Je porte à votre attention des instructions sur la façon de passer de maniÚre optimale (à mon avis) à un logiciel gratuit lorsque vous utilisez un smartphone en utilisant l'exemple du systÚme d'exploitation LineageOS (ci-aprÚs abrégé LOS) et des applications de F-Droid.
Je pense que cet article vous intĂ©ressera mĂȘme si vous ne pouvez pas installer LOS pour vous-mĂȘme, car cet article traite Ă©galement des paramĂštres Android standard, des paramĂštres et des mĂ©thodes d'utilisation des applications utiles, de la boutique d'applications F-Droid, des autorisations Android qui ne peuvent pas ĂȘtre limitĂ©es et d'autres nuances qui peuvent vous ĂȘtre utiles.
Table des matiĂšres:
Informations généralesRaisons de passer à un firmware gratuitSélection de l'appareil-
Les principaux facteurs à considérer lors du choix d'un appareil-
Sélection des appareilsInstaller le firmware LOS-
Mise Ă jour du firmware-
Déverrouiller le chargeur de démarrage (déverrouiller le chargeur de démarrage)-
Exemple d'installation LOS-
Qu'est -
ce qui pourrait mal tourner-
Préparation pré-lancement-
Ă propos du chiffrement de l'appareilLineageOS-
ParamĂštres LOS standard-
Droits root / root / superutilisateur / superutilisateur-
Bootloader (chargeur de démarrage)F-droidEmplacement VPNAFWall + (Android Firewall +) et pare-feu intégré-
Pare-feu intégré-
AFWall +AdwayOrbot, navigateur Tor et problĂšme proc / net-
Orbot-
problĂšme proc / net-
navigateur torFennec et bromite-
fennec-
bromiteGoogle Apps (Google Apps / Gapps)Magasin Yalp / Aurora StoreTrackers dans les applicationsContrĂŽle des autorisations, PrivacyGuard, AppOpsX-
Types d'autorisations-
Outils pour restreindre les autorisationsââ
MĂ©canisme d'autorisation standard Androidââ
Privacy Guardââ
AppOpsX (com.zzzmode.appopsx)-
Liste des autorisations-
Ce qui ne peut pas ĂȘtre limitĂ©-
Niveau API / sdk-
Concernant la nécessité de suivre les autorisationsCarte SD / stockage USBProfil professionnel et abri (net.typeblog.shelter)XprivacyLuaADB (Android Debug Bridge)Abandon complet de Google en LOS-
DNS-
Portail captif-
A-GPS-
AOSP Webview-
Projet FiSauvegarde (sauvegarde) ou sauvegardeCryptage séparé des fichiers personnelsMicrologiciel du module radio et signets de bas niveauAutre firmware-
répliquant-
GrapheneOS-
Pas les appareils Android et le firmware-
Et l'iPhone?PerspectivesRecommandations généralesPourquoi est-il préférable d'utiliser la derniÚre version de LOS et les appareils actuelsMon expérienceLa question potentielle est ma réponseTechniques de transition et solutions partielles (temporaires)Questions pour les informaticiensListe de liensJe vous conseille de pré-lire ces articles ici (ou aprÚs avoir lu mon article):
â
Ă propos de LineageOS, MicroGâ
Liste des programmes intéressants dans F-Droid (et pas seulement dans F-Droid)
â
Ă propos de l'architecture Android dans un langage moins clair, je vous conseille de lire les 4 parties du cycle. Tout y est dĂ©crit un peu en termes techniques, mais je vous conseille quand mĂȘme de vous y plonger si vous voulez comprendre Ă peu prĂšs l'appareil et l'architecture d'Android.
J'essaierai de complĂ©ter ces articles avec des Ă©lĂ©ments tels que la sĂ©lection de l'appareil, le micrologiciel, les paramĂštres de sĂ©curitĂ© et de confidentialitĂ©, certains paramĂštres logiciels, et je fournirai Ă©galement des mĂ©thodes d'identification des risques, qui surviennent mĂȘme dans le micrologiciel gratuit sans composants propriĂ©taires.
Dans le manuel, je ferai rĂ©fĂ©rence aux noms anglais et russe des Ă©lĂ©ments de configuration du systĂšme d'exploitation et des programmes, car pour le moment l'aide la plus complĂšte sur les problĂšmes peut ĂȘtre obtenue dans les forums anglais, et il sera plus familier de chercher une solution Ă vos questions.
