Чей это телефон?

Свобода, безопасность и право распоряжаться собственным компьютером

Идеальный персональный компьютер закрыт для всех, кроме владельца. Не «открыт для всех» и не «закрыт для вас ради вашей же безопасности». Закрыт для постороннего — и открыт тому, кому принадлежит. Противоположность свободы здесь не безопасность. Противоположность свободы — отсутствие контроля у того, кто купил устройство, носит его в кармане и ведёт через него почти всю повседневную жизнь.

Это эссе не о том, какую прошивку поставить. LineageOS, GrapheneOS и Apple здесь не три пункта обзора, а три философии устройства: свобода через пустоту, свобода через недоверие, безопасность без последнего слова. Три ответа на один вопрос — кому принадлежит смартфон после оплаты.

Мы слишком легко говорим «мой телефон», имея в виду «телефон в моём кармане». Карман не делает компьютер своим. Своим его делает возможность решать, какой системе на этой машине позволено считаться настоящей.

Кому принадлежит ваш смартфон?

Вы покупаете компьютер — современный смартфон за 50–100 тысяч рублей. Внутри достаточно железа, чтобы обгонять офисные ноутбуки пятилетней давности. Формально это ваш компьютер. Фактически вы часто не можете решить, какая операционная система на нём будет жить через два года.

На ноутбуке картина другая. Купили Dell — поставили Ubuntu. Или Fedora. Или остались на Windows. Через пять лет старый ноутбук всё ещё можно превратить в рабочую машину: система обновляется, драйверы находятся, а если железо отваливается — это инженерная история, а не политическое решение производителя. Телефон живёт иначе. Производитель решает, сколько лет будут приходить обновления безопасности. Решает, какие приложения нельзя удалить. Решает, можно ли разблокировать bootloader — загрузчик. Решает, имеет ли смысл говорить о «своей» системе, если определить доверенный системный код можете не вы.

Попробуйте перенести телефонные правила на ПК. Через три года вам говорят: обновлений больше не будет, модель «снята с поддержки». Процессор жив, накопитель жив, экран жив — просто компания потеряла интерес. Или жёстче: Linux либо не стартует, либо стартует с предупреждением, которое ломает половину корпоративных приложений. На ПК это всё ещё воспринимается как насилие над идеей персонального компьютера. На телефоне — как норма рынка.

Парадокс смартфона в том, что это самый личный компьютер у большинства людей — и один из наименее подконтрольных. В нём пароли, банки, переписка, фотографии, геолокация, двухфакторная аутентификация, рабочие чаты, документы. Он знает больше о вашей жизни, чем домашний ПК. И устроен так, будто вы арендуете право им пользоваться у производителя, оператора, магазина приложений и набора сервисов.

Предустановленный мусор — самая заметная часть истории, но не самая важная. Раздражает реклама в «Безопасности», три лаунчера и экскурсия по экосистеме при первом включении. Но под ними лежит жёсткая конструкция: политика обновлений, закрытый bootloader, прослойка производителя, сервисы, без которых экосистема приложений разваливается, и модель, в которой вы пользователь, а не администратор собственной машины.

Есть ещё бытовая иллюзия контроля. Человек ставит другой лаунчер, меняет иконки, отключает уведомления — и чувствует, что «настроил телефон под себя». Иногда это действительно улучшает жизнь. Но часто это косметика поверх чужой архитектуры. Вы переставили мебель в арендованной квартире. Ключ от входной двери по-прежнему не ваш.

Когда говорят «телефон устарел», часто имеют в виду не железо. Железо ещё тянет. Устарела поддержка. Устарел интерес производителя. Устарел контракт: вы думали, что купили компьютер, а купили доступ к платформе с ограниченным сроком годности. Запланированное устаревание работает не только через батарею и хрупкое стекло — оно работает через право определять, какая система считается допустимой.

Вопрос «чей это телефон?» звучит наивно, пока вы не попробуете сделать с ним то, что нормально для ПК: поставить актуальную систему, убрать лишнее, решить, кому доверять. Тогда видно: собственность бывает физической и цифровой. Физически телефон ваш. Цифрово — не всегда.

