CalyxOS stellt Entwicklung für 4-6 Monate ein

Das kommt überraschend: Gründer das Calyx Instituts Merrill und Hauptentwickler von CalyxOS Desai verlassen fast zeitgleich das Projekt.

Aus diesen und anderen Gründen (Änderung des AOSP-Upstream-Veröffentlichungs-Prozederes; k.a. wie ich das nennen soll, wurde aber hier im Forum ja schon zur Genüge besprochen, z. B. hier: https://www.kuketz-forum.de/t/aufspielen-von-grapheneos-ab-android-16-deutlich-erschwert/13036.) wird die Weiterentwicklung von CalyxOS eingestellt und alle Downloadmöglichkeiten/Links sind geschlossen.

Hier die offizielle Erklärung: https://calyxos.org/news/2025/08/01/a-letter-to-our-community/

Ist echt schräg und richtig doof für die User*innen. Ich selber hab erst vor Tagen für eine Freundin ein Pixel 7 mit CalyxOS bespielt. Jetzt überlegen wir grad, ob wir GrapheneOS oder IodeOS draufspielen sollen.

Autsch!

Kann natürlich mit jedem Projekt jederzeit passieren, aber ich hab die Vermutung, dass GrapheneOS recht stabil dasteht. Wie du hier im Forum und in Mikes Analysen ja auch herauslesen kannst, ist dieses Custom-ROM auch das mit Abstand empfehlenswerteste.

Hallo sekret,

mich brauchst du von GrapheneOS nicht zu überzeugen. Ich bin user der ersten Stunde…naja, der zweiten Stunde. :wink:

Bei der Entscheidung, ob GrapheneOS oder IodeOS ging es darum, ob eine sehr wichtige App zum Laufen gebracht werden kann. Und da sie unter GrapheneOS läuft (grad auf meinem Gerät erfolgreich getestet: ist wieder so eine App, die angeblich unbedingt Googledienste braucht und in der Nutzung sich dann zeigt: stimmt gar nicht…), wird es GrapheneOS. :slight_smile:

Zu “Kann natürlich mit jedem Projekt jederzeit passieren”: Ich hatte nicht den Eindruck, dass CalyxOS mit dem Calyx Institute im Hintergrund eines dieser Projekte sei. Das ist jetzt keine “Wir zwei Buddies basteln uns im elterlichen Wohnzimmer eine nerdige Gnu/Linux-Distri zusammen, die dann nur wir und unsere drei besten Homies nutzen”-Sache gewesen. Ich dachte wirklich, dass die breiter aufgestellt sind und nicht nur von diesem einen Super-Entwickler abhängig sind. Naja.

Ich frag mich, wieso man auf einem Pixel überhaupt ein anderes Custom OS drauf spielt, wenn man schon die Option für GOS hat? MicroG? Die sandboxed Google Play Services sind schon sehr gut an die Leine gelegt, wenn man sie denn braucht. Und wenn nicht, ist GOS nicht nur das mit Abstand sicherste, sondern auch das einzige Custom ROM, das von Haus aus wirklich komplett de-Googled ist. Wie @sekret schon schrieb, gibt Mike in seiner Artikelserie zum Thema da recht gute Einblicke.

Das ist wohl so. Die haben nach eigenen Aussagen ein Budget von mehreren Millionen Dollar zur Verfügung (aus Spenden) und ein vergleichsweise großes und sehr kompetentes Entwicklerteam. Und obwohl gerade zu der Zeit als Google seine Quellcode-Veröffentlichungspolitik geändert hat auch noch einer der GOS-Hauptentwickler in einen Krieg eingezogen wurde, haben sie die Situation unter diesen Umständen beachtlich gemeistert. Es konnten schnell neue Leute ins Team geholt werden und die relevanten Sicherheitsupdates wurden schon binnen weniger Tage per reverse engineering rückportiert und auch das komplette Android 16 Upgrade war dann binnen eines Monats soweit. Gleichzeitig haben sie auch neue Automatisierungsprozesse implementiert, die es in Zukunft erlauben sollen, auch wieder schneller (Device-)Updates bereit zu stellen.

