منبع: بنیاد نرمافزار آزاد اروپا (FSFE) — نوشتهٔ فلوریان اسنو، ۴ سپتامبر ۲۰۲۶
این ترجمهٔ گزارش کامل LineageOS است؛ بخشی از کارزار اندرویدت را آزاد کن. اصل انگلیسی: fsfe.org/activities/android/lineageos.en.html

در یک نگاه: LineageOS ۲۳ تجربهای تمیز و نزدیک به اندروید استوک است و سیستم اصلیش نرمافزار آزاد است. نقطهٔ قوتش آپدیت برای گوشی قدیمی است. نقطهٔ ضعف جدیاش این است که قفل دوبارهٔ بوتلودر پشتیبانی نمیشود. بدون microG خیلی از اپهای وابسته به گوگل لنگ میمانند؛ با microG کار میکنند، ولی تماس با گوگل بیشتر میشود. ارسال داده به گوگل صفر نیست.
معرفی
LineageOS توزیع اندرویدی است با پشتیبانی از سختافزارهای زیاد. ادامهدهندهٔ CyanogenMod حساب میشود و سال ۲۰۱۶ از آن فورک شد. هدفش تجربهٔ تمیز، بدون نرمافزار اضافه، و نگه داشتن گوشی بعد از این است که سازنده رهایش کند. حتی برای دستگاهی که نسخهٔ جدید اندروید را نمیکشد، گاهی شاخهٔ قدیمیتر با پشتیبانی جامعه میماند.
FSFE سه حالت را تست کرده:
- LineageOS معمولی
- LineageOS for microG — بیلد جدا که microG (پیادهسازی آزاد سرویسهای گوگل پلی) را اپ سیستمی با دسترسی ویژه میآورد
- همان LineageOS معمولی که microG را مثل اپ عادی کاربر نصب کردهاند
همهٔ تستها روی LineageOS ۲۳ بوده. جزئیات ستاپ در پیوست است.
نصب
بسته به مدل گوشی فرق میکند. در تستهای FSFE مسیر این بود: باز کردن قفل بوتلودر، نصب ریکاوری سفارشی، و فلش LineageOS. جولای ۲۰۲۶ نصبکنندهٔ وب آمد، ولی در زمان این تست هنوز در دسترس نبود. مسیر دستی برای کاربر معمولی سختتر است؛ اگر قدمها را دقیق جلو بروی، با دانش فنی پایه معمولاً از پسش برمیآیی.
قفل دوبارهٔ بوتلودر رسماً پشتیبانی نمیشود؛ یعنی روی این لایهٔ امنیت نمیشود حساب کرد. خیلی از توزیعهای دیگر هم LineageOS را پایه میگذارند و سفارشیسازی خودشان را رویش میچینند.
حس کلی
LineageOS خودش را نسخهٔ تمیز اندروید معرفی میکند؛ بدون کلی افزودنی که بقیهٔ توزیعها ممکن است پیشفرض بیاورند. میخواهد خودت تصمیم بگیری چه نرمافزار اضافهای نصب کنی. رابط نزدیک به اندروید استوک است، لانچر Trebuchet است، و چند افزودنی کوچک ولی بهدردبخور دارد: دکمهٔ نوار ناوبری، کاشی تنظیمات سریع، رنگ تاکید، تم روشن/تیره، رفتار صفحه قفل. دمای رنگ صفحه و راحتی چشم هم هست، و تعویض خودکار تم روشن و تیره.
System Profiles اجازه میدهد روی وایفای، بلوتوث یا تگ NFC اتوماسیون بچینی. مثلاً وقتی به محل کار میرسی گوشی ساکت شود، یا در جای مشخص به یک دستگاه بلوتوث وصل شود. بعضی کاشیها مال خود LineageOS است؛ مثل Caffeine که نمیگذارد صفحه بخوابد. پنل صدا را میشود باز کرد تا آلارم، اعلان و صدای سیستم جدا تنظیم شود. کلیدهای صدا را هم میشود به کار دیگری مثل جابهجا کردن مکاننما در متن وصل کرد.