Свобода — это не бесплатность

Слово «свобода» в разговорах о программах часто путают с ценой. Бесплатно скачал — значит свободно. Открытый репозиторий — значит свобода. Можно взять код и развивать свою копию — уже почти утопия. Но классическая рамка Фонда свободного программного обеспечения (FSF) говорит о другом. Четыре свободы — не про отсутствие чека. Это право запускать программу с любой целью, изучать, как она работает, распространять копии и улучшать её, в том числе делясь улучшениями с другими.

Ричард Столлман здесь не герой повествования. Он — интеллектуальная отправная точка: свобода как отношение к инструменту, а не как скидка. Инструмент, которым нельзя распоряжаться, остаётся чужим — даже если за него не брали денег. Инструмент, за который заплатили, но который нельзя изучить, изменить и заменить, тоже остаётся чужим. Цена и свобода пересекаются, но не совпадают.

В смартфонах это особенно заметно. «Бесплатный» Android с магазином и облаком часто дороже любого одноразового платежа: данными, вниманием, зависимостью от сервисов. Платный iPhone может давать сильную безопасность и приватность по умолчанию — и оставлять владельца без права поставить свою систему. Оба устройства работают. Но удобство и владение — разные оси. Путать их удобно рынку: тогда любой спор сводится к камере и «пользовательскому опыту». Спорить об опыте легче, чем о власти.

Есть и другая подмена: свободу путают с хаосом. Будто право ставить своё немедленно заполнит мир вирусами и людьми, которые «сами виноваты». Часть риска реальна. Из реальности риска не следует, что риск должен быть запрещён владельцу. Взрослый компьютер предполагает право на ошибку — и право потом её исправить. Когда этого права нет, безопасность перестаёт быть вашим инструментом и становится формой опеки.

Полезно отделить свободу пользователя от свободы экосистемы. Экосистема может быть открытой для разработчиков и закрытой для владельца устройства. Можно публиковать приложения, получать API, читать куски исходников — и не иметь права заменить основу, на которой всё крутится. Для индустрии это удобно. Для человека в кармане — ощущение участия без суверенитета.

Свобода в цифровом смысле — способность сказать: эта машина подчиняется мне. Не производителю. Не магазину. Не «рекомендуемым параметрам». Если этого нет, разговор съезжает к вкусу интерфейса и камере. Это важно в быту. Это не то же самое, что право распоряжаться собственным компьютером.

Открытый Android, закрытый телефон

История Android удобна для маркетинга: «открытая платформа», Linux внутри, исходники можно скачать. Формально это правда. Android Open Source Project существует. Большая часть userspace — пользовательского пространства — лицензирована под Apache 2.0: разрешительная лицензия, выбранная Google во многом затем, чтобы производителям было проще брать код и не упираться в копилефт. Ядро — Linux. На бумаге цепочка знакома: идеи GNU о свободном ПО → Linux → AOSP → производители телефонов.

Без этой цепочки не было бы ни LineageOS, ни GrapheneOS. Но между «открытым кодом ОС» и «открытым устройством» лежит пропасть. На телефоне работает не «чистый AOSP». Работает слоёный пирог.

Есть firmware — низкоуровневые прошивки, которые вы не читаете и часто не можете заменить. Есть драйверы и закрытые двоичные модули (blobs), без которых камера, модем, GPU и сенсоры превращаются в красивый кирпич. Есть bootloader с политикой разблокировки: где-то её разрешают с оговорками, где-то — нет, где-то разблокировка меняет состояние аппаратной аттестации, может повлиять на DRM и заставляет отдельные банковские или корпоративные приложения отказаться работать. Есть hardware root of trust — аппаратный корень доверия, якорь в железе, который решает, чьи подписи считаются законными. Есть Google Mobile Services. Есть приложения и оболочки производителя. Есть политика обновлений, которая живёт отдельно от того факта, что исходники AOSP где-то лежат на серверах.

Android-телефон — не «Linux в кармане» в том смысле, в каком ноутбук с Debian является Linux-машиной. Это продукт, где открытая платформа — фундамент для закрытой или полузакрытой надстройки. Производитель может взять открытый код и собрать закрытое устройство. Может формально оставить разблокировку bootloader — и сделать жизнь после неё настолько неудобной, что почти никто ею не воспользуется. Юридическая открытость слоя не равна открытости продукта.

