Offisiell salgsdonasjon fra GrapheneOS
Sammenligning av Android-baserte operativsystemer
Dette er en sammenligning av populære Android-"ROM-er" (bedre betegnelse: AOSP-distribusjoner eller Android-basert OS). Vær oppmerksom på at jeg ikke er tilknyttet noen av disse prosjektene, og at jeg ikke gir noen spesifikk anbefaling. Hvis du mener at noe er feil, vennligst gi meg beskjed.
DivestOS var opprinnelig inkludert i denne sammenligningen, men ble avviklet ved utgangen av 2024.
Sammenligning av Android-baserte operativsystemer
Sist oppdatert: 2. august 2025
GrapheneOS | CalyxOS | IodéOS | /e/ | LineageOS | "Stock" Android | |
![]() | ![]() | ![]() | ![]() | |||
Basert på | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
Frihet | ||||||
Fri og åpen kildekode (FOSS)? | Ja | Ja | Ja | Ja | Ja | Nei |
Deblobbed? | Ja, i betydelig grad | Ja, i betydelig grad | Ja, minimalt | Ja, minimalt | Ja, minimalt | Nei |
Funksjoner | ||||||
Nettverkskontroller for apper | Direkte og indirekte tilgang | Kun direkte tilgang | Kun direkte tilgang | Kun direkte tilgang | Kun direkte tilgang | Nei |
Nettverksbasert lokalisering (uten GNSS) | Opt-in med servervalg | Ja, ved hjelp av microG-plassering | Ja, ved hjelp av microG-plassering | Ja, ved hjelp av microG-plassering | Nei | Ja, ved hjelp av Play Services |
Systemomfattende blokkering av tilkobling/sporing | Privat DNS-innstilling, eller via VPN-app | Privat DNS-innstilling, eller via VPN-app | iode-snort-appen, privat DNS eller VPN | Privat DNS-innstilling, eller via VPN-app | Privat DNS-innstilling, eller via VPN-app | Privat DNS-innstilling, eller via VPN-app |
E2E-kryptert sikkerhetskopiering av telefoner | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja, men krever Google-pålogging |
Videresending av varsler fra andre brukerprofiler | Ja | Nei | Nei | Nei | Nei | Nei |
Tvangs-PIN-kode (for å slette enheten) | Ja, se her | Nei | Nei | Nei | Nei | Nei |
Kompatibel med Android Auto | Ja (sandboxed), se her | Ja (med privilegerte rettigheter), se her | Ja (med privilegerte rettigheter), se her | Ja (med privilegerte rettigheter), se her | Nei | Ja (med privilegerte rettigheter) |
Kompatibel med Google Pay | Nei | Nei | Nei | Nei | Nei | Ja (med privilegerte rettigheter) |
Opptak av samtaler | Ja | Bare i utvalgte regioner, se her | Bare i utvalgte regioner, se her | Bare i utvalgte regioner, se her | Bare i utvalgte regioner, se her | Avhenger av region og produsent |
Mulighet for å aktivere skjermbilder i alle apper
| Nei | Nei | Nei | Nei | Nei | Nei |
Degoogling (koblinger til Google) FARGER | ||||||
eSIM-aktivering | Google eUICC uten datadeling | Google eUICC (forhåndsinstallert) | Google eUICC (forhåndsinstallert) | Google eUICC (forhåndsinstallert) | Google eUICC (forhåndsinstallert) | Google eUICC (forhåndsinstallert) |
Leverandør for nettverksbasert lokalisering | Ingen standard, GrapheneOS, Apple eller Google | microG-plassering | microG-plassering | microG-plassering | n/a | |
SUPL (for assistert GNSS) | GrapheneOS standard, Google eller ingen | Google standard, eller ingen | Google standard, eller ingen | Ingen standard, eller Google | Google standard, eller ingen | |