انتخاب اپهای بزرگ را برایت نمیکند؛ ولی چند اپ توکار دارد برای کارهایی که روی اندروید استوک معمولاً با اپ غیرآزاد میآید: پخشکنندهٔ موسیقی Twelve، خوانندهٔ PDF به نام Camelot، و دوربین Aperture. سبک و کاربردیاند؛ بررسی جداگانهشان از حوصلهٔ این تست بیرون است. والپیپر و آیکون سفارشی با طراحی تمیز هم دارد.
پشتیبانگیری
پشتیبان پیشفرض SeedVault است. در نسخهٔ for microG اپ سیستمی org.calyxos.backup.contacts هم هست و مسیر جدا برای پشتیبان مخاطب میدهد. توضیح کلی SeedVault در پیوست آمده.
عمر باتری
اینجا LineageOS شبیه بقیهٔ توزیعهای تستشده بود. تفاوت مصرف آنقدر کوچک بود که FSFE نمیخواهد از رویش حکم کلی بدهد. استفاده از صفحه، رفتار داده در پسزمینه و کیفیت آنتن، اثرشان خیلی بیشتر از خود توزیع است. بهتر است با ستاپ خودت تست کنی.
پشتیبانی نرمافزار
فروشگاه اپ پیشفرض ندارد. میتوانی F-Droid Basic یا فروشگاه دیگری بگذاری. نسخهٔ for microG، F-Droid را اپ سیستمی میآورد با افزونهٔ privileged؛ یعنی آپدیت در پسزمینه بدون دخالت تو نصب میشود. راحتتر است، ولی دیالوگ تایید نصب را دور میزند و F-Droid میتواند بیصدا هر بستهای را نصب یا حذف کند. F-Droid Basic هم آپدیت بدون مراقبت دارد، بدون این ریسک؛ فقط برای اپهایی که اندروید ۱۰ به بعد را هدف گرفتهاند.
نسخهٔ for microG فروشگاه Aurora را هم از پیش دارد؛ جلوی گوگل پلی برای نصب اپهای غیرآزاد. در تست خیلی از اپها «برای این دستگاه موجود نیست» میآمدند؛ جعل هویت دستگاه دیگر مشکل را حل کرد، ولی ممکن است ناسازگاری بیاورد.
FSFE هم اپ نرمافزار آزاد معمولی را نگاه کرده هم اپ غیرآزاد. دلیلش در پیوست است: خیلیها یکشبه صددرصد آزاد نمیشوند و باید قدمبهقدم جلو بروند.
اپهای پیامرسان آزاد طبق انتظار کار میکردند؛ ولی اعلان پسزمینه برای بعضیها نه. حتی بعضی اپ آزاد انتظار کانال پوش گوگل را دارند؛ بدون پلی یا microG اعلان پسزمینه نمیدهند. بعضی اتصال پایدار خودشان را باز میکنند، بعضی UnifiedPush. اتصال جدا معمولاً باتری بیشتری میخورد. پیامرسان غیرآزاد معمولاً به گوگل پلی بند است؛ روی LineageOS پایه اعلان نداشتند، با microG معمولاً میآمد.
مسیریابهایی که به API نقشهٔ گوگل وابستهاند روی LineageOS نقشه نشان نمیدهند؛ گاهی اصلاً باز نمیشوند. GPS در اپ دیگر ممکن است درست باشد. microG در همهٔ موارد تستشده این را حل کرد. با BeaconDB قفل GPS خیلی سریعتر شد (تقریباً آنی، در مقابل حدود ۱۰ ثانیه داخل ساختمان). این برای microG بهعنوان اپ کاربر کار نکرد؛ بدون دسترسی سیستمی نمیتواند خودش را ارائهدهندهٔ مکان ثبت کند.