Apache 2.0 помогла Android стать индустриальным стандартом именно потому, что не требовала возвращать изменения так, как часто требует копилефт. Это ускорило распространение. Это же облегчило появление устройств «на Android», но не «для владельца».

Полезный тест. Представьте: исходники AOSP завтра исчезли, а ваш телефон остался прежним — с той же оболочкой, сроком обновлений, политикой bootloader и привилегированными сервисами. Изменилось ли повседневное владение? Почти нет. Наоборот: исходники на месте, но можно поставить свою систему, убрать привилегированный мусор и решить, нужен ли Google как сервис или только как редкий гость в sandbox — песочнице приложений. Вот тут владение меняется. Значит, дело не в лозунге открытости платформы. Дело в том, доходят ли последствия открытости до конкретного устройства в руке.

Открытый код ОС — необходимое условие для многих историй. Сам по себе он не даёт владения. Владение начинается там, где владелец может заменить доверенную систему и не потерять модель безопасности целиком. «Android открытый» не означает, что ваш телефон открыт вам.

Когда телефон снова стал компьютером

История началась не с лендингов про приватность. Она началась с root — прав суперпользователя: грубого желания администрировать устройство, которое ведёт себя как чужой терминал. Хотели удалить мусор, сменить приложение по умолчанию, сделать резервную копию, которую система не давала. Хотели контроль. Иногда — просто доказать, что «можно». Хакерского азарта было много, аккуратной threat model — мало. Но зерно верное: если устройство нельзя администрировать, оно недостаточно ваше.

Затем — культура custom ROM. CyanogenMod: не просто root, а система, в которой телефон можно сделать своим. Меньше мусора производителя. Больше настроек. Ощущение компьютера, а не витрины. Позже сообщество продолжилось в LineageOS — без корпоративной сказки, с той же идеей: телефон можно перепрошить и жить дальше.

Параллельно выросла другая линия: не столько «сделать своим», сколько «сделать менее дырявым и менее болтливым». Жёсткий sandboxing. Отказ от привилегированных Google-сервисов. Hardening — ужесточение защиты. Узкий список устройств. Меньше романтики «поставлю на что угодно», больше инженерии «поставлю туда, где модель доверия не разваливается».

Эти линии отвечают на разные страхи одной проблемы. Одна боится чужого мусора. Другая — чужого доступа и слабой защиты. Обе боятся жить в машине, которая притворяется вашей. Вместе они важны: могу ли я убрать чужое и поставить своё? Могу ли я при этом не превратить телефон в менее защищённую игрушку?

Я почти не буду говорить о /e/OS и соседних проектах: текст не про каталог альтернатив. Ему нужны полюса. LineageOS и GrapheneOS — не враги и не кнопки «выбрать лучшее». Это разные акценты внутри одной проблемы владения.

LineageOS: свобода через пустоту

Самое сильное ощущение от хорошей установки LineageOS — не новые возможности. Наоборот: в телефоне наконец ничего нет. Нет фирменного магазина, трёх копий одних утилит, «умных» рекомендаций в шторке, системных приложений, которые нельзя снести. Есть базовая система. Дальше — ваш выбор.

Это минимализм как контроль. Не аскеза и не поза «чистый Android». Контроль через отсутствие чужих решений, принятых за вас до первого включения. Unix-логика работает прямо: базовая ОС даёт среду, программы вы ставите сами. F-Droid, Aurora, Play ради банка — ваш риск и ваш выбор. Система не обязана быть моральным манифестом. Она обязана не мешать.

Персональный компьютер не обязан быть пустым. Но он обязан допускать пустоту как стартовую точку. Когда старт уже забит чужим, настройка превращается в переговоры с предустановленной идеологией. Когда старт пуст, идеология хотя бы ваша — даже если состоит из компромиссов.

