Ich mache Sie auf Anweisungen aufmerksam, wie Sie (meiner Meinung nach) bei Verwendung eines Smartphones am Beispiel des LineageOS-Betriebssystems (im Folgenden als LOS abgekĂŒrzt) und von Anwendungen von F-Droid optimal auf freie Software umsteigen können.
Ich denke, dieser Artikel wird fĂŒr Sie von Interesse sein, auch wenn Sie LOS nicht selbst installieren können, da dieser Artikel auch die Standardeinstellungen, Einstellungen und Methoden fĂŒr die Verwendung nĂŒtzlicher Anwendungen, den F-Droid App Store, nicht einschrĂ€nkbare Android-Berechtigungen und beschreibt andere Nuancen, die fĂŒr Sie nĂŒtzlich sein können.
Inhaltsverzeichnis:
allgemeine InformationenGrĂŒnde fĂŒr ein Upgrade auf kostenlose FirmwareGerĂ€teauswahl-
Die wichtigsten Faktoren, die bei der Auswahl eines GerĂ€ts berĂŒcksichtigt werden mĂŒssen-
GerÀteauswahlInstallieren Sie die LOS-Firmware-
Firmware-Update-
Bootloader entsperren (Bootloader entsperren)-
LOS-Installationsbeispiel-
Was könnte schief gehen-
Vorbereitung vor dem Start-
Informationen zur GerĂ€teverschlĂŒsselungLineageOS-
Standard LOS Einstellungen-
Root / Root / Superuser-Rechte / Superuser-
Bootloader (Bootloader)F-DroideVPN-SteckplatzAFWall + (Android Firewall +) und integrierte Firewall-
Eingebaute Firewall-
AFWall +AdwayOrbot, Tor Browser und proc / net Problem-
Orbot-
Proc / Net-Problem- fĂŒr
BrowserFennec und Bromit-
Fennek-
BromitGoogle Apps (Google Apps / Gapps)Yalp Store / Aurora StoreTracker in AnwendungenBerechtigungskontrolle, PrivacyGuard, AppOpsX-
Arten von Berechtigungen-
Tools zum EinschrĂ€nken von Berechtigungenââ
Standardberechtigungsmechanismus fĂŒr Android-
Datenschutzbeauftragterââ
AppOpsX (com.zzzmode.appopsx)-
Liste der Berechtigungen-
Was kann nicht begrenzt werden-
Level API / SDK-
In Bezug auf die Notwendigkeit, Berechtigungen zu verfolgenSD-Karte / USB-SpeicherArbeitsprofil und Shelter (net.typeblog.shelter)XprivacyLuaADB (Android Debug Bridge)VollstÀndige Aufgabe von Google in LOS-
DNS-
Captive Portal-
A-GPS-
AOSP Webview-
Projekt FiBackup (Backup) oder BackupSeparate VerschlĂŒsselung persönlicher DateienFunkmodul-Firmware und einfache LesezeichenAndere Firmware-
Replikant-
GrapheneOS-
Nicht Android-GerÀte und Firmware-
Was ist mit dem iPhone?PerspektivenAllgemeine EmpfehlungenWarum ist es besser, die neueste Version von LOS und aktuellen GerĂ€ten zu verwenden?Meine ErfahrungMögliche Frage ist meine AntwortĂbergangstechniken und partielle (temporĂ€re) LösungenFragen an IT-MitarbeiterListe der LinksIch empfehle Ihnen, diese Artikel hier (oder nach dem Lesen meines Artikels) vorzulesen:
â
Ăber LineageOS, MicroGâ
Liste interessanter Programme in F-Droid (und nicht nur in F-Droid)
â
Ăber die Android-Architektur in einer weniger klaren Sprache empfehle ich Ihnen, alle 4 Teile aus dem Zyklus zu lesen. Dort wird alles ein wenig technisch beschrieben, aber ich rate Ihnen dennoch, sich damit zu beschĂ€ftigen, wenn Sie das GerĂ€t und die Architektur von Android grob verstehen möchten.
Ich werde versuchen, diese Artikel durch Dinge wie GerÀteauswahl, Firmware, Sicherheits- und Datenschutzeinstellungen, einige Softwareeinstellungen zu ergÀnzen, und ich werde auch Methoden zur Risikoidentifizierung bereitstellen, die selbst bei freier Firmware ohne proprietÀre Komponenten auftreten.
In der Anleitung werde ich auf die englischen und russischen Namen der Einstellungselemente fĂŒr das Betriebssystem und die Programme verweisen, da derzeit die umfassendste Hilfe zu Problemen in englischen Foren verfĂŒgbar ist und es vertrauter ist, nach einer Lösung fĂŒr Ihre Fragen zu suchen.
Die Version von LineageOS 16 wird berĂŒcksichtigt (teilweise werden auch einige Punkte aus Version 15.1 berĂŒcksichtigt) und basiert auf Android 9 Pie. Einige der beschriebenen Methoden (genauer gesagt fast alles auĂer Privacy Guard) gelten nicht nur fĂŒr LineageOS, sondern auch fĂŒr andere Firmware unter Android 9 Pie.
Ich habe versucht, den Artikel âlinearâ zu schreiben, damit ich die Informationen wahrnehmen kann, ohne von Punkt zu Punkt âspringenâ zu mĂŒssen. Da jedoch viele Dinge miteinander verbunden sind, wurden die Sendungen vollstĂ€ndig vermieden. Wenn Sie irgendwann etwas UnverstĂ€ndliches finden, lesen Sie den Artikel bis zum Ende. Wenn es auch nach dem Lesen des gesamten Artikels eine offensichtliche LĂŒcke gibt, geben Sie bitte an, wo ich nicht gesucht habe.
allgemeine Informationen
LineageOS [
1 ], [
3 ] - Firmware basierend auf AOSP (Android Open Source Project), die von Enthusiasten erstellt wird. LineageOS ist eine Fortsetzung des CyanogenMod-Projekts. Diese Firmware ist nicht fĂŒr alle GerĂ€te geeignet, da die Erstellung einer solchen Firmware fĂŒr jedes GerĂ€t die Arbeit von Enthusiasten ist.
GrĂŒnde fĂŒr ein Upgrade auf die kostenlose LineageOS-Firmware
- Datenschutz. LineageOS basiert auf der âsauberenâ Version von Android - AOSP ohne Anwendungen von Google und andere Anwendungen von kommerziellen Unternehmen. Das Fehlen proprietĂ€rer Komponenten erhöht die PrivatsphĂ€re (in Verbindung mit anderen Techniken).
Das Android-System (AOSP) basiert auf Linux und wird unter einer kostenlosen Lizenz [ 4 ] und mit Open Source-Codes (Open Source) vertrieben. LineageOS basiert auf AOSP (mit einigen ErgĂ€nzungen aus dem CAF - Code Aurora Forum fĂŒr GerĂ€te, die auf Qualcomm-Hardware basieren). Das heiĂt, LineageOS ist eine Firmware, bei der die proprietĂ€ren Dienste von Goolge nicht hinzugefĂŒgt werden (und nicht ausgeschnitten werden, wie manche Leute denken). Die Tatsache, dass es Open Source ist, ermöglicht es Ihnen, den gesamten Quellcode von AOSP und LineageOS auf das Vorhandensein von "Tricks" (Lesezeichen) zu ĂŒberprĂŒfen. Sie können die Firmware fĂŒr Ihr GerĂ€t basierend auf dem Quellcode kompilieren (aus dem Quellcode kompilieren), wenn Sie demjenigen nicht vertrauen, der die Firmware kompiliert. Ăbrigens tun dies viele, aber hauptsĂ€chlich, um etwas zur Firmware hinzuzufĂŒgen / daraus zu entfernen. - Sicherheit In einigen FĂ€llen veröffentlicht LineageOS Firmware-Updates fĂŒr GerĂ€te, die vom Hersteller nicht mehr unterstĂŒtzt werden. Wenn Sie bereits ein GerĂ€t haben, fĂŒr das seit langer Zeit keine Sicherheitsupdates mehr vorhanden sind, können Sie ĂŒberprĂŒfen, ob die LineageOS-Firmware auf Ihrem GerĂ€t mit den neuesten Sicherheitsupdates aktualisiert wurde.
Wenn Sie ein neues Smartphone kaufen möchten, können Sie auch ein GerĂ€t auswĂ€hlen, das von LineageOS unterstĂŒtzt wird und das mit hoher Wahrscheinlichkeit von der LineageOS-Community fĂŒr lange Zeit unterstĂŒtzt wird. - ZusĂ€tzliche Funktionen. Die Firmware enthĂ€lt zusĂ€tzliche Komponenten, z. B. Trust, Anrufaufzeichnung (Aufzeichnung von Anrufen, Sprachaufzeichnung) und andere kleinere Verbesserungen. Mit Trust (+ Privacy Guard) können Sie Sicherheits- und Datenschutzeinstellungen zentral anzeigen und verwalten. Anrufrekorder - Anrufe aufzeichnen. GeschĂŒtzte Apps - Sie können auf einzelne Anwendungen nur ĂŒber einen separaten Code oder per Fingerabdruck zugreifen. Anpassung der BenutzeroberflĂ€che, des Dunkelmodus (dunkles Thema) und anderer nĂŒtzlicher Funktionen.
- SchĂŒtzen Sie sich im Voraus vor Isolation oder Selbstisolation.
Isolierung. Es gibt PrĂ€zedenzfĂ€lle fĂŒr die EinschrĂ€nkung der Nutzung von Diensten durch westliche Unternehmen. Beispiele - ein Verbot der Nutzung westlicher Dienste auf der Krim. Verbot der Nutzung westlicher Dienste in Huawei-Produkten. Niemand garantiert, dass morgen die gleiche EinschrĂ€nkung einem gröĂeren Kreis von Nutzern oder Unternehmen auferlegt werden kann.
Selbstisolation. Angesichts der jĂŒngsten Tendenzen zum Verbot und zur Sperrung von Diensten aus "feindlichen" LĂ€ndern durch verschiedene LĂ€nder wird niemand garantieren, dass der Zugang zu westlichen Diensten und Programmen morgen in bestimmten Gebieten erhalten bleibt.
Dies ist ein weiterer Grund, auf freie Software umzusteigen, um weniger von den Launen der Politiker eines Landes abhÀngig zu sein.
GerÀteauswahl
Ich biete Ihnen eine Methode zur Auswahl eines neuen GerĂ€ts fĂŒr die Installation von LineageOS an, basierend auf meinen Erfahrungen. Diese Tipps sind rein beratender Natur und ich beanspruche keine absolute ObjektivitĂ€t.
SchlĂŒsselfaktoren, die bei der Auswahl eines GerĂ€ts berĂŒcksichtigt werden mĂŒssen
- Das Vorhandensein von Firmware auf dem GerÀt.
Es gibt sowohl "offizielle" [ 3 ] Versionen von LineageOS als auch "inoffizielle". Offiziell ist das:
- Das Team kompiliert und "signiert" die Firmware mit ihrem SchlĂŒssel und stellt sie auf seine Website. [ 5 ]
- FĂŒr "offiziell" unterstĂŒtzte GerĂ€te gibt es in den Foren eine relativ gute UnterstĂŒtzung [ 7 ]. Sie können auch direkt auf einem separaten GerĂ€t in den Foren xda [ 9 ], w3bsit3-dns.com [ 11 ] und TelegrammkanĂ€len nach UnterstĂŒtzung von Entwicklern suchen. Eine solche UnterstĂŒtzung bedeutet nicht, dass sie Ihre Frage beantworten wird. Bei einer richtig gestellten Frage mit einer detaillierten Beschreibung des Problems liegt die Wahrscheinlichkeit einer Antwort jedoch bei 100%. Leider spricht die ĂŒberwiegende Mehrheit der Entwickler Englisch. In diesen Foren können Ihnen nicht nur Entwickler, sondern auch andere erfahrene Benutzer helfen.
- "offiziell" unterstĂŒtzte GerĂ€te haben die Funktion der automatischen Aktualisierung "ĂŒber Funk" (OTA-Updates), dh wie bei normalem Android von Google können Sicherheitsupdates einfach ĂŒber einen separaten MenĂŒpunkt auf dem Telefon selbst bereitgestellt werden.
Inoffiziell - von Enthusiasten zusammengestellt. Es gibt keine drahtlosen Updates und manchmal Viren. ĂberprĂŒfen Sie, ob eine solche Firmware Viren enthĂ€lt oder nicht. Es sei denn, Sie haben selbst die Firmware fĂŒr ein GerĂ€t zusammengestellt, das nicht offiziell offiziell unterstĂŒtzt wird (was nur von guten IT-Spezialisten durchgefĂŒhrt werden kann).
Ich empfehle dringend, ein GerĂ€t zu wĂ€hlen, das auf der offiziellen Website verfĂŒgbar ist [ 5 ]. Dies ist einer der Faktoren fĂŒr die StabilitĂ€t der Firmware und die Dauer der UnterstĂŒtzung des GerĂ€ts sowie fĂŒr die Tatsache, dass die Firmware nicht ĂŒberflĂŒssig ist. In einigen FĂ€llen wird die Firmware ordnungsgemÀà ausgegeben und "offiziell", wenn das GerĂ€t beliebt ist und jemand eine inoffizielle Version dafĂŒr erstellt. Nach einer Weile tritt der Entwickler der inoffiziellen Version dem LineageOS-Entwicklungsteam bei (genauer gesagt den Betreuern des GerĂ€ts). Das heiĂt, wenn Sie bei der Auswahl eines GerĂ€ts auf ein bestimmtes Modell gestoĂen sind, das nur eine inoffizielle Version von LineageOS enthĂ€lt, können Sie im englischsprachigen Forum xda-Entwicklern nach Informationen zu diesem GerĂ€t suchen, um eine mögliche zukĂŒnftige Veröffentlichung einer âoffiziellenâ Version zu erhalten. Solche FĂ€lle sind nicht so selten.
ZusÀtzliche Informationen zu GerÀten helfen Ihnen: Links [ 13 ], [ 15 ], [ 17 ].
Es gibt auch verschiedene Websites, auf denen GerĂ€te mit inoffiziellen Versionen von LineageOS vorgestellt werden. Ich weiĂ jedoch nicht, welche Daten zum Erstellen dieser Listen verwendet wurden, und kann sie Ihnen weder empfehlen noch die Verwendung inoffizieller Firmware im Allgemeinen empfehlen. - LineageOS-Version fĂŒr das GerĂ€t. Die Firmware-Versionen von LineageOS 15.1 und 16 sind derzeit fĂŒr GerĂ€te verfĂŒgbar. Beide Versionen unterstĂŒtzen Sicherheitsupdates, LineageOS 15.1 basiert jedoch auf Android 8.1 Oreo und LineageOS 16 basiert auf Android 9 Pie. Es ist besser, ein GerĂ€t in der LineageOS 16-Version auszuwĂ€hlen, da je höher die Android-Version, desto mehr Datenschutzbedrohungen und interessantere Funktionen beseitigt werden. Ich werde spĂ€ter darĂŒber schreiben.
- Die Version der Interna des GerĂ€ts. Einige Hersteller unter demselben Namen stellen mehrere verschiedene Versionen mit unterschiedlichen "FĂŒllungen" her. Zum Beispiel gibt es eine groĂe Anzahl von Versionen des Samsung Galaxy S5 LTE. Es gibt verschiedene Versionen: A) klte, das Revisionen enthĂ€lt (G900AZ / F / M / R4 / R7 / T / V / W8, S902L), B) kltechn, das Revisionen enthĂ€lt (G9006V / 8V) und so weiter. Codenamen werden zur schnellen Identifizierung verwendet. Es gibt verschiedene Versionen von klte, kltekor, kltedv, kltechn, kltekdi fĂŒr das oben genannte Galaxy S5 LTE. Möglicherweise gibt es andere Versionen des Galaxy S5 LTE, fĂŒr die es keine LineageOS-Firmware gibt. ĂberprĂŒfen Sie daher beim Kauf eines GerĂ€ts die Version bei einem bestimmten VerkĂ€ufer.
- Möglichkeit zum Entsperren des Bootloaders. Vor dem Kauf mĂŒssen Sie klĂ€ren, ob der Bootloader entsperrt werden kann. Selbst wenn das GerĂ€t ĂŒber eine LineageOS-Firmware verfĂŒgt, bedeutet dies nicht, dass Sie die Möglichkeit haben, es zu installieren! Um LineageOS installieren zu können, benötigen Sie einen entsperrten Bootloader. Bei einigen Telefonen ist dies mit nur einer Aktion problemlos möglich. Es gibt jedoch Hersteller, die fĂŒr einige (oder fĂŒr die meisten) ihrer GerĂ€te eine ganze Prozedur zum Entsperren des Bootloaders durchgefĂŒhrt haben. Dazu mĂŒssen Sie sich auf der Website des Herstellers registrieren, Informationen am Telefon eingeben (oder ein spezielles Programm auf dem Computer installieren), eine Anfrage zum Entsperren des Bootloaders senden und von 0 Sekunden bis zum ersten Monat warten. Huawei hat Ihnen zuvor erlaubt, den Bootloader zu entsperren, aber dann hat es diese Möglichkeit vollstĂ€ndig geschlossen. Es gab Problemumgehungen, Websites, auf denen Sie einen Code zum Entsperren kaufen konnten. Diese Problemumgehungen Ă€ndern sich stĂ€ndig. Bei verschiedenen GerĂ€ten unterscheiden sich die Problemumgehungen. WĂ€gen Sie in solchen FĂ€llen die Vor- und Nachteile ab, finden Sie heraus, ob es möglich ist, den Bootloader zu entsperren, wie lange es dauern wird (wenn Sie das offizielle Entsperrverfahren durchlaufen), wie viel der Code zum Entsperren auf einer Website eines Drittanbieters kostet, um ihn zu umgehen, und so weiter.
- Die PopularitĂ€t des GerĂ€ts. Je beliebter das GerĂ€t ist, desto höher ist die Wahrscheinlichkeit, dass die UnterstĂŒtzung fĂŒr dieses GerĂ€t lĂ€nger hĂ€lt. Noch wichtiger ist die Beliebtheit der Verwendung von LineageOS fĂŒr dieses GerĂ€t. Nutzungsstatistiken können auf der offiziellen Website eingesehen werden [ 19 ]. Es gibt auch eine inoffizielle, aber reprĂ€sentativere Website [ 21 ]. Beachten Sie, dass A) einige Namen durch Codewörter (Codename) gekennzeichnet sind. B) Es werden auch GerĂ€te vorgestellt, die nicht offiziell unterstĂŒtzt werden, aber verwendet werden.
- FĂŒllung. Wenn alle anderen Dinge gleich sind, empfehle ich, ein GerĂ€t mit einem Qualcomm-Chip zu wĂ€hlen. GerĂ€te auf diesen Chips werden im Durchschnitt lĂ€nger und breiter unterstĂŒtzt als GerĂ€te auf anderen Chips.
- Andere Firmware und anfĂ€ngliche Firmware. Wenn es fĂŒr das GerĂ€t eine alternative Firmware gibt (zusĂ€tzlich zu LOS), bedeutet dies, dass viele Personen in den Firmware-Interna fĂŒr dieses GerĂ€t âgrabenâ, was die Wahrscheinlichkeit erhöht, eine Lösung fĂŒr Ihr Problem zu finden, falls es auftritt. Es ist auch wichtig zu beachten, welche Firmware ursprĂŒnglich auf dem neuen GerĂ€t installiert wurde. Am besten, wenn das Smartphone Teil des Android One-Programms ist. Dies bedeutet, dass Google fĂŒr ein solches GerĂ€t die Hersteller dazu zwingt, Sicherheitsupdates zu veröffentlichen und diese fĂŒr 2 Jahre auf neue Versionen von Android zu aktualisieren. Diese Updates helfen LineageOS-Entwicklern, das GerĂ€t lĂ€nger zu unterstĂŒtzen. Bitte beachten Sie, dass die Eingabe des Android One-Programms nicht garantiert, dass der Bootloader entsperrt werden kann und fĂŒr das GerĂ€t eine andere Firmware als die ursprĂŒngliche vorhanden ist. Beispielsweise können Smartphones von Nokia, die Teil des Android One-Programms sind, keine alternative Firmware installieren.