استریم و رسانه معمولاً قلمرو اپ غیرآزاد است؛ چون با محدودیت دیجیتال (DRM) سروکار دارد. با وجود این، روی نسخههای دارای microG همهٔ اپهای تستشده توانستند مجوز بگیرند و رسانهٔ دارای DRM را پخش کنند.
اپ پیک و حملونقل قاطی بود. چند تا روی LineageOS با پیام «سرویس گوگل پلی نیست» یا لود بینهایت گیر میکردند. بعضی زبان و کشور را غلط میگذاشتند، بعد کموبیش کار میکردند و روی بعضی کارها کرش میشدند. با microG بعضی بعد از لود طولانی کد خطای نامفهوم میدادند. خیلیها هم بدون دردسر کار کردند. اینجا تنوع اپ زیاد است؛ تجربه فرق میکند.
اپ بانکها روی LineageOS معمولاً سازگاری خوبی داشتند. بعضی microG میخواستند. نئوبانکها معمولاً دردسر بیشتری از بانک سنتی دارند؛ وضعیت کلی هنوز رضایتبخش نیست.
eSIM
روی توزیعهای اندروید بدون گوگل، eSIM کلاً سخت است. در این تست مدیریت eSIM روی LineageOS کار نکرد: سیمهای از قبل روی دستگاه نام اپراتور را نشان میدادند ولی دادهٔ موبایل نمیدادند. دکمهٔ «افزودن سیم جدید» هیچ کاری نمیکرد. بستههای eSIM به سرویس گوگل پلی وابستهاند. با microG راه افتادند، ولی بدون اپ مدیر سیم، eSIM جدید را نتوانستند پیکربندی کنند.
امنیت و حریم خصوصی
چند قابلیت مفید دارد: چیدمان تصادفی صفحهٔ پین در هر باز کردن قفل، حذف شمارهٔ حساس از فهرست تماس، مخفی کردن انتخابی اپ پشت قفل امن. کنترل شبکهٔ هر اپ جدا هم هست: وایفای، دادهٔ موبایل، VPN و دادهٔ پسزمینه را میشود برای هر اپ محدود کرد.
قفل دوبارهٔ بوتلودر
بعد از نصب، قفل دوباره رسماً پشتیبانی نمیشود. پرسشهای متداول حتی هشدار میدهد امتحانش ممکن است دستگاه را آجر کند. در تست بارها دستی قفل کردند و هر بار شکست خورد؛ چون LineageOS کلید لازم برای تایید امضا را به بوتلودر نمیدهد. برای کاربر پیشرفته راههایی هست، ولی شکننده است. عوض شدن کلید امضای توسعهدهنده ممکن است بشکندش و برای برگشت پاک کردن کامل بخواهد. چرا این موضوع مهم است، در پیوست آمده.
بهروزرسانی
دستگاه با پشتیبانی جامعه داریم و دستگاه با پشتیبانی رسمی؛ عمدتاً یعنی چرخهٔ آپدیت فرق میکند. دستگاه رسمی نگهدارندهٔ مشخص دارد و LineageOS برایشان استاندارد کیفیت میگذارد. پشتیبانی جامعه ممکن است با همان فاصله نیاید؛ حتی برای رسمی هم تضمین بیلد منظم نیست.
هر آپدیت یک تصویر کامل سیستم است؛ لازم نیست همهٔ نسخههای وسط را یکییکی نصب کنی. فایل zip دانلود میشود و با ریکاوری فلش میشود. دادهٔ کاربر میماند؛ ولی افزودنیهایی که خودت فلش کردهای شاید باید دوباره اعمال شوند. پرش از یک نسخهٔ عمده به بعدی اینطور نیست و فلش دستی میخواهد. کمی کمراحتتر است، ولی شدنی است.