LineageOS не мессия безопасности. Проект даёт жизнь устройствам далеко за официальным сроком производителя, убирает шум оболочки, сохраняет ощущение компьютера. Для старого железа это часто вторая жизнь: аппарат снова получает актуальную пользовательскую систему и платформенные исправления — хотя firmware и закрытые компоненты могут остаться на последнем уровне патчей производителя. LineageOS не строится вокруг максимально жёсткой модели угроз. Разблокированный bootloader, компромиссы совместимости, разная глубина поддержки железа — часть реальности. Он силён на осях открытого кода и владения. Приватность зависит от того, что вы поставите. Безопасность — не главный продукт.

Именно поэтому он полезен как пример: заводским прошивкам часто не хватает права начать с пустого стола. Можно потом снова поставить многое из того, что было. Но уже как выбор, а не как судьбу.

Оборотная сторона: пустой телефон требует культуры. Нужно понимать, откуда брать приложения, что push, карты и платежи не появляются из воздуха, что часть удобства stock Android куплена ценой глубокой интеграции сервисов. LineageOS возвращает выбор — и ответственность. Для кого-то это освобождение. Для кого-то — слишком много работы. Оба ответа честные.

Главное здесь не «фишки» и анимации. Главное — смещение власти: кто решает, что является системой по умолчанию и когда телефон ещё жив. LineageOS отвечает: в большей степени вы. Но он не делает свободным автоматически. Если снова набить телефон следящими удобствами, системный слой станет спокойнее, прикладной — нет.

GrapheneOS: свобода через недоверие

GrapheneOS отвечает на другой страх. Не «почему в телефоне столько чужого», а «почему я должен доверять коду, который видит мою жизнь». Система построена на минимизации доверия: можно иметь открытый код — и не давать приложению лишних привилегий; ненавидеть слежку — и понимать, что часть мира приложений завязана на Google Play; хотеть жёсткую security model — и не хотеть навсегда отдавать производителю право определять доверенный системный код.

Технически GrapheneOS — hardened Android на базе AOSP: mitigations, sandboxing, Verified Boot (проверка целостности загрузки) и модель, в которой приложение по умолчанию получает меньше возможностей навредить. Это не «лаунчер без иконок Google». Это инженерия недоверия: программы и сервисы не заслуживают слепого доступа.

Парадокс Pixel здесь центральный. GrapheneOS опирается на Pixel не из любви к Google, а потому что из массовых устройств эта линейка даёт нужный набор: secure element, возможность после установки своей ОС снова заблокировать bootloader и восстановить полноценный Verified Boot — уже с доверенной подписью GrapheneOS, — и относительно длинное окно обновлений прошивки. Чтобы уйти от привилегированного Google в userspace, часто покупаешь телефон Google как железо с приемлемой моделью доверия. Раздражает идеологически. Понятно инженерно.

Sandboxed Google Play — самый показательный жест проекта: отказ от морали «Google = зло, значит выжечь калёным железом». Play Services ставятся как обычные непривилегированные приложения внутри sandbox. Их можно не ставить. Можно поставить только в одном профиле. Зависимость становится управляемой. Но sandbox не превращает Google в безобидный виджет: сервис собирает то, что вы сами дали через приложения и разрешения. Разница в полномочиях, не в магии. Поставил Play «на всякий случай» и выдал всё как раньше — приватность сама не случится.

Полный отказ от Google возможен и иногда прекрасен. Для части людей он означает отказ от банка, работы или госсуслуг. GrapheneOS не требует героического саморазрушения быта: пользуйся, если надо — но не отдавай привилегии, которые превращают сервис в совладельца телефона.

На осях картина другая, чем у LineageOS. Открытый код — да. Приватность — сильна при правильной модели. Безопасность — очень сильна. Контроль владельца — сильный: альтернативную ОС можно поставить, а затем снова включить Verified Boot.

Споры «слишком параноидален» часто мимо. Лучшая рамка — модель угроз, а не ярлык. GrapheneOS не обязан быть универсальным ответом. Он обязан существовать как доказательство: можно проектировать мобильную систему так, будто владелец достоин и контроля, и защиты. Он ломает шкалу «либо свобода, либо безопасность». Вопрос в том, позволяет ли железо и политика подписей такую конструкцию. Если нет — разговор становится моральным. Если да — инженерным.