PSDS/XTRA ("Standard" avhenger av GPS-brikkesett) | GrapheneOS standard, Standard, eller ingen | Standard (unntatt Google) standard, eller ingen | Standard (unntatt Google) standard, eller ingen | Ingen standard, eller Standard | Standard standard, eller ingen | Standard |
Tilkoblingskontroll/kaptiv portal | GrapheneOS standard, Google, eller ingen | Google (kan endres) | Kuketz.de (kan endres) | Murena.io (relatert til /e/) (kan endres) | Google (kan endres) | Google (kan endres) |
Kontroll av DNS-tilkobling | GrapheneOS standard, eller Google | |||||
Reserveserver for DNS-server | Cloudflare | Cloudflare | Quad9 | Quad9 | ||
Nettverkstid | GrapheneOS standard, eller ingen | Google (kan endres) & transportør | NTP.org (kan endres) & transportør | NTP.org (kan endres) & transportør | Google (kan endres) & transportør | Google (kan endres) & transportør |
Klargjøring av maskinvareattestasjon | GrapheneOS standard, eller Google | |||||
DRM (Widevine) klargjøring | GrapheneOS standard, eller Google | |||||
Google Play-tjenester | ||||||
Implementering | GmsCompat (sandboxed Google Play) | mikroG | mikroG | mikroG | Ingen som standard. Det er mulig å installere microG manuelt (LineageOS støtter signaturspoofing for microG siden 2024). Alternativt finnes det ROM-er med microG forhåndsinstallert eller man kan legge til Google-apper under installasjonsprosessen, men dette støttes ikke offisielt av LineageOS. | Google Play-tjenester |
Valgfritt? | Ja (ikke forhåndsinstallert) | Ja (forhåndsinstallert, men kan velges bort) | Ja (forhåndsinstallert, men kan velges bort) | Kan deaktiveres via utviklermodus | Nei (forhåndsinstallert uten opt-out) | |
Kjører i standard app-sandkasse? | Ja | Nei | Nei | Nei | Nei | |
Kan det begrenses til bruker- eller arbeidsprofil? | Ja | Ja | ? (TBC) | ? (TBC) | Nei | |
Signaturspoofing nødvendig/tillatt? | Nei | Bare for Google-signatur | Bare for Google-signatur | Bare for Google-signatur | Nei | |
Push-varsler via Google FCM? | Ja | Valgfritt | Valgfritt | Valgfritt | Ja | |
Google Play Integrity? | Godkjenner kun Basic Integrity, se her | Består kun Basic Integrity | Nei, men grunnleggende integritet forventes snart | Nei, men grunnleggende integritet forventes snart | Ja | |
Mulighet for å merke apper som installert av Play Store? | Ja, hvis signaturen stemmer overens | Ferdig hvis installert fra Aurora Store | Ferdig hvis installert fra Aurora Store | Nei | Nei | Nei |
Personvern | ||||||
Omfang av lagring | Ja, se her | Nei | Nei | Nei | Nei | Nei |
Kontaktomfang | Ja, se her | Nei | Nei | Nei | Nei | Nei |
Sensorstyring per app | Ja, se her | Nei | Nei | Nei | Nei | Nei |
DHCP-statusvasking per tilkobling | Ja | Nei | Nei | Nei | Nei | Nei |
Randomisering av MAC-adresser | Per tilkobling, se her | Per nettverk | Per nettverk | Per nettverk | Per nettverk | Per nettverk |
SUPL: IMSI eller telefonnummer sendt? | Nei | Nei | Nei | Nei | Nei | Ja |
Qualcomm XTRA: brukeragent sendt? | Nei | Delvis (for Qualcomm-brikker) | Delvis (for Qualcomm-brikker) | Delvis (for Qualcomm-brikker) | Delvis (for Qualcomm-brikker) | for Qualcomm GPS-brikker |
Lukkede pakkelekkasjer på tvers av profilene? | Ja | Nei | Nei | Nei | Nei | Nei |
Lekkasjer i lukkede enhetsidentifikatorer? | Ja, se her | Nei | Nei | Nei | Nei | Nei |
Metadatastripping for skjermbilder | Ja, se her | Ja, se her | Nei | Nei | Nei | Nei |