- Die Neuheit des GerĂ€tes. Denken Sie daran, dass sich LineageOS-Enthusiasten weiterentwickeln und diese Enthusiasten möglicherweise irgendwann ihr eigenes GerĂ€t geĂ€ndert haben (defekt, verloren, ein neues gekauft). In diesem Fall sind sie möglicherweise nicht an einer weiteren UnterstĂŒtzung dieses GerĂ€ts interessiert. Zum Beispiel wurde Xiaomi Redmi Note 5 (Pro) nicht lĂ€nger als ein Jahr offiziell unterstĂŒtzt (obwohl es auch inoffizielle LineageOS-Firmware dafĂŒr gibt). Ein GerĂ€t wie das LG G2 (d802) wird jedoch seit 2013 unterstĂŒtzt und verfĂŒgt sogar ĂŒber die neueste Version von LineageOS - 16. FĂŒr eine möglichst lange UnterstĂŒtzung ist es ratsam, ein relativ neues GerĂ€t zu kaufen, das noch international verkauft wird.
- Die ĂŒbrigen Parameter, die sich auf die Verbrauchereigenschaften des GerĂ€ts beziehen. Zum Beispiel RAM-GröĂe, Prozessorgeschwindigkeit, unterstĂŒtzte LTE-Frequenzen und so weiter. Ich empfehle, ein Telefon mit mindestens 32 GB internem Speicher zu kaufen, damit Sie weniger âCloudsâ verwenden mĂŒssen, um das Risiko eines Datenverlusts zu verringern. Bitte beachten Sie, dass einige bestimmte Dinge auf dem Smartphone möglicherweise nicht unterstĂŒtzt werden, z. B. Infrarot, Gesichtsentriegelung basierend auf der SchĂ€delform (zusĂ€tzlich zu Fotos), Spezialeffekte der Kamera mit mehreren Objektiven. In den neuesten Versionen von Android sind jedoch einige dieser Funktionen (z. B. die vollstĂ€ndige UnterstĂŒtzung mehrerer Objektive fĂŒr RĂŒckfahrkameras) in das System selbst eingebettet, und es wird höchstwahrscheinlich keine Probleme damit geben.
GerÀteauswahl
Als nĂ€chstes biete ich Ihnen eine der möglichen Methoden zur Auswahl eines Smartphones fĂŒr den Kauf und die Installation von LineageOS an. Angenommen, Sie benötigen ein Smartphone in der mittleren Preiskategorie bis zu 15.000 Rubel ohne Schnickschnack.
- Wir öffnen die Website mit Statistiken zur Verwendung von LineageOS [ 21 ] und beginnen, Smartphones von populĂ€rer zu weniger populĂ€r zu durchsuchen. Smartphones mit einem separaten Link im Namen werden derzeit offiziell unterstĂŒtzt.
- Das derzeit am hĂ€ufigsten verwendete offiziell unterstĂŒtzte ist OnePlus One. Wir schauen uns das Erscheinungsjahr 2014 an. Aber sie werden nicht in Russland verkauft, und soweit ich weiĂ, werden sie auch nicht im Ausland verkauft. Lass uns weitermachen.
- Als nĂ€chstes steht Xiaomi Redmi Note 4. 2017 auf der Liste der in Russland beliebten und verkauften Produkte. FĂŒr dieses Modell gibt es jedoch nur eine Version von LineageOS 15.1 (obwohl Sicherheitspatches auch rechtzeitig veröffentlicht werden). Angenommen, dies passt zu uns (aber ich werde die Vorteile einer neueren Version von LineageOS unten beschreiben). Wir gehen zum w3bsit3-dns.com-Forum (und anderen Foren), suchen nach diesem bestimmten Modell und sehen, dass es zwei Versionen des GerĂ€ts gibt - auf dem MTK-Chip und auf dem Qualcomm Snapdragon-Chip. Wir prĂŒfen erneut, ob die Version auf dem Snapdragon-Chip in Russland verkauft wird (nur fĂŒr diese Version gibt es LineageOS). Wir rufen den VerkĂ€ufer an und fragen, ob die Version auf Snapdragon korrekt ist und fĂŒr welchen Markt das GerĂ€t bestimmt ist (Sie mĂŒssen die globale Version kaufen, da diese Version mehr als die unterstĂŒtzten 4G-Frequenzen hat). Beachten Sie diese Version.
- Wir suchen weiter. Xiaomi Poco F1 ist zu teuer.Xiaomi Redmi 4 (X) - eine Ă€hnliche Situation wie Xiaomi Redmi Note 4. ZUK Z2 Plus - ist in Russland nicht erhĂ€ltlich. OnePlus 3 / 3T ist zu teuer. Und so erreichen wir wiederum das Xiaomi Mi A1. Verkauft auf reinem Android, im Android One-Programm enthalten. Sie mĂŒssen nicht warten, bis der Bootloader entsperrt ist. In den Foren befinden sich keine kritischen Nachrichten.
Wenn ich also GerĂ€te mit bis zu 15.000 Rubel wĂ€hlen wĂŒrde, wĂŒrde ich zwischen Xiaomi Redmi 4 (X), Xiaomi Redmi Note 4 und Xiaomi Mi A1 wĂ€hlen.ACHTUNG: Dies ist nur eine der möglichen Methoden zur Auswahl eines GerĂ€ts. Ich bin nicht dafĂŒr verantwortlich, dass das LOS-Team irgendwann keine Updates mehr auf Ihrem Telefon veröffentlicht oder Sie den Bootloader nicht entsperren können. Lesen Sie alles sorgfĂ€ltig durch und treffen Sie eine fundierte Entscheidung.Installieren Sie die LOS-Firmware
Ich empfehle Ihnen, zuerst alle Installationsanweisungen fĂŒr ein bestimmtes LOS-GerĂ€t auf der LOS-Website zu lesen und zusĂ€tzlich die Themen auf w3bsit3-dns.com, xda-Entwicklern, reddit.com/r/LineageOS und in diesem Artikel (einige Warnungen) zu lesen.Firmware-Update
Nach dem Kauf des GerĂ€ts mĂŒssen Sie die Standard-Firmware des Smartphones auf die neueste Version aktualisieren. Tatsache ist, dass Google Android schrittweise in verschiedene Ebenen unterteilt, sodass die oberste Ebene separat aktualisiert werden kann, was die Entwicklung neuer Firmware fĂŒr Ă€ltere GerĂ€te (fĂŒr jede Android-Version) erleichtert. Das LOS-Team nutzte diese Gelegenheit ebenfalls und aktualisierte nur die oberste Ebene. FĂŒr einen korrekten Betrieb ist es jedoch besser, Updates der ursprĂŒnglichen Firmware zu installieren, um nicht nur die obere Schicht, sondern auch die unteren Schichten (Firmware) zu aktualisieren. Dazu mĂŒssen Sie eine Verbindung zu Wi-Fi herstellen und in den Einstellungen den Punkt âFirmware-Updateâ finden. Möglicherweise mĂŒssen Sie dies mehrmals hintereinander tun.Hersteller verbergen hĂ€ufig den MenĂŒpunkt âFirmware-Aktualisierungâ, wenn Sie den Bootloader entsperrt haben. Daher wird empfohlen, dass Sie die ursprĂŒngliche Firmware aktualisieren, bevor Sie den Bootloader entsperren.Achtung: Huawei (einschlieĂlich der Marke Honor) hat derzeit die Möglichkeit zum Entsperren des Bootloaders geschlossen. FĂŒr verschiedene GerĂ€te dieses Unternehmens gibt es jedoch unterschiedliche Problemumgehungen zum Entsperren des Bootloaders, die nur mit Ă€lterer Firmware funktionieren. Wenn Sie sich dennoch entschlossen haben, ein GerĂ€t von Huawei fĂŒr Firmware mit alternativer Firmware (z. B. LOS) zu kaufen, lesen Sie vor dem Entsperren des Bootloaders vorab die Foren w3bsit3-dns.com, xda-developer und andere Foren auf einem bestimmten GerĂ€t. FĂŒr diese GerĂ€te ist es möglicherweise besser, zuerst den Bootloader zu entsperren und dann die Firmware zu aktualisieren.Bootloader entsperren
Bei einigen GerĂ€ten mĂŒssen Sie den Bootloader ĂŒber ein spezielles Programm entsperren.Am Beispiel von Xiaomi-GerĂ€ten (Beispielanweisung [ 23 ]):- Wir erstellen ein Xiaomi-Konto am Telefon, geben Ihre Telefonnummer und Ihre E-Mail-Adresse an.
- Wir erhalten eine SMS mit einem Code zur Registrierung.
- Konto ĂŒberprĂŒfen
- Wir gehen zu en.miui.com/unlock und gehen unter Ihr Konto. Es kann Probleme mit der Tatsache geben, dass Websites manchmal auf Chinesisch angezeigt werden. Wir suchen nach MenĂŒpunkten, um zur englischen Version zu wechseln.
- Laden Sie das Programm von en.miui.com/unlock/download_en.html herunter . Bitte beachten Sie, dass dieses Programm nur auf einem Windows-Computer funktioniert und einen Internetzugang erfordert.
- Mi Unlock Install Drivers, .
- MIUI developer settings ( / )
- â > -> « USB», «Enable OEM unlock», .
- . fastboot ( + fastboot).
- Im Mi Unlock-Programm mĂŒssen Sie sich unter Ihrem Konto anmelden. Als nĂ€chstes sollte das Smartphone im Programm ermittelt werden. Sie drĂŒcken die Taste âEntsperrenâ, bestĂ€tigen mehrmals und warten auf das Ergebnis. Wenn das Smartphone relativ neu ist, wird eine Warnung angezeigt, dass die N-te Zeit verbleibt, bevor das Smartphone entsperrt wird. Sie kann zwischen 72 und 1440 Stunden liegen. Relativ alte Modelle sollten entweder sofort oder in 72 Stunden entsperrt werden.
Es gibt viele solcher Anweisungen im Internet. Ich habe dieses Verfahren eingefĂŒhrt, um vor einigen Nuancen zu warnen.- , , . . , ( wi-fi , GPS, ) . Mi Unlock . ( ) Windows ( ), LineageOS, MAC Wi-Fi ( Wi-Fi ), .
- :
- Mi Unlock. USB . Mi Unlock ( ). Mi Unlock ( SHIFT, â > ).
- fastboot. , 25 .
- Mi Unlock â proxy .
- Xiaomi 30 .
Achtung: Wenn Sie den Bootloader entsperren, werden alle Daten auf dem GerĂ€t gelöscht. Wenn Sie also das GerĂ€t verwendet haben und noch einige Daten ĂŒbrig haben, mĂŒssen Sie sich darum kĂŒmmern, diese separat zu speichern (wir erstellen ein Backup).Als NĂ€chstes suchen wir nach Installationsanweisungen fĂŒr ein bestimmtes GerĂ€t.Zum Beispiel Xiaomi Redmi 4 (X) [ 25]. Oder wenn Sie ein GerĂ€t mit einer inoffiziellen Version von LOS haben, dann auf xda-developer und w3bsit3-dns.com. Selbst wenn Sie die offizielle Version von LOS haben, ist es in jedem Fall besser, in allen Foren nach Nuancen zu suchen. UnabhĂ€ngig davon möchte ich darauf hinweisen, dass Sie möglicherweise andere Aktionen ausfĂŒhren mĂŒssen, wenn bereits eine andere alternative Firmware installiert ist, insbesondere wenn Sie einige Einstellungen und Anwendungsdaten speichern möchten. Gleiches gilt fĂŒr wichtige (Haupt-) Updates von LOS (z. B. von Version 15.1 auf Version 16).TIPP: Wenn Sie in Foren (insbesondere in auslĂ€ndischen) keine Informationen zu Ihrem GerĂ€t finden, versuchen Sie, nach GerĂ€tecode zu suchen. FĂŒr Galaxy A7 (2017) lautet der Codename beispielsweise a7y17lte. Oft sind die Informationen, an denen Sie interessiert sind, in den Foren verfĂŒgbar, aber Sie mĂŒssen besser aussehen.LOS-Installationsbeispiel
Lassen Sie uns die AbsÀtze [ 25 ] mit einigen Kommentaren von mir durchgehen .GRUNDLEGENDE ANFORDERUNGEN- Stellen Sie sicher, dass adb und fastboot installiert sind .
Einige Links zur Installation von adb und fastboot [ 27 ], [ 29 ]. Es ist ratsam, keine Hilfsprogramme zu installieren (wenn Sie dem Autor dieser zusĂ€tzlichen Programme nicht vertrauen) und Programme aus offiziellen Quellen zu installieren. FĂŒr Windows [ 31 ]. - Aktivieren Sie "System" - "FĂŒr Entwickler" - "Android-Debugging (ADB-Schnittstelle (Android Debug Bridge aktivieren))" ("System" - "Entwickleroptionen" - "Android-Debugging (ADB-Schnittstelle (Android Debug Bridge) aktivieren)")
ENTLADEN DES LADERSDiesen Punkt, den ich oben bereits beschrieben habe, werde ich nicht wiederholen.INSTALLIEREN EINER GEĂNDERTEN WIEDERHERSTELLUNG1. Laden Sie TWRP fĂŒr ein bestimmtes GerĂ€t herunter. Manchmal produziert der Hersteller GerĂ€te mit leicht unterschiedlichen Versionen der Teile des GerĂ€ts, sei es ein Touchscreen oder etwas anderes, und dann funktioniert TWRP von der offiziellen Website möglicherweise nicht (oder funktioniert schief). Dies wird gelöst, indem in w3bsit3-dns.com oder in xda-Entwicklerforen nach einem alternativen (oder neueren) TWRP fĂŒr dieses GerĂ€t gesucht wird.2. SchlieĂen Sie das GerĂ€t ĂŒber USB an Ihren Computer an.3.1. Geben Sie auf dem Computer in der Befehlszeile oder im Terminal unter Linux / macOS Folgendes ein:adb devices
Auf dem Smartphone-Bildschirm sollte ein Fenster angezeigt werden, in dem Sie aufgefordert werden, einen bestimmten Computer zum Debuggen an das Smartphone anzuschlieĂen. Wenn ein Fehler in der Befehlszeile (oder am Linux-Terminal) auftritt, versuchen Sie unter Windows, die Befehlszeile als Administrator oder als sudo adb-GerĂ€te im Linux / macOS-Terminal auszufĂŒhren.Stellen Sie als NĂ€chstes sicher, dass 1 GerĂ€t angezeigt wird.3.2. Wir tippen:adb reboot bootloader
Das Smartphone sollte im Fastboot-Modus neu gestartet werden. Starten Sie auch im Fastboot-Modus neu, indem Sie gleichzeitig die Ein- / Aus-Taste und die LautstĂ€rketaste gedrĂŒckt halten.Auf dem Smartphone-Bildschirm sollte ein BegrĂŒĂungsbildschirm angezeigt werden.4. Wir sammeln:fastboot devices
Holen Sie sich die Liste der GerĂ€te. Stellen Sie sicher, dass 1 GerĂ€t angezeigt wird.5. Flashen Sie die Wiederherstellung (zuvor heruntergeladenes TWRP) auf das GerĂ€t. Besser noch, vorĂŒbergehend herunterladen (unten beschrieben, was der Unterschied ist).fastboot flash recovery twrp-x.x.x-x-santoni.img
Wobei "twrp-xxx-x-santoni.img" die TWRP-Datei ist, die Sie heruntergeladen haben.Hinweis: Der Einfachheit halber können Sie den vollstĂ€ndigen Pfad zu einer Datei vom Typ "C: \ Benutzer \ Vasya Pupkin \ Desktop \ twrp-xxx-x-santoni.img" mit AnfĂŒhrungszeichen im Dateipfad angeben.Manchmal ist TWRP auf einigen GerĂ€ten einfach nicht installiert (insbesondere bei GerĂ€ten mit A / B-Funktion), und es mĂŒssen einige Tricks ausgefĂŒhrt werden. In jedem Fall rate ich Ihnen nicht, TWRP in das GerĂ€t zu flashen, da mit der Installation von TWRP auch eine Anwendung mit Trackern auf dem Smartphone installiert wird. Es gibt einen Ausweg - Sie können TWRP einfach einmal ĂŒber einen Befehl wie den folgenden ausfĂŒhren:fastboot boot "C:\Users\ \Desktop\twrp-x.x.x-x-santoni.img"
6. Wenn Sie TWRP angefordert haben, es aber nicht einmal gestartet haben, mĂŒssen Sie die Wiederherstellung erneut starten, indem Sie gleichzeitig die Ein- / Aus-Taste + die LautstĂ€rketaste gedrĂŒckt halten.LOS DURCH DEN RECOVER INSTALLIEREN1. Laden Sie die LOS-Firmware von der offiziellen Seite herunter oder erstellen Sie sie selbst aus der Quelle. Optional: Laden Sie Google Apps herunter (fĂŒr die arm64-Architektur). [ 33 ]Dies ist eine Google App-Installation. Ich sehe in dieser Aktion nicht viel Sinn, da eines der Ziele der Installation von LOS darin besteht, die endlose Ăberwachung von Google loszuwerden. Zuvor war LOS, als es auch CyanogenMod genannt wurde, beliebt, da diese Firmware die UnterstĂŒtzung alter GerĂ€te ermöglichte und einige Funktionen einfĂŒhrte. Jetzt laut offiziellen Umfragen [ 35 - Artikel Features] Die Mehrheit der Benutzer, die sich fĂŒr LOS entscheiden, hat dies fĂŒr die Privacy Guard-Funktion getan. Und die Anzahl der Nutzer, die Google Apps (Gapps) ĂŒberhaupt nicht installieren, wĂ€chst langsam aber sicher.Das MicroG-Projekt [ 37 ] und seine Implementierung fĂŒr LOS [ 39 ] zeichnen sich aus . Dies ist ein recht erfolgreicher Versuch, Google-Anwendungen neu zu schreiben, wobei die HauptfunktionalitĂ€t erhalten bleibt, gleichzeitig aber die Ăbertragung von Daten auf Google-Server so weit wie möglich eingeschrĂ€nkt wird. Ich werde auch bei diesem Projekt nicht viel aufhören, weil ich mich entschlossen habe, die Dienste von Google (und nicht nur von Google) zu 100% abzulehnen. Ich werde in einem der Punkte separat ĂŒber die Vor- und Nachteile einer solchen Entscheidung schreiben.2.Wenn Sie sich nicht im Wiederherstellungsmodus befinden, starten Sie die Wiederherstellung neu, indem Sie gleichzeitig die Ein- / Aus-Taste und die LautstĂ€rketaste gedrĂŒckt halten. Wenn Sie TWRP nicht installiert haben, mĂŒssen Sie TWRP vorĂŒbergehend erneut starten, indem Sie:fastboot boot "C:\Users\ \Desktop\twrp-x.x.x-x-santoni.img"
3. WĂ€hlen Sie im HauptmenĂŒ die Option Löschen.4. WĂ€hlen Sie Daten formatieren und geben Sie "Ja" ein. Dadurch werden die VerschlĂŒsselung und alle Ihre persönlichen Daten auf dem GerĂ€t entfernt.5. Wechseln Sie im selben Wipe-MenĂŒ zu Advanced Wipe.6. Aktivieren Sie das KontrollkĂ€stchen NUR gegenĂŒber Cache und System und halten Sie den Schieberegler mit dem âWischenâ gedrĂŒckt, um diese Aktion abzuschlieĂen.7. Als NĂ€chstes mĂŒssen Sie die LOS-Firmware ĂŒber den ADB Sideload-Mechanismus in das GerĂ€t laden. WĂ€hlen Sie dazu im Smartphone âErweitertâ und dann âADB Sideloadâ. FĂŒhren Sie danach auf dem Computer Folgendes aus:adb sideload "C:\Users\ \Desktop\filename.zip"
Dabei ist "C: \ Benutzer \ Vasya Pupkin \ Desktop \ Dateiname.zip" der Pfad zur LOS-Firmware im "zip" -Format. Das Firmware-Protokoll wird auf dem Smartphone-Bildschirm angezeigt. Auf einigen GerĂ€ten wird in einigen Versionen der Firmware am Ende im Protokoll so etwas wie "Firmware nicht installiert" angezeigt. Oft ist dies eine falsche Beschriftung und die Firmware wird weiterhin installiert. Aber nur fĂŒr den Fall, ĂŒberprĂŒfen Sie in den Foren (w3bsit3-dns.com, reddit, xda-developer), ob andere die gleichen Probleme mit Ihrem GerĂ€t haben.8. Optional. ACHTUNG: Wenn Sie Google Apps dennoch installieren möchten, muss dies sofort erfolgen, ohne das Smartphone neu zu starten! Sie mĂŒssen zum MenĂŒ zurĂŒckkehren, dann auf dem Smartphone erneut âErweitertâ und dann âADB Sideloadâ auswĂ€hlen und auf dem Computer ausfĂŒhrenadb sideload "C:\Users\ \Desktop\gapp.zip"
Dabei ist "C: \ Benutzer \ Vasya Pupkin \ Desktop \ gapp.zip" der Pfad zu Google-Anwendungen auf Ihrem Computer. Wenn Sie das Smartphone nach der LOS-Firmware versehentlich neu starten, mĂŒssen Sie die Werkseinstellungen zurĂŒcksetzen, da Google-Anwendungen sonst praktisch nicht funktionieren.9. Optional: Rooten Sie das GerĂ€t, indem Sie ein speziell vorbereitetes LOS AddonSU (Paket fĂŒr Version arm64) [ 41 ] oder ein anderes Root-Addon installieren , das Ihnen gefĂ€llt.adb sideload "C:\Users\ \Desktop\addonsu-16.0-arm64-signed.zip"
Hinweis: Es ist einfach erforderlich, root (root) zu erhalten, um das Ziel einer echten Kontrolle ĂŒber das GerĂ€t zu erreichen. Ohne root ist es leider nicht möglich, die Firewalls der Hauptprogramme und leistungsstarke EinschrĂ€nkungen fĂŒr den Zugriff auf Daten und Sensoren auf dem GerĂ€t fĂŒr andere Programme (Berechtigungsmanager) zu installieren. Daher empfehle ich dringend, Ihr GerĂ€t zu rooten. Das Standard-Add-On ist das oben erwĂ€hnte LOS AddonSU, aber viele Benutzer verwenden ein Add-On wie Magisk. Ich persönlich benutze das Standard LOS AddonSU. Die GrĂŒnde, Nachteile und Vorteile werde ich in einem separaten Absatz beschreiben.Was könnte schief gehen
Herzlichen GlĂŒckwunsch, zu diesem Zeitpunkt haben Sie die LOS-Firmware auf Ihrem GerĂ€t installiert.Vorbereitung vor dem Start
Das ist aber noch nicht alles. Ohne Smartphone: LadenSie auf dem Computer von der offiziellen F-Droid-Website [ 43 ] die F-Droid-Anwendung selbst herunter. Dies ist ein App Store. Der Store wird aufgerufen, aber dort sind alle Anwendungen kostenlos und befinden sich im Open-Source-Status.Von derselben Website herunterladen:- AFWall + (dev.ukanth.ufirewall) [ 45 ]
- AdAway (org.adaway) [ 47 ]
- AppOpsX (com.zzzmode.appopsx) [ 49 ]
- Laden Sie von der Website der Guardianproject-Organisation im Ordner [ 51 ] den letzten funktionierenden Orbot herunter. Im Moment (September August 2019) funktioniert nur die Version 16.0.5-RC-2 des letzten auf meinem GerÀt vom letzten [ 53 ]
Sie können dies alles im Voraus tun.Wenn Sie SMS ĂŒbertragen möchten, installieren Sie QKSMS [ 55 ] auf Ihrem alten Telefon und sichern Sie SMS.Wenn Sie die Anrufliste ĂŒbertragen möchten, installieren Sie Slight Backup [ 57 ] auf Ihrem alten Telefon und sichern Sie die Anrufliste. Sichern Sie nur Anrufe und Kontakte besser, da sonst Probleme mit der Ăbertragung auftreten können. WĂ€hlen Sie keine Elemente wie "Einstellungen" oder "Lesezeichen" aus.Wenn die Kontakte nicht auf diese Weise ĂŒbertragen werden können, können Sie sie normalerweise einfach ĂŒber die VCF-Datei oder ĂŒber Bluetooth ĂŒbertragen. Wenn Sie den Nextcloud-Speicher selbst einrichten, ist alles einfach und unkompliziert.Schalten Sie als NĂ€chstes das Smartphone ein und Sie werden aufgefordert, es zu konfigurieren.- . . , -, . .