Свобода, приватность и безопасность — разные вещи

Люди говорят «свободный» и имеют в виду «чтобы не следили». Говорят «безопасный» и слышат «приватный». Говорят «открытый код» и слышат «можно доверять». Говорят «владею» и имеют в виду «оплатил». Это разные вещи. Их можно сочетать. Их нельзя склеивать в одно слово.

Свобода — право распоряжаться: изучать, изменять, заменять, запускать, уходить. Приватность — кто что о вас узнаёт. Безопасность — устойчивость к угрозам: malware, эксплойты, физическая кража, атаки по цепочке поставок, подмена системы. Открытый код — доступность исходников и лицензия. Контроль владельца — можете ли вы быть конечной инстанцией доверия на своём устройстве.

Контрпримеры полезнее определений. Свободное не значит безопасное: открытый код с дырой остаётся дырой; прошивка без Verified Boot может быть «свободнее» и удобнее для подмены системы. Открытый код может телеметрить — лицензия не запрещает. Проприетарное может быть локальным и сдержанным. Безопасность по умолчанию может жить без свободы владельца — здесь обычно стоит Apple. Приватность конфликтует с удобством: отключить облачные резервные копии — меньше утечки у провайдера, выше риск потерять данные.

Есть социальный слой. Телефон встроен в семью, работу, школу, банк, государство. Можно выбрать жёсткую личную модель — и упереться в приложение школы или банка. Взрослый разговор о владении всегда включает вопрос: какой контур я контролирую полностью, а какой оставляю компромиссным?

Четыре оси нужны, чтобы перестать спорить в пустоту:

Открытый кодПриватностьБезопасностьКонтроль владельца
LineageOSоткрытая система, широкий круг устройствзависит от того, что поставит пользовательплатформенные патчи есть; hardening не главный фокусможно сменить ОС и набор сервисов
GrapheneOSоткрытая система на базе AOSP с hardeningсильная при аккуратной моделиочень сильная; Verified Boot после установкиможно сменить ОС и снова включить Verified Boot; sandboxed Play
iOSоткрыты отдельные компоненты, не системасильная по умолчаниюочень сильная заводская цепочкаальтернативная ОС не предусмотрена

Спорить «что лучше» без указания оси — всё равно что спорить, что лучше: молоток или термометр. Улучшения по одной оси не обязаны улучшать остальные. Советы вида «просто поставь X» почти всегда врут хотя бы одной осью. Взрослый выбор начинается с вопроса, какую ось вы сейчас чините.

Apple: безопасность без последнего слова

Apple здесь не третья прошивка. Apple — другая модель власти над компьютером. LineageOS и GrapheneOS показывают попытку вернуть телефон владельцу. Apple показывает, насколько далеко можно уйти в другую сторону — и сделать продукт, который миллионам искренне нравится и реально помогает не быть взломанными по глупости.

Физически iPhone ваш. Но аппаратная цепочка доверия iPhone привязана к ключам Apple, и владелец не может заменить этот root of trust своим. Boot ROM с ключом Apple задаёт, чей код имеет право считаться системой. Secure boot chain проверяет подписи по этапам загрузки. На устройстве в нормальном режиме живёт то, что Apple готова считать доверенным. Это не «злой замок» из комикса. Это модель целостности: телефон не должен становиться чужим исполняемым носителем из‑за пяти минут физического доступа или удачной цепочки эксплойтов.

Сила модели в том, что она не требует компетенции. Можно не знать, что такое sandbox, entitlements и Secure Enclave — и получить высокий baseline. Приложения ограничены. Установка ПО централизована. Многие атаки не доходят до массового пользователя. «Безопасность по умолчанию без админской работы» — редкий и ценный продукт. Большинство людей не хотят быть сисадминами своего кармана. Apple продаёт им право этого не быть.

Но продукт безопасности ≠ продукт владения. На iPhone вы не ставите свою ОС так, как Linux на ноутбук. Можно настроить многое. Нельзя переопределить главное: кто является конечным источником доверия. Безопасность есть. Последнего слова у владельца нет.

Отдельный нюанс: внутри несвободной системы полно открытых компонентов. WebKit открыт, многие библиотеки открыты. Это важно для инженерии и иногда для аудита кусков. Это не делает iOS свободной системой. Свободные компоненты ≠ свободная система.

