi. Vamos a enumerar los pros de GrapheneOS y también discutiremos algunos inconvenientes que impiden a algunas personas instalarlo en sus dispositivos.
Pero primero, algunas estadísticas.
Como probablemente sepas, la base de Android es muy versátil pero no es el sistema operativo mejor optimizado del mundo y a menudo se enfrenta a fallos, bugs inesperados y otros problemas. Muchas veces, algunos de estos errores pueden ser explotados por los hackers. Como puedes ver, hay tantos fallos entre los que elegir, que los hackers pueden optar por diferentes enfoques. Por lo tanto, es crucial añadir una protección suplementaria.
Para reforzar nuestras afirmaciones sobre las vulnerabilidades existentes:
¿Lo sabías?
El 82% de los dispositivos Android eran susceptibles de sufrir al menos una de las 25 vulnerabilidades del sistema operativo Android
Los dispositivos Android de serie/de base corren un riesgo muy alto de estar expuestos a vulnerabilidades. Si se exponen en las circunstancias adecuadas, pueden dar lugar a brechas, filtraciones, pérdida de datos, etc.
Así pues, hablemos de GrapheneOS y de sus ventajas.

Ventajas de GrapheneOS

GrapheneOS es una excelente manera de aumentar la seguridad de su dispositivo. Al instalarlo, obtienes inmediatamente una plétora de beneficios en términos de privacidad y seguridad:
El sistema operativo está basado en AOSP por lo que es muy limpio
. Sin bloatware ni otras características innecesarias que puedan ser aprovechadas por los hackers. Las versiones de Android que tienes en otros teléfonos probablemente ejecutan skins, otros añadidos visuales y técnicos que comer exceso de recursos y no están tan bien optimizados, agotando la batería, ralentizando los procesadores, dejando menos recursos de memoria disponibles.
Está desarrollado para la seguridad y la privacidad
. GrapheneOS es una empresa privada y no está influenciada por grandes corporaciones u otras tendencias que podrían comprometer los beneficios del usuario en aras del beneficio, el desarrollo fácil, etc. No podemos decir que Google (verdaderos desarrolladores de la base de Android) sea la peor corporación en ese sentido, pero aún así tiene algunas áreas grises con respecto a la gestión de los datos de los usuarios y la corrección de errores.
Sólo funciona en los teléfonos Pixel con chips Titan de nivel empresarial
. Todos los datos del usuario están encriptados por defecto, por lo que la fuerza bruta o incluso los ataques más sofisticados no son tan peligrosos. GrapheneOS sólo funciona en dispositivos que puedan manejar suficientemente el hardware-end de la seguridad móvil. El sistema operativo se encarga de la parte del software, pero tiene que funcionar en sincronía con el hardware disponible.
El sistema operativo cuenta con numerosas funciones destinadas a mejorar tu privacidad
. Esto incluye la desactivación de sensores, cámaras, micrófonos a la carta, etc. Algunas aplicaciones se aprovechan de esto para recoger exageración datos personales, mientras que otros dejan vulnerabilidades que los hackers pueden explotar. GrapheneOS elimina eso.
Por defecto, todas las aplicaciones tienen permisos muy limitados
. Sea cual sea la aplicación que descargues, no podrán acceder a tus datos sin tu consentimiento. Sin excesos ni riesgos innecesarios.
Todo el tráfico de la red está cifrado y es seguro por defecto.
Así, tu huella digital disminuye automáticamente. Si quieres saber qué es exactamente tu huella, consulta una guía en profundidad que escribimos sobre este tema - haga clic aquí.
GrapheneOS es uno de los sistemas operativos móviles más centrados en la privacidad que existen en la actualidad. Ha sido desarrollado por un equipo de investigadores e ingenieros de seguridad con el único propósito de mantener tus datos a salvo. El sistema operativo se basa en el Proyecto de Código Abierto de Android (AOSP) y viene con una plétora de características que lo hacen mucho más seguro que Android.