- Wi-Fi, . Wi-Fi .
- . ( LOS)
- LineageOS ( ).
- ( , ).
- Privacy Guard .
- ( ). , .
- ( ). , LOS 16 ( ). .
- . . ( , â ) SIM Toolkit SIM App Dialog . ( ). Apps & Notifications âSee all # apps â «Show system».
, . (AFWall+, AdAway, Orbot, AppOpsX) Files/. - AFWall+. , (Lan/localhost, Wi-Fi ) Orbot VPN AdAway F-Droid. . AFWall+ .
- Android, PrivacyGuard AppOpsX , .
- Orbot, VPN, VPN AdAway F-Droid. VPN Orbot , VPN.
- AdAway. DNS .
- LOS .
- AdAway . :
connectivitycheck.gstatic.com â Captive portal
time.android.com â
izatcloud.net â Qualcom A-GPS. A-GPS.
play.googleapis.com, www.google.com â google. .
â Wi-Fi . - Wi-Fi ( )
- ( , ) AdAway. , AdAway
- LOS ( Android) ( LineageOS).
- ( ) F-Droid . ( Privacy Guard «»), , , . .
- â Shelter ( , â Shelter).
- . . - ( example.com) AdAway AdAway. .
AFWall+ DNS Orbot, [59]. Tor , , www.deviceinfo.me [60]
F-Droid ( ) â [61] Exodus Privacy[63], ClassyShark3xodus[65]. , . , AdAway, AdAway . - ( , , ).
. Das Festlegen des Kennworts oder Musters beim ersten Einschalten bedeutet nicht automatisch, dass das GerĂ€t verschlĂŒsselt wird. Besonders auf Ă€lteren Versionen von Android oder auf billigen GerĂ€ten. AuĂerdem wird das GerĂ€t möglicherweise nicht verschlĂŒsselt, wenn Sie das GerĂ€t zum ersten Mal einschalten, wenn Sie zuvor eine andere nicht native (nicht auf Lager befindliche) Firmware hatten. Sie können in den Einstellungen nach VerschlĂŒsselung suchen (suchen Sie nach VerschlĂŒsselung). Nicht das gesamte GerĂ€t ist verschlĂŒsselt, sondern nur Anwendungen, deren Daten und Ihre Daten. Android-Systemdaten werden nicht verschlĂŒsselt, da sie standardmĂ€Ăig nicht zugĂ€nglich sein sollten (wenn der Bootloader blockiert ist). TatsĂ€chlich ist diese VerschlĂŒsselung nicht sehr zuverlĂ€ssig in dem Sinne, dass diese VerschlĂŒsselung und Problemumgehungen hĂ€ufig MĂ€ngel aufweisen. Aber je neuer das Telefon und je neuer die Android-Version, desto weniger wahrscheinlich ist es, dass es hackt. Genauer gesagt,Je schwieriger es wird und je mehr Zeit hochqualifizierte Spezialisten benötigen, um die VerschlĂŒsselung zu umgehen. Auf modernen Handys (nicht der niedrigsten Preiskategorie) der neuesten Android-Versionen können Sie sich durch VerschlĂŒsselung definitiv vor dem durchschnittlichen Cracker schĂŒtzen.Um nicht in die Situation zu geraten, dass Sie nach der Konfiguration des GerĂ€ts feststellen, dass keine VerschlĂŒsselung vorliegt, sollten Sie die VerschlĂŒsselung sofort nach dem Einschalten ĂŒberprĂŒfen. In seltenen FĂ€llen mĂŒssen zum Aktivieren der VerschlĂŒsselung Manipulationen durchgefĂŒhrt werden, bei denen Sie alle Daten löschen mĂŒssen (z. B. die Standard- / Erstfirmware installieren), und Sie verlieren Zeit bei der Neukonfiguration des GerĂ€ts.In Bezug auf die VerschlĂŒsselung der SD-Karte in LOS ist dies nur möglich, wenn Sie sie im Format Adoptable Storage erstellen. Wenn Sie zum ersten Mal eine externe SD-Karte verwenden, werden Sie gefragt, ob Sie den internen Speicher oder den tragbaren Speicher verwenden möchten. Es wird notwendig sein, die "interne" zu wĂ€hlen. In diesem Fall nimmt die Verschlechterung der SD-Karte zu und es ist unerwĂŒnscht, wichtige Daten dort zu speichern, da das Risiko eines Kartenausfalls im Betrieb erhöht ist.Ich verwende keine SD-Karten, daher kann ich Ihnen nicht raten, wie Sie ĂŒberprĂŒfen können, ob diese sicher verschlĂŒsselt sind.Die VerschlĂŒsselung ist unerlĂ€sslich, wenn Sie Missgeschicke haben, die speziell auf Sie abzielen. Nachdem Sie Ihr Telefon ohne VerschlĂŒsselung gestohlen haben, können sie ALLE Daten von Ihrem GerĂ€t extrahieren - Korrespondenz, Passwörter, Fotos usw.Aber selbst wenn Sie keine derart schlechten WĂŒnsche haben, können Sie Ihr GerĂ€t einfach verlieren, und jeder, der es findet, kann Ihnen groĂen Schaden zufĂŒgen. Oder wenn das GerĂ€t ausfĂ€llt (z. B. der Bildschirm ausfĂ€llt), kann der EmpfĂ€nger in der Reparaturwerkstatt auch problemlos alle Ihre Daten abrufen. Und diese Leute sind nicht immer sauber zur Hand.Also nochmal: ENCRYPTION MUSS ENTHALTEN WERDEN !!!LineageOS
Standardeinstellungen fĂŒr LOS
Lassen Sie uns die LOS-Einstellungen durchgehen, die hauptsĂ€chlich Sicherheit und Datenschutz betreffen. Viele davon gelten fĂŒr die saubere Version von Google AOSP. Ich werde die Version von LOS 16 betrachten.In den Einstellungen wird nach den Einstellungen gesucht.Netzwerk & Internet (Netzwerk und Internet)
- Wi-Fi- Wi-Fi- Einstellungen ( Wi-Fi- Einstellungen aktivieren) - Wi-Fi automatisch aktivieren (Wi-Fi automatisch aktivieren) - Nein.- - Netzwerkbenachrichtigung öffnen - Nr.Auch in den Wi-Fi-Einstellungen können Sie ein verstecktes Netzwerk hinzufĂŒgen (ich hoffe, Sie haben Ihr Wi-Fi-Netzwerk zu Hause versteckt).- Mobiles Netzwerk- Wi-Fi-Anrufe - Deaktivieren.- Carrier-Videoanrufe - deaktivieren.- Zugangspunktnamen (APN)Hier in den Einstellungen des Access Points (tatsĂ€chlich können die Einstellungen fĂŒr das Internet ĂŒber das Mobilfunknetz) ein Proxy sein. Wenn dies der Fall ist, funktioniert AdAway möglicherweise nicht, wenn Sie das mobile Internet verwenden. ĂberprĂŒfen Sie, ob Sie diesen Proxy an Ihrem OPSOS deaktivieren können und ob sich Ihre Tarife Ă€ndern. Deaktivieren Sie diesen Proxy nach Möglichkeit.Angeschlossene GerĂ€te
- NFC - Deaktivieren Sie NFC und versuchen Sie, es nicht zu verwenden. Ich kann zu diesem Thema nichts sagen, da auf meinem GerĂ€t kein NFC vorhanden ist und auch zu diesem Thema nur wenige Informationen zu Datenschutz und Sicherheit vorhanden sind.- Verwenden Sie Bluetooth nur bei Bedarf und schalten Sie es aus, wenn Sie es nicht verwenden. Koppeln Sie GerĂ€te (erst anschlieĂen) nur an einem Ort, an dem sich keine Fremden befinden.Apps & Benachrichtigungen
- Benachrichtigungen- Auf dem Sperrbildschirm (Ich habe sensiblen Inhalt ausblenden). Mit dieser Einstellung können Sie den Benachrichtigungstext auf dem gesperrten Bildschirm entfernen und nur den Namen der Anwendung belassen, von der die Benachrichtigung eingegangen ist. Niemand sieht versehentlich den Text einer Nachricht, die nur fĂŒr Sie bestimmt ist.- Standard-Apps.ĂberprĂŒfen Sie sorgfĂ€ltig, was auf verschiedenen Arten von Anwendungen installiert ist. WĂ€hlen Sie vertrauenswĂŒrdige Anwendungen aus.Das Wichtigste im Abschnitt "Browser-App" ist die Auswahl von "Keine" oder "Tor-Browser". Wenn Sie eine Art Link erhalten haben, mĂŒssen Sie auswĂ€hlen, in welchem ââBrowser Sie öffnen möchten (im Fall von "Keine (Nein)") oder dass er im "Tor-Browser" geöffnet werden soll. Ich werde erklĂ€ren, warum - Sie können in einem Messenger auf den Link klicken, der angemessen aussieht, z. B. "example.com". TatsĂ€chlich gibt es jedoch einen Link wie "vk.com/away.php?to=example.com" und Wenn Sie diesen Link in Ihrem Standardbrowser öffnen, kann Vkontakte verstehen, dass jemand mit dieser IP eine bestimmte Seite öffnet. Wenn Sie in diesem Browser bei VKontakte angemeldet waren, werden Sie sofort verstehen, zu welchen Websites Sie gehen (nicht nur den allgemeinen Namen der Website, sondern eine bestimmte Seite). Aber selbst wenn der Link keine solchen "Gemeinheiten" enthĂ€lt, wird er Ihnen möglicherweise immer noch nicht gefallen.Damit Ihr Internetprovider weiĂ, welche Websites Sie öffnen, und wenn Sie versehentlich einen Link in einem bestimmten Browser öffnen, werden diese Informationen sofort an den Provider gesendet.- Erweitert (App ) - App-Berechtigungen. Ich werde diesen Artikel in Verbindung mit PrivacyGuard und AppOpsX separat beschreiben.- Spezieller App-Zugriff (Akku- Zugriff)In Android Ă€ndert sich die Steuerung zum automatischen SchlieĂen von Anwendungen von Version zu Version. Alle Arten von Doze-Funktionen, maschinelles Lernen, Statistiken zur Anwendungsnutzung usw. Die Regeln Ă€ndern sich, etwas wird hinzugefĂŒgt, etwas wird entfernt. Ich bin es einfach leid, die nĂ€chsten Schritte von Google zu erraten. Im Moment benutze ich diese Funktionen nicht genauer: Ich verlasse mich nicht stark auf sie. In diesem Absatz fĂŒge ich nur Mail-Dienste und andere Anwendungen hinzu, die im Hintergrund arbeiten mĂŒssen.- - GerĂ€te-Administrator-Apps Diese Anwendungsollte keine anderen Anwendungen als die haben, bei denen Sie sich zu 100% sicher sind. Dies ist eine sehr gefĂ€hrliche Erlaubnis. TatsĂ€chlich ermöglicht diese Berechtigung das Ăndern beliebiger Einstellungen im GerĂ€t. Zum Beispiel habe ich in diesem Absatz nur Schutz erlaubt. Ja, im Allgemeinen ist die Anforderung dieser Berechtigung bereits sehr verdĂ€chtig, auch wenn Sie diese Berechtigung nicht erteilt haben.- - Anzeige ĂŒber anderen Apps. Ich habe keine Anwendungen, die eine solche Funktion benötigen wĂŒrden. Diese Funktion wird in einigen FĂ€llen von Virenanwendungen verwendet, um beispielsweise eingegebene Kennwörter abzufangen.- - Zugang nicht stören - DND (Nicht stören)Dies ist fĂŒr die Feinabstimmung der Stille-Modi erforderlich. Ich benutze diese Funktion nicht. Diese Funktion wird jedoch manchmal von Viren benötigt, um Warnungen und Töne von Bank-SMS auszuschalten, wenn sie Geld vom Konto stehlen.- - SystemeinstellungenĂ€ndern . Dies ist die Berechtigung zum Ăndern der Bildschirmhelligkeit und -lautstĂ€rke. Diese Funktion wird hauptsĂ€chlich von Mediaplayern benötigt.- - Benachrichtigungszugriff (Zugriff auf die Benachrichtigung) DerZugriff ist nur fĂŒr den Launcher erforderlich. Sie können keine anderen Anwendungen zum Lesen von Benachrichtigungen verwenden, die möglicherweise Texte von Codes aus SMS usw. enthalten.- - Bild in Bild (Bild in Bild)Ăhnlich wie Anzeige ĂŒber andere Apps. Diese Funktion wird nur fĂŒr Videoplayer und Browser benötigt, ĂŒber die Sie Videos auch separat anzeigen möchten. Coole Funktion ĂŒbrigens. Jetzt unterstĂŒtzen es nicht einmal alle Fernseher.- - Premium-SMS-Zugriff (Zugriff auf kostenpflichtige SMS) - JEDER- UneingeschrĂ€nkte Daten (unbegrenztes mobiles Internet)FĂŒr jede einzelne Anwendung können Sie die Möglichkeit zum Herunterladen / Hochladen von Daten in / aus dem Netzwerk entfernen. (Ich werde separat darĂŒber schreiben.) Wenn Sie jedoch die Einstellungen zum Speichern von Datenverkehr ("Einstellungen" - "Netzwerk und Internet" - "DatenĂŒbertragung" - "Speichern von Datenverkehr") aktivieren, können nicht alle Anwendungen im Hintergrund (mit Ausnahme einiger Systemanwendungen) im Internet "klopfen" . Diese Einstellung ist eine Ausnahme speziell fĂŒr den Verkehrssparmodus.- Unbekannte Apps installieren (Möglichkeit fĂŒr bestimmte Programme, die Installation anderer Programme anzubieten. FrĂŒher galt diese Einstellung nur fĂŒr alle Anwendungen von Drittanbietern gleichzeitig. In den neuesten Android-Versionen ist der Zugriff auf jede einzelne Anwendung jedoch getrennt. In jedem Fall kann keine Anwendung (auĂer Google Play, dessen Installation ich nicht empfehle) Anwendungen im Hintergrund installieren. Ein Fenster mit einer Installationsanforderung wird sicherlich angezeigt. Zu diesem Zeitpunkt habe ich nur die Möglichkeit fĂŒr Shelter und fĂŒr F-Droid. (mehr wird unten sein). Um eine Installationsanforderung zu senden, ist der Systemdateimanager standardmĂ€Ăig aktiviert.- - NutzungszugriffZugriff auf allgemeine Daten zum GerĂ€tenutzungsverlauf. Gib niemandem etwas. Nun, oder spezielle Programme, die eine Analyse der Verwendung des GerĂ€ts fĂŒr Sie bilden. Greifen Sie vorsichtig auf diese Funktion zu.- - VR-Helfer-Service (VR-Helfer-Service)Ich weiĂ nichts darĂŒber. Ich benutze keine VR bzw. ich gebe niemandem Zugang.- - VerzeichniszugriffEine sehr interessante neue EinschrĂ€nkung fĂŒr den Zugriff auf Ordner wie "Bilder", "Filme". Dies ist eine neue EinschrĂ€nkung, die nur in Android 9 Pie angezeigt wurde. Tatsache ist, dass die Anwendung jetzt den vollstĂ€ndigen Zugriff auf alle Dateien anfordert, damit die Anwendung Bilder in âBilderâ speichern kann !!! Google hat beschlossen, die oben genannten Ordner separat einzuschrĂ€nken. ABER praktisch kein Anwendungsentwickler hat es eilig, sich einzuschrĂ€nken und bittet um vollen Zugriff auf alle Ordner. Derzeit Android-Nutzer 2,5 Milliarden [ 67 ]. Von diesen verwenden 10% die neueste Version von Android Pie [ 69]. Das heiĂt, fĂŒr 250 Millionen potenzielle Benutzer (deren Anzahl nur noch zunehmen wird) könnten Sie Ihre Anwendung neu erstellen und zumindest eine gewisse Verpflichtung zum Datenschutz zeigen. Aber nein, sie haben uns angespuckt.Es ist klar, warum Anwendungen Zugriff auf diese Ordner benötigen. Dieselben Messenger speichern die Bilder dort, falls die Bilder beim Löschen der Anwendung verbleiben (zufĂ€llig oder speziell). Die Leute wollen keine unvergesslichen Fotos verlieren. Aber warum ermöglicht es praktisch keine Anwendung, ihre Daten im internen Speicher der Anwendung selbst zu speichern? Nimm das berĂŒchtigte Telegramm. Es gibt keine solche Einstellung. Er wĂ€hlt aus, was und wo gespeichert werden soll (auch Dateien aus geheimen Chats sind fĂŒr andere Anwendungen sichtbar, ich werde darĂŒber schreiben). Ich begann darĂŒber nachzudenken, wie ich die Möglichkeit der Verwendung solcher Anwendungen (die Zugriff auf den Speicher benötigen) am besten sicherstellen kann, aber ihnen nicht denselben Zugriff gewĂ€hren kann. Einen Artikel gefunden [ 71], in dem die Dateistruktur und die Richtlinie zur EinschrĂ€nkung des Zugriffs auf die Dateistruktur ausfĂŒhrlich beschrieben werden. Es stellte sich heraus, dass Sie Dateien fĂŒr die Anwendung freigeben können, ohne Zugriff auf die Daten selbst zu gewĂ€hren. Sie möchten beispielsweise eine Datei ĂŒber einen Messenger an einen Freund senden, aber diesem Messenger keinen Zugriff auf Dateien gewĂ€hren. Theoretisch wĂ€re es im Messenger möglich, die Dateiauswahl ĂŒber einen Standard-Dateimanager zu implementieren (und dies ist eine alte Funktion). Anwendungsentwickler leider nicht. Und wenn Telegramm den Zugriff auf das GeschĂ€ft einschrĂ€nkt, funktioniert auch die SchaltflĂ€che "Teilen" von Telegramm selbst nicht. Hier hast du einen privaten Messenger!In Android 10 wird sich Q in diesem Teil noch Ă€ndern. Ich verstehe nicht, wie genau diese EinschrĂ€nkung funktionieren wird. Wenn Sie Zugriff auf das Repository gewĂ€hren, in dieser Einstellung jedoch keinen Zugriff gewĂ€hren, wird dann Zugriff auf andere Ordner gewĂ€hrt? Oder umgekehrt.Auf jeden Fall glaube ich, dass dieser Ansatz im Hinblick auf die Wahrung der Vertraulichkeit immer noch unzureichend ist. Ich beschrĂ€nke den Zugriff auf ALLE Speicheranwendungen, die Zugriff auf das Internet haben. Dies ist eine der Schutzlinien meiner Daten.Soweit ich weiĂ, ist diese Funktion eine Vorbereitung fĂŒr die Speicherfunktion mit GĂŒltigkeitsbereich, die in Android 10 Q angezeigt wird, jedoch nur in Android 11 obligatorisch wird. In der Zwischenzeit beschrĂ€nke ich den Zugriff auf den Speicher auf alle Anwendungen mit dem Internet (oder fĂŒhre sie im Arbeitsprofil aus).- - Wi-Fi-SteuerungNeue Einstellung von Google. Tatsache ist, dass in Android 9 (und in LOS 16) ALLE Bedingungen erfĂŒllt sein mĂŒssen, damit die Anwendung scannen / wechseln / eine Verbindung zu Wi-Fi herstellen kann.1) Damit die Anwendung Zugriff auf die Wi-Fi-Steuerung hat (Wi-Fi-Netzwerke verwalten) Fi). (CHANGE_WIFI_STATE)2) Damit die Anwendung Zugriff auf die Geolokalisierung hat (ACCESS_FINE_LOCATION oder ACCESS_COARSE_LOCATION)3) Die Geolokalisierung ist aktiviert (im Allgemeinen nicht fĂŒr eine separate Anwendung). Nur dann kann die Anwendung Netzwerke scannen und eine Verbindung zu ihnen herstellen.FrĂŒher in Android 8.1 (LOS 15.1) war entweder der 1. Punkt oder der 2. + 3. ausreichend. Jetzt sind alle Artikel erforderlich. Einerseits weist Google die Nutzer darauf hin, dass die Anwendung den Standort automatisch berechnen kann, wenn sie Zugriff auf das Wi-Fi-Scannen hat.Auf der anderen Seite ist alles zu viel. Ich möchte die Geolokalisierung nicht aktivieren (Zugriff, auf den andere Anwendungen zugreifen können), aber ich möchte Wi-Fi mit einer Drittanbieteranwendung scannen können.Diese Einstellung muss fĂŒr alle Anwendungen deaktiviert sein, auĂer fĂŒr diejenigen, fĂŒr die diese Berechtigung fĂŒr den Betrieb erforderlich ist.Batterie