آپدیت امنیتی ماهانه همراستا با بولتن امنیتی اندروید گوگل (ASB) میآید. بیلدهای دیگر معمولاً هفتگی یا دوهفتهیکبار، بسته به دستگاه. سطح پچ نمایشدادهشده فقط وقتی بالا میرود که همهٔ پچها ادغام شده باشند؛ ممکن است عدد عقب بماند در حالی که بیشتر پچها داخل است. در تست، ادغام ASB معمولاً در یکیدو هفتهٔ اول ماه تمام میشد. بیلد جاری را سریع میگرفتند.
LineageOS for microG بیلد ماهانه دارد؛ از پایه عقبتر است. خود microG زیاد نسخه میدهد؛ اگر اپ کاربر باشد از F-Droid بیتاخیر میآید.
چیزی که LineageOS نمیتواند عوض کند سطح پچ امنیتی فروشنده است: لایههای انتزاع سختافزار، درایور و باینری غیرآزاد لازم برای روشن شدن دستگاه. اینها جزء AOSP نیستند و باید از میانافزار رسمی سازنده استخراج شوند. وقتی سازنده پشتیبانی را قطع کند، این سطح یخ میزند.
رویهمرفته آپدیت نقطهٔ قوت LineageOS است؛ مخصوصاً برای گوشی قدیمی. مثلاً Pixel 4 که گوگل از ۲۰۲۲ رهایش کرده هنوز LineageOS جاری با پچ نسبتاً تازه میگیرد. بیلد رسمی برای دو شاخهٔ اخیر میماند. وقتی شاخهٔ جدید بیلد منظم گرفت، قدیمیترین کنار میرود. دستگاهی که نتواند یکی از دو نسخهٔ آخر اندروید را اجرا کند، پشتیبانی رسمی را از دست میدهد.
انتقال داده
پیشفرض سرویس گوگل ندارد؛ انتظار این است که چیزی به گوگل نرود. ترافیک را با mitmproxy گرفتند و برای بخشی از کار گواهی سیستمی سفارشی با روت گذاشتند تا اپ سیستمی هم دیده شود.
شروع و بیکاری
سیستم یک شناسه و مدل ناشناس برای آمار نصب جمع میکند و سیاست حریم خصوصی کوتاه و شفافی دارد. میشود انصراف داد. نمونهٔ داده:
{
"device_hash": "57E49A03353F7C093CDB07D81B3424F93CF02E5C31E2313AB79F49CC6CA0D47D",
"device_name": "akita",
"device_version": "23.0-20251119-NIGHTLY-akita",
"device_country": "GB",
"device_carrier": "sipgate",
"device_carrier_id": "0"
}
حتی در بیکاری، چند اتصال شبکه میزند؛ عمدتاً بررسی اتصال:
GET http://connectivitycheck.gstatic.com/generate_204
GET https://www.google.com/generate_204
رفتار استاندارد اندروید است برای فهمیدن شبکهٔ دارای صفحهٔ ورود. با LineageOS هنوز به گوگل میرود، ولی داده محدودتر است. رشتهٔ User-Agent ثابت است و مدل واقعی را لو نمیدهد. با این حال گوگل میفهمد دستگاهی روی آن IP روشن است. باز کردن گالری، دوربین، کیبورد، تلفن، تقویم، فایلمنیجر، تنظیمات، ماشینحساب و موسیقی ترافیک اضافه نساخت. اپ مخاطب گزینهٔ ورود با گوگل نشان داد، ولی تا انتخابش اتصال نزد.
هم LineageOS for microG و هم microG بهعنوان اپ کاربر، ثبت کامل دستگاه گوگل را از مسیر android.clients.google.com/checkin اضافه میکنند: چند کیلوبایت protobuf با مدل واقعی، اثر انگشت بیلد و سازنده. در جواب اعتبارنامهٔ ماندگار میگیرد که بعد برای ثبت پوش Firebase استفاده میشود.
