GrapheneOS komt met aparte previewreleases om gebruikers toch snel beveiligingsupdates te geven. De op beveiliging gerichte Android-aftakking omzeilt hiermee het kwartaalritme waarin Google beveiligingsupdates voor Android uitbrengt en wat aanvallers kansen zou geven.
Het opensourceproject geeft gebruikers van ondersteunde Pixel-smartphones daarmee sneller updates voor deze aftakking van het mobiele besturingssysteem Android. Dit is in reactie op het besluit van Google om beveiligingsupdates voor Android voortaan op kwartaalbasis uit te brengen.
GrapheneOS heeft de nieuwe previewmogelijkheid begin deze maand aangekondigd. Een tweaker meldt nu dat de op beveiliging en privacy gerichte Android-rom de uitnodiging geeft om 'Security preview releases' aan te zetten. Om de geheimhoudingsverplichting niet te schenden, brengt GrapheneOS de beveiligingsupdates uit als binaire releases. Openbaar maken van de broncode mag pas zodra Google de Android-updates officieel uitbrengt voor het Android Open Source Project (AOSP).
Die vertraging door Google moet smartphonefabrikanten tijd geven om updates te testen en geschikt te maken voor hun toestellen. Een neveneffect kan echter zijn dat dit maandenlange uitstel aanvallers kansen geeft, waarschuwde GrapheneOS begin september. De Android-patches van Google worden namelijk breed verspreid onder hardwarefabrikanten en veel ontwikkelaars hebben er dan toegang toe. Google legt weliswaar geheimhoudingsverplichtingen op, maar toch kan gevoelige beveiligingsinformatie in handen komen van spyware- en malwaremakers.