- Batteriemanager (Batteriemanager)- Apps automatisch verwalten (ich habe diese Funktion aktiviert. Aber ich hoffe nicht auf diese Funktion in Bezug auf die PrivatsphĂ€re. Android entscheidet, was begrenzt werden soll und was nicht. Daher benutze ich diese Funktion nur, um den Energieverbrauch zu senken, nicht aber aus Sicherheits- oder DatenschutzgrĂŒnden.- Batteriesparen und Leistung (Energieeinsparung und Leistung)- Extreme Energieeinsparung (Aggressive Energieeinsparung).Im Prinzip sollte diese Funktion, wenn sie aktiviert ist, alle im Hintergrund ausgefĂŒhrten Anwendungen vollstĂ€ndig beenden / einfrieren. Ich hoffe nicht darauf, da ich nicht sicher bin, ob Anwendungen diese EinschrĂ€nkungen nicht umgehen können. FrĂŒher hatte ich auf einem anderen GerĂ€t mit Android 7 Nougat eine Ă€hnliche Funktion aktiviert, aber vor allem gerissene Anwendungen von Riesen (nicht nur von Google) konnten etwas in Benachrichtigungen anzeigen. Anscheinend haben sie einige Kombinationen von Hintergrunddiensten gestartet, die ihre FunktionalitĂ€t unterstĂŒtzten.Diese Funktion ist fĂŒr mich nicht aktiviert, da die erforderlichen Anwendungen sofort geschlossen werden und besonders knifflige Anwendungen durchrutschen können.Wenn jemand diese Funktion verwendet hat (in Android 8.1.9 oder LOS 15.1, 16) und das Ergebnis dieser Funktion genau kennt, informieren Sie bitte in den Kommentaren.- Automatischer StromsparmodusDiese Funktion ermöglicht eine aggressive Energieeinsparung, wenn ein bestimmter Ladezustand erreicht ist. Aufgrund der Verwendung von Orbot, VPN und des Fehlens von Google Play (das eine Internetverbindung fĂŒr alle Anwendungen halten kann) mĂŒssen Anwendungen wie Mailer / Messenger in regelmĂ€Ăigen AbstĂ€nden einzeln ins Internet "gehen". Manchmal merkt man bei starker Nutzung des GerĂ€ts nicht, wie sich der Akku befindet. DafĂŒr ist diese Einstellung gedacht. Aber im Abschnitt "Apps & Benachrichtigungen -> Batterieoptimierung" habe ich die Hauptanwendungen (Orbot und Mailer) auf Ausnahmen gesetzt. Um ehrlich zu sein - ich weiĂ nicht, warum diese Einstellungen in verschiedenen Punkten geschieden sind. Wenn jemand genau weiĂ, wie er verbunden ist, beschreiben Sie dies bitte in den Kommentaren.- LeistungsprofilZusĂ€tzlich zum Entladen von Anwendungen aus dem Hintergrund ist es auch möglich, die Prozessorgeschwindigkeit zu begrenzen, um die Akkulaufzeit zu verlĂ€ngern. Ich habe das "Balanced" -Profil festgelegt, da ich 1) keine Spiele spiele, genug Geschwindigkeit habe und so weiter.2) Ich versuche sicherzustellen, dass das GerĂ€t nicht ĂŒberhitzt, da in diesem Fall der Akku viel schneller unbrauchbar wird. Angesichts der Tatsache, dass derzeit niemand nur GerĂ€te mit einem austauschbaren Akku im mittleren Preissegment (und sogar mit LOS 16) herausbringt, mĂŒssen Sie den Zustand des Akkus ĂŒberwachen. Aus den gleichen GrĂŒnden bringe ich die Akkuladung ĂŒbrigens nicht unter 20% und lade nicht ĂŒber 85% s.Sicherheit & Standort
- BildschirmsperreHier können Sie auswĂ€hlen, wie das GerĂ€t geschĂŒtzt werden soll: Keine, Wischen, Muster, PIN (Passwort), Passwort. Wenn Sie bei der Installation von LOS 16 etwas aus Muster, PIN oder Kennwort ausgewĂ€hlt haben, sollte die VerschlĂŒsselung des GerĂ€ts gestartet sein. Hier können Sie die Art der Sperre Ă€ndern. Ich empfehle dringend, ein Muster (Muster), eine PIN (PIN) oder ein Passwort zu hinterlassen.- Bildschirmeinstellungensperren ( auf dem gesperrten Bildschirm) - Ăber dieses Element befand sich bereits in "Apps & Benachrichtigungen (Anwendungen und Benachrichtigungen)". Einige Einstellungen sind möglicherweise an verschiedenen Stellen verfĂŒgbar. Seien Sie nicht ĂŒberrascht.- Benutzer vom Sperrbildschirm hinzufĂŒgenDie Möglichkeit, neue Benutzer direkt ĂŒber den Sperrbildschirm hinzuzufĂŒgen. Aktivieren Sie diese Funktion nicht.- ArbeitsbenachrichtigungenWie unter âAuf dem Sperrbildschirmâ. Nur fĂŒr Anwendungen im sogenannten Arbeitsprofil. Ich werde das âArbeitsprofilâ separat beschreiben, wie man es aktiviert, wie es nĂŒtzlich sein kann und andere interessante Dinge.- FingerabdruckIch kann nichts ĂŒber FingerabdrĂŒcke sagen, da mein GerĂ€t keine solche Funktion hat. Ich weiĂ nicht, wie es in Bezug auf VerschlĂŒsselung funktioniert, BĂŒndel mit anderen Schutzmitteln (Passwort, PIN, Muster). Wenn jemand Informationen hat, teilen Sie diese bitte mit.Sie schreiben im Internet, dass Sie beim Neustart des GerĂ€ts auch dann aufgefordert werden, ein Kennwort (oder eine Grafik, einen SchlĂŒssel oder eine PIN) einzugeben, wenn Sie einen Fingerabdruck entsperren. Meiner Meinung nach ist das richtig. Ich möchte, dass diese Einstellungen noch hĂ€rter (aber anpassbar) sind, z. B. wenn Sie nach 1 Stunde Nichtbenutzung des GerĂ€ts und nach einem Neustart nach einem Kennwort fragen, damit Sie nach dem Fingerabdruck und dem Kennwort gefragt werden.Eigentlich vertraue ich dieser FunktionalitĂ€t nicht wirklich. Theoretisch wird der Fingerabdruckscanner nicht weiter als bis zu seinem separaten Chip ĂŒbertragen. Aber das ist alles geschlossene FunktionalitĂ€t, die niemand ĂŒberprĂŒfen kann. Es wird auch davon ausgegangen, dass Fingerabdruckscanner auf billigen Telefonen verwendet werden können, um FingerabdrĂŒcke programmgesteuert zu ĂŒberprĂŒfen. Dies bedeutet, dass der Eindruck auf das GerĂ€t ĂŒbertragen wird und das Gras dann nicht weiter wĂ€chst.Wenn Sie die Entsperrung von FingerabdrĂŒcken installieren, aktivieren Sie in jedem Fall die Sperrfunktion (siehe Beschreibung unten).- Trust (Trust)- SELinuxEin zusĂ€tzlicher Mechanismus, um den korrekten Betrieb der Zugriffskontrolle auf dem GerĂ€t sicherzustellen. Der Status sollte Durchsetzen sein und das Symbol links ist grĂŒn. Wenn dies nicht der Fall ist, suchen Sie in den Foren nach Lösungen. Stellen Sie sicher, dass Sie die normale Firmware herunterladen (dringend empfohlenes offizielles LOS). Manchmal mĂŒssen Sie nur die Firmware aktualisieren.- Root-Zugriff (Superuser-Modus)In diesem MenĂŒpunkt können Sie nichts Ă€ndern, es wird nur angezeigt, wer root ist. Sie können diese Einstellungen unter System â Entwickleroptionen â Root-Zugriff Ă€ndern. Ich werde spĂ€ter ĂŒber root schreiben. Ich werde sagen, dass es besser ist, Apps nur in diesem Abschnitt zu haben.- Android-Sicherheitspatch (Anrdroid-Sicherheitspakete) Indiesem MenĂŒ wird angezeigt , ob Sie die neuesten bekannten SicherheitslĂŒcken beseitigt haben. Zeigt zwei Elemente:-Plattform (Plattform)-Vendor (Hersteller)Wenn Ihnen in diesem Absatz gezeigt wird, dass nicht alles in Ordnung ist, suchen Sie in den Foren nach einer Lösung. Normalerweise reicht es aus, die Updates nur "ĂŒber Funk" (OTA-Updates) zu veröffentlichen, wenn Sie ĂŒber die offizielle Version von LOS verfĂŒgen. Manchmal mĂŒssen Sie die Firmware separat herunterladen (Update vom Hersteller) und installieren. Die monatlichen Sicherheitsupdates, die Google vorbereitet, sind sehr schnell in der LOS-Firmware enthalten. Viel schneller als bei den meisten anderen Firmware-Versionen, sogar auf Lager (Original).- VerschlĂŒsselung. Muss enthalten sein.- Datenschutzbeauftragter. Ich werde diese Einstellung separat ausfĂŒhrlich genug beschreiben, wobei ich auch andere Mechanismen zur EinschrĂ€nkung der Zugriffsrechte in Betracht ziehen werde.- LineageOS-Statistiken (Sendestatistiken)Möglichkeit zum Senden von Statistiken an den LOS-Server. Sie können frei entscheiden, ob Sie ihnen diese Daten senden möchten oder nicht. (Wenn Sie die Firmware zum ersten Mal eingeschaltet haben, sollten Sie auch danach gefragt werden.) Dort können Sie sehen, welche Daten gesendet werden. Ich mag den eindeutigen Fingerabdruck des GerĂ€ts und des Mobilfunkbetreibers in dieser Liste nicht. Auf der anderen Seite helfen genauere Statistiken ĂŒber die Verwendung von GerĂ€ten, die Vorlieben der Benutzer zu verstehen, und können anderen bei der Auswahl eines GerĂ€ts helfen. Es liegt an dir.- SMS-Nachrichtenlimit.EinschrĂ€nkung beim Senden von SMS-Nachrichten pro Minute. Anscheinend verwenden alle Arten von Viren diese Funktion so oft, dass sie eine separate EinschrĂ€nkung eingefĂŒhrt haben. Oder Benutzer haben versehentlich groĂe SMS gesendet (alle 70 Zeichen in SMS werden als separate SMS gezĂ€hlt).- -StandortDie Standardeinstellung zum Aktivieren des Standorts.- âBatteriesparmodusâ - Deaktiviert die GPS-Positionierung und verwendet den Standort ĂŒber WLAN, Bluetooth und Mobilfunknetze. Ich habe nicht ĂŒberprĂŒft, wie genau diese EinschrĂ€nkung funktioniert. Ich habe kein Modul zur Standortbestimmung ĂŒber WLAN, Bluetooth und Mobilfunknetze (da Gapps oder Microg nicht installiert sind). Anscheinend funktioniert die EinschrĂ€nkung so, wie sie geschrieben steht. Obwohl im Vorhang Sie 3 Punkte auswĂ€hlen können - 1) ĂŒber GPS, 2) Wi-FI, Bluetooth und Mobilfunknetze 3) ĂŒber alle Quellen. In Android sind die Einstellungen fĂŒr den Standort und den Zugriff auf das Wi-Fi-Scannen (das tatsĂ€chlich auch den Zugriff auf den Standort ermöglicht) in verschiedenen Winkeln verteilt. Es ist fĂŒr mich einfacher, die Geolokalisierung fĂŒr alles auĂer Osmand zu deaktivieren, anstatt diese Einstellungen zu verstehen. In diesen Einstellungen kann es viele Tricks geben. Zum BeispielIn normalem Android (mit Gapps) gibt es einige versteckte Funktionen, die es schwierig machen, Wi-Fi vollstĂ€ndig auszuschalten.- âScannenâ - Ermöglicht Anwendungen das Scannen von Wi-Fi- oder Bluetooth-Netzwerken, auch wenn Wi-Fi oder Bluetooth deaktiviert ist. Wieder einige verrĂŒckte Einstellungen. Um ehrlich zu sein, scheint es mir, dass Google entweder voller DrecksĂ€cke ist oder speziell dafĂŒr gemacht wurde, dass der Nutzer es nicht herausfinden konnte. Ich kann alle diese Einstellungen in Bezug auf die Geolokalisierung separat sammeln und aufschreiben, sie vergleichen und versuchen, genau zu verstehen, wie sie sich ĂŒberschneiden - aber dies sind nur meine Vermutungen. Am Ende habe ich diese Funktion sowohl fĂŒr Wi-Fi als auch fĂŒr Bluetooth deaktiviert.- Berechtigungen auf App-Ebene (praktisch fĂŒr Anwendungen) Eine praktische Liste auf native Weise (von Android) zur Steuerung des Anwendungszugriffs auf den Speicherort in Form einer Liste.- Passwörter anzeigenEinstellung, um jedes eingegebene Zeichen bei der Eingabe von Passwörtern fĂŒr eine sehr kurze Zeit anzuzeigen. Ich rate Ihnen, diesen Artikel nicht aufzunehmen. Jetzt haben CCTV-Kameras begonnen, in hoher QualitĂ€t und Auflösung zu fotografieren, und auch jemand kann dahinter stehen. Es ist schwer zu verstehen, welche Buchstaben Sie bei der Eingabe des Passworts drĂŒcken, da sich die Finger ĂŒberschneiden. Wenn der Buchstabe selbst jedoch auf dem Bildschirm angezeigt wird (sogar in Sekundenbruchteilen), ist dies schlecht. Wenn Sie Daumen haben und diese hĂ€ufig verpassen, können Sie diese Einstellung aktivieren. Wenn Sie jedoch das Kennwort eingeben, stellen Sie sicher, dass niemand auf Sie schieĂt und niemand guckt.- GerĂ€teverwaltungs-Apps - die gleiche Einstellung wie unter "Apps & Benachrichtigungen" - "Spezieller App-Zugriff"-SIM-KartensperreNormale SIM-Kartensperre / -sperre per PIN-Code. Diese Schutzmethode ist mehr als 20 Jahre alt. Ich denke, Sie sollten alles darĂŒber wissen. (Wenn Sie es nicht wissen, lesen Sie diesen Artikel [ 73 ]). Wenn Sie Dienste haben, die mit der ĂberprĂŒfung per Mobiltelefon verbunden sind (z. B. Bankanwendungen), empfehle ich, diese Funktion zu verwenden und eine Sperre festzulegen. Ja, dies ist unpraktisch. Ja, es gibt Möglichkeiten, die PIN zu umgehen. Dies dauert jedoch sehr lange. Wenn Sie eine SIM-Karte (mit oder ohne Telefon) gestohlen haben, haben Sie in dieser Zeit Zeit, ein anderes Telefon zu finden und es zu blockieren, indem Sie das OPSOS-Servicecenter anrufen SIM-Karte.- VertrauensagentenDies ist eine Anwendung zum Entsperren des GerĂ€ts unter Umgehung eines Kennworts oder eines Fingerabdruckscanners. Die Standard-Firmware ermöglicht normalerweise den Zugriff auf die Google Smart Lock-Anwendung. Auf diese Weise kann das Telefon an einem bestimmten Ort oder neben einem bestimmten WLAN-Router entsperrt werden. Ich empfehle, diese Funktion nicht zu verwenden und alle Programme in dieser Einstellung zu deaktivieren. Sie können das GerĂ€t stehlen und in der NĂ€he Ihres Hauses (oder neben dem Ort, an dem Sie sich als vertrauenswĂŒrdig registriert haben) entsperren.- Bildschirm fixieren (Anwendung sperren)Diese Funktion funktioniert in LOS 16 nicht (obwohl diese Funktion auf einigen GerĂ€ten möglicherweise noch funktioniert). Diese Funktion ist so konzipiert, dass nur eine Anwendung repariert werden kann, ohne dass zu einer anderen Anwendung gewechselt werden kann. NĂŒtzlich, wenn Sie das GerĂ€t Kindern geben mĂŒssen, indem Sie nur ein Programm einschlieĂen.Konten
