Officiel salgsdonation fra GrapheneOS
Sammenligning af Android-baserede operativsystemer
Dette er en sammenligning af populære Android-"ROM'er" (bedre betegnelse: AOSP-distributioner eller Android-baseret OS). Bemærk venligst, at jeg ikke er tilknyttet nogen af disse projekter, og at jeg ikke giver nogen specifik anbefaling. Hvis du mener, at noget er faktuelt forkert, så lad mig det vide.
DivestOS var oprindeligt inkluderet i denne sammenligning, men blev afviklet ved udgangen af 2024.
Sammenligning af Android-baserede operativsystemer
Sidst opdateret: 2. august 2025
GrapheneOS | CalyxOS | IodéOS | /e/ | LineageOS | "Lager" Android | |
![]() | ![]() | ![]() | ![]() | |||
Baseret på | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
Frihed | ||||||
Fri og åben kildekode (FOSS)? | Ja | Ja | Ja | Ja | Ja | Nej |
Deblobbed? | Ja, i høj grad | Ja, i høj grad | Ja, minimalt | Ja, minimalt | Ja, minimalt | Nej |
Funktioner | ||||||
Netværkskontrol til apps | Direkte og indirekte adgang | Kun direkte adgang | Kun direkte adgang | Kun direkte adgang | Kun direkte adgang | Nej |
Netværksbaseret lokalisering (uden GNSS) | Opt-in med valg af server | Ja, ved hjælp af microG-placering | Ja, ved hjælp af microG-placering | Ja, ved hjælp af microG-placering | Nej | Ja, ved hjælp af Play Services |
Blokering af forbindelse/tracker i hele systemet | Privat DNS-indstilling eller via VPN-app | Privat DNS-indstilling eller via VPN-app | iode-snort-app, privat DNS eller VPN | Privat DNS-indstilling eller via VPN-app | Privat DNS-indstilling eller via VPN-app | Privat DNS-indstilling eller via VPN-app |
E2E-krypteret sikkerhedskopiering af telefoner | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja, men kræver Google-login |
Videresendelse af meddelelser fra andre brugerprofiler | Ja | Nej | Nej | Nej | Nej | Nej |
Tvangs-PIN (til at slette enheden) | Ja, se her | Nej | Nej | Nej | Nej | Nej |
Kompatibel med Android Auto | Ja (i sandkasse), se her | Ja (med privilegerede rettigheder), se her | Ja (med privilegerede rettigheder), se her | Ja (med privilegerede rettigheder), se her | Nej | Ja (med privilegerede tilladelser) |
Kompatibel med Google Pay | Nej | Nej | Nej | Nej | Nej | Ja (med privilegerede tilladelser) |
Optagelse af opkald | Ja | Kun i udvalgte regioner, se her | Kun i udvalgte regioner, se her | Kun i udvalgte regioner, se her | Kun i udvalgte regioner, se her | Afhænger af regioner og producent |
Mulighed for at aktivere skærmbilleder i alle apps
| Nej | Nej | Nej | Nej | Nej | Nej |
Degoogling (forbindelser til Google) FARVER | ||||||
eSIM-aktivering | Google eUICC uden datadeling | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) |
Udbyder af netværksbaseret lokalisering | Ingen standard, GrapheneOS, Apple eller Google | mikroG-placering | mikroG-placering | mikroG-placering | n/a | |
SUPL (til assisteret GNSS) | GrapheneOS standard, Google eller ingen | Google standardeller ingen | Google standardeller ingen | Ingen standardeller Google | Google standardeller ingen | |
PSDS/XTRA ("Standard" afhænger af GPS-chipsættet) | GrapheneOS standard, Standardeller ingen | Standard (ekskl. Google) standardeller ingen | Standard (ekskl. Google) standardeller ingen | Ingen standardeller Standard | Standard standardeller ingen | Standard |
Forbindelsestjek/kaptiv portal | GrapheneOS standard, Google eller ingen | Google (kan ændres) | Kuketz.de (kan ændres) | Murena.io (relateret til /e/) (kan ændres) | Google (kan ændres) | Google (kan ændres) |
Kontrol af DNS-forbindelse | GrapheneOS standardeller Google | |||||
DNS-server fallback | Cloudflare | Cloudflare | Quad9 | Quad9 | ||
Netværkstid | GrapheneOS standardeller ingen | Google (kan ændres) & transportør | NTP.org (kan ændres) & transportør | NTP.org (kan ændres) & transportør | Google (kan ændres) & transportør | Google (kan ændres) & transportør |
Klargøring af hardwareattestering | GrapheneOS standardeller Google | |||||