GrapheneOS: es genial, pero no es perfecto

No sería correcto afirmar que GrapheneOS es absolutamente perfecto. Es genial, no nos malinterpretes, y es la mejor actualización que los usuarios de Android pueden aprovechar ahora mismo. Pero, si fuera perfecto, todo el mundo lo estaría usando. Entonces, ¿por qué no lo hacen? Bueno, principalmente por algunos inconvenientes o contras por así decirlo. Ciertos matices de GrapheneOS que pueden crear algunos desafíos:
El equipo de desarrollo es pequeño.
Esto es una ventaja y también una desventaja al mismo tiempo. El hecho de que el equipo sea pequeño significa que pueden reaccionar más rápido, ser más ágiles y corregir errores/liberar nuevas características mucho más rápido que empresas enormes como Google o Samsung. Por otro lado, también significa que no tienen los mismos recursos para abordar problemas importantes o desarrollar nuevas funciones con el mismo alcance. Pero el equipo es muy consciente de ello y se centra en la calidad y la profundidad más que en la cantidad. El resultado es un software que lo hace casi todo muy, muy bien.
GrapheneOS solo se puede instalar en los dispositivos Google Pixel.
Este es un factor un poco limitante, ya que no todo el mundo puede permitirse un teléfono Pixel. No solo por el precio, sino también por las preferencias. Si estuviera disponible en todo Android, los usuarios estarían más dispuestos a probarlo.
Algunas funciones están aún en desarrollo y no se han publicado.
Esto es de esperar con cualquier software nuevo, pero aún así vale la pena mencionarlo.
Lleva tiempo y esfuerzo instalarlo.
Cuando compras un teléfono Android, el sistema operativo ya está configurado y funcionando. Todo lo que tienes que hacer es iniciar sesión y completar la sencilla configuración. En el caso de GrapheneOS, no es muy difícil instalarlo (se tarda unos 10 minutos), pero requiere cierta preparación y probablemente anule la garantía.

Guía de instalación de GrapheneOS (10 pasos)

Si estás interesado en tener un teléfono móvil mucho más seguro, definitivamente deberías considerar instalar GrapheneOS en tu teléfono Pixel. Tenemos un instalador independiente y recomendado (Instalador de Kraden GrapheneOS), pero le explicaremos brevemente cómo funciona. Con nuestra guía, sólo te llevará unos 10 minutos de tu tiempo.
Para que la experiencia de instalación sea lo más fluida posible, recomendamos utilizar el instalador guiado de Kraden GrapheneOS (kraden.com/install).

1. Preparación

La fase inicial del proceso de instalación comienza, por supuesto, con la preparación. Para ello, tendrás que tener preparado tu teléfono Google Pixel. Además, prepara tu cable USB para conectarlo a tu PC (el cable original del embalaje sirve). A continuación, asegúrate de que tu teléfono está completamente cargado y cárgalo al 100%, si es necesario.
Ten en cuenta que este proceso durará unos 10 minutos y requerirá que tengas una conexión a Internet estable durante todo el proceso.

2. Desbloqueo OEM

Los teléfonos Android ofrecen mucha personalización y versatilidad cuando se trata de instalaciones de terceros. Por eso, instalar GrapheneOS no es tan difícil. Abre los ajustes de tu teléfono Google Pixel.
Busca "Acerca del teléfono". En ese menú, busca el número de compilación. Toca el número 7 veces repetidamente. Una vez que lo hagas, se habilitará el "modo desarrollador".
Después de eso, vuelve a la pestaña 'Ajustes' y haz clic en 'Sistema'. En esa pestaña, busca "Opciones de desarrollo" y busca el interruptor que dice "Desbloqueo OEM". Activa el interruptor para que esté activado. Si prefieres las guías visuales, la guía de instalación de Kraden GrapheneOS te guiará paso a paso en el proceso y también te dará ayudas visuales.

3. Apague su dispositivo

Para seguir avanzando, tienes que apagar tu dispositivo Pixel. Asegúrate de completar todas las tareas y todo lo mencionado anteriormente y apaga el teléfono Google Pixel.

4. Inicie la interfaz del gestor de arranque

Una vez que tu Pixel esté apagado, no lo enciendas de forma habitual. En su lugar, intenta iniciar la interfaz del Bootloader. Para ello, mantén pulsados los botones de encendido y de bajar el volumen simultáneamente, durante unos segundos.

5. Conecta tu dispositivo al ordenador

Ahora es el momento de enlazar tu dispositivo Pixel con tu PC. Utiliza el USB para establecer la conexión. También necesitarás Fastboot para este paso, por lo que los usuarios de Windows deben mirar en "Ver actualizaciones opcionales" e instalar el controlador para la interfaz del cargador de arranque de Android.

6. Permitir que el sitio Kraden establezca una conexión directa

No te preocupes, esto es seguro y sencillo. Seleccione su dispositivo conectado y proceda al siguiente paso.

7. Descargar GrapheneOS

En este paso, descargará el archivo de imagen de arranque para GrapheneOS. Este es el archivo principal del sistema operativo. La velocidad de descarga depende de tu conexión. Suele tardar unos minutos en una conexión Wi-Fi o ethernet normal.
Una vez que se haya completado la descarga y la barra de progreso se vuelva verde para indicar que se ha completado, haga clic en "Siguiente".

8. Desbloquear el bootloader

Una vez completados los pasos anteriores, haz clic en el botón de aviso en la ventana del navegador para desbloquear el bootloader en tu PC. En tu smartphone, haz clic en los botones de volumen para ir a "Desbloquear el cargador de arranque" y pulsa el botón de encendido para confirmar la función "Desbloquear el cargador de arranque". Espera a que termine.