Liste der Konten aus verschiedenen Programmen. FunktionalitĂ€t gefĂ€hrlich in Bezug auf die PrivatsphĂ€re. Jedes Programm, das Zugriff auf die Liste der Konten hat, kann Ihre Konten sofort von verschiedenen Diensten aus verknĂŒpfen. Ab Android 6 Marshmallow muss eine Anwendung keine Kontenliste anfordern, um auf ihr Konto zugreifen zu können. Soweit ich verstanden habe aus "Wenn eine App die Signatur des Authentifikators teilt" [ 75 ]Es ist nicht klar, ob das Unternehmen zwei Anwendungen mit einer "Signatur des Authentifikators" entwickelt, wird bei der Installation der zweiten Anwendung von demselben Unternehmen automatisch die zweite Anwendung installiert Erhalten Sie Informationen darĂŒber, dass die erste Anwendung von derselben Firma installiert wurde, und erhalten Sie sogar Zugriff auf Informationen zu diesem Konto? Bitte kommentieren Sie diejenigen, die sich in diesem Bereich auskennen.TatsĂ€chlich kann der Zugriff auf die Liste der Konten (zusĂ€tzlich zum Konto aus der Anwendung selbst) nicht mit Standardmethoden von Android eingeschrĂ€nkt werden. Google ist der Ansicht, dass wir - Abschaum (mit dem Google uns anscheinend vertritt) nicht darĂŒber nachdenken sollten. Ich werde das Thema der ZugriffsrechtsbeschrĂ€nkungen weiter beschreiben (Sie können und mĂŒssen es in Privacy Guard oder AppOpsX einschrĂ€nken). Im Voraus möchte ich nur sagen, dass Sie sorgfĂ€ltig ĂŒberwachen, welche Anwendungen Konten erstellen und welche Zugriff haben, um eine Liste von Konten anzuzeigen.System
- Sprachen & Eingabe- Virtuelle Tastatur (- Virtuelle Tastatur)- - Android-Tastatur (AOSP) (Android-Tastatur (AOSP))- Erweitert (Erweiterte Einstellungen) - Aktivieren Sie das Symbol App anzeigen. Dies ist erforderlich, damit es spĂ€ter bequem ist, den Tastaturzugriff auf das Internet und Kontakte aus der Liste der Anwendungen mit Standard-Android-Tools schnell einzuschrĂ€nken.Auch in den Tastatureinstellungen können Sie SĂ€tze hĂ€ufig verwendeter Wörter entfernen- "Textkorrektur" - "Persönliche VorschlĂ€ge"Dies ist der Fall, wenn Sie jemandem fĂŒr eine Weile ein Telefon geben oder wenn Banditen ihn zwingen, das GerĂ€t zu entsperren - dann können Sie anhand der HĂ€ufigkeit der Wörter Ihre Vorlieben sehr leicht verstehen. ACHTUNG: UnterschĂ€tzen Sie diese Einstellung nicht. Ich persönlich kenne den Fall in einer ungĂŒnstigen Familie, als das aggressive Familienoberhaupt, das am Telefon der Frau nichts fand, dennoch realisierte, dass sie sich bei der Polizei melden wĂŒrde, gemÀà den vorgeschlagenen Worten wie "Staat", "Polizei" und so weiter. Selbst wenn Sie die gesamte Korrespondenz löschen, alle unnötigen Hinweise auf Kontakte mit jemandem, werden Spuren auf der Tastatur angezeigt. Im Allgemeinen können Sie die Cache- und Tastaturdaten regelmĂ€Ăig löschen.- Tasten- Ein- / Ausschalter- SperrenWenn Sie den Fingerabdruck entsperren lassen, aktivieren Sie diese Funktion. Dies funktioniert folgendermaĂen: Wenn Sie den Netzschalter gedrĂŒckt halten, wird zusĂ€tzlich zu âAusschalten / Neustart / Screenshot machenâ auch âSperrenâ angezeigt, wodurch das GerĂ€t gesperrt wird, sodass das GerĂ€t beim nĂ€chsten Entsperren nur mit einem Kennwort oder einem GrafikschlĂŒssel entsperrt werden kann. Dies ist fĂŒr den Fall, dass die Bösewichte auf der StraĂe Sie brechen und versuchen, Ihren Finger auf den Fingerabdruckscanner zu legen. Ja, dies ist natĂŒrlich in seltenen FĂ€llen der Fall, aber eine Funktion kann sich irgendwann als nĂŒtzlich erweisen. Einschalten - es gibt keine Fragen.- Statusleiste- NetzwerkverkehrsĂŒberwachungAktivieren Sie den Anzeigemodus, um die Geschwindigkeit des aktuellen Internets zum Herunterladen und Hochladen anzuzeigen. Dies hilft Ihnen zu verstehen, ob irgendwann eine Anwendung im Hintergrund anfĂ€ngt, etwas intensiv auf das GerĂ€t herunterzuladen oder Ihre Daten auf die Server hochzuladen. Es wird auch dazu beitragen, den Verbrauch von mobilem Verkehr zu verhindern.Auch in der Statusleiste (Statusleiste) gibt es weitere interessante Einstellungen. Zum Beispiel der Prozentsatz der Batterieladung, um nicht zur falschen Zeit bei einem entladenen GerĂ€t zu bleiben und nicht die GerĂ€te vernachlĂ€ssigter Personen anderer Personen zu verwenden (bei denen alle GerĂ€te mit Viren und "SchnĂŒfflern" gefĂŒllt sind).- Datum und UhrzeitWir entfernen "Automatisches Datum und Uhrzeit (Netzwerkdatum und -zeit)" und "Automatische Zeitzone (Netzwerkzeitzone)". Theoretisch sollten diese Einstellungen die automatische Zeiteinstellung von Google-Servern deaktivieren. Aber es war nicht da. Selbst bei deaktivierten Einstellungen versucht das System, mit ntp regelmĂ€Ăig auf Google-Server zuzugreifen. Dies ist aus den Protokollen AFWall + und Adaway ersichtlich.ACHTUNG: Sie mĂŒssen Datum und Uhrzeit manuell einstellen. Wenn Sie TWRP herunterladen, können Datum und Uhrzeit in die Irre gehen. Wenn Sie den Akku herausnehmen, können sich auch Datum und Uhrzeit verirren. Tatsache ist, dass der Orbot- und Tor-Browser nicht gestartet werden kann, wenn Sie das falsche Datum und die falsche Uhrzeit haben. Sie können sich die MĂŒhe machen, um herauszufinden, wo das Problem liegt, aber meistens ist das Problem die falsche Zeit im System.- Entwickleroptionen (FĂŒr Entwickler)Verwenden Sie diese Einstellungen sorgfĂ€ltig, insbesondere achten Sie auf diejenigen, die sich auf Störungen der Hardware des GerĂ€ts beziehen. Ăndern Sie also nicht, was Sie nicht wissen. Zum Beispiel alle Arten von "Beschleunigung", "experimentell" und so weiter.- Erweiterter Neustart (Neustartoptionen)Ermöglicht den Neustart im Wiederherstellungsmodus, ohne die LautstĂ€rketaste gedrĂŒckt zu halten. NĂŒtzlich, wenn diese SchaltflĂ€che physisch defekt ist.- AusfĂŒhren von Diensten Einnatives Android-Tool zum Anzeigen der Liste der ausgefĂŒhrten Anwendungen und der Liste der Anwendungen im Cache. Sie können die Anwendung sofort beenden. Wenn aus irgendeinem Grund eine Anwendung ausgefĂŒhrt wird, obwohl dies nicht der Fall sein sollte, muss dies behandelt werden. BeschrĂ€nken Sie entweder die automatische AusfĂŒhrung oder den Start einiger Anwendungen auf andere.- WebView-Implementierung (WebView-Dienst)Um nicht in jede Anwendung einen Browser oder JavaScript-Handler einzubetten, gibt es eine Implementierung von Google. Dies ist fĂŒr Anwendungsentwickler bequemer und sollte auch Platz auf Ihrem Smartphone sparen. Ein Entwickler kann beispielsweise eine Version fĂŒr mobile Browser erstellen und dieselbe Version in seiner Anwendung aktivieren. Oder um den Link in einem Messenger schnell anzuzeigen, ohne zu einem Browser zu wechseln. LOS verfĂŒgt ĂŒber eine Chromium-basierte WebView AOSP-Implementierung. Ich habe unten beschrieben, was WebView âzusammenfĂŒhrtâ und wie man es vermeidet (installieren Sie WebView von Bromite). Ich musste es eingeschaltet lassen, da einige Anwendungen (z. B. K-9 Mail) WebView verwenden. Aber meine HĂ€nde werden erreichen und ich werde zu Bromite WebView wechseln.â Root access ( )
:
Disabled ()
Apps only ( )
ADB only ( ADB)
Apps and ADB ( ADB)
, Apps only ( ). root .
â Manage root access ( )
, root () Privacy Guard . .
â Android debugging ( Android)
ADB ( AppOpsX). , .
â Debugging notify ( )
, , - ADB
â Revoke USB debugging authorization ( USB-).
ADB , + ADB .
Als NĂ€chstes beziehen sich die neuesten Einstellungen auf die Verwaltung des Betriebs von Anwendungen im Hintergrund. Sie können sofort EinschrĂ€nkungen finden und den Status von Anwendungen Ă€ndern. Ich ziehe es sicher vor, die Arbeit im Hintergrund der Anwendung zu beschrĂ€nken. Und besonders unangenehme Anwendungen, in der Regel in der NĂ€he.- App-ZurĂŒck-Tastebeenden (ZurĂŒck-Taste einstellen ) Mit dieser Einstellung können Sie die Anwendung durch langes DrĂŒcken der ZurĂŒck-Taste schlieĂen (oder eher zwangsweise schlieĂen). Ich verwende diese FunktionalitĂ€t, wenn es notwendig ist, eine Anwendung, der ich nicht vertraue, vorĂŒbergehend zu starten und diese Anwendung nach der Verwendung zu schlieĂen., , ( ) .
Root// /superuser
â . Android ( ) . -, (soft brick), -, .
-, , , â , , .
Aber keine Angst, wenn Sie ein genauer Benutzer sind. Leider bietet Google keine praktischen Optionen fĂŒr die Feinabstimmung des GerĂ€ts, insbesondere in Bezug auf den Datenschutz. Nehmen wir nach und nach "ziemlich langsam" an, Google fĂŒgt Möglichkeiten hinzu, den Zugriff auf Programme zu beschrĂ€nken. Dies reicht jedoch nicht aus. Manchmal werden sogar nĂŒtzliche Einstellungen entfernt (es machte es schwierig, das Captive-Portal zu deaktivieren, die UnterstĂŒtzung fĂŒr Miracast wurde entfernt, um dafĂŒr zu werben, dass das Chromecast-GerĂ€t nur ĂŒber Google funktioniert usw.). Daher mĂŒssen Sie das GerĂ€t rooten, um nĂŒtzliche Programme zu installieren, die den Datenschutz erhöhen. Zum Beispiel wie Afwall +, Adaway, AppOpsX.Ich möchte sofort feststellen, dass es grundsĂ€tzlich drei Arten vonWurzeln gibt : TemporĂ€re Wurzel - temporĂ€re Wurzel . Es verschwindet beim Neustart.Volle Wurzel- Volle permanente Rechte, mit denen Sie alle Abschnitte und Ordner einschlieĂlich des Systemordners Ă€ndern können.Shell-Stammverzeichnis - unvollstĂ€ndige permanente Rechte, mit denen Sie alle Dateien lesen können, die Dateien im Systemordner jedoch nicht Ă€ndern können. Das heiĂt, es gibt keine Rechte r / w (Lesen und Schreiben), sondern nur Lesen. Dies ist der Fall, wenn der Hersteller das Schreiben in diesen Abschnitt sowie auf GerĂ€te mit einem A / B-Steckplatzsystem ausdrĂŒcklich einschrĂ€nkt [ 77 ]. In verschiedenen FĂ€llen wird das Problem auf unterschiedliche Weise gelöst.TatsĂ€chlich ist es fĂŒr nur eine Anwendung, die ich verwende, erforderlich, in diesen Abschnitt zu schreiben: Adaway. Dieses Programm Ă€ndert die Hosts-Datei.A/B Android 9 (LOS 16) system ( system/etc/hosts ) ( addonSU LOS), LOS 15.1 . Magisk, , system .
. LOS 2 :
1)
addonSU â LOS . , LOS, open-source, ( ). Magisk . , addonSU , Netflix , . , NFC . SafetyNet : iSU [
79], [
81], aber ich benutze es nicht und kann nichts ĂŒber die Leistung von iSU sagen.2) Magisk. , , - system, , . . , , NFC. , Android 9 (, DoH), root. . 100% , , (, system AdAway). , Magisk core-only, system .
Wenn Sie nur einen vollstĂ€ndigen Stamm benötigen, um die Hosts zu wechseln, und Ihr GerĂ€t mit AddonSU keinen vollstĂ€ndigen Stamm unterstĂŒtzt, können Sie in einigen seltenen FĂ€llen (GerĂ€te von A / B bis LOS 15.1) die Hosts-Datei weiterhin ohne TWRP Ă€ndern Magisk Installation. Sie mĂŒssen ĂŒber jedes einzelne GerĂ€t lesen.Hier ist eine ErklĂ€rung, warum einige Mitglieder des LOS-Teams die Verwendung von Magisk nicht empfehlen und warum dies gefĂ€hrlich sein kann: [ 83 ].Separat muss erwĂ€hnt werden:a) Sie können nicht 2 Addons gleichzeitig vom Root installieren. Oder "native" AddonSU oder Magisk oder eine andere.b) Nicht verwenden SuperSU ( ), ( ).
) , . â adb sideload zip .
addonSU, , Netflix Ivi , system Adaway Magisk.
In LOS in den Einstellungen wĂ€re es besser, wenn Sie root nur fĂŒr Anwendungen (nur Apps) ohne root fĂŒr ADB hĂ€tten. Tatsache ist, dass, wenn Sie Ihr GerĂ€t an einen Computer anschlieĂen, ein Autorisierungsfenster auf Ihrem GerĂ€t angezeigt wird, um auf einen bestimmten Computer fĂŒr ADB zuzugreifen. Und wenn Sie Zugriff auf diesen Computer gewĂ€hren und noch schlimmer das KontrollkĂ€stchen "Immer vertrauen" aktivieren, können Sie ĂŒber den Computer viele Informationen abrufen oder sogar einige Programme installieren. Wenn es jedoch auch eine Wurzel fĂŒr ADB gibt, können Sie in diesem Fall Viren im Allgemeinen tief einfĂŒhren und sie verbergen. Ja, in einigen FĂ€llen benötigen Sie möglicherweise selbst einen Root fĂŒr ADB, können ihn jedoch in solchen FĂ€llen vorĂŒbergehend aktivieren und dann deaktivieren, wenn er nicht benötigt wird.PRODUKTIONSFALL, . LOS, xda-developers , LOS. , . AddonSU . Magisk. . , â 11 Linux kernel - IP, AFWall+. , â 11 Linux kernel , DNS NTP ( ). , «0». IP, , IP , - . IP â . : - !!! , LOS Magisk. . .
Ich rate dringend davon ab, geschlossene (proprietĂ€re) Programme zu verwenden, fĂŒr die root erforderlich ist. Ich installiere Programme NUR mit root von F-Droid und nur mit populĂ€ren. Selbst wenn es sich um eine offizielle Anwendung handelt (z. B. eine Bankanwendung), fĂŒr die ein Root erforderlich ist, ist es immer noch besser, ein separates GerĂ€t fĂŒr solche Zwecke zu verwenden oder die Webversion zu verwenden, wenn festgestellt wird, dass Ihr GerĂ€t ĂŒberlastet ist.Wenn Sie sich immer noch fĂŒr Magisk entscheiden (oder aufgrund von UmstĂ€nden), gehen Sie mit Magisk-Modulen sehr vorsichtig um. Auch hier ist es besser, den offiziellen Magisk und nur die beliebten Open Source-Module zu installieren.Bootloader (Bootloader)
Durch das Entsperren des Bootloaders (Bootloader entsperren) können Sie benutzerdefinierte Firmware (benutzerdefiniertes ROM) wie LOS installieren. Wenn Sie den Bootloader auf einigen GerĂ€ten entsperren, verlieren Sie die Garantie, da einige Telefone ĂŒber spezielle Chips verfĂŒgen (z. B. Samsung Knox), die beim Entsperren des Bootloaders fĂŒr immer daran denken, dass der Bootloader entsperrt wurde. Selbst wenn Sie dann die Standard-Firmware installieren und den Bootloader sperren, ist es auf jeden Fall unmöglich zu verbergen, dass der Bootloader einmal entsperrt wurde.Leider ist es bei der Installation von LOS in den meisten FĂ€llen unmöglich (technisch möglich, aber das GerĂ€t funktioniert nicht), den Boot-Boot (Bootloader sperren) wieder zu sperren, mit Ausnahme einiger GerĂ€te von Google aus der Pixel-Reihe.Was ist ein schlecht entsperrter Bootloader? Die Tatsache, dass Angreifer, die Ihr GerĂ€t stehlen, die Möglichkeit haben, einige Add-Ons auf Ihrem GerĂ€t zu installieren. Sie können jedoch nicht auf die aktuellen Daten zugreifen, wenn Sie die VerschlĂŒsselung aktiviert haben. Wenn das GerĂ€t dann mit installierten Viren an Sie zurĂŒckgegeben / geworfen wird und Sie es einschalten und entsperren, werden Ihre Daten entschlĂŒsselt und der installierte Virus kann sofort Daten an Angreifer senden. Es gibt einen Ausweg aus dieser Situation: Wenn Ihr GerĂ€t lĂ€nger als 20 Minuten in der Hand von Angreifern war, die auf Sie gerichtet waren (z. B. an den Grenzen einiger LĂ€nder), mĂŒssen Sie die Firmware abreiĂen und sauber neu installieren, ohne das Telefon einzuschalten (naja, oder eine SIM-Karte zu erhalten, trennen Sie Wi- Fi, laden Sie Ihre neuesten Daten herunter und installieren Sie erst dann die Firmware neu. Im AllgemeinenEs ist nicht bekannt, wie versiert diese Cyberkriminellen sind. Vielleicht wissen sie, wie man Viren auch mit einem gesperrten Bootloader injiziert. In jedem Fall wĂŒrde ich empfehlen, die Firmware erneut zu installieren, wenn der Verdacht besteht, dass das GerĂ€t selbst mit einem gesperrten Bootloader in die HĂ€nde von Angreifern gefallen ist. Besonders an der Grenze (zum Beispiel Chinesisch), da sie Tracking-Anwendungen installieren und nicht einmal schĂŒchtern sind.. , « ».