Tilvejebringelse af DRM (Widevine) | GrapheneOS standardeller Google | |||||
Google Play-tjenester | ||||||
Implementering | GmsCompat (sandboxed Google Play) | mikroG | mikroG | mikroG | Ingen som standard. Det er muligt at installere microG manuelt (LineageOS understøtter signaturspoofing for microG siden 2024). Alternativt er der ROM'er med microG præinstalleret eller man kan Tilføj Google-apps under installationsprocessen, men dette understøttes ikke officielt af LineageOS. | Google Play-tjenester |
Valgfrit? | Ja (ikke forudinstalleret) | Ja (forudinstalleret, men fravalgt) | Ja (forudinstalleret, men fravalgt) | Kan deaktiveres via udviklertilstand | Nej (forudinstalleret uden opt-out) | |
Kører i en standard app-sandkasse? | Ja | Nej | Nej | Nej | Nej | |
Kan det begrænses til bruger- eller arbejdsprofil? | Ja | Ja | ? (TBC) | ? (TBC) | Nej | |
Er signaturspoofing nødvendig/tilladt? | Nej | Kun til Google-signatur | Kun til Google-signatur | Kun til Google-signatur | Nej | |
Push-meddelelser via Google FCM? | Ja | Valgfrit | Valgfrit | Valgfrit | Ja | |
Google Play-integritet? | Består kun Basic Integrity, se her | Består kun Basic Integrity | Nej, men grundlæggende integritet forventes snart | Nej, men grundlæggende integritet forventes snart | Ja | |
Mulighed for at markere apps som installeret af Play Store? | Ja, hvis underskriften matcher | Udført, hvis installeret fra Aurora Store | Udført, hvis installeret fra Aurora Store | Nej | Nej | Nej |
Privatlivets fred | ||||||
Opbevaringsområder | Ja, se her | Nej | Nej | Nej | Nej | Nej |
Kontaktområder | Ja, se her | Nej | Nej | Nej | Nej | Nej |
Sensorstyring pr. app | Ja, se her | Nej | Nej | Nej | Nej | Nej |
Skylning af DHCP-status pr. forbindelse | Ja | Nej | Nej | Nej | Nej | Nej |
Randomisering af MAC-adresser | Pr. forbindelse, se her | Per netværk | Per netværk | Per netværk | Per netværk | Per netværk |
SUPL: IMSI eller telefonnummer sendt? | Nej | Nej | Nej | Nej | Nej | Ja |
Qualcomm XTRA: brugeragent sendt? | Nej | Delvist (for Qualcomm-chips) | Delvist (for Qualcomm-chips) | Delvist (for Qualcomm-chips) | Delvist (for Qualcomm-chips) | til Qualcomm GPS-chips |
Lukkede pakkelækager på tværs af profiler? | Ja | Nej | Nej | Nej | Nej | Nej |
Lækager i lukkede enheders identifikation? | Ja, se her | Nej | Nej | Nej | Nej | Nej |
Fjernelse af metadata for skærmbilleder | Ja, se her | Ja, se her | Nej | Nej | Nej | Nej |
Fjernelse af EXIF-metadata for fotos | Ja, se her | Nej | Nej | Fås som ekstraudstyr | Nej | Nej |
Lokationsmærkning af fotos | Opt-in | Opt-in, se her for mere info | Opt-in | Opt-in | Opt-in | Opt-out |
Sporing gennem Android Advertising ID? | Ikke en del af systemet | Randomiseret ID | Randomiseret ID | Randomiseret ID | Ikke en del af systemet | Ja, men kan slettes i indstillingerne |
Sikkerhed | ||||||
Bekræftet opstart (hvis det understøttes af enheden)? | Ja, inkl. opdateringer af systemapper | Ja, men ekskl. opdateringer af systemapper | Ja, men ekskl. opdateringer af systemapper | m/testnøgler; ekskl. opdateringer af systemapper | Nej | Ja, men ekskl. opdateringer af systemapper |
Hardware-baseret sikkerhedsverifikation | Ja, se her | Nej | Nej | Nej | Nej | Nogle enheder, se her |
Beskyttelse mod nedgradering af systemapper | Til opdateringer og opstart, med fs-verity | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) |
Sikker spawning af applikationer? | Ja (udførende) | Nej | Nej | Nej | Nej | Nej |
Hardware-hukommelsesmærkning? | Ja, hvis det understøttes af enheden | Nej | Nej | Nej | Nej | Nej |
Android Runtime JIT kompilering/profilering | AOT Kompilering uden profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering |
Forebyggelse af dynamisk kodeindlæsning til apps | System, opt-in for apps uden for systemet | Ingen | Ingen | Ingen | Ingen | Ingen |
Sikker TLS til SUPL? | TLSv1.2 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 |
Fallback DNS-server med DNSSEC? | Ja | Ja | Nej | Ja | Ja | Ja |