9. Instalar GrapheneOS

En la web, pulsa el botón "Instalar GrapheneOS" para instalar el software. No desenchufes, enciendas ni hagas nada más con tu smartphone Pixel mientras esto sucede. Es posible que tu dispositivo se reinicie unas cuantas veces y que la pantalla parpadee también.
Una vez que todo esté completamente hecho y tu dispositivo vuelva a la interfaz del 'bootloader', puedes seguir adelante.

10. Finalizar la configuración bloqueando el bootloader

En la página web, haz clic en el botón "Bloquear bootloader". A continuación, en su teléfono, navegue hasta "Bloquear el gestor de arranque" utilizando las teclas de subir o bajar el volumen. Una vez en la selección correcta, pulsa el botón de encendido para confirmar.
Eso es todo. Ahora puedes iniciar tu teléfono y aprovechar al máximo el GrapheneOS recién instalado y centrado en la privacidad. Una vez completada la instalación, vuelve a la parte de "Acerca del teléfono" de los ajustes, activa el modo de desarrollador tocando el número de compilación y desactiva el "desbloqueo OEM" en "Sistema".
Nuestra herramienta de asistencia al arranque también puede ayudarte instalando las aplicaciones más seguras para tus necesidades diarias, incluido el mensajero más seguro del mundo: ¡Kraden!
Podemos ayudar instalando Kraden, Apptoide, ProtonMail, ProtonVPN, Samourai Wallet, Ishreder, Locker App y muchos más. Elige si quieres sólo Kraden o una experiencia totalmente versátil y segura.

Por qué GrapheneOS solo funciona en los teléfonos Google Pixel?

El teléfono Google Pixel es (a día de hoy) probablemente la opción más avanzada (en términos de privacidad y seguridad) del mercado que corre Android.
GrapheneOS se ejecuta en los teléfonos Pixel porque los desarrolladores creen que, por ahora, los teléfonos Pixel de Google son los únicos dispositivos Android que proporcionan una base de seguridad lo suficientemente buena que puede mejorarse con nuestro endurecimiento y características. Se trata sobre todo de soluciones de hardware y software subyacentes como el cifrado de datos, el almacenamiento de datos, etc.
Los Google Pixels también tienen la opción de usar un bootloader desbloqueado que es necesario para instalar GrapheneOS.
Chips Titan y Tensor
. Los nuevos teléfonos Pixel utilizan los chips de seguridad Titan M2 de nivel empresarial y los chips Tensor personalizados para que tu experiencia de usuario sea no solo más segura, sino mejor y más rica, en general. En colaboración, estos chips trabajan juntos para proteger los datos de tu teléfono.
Privacidad y seguridad actualizadas y realmente racionalizadas
. A diferencia de la mayoría de las empresas tecnológicas que fabrican smartphones, Google se toma muy en serio la seguridad. Por defecto, cualquier dato que tengas en tu teléfono, ya sean contactos, mensajes, fotos u otros elementos, está cifrado por defecto.
Normas de seguridad líderes en el sector
. Cuando se realizó una investigación, con respecto a la seguridad de los dispositivos móviles insignia, el teléfono Google Pixel 6, que se ejecuta en Android 12, superó al iPhone 12 Pro, Samsung Galaxy S21 Ultra y el Xiaomi Mi 11 5G - sus principales competidores. El dispositivo tiene una ventaja muy fuerte sobre estos rivales en:
  • Anti-phishing
  • Seguridad del hardware
  • Seguridad de la red
  • Almacenamiento seguro de copias de seguridad
En cuanto a los temores de los usuarios y las amenazas comunes, los usuarios afirman que la protección de la identidad es su mayor prioridad. El teléfono Pixel tiene la mayor puntuación ponderada, en comparación con los buques insignia mencionados. Además, si se instala GrapheneOS encima, debería ser aún mejor.

¿Por qué deberías considerar instalar GrapheneOS ahora mismo?

Ralph Nader, activista político estadounidense, dijo una vez:
"No existe el consumidor, sólo hay víctimas y beneficiarios". Esta cita, aunque oscura, es muy aplicable a las realidades del panorama tecnológico y digital de nuestro mundo.
Si nos fijamos en el sector de los teléfonos inteligentes, está muy claro que la mayoría de las personas podrían ser etiquetadas como "víctimas" u objetivos de explotación. Están siendo rastreados 24/7 por varias entidades, sus datos están siendo cosechados y vendidos o utilizados para ayudar a los anunciantes y las empresas sin priorizar la experiencia del usuario y la seguridad. Nadie quiere ser la víctima, por lo que GrapheneOS es una gran opción para todos los propietarios de teléfonos Pixel. Pero, en primer lugar, ¿por qué son tan importantes los sistemas operativos?
A grandes rasgos, hay tres tipos de sistemas operativos para teléfonos que podemos encontrar en la mayoría de los smartphones de hoy en día:
  • Android de serie (AOSP)
  • Forks de AOSP (GrapheneOS, MIUI, OxygenOS, OneUI, etc.)
  • Propietario (iOS, Windows Phone, BlackBerry OS, etc.)
Todos ellos tienen sus propias ventajas e inconvenientes.

