Technik

Unter der Haube.

VISE OS baut direkt auf dem Android Open Source Project auf. Darüber liegt eine eigene Schicht aus Konfiguration, Sicherheitsrichtlinien und System-Apps. Ein Fork eines fremden Custom-ROMs ist es nicht.

BasisAOSP · Android 17Release CP2A
ReferenzgerätGoogle Pixel 9aCodename „tegu“
PlattformGoogle Tensor G4zumapro
KernelLinux 6.1 GKIandroid14-6.1
UpdatesA/B & Virtual A/Bupdate_engine
SicherheitSELinux enforcingVerified Boot (AVB)
Weitere TargetsCuttlefish · GSIx86_64 / arm64
Google-DiensteKeinekein GMS, kein microG
Architektur

Schicht für Schicht.

Hardware und Kernel kommen unverändert aus dem Stock-Image, damit Treiber und Firmware stabil laufen. Alles darüber setzt VISE OS selbst zusammen: das AOSP-Framework, den eigenen Vendor-Layer und die System-Apps.

  1. Deine AppsBeliebige Android-Apps, z. B. aus dem SMW AppStore oder als APK
  2. Vise System-AppsLauncher · Call · Setup · Backup · Update · Report · Files · Monitor · AppStore
  3. VISE OS LayerProduktkonfiguration, Overlays, SELinux-Policies, Privapp-Allowlists, OTA-Anbindung
  4. AOSP FrameworkAndroid 17 – System Server, ART, Telephony, Backup-Framework, update_engine
  5. Kernel & VendorLinux 6.1 GKI, Kernel-Module und proprietäre Treiber aus dem Stock-Image
  6. HardwareGoogle Pixel 9a (tegu) · Tensor G4
Release-Pipeline

Vom Quellcode aufs Gerät.

Jedes Update durchläuft dieselbe Kette, vom Build bis zur Installation über den eigenen Update-Server.

  1. 01

    Quellcode

    AOSP-Tree mit eigenem Vendor-Layer und Vise-Apps

  2. 02

    Build

    Soong/Kati erzeugen System-, Vendor- und Boot-Images

  3. 03

    Signieren

    Images, APKs und OTA-Pakete werden signiert und geprüft

  4. 04

    OTA-Server

    Statische JSON je Gerät und Kanal, Pakete per HTTPS

  5. 05

    Gerät

    ViseUpdate installiert per A/B auf den freien Slot

Sicherheit

Sicher ab Werk, nicht per Einstellung.

SELinux enforcing

Jeder Prozess läuft in seiner Domäne. Eigene Komponenten wie ViseUpdate bringen eigene Policies mit. Neverallow-Regeln von AOSP bleiben unangetastet.

Minimale Rechte

Privilegierte Berechtigungen gibt es nur über explizite Privapp-Allowlists. Jede System-App bekommt genau die Rechte, die sie braucht, und keine weiteren.

Verified Boot

Boot- und System-Partitionen sind über AVB-Hashes abgesichert. Updates werden vor der Installation gegen die hinterlegten OTA-Zertifikate geprüft.

Keine Telemetrie

Ohne Google-Dienste gibt es keinen stillen Datenabfluss. Absturzberichte werden nur mit deiner Einwilligung und anonymisiert gesendet.

VISEOS

Ein eigenständiges Android-Betriebssystem ohne Google-Dienste. Entwickelt von SMWForge.

© 2026 SMWForge. Alle Rechte vorbehalten. Android ist eine Marke von Google LLC. VISE OS ist ein unabhängiges Projekt und nicht mit Google verbunden.