Fjerning av EXIF-metadata for bilder | Ja, se her | Nei | Nei | Tilgjengelig som ekstrautstyr | Nei | Nei |
Stedsmerking for bilder | Opt-in | Meld deg på, se her for mer informasjon | Opt-in | Opt-in | Opt-in | Opt-out |
Sporing gjennom Android Advertising ID? | Ikke en del av systemet | Randomisert ID | Randomisert ID | Randomisert ID | Ikke en del av systemet | Ja, men kan slettes i innstillingene |
Sikkerhet | ||||||
Verifisert oppstart (hvis enheten støtter det)? | Ja, inkludert oppdateringer av systemapper | Ja, men unntatt oppdateringer av systemapper | Ja, men unntatt oppdateringer av systemapper | m/ testnøkler; ekskl. oppdateringer av systemapplikasjoner | Nei | Ja, men unntatt oppdateringer av systemapper |
Maskinvarebasert sikkerhetsverifisering | Ja, se her | Nei | Nei | Nei | Nei | Noen enheter, se her |
Beskyttelse mot nedgradering av systemapper | For oppdateringer og oppstart, med fs-verity | For oppdateringer (ufullstendig) | For oppdateringer (ufullstendig) | For oppdateringer (ufullstendig) | For oppdateringer (ufullstendig) | For oppdateringer (ufullstendig) |
Sikker spawning av applikasjoner? | Ja (leder) | Nei | Nei | Nei | Nei | Nei |
Merking av maskinvareminnet? | Ja, hvis enheten støtter dette | Nei | Nei | Nei | Nei | Nei |
Android Runtime JIT kompilering/profilering | AOT kompilering uten profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering |
Forebygging av dynamisk kodelasting for apper | System, opt-in for ikke-system-apper | Ingen | Ingen | Ingen | Ingen | Ingen |
Sikker TLS for SUPL? | TLSv1.2 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 |
Reservedannelserver med DNSSEC? | Ja | Ja | Nei | Ja | Ja | Ja |
Sikker tilkobling til nettverkets tidsserver? | HTTPS via GrapheneOS-server | NTP uten NTS og bærerbasert tid | NTP uten NTS og bærerbasert tid | NTP uten NTS og bærerbasert tid | NTP uten NTS og bærerbasert tid | NTP uten NTS og bærerbasert tid |
Kan deaktivere USB-C og pogo pins data? | Standard (mens den er låst), se her | Nei | Nei | Nei | Nei | Nei |
Kan du deaktivere USB-C-lading? | Opt-in (etter oppstart), se her | Nei | Nei | Nei | Nei | Nei |
Kan du deaktivere USB-tilkoblinger? | Standard (mens den er låst), se her | Standard (mens låst), kun programvare | ? (TBC - som Lineage eller lager?) | ? (TBC - som Lineage eller lager?) | Opt-in, kun programvare | API for enhetsadministrator |
Kan WiFi deaktiveres automatisk hvis det ikke brukes? | Ja | Ja | Nei | Nei | Nei | Nei |
Kan Bluetooth deaktiveres automatisk hvis den ikke brukes? | Ja | Ja | Nei | Nei | Nei | Nei |
Kan NFC deaktiveres automatisk hvis den ikke brukes? | Ja | Nei | Nei | Nei | Nei | Nei |
Automatisk omstartstimer for låste enheter | Ja | Ja, med mangler (ingen skikkelig BFU-tilstand) | Nei | Nei | Nei | Nei |
Opplåsing med 2-faktor fingeravtrykk | Ja (fingeravtrykk + PIN-kode), se her | Nei | Nei | Nei | Nei | Nei |
Herdede systemkomponenter | Ja, herdet minneallokering, kjerne, libc, webview (Vanadium), SELinux-policy og ytterligere herding. Se her | Nei (samme som AOSP) | Nei (samme som AOSP) | Nei (samme som AOSP) | Nei (samme som AOSP) | Nei (samme som AOSP) |
Oppdateringer | ||||||
Hastigheten på sikkerhetsoppdateringer (AOSP-undergruppe av ASB) | Vanligvis samme dag | For øyeblikket ingen oppdateringer | 2-4 uker, noen ganger lenger | 1-2 måneder, noen ganger lenger | 1-2 uker, noen ganger lenger | Avhenger av telefonleverandøren |