Android de serie

Android de serie puede dedicarse a "más áspero alrededor de los bordes" categoría.
  • Sin bloatware
  • Actualizaciones directamente desde Google
Sin embargo, es bastante obvio que Android de serie debería ofrecer un mejor rendimiento que las pieles y versiones personalizadas. Dicho esto, es posible que falten algunas funciones en comparación con una distribución personalizada de Android y que haya menos consistencia a la hora de utilizar diferentes herramientas como la cámara o las grabadoras, etc.

Forks de AOSP - Distribuciones personalizadas de Android

A esta categoría asignamos GrapheneOS, FireOS de Amazon, MIUI de Xiaomi, OxygenOS de OnePlus, OneUI de Samsung, etc. Es la mayoría:
  • Por lo general, más pulido que Android de serie
  • Puede incluir bloatware
  • Puede o no recibir actualizaciones puntuales
Los grandes desarrolladores suelen centrarse en crear una experiencia de usuario que sea única. Así que puedes ver a fabricantes como Samsung, Xiaomi y otros haciendo sus propias versiones del sistema operativo Android. No es tan diferente, pero hay algunos ajustes y cambios aquí y allá. Esto puede ser tanto bueno como malo para tu experiencia. Algunos usuarios simplemente no preferirán la experiencia de usuario que tienen, mientras que a otros les puede gustar y encantar lo que ha hecho un desarrollador individual.
Pero también hay forks AOSP personalizados como GrapheneOS que realmente mejoran áreas específicas de Android. La seguridad en este caso.

Propietario

Esta categoría tiene todos los teléfonos que son básicos iOS, Windows Phone, BlackBerry OS, etc. En general, podemos encontrar estas ventajas y desventajas:
  • Fuente cerrada
  • Normalmente no hay mucho bloatware
  • Actualizaciones directamente del fabricante
  • Suele estar más pulido que el AOSP (pero no está garantizado)
  • Muy bloqueado y restringido para el modding, la personalización

GrapheneOS: versátil y robusto

GrapheneOS es un fork de Android creado con tres objetivos principales: seguridad, privacidad y robustez.
La seguridad:
GrapheneOS incluye múltiples características que lo hacen más seguro que otros forks de Android. Por ejemplo, utiliza el arranque verificado para garantizar que el dispositivo no ha sido manipulado.
La privacidad:
GrapheneOS incluye características que lo hacen más privado que otros forks de Android. Por ejemplo, utiliza microG en lugar de Google Play Services para evitar la supervisión y el seguimiento remotos.
Robustez
: GrapheneOS está diseñado para ser más robusto que otros forks de Android. Por ejemplo, utiliza interfaces de sistema de bajo nivel para evitar vulnerabilidades del sistema de alto nivel.

Conclusión

GrapheneOS es una gran opción para las personas que quieren más seguridad y privacidad. También es una buena opción para las personas que quieren un teléfono más optimizado que evite la explotación de sus datos personales para el beneficio de la tecnología u otras empresas. Kraden tiene una guía útil y súper sencilla para ayudar a la instalación de este sistema operativo en su teléfono Pixel. ¡Espero que esto haya sido útil e informativo!
Más entradas del blog
abril 10, 2023
Tutoriales
8 min. leer
Proxy vs VPN: ¿Cuáles son las diferencias?
Las VPN tienen más funciones que un proxy, pero son más caras. Sin embargo, hay más pros y contras a la hora de elegir entre una VPN o un Proxy.
Povilas M.
Experto en seguridad
marzo 16, 2023
Seguridad
5 min. leer
¿Qué es un borrado remoto? Borrar remotamente su teléfono
Un borrado remoto es una eliminación remota de datos de un dispositivo sin tenerlo físicamente. Los borrados remotos pueden ejecutarse en teléfonos móviles, ordenadores de sobremesa, etc.
Ross K.
Experto en seguridad
Una empresa de seguridad y tecnologías de la información con la misión de hacer que la privacidad de todo el mundo sea un valor por defecto.
2022 Dragon Secure GmbH. Bahnhofstrasse 32, 6300, Zug, Suiza
info@kraden.com