Sikker forbindelse til netværkets tidsserver? | HTTPS via GrapheneOS-server | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid |
Kan man deaktivere data fra USB-C og pogo pins? | Standard (mens den er låst), se her | Nej | Nej | Nej | Nej | Nej |
Kan man deaktivere USB-C-opladning? | Opt-in (efter opstart), se her | Nej | Nej | Nej | Nej | Nej |
Kan man deaktivere USB-forbindelser? | Standard (mens den er låst), se her | Standard (mens den er låst), kun software | ? (TBC - som Lineage eller stock?) | ? (TBC - som Lineage eller stock?) | Opt-in, kun software | Enhedsadministrator-API |
Kan man automatisk deaktivere WiFi, hvis det ikke bruges? | Ja | Ja | Nej | Nej | Nej | Nej |
Kan Bluetooth automatisk deaktiveres, hvis den ikke bruges? | Ja | Ja | Nej | Nej | Nej | Nej |
Kan NFC automatisk deaktiveres, hvis den ikke bruges? | Ja | Nej | Nej | Nej | Nej | Nej |
Automatisk genstartstimer til låste enheder | Ja | Ja, med mangler (ingen ordentlig BFU-tilstand) | Nej | Nej | Nej | Nej |
2-faktor oplåsning med fingeraftryk | Ja (fingeraftryk + PIN-kode), se her | Nej | Nej | Nej | Nej | Nej |
Hærdede systemkomponenter | Ja, hærdet hukommelsesallokator, kerne, libc, webview (Vanadium), SELinux-politik og yderligere hærdning. Se her | Nej (samme som AOSP) | Nej (samme som AOSP) | Nej (samme som AOSP) | Nej (samme som AOSP) | Nej (samme som AOSP) |
Opdateringer | ||||||
Sikkerhedsopdateringshastighed (AOSP-undergruppe af ASB) | Normalt samme dag | Ingen opdateringer i øjeblikket | 2-4 uger, nogle gange længere | 1-2 måneder, nogle gange længere | 1-2 uger, nogle gange længere | Afhænger af telefonleverandøren |
Fuldstændige patches på fuldt understøttede enheder | Flere dage | Ingen opdateringer i øjeblikket | Flere til mange måneder | Mange måneder til over et år | Flere til mange måneder | Afhænger af telefonleverandøren |
Delvise sikkerhedsopdateringer (ASB) efter EoL-datoen | indtil 5 år efter lanceringen | Ingen opdateringer i øjeblikket | Flere år | Flere år | Flere år | Pr. definition: Nej |
Antal understøttede Android-versioner | Normalt 1 Android-version | Ingen opdateringer i øjeblikket | Normalt 1 Android-version | 2-3 Android-versioner | Normalt 3 Android-versioner | Normalt 3 Android-versioner |
Webview-opdateringshastighed | <2 dage | Ingen opdateringer i øjeblikket | <2 uger | Flere uger/måneder | <2 uger | Afhænger af telefonleverandøren |
Understøttede enheder | Krav til hardware | Krav til hardware | ||||
Asus* | Nej | Nej | Nej | Kun ældre enheder | Kun ældre enheder | Ja (ZenUI) |
Fairphone | Nej | Ikke tilgængelig i øjeblikket | Ja | Ja | Ja | Ja |
Ja | Ikke tilgængelig i øjeblikket | Ja | Ja | Ja | Ja | |
Motorola | Nej | Ikke tilgængelig i øjeblikket | Ja | Ja | Ja | Ja |
Oneplus | Nej | Nej | Ja | Kun ældre enheder | Ja | Ja (OxygenOS) |
Samsung* | Nej | Nej | Kun ældre enheder | Kun ældre enheder | Kun ældre enheder | Ja (OneUI) |
Sony | Nej | Nej | Ja | Kun ældre enheder | Ja | Ja |
Xiaomi | Nej | Nej | Kun ældre enheder | Kun ældre enheder | Ja | Ja (HyperOS) |
* Disse producenter understøtter ikke længere oplåsning af bootloaderen på alle eller de fleste af deres nye enheder. "Kun ældre enheder" = ingen enheder udgivet siden 2023. |
Bilag 1: Brug af forskellige profiler i Android
Det er muligt at bruge forskellige profiler til at adskille apps, filer og andre data fra hinanden. Fra mindst til mest adskilt fra hovedbrugerprofilen er mulighederne: arbejdsprofil, privat område (siden Android 15) og sekundære brugere. Nedenfor er en sammenligning af, hvordan de adskiller sig:
Arbejdsprofil (med husly) | Privat rum | Sekundære brugerprofiler | |
Privatliv og dataadgang | |||
Adgang til filer | Separat | ||
Kontakt adgang | Separat | ||
Opbevaring af kalender | Separat | ||
Udklipsholder | Delt med hovedprofil | Deles med hovedprofilen (GrapheneOS: deling kan deaktiveres) | Separat |
VPN-forbindelser | Separat | ||
Gemte WiFi- og Bluetooth-forbindelser | Delt med hovedprofil | ||
Privat DNS (i indstillinger) | Delt med hovedprofil | ||