Fullstendige oppdateringer på fullt støttede enheter | Flere dager | For øyeblikket ingen oppdateringer | Flere til mange måneder | Mange måneder til over et år | Flere til mange måneder | Avhenger av telefonleverandøren |
Delvise sikkerhetsoppdateringer (ASB) etter EoL-datoen | inntil 5 år etter lansering | For øyeblikket ingen oppdateringer | Flere år | Flere år | Flere år | Per definisjon: Nei |
Antall Android-versjoner som støttes | Vanligvis 1 Android-versjon | For øyeblikket ingen oppdateringer | Vanligvis 1 Android-versjon | 2-3 Android-versjoner | Vanligvis 3 Android-versjoner | Vanligvis 3 Android-versjoner |
Oppdateringshastighet for webvisning | <2 dager | For øyeblikket ingen oppdateringer | <2 uker | Flere uker/måneder | <2 uker | Avhenger av telefonleverandøren |
Støttede enheter | Krav til maskinvare | Krav til maskinvare | ||||
Asus* | Nei | Nei | Nei | Kun eldre enheter | Kun eldre enheter | Ja (ZenUI) |
Fairphone | Nei | For øyeblikket ikke tilgjengelig | Ja | Ja | Ja | Ja |
Ja | For øyeblikket ikke tilgjengelig | Ja | Ja | Ja | Ja | |
Motorola | Nei | For øyeblikket ikke tilgjengelig | Ja | Ja | Ja | Ja |
Oneplus | Nei | Nei | Ja | Kun eldre enheter | Ja | Ja (OxygenOS) |
Samsung* | Nei | Nei | Kun eldre enheter | Kun eldre enheter | Kun eldre enheter | Ja (OneUI) |
Sony | Nei | Nei | Ja | Kun eldre enheter | Ja | Ja |
Xiaomi | Nei | Nei | Kun eldre enheter | Kun eldre enheter | Ja | Ja (HyperOS) |
* disse produsentene støtter ikke opplåsing av bootloader lenger for alle eller de fleste av sine nye enheter. "Bare eldre enheter" = ingen enheter utgitt siden 2023. |
Vedlegg 1: Bruk av ulike profiler i Android
Det er mulig å bruke forskjellige profiler for å skille apper, filer og andre data fra hverandre. Fra minst til mest atskilt fra hovedbrukerprofilen er alternativene: arbeidsprofil, privat plass (siden Android 15) og sekundære brukere. Nedenfor er en sammenligning av hvordan de er forskjellige:
Arbeidsprofil (med tilfluktsrom) | Privat plass | Sekundære brukerprofiler | |
Personvern og datatilgang | |||
Filtilgang | Separat | ||
Kontakt tilgang | Separat | ||
Kalenderlagring | Separat | ||
Utklippstavle | Deles med hovedprofilen | Deles med hovedprofilen (GrapheneOS: deling kan deaktiveres) | Separat |
VPN-tilkoblinger | Separat | ||
Lagrede WiFi- og Bluetooth-tilkoblinger | Deles med hovedprofilen | ||
Privat DNS (i innstillinger) | Deles med hovedprofilen | ||
Systeminnstillinger | For det meste delt med hovedprofilen | Helt separat | |
Samtale- og SMS-historikk | Får ikke tilgang til samtaler og SMS | Valgfri tilgang ("slå på telefonsamtaler og SMS") | |
Kommunikasjon med andre apper | Begrenset til andre apper i samme profil | ||
Se hvilke andre apper som er installert | Begrenset til andre apper i samme profil | ||
Bekvemmelighet | |||
Kan profilen kjøre i bakgrunnen? | Ja | ||
Kan profilen starte automatisk etter omstart? | Ja | Nei (må låse opp profilen først) | |
Klone apper fra/til hovedprofilen | Ja, begge veier (via Shelter) | Kun GrapheneOS, fra main til private | Kun GrapheneOS, fra hoved- til sekundærsystem |
Kan man bruke biometri i apper? | Ja | Bare hvis separat biometri er konfigurert for denne profilen | |