La version de LineageOS 16 sera prise en compte (en partie, certains points de la version 15.1 seront également pris en compte) et basée sur Android 9 Pie, respectivement. Certaines des méthodes décrites (plus précisément, presque tout sauf Privacy Guard) s'appliquent non seulement à LineageOS, mais également à d'autres micrologiciels sur Android 9 Pie.
J'ai essayĂ© d'Ă©crire l'article «linĂ©airement» afin de pouvoir percevoir l'information sans avoir à «sauter» de point en point. Mais comme beaucoup de choses sont interconnectĂ©es, les envois ont Ă©tĂ© complĂštement Ă©vitĂ©s. Si Ă un moment donnĂ© vous trouvez quelque chose d'incomprĂ©hensible, essayez de lire l'article jusqu'au bout. S'il y a une lacune Ă©vidente mĂȘme aprĂšs avoir lu l'intĂ©gralitĂ© de l'article, veuillez indiquer oĂč je n'ai pas regardĂ©.
Informations générales
LineageOS [
1 ], [
3 ] - firmware basĂ© sur AOSP (Android Open Source Project), qui est rĂ©alisĂ© par des passionnĂ©s. LineageOS est une continuation du projet CyanogenMod. Ce firmware n'est pas pour tous les appareils, car la crĂ©ation d'un tel firmware pour chaque appareil est l'Ćuvre de passionnĂ©s.
Raisons de mettre Ă niveau le firmware gratuit LineageOS
- Confidentialité. LineageOS est basé sur la version «propre» d'Android - AOSP sans applications de Google et d'autres applications d'entreprises commerciales. L'absence de composants propriétaires augmente la confidentialité (couplée à d'autres techniques).
Le systÚme Android (AOSP) est basé sur Linux et est distribué sous licence libre [ 4 ] et avec des codes open source (open-source). LineageOS est basé sur AOSP (avec quelques ajouts de CAF - Code Aurora Forum pour les appareils basés sur le matériel Qualcomm). Autrement dit, LineageOS est un firmware, juste dans lequel les services propriétaires de Goolge ne sont pas ajoutés (et non supprimés, comme certains le pensent). Le fait qu'il soit open-source vous permet de regarder l'ensemble du code source d'AOSP et LineageOS pour la présence de "trucs" (signets). Vous pouvez compiler (compiler à partir de la source) le firmware de votre appareil en fonction du code source, si vous ne faites pas confiance à celui qui compile le firmware. Soit dit en passant, beaucoup le font, mais principalement pour ajouter / supprimer quelque chose du firmware. - La sécurité Dans certains cas, LineageOS publie des mises à jour du micrologiciel pour les appareils qui ne sont plus pris en charge par le fabricant. Si vous avez déjà un appareil qui n'a pas eu de mises à jour de sécurité depuis longtemps, vous pouvez vérifier si le micrologiciel LineageOS a été mis à jour sur votre appareil avec les derniÚres mises à jour de sécurité.
De plus, si vous envisagez d'acheter un nouveau smartphone, vous pouvez choisir un appareil pris en charge par LineageOS et qui, avec un degré de probabilité élevé, sera pris en charge pendant longtemps par la communauté LineageOS. - Fonctionnalités supplémentaires. Il y a des composants supplémentaires dans le firmware, par exemple, tels que Trust, Call Recorder (Enregistrement d'appels, enregistreur vocal) et d'autres améliorations mineures. Trust (+ Privacy Guard) vous permet d'afficher et de gérer de maniÚre centralisée les paramÚtres de sécurité et de confidentialité. Enregistreur d'appels - enregistrez les appels. Applications protégées - vous pouvez mettre l'accÚs à des applications individuelles uniquement par un code distinct ou par empreinte digitale. Personnalisation de l'interface, du mode Dark (thÚme Dark) et d'autres fonctions utiles.
- Protégez-vous à l'avance de l'isolement ou de l'auto-isolement.
Isolement. Il existe des prĂ©cĂ©dents pour restreindre l'utilisation des services par les entreprises occidentales. Exemples - interdiction d'utiliser les services occidentaux en CrimĂ©e. Interdiction de l'utilisation des services occidentaux dans les produits Huawei. Personne ne garantit que demain la mĂȘme restriction pourra ĂȘtre imposĂ©e Ă un cercle plus large d'utilisateurs ou d'entreprises.
