Dit klopt niet. GrapheneOS duwt de patches er meteen uit zodra ze beschikbaar komen, zelfs als ze nog onder Google's security embargo van drie maanden vallen. Dit mogen alle OEMs in principe, zolang ze de broncode van de patches niet vrijgeven en GrapheneOS heeft toegang via een OEM. Dit betekent dat Graphene de patches binnen enkele dagen heeft, terwijl FairPhone en /e/OS ze pas in 3 maanden plus +/- 3 weken heeft, dus pakweg zo'n vier maanden later dan GrapheneOS. Dit is de reden waarom GrapheneOS nu ook al CVEs uit Android Security Bulletins van April/Mei/Juni/Juli/Augustus gefixed heeft (check the release notes van GrapheneOS maar).
Daar komt bij dat Android Security Bulletins alleen backports van patches voor high/critical vulnerabilities bevatten. Terwijl kwetsbaarheden met lagere inschatting misschien niet de eerste opening naar je toestel zijn (dat zijn die kwetsbaarheden waarop Fairphone 4 maanden achterloopt), worden ze wel degelijk in exploit chains gebruikt. GrapheneOS rolt continue patches uit voor lager ingeschatte vulnerabilities, terwijl dat op Fairphone stock en /e/OS dat alleen eens bij een major release gebeurd. Daarom kan de Fairphone kwetsbaarheden bevatten die al bijna twee jaar bekend zijn. Android 15 is op 3 september 2024 uitgekomen is. Stel dat er een kwetsbaarheid is ontdekt die lager is dan high/critical op 15 september 2025, dan krijgt de Fairphone daar pas vandaag een fix voor met de release van Android 16. Dus ongeveer 18 maanden te laat.
Tenslotte, een ander belangrijk aspect zijn security vulnerabilities die buiten AOSP vallen, zoals de Linux kernel en modem firmware. Daar is het om te huilen. Qualcomm doet bijvoorbeeld maandelijkse security bulletins, maar tot nu toe draaide de FP6 nog steeds firmware blobs van juni 2025 (hopelijk wordt dat ververst met Android 16). Wat betreft Linux kernels is het tot dusver nog deplorabeler. De Fairphone 4 gebruikt bijvoorbeeld een Linux kernel patch-versie van 2020. Zes jaar aan bekende kwetsbaarheden.
Dus nee, Fairphone heeft geen goed security-verhaal en is totaal niet te vergelijken met GrapheneOS (of PixelOS/iPhone).
[Reactie gewijzigd door danieldk op 16 maart 2026 10:21]