GrapheneOS, Android 17 QPR1 커널 성능 저하 문제 수정
요약
본 글은 Pixel 기기의 커널 성능 저하 문제와 AOSP 생태계의 폐쇄성을 지적합니다. 특히 Google이 Play Integrity API를 통해 기기 검증을 독점하고, Android OS 업데이트 및 소스 공개에 대한 접근 장벽을 높이는 현 상황을 비판적으로 분석합니다.
핵심 포인트
- Pixel 커널 성능 저하 문제가 사용자 경험에 심각한 영향을 미치고 있음.
- Google은 Play Integrity API를 통해 기기 무결성 검증을 사실상 독점하고 있음.
- Android OS 업데이트 및 소스 공개가 Pixel 전용화되면서 외부 프로젝트의 기여가 어려워지고 있음.
- Google의 정책 변화는 오픈소스 커뮤니티와 독립적인 ROM 개발자들에게 큰 장벽이 되고 있음.
지난 15년간 업데이트 때마다 버그가 늘고 느려지고 배터리가 빨리 닳는다는 사람들을 보통은 비웃었지만, 이번에는 실제로 내 Pixel 8 기본형이 심하게 영향을 받고 있음. 10월 업데이트로 해결되길 바람.
링크된 글의 일정대로라면 10월에는 해결되지 않을 가능성이 큼.
휴대전화가 왜 이러는지 의아했고, 재부팅하면 나아지겠거니 하면서도 매번 잊고 넘어갔음. 지연이 상당히 불쾌하고 뚜렷한데, 출시 전에 어떻게 발견하지 못했는지 의문임.
내 Pixel 11 fold 'pro'에서도 부하가 높으면 여러 앱이 아예 멈추는데, 이것 때문인 듯함.
AOSP 파생 프로젝트들이 결국 업데이트를 Google에 맞서는 무기로 쓸지 궁금함. 커널은 라이선스상 지뢰밭이지만, Google이 선택지를 열어두려고 상당 부분에 Apache/MIT 라이선스를 적용해 둔 상태임.
해당 입장의 커스텀 ROM 유지보수자로서는 큰 차이를 만들기 어렵다고 봄. Google이 Play Integrity API를 통한 기기 검증을 사실상 독점했기 때문임. GrapheneOS도 이 장벽에 막혀 있으며, 지금도 이런 ROM 사용자가 소수에 머무는 이유임.
GrapheneOS는 왜 업스트림에 기여하지 않는지 궁금함.
업스트림이 외부 기여에 매우 비우호적이고, GrapheneOS를 대하는 태도 때문에 우리도 더는 기여하고 싶지 않아짐.
업스트림에 기여할 통로 자체가 없음. Google은 Android 16부터 AOSP의 Pixel 지원을 없앴고, 우리는 GPLv2 소스 공개 요청으로 커밋 이력 없는 압축 파일 형태의 커널 드라이버 소스를 받고 있음. Google 인증을 받지 않은 Android 기반 프로젝트에 점점 적대적으로 변하는 여러 사례 중 하나임.
Android 17 QPR1도 다른 제조사가 출시할 수 없고 AOSP에도 공개되지 않는 Pixel OS 전용 버전임. 우리는 커널 소스를 확보하고 Android 16 이후 사용자 공간 코드 대부분을 Pixel OS 빌드로 전환해 펌웨어·드라이버·HAL을 확보함. Motorola와의 협력에서는 필요한 자료뿐 아니라 기기별 이식과 유지보수 지원까지 받게 되므로, Pixel 지원을 갈수록 어렵게 만드는 Google과 대조됨.
Android 16 전에는 매월·분기별 릴리스가 AOSP에 공개됐지만, 이제는 Pixel OS 전용이며 제조사와 AOSP 기반 프로젝트에는 연 2회만 제공됨. 공개 개발이 이뤄지던 AOSP 주 브랜치도 폐쇄돼 기여가 훨씬 어려워졌고, 기여를 반기지 않는다는 뜻도 분명해짐.
보안 패치를 제조사에 먼저 공유하고 소스 없이 수개월 일찍 배포하도록 허용하는 보안 사전 공개 제도도 장벽임. 우리는 이 패치에 접근할 수 있으며, 사전 패치를 전부 배포하는 유일한 OS임. 대부분의 Android 보안 공지 패치를 Pixel OS나 다른 제조사보다 수개월 앞서 제공하며, Samsung도 일부를 먼저 배포함. 패치는 Google이나 Motorola에서 받는 것이 아니지만 소스 조기 공개 금지 규칙은 따라야 해서, 각 릴리스를 패치 포함·미포함 두 가지로 관리함. 과거 Android 보안팀 책임자가 부여한 보안 파트너 접근 권한도 사업팀이 알고 철회했으며, 이후 업스트림 취약점 보고를 줄였음. 다른 제조사에는 공유하면서 우리에게는 공유하지 않는데, 우리가 찾은 것을 왜 일방적으로 제공해야 하는지 의문임.