Integrering med hovedprofilen | |||
Rask veksling mellom apper fra forskjellige profiler? | Ja, apper vises i hovedprofilens liste over nylig brukte apper | Nei, du må bytte aktiv bruker | |
Integrering i filbehandleren som lagringsplass | Ja (via Shelter) | Nei | |
Del filer på tvers av profiler via "Del"-menyen | Ja | Nei | |
Kan jeg legge til en snarvei til apper på startskjermen (hovedprofilens)? | Ja | Nei | |
Kan jeg legge til widgeter på (hovedprofilens) startskjerm? | Nei | ||
Kan jeg vise appvarsler i hovedprofilen? | Ja; samme som varsler fra apper som kjører i hovedprofilen | hvis du bruker enhetens skjermlås for privat område: Ja; hvis du bruker separat PIN-kode/biometri for privat område: Ja, men ingen varsler vises, bare appnavnet | Kun GrapheneOS og valgfritt for hver profil; ingen varslingsinnhold vises, bare appnavn |
Beskyttelse og sikkerhet | |||
PIN-kode og biometri | Kan bruke samme profil som hovedprofilen eller sette opp en egen autentisering | Må konfigureres separat, men kan også bruke none ("hopp over") | |
Trenger du å taste inn PIN-kode/fingeravtrykk for å låse opp profilen? | Bare hvis det er satt opp en egen PIN-kode for arbeidsprofilen | Ja (kan være etter omstart eller etter at skjermen er slått av) | Valgfritt (kun hvis en PIN-kode er satt opp for profilen) |
Etter at du har låst opp profilen, må du oppgi PIN-kode/fingeravtrykk for å starte apper? | Nei | hvis du bruker enhetens skjermlås for privat område: Nei; hvis du bruker separat PIN-kode/biometri for privat område: Ja, etter at skjermen ble slått av. | Nei |
Kan profiløkten avsluttes eller settes på pause? | Ja |
Vedlegg 2: Hvilke andre alternative mobile operativsystemer finnes det?
Dessuten Android og Android-baserte operativsystemer med fri og åpen kildekode (se tabellen ovenfor), er det eneste levedyktig alternativet for folk flest er Apples iOS. Det har vært mange forsøk på å etablere et tredje mobiloperativsystem, men så langt har ingen av dem vært vellykkede: Nedenfor finner du en ikke-utfyllende liste over mobile operativsystemer, både de du kan prøve i dag, og de som har forsøkt og mislyktes tidligere:
- iOS
- Androidbåde forhåndsinstallerte proprietære distribusjoner som Samsungs OneUI eller Xiaomis HyperOS, og åpen kildekodeforgreninger av AOSP, for eksempel GrapheneOS FOSS eller LineageOS FOSS
- Windows Mobile/Phone († 2020)
- BlackBerry OS († 2018)
- Symbian († 2012)
- Mobile Linux-distribusjoner som kan kjøre generiske (stasjonære) Linux-applikasjoner, for eksempel postmarketOS FOSS og PureOS FOSS eller mobile versjoner av Linux-distroer for datamaskiner som Fedora, OpenSUSE, OpenMandriva, Debian (Mobian), Manjaro osv. FOSS (se her for en god liste)
- Andre mobile operativsystemer som bruker Linux-kjernen, men som ikke kan kjøre generiske (stasjonære) Linux-apper, slik at de trenger apper som er utviklet spesielt for dem (Android passer teknisk sett også inn i denne kategorien):
- SailfishOS
- Ubuntu Touch FOSS
- KaiOS
- FirefoxOS († 2015) FOSS
- Tizen († 2017 - i det minste for smarttelefoner, det brukes fortsatt i Smart-TV-er)
- Meego († 2012) FOSS
- Maemo († 2011)
- webOS († 2011 - i det minste for smarttelefoner, det brukes fortsatt i Smart-TV-er)
Kilde: https://eylenburg.github.io/android_comparison.htm