: LOS, 100 , . ( Nexus Pixel)
F-Droid
F-Droid ist ein Programm des Katalogs (Marktes) von Anwendungen fĂŒr Android mit seinem Server (Repository). Das heiĂt, das F-Droid-Projekt besteht aus zwei Teilen:1) Anwendung2) Server (Repository), von dem diese Anwendung andere Anwendungen herunterladen kann.Sowohl die Anwendung als auch der Server sind Open Source, d. H. Open Source. Dies bedeutet, dass Sie den gesamten Programmcode mit den entsprechenden FĂ€higkeiten aus diesen Quellen sehen können, um Ihre eigene Anwendung oder Ihren eigenen Server zu erstellen. Oder fĂŒgen Sie der FunktionalitĂ€t der Anwendung / des Servers etwas hinzu oder entfernen Sie es.Die erste Veröffentlichung des Projekts fand am 29. September 2010 statt, das heiĂt, es ist ein ziemlich Ă€lteres Projekt, das sich bewĂ€hrt hat und nur zwei Jahre jĂŒnger als Android selbst ist.Ăber ihr Repository (Server) werden nur kostenlose Open-Source-Anwendungen ohne Tracker-Tracker und ohne Werbung verteilt (mit Ausnahme seltener Ausnahmen werden Sie darauf hingewiesen). Den Code dieser Anwendungen können Sie selbst sehen und sicherstellen, dass kein Dreck eingebaut ist.Niemand kennt die Anzahl der Benutzer von f-droid, da f-droid absichtlich keine Statistiken sammelt, haben sie sich sogar geweigert, die Gesamtzahl der Anwendungsdownloads harmlos zu zĂ€hlen. Aufgrund des globalen Trends zum Datenschutz gewinnt dieser Anwendungskatalog in letzter Zeit schnell an Dynamik, wenn man sich an der Anzahl der Anwendungen im Repository selbst und an der Anzahl der BeitrĂ€ge in Fachforen orientiert.f-droid , F-Droid «» , - «» . , , . - , â «Antifeatures» ( /)[
85]. :
Ads (This app contains advertising/ )- das Vorhandensein von Werbung. Dies bedeutet, dass diese Anwendung Werbung enthĂ€lt. Um gezielte Werbung anzuzeigen, muss die Anwendung Ihre Daten ĂŒber die integrierten Tracker-Tracker erfassen, sodass Anwendungen mit Werbung und Tracker-Trackern in f-droid NICHT fehlen. Nicht zielgerichtete Anzeigen können in f-droid ĂŒbersprungen werden . Das heiĂt, nur mit den Anzeigen, die nicht auf Ihren Vorlieben und Daten basieren, sondern einfach fĂŒr alle gleich sind.Tracking (Diese App verfolgt und meldet Ihre AktivitĂ€t / Diese App verfolgt und meldet Ihre AktivitĂ€t)- das Vorhandensein von Tracker-Trackern. Wenn die Anwendung einige Daten "stillschweigend" an ihre Server sendet, wird eine solche Anwendung als "Nachverfolgung" bezeichnet, wenn die Nachverfolgung standardmĂ€Ăig deaktiviert ist oder die Anwendung explizit fragt, ob es möglich ist, Daten an ihre Server zu senden Es wird keine VerknĂŒpfung geben. Aber selbst wenn die Anwendung um Ihre Erlaubnis bittet, aber gleichzeitig vollstĂ€ndig redundante Daten sammelt oder "geschlossene" Tracker wie Google Analytics enthĂ€lt, werden solche Anwendungen in f-droid im Prinzip NICHT vermisst. FĂŒr uns bedeutet dies, dass das Vorhandensein des Etiketts âTrackingâ nicht sehr gefĂ€hrlich ist, da das Tracking entweder standardmĂ€Ăig deaktiviert ist oder wir es deaktivieren können (aber vergessen Sie nicht, dies zu tun)., . , , f-droid.
NonFreeNet (This app promotes non-free network services/ ) â , «» . ,
Telegramm in F-Droiden, es ist Open Source. Es funktioniert jedoch nur ĂŒber ihren Server, und ihr Server kann nicht ersetzt werden, da der Telegrammbefehl die Serverquellcodes nicht hochgeladen hat. Das heiĂt, wenn Sie Telegramm verwenden, mĂŒssen Sie nur deren Server verwenden. Dieses Etikett warnt Sie, dass Sie gefĂ€hrdet sind. Zum Beispiel: Es gibt einen anderen Conversations Messenger in f-droid. Er bietet zwar an, ein Konto auf ihrem Server zu erstellen, aber sofort beim Start können Sie kein Konto erstellen, sondern die Daten eines vorhandenen Kontos auf einem anderen Server eingeben. Ein anderer Server kann Ihr eigener XMPP-Server sein. Daher hat Conversations kein "NonFreeNet" -Label, mit dem sich Telegram nicht rĂŒhmen kann (und Matrix Riot ĂŒbrigens auch). Im Allgemeinen bedeutet das Vorhandensein des Labels "NonFreeNet" nicht automatisch, dass der Server Ihre Daten mit jemandem teilt.Im Zeitalter des grassierenden Informationshandels hat der Serverbesitzer jedoch groĂe Versuchungen, Informationen ĂŒber Sie zu verkaufen. Das Fehlen des Labels âNonFreeNetâ bedeutet nicht, dass das f-droid-Projekt die Serverimplementierung grĂŒndlich getestet hat. In Bezug auf die Implementierung des XMPP-Servers fĂŒr Konversation wurde beispielsweise ĂŒberprĂŒft, ob es möglich ist, Ihren Server aus dem Quellcode zu erstellen (dh es gibt eine Open-Source-Implementierung des Servers), der jedoch nicht auf Sicherheit getestet wurde (z. B. in Bezug auf die Möglichkeit, den Server von Bösewichten zu hacken). Die Auswahl eines sicheren Servers eines Drittanbieters (oder das Erstellen eines eigenen Servers) liegt auf Ihren Schultern.Im Rahmen der Implementierung des XMPP-Servers fĂŒr Konversation wurde ĂŒberprĂŒft, ob es möglich ist, Ihren Server aus dem Quellcode zu erstellen (dh es gibt eine Open-Source-Implementierung des Servers), der jedoch nicht auf Sicherheit getestet wurde (z. B. hinsichtlich der Möglichkeit, den Server von Bösewichten zu hacken). Die Auswahl eines sicheren Servers eines Drittanbieters (oder das Erstellen eines eigenen Servers) liegt auf Ihren Schultern.Im Rahmen der Implementierung des XMPP-Servers fĂŒr Konversation wurde ĂŒberprĂŒft, ob es möglich ist, Ihren Server aus dem Quellcode zu erstellen (dh es gibt eine Open-Source-Implementierung des Servers), der jedoch nicht auf Sicherheit getestet wurde (z. B. hinsichtlich der Möglichkeit, den Server von Bösewichten zu hacken). Die Auswahl eines sicheren Servers eines Drittanbieters (oder das Erstellen eines eigenen Servers) liegt auf Ihren Schultern.(NonFreeNet). â . , Facebook . Facebook, .
NonFreeAdd (This app promotes non-free addons/ ) â , (, ). , OSMand, Fennec f-droid. , , . , / Fennec ( ), .
NonFreeDep (This app depends on other non-free apps/ ) â , - /, . , «Open In WhatsApp», - WhatsApp, WhatsApp-. , () WhatsApp. . «Open In WhatsApp» - «WhatsApp», .
UpstreamNonFree (The upstream source code is not entirely Free/ ) â , f-droid () . , , open source - / . «» f-droid , . , , . : , f-droid , , f-droid , /.
NonFreeAssets (Diese App enthĂ€lt nicht freie Assets / Diese Anwendung enthĂ€lt nicht freie Komponenten) - das Vorhandensein einiger Ressourcen in der Anwendung unter einer privaten Lizenz. In den meisten FĂ€llen werden diese Ressourcen als Bilder, Töne, Musik usw. verstanden. Nur wenn Sie die Anwendung herunterladen und âabholenâ und beispielsweise eine AnwendungsverknĂŒpfung erhalten, können Sie sie laut Gesetz nicht in Ihren Projekten verwenden. Das ist alles. Nichts Schlimmes.KnownVuln ist eine VerknĂŒpfung, die bedeutet, dass die Anwendung definitiv SicherheitslĂŒcken aufweist. In der Regel werden solche Anwendungen aus f-droid entfernt, nachdem eine SicherheitsanfĂ€lligkeit festgestellt wurde. Daher ist es unwahrscheinlich, dass Sie auf solche Anwendungen stoĂen. Das Fehlen eines solchen Labels bedeutet jedoch nicht, dass es definitiv keine Schwachstellen gibt, sondern dass keine Schwachstellen bekannt sind.DisabledAlgorithm ist eine VerknĂŒpfung, die bedeutet, dass die Anwendung definitiv einen schwachen VerschlĂŒsselungsalgorithmus hat. Dies ist praktisch das gleiche wie bei KnownVuln .NoSourceSince (Der Quellcode ist nicht mehr verfĂŒgbar, keine Aktualisierungen möglich / - Quellcodes sind nicht mehr verfĂŒgbar. Die Anwendung wird nicht mehr aktualisiert, bis der Quellcode wieder verfĂŒgbar ist.Es scheint mir, dass dies eine sehr ausgewogene Politik ist. Was offensichtlich böse Dinge enthĂ€lt, wird beim F-Droiden nicht fehlen. Was teilweise auf geschlossenen Bauteilen beruht, hat Warnschilder.Da sowohl die f-droid-Anwendung als auch der f-droid-Server Open Source sind, können Sie sowohl die Anwendung als auch den Server verwenden. Zum Beispiel gibt es andere Clients (Anwendungen) fĂŒr das f-Droid-Repository - M-Droid [ 87 ], G-Droid [ 89 ]. Auch in f-droid selbst können Sie Ihr Repository oder die Repositorys anderer Personen verbinden. Der Standardwert ist zunĂ€chst 1 Repository: F-Droid. Lassen Sie uns die berĂŒhmtesten Repositories durchgehen.- F-Droid. . . , , . F-droid , F-Droid « » (Reproducible builds) [91]. - F-Droid , . .
- F-Droid Archive. f-droid . f-droid, . . , , - . , , , , . , .
- Guardian project Official Releases. f-droid, . Guardian, Orbot Tor browser Android. , Guardian project , . .
- Guardian project Archive â f-droid, . Guardian . F-droid Archive , . , ( ), .
- Bromite [93] â Bromite [95]. Chrome Google . , . WebView AOSP Chromium WebView Bromite .[97]
- MicroG â [99], [101]. MicroG Google push-, Wi-Fi, . .
- IzzyOnDroid â [103], [105] â open source ( ). , ( Github), ( .apk) . : , ( Google Play). , , apk ( f-droid), , «». , , , . 100- . , . , - , , , . .
.
Es gibt andere Repositorys, die Sie im Internet finden können, z. B. [ 107 ], [ 109 ], [ 111 ]. Sie mĂŒssen diese Repositorys jedoch sorgfĂ€ltig verwenden.Das offizielle F-Droid-Repository wird de facto zur Hauptquelle fĂŒr Open-Source-Anwendungen auf der Android-Plattform fĂŒr die meisten interessierten Benutzer, auch aufgrund der UnterstĂŒtzung der deterministischen Kompilierung (reproduzierbare Builds). Benutzer bitten Open-Source-Anwendungsentwickler sehr, ihren Quellcode so vorzubereiten, dass sie von f-droid verwendet werden können (ja, einige Anwendungen sind schwer in ein bestimmtes Format zu ĂŒbersetzen, das fĂŒr f-droid geeignet ist). Dies ist in den Problemen einiger Anwendungen auf Github-e, Gitlab-e und anderen Git-Quellservern zu sehen.Das groĂe Plus von F-Droid ist, dass die gesamte Infrastruktur Open Source ist und dass jedes Unternehmen diese Angelegenheit jederzeit aufgreifen kann.ZusĂ€tzliche EinstellungenIn den Einstellungen:- Installierte Apps verwalten(Repositorys) - Bekannte Repositorys aktivieren / deaktivieren, neue hinzufĂŒgen.- Updates automatisch abrufen (ermöglicht das automatische Herunterladen des Updates. Wann das Update installiert werden soll - Sie entscheiden- Inkompatible Versionen einschlieĂen - Versionen fĂŒr alte GerĂ€te und fĂŒr andere Architekturen (möglicherweise haben Sie einen x86-Prozessor, auf dem nicht alle Anwendungen funktionieren).â Include anti-feature apps ( ) â , antifeatures. . . , â .
â Use Tor ( Tor) â Tor (proxy) localhost (127.0.0.1) c 9050, onion . , Orbot. , Tor , -VPN ( VPN) Orbot, .
â Enable HTTP Proxy ( HTTP-) â HTTP , Proxy Host ( ) Proxy Port ( ).
â Prompt to send crash reports ( ) â . , . .
â Prevent Screenshots ( ) â ( LOS ) , F-Droid. , , . , Android .
â Hide with search button ( ) Panic button settings ( ) â , F-Droid , . . - , , . , .
â Keep cached apps ( ) â . 1 . , - . , - ( VPN) . . Android downgrade ( ) . , , . ( ), , . ( oandbackup
(dk.jens.backup) ).
.apk data/data/org.fdroid.fdroid/files mnt/sdcard/Android/data/org.fdroid.fdroid/cache/apks
Expert mode ( ).
â Unstable updates ( ) â . , , . , Google Play , F-Droid . , - , , , .
- Repos erlauben, Apps zu installieren / deinstallieren (Ermöglicht Repositorys, Anwendungen zu installieren und zu deinstallieren) - Ermöglicht Repository-Besitzern, eine Anfrage zum Deinstallieren / Installieren von Programmen zu senden. Es ist nĂŒtzlich, wenn Sie Ihr Repository fĂŒr Ihre Freunde erstellt haben und sich nach einer Weile herausgestellt hat, dass eine Anwendung zu gefĂ€hrlich ist, und Sie eine Anfrage zum Löschen dieser Anwendung an alle senden können. Oder umgekehrt, eine neue interessante Anwendung ist erschienen. Sie senden an alle Ihre Freunde (die Ihr Repository konfiguriert haben) eine Anfrage zur Installation einer neuen Anwendung. Es ist auch nĂŒtzlich, wenn Sie ein Repository fĂŒr Ihre Ă€lteren Eltern erstellt haben.Bisher gibt es jedoch keinen Unterschied, welches Repository das Recht hat, solche Anfragen zu senden, und welches nicht. Entweder können Sie diese Funktion fĂŒr alle Repositorys aktivieren oder ĂŒberhaupt nicht.Auch in der F-Droid-Anwendung ist es möglich, Anwendungen (nur apk, ohne Einstellungen und interne Daten) ĂŒber Wi-Fi, Bluetooth oder ein USB-Flash-Laufwerk ĂŒber einen USB-OTG-Adapter auf andere GerĂ€te zu ĂŒbertragen. NĂŒtzlich, wenn kein Internet in der NĂ€he ist. Dies erfolgt nicht in den Einstellungen, sondern im HauptmenĂŒ ĂŒber den Eintrag âIn der NĂ€he (in der NĂ€he)â.ZusĂ€tzliche Informationen:F-Droid Nachteile :- Manchmal kann die Geschwindigkeit des Herunterladens von Anwendungen und des Aktualisierens der Anwendungsliste gering sein. Dies ist normal, da der F-Droid von Spenden lebt und nicht in der Lage ist, Hochgeschwindigkeitsserver und CDNs herzustellen. In den Einstellungen der Haupt-Repositorys gibt es eine Liste von "Spiegeln" - Hilfsservern.- Manchmal ist die Anwendung fehlerhaft, aber nichts kritisches. Beispielsweise versucht eine Anwendung mehrmals hintereinander, ein Anwendungsupdate zu installieren. Trotzdem hat der F-Droid selbst nie etwas fĂŒr mich kaputt gemacht.- Keine Anwendungsbewertung, leicht veraltete BenutzeroberflĂ€che, unbequeme Suche.- Es ist nicht sichtbar, aus welchem ââRepository diese oder jene Anwendung prĂ€sentiert wird. Wenn Sie mehrere Repositorys einschlieĂen, ist nicht klar, was die Archiv- / Betaversion ist, was stabil ist und aus welchem ââRepository die Anwendung stammt.- Manchmal, wenn ein Update fĂŒr eine Anwendung veröffentlicht wird, ist dieses Update sichtbar, wenn nach dieser Anwendung im F-Droid gesucht wird. Aus irgendeinem Grund bietet der F-Droid jedoch keine Aktualisierung an (es scheint behoben zu sein, ich habe solche FĂ€lle in letzter Zeit nicht gesehen).Vorteile :- In den neuesten Versionen von Android wird fĂŒr jede einzelne Anwendung die Berechtigung zur Installation aus Quellen von Drittanbietern (nicht nur von Google Play) erteilt. Sie können die Berechtigung zur Installation nur fĂŒr F-Droid erteilen, wodurch die Wahrscheinlichkeit einer Installation aus anderen Quellen verringert wird. Dies ist jedoch ein Plus an neuen Versionen von Android, nicht von F-Droid.- F-Droid zeigt alle Berechtigungen an, die fĂŒr die Anwendung erforderlich sind, einschlieĂlich der meisten "normalen". Google ist der Ansicht, dass einige Berechtigungen (z. B. Internetzugang) so unbedeutend sind, dass Sie nicht darĂŒber sprechen können. Google Play zeigt diese Berechtigungen nicht an, da Sie nicht wissen mĂŒssen, dass die Anwendung ĂŒber einen Internetzugang verfĂŒgen möchte !!!- Im F-Droid enthĂ€lt die Anwendungsseite Links zum Quellcode und zur Anwendungswebsite. Es ist einfacher, nach Diskussionen zu Themen, Empfehlungen usw. zu suchen.Ăber die VollstĂ€ndigkeit und QualitĂ€t der Anwendungen in F-Droid.Die Anzahl und QualitĂ€t der Bewerbungen nimmt allmĂ€hlich, aber unaufhaltsam zu. Lesen Sie den Artikel (falls Sie ihn noch nicht gelesen haben) [ 113 ]. ZusĂ€tzlich zu diesem Artikel möchte ich jedoch auf folgende Anwendungen aufmerksam machen:- Anysoftkeyboard (aus irgendeinem Grund ist es nicht möglich, von der Website herunterzuladen, aber es gibt eine F-Droid-Anwendung) + Russisch auf diese Tastatur [ 115 ]. Wenn Sie kein LOS haben, ist dies definitiv die richtige Anwendung fĂŒr Sie. Die Hauptsache ist, dass die Tastatur keinen Internetzugang verlangt (im Gegensatz zur Google-Tastatur oder SwiftKey).
- Amaze[117], File Manager [119]. , . - . , .
- PDF MuPDF viewer [121], MuPDF mini, [123]
- QR , â Barcodegen [125]. .
- QR Barcode Scanner [127]. .
- QR â SecScanQR [129]
- Net Monitor [131] â , IP . , , HTTP ( HTTPS) . , ! proc/net.!
- VLC [133] â , F-Droid. , . - .
- J2ME â J2ME Loader [135] â /, Nokia Siemens. , â , .
- â Simple Calendar â [137]. Android , - , . ( ), .
Im Allgemeinen hat F-Droid eine ganze Reihe von Anwendungen von simplemobiletools. Und ein Kalender und Notizen und Kontakte und eine Taschenlampe und so weiter. Diese Anwendungen unterscheiden sich darin, dass sie Mindestberechtigungen verlangen. Jede Anwendung fĂŒhrt nur ihre Funktion aus.Es gibt auch eine Reihe anderer interessanter Anwendungen - Spielkonsolenemulatoren, VPN-Clients (OpenVPN, Wireguard usw.), eine Reihe kleiner Spiele (es gibt Tetris), Notizen, Kalender, Nachschlagewerke, ein Wikipedia-Download-Tool zum Offline-Anzeigen (Kiwix), ein Periodensystem Scannen von Basisstationen von Mobilfunknetzen, um weitere UnterstĂŒtzung fĂŒr Geoprojekte zu erhalten oder um Versuche zu ĂŒberprĂŒfen, Ihnen zuzuhören (Tower Collector [ 139]), , , , , i2p , SIP , â Silence ( ), (/launcher), . . Google Play ( ). Google Play , . F-Droid 2000 â .
â [
141] /, F-Droid.