Systemindstillinger | Mest delt med hovedprofilen | Helt separat | |
Opkalds- og SMS-historik | Kan ikke få adgang til opkald og SMS | Valgfri adgang ("slå telefonopkald og SMS til") | |
Kommunikation med andre apps | Begrænset til andre apps i samme profil | ||
Se, hvilke andre apps der er installeret | Begrænset til andre apps i samme profil | ||
Bekvemmelighed | |||
Kan profilen køre i baggrunden? | Ja | ||
Kan profilen starte automatisk efter genstart? | Ja | Nej (skal låse profilen op først) | |
Klon apps fra/til hovedprofil | Ja, begge veje (via Shelter) | Kun GrapheneOS, fra main til private | Kun GrapheneOS, fra primær til sekundær |
Kan man bruge biometri i apps? | Ja | Kun hvis der er opsat separat biometri for denne profil | |
Integration med hovedprofil | |||
Hurtigt skift mellem apps fra forskellige profiler? | Ja, apps vises i hovedprofilens liste over seneste apps | Nej, du skal skifte aktiv bruger | |
Integration i filhåndtering som lagerplads | Ja (via Shelter) | Nej | |
Del filer på tværs af profiler via menuen "Del" | Ja | Nej | |
Kan jeg tilføje en app-genvej til (hovedprofilens) startskærm? | Ja | Nej | |
Kan jeg tilføje widgets til (hovedprofilens) startskærm? | Nej | ||
Kan man vise app-notifikationer i hovedprofilen? | Ja; samme som notifikationer fra apps, der kører i hovedprofilen | hvis du bruger enhedens skærmlås til privat område: Ja; hvis du bruger separat PIN/biometri til privat område: Ja, men der vises ikke noget notifikationsindhold, kun app-navn | Kun GrapheneOS og valgfrit for hver profil; intet meddelelsesindhold vises, kun app-navn |
Beskyttelse og sikkerhed | |||
PIN-kode og biometri | Kan bruge den samme som hovedprofilen eller oprette en separat godkendelse | Skal sættes op separat, men kan også bruge none ("spring over") | |
Skal du indtaste PIN-kode/fingeraftryk for at låse profilen op? | Kun hvis der er oprettet en separat PIN-kode til arbejdsprofilen | Ja (kan være efter genstart eller efter at have slukket skærmen) | Valgfrit (kun hvis der er oprettet en PIN-kode for profilen) |
Skal man indtaste PIN-kode/fingeraftryk for at starte apps, når man har låst profilen op? | Nej | hvis du bruger enhedens skærmlås til privat område: Nej; hvis du bruger separat PIN/biometri til det private rum: Ja, efter at skærmen var slukket. | Nej |
Kan profilsessionen lukkes ned eller sættes på pause? | Ja |
Bilag 2: Hvilke andre alternative mobile styresystemer findes der?
Desuden Android og Android-baserede free & open source-operativsystemer (se tabellen ovenfor), er de eneste levedygtig alternativ for de fleste mennesker er Apples iOS. Der har været mange forsøg på at etablere et tredje mobilt operativsystem, men indtil videre er ingen af dem lykkedes: Nedenstående er en ikke-udtømmende liste over mobile operativsystemer, både dem, du kan prøve i dag, og dem, der har prøvet og fejlet tidligere:
- iOS
- Androidbåde præinstallerede proprietære distributioner som Samsungs OneUI eller Xiaomis HyperOS og open source-forkanter af AOSP, såsom GrapheneOS FOSS eller LineageOS FOSS
- Windows Mobile/Phone († 2020)
- BlackBerry OS († 2018)
- Symbian († 2012)
- Mobile Linux-distributioner, der kan køre generiske (desktop) Linux-programmer, som f.eks. postmarketOS FOSS og PureOS FOSS eller mobile udgaver af desktop Linux-distributioner som Fedora, OpenSUSE, OpenMandriva, Debian (Mobian), Manjaro osv. FOSS (se her for en god liste)
- Andre mobile styresystemer, der bruger Linux-kernen, men som ikke kan køre generiske (desktop) Linux-apps, så de har brug for apps, der er udviklet specielt til dem (Android passer teknisk set også ind i denne kategori):
- SailfishOS
- Ubuntu Touch FOSS
- KaiOS
- FirefoxOS († 2015) FOSS
- Tizen († 2017 - i det mindste til smartphones, det bruges stadig i Smart TV'er)
- Meego († 2012) FOSS
- Maemo († 2011)
- webOS († 2011 - i hvert fald til smartphones, det bruges stadig i Smart TV'er)
Kilde: https://eylenburg.github.io/android_comparison.htm