Некоторые преимущества использования встроенной системы безопасности TEE в GrapheneOS:
- Защита чувствительных данных на устройстве. 2 TEE обеспечивает защиту от несанкционированного доступа и позволяет безопасно размещать приложения. 1
- Сокращение раскрытия незащищённых данных. 1 Это повышает общую безопасность платформы. 1
- Проверка идентичности устройства. 1 После первоначальной проверки приложение получает подписанную информацию об устройстве из TEE или модуля аппаратной безопасности (HSM), включая проверенное состояние загрузки, вариант операционной системы и её версию. 1
- Защита от обхода. 1 TEE нельзя обойти путём изменения или вмешательства в операционную систему, поскольку приложение получает информацию об устройстве из TEE. 1
GrapheneOS в целом ориентирована на обеспечение безопасности и конфиденциальности пользователей, ставит эти параметры выше удобства. 4