Европейский DMA сделал трещину в витрине: альтернативные магазины, веб-дистрибуция в ЕС, notarization даже вне App Store. Важно смотреть внимательно. Боковые пути установки не равны праву владельца определять корень доверия. Notarization сохраняет роль Apple как инстанции, которая подписывает и пропускает. Для безопасности это может быть плюсом. Для вопроса «чей компьютер?» — смягчённая форма той же архитектуры: выбирать витрину ≠ становиться хозяином замка.

Скучная безопасность — огромное достижение. Купленная ценой невозможности сказать «я хочу иначе», она постепенно приучает считать нормой собственное бесправие. Сначала это выглядит как забота. Потом как удобство. Потом как единственно возможное устройство мира.

Важно убрать ложную войну. Не «Apple плохие». А яснее: можно сделать прекрасный, безопасный, приватный по умолчанию продукт — и оставить владельца без главного права персонального компьютера. «Хорошо работает» не означает «принадлежит вам в цифровом смысле».

Кто держит ключ от Secure Boot?

Короткий ответ, который многим не нравится: locked bootloader сам по себе не отменяет владения. Иногда он как раз нужен.

Разблокированный bootloader часто путают со свободой. Unlock — инструмент. Он позволяет поставить свою систему. Он также расширяет поверхность атаки и иногда превращает «мой телефон» в «телефон, на который проще незаметно поставить чужое». Если модель угроз включает противника с физическим доступом, вечный unlock — не победа, а состояние: полезное на этапе установки, сомнительное как постоянный режим.

Идеал: устройство защищено от всех, кроме владельца. Владелец может заменить доверенную ОС. После этого снова включить проверку целостности — уже относительно своей системы и своего решения, кому верить. Verified Boot не враг свободы. Враг свободы — Verified Boot, в котором единственный допустимый подписант навсегда зафиксирован вне владельца.

Замок на двери не делает дом тюрьмой. Тюрьмой дом делает чужой ключ, который нельзя сменить.

Критерий простой. Может ли владелец заменить доверенную ОС, не уничтожив модель доверия целиком? Если да — locked bootloader совместим с владением. Если нет — это опека. Опека может быть заботливой и инженерно прекрасной. Она всё равно опека.

Отсюда концептуальная важность GrapheneOS на Pixel: кастомная ОС + сохранение Verified Boot + отказ от идеи, будто свобода обязана быть дырявой. LineageOS ближе к классической ПК-логике: возможность поставить своё важнее идеальной цепочки на широком зоопарке устройств. iPhone — в противоположной точке: цепочка идеальна, но корень сменить нельзя.

Хороший вопрос не «разлочен ли bootloader?». Хороший вопрос — кто держит ключ после того, как вы выразили свою волю. Если после вашей воли система всё ещё умеет защищать себя от посторонних — это сильная свобода. Если воля возможна только ценой постоянной незащищённости — хрупкая. Если воля невозможна — это уже спор о том, компьютер ли это вообще.

Mac как неудобный контрпример

Особенно интересно, что сама Apple на Mac проводит границу иначе. Apple Silicon Mac тоже построен вокруг аппаратного корня доверия, Secure Enclave и сложной политики загрузки. Но владелец получает существенно больше власти над загрузочной средой: можно ставить софт в обход магазина, жить в терминале, собирать рабочий контур без разрешения витрины — и, с оговорками, запускать иную ОС.

Поэтому существование Asahi Linux важно не только как техническое достижение. Оно показывает, что сильная аппаратная безопасность и возможность запустить другую операционную систему не являются взаимоисключающими.

И тогда различие между Mac и iPhone становится особенно показательным. Его уже нельзя объяснить одной фразой «иначе невозможно обеспечить безопасность». Apple сама демонстрирует, что на другом классе своих устройств границу полномочий владельца можно провести иначе. iPhone остаётся телефоном-платформой, где «что можно запускать» — часть бизнес-модели и модели безопасности одновременно. Это продуктовое решение, а не доказательство технической неизбежности.

Mac здесь неудобен именно как аргумент самой Apple против упрощённой версии собственной мобильной истории. Не «Mac свободнее, значит iPhone плохой». А яснее: secure hardware и альтернативная ОС совместимы там, где компания решила провести границу иначе.