VPN
In Android ist es möglich, ein VPN zu verwenden. Verwenden Sie dazu einen dedizierten VPN-Steckplatz, der von verschiedenen Programmen verwendet werden kann. Viele gute Programme verwenden ihren VPN-Steckplatz, um ihre Funktionen zu implementieren und Pseudo-VPNs zu erstellen, z. B. NetGuard (Firewall + bedingter Werbeblocker und Tracker), Blokada, DNS66 (Werbeblocker und Tracker). Diese Programme erkennen leider ihre Funktion und âverstopfenâ den VPN-Steckplatz, stellen jedoch gleichzeitig keine sichere Verbindung zu einem Server mit einem VPN her. Mit diesen guten Programmen verlieren Sie die FĂ€higkeit, ein echtes VPN zu verwenden. Diese Programme sind nicht schlecht, wenn Sie nicht ĂŒber Root-Rechte (Superuser-Rechte) verfĂŒgen und kein VPN verwenden möchten, aber zusĂ€tzlich einige Programme einschrĂ€nken und Anzeigen und Tracker âausschneidenâ möchten.Programme im Arbeitsprofil und GerĂ€te, die ĂŒber die Verbreitung des Internets mit Ihrem Smartphone verbunden sind (Tethering) - NICHT ĂŒber das VPN, sondern direkt. (obwohl mit Hilfe bestimmter Einstellungen Orbot und iptables (durch Skripte in AFWall +) sichergestellt werden kann, dass alles ĂŒber das VPN lĂ€uft).Persönlich verwende ich Programme, die root erfordern, aber gleichzeitig die Möglichkeit lassen, den VPN-Steckplatz zum Erstellen eines echten VPN zu verwenden.AFWall + (Android Firewall +) und integrierte Firewall
Google glaubt, dass es sogenannte "normale" Berechtigungen gibt. Hierbei handelt es sich um Berechtigungen, die nicht durch Standardmethoden eingeschrĂ€nkt werden können und vor denen Sie in der Google Play-Beschreibung oder bei der Installation der Anwendung nicht gewarnt werden. Eine dieser Berechtigungen ist der Internetzugang !!! .. Möglicherweise wissen Sie nicht einmal, dass die Anwendung ĂŒber einen Internetzugang verfĂŒgt. Persönlich versuche ich, den Internetzugang auf alle Anwendungen, die ihn nicht benötigen, stark einzuschrĂ€nken. Ich versuche grundsĂ€tzlich, keinen Zugriff auf Internetanwendungen zu gewĂ€hren, die Zugriff auf meine Dateien haben. Zum Beispiel Fotoanwendungen, PDF-Viewer und so weiter. Und umgekehrt sollten Anwendungen, die Zugriff auf das Internet haben (Browser), keinen Zugriff auf den Speicher, die Kontakte usw. haben. Um Internetanwendungen einzuschrĂ€nken, verwende ich zwei Tools:Integrierte Firewall
Integriertes Android - Dies ist nativ in allen neuesten Versionen der Android Firewall integriert. Android schrÀnkt jedoch die Möglichkeit ein, diese Einstellungen zu verwenden! In LOS ist diese Funktion vorhanden (nicht entfernt). WÀhlen Sie unter "Einstellungen" - "Apps & Benachrichtigungen" die Anwendung aus, es gibt die Einstellung "Datennutzung" und hier in den LOS 5-Einstellungen:- Wi-Fi-Daten / Wi-Fi-Daten - Deaktivieren Sie die Wi-Fi-Internetanwendung
- Mobilfunkdaten / Mobile Daten - Schalten Sie die Internetanwendung ĂŒber das Mobilfunknetz aus
- Hintergrunddaten - Deaktivieren Sie den Anwendungszugriff auf das Internet, wenn die Anwendung minimiert ist (im Hintergrund).
- VPN-Daten - schrĂ€nkt die Möglichkeit ein, das Netzwerk ĂŒber VPN zu nutzen.
- UneingeschrĂ€nkte Datennutzung - darĂŒber habe ich frĂŒher geschrieben. BeschrĂ€nkt den Zugriff auf das Internet unter "Verkehrssparen"
Ich versuche, das Internet so weit wie möglich zu beschrĂ€nken, beginnend mit der integrierten Firewall. Wenn ich das GerĂ€t zum ersten Mal starte, beschrĂ€nke ich zunĂ€chst den Zugriff auf die Tastatur, den integrierten Browser. Ich vertraue diesen Einstellungen jedoch nicht wirklich, da sie Prozesse / Anwendungen aus der Kategorie "Core / Core" nicht einschrĂ€nken können, und ich habe auch gelesen, dass einige Anwendungen die EinschrĂ€nkungen des Verbots "Hintergrunddaten" umgehen können. Ich weiĂ nicht, welche Art von "Löchern" Google unbewusst oder absichtlich in seinem System hinterlassen hat.FĂŒr diejenigen, die kein LOS habenDiese Einstellungen können oder können ĂŒberhaupt nicht sein. Manchmal mĂŒssen Sie eine zusĂ€tzliche Anwendung installieren, die Zugriff auf versteckte Einstellungen gewĂ€hrt. Es gibt Anwendungen, die die Schnittstelle fĂŒr diese Einstellungen organisieren (intern). Ich verwende solche Anwendungen jedoch nicht. Wenn Sie nicht ĂŒber LOS verfĂŒgen, können Sie dennoch versuchen, den Zugriff auf das Internet mithilfe von Systemmethoden ohne Root und ohne Anwendungen ĂŒber den VPN-Steckplatz (ĂŒber den VPN-Steckplatz - NetGuard) einzuschrĂ€nken.AFWall +
AFWall + - Firewall / Firewall basierend auf dem iptables- Tool [ 143 ]. Diese Anwendung erfordert root (root), aber nicht unbedingt mit vollem Zugriff, um das System zu Ă€ndern, sodass sie auf jedem GerĂ€t mit Superuser-Rechten funktioniert. Der Vorteil dieser Anwendung ist, dass kein VPN-Steckplatz verwendet wird.Dies ist eine sehr nĂŒtzliche Anwendung, mit der Sie den Zugriff auf bestimmte Arten des Netzwerkzugriffs fĂŒr jede Anwendung separat verbieten können.- "Wi-Fi-Steuerung" - Zugriff auf das Internet und das Netzwerk ĂŒber Wi-Fi.
- "LAN-Steuerung" - Zugriff auf LAN und localhost. Diese EinschrĂ€nkung ist in der âWi-Fi-Steuerung / Wi-Fi-Steuerungâ enthalten, wenn Sie sie in den Einstellungen nicht separat aktivieren.
- âMobiles Datumâ - Zugang zum Internet ĂŒber Mobilkommunikation (2G, 3G, EDGE, LTE, 4G).
- «Roaming control/ » â . «Mobile date/ », .
- «VPN control/ VPN» â VPN, VPN . , . , VPN.
- «Tor control/ Tor» â Tor, Tor. ( â Tor, Tor)
Auf dem Hauptbildschirm gibt es eine Unterteilung in"Alle" - eine Liste aller Anwendungen."Core" - eine separate Liste von Anwendungen, die sich auf den Linux-Kernel beziehen."System" - eine separate Liste von Systemanwendungen."Benutzer" - eine separate Liste der installierten Anwendungen.Lassen Sie uns dieEinstellungen / Einstellungen -UI-Einstellungen / BenutzeroberflĂ€che- Benachrichtigungen aktivieren / Benachrichtigungen aktivieren - durchgehen. Zeigen Sie eine Warnung an, dass eine neue Anwendung installiert ist und die Rechte fĂŒr das Internet erteilt / entfernt werden mĂŒssen. Es ist nĂŒtzlich, wenn Sie die Strategie "Blockieren ausgewĂ€hlt" haben (dazu spĂ€ter mehr), damit die neue Anwendung keine Zeit hat, etwas an das Internet zu senden, bis Sie den Zugriff darauf deaktiviert haben.â Rules progress/ â , . ( ) «». « ».
â Show filters/ â «///».
â Show UID for apps/ UID â UID. . .
â Confirm AFWall+ disable/ AFWall+ â , - «» .
â Rules/Conectivity (/)
«LAN control/ », «VPN control/ VPN», «Tor control/ Tor». Roaming control , - , - , , . .
, !
-Log/
â Turn on loh service/ â , «». . , LOS - NTP , ( 1.1.1.1, ip, «». ( AFWall+) .
â Enable show toast/ â - , , AFWall-. , (toasts). . - ( Tethering/ Wi-Fi) . , , . , AFWall+ - . , , ( ). , - .
â Security/
. , . - , . , LOS , ( ), . ( LOS ).
â Experimental/
â Fix startup data leak/ â ! , AFWall : , , , . , , AFWall+ , 1-2 . . «Startup directory path for script/ » , «Fix startup data leak/ ». system r/w (read/write).
:
1) , ( ). / «Core/».
2.1) Wi-Fi /
2.2) «» Wi-FI .
3) , «» hosts ( AdAway). , hosts , IP. , IP 1.1.1.1. (DNS Cloudflare).
4) « /run at startup» Privacy Guard ( Privacy Guard «Start at power up») AppOpsX.
â Enable inbound connections/ â (Samba, sshd, AirDroid ), .
Enable multi-user support/ â , . , (multiple-users) ( ). AFWall+ «Block selected ( )» ( ). 2- 2- VPN, ( ) .
Dual apps Support/ â « », MIUI, Island . , « » . â AFWall+ , ( ). : , () ( ), , , . . , 2 . - , , proc/net IMEI .
â System/ User/ . - «System/». AFWall+ . «M» UID, [101001] Phone Services (M).
â Profiles/ â , ( 4-). â 1- . AFWall+.
2 :
1)
Allow selected ( ) â , . « », . , - . . , LOS 15.1 - «Core/» «System/».
2)
Block selected ( ) â . , « , ».
. , Android .
, VPN, Orbot, Google , .
. «Allow selected ( )» Wi-Fi .
«[-10] (Any app) Same as selecting all apps/ ( ) â , ». « , », .
, «Block selected ( )», , «Allow selected ( )» ( LOS 16) . , , Android . . LOS ( Android).
«[0] (root) Apps running as root/ root », , root.
«[-11] (kernel) â Linux kernel/ () â Linux». . , , - «».
, UID, / . [1000] Android. .
, , .
- [12] « (tethering) DHCP+DNS services/ () â DHCP+DNS» «[0] (root) Apps running as root/ root » «Wi-Fi» â , Wi-Fi.
- [10010] «Download manager». « » . . , VPN Tor, [10010] Download manager ( Wi-Fi ), Download manager IP!!! , â .
- [1021] « (gps) â GPS/GPS» ( ) â , A-GPS. , .
- [10070] Captive portal login â , Wi-Fi. , - Wi-Fi , - // . Captive portal. , , «» Google ( ). , -, ( ).
- - API Android LAN (, AppOpsX Termux).
- «Core/» Tor AFWall+.
, AFWall+ Orbot VPN .
AFWall+ Orbot Google LOS 16 ( LOS 13 15.1)
- «Allow selected ( )»
- Orbot , -VPN Orbot. AFWall+ Orbot LAN, Wi-Fi, , VPN.
- VPN , , F-Droid, [10008] Updater .
- , VPN Tor ( ) Wi-Fi / .
- ( (M) ) Wi-Fi / , VPN. ( ).
- [12] « (tethering) DHCP+DNS services/ () â DHCP+DNS» «Wi-Fi» [10010] «Download manager» - .
, . 99% 99%- VPN/Orbot, VPN/Orbot , . , , . - â .
â «Tor control/ Tor». Tor, Tor, Orbot -VPN « Tor» . , (Wi-Fi ) «» «Tor control/ Tor». Tor.
, « DNS/DNS leak». Tor, DNS ( / IP , ), .[
145]. .
AFWall+ «Set customs Scripts/ » , Tor -VPN DNS. . Orbot VPN, « VPN» Tor, VPN, . , AFWall+ iptables.
DNS, Tor, VPN .
:
) Tor [
146]. Tor/Orbot.
AFWall+ â . .
VPN â VPN VPN VPN, VPN ( LOS Orbot).
AdAway
hosts . â hosts. , , system, r/w (read and write).
â
- VPN
- «»
- ( , symlink hosts)
â
- . , , [149], [151], [153].
- , .
- « » ( ). . , + 1-2 .
- .
- wildcard . . , «example.com», «example.com/cartinka_reklama01.jpg». «example.com» «example.com/cartinka_reklama01.jpg». ( ), wildcard .
AdAway 2-, 3-, 4- ( ) . , «google.com», «account.google.com» «www.google.com» «www.account.google.com» . «*.google.com» - , «», IP. AdAway google.com, , IP 8.8.8.8
- â Google Android DoH (DNS over HTTPS), QUIC ( Youtube). hosts. , Google Android , .
, hosts, AdAway .
Preferences
â Hide welcome card ( ) â .
â Check for updates ( ) â , .
â Allow whitelisting ( ) â , , . , « ». â - - / , «» «» « », - . . -, , (, ).
[
155] ( ).
â «Target hosts file ( hosts)» «Custom target/ » â hosts. , , , hosts symlink (- â ) hosts.
â Enable webserver ( ) â , « » , . «». .
- Absturzberichte aktivieren / Fehlerberichte senden - Ich versuche in letzter Zeit niemandem zu vertrauen, ich sende niemandem etwas. Bis die Entwickler einen sehr transparenten Mechanismus zum Senden von Fehlerberichten ausgearbeitet haben, werde ich niemandem etwas senden.MenĂŒ:Hostquellen (Anfangs 3 Abonnements (Listen))( , ).
, ( Fennec Tor browser + uBlockOrigin + uMatrix). Bromite ( ) ( ). AdAway LOS ( LOS ).
, [
157],[
159], [
161]. Google Qualcomm ( A-GPS LOS) [
163].
, ( ) hosts. , - . , Fennec+uBlock Origin, Bromite + AdAway.
. , hosts :
127.0.0.1 yandex.ru
.
â Your lists ( )
Hier sind die Regeln, die Sie manuell festlegen. Diese Regeln haben Vorrang vor denen in Abonnements.a) Blacklist (Black List) - Sie können sie direkt dort manuell oder aus dem Protokoll hinzufĂŒgen.b) Whitelist (WeiĂe Liste) - Sie können sie direkt dort manuell oder aus dem Protokoll hinzufĂŒgen.d) Weiterleitungen (Weiterleitungen) - Ich verwende nicht. FĂŒr fortgeschrittene Benutzer. Ich kann nichts sagen.- DNS-Anforderungen protokollieren - Zeigt das Protokoll blockierter / verpasster Anforderungen an. Leider muss dieses Protokoll bei jedem Einschalten des GerĂ€ts aktiviert werden. Aber ich benutze dieses Tool oft.LOS «» LOS. - . - , . , - , . F-Droid «» .
, ( ), .
:
- connectivitycheck.gstatic.com â Captive portal. (Captive portal) Wi-Fi -. â , Wi-Fi . Wi-Fi , . , « ».
- time.android.com â (NTP) â , .
- time.izatcloud.net, xtrapath1.izatcloud, xtrapath2.izatcloud, xtrapath3.izatcloud, gpsonextra.net, path1.xtracloud.net . A-GPS, GPS ( « »). GPS , . , ( A-GPS).
- firefox.settings.services.mozilla.com, shavar.services.mozilla.com, addons.cdn.mozilla.net â Fennec ( IceCat) (), ( !!!, issues F-Droid). . F-Droid. . ( â )
- F-Droid ( ), hosts AdAway, ( , ) (uBlock Origin, Bromite ).
-Scan for adware ( Adware) â «» . , , - , .
Orbot, Tor Browser proc/net
Orbot
Orbot â Guardian Project Tor Android . (Guardian Project) Tor Android â Orfox. Tor Tor Android.
Orbot Tor ( Orbot). Orfox .
Orbot Tor . , . â 16.0.5-RC-2.
Orbot . , ( 2- ) «Bootstrapped 100%: Done». :
1) , « Tor» â Tor.
1.1) « Tor», . host: 127.0.0.1, port 8118.
2) VPN mode (VPN ), , Tor ( ) Tor-Enabled Apps/ Tor. VPN Orbot Android VPN . «Always-on VPN/ VPN» ( VPN ) «Block connections without VPN/ VPN» ( , Orbot. - ). Tor -VPN ( , VPN ).
3) iptables ( AFWall+) , Tor VPN , « Tor». , , DNS Tor.
:
-«Use Bridges/ » . - , 4- ( 3 ) .
. - Orbot , , . , . - ( - ), , «Global (Auto)». .
, . - . Tor . . , . , .
«Settings/»
â Start Orbot on Boot/ Orbot â , Orbot .
- Proxy auf allen Schnittstellen öffnen - fĂŒr eine bestimmte Situation, z. B. um das Internet (Tethering) sofort mit Tor zu verteilen.- Eingangsknoten / Eingabeknoten - Geben Sie eine begrenzende Liste von Eingabeknoten (Servern) an, ĂŒber die Orbot Ketten erstellen soll. Die FunktionalitĂ€t ist instabil. Ja, und die Begrenzung der Anzahl der Knoten wird nicht empfohlen, um eine Verringerung der PrivatsphĂ€re zu vermeiden.- Exit Nodes / Output Nodes - Legen Sie eine begrenzende Liste von Output Nodes (Servern) fest, ĂŒber die Orbot Ketten erstellen soll. Die FunktionalitĂ€t ist instabil. Ja, und die Begrenzung der Anzahl der Knoten wird nicht empfohlen, um eine Verringerung der PrivatsphĂ€re zu vermeiden.â Exclude Nodes/ â () Orbot . . , - , .
â Strict Nodes/ â Orbot . Orbot , Orbot . .
â Use Bridges/ â , , ( ). /.
â Relaying/ â ( ). .
â Isolate destination addresses/ â , . . , , IP ( ). , yandex.ru - «», , «», IP . IP ( VPN).
, «» .
, , - ( , ) - proc/net. IP proc/net. .
â No Network Auto-Sleep/ â Orbot «» . . Captive Portal connectivitycheck.gstatic.com, , «». .
: Orbot , .
proc/net
proc/net â , - proc/net IP IP . . . Net Monitor (org.secuso.privacyfriendlynetmonitor)[
131] . IP . « » () . VPN-, Orbot, Privacy Guard, xPrivacyLua . â , IP . : IP IP . 99% , !!! IP , , 99%-, 100% . , .
Google Android 9 P, «» Google Android 10 Q ( LOS 17).[
165]
, ? [
166], , Facebook . , .
, Android 10 Q . â NetworkStatsManager ConnectivityManager classes. ( AppOpsX). - Google !!! Level API ( ). [
165] Android 10 Q , :
«The following changes affect all apps running on Android Q, even if they target Android 9 (API level 28) or lower.»
, Google. , Android 10 .
?- , .
- - â open-source F-Droid.
- - - open-source , « » ( , IP ). , « » . .
- Tor . Tor Android Tor ( F-Droid, , Orbot , ). Tor, , proc/net! proc/net IP ( ).
Tor Browser
Android Guardian Project 1) Orbot 2) Orfox. Orfox â - Firefox, Orbot. Orfox . Tor (Guardian Project Tor project) Tor Android . Tor Browser Android Firefox, Orbot ( Orbot), .
F-Droid Tor Browser:
1) Tor Browser
2) Tor Browser (Alpha)
Firefox, Tor . ( Alpha ).
Orfox , Tor, ( ). Tor () Mozilla, NoScript, ( ), DuckDuckGo ( WebRTC). Security Settings ( ).
() . , . , . , . «» , (browser fingerprint) ( ). JavaScript [
167].
, Tor Browser proc/net, AdAway ( hosts).
4 :
1) Tor Browser (Alpha) uBlockOrigin, uMatrix ( ) .
2) Tor Browser . .
3) Fennec uBlockOrigin, uMatrix ( ) Orbot , Tor. , ( Tor).
4) Bromite â , Firefox- (Tor Browser Fennec Firefox). .
, , - .
Tor:
- Tor!!![169]. , Tor .
- , , Tor . , , .
- Tor . (, Tor, I2P, Yggdrasil, Zeronet).
: Tor Browser , .
Fennec Bromite
, .
Fennec
Fennec ( Fennec F-Droid) â Firefox ().
(Settings)
â Sign in () â Firefox Sync , , . « » Mozilla[
171]. Firefox Sync[
173].
, .
1) Firefox Sync
2) Nextcloud â .
3) Turtl â , .
4) Wallabag â Pocket. , . .
Firefox Sync , . , â . Mozilla ( Firefox) . - Google,
addons.mozilla.org/en-US/firefox. . Firefox Sync Tor.
Firefox- .
Nextcloud, ( ). .
â Search/ â DuckDuckGo. DuckDuckGo, . Google, , Mail.ru, Yahoo Bing .
Fennec,, DuckDuckgo.com. «Page/» â «Add a Search Engine/ ⊠». -. , , ( utm , ).
â Show search suggestions/ â , - , « 8 999 77 5-55-55» . . , cookies ( ) . .
â Privacy/
â Do not track/ â . , . ? , , , , . , ( ), .
â Tracking protection/ â Disconnect. Google . ( uBlockOrigin).
â Cookies/ â Enabled, excluding 3rd party/,
â Clear private data on exit/ . . , . , ( , Android , «»), . «Quit/» , . - - , . , «Quit/».
â «Mozilla Location Service/ Mozilla» â Wi-Fi GPS Wi-Fi. . - ( Google , ), - , .
â «Fennec Health Report/ » â . .
â Advanced/
â Restore tabs/ â .
IceCat, Firefox. [
113] â , Fennec - , Firefox ( Fennec).
HTTPS Everywhere, uBlockOrigin ( ), uMatrix ( -). WebRTC (about:config â media.peerconnection.enabled â false). NoScript ( uMatrix) XSS, uMatrix, XSS.