Dann muss man Dir das alles ja nicht erzählen, kann es aber für andere Mitleser hier stehen lassen, die sich vielleicht noch nicht so mit dem Thema auseinander gesetzt haben. :wink:

Edit: Ach ja und zu erwähnen ist auch, dass in dem Zuge der Plan, Nicht-Google-Smartphones, die den Anforderungen von GOS entsprechen, auf den Markt zu bringen, immer konkreter werden. Laut GOS könnte das bereits Ende nächsten Jahres passieren.

Sehr vieles davon wohl in Kryptowerten und sie haben da wohl auch stark am Krypto-Zuwachs der letzten Jahre profitiert. Da Bitcoin aber (aus meiner Sicht) keine wirkliche Währung ist (davon kannst dir ja nix kaufen), ist das aktuell nur ein Buchwert. Das ist einer der wenigen Gründe, warum ich hoffe, dass Bitcoin keinen massiven Wertverlust erleidet. Aber vielleicht realisieren sie das Geld ja rechtzeitig.

Hier auch noch Mal der Hinweis das GrapheneOS wohl zunächst auf schon existierende Geräte zurückgreifen wird. Hier wird wohl gerade getestet ob eines der nächsten Modelle eines großen Herstellers kompatibel sein wird. Ein eigenes Gerät wird es wohl so schnell erst mal nicht geben da das sehr teuer werden würde. Wichtig ist das grapheneOS trotz aller Versuche des nicht wohlgesonnenen Umfeldes sehr stabil dasteht. Es liegt auch an den Usern Dinge richtig zu stellen wie halt die “Story” das GrapheneOS am Ende sei durch die Einschränkungen bei Google.

Auch in die Medien geraten ist der Urbane Mythos GrapheneOS Geräte seien Drogendealer-Geräte. Das ist einfach falsch und auch nicht die Intention von GrapheneOS für diese Leute Geräte herzustellen.

Ich hatte dazu ein paar Zeilen geschrieben und bei Mastodon geteilt

Weil CalyxOS und iodéOS (und AXP OS Pro, das aber Root trotz geschlossenen Bootloader hat) eine im System integrierte feingradulare Firewall hat. Man muss also nicht die VPN-Krücke nutzen, sodass es auch keine falschen Zurodungen gibt.

Zugegebenermaßen hätte ich das in GrapheneOS schon gern. Für mich überwiegen aber die Vorteile von GrapheneOS. Das muss aber nicht bei jedem so sein!

Diese Firewall würde bei mir aber eigentlich keinen großen Unterschied machen. Bei mir kommt es daher, dass ich im Hauptprofil sowieso nur Open Source Software nutze (bei denen alle Verbindungen in Ordnung sind) und nach Analyse dieser und der sonst genutzten Apps weiß ich, dass ich proprietäre Apps allein mittels eines blockierenden DNS-Servers auch vollständig bändigen kann. Die Gefahr, dass sich das nach einem Update ändert, ist sehr gering, da die anderen Apps nur 2 Bank-Apps sind (wovon ich eine sogar offline betreibe) und die andere ist Foobar2000 für Musik.

Was ich damit sagen will: Schön, dass es Auswahl gibt und schade, dass – wie hier geschildert – ein Teil der Auswahl (zumindest vorerst) wegfällt.

Ich hoffe auch sehr das es bei calyxOS weitergeht. Es ist immer gut eine Option zu haben.

Danke für die Info.

