SELinux enforcing
Jeder Prozess läuft in seiner Domäne. Eigene Komponenten wie ViseUpdate bringen eigene Policies mit. Neverallow-Regeln von AOSP bleiben unangetastet.
VISE OS baut direkt auf dem Android Open Source Project auf. Darüber liegt eine eigene Schicht aus Konfiguration, Sicherheitsrichtlinien und System-Apps. Ein Fork eines fremden Custom-ROMs ist es nicht.
Hardware und Kernel kommen unverändert aus dem Stock-Image, damit Treiber und Firmware stabil laufen. Alles darüber setzt VISE OS selbst zusammen: das AOSP-Framework, den eigenen Vendor-Layer und die System-Apps.
Jedes Update durchläuft dieselbe Kette, vom Build bis zur Installation über den eigenen Update-Server.
AOSP-Tree mit eigenem Vendor-Layer und Vise-Apps
Soong/Kati erzeugen System-, Vendor- und Boot-Images
Images, APKs und OTA-Pakete werden signiert und geprüft
Statische JSON je Gerät und Kanal, Pakete per HTTPS
ViseUpdate installiert per A/B auf den freien Slot
Jeder Prozess läuft in seiner Domäne. Eigene Komponenten wie ViseUpdate bringen eigene Policies mit. Neverallow-Regeln von AOSP bleiben unangetastet.
Privilegierte Berechtigungen gibt es nur über explizite Privapp-Allowlists. Jede System-App bekommt genau die Rechte, die sie braucht, und keine weiteren.
Boot- und System-Partitionen sind über AVB-Hashes abgesichert. Updates werden vor der Installation gegen die hinterlegten OTA-Zertifikate geprüft.
Ohne Google-Dienste gibt es keinen stillen Datenabfluss. Absturzberichte werden nur mit deiner Einwilligung und anonymisiert gesendet.
Ein eigenständiges Android-Betriebssystem ohne Google-Dienste. Entwickelt von SMWForge.