Play Integrity API의 기기 무결성·강력한 무결성 등급과 Android Studio·Play Console을 통한 도입 장려가 핵심 장벽임. 허용된 OS보다 훨씬 안전한 GrapheneOS를 차단하며, Google은 호환성 정의 문서의 반경쟁적·반개인정보보호적 제한을 모두 따르더라도 인증해 주지 않겠다는 뜻을 분명히 함. 개발자가 선택할 수 있는 Play Store 앱 노출 필터에도 이 API를 통합하고 도입을 권장함.
Google이 엔지니어들에게 AOSP 기반 오픈소스 프로젝트 등과 소통을 줄이라고 지시한 듯함. 정기 회의는 취소됐고 이를 주선한 직원은 퇴사했으며, 실제 결함으로 연락해도 거의 답이 없음. 일반 이슈 추적기에서는 내용을 이해하려 하지도 않고 대부분 WONTFIX로 닫아버림.
GrapheneOS는 반Google 프로젝트로 시작하지 않았고, 수년간 상당한 업스트림 기여를 하며 보안팀·책임자·엔지니어들과 좋은 관계를 유지함. 달라진 것은 Google과 Android임. 오픈소스를 마지못해 유지하는 이유도 약속을 뒤집었을 때의 규제·법적 대응 때문으로 보임. 하지만 Pixel 9a와 이전 기기를 AOSP 참조 기기로 판매하고 8·9세대에는 7년, 6·7세대에는 5년 업데이트를 약속하고도 Pixel에서는 이미 약속을 뒤집었음.
Google의 통제와 제한 강화에 불만을 가진 Android 제조사도 늘어남. Samsung은 시장점유율과 한국에서의 법적 승리 덕에 다른 제조사와 달리 특별 대우를 받음. 예컨대 다른 제조사는 GrapheneOS 탑재 기기를 직접 판매할 수 없고 Google이 허용한 할당량에 묶임. 이를 우회하는 작업이 진행 중이며, Google의 판매량 제한 없이 GrapheneOS를 기본 OS로 탑재한 기기가 나올 예정임.
Google이 이미 GrapheneOS에서 패치를 가져가고 있기 때문임.
패치를 보면 기능 하나를 비활성화할 뿐임. 아마 새로 추가됐고 버그가 있는 기능으로 보임.
“자원이 빠르게 늘고 있고 우리가 처리하겠다”는 말을 요즘 보기 드문데, GrapheneOS가 필요한 지원을 확보하고 있어 반가움. 이런 일이 더 자주 생기길 바람.
최근 코드 접근과 수동 소스 요청 같은 이야기가 자주 나오는 걸 보면 Android 내부 운영의 혼란이 우려됨. 수십억 명이 쓰는 OS에 비상 대안이 있는지 궁금함.
EU라면 즉시 가동할 대안을 마련해 놓았길 바라지만, Android의 실패를 국가안보 비상사태로 볼 수 있어도 실제로 준비돼 있을지는 의심스러움. Google 내부에서 무엇이 이런 일을 일으키는지 더 알고 싶음.
Android는 제조사가 Google과 협력해 OS를 제공하는 구조임. GrapheneOS는 제조사와 협력하지 않고 해당 하드웨어에 OS를 제공해 왔는데, 생태계 구조상 장기적으로 지속하기 어려움. 제조사와 직접 협력하는 모델로 옮기는 이유이며, 그렇게 되면 이런 문제도 줄어들 것임.
현재 구조가 장기적으로 바람직하지 않다고 볼 수는 있지만, 실제 통제권을 가진 제조사가 바뀌어야 다른 구조도 가능해짐.
대안이 있으면 좋겠지만 AOSP와 Android SDK는 이미 오픈소스이고, GrapheneOS가 바로 Google Android의 대안임. Google이 Play Store를 닫아도 다른 스토어가 있고, Play Services를 망가뜨려도 microG가 있음.
회사 차원에서는 Android를 불태우려는 듯해도, 자금과 뛰어난 엔지니어를 가진 Google이 여전히 기여하는 것은 반가움. 필요하면 공개된 Android 구성요소 위에 계속 만들어갈 수 있다고 낙관함.
EU 집행위원회는 의무적 연령 확인이라는 권위주의적 정책을 집행하기 쉬워지므로, 모두에게 Google 승인 Android를 쓰도록 요구하는 데 거리낌이 없어 보임. EU 회원국 정부 대부분도 기술 정책에서 너무 권위주의적이라 GrapheneOS 같은 프로젝트를 지원할 중요성을 알아보지 못할 듯함.
AI 자동 생성 콘텐츠
본 콘텐츠는 GeekNews의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기