تایید دستگاه
با microG دستگاه به remoteprovisioning.googleapis.com برای تامین کلید از راه دور / تایید دستگاه هم میرود. تایید SafetyNet/Play Integrity طبق انتظار در این پیکربندی شکست میخورد؛ پس لازم بودن این تماسها محل سوال است. بعضی اپها با همین میفهمند روی این سیستم اجرا بشوند یا نه. microG تعامل با API فروشگاه پلی را راه میاندازد و این تعامل اثرانگشت گسترده میفرستد: شناسهٔ ماندگار دستگاه، اطلاعات اپراتور، توکن یکنواختی دستگاه. نکتهٔ مثبت: شناسهٔ تبلیغاتی خالی بود.
اپهایی که reCAPTCHA میخواهند به پیادهسازی microG وابستهاند. پاس میشود، ولی چند اتصال دیگر به دامنهٔ گوگل میزند (recaptchaenterprise.googleapis.com، www.recaptcha.net، www.gstatic.com).
مرورگر
مرورگر پیشفرض Jelly است (در کشو فقط «Browser»). صفحهٔ خانه و موتور جستوجویش گوگل است. اثرانگشت دستگاه میفرستد و کوکی ردیابی قبول میکند. با تنظیم پیشفرض اینها به گوگل میرود:
- مدل دستگاه
- نسخهٔ اندروید
- شمارهٔ بیلد
- نسخهٔ موتور مرورگر
- شناسهٔ اپ
گوگل کوکی تبلیغ و ردیابی میگذارد؛ از جمله کوکی بلندمدت. رد کردن کوکی حتی ترافیک بیشتری میسازد — این رفتار گوگل است، نه دستگاه. اگر صفحهٔ خانه را خالی بگذاری، چیزی به گوگل نمیرود.
جمعبندی
تجربهٔ تمیز و نزدیک به اندروید استوک، LineageOS را خوشدست میکند. سیستم اصلی و اپهای پیشفرض نرمافزار آزادند. کاربردی است و نسبت به استوک چند بهبود خوشایند دارد. بهایش بوتلودر باز و نبود verified boot است؛ این ضعف امنیتی جدی است. انعطافش هم یعنی برای استفادهٔ معمولی باید خودت بیشتر کار کنی.
ارسال داده به گوگل نسبت به استوک خیلی کم میشود، ولی صفر نیست. اینکه مرورگر پیشفرض خودش به گوگل میرود بیشتر شبیه بیدقتی است تا ضرورت. microG تماس با گوگل را بیشتر میکند؛ برای کسی که آن قابلیتها را میخواهد و به آزادی نرمافزار اهمیت میدهد، هنوز گزینهٔ خوبی است.
پیوست: روش تست و توضیحهای مشترک
این بخش خلاصهٔ صفحهٔ اطلاعات تکمیلی بررسیهای اندروید FSFE است که گزارش LineageOS به آن ارجاع میدهد.
ستاپ تست
تستها با Pixel 7 و Pixel 8a بین نوامبر ۲۰۲۵ و ژوئن ۲۰۲۶ انجام شده. بیلد دستگاههای مختلف شبیه است، ولی نتیجه مال همین ستاپ است و جای دیگر ممکن است فرق کند.
برای دیدن ترافیک از mitmproxy استفاده کردهاند؛ پروکسی HTTPS نرمافزار آزاد برای نگاه به ترافیک رمزشده. گواهی CA سفارشی روی دستگاه گذاشتهاند. برای اپ سیستمی و اپهایی که API ۲۴ به بالا را هدف گرفتهاند، با Magisk روت کردهاند تا گواهی در فروشگاه گواهی سیستم بنشیند. روت و تحلیل شبکه را بعد از بقیهٔ تستها انجام دادند تا روی نتیجهٔ دیگر اثر نگذارد.
بعضی اتصالها با pinning گواهی هنوز دیده نمیشود. این کار امنیتی خوبی است، حتی اگر دست تحلیل را بست. راه دور زدنش هست؛ ولی همان دیدن اتصال بدون محتوا برای هدف این بررسی کافی بود.