.
Bromite
Google Chrome. Fennec, ( , Chrome Android ). , Fennec ( habrahabr).
:
â Search engine/ â DuckDuckGo.
â Privacy/
â Close all open tabs on exit â . «Exit/»
â Search and URL suggestions/ URL â .
â Use page prediction/ â .
â Access payment method/ â .
â Usage and crash reports/ â . .
â Open links in incognito tabs always â . « (cookies, , ) ». .
â Do Not Track/ â . , .
â Tap to Search/ â .
JavaScript, , Bromite , . JavaScript .
Google (Google Apps/Gapps)
LOS Google ( Google â Google Fi). â . LOS
.
, (), .
Google
1) (, , Chrome) Google , .
(Youtube ).
2) . . , , Google ( Google) , , .
: Gapps. Google ( , Bing, Openstreetmap ). , . Google Apps ( ).
3) Push . , ( , ) . , . Google GMC [
175]. Google, / Google, Google . , .
, .
F-Droid . , , Google . Gapps Google ( ), «» , Gapps 1-2 , , , Gapps.
4) Wi-Fi . GPS. , GPS â !!! GPS 10, . â 2 . â 10-15 . , , , , .
LOS ( ) 3
- opengapps â «open» â Google, . Pico[177], . Pico , Google . , Google-. ( ).
- Mind The Gapps â Google. opengapps.
- microg â , - open-source!!! , (). , . opengapps, Google. Google , . , push Google , . , Google . Wi-Fi Google , . opengapps Mind The Gapps â Google . .
: LOS microg. [179]. â microg singature spoofing, «» Google, LOS . «» . - ( ) . singature spoofing . LOS microg, -.
microg LOS, opengapps.
:
â microg () LOS LOS [39] â «LineageOS for microG». , microg â LOS «» LOS. .
â LOS microg ( Nanodroid) .
, microG ( ) [181]. open source push ( GCM).
Gapps. F-Droid, . ( + ) Gapps . , , â Gapps.
, â Wi-Fi . UnifiedNlp ( microG) + Wi-Fi ( ). , signature spoofing LOS.
Yalp store/Aurora Store
Gapps, Google Play Market. , Google Play. . , Google Play:
1) Yalp store (com.github.yeriomin.yalpstore)
2) Yalp Store (fork) (com.github.kiliakin.yalpstore) â Yalp store , () .
3) Aurora Store (com.aurora.store)
. , Google , , , .
. - , Google . , ( ) . , MicroG, Gapps ( Google Play Market).
( ) Google Play split apk â apk . Yalp , Yalp , .
( 99% ) Google Play . [
61]. Exodus Privacy[
63], ClassyShark3xodus[
65].
!!! . , , [
183]. ?
-AppMetrica
-Facebook Ads
-Facebook Analytics
-Facebook Login
-Facebook Share
-Flurry
-Inmobi
-Yandex Ad
, ? Facebook Ads, Facebook Analytics, Facebook Login, Facebook Share â . Flurry â Yahoo. Inmobi â Mumbai, India. , , Facebook Yahoo?
MAPS.ME Mail.ru [
185]. ))
, - , - «Crash», «Bug» â .
Facebook [
187]. . Facebook ? [
189]. Facebook muss keine einzelnen Tracker in seine Anwendung einbetten, da diese bereits alle Daten ohne separate Tracker-Module erfassen.Infolgedessen ist Exodus ein sehr interessantes Werkzeug, mit dem Sie endlich erkennen können, dass Ihre Daten in der modernen Welt nicht Ihre sind. Sie können sich jedoch nicht nur auf Exodus verlassen, sondern Anwendungen können Daten erfassen, ohne einzelne Tracker einzubetten. Und die Daten können dann separat ĂŒber andere KanĂ€le verkauft werden.Berechtigungskontrolle, PrivacyGuard, AppOpsX
Wir nĂ€hern uns dem Wichtigsten - der Berechtigungskontrolle oder der Zugriffskontrolle. Ich habe bereits die meisten Berechtigungen fĂŒr den Internetzugang beschrieben. Sie beschrieb auch, was im Konzept des âspeziellen App-Zugriffsâ enthalten ist.Arten von Berechtigungen
Bezeichnen wir die Arten von Berechtigungen:- Normal â «». , Google ( ) .
, , Bluetooth, Wi-Fi , , [191]. «» .
«» Android- ( «Special app access ( )»). PrivacyGuard AppOpsX ( ADB). - Dangerous â ( «» ). , Android Android. Android . , SMS. SMS , , MMS .
: - , ( ), /. Android !!! . ( ) â ( PrivacyGuard). - Signature â «». , , . (, Android-), . / , , . , ( ) Magisk Xposed Framework. Signature Spoofing. Magisk Xposed Framework MicroG.
, « », - , . . - Special â . Signature, - . . , - Android- « », .
:
Apps & notifications ( )->Special app access ( ). , , (CHANGE_WIFI_STATE).
Android
Android :Apps & notifications ( )->Advanced ()->App permissions ( )
Danger (). , . :
«Additional permission», - , [
193].
Privacy Guard ( )
LOS: Security & Location ( )->Trust (Trust)->Privacy Guard ( ) ( â
PG)
, LOS. , LOS, /.
LOS - â .
«Enabled by default ( )».
«Show notifications ( )». , - PrivacyGuard. PrivacyGuard . , - , «».
«Show built-in apps ( )». , . - . - , Android . , Wi-Fi , ( ). .
. , .
. /, 3- :
)
Allowed () â
)
Ingored ( Disallow) () â
)
Always ask () â , .
Always ask () , - , -, . , . , - (), / , . ( ), . «».
«Advanced ()», , .
Privacy Guard «» , , , .
Privacy Guard «» . , «Start at power up ( )» â «RECEIVE_BOOT_COMPLETED» «Run at startup» Android. , . , , .
:, «» , Android Privacy Guard . [
195] [
197] , :
) â , PG â :
) â
, PG â :
) â , PG â
: , PG, .
) â
, PG â
:
) â
, PG â
:
e) â , PG â
:
LOS 16 , , - . ) : â
, PG â :
.
LOS 16 . - , .
:
â LOS 14, 15.1 Privacy Guard. 15.1 , 14- ( ).
â Gapps, , «» PG, Bootloop LOS ( [
199]). . , Android Gapps Google, .
â , . Google Android , , . API level ( ). , - , , , .
â PG [
201] ( ) Android- LOS .
, , F-Droid, , Android PG.
AppOpsX (com.zzzmode.appopsx)
, PG, , PG. , change your audio settings ( ) , , .
: , Mock location ( , â ), (NEIGHBORING_CELLS) â .
, AppOpsX, :
- - . « » PG Wi-Fi, AppOpsX .
- Gapps ( UnifiedNlp location provider) , .
AppOpsX , PG Android, . :
Read clipboard ( ) Modify clipboard ( ). Android 10 Q, AppOpsX Android 9 Pie.
, AppOpsX, PG, AppOpsX, PG. .
, - AppOpsX, , . .
.
â Automatically turn off permissions ( ) â AppOpsX . Android 9 Pie AppOpsX ( root) .
â Close permission template automaticaly ( ) â Automatically turn off permissions ( )
-Use ADB mode ( ADB) â AppOpsX , ADB. ADB over network (ADB ) AppOpsX Use scipt start server ( ). AFWall+ AppOpsX localhost LAN control/ .
â Allow running in the background ( ) â , «Automatically turn off permissions ( )»
-Root compatibility mode ( ) â AppsOpsX, . LOS 16 (Android 9) . Automatically turn off permissions ( ).
â Show system apps ( ) â LOS, . , , System . LOS (, ), .
, , .
[
203], [
205] ,[
207], [
209] .
, :
ACCESS_WIFI_STATE â View Wi-Fi connections
CHANGE_WIFI_STATE â Connect and disconnect Wi-Fi
INTERNET â Full network access â Android ( LOS) AFWall+
RECEIVE_BOOT_COMPLETED-Run at startup â , , 100% (, , Orbot, AFWall+,AdAway )
READ_PHONE_STATE â Read phone status and identity â . , .
WAKE_LOCK-Prevent device from sleeping â , .
READ_CLIPBOARD-Read clipboard â «» . .
RECEIVE_MMS â . Android ( LOS). MMS .
Dangerous () , .
, . .
«» â , :
- . XprivacyLua, , , . . , .
- , , , .
- Android, , [211], [213]
,- 2015-2016 Xiaomi . . , , «» . «», - ( «» «», ). - . . , , ! ( MIUI ), . . IT -20, (, , )!!! , . â , . - . , â .
, . , - â .
, Android 10 Q ( Android 5,6,7,8,9).[
215]
- proc/net. . GrapheneOS, Pixel 3a, Pixel 3a XL, Pixel 3 Pixel 3 XL.
- Scoped storage [217] â «» . , , , . :
) level API = 28 ( Android 9), .
) - [219] 1- 2020 . - ACCESS_BACKGROUND_LOCATION [221] â , . - 2020 , .
- - - [223]. , . Android 10 Q.
- , EMEI, Wi-Fi MAC, . Android 10 Q, .
- ID , Wi-Fi Bluetooth .
- . . , , / , ( AppOpsX) , / .
- .
. Android 6 7, . Android , - , , .
Level API/sdk
Google Android - , - , - , - . Android Level API.[
225]
Android - , . â Scoped storage. Android 10 Q Level API=
29. , , Android 10 Q Android 10 Q . - Level API=
28, Android 10 Q . SD-, (, , ). , , , ! Level API ?: Google Play Android Level API , API. Google - .
, Android, Level API .
Level API «apps_Packages Info
(com.oF2pks.applicationsinfo)»[
227]. , Level API ( SDK) .
Level API/SDK Google Play .
«» Telegram . , telegram , , . ,
alex0ff [
229] 2014 .
F-Droid [
231].
( ) â :
- data/data. , Android , «» SD . , , SD . ( Samsung, ). , - . 3 . . (, ).
- sdcard ( , ) Android/data
( sdcard/Android/data/org.telegram.messenger)
) / (Telegram-) , .
) ( , )!!! - sdcard ( Android/data). , sdcard «Telegram». , ( , ).
:
) sdcard/Telegram. . . . [
211], [
213]. , â . Facebook proc/net IP ( ). , Facebook ( WhatsApp Instagram) ? .
) . ( ) sdcard/Android/data/org.telegram.messenger!!! . data/data/org.telegram.messenger, ? .
,
, ,
:
, Telegram WhatsApp. , ( , WhatsApp ). WhatsApp 99%-, . .
, Telegram WhatsApp. ( ).
. , . Conversations AdAway.
. ( ) WhatsApp-[
233]. â WhatsApp. , WhatsApp, WhatsApp- ( ), WhatsApp-, .
, , , .
, WhatsApp iPhone.
SD-card/usb-storage
, SD-, SD (). «
usb-storage». SD SD (, ). Android sdcard . SD , - , SD ( â ), SD . , SD .
[
69].
(Work profile) Shelter (net.typeblog.shelter)
Android , « ». , â . , , . «» , Shelter (net.typeblog.shelter) F-Droid.
«Install unknown apps ( )» Device admin apps ( ). , . , open source ( Island).
, , 5 . ( Android) . .
LOS 14, 15.1 16 .
?
â
â
â
() :
â proc/net â IP .
â IMEI
â .
, , , . , EMEI. , , (Wi-Fi ) .
. Accounts () . «Work profile settings ( )» «Contact search ( )»
Shelter , .
Shelter:
- VPN . VPN â , VPN VPN , VPN. VPN .
- ( , ) . , .
- .
:
1) AdAway â AdAway , .
2) AFWall+ â AFWall+ , . â AFWall , . , .
AFWall+ «Dual apps Support/ »
3) PrivacyGuard â , PG. PG - . Advanced () .
4) AppOpsX â «Users ()», «Work profile».
, AppOpsX.
5) Orbot VPN â , Orbot â Tor Orbot- Tor.
, â «RECEIVE_BOOT_COMPLETED Run at startup»
, VPN/Tor.
, , IP proc/net.
XprivacyLua
XprivacyLua â Xposed.
, «» . Android, ( [
235]).
XprivacyLua signature spoofing, , , , - .
XprivacyLua proc/net.
XprivacyLua Android, .
ADB (Android Debug Bridge)
ADB [
237], [
239]
, adb LOS, .
, - «» , adb [
241] (, ADB Run, VirusTotal . , ). , , . Facebook â :). Google Play «/» , - ADB, . 4pda .
PG AppOpsX, adb. . [
243]. revoke â .
ADB, ADB, , .
Google LOS
, LOS Google (Gapps), , Google. , LOS / Google /[
245]. , LOS 14, 15.1 16. ( ).
DNS
DNS â Google DNS. , DNS 8.8.8.8
Google , IP. , .
Android Wi-Fi DNS . DNS Google-. Orbot ( AFWall+) â , DNS Google. , dnsleaktest.com[
59].
LOS 16 DNS , DNS, DoT â DNS over TLS. .[
247]. DoT DoH ( IP). «» Google-.
LOS Android DoT Google, Cloudflare (1.1.1.1). â Cloudflare , , . Cloudflare. ( ).
Settings > Network & internet > Advanced > Private DNS «Off», DNS .
DNS â . Orbot DNS IP , IP Tor.
Captive Portal
Captive Portal â . Captive Portal, . «https://captiveportal.kuketz.de».
A-GPS
A-GPS â A-GPS . â IMEI!!! , Google . A-GPS . GPS ( AFWall+) . . , Android ( ), A-GPS.
AOSP Webview
AOSP Webview â LOS AOSP Webview. Chromium. . . , 4-5 Webview. Webview . â K-9 Mail.
AOSP Webview Google . AdAway â AOSP Webview K-9 Mail Google.
AOSP Webview Bromite Webview[
97], .
AOSP Webview , 1- : WebView , WebView. DuckDuckGo [
249] Google[
251].
Project Fi
Projekt Fi - Google verfĂŒgt ĂŒber einen eigenen virtuellen Mobilfunkbetreiber. Auf einigen GerĂ€ten unter LOS sind Programme installiert, um den virtuellen Mobilfunkbetreiber zu unterstĂŒtzen. Sie können den Namen dieser Anwendungen in derselben Anweisung sehen, die ich oben zitiert habe [ 245 ]. Deinstallieren Sie diese Anwendungen. Bitte beachten Sie, dass diese Anwendungen nicht nur auf den in diesem Handbuch aufgefĂŒhrten GerĂ€ten installiert werden können. ĂberprĂŒfen Sie dies daher auf jeden Fall, auch wenn Sie ein anderes GerĂ€t unter LOS haben.Backup (Backup) oder Backup
- , . TWRP â [
253],[
255].
:
â ( LOS 15.1 LOS 16)
â firmware
â ,
â ,
â ( Nextcloud), , .
â , ( ). , , , «» .
, . , LOS 15.1 LOS 16, LOS . , .
, â .
, TWRP , . ( ADB), .
, (, ) ,
EDS Lite (com.sovworks.edslite) . , Android. , , .
, - ? !
- , , Replicant (backdoor/) Samsung .[257],[259].
. Replicant, Android . . ( ), - â . . - «». , (GSM, 3G, LTE) . (, ). , .[261] , . , , , , . . - Mail.ru .
- «» . Wi-Fi[263]. , - -. â Firmware ( LOS) LOS ( ).
, Wi-Fi GSM ( ) USB . . , ( , ).
Replicant
Android 6, LOS 13[
265],[
267]. , . , Android 6 ( Replicant Android 4.2)
GrapheneOS
( ) Android. (, proc/net). Pixel 3a, Pixel 3a XL, Pixel 3 and Pixel 3 XL[
269]. (AdAway ). Gapps, . GrapheneOS Android 10 Q. - Pixel 3a, .
Android
Librem 5 â Linux[
271], [
273]. . â , Wi-Fi (). , (700$). , .
Ubuntu touch â , ( Ubuntu Phone[
275]). ( ) . [
277]. , , .
iPhone?
, Apple , Google, Siri, :
- Apple «», . Apple Uber ââ , Uber, ( ).[279]
[281]. , Uber , «» Apple .
, Apple, «, ».
, «», . - 2 «» [283] . .
- Siri «» [285]. ( ) - «Apple Siri», . : ) Apple ) , «» . â iPhone , - « », 100 - « ». - « *, , , , . , , Apple »? .
- , iOS 13 ( ):
) [287]. .
) SSID BSSID Wi-Fi, [289]. - Jailbreak (- ), , [291]. , . , . - .
- , jailbreak- ( ).[293]. iOS , . Apple, .
- iPhone . , .
. â Apple , ( ) .
â . Google Apple ( ) . â Android 10 Q . , .
Linux (PureOS, Ubuntu Touch).
( ). 150$ , 5 400$.
- - «» . Librem 5 Linux, ARM, Arm Holdings. Arm Holdings , [
295]. , . - ( RISC-V), - .
. , ( ) .
â Google , , . Android Android-AOSP[
297]. Android Miracast ( Chromecast), QUIC, DoT, DoH, DNS . , Android 11. , Google Fuchsia[
299] Google (, Chromium ). Android . Google: Chrome, Google [
301].
â . Huawei . Xiaomi , 3 . Xiaomi , . Nokia . Samsung .
, LOS.
- [
303] â , , « ». , , , .
â .
â , [
305].
â F-Droid. F-Droid.
â . , , , ( , ).
â - , ( Uber).
â Gapps .
â Magisk . â , .
â .
â , . , LOS. Huawei , Huawei - ( 3 ). , . , 2 . !!! , â 1000 , LOS â , , , LOS Android . , , . , â «» â . â - ?
LOS
â ( ) LOS. Android One. , LOS , LOS Android. Android 10 Q , , LOS 17 ( Android 10 Q). , LOS 15.1, LOS 16, - LOS 17 ( Android 10 Q).
, Ivi, Gapps. 10 â ( ). 70% , , «». Orbot , - .
F-Droid, :
1) . , . . â Gapps . - â , . /.
2) . F-Droid OSM (Openstreetmaps), , . , . â OSM . , â . : Google - (, ). Mapbox ( OSM), Google , , , Mapbox. OSM Mapbox â , Google . , , . â2 â [
307]. Google . â ( «» ). â , , . . , OSM. , OSM , . . OSM â , . . .
, OSM. , , , .
, , , , , , . ?
â
, . â . â .
: , ⊠( ).
: , , . -, 70% LOS, Android iPhone ( WhatsApp). , LOS , Android . . , . .
: (), , ⊠( )
: . LOS ( , ).
: , .
: -, . -: ? , «» â , , , , . , , . « â .» , .
: , , « »? , .
: . , . , . , - ( , F-Droid). , , . 100% â . 95%, 15%.
: () . . . , , .
: . , . . « ?», « WhatsApp-e» , . , . . .
, , . . â , « ».
: Tor , , 6 . .
: â , . . , . , . , â / i2p, zeronet, yggdrasil /. , .
: Tor ? ?
: . , 2 2,2 . , Tor . Tor . Tor , DDOS . . â - ( Tor ). -, , «» . - â . 2 â .
: .
: - , . - , . â . . . , - LOS, â . . . , â , . - â . F-Droid. Fennec uBlockOrigin . LOS. - 4-5 . â , «» . , . Google . , ( , , ). . - ( «» ), ( ) .
: Google «» Android. LOS.
: «» . , Facebook (, , IP ) «» SwiftKey ( ), «». . . , xakep.ru .
: ?
: . , . . , , . ( ). , â .
()
. . , ( [
309]).
- â .
. Privacy Guard. . .
. F-Droid (, â AnySoftKeyboard, â QKSMS, â Open Camera, , â Fennec+Tor browser, K-9 Mail, VLC ). , .
, - LOS â . , 4pda xda-developers ( ). reddit.com, [311].
Shelter ( )
â AdAway, AppOpsX, AFWall+.
root â NetGuard. AFWall+, F-Droid AdAway ( hosts)[313]. , NetGuard VPN, NetGuard VPN. Orbot+ Tor browser . - , Google ( Gapps LOS) â LOS , 1 . , . .
( ) Gapps â 1-2 .
, :
1) (, Orbot ). ? Android 9 - ? SuperFreezZ (superfreeze.tool.android)?
2) , SIM ( Defcon 21). SIM ?
3) - ? - ?
UPD: [241] ADB Run. ! VirusTotal. , .
CryptoParanoia .