Android 17 QPR1, AOSP 릴리스 없이 새 API 추가: 허니콤 3.x 이후 처음이며 Pixel 전용
- Android 17 QPR1은 Android Open Source Project 릴리스 없이 앱 개발자용 새 API를 추가한 첫 릴리스로, 허니콤(3.x) 이후 이런 일이 없었음
- 새 API는 현재 Pixel OS에서만 쓸 수 있고 다른 Android OEM에는 제공되지 않음
- GrapheneOS는 9월 15일 공개 전에 이미 Android 17 QPR1 포팅을 끝냈지만 아직 배포 허가가 없어, Pixel 펌웨어와 커널 드라이버, 유저스페이스 드라이버, HAL을 Android 17로 백포트하는 작업을 하는 중임
- 2026년 9월 Pixel Update Bulletin의 추가 패치는 비 Pixel 기기도 쓰는 표준 Android 플랫폼 구성 요소에 적용되지만 Android 보안 게시판이나 프리뷰 패치로는 풀리지 않았고, 다른 OEM은 2026년 12월 Android 17 QPR2에서야 받음
- Google이 GPL 소스 요청에 몇 주째 응하지 않아 9월 1일에 요청한 CD1A.260905.001.A1 소스를 오늘에야 제공했으며, GrapheneOS는 12월 QPR2까지 이 상황이 이어질 것이라고 밝힘
Hacker News opinions
구글이 가는 방향 진짜 싫음. 스마트폰 OS가 사실상 듀오폴리니까 데스크톱 리눅스처럼 오픈소스 배포판이 필요함. 요즘 GrapheneOS가 매일 그 자리에 가까워지는 느낌이라 곧 메인으로 갈아탈 예정임.
GrapheneOS 좋긴 한데 postmarketos.org도 요즘 기본 상태가 꽤 다듬어져 있음. 기본 앱만 보면 모바일 리눅스가 Graphene보다 나은 면도 있는데, AOSP에서 방치된 다이얼러나 연락처 앱이랑 싸울 필요 없이 GNOME/KDE 앱이 관리되고 있음.
Graphene이 구글 하드웨어가 아닌 기기 지원을 더 잘해줬으면 좋겠음.
구글이 정신 차리지 않으면 Android 통제권을 잃을 거임. 오라클도 MySQL, StarOffice 인수할 땐 강자였는데 어리석게 굴다가 사실상 통제를 다 놓쳤음. 오픈소스에선 더 꽉 쥘수록 통제를 잃음.
제조사가 자기 OS 만들던 시절로 돌아가고 싶음. 그래서 아이폰으로 갔음. 하드웨어 회사가 소프트웨어도 만들면 통합이 훨씬 낫고 덜 불어남. 안드로이드를 수천 기기에 우겨넣는 건 말이 안 됐음.
GrapheneOS 1년 넘게 메인으로 쓰는데 아쉬운 건 컨택리스 결제뿐임. 게임도 AI 기능도 관심 없어서 잘 쓰고 있음.
안드로이드는 그냥 실망스러움. iOS에 맞서는 오픈 대안으로 시작해서 이제는 자기가 싸우던 그 존재가 됐음.
lineageos 같은 건 생각도 안 해봤는데 이제 답이 보임. 구글이 폐쇄형 AI 기기로 가는 중이라 무료 안드로이드 배포판에 기부 좀 시작하려 함. AOSP 지원이 빠지면 개발 부담이 확 커지고 언젠가 갈라질 것 같음.
구글이 GrapheneOS에 세우는 장애물이 말이 안 됨. 소스 패치 지연부터 엠바고, attestation 문제까지. 그냥 안드로이드가 오픈소스인 걸 후회하는 거임.
여기엔 정부기관 로비가 섞여 있을 가능성도 있음.
GrapheneOS는 구글 규모에서 존재감이 0이고 자체 기기도 안 만듦. 진짜 문제는 안드로이드와 호환되는 HarmonyOS 같은 거임. 중국發 오픈소스 위협임.
안드로이드가 오픈소스가 아니었으면 애초에 인기 없었을 거임. 2009년쯤 제조사들이 구글이 이렇게 잠글 줄 알았으면 그 OS를 안 썼겠지.
구글 보안도 망해가고 있음. CVE-2026-43499 루트 LPE(ghostlock)가 최신 보안 업데이트에서도 모든 Pixel에 안 패치됐고, 무기화 익스플로잇은 몇 달째 공개돼 있음.
글을 보면 구글은 다른 안드로이드 벤더에도 영향 가는 패치를 내고 있음. GrapheneOS를 특별히 다르게 대하는 건 아니고, 폰도 돈도 안 되는 Graphene이랑 계약할 이유가 없는 것뿐임. 삼성이 보안 포크를 지원 안 한다고 불평하는 사람도 없음. 의도가 최악이라도 구글은 상용 오픈소스 벤더 중 최고임.
크로미움 옹호할 때 이걸 기억해야 함. 오픈소스라고 통제를 안 하는 게 아님. 지금부터 하드포크를 시작하거나 Firefox로 옮겨야 함. Manifest V2와 uBlock Origin 제거도 잊지 말자.
Friedman 교리를 적용하면 다 설명됨. 구글은 잔디깎이 기계니까 의인화 좀 그만하자.
구글 말고 AOSP에 기여하는 데가 있긴 함? 구글이 업스트림 패치를 실제로 받아주긴 함?
첫 질문이 아이러니한 게 GrapheneOS는 보안 하드닝을 엄청 업스트림했음. 받아주는 건 코어 버그픽스 정도 빼면 거의 없음.
개발자 상당수는 Android 16 API에 머물고 Aptoide+AOSP만 쓸 거임. Play Store와 Pixel 사용이 줄어드는 타임라인이 그렇게 될 것 같음.
FOSS랑 HN 밖에 얼마나 많은 사람이 신경 쓰는지 과대평가하는 거임. 아무 일도 안 일어남.
스레드 아래가 중요함. 문제는 새 API가 Pixel 전용이라는 게 아니라, 매년 1분기와 3분기 릴리스 패치가 Pixel 전용이라는 점인 듯.