چرا اپ غیرآزاد را هم تست کردند
FSFE استفاده از نرمافزار غیرآزاد را توصیه نمیکند. با این حال میداند خیلیها نمیتوانند یکشبه صددرصد آزاد شوند. دادن اطلاعات برای قدم برداشتن به سمت آزادی، بخشی از ماموریتشان است.
SeedVault
SeedVault پشتیبان توانمندی است که از API پشتیبان اندروید استفاده میکند؛ مثل سرویس خود گوگل. بهجای فرستادن داده به سرور گوگل، خودت جا را انتخاب میکنی. پشتیبان را رمز میکند و روت نمیخواهد، ولی باید در سیستمعامل جاسازی شده باشد. دادهٔ اپ، تنظیمات، مخاطب، تاریخچهٔ تماس، پیامک و فضای ذخیرهسازی را میگیرد و میتواند خودکار در پسزمینه کار کند. خیلی از توزیعها در راهاندازی اولیه بازیابی SeedVault را پیشنهاد میکنند؛ بعداً هم میشود، و ابزار جدا برای دیدن پشتیبان روی کامپیوتر دیگر هست.
اشکالش این است که هر اپ باید این API را درست پیاده کند. بعضی نمیکنند، بعضی عمداً کنار میکشند. برای همین SeedVault حالا انتقال دستگاهبهدستگاه را هم شبیهسازی میکند تا دادهٔ بیشتری بگیرد؛ باز هم بعضی اپها این را هم خاموش میکنند. یعنی نمیشود به پشتیبان کامل تکیه کرد و باید ببینی واقعاً چه چیزی داخل است. بازیابی بین نسخههای عمده با تغییر زیاد ممکن است خوب کار نکند یا ناپایدار شود. مثل هر پشتیبان، گاهی چک کن چیزی که به آن وابسته هستی داخل باشد.
عمر باتری (توضیح مشترک)
توزیعهای جامعه معمولاً اینجا تعریف میشوند؛ منطقی هم هست چون اندروید استوک و بعضی نسخهٔ سازنده پر از اپ پیشفرضاند که ممکن است باتری را کم کنند. در این تستها اختلاف مصرف آنقدر کوچک بود که نشود تعمیم داد. استفاده از صفحه، دادهٔ پسزمینه و کیفیت آنتن اثر خیلی بزرگتری داشت. خودت با ستاپ خودت بسنج.
چرا امنیت بوتلودر مهم است
نصب توزیع دیگر اول باز کردن قفل بوتلودر را میخواهد. بوتلودر باز یعنی تو و هر کسی که به دستگاه دسترسی فیزیکی دارد میتواند نرمافزار را عوض کند. اگر تصویر بوت عوض شود، زنجیرهٔ اعتماد تا سیستمعامل نمیرسد. اندروید با Verified Boot این زنجیره را میسازد: کلیدی در سختافزار بوتلودر را تایید میکند، بوتلودر هم سیستمعامل را. معمولاً کلید مال سازنده است. وقتی توزیع دیگری میگذاری باید به بوتلودر بگویی کلید آن توزیع را قبول کند.
اگر توزیع قفل دوباره را پشتیبانی نکند، برای داده باید به رمزنگاری تکیه کنی. حتی آن وقت مهاجم با دسترسی فیزیکی میتواند بوتلودر خراب بگذارد و دفعهٔ بعد رمزت را بردارد. برای همین محکم کردن بوتلودر اینقدر مهم است.
منبع: گزارش LineageOS در FSFE و اطلاعات تکمیلی بررسیهای اندروید
نظرات آزاد
سیستم نظر آزاد و شفاف روی همین سایت است — بدون Disqus و بدون رهگیری شخص ثالث. نام کافی است؛ ایمیل اختیاری و منتشر نمیشود.