Ich hab CalyxOS und mein Smartphone hat heute wieder eine dieser kryptischen, abgeschnittenen und nicht anklickbaren Vignetten eingeblendet, in denen es um CalyxOS ging. Die Meldungen erscheinen nach einem Neustart nur so kurz, dass man sie gar nicht lesen kann und ohnehin nur verkürzt. Sie sind nicht anklickbar und ich habe noch keine Stelle gefunden, wo ich sie, vielleicht in einem Protokoll, nachschlagen könnte.

(Hatte es in diesem Thread schon mal thematisiert.)

Die Dinger verschwinden so schnell, dass ich nur in ganz seltenen Fällen einen Screenshot schaffe. Diesmal hat’s geklappt:

Kuketz Screenshot

Weiß jemand, wo ich die Meldungen in Gänze finde? Und was das im Zusammenhang mit der eingestellten Entwicklung für mich jetzt bedeutet?

Vermutung: Da Downloads und Repo deaktiviert wurden, kommt es beim Versuch den Update- oder sonstige Server zu kontaktieren.

Solange es noch verwendet wird, könnte man in den Einstellungen “Suche nach” bzw. automatische Updates deaktivieren. Evtl. sind weitere auf dem Gerät aktivierte Services des Instituts von der Reorganisation betroffen.

Das Ganze hat schon einen ziemlichen Beigeschmack. Insbesondere das Rotieren der Signing Keys, mit notwendiger Neuinstallation und langem Updateausfall. Signing keys zu wechseln ist ein sehr ungewöhnlicher Schritt, der normalerweise nur bei Sicherheitsvorfällen und Kompromittierung der Keys durchgeführt wird.

Ich glaube auch fast das da mehr hintersteckt… 2 der führenden Leute weg aus dem Team….. Das ist schon hart

CaylxOS hat eine Update zur ersten Erklärung veröffentlicht:

https://calyxos.org/news/2025/08/01/a-letter-to-our-community/

Sie schreiben, dass es keine Sicherheitslücken gab und das Austauschen der Signing Keys einfach geschieht, weil leitende Teammitglieder das Projekt verlassen haben. Darum wird es auch zum ersten Mal einen umfassenden Audit geben.

Dennoch haben sie sich dazu entschlossen, die Images für alle Geräte wieder zur Verfügung zu stellen ( https://calyxos.org/get/factory/ ) und weisen aber darauf hin, dass zur Zeit kein guter Zeitpunkt sei, zu CalyxOS zu wechseln.

Das ist absolut unüblich.

Was man halt so zufällig macht, wenn man sich von seinen beiden technischen Hauptverantwortlichen getrennt hat, man es nicht mal schafft Sicherheitsupdates bereitzustellen und seine Signing-Keys rotiert hat.

Jepp das machst du doch nur wenn es Streit gegeben hat. Zumindest mein erster Gedanke dabei… aber ich will keine Gerüchte streuen

Das wirkt alles höchst unprofessionell und für mein Dafürhalten auch so unseriös, dass ich deren Betriebssystem niemals irgendjemandem empfehlen würde bzw. werde.

Da fällt mir wieder auf, wie unglaublich gut DivestOS halt einfach war. Da ist der Hauptentwickler halt gegangen und dann war das Projekt tot, weil er der einzige war. Auch nicht toll, aber da war dann wenigstens Klarheit!

Ja das war cool… hätte mir eigentlich gewünscht das er zu graphene wechselt. Das Angebot war da

Ich kann mir gerade nicht vorstellen das sich das bei calyx nochmal fängt. 6 Monate sind viel. Die meisten werden sich etwas anderes suchen und in 6 Monaten wohl eher nicht mehr (zurück) wechseln

Ich schätze, dass das daran liegt, dass zwei der Chefs die Foundation verlassen haben. Die könnten womöglich Zugriff auf die Signing keys gehabt haben. Da ist es nur logisch, dass die verbleibenden Mitarbeiter lieber auf Nummer sicher gehen wollen.

Das ist ja bei GrapheneOS anders. Da wird ja möglichst viel hardware backed gemacht. Da ist das Bedrohungspotenzial geringer.