Свободный смартфон в 2026 году

Насколько близок идеал? Ближе, чем десять лет назад. Дальше, чем хочется после первой удачной прошивки. Жить на телефоне, который в большей степени ваш, уже можно. Сказать, что проблема решена, — нельзя.

Firmware и baseband — модемный процессор — по-прежнему напоминают, кто хозяин на нижних этажах. Закрытые blobs никуда не исчезли. Даже на лучших устройствах для свободных систем вы получаете не полностью свободный компьютер, а наименее плохой компромисс: верхние слои слушаются владельца, нижние часто остаются непрозрачными.

Дальше — мир приложений. Банки, госуслуги, push, платежи, DRM, корпоративные контейнеры. Можно быть идеологически чистым и упереться в Play Integrity, жалобы на unlocked bootloader или Google-сервисы «как воздух». Sandboxed Play, альтернативные магазины, веб-версии и отдельные профили смягчают проблему. Не отменяют её.

Даже свободная система не спасает автоматически от приложений, которые воруют время. Свобода устройства не заменяет культуру пользования. Она возвращает право эту культуру строить.

Разговор о владении легко становится разговором привилегии: не у всех есть время, нервы и запасной телефон. Из неравномерности не следует бессмысленность частичных шагов. Свободный смартфон в 2026 году — не SKU на витрине. Это направление: железо, ОС, приложения, готовность иногда потерять удобство ради контроля.

От свободной ОС к свободной инфраструктуре

Свободный телефон, синхронизирующий жизнь в чужое непрозрачное облако, освобождает только половину цепочки. Контакты, фото, заметки, календари, резервные копии, пароли — если всё это живёт у чужого провайдера на чужих условиях, устройство становится красивым терминалом. Сменить одно закрытое облако на другое — не освобождение, а переезд. Иногда переезд полезен. Редко он достаточен.

Nextcloud, своя почта, локальные архивы, мессенджеры с понятной моделью, отказ от бесконечной синхронизации всего подряд — уже не «настройка прошивки». Это вопрос, где живут данные, когда телефон выключен.

Удобнее думать лестницей:

  1. Свободный код — можно читать и собирать.
  2. Свободная ОС — система не навязывает чужой userspace как судьбу.
  3. Свободное устройство — железо и политика подписей позволяют владельцу определять доверенный системный код.
  4. Свободная инфраструктура — сервисы вокруг телефона тоже можно выбирать и хостить.

Пункт 2 реален для многих. Пункт 3 — для узкого набора устройств. Пункт 4 почти всегда упирается в привычки и экосистему, а не только в технику. Пункт 1 давно есть и давно недостаточен. Люди часто радуются открытому коду так, будто уже получили свободную инфраструктуру. Разница между ними — почти вся современная цифровая жизнь.

Тема владения не заканчивается на экране смартфона. Она продолжается в почте, облаке, бэкапах и праве уйти, не потеряв историю.

Чей это телефон?

Ценность этих историй — не в призыве всем удалить stock Android и не в объявлении Apple врагом. Ценность в возвращении выбора: смартфон можно мыслить как персональный компьютер, а не как вечный клиент чужой платформы.

LineageOS показывает свободу через пустоту. GrapheneOS — свободу через недоверие и совместимость контроля владельца с жёсткой security model, если железо это позволяет. Apple — безопасность без последнего слова: прекрасный baseline и всё равно статус гостя в собственном устройстве.

Четыре оси — открытый код, приватность, безопасность, контроль владельца — не складываются в один рейтинг. Тогда исчезает ложный спор «свобода против безопасности». Остаётся вопрос: кто принимает решения на этой машине?

Замок на двери не делает дом тюрьмой. Тюрьмой дом делает чужой ключ, который нельзя сменить.

Не существует единственного правильного ответа. Можно сознательно выбрать закрытую систему и получить удобство и сильную безопасность. Можно собрать собственную. Можно искать компромисс между ними.

Но это должен быть выбор владельца.

Потому что персональный компьютер становится действительно персональным не тогда, когда на нём ваши фотографии и обои. А тогда, когда последнее слово о том, какой код ему разрешено исполнять, принадлежит вам.

Источники