Auto-isolement. à la lumiÚre des tendances récentes concernant l'interdiction et le blocage par différents pays de services en provenance de pays "hostiles", personne ne garantira que demain l'accÚs aux services et programmes occidentaux restera sur certains territoires.
C'est une autre raison de passer au logiciel libre pour ĂȘtre moins dĂ©pendant des caprices des politiques d'un pays.
Sélection de l'appareil
Je vous propose une méthodologie pour sélectionner un nouvel appareil pour l'installation de LineageOS en fonction de mon expérience. Ces conseils sont de nature purement consultative et je ne revendique aucune objectivité absolue.
Facteurs clés à considérer lors du choix d'un appareil
- La présence de firmware sur l'appareil.
Il existe à la fois des versions «officielles» [ 3 ] de LineageOS et des versions «non officielles». L'officialité est que:
- l'équipe compile et «signe» le firmware avec sa clé et le met sur son site web [ 5 ]
- pour les appareils pris en charge "officiellement", le support est relativement bon sur les forums [ 7 ]. Vous pouvez également rechercher le support des développeurs directement sur un appareil séparé sur les forums xda [ 9 ], w3bsit3-dns.com [ 11 ] et les canaux de télégramme. Un tel soutien ne signifie pas qu'ils répondront à votre question. Mais avec une question correctement posée avec une description détaillée du problÚme, les chances de réponse ont tendance à 100%. Malheureusement, la grande majorité des développeurs sont anglophones. Dans ces forums, non seulement les développeurs, mais aussi d'autres utilisateurs expérimentés peuvent vous aider.
- Les appareils pris en charge «officiellement» ont la fonction de mise Ă jour automatique «over the air» (mises Ă jour OTA), c'est-Ă -dire que, comme dans Android normal de Google, il sera possible de mettre les mises Ă jour de sĂ©curitĂ© simplement via un Ă©lĂ©ment de menu distinct sur le tĂ©lĂ©phone lui-mĂȘme.
Non officiel - compilĂ© par des passionnĂ©s. Il n'y a aucune mise Ă jour en direct et contient parfois des virus. VĂ©rifier si un tel firmware contient ou non des virus est presque impossible. Sauf si vous avez vous-mĂȘme assemblĂ© le firmware d'un appareil qui n'est pas officiellement officiellement pris en charge (ce qui ne peut ĂȘtre fait que par de bons informaticiens).
Je recommande fortement de choisir un appareil disponible sur le site officiel [ 5 ]. C'est l'un des facteurs de la stabilité du firmware et de la durée de prise en charge de l'appareil, ainsi que du fait que le firmware n'est pas superflu. Dans certains cas, si l'appareil est populaire et que quelqu'un en fait une version non officielle, le développeur de la version non officielle rejoint l'équipe de développement LineageOS (plus précisément, les responsables de l'appareil), le micrologiciel est émis correctement et devient «officiel». Cela signifie que si, lors du choix d'un appareil, vos yeux sont tombés sur un certain modÚle qui n'a qu'une version non officielle de LineageOS, vous pouvez rechercher des informations sur cet appareil dans le forum de langue anglaise xda-developers pour une éventuelle sortie d'une version «officielle» à l'avenir. De tels cas ne sont pas si rares.
Des informations supplémentaires sur les appareils vous aideront: liens [ 13 ], [ 15 ], [ 17 ].
Il existe Ă©galement diffĂ©rents sites oĂč des appareils avec des versions non officielles de LineageOS sont prĂ©sentĂ©s, mais je ne sais pas quelles donnĂ©es ont Ă©tĂ© utilisĂ©es pour compiler ces listes et je ne peux pas vous les recommander, ni recommander l'utilisation d'un micrologiciel non officiel en gĂ©nĂ©ral. - Version LineageOS pour l'appareil. Les versions de firmware LineageOS 15.1 et 16 sont actuellement disponibles pour les appareils. Les deux versions prennent en charge les mises Ă jour de sĂ©curitĂ©, mais LineageOS 15.1 est basĂ© sur Android 8.1 Oreo et LineageOS 16 est basĂ© sur Android 9 Pie. Il est prĂ©fĂ©rable de sĂ©lectionner un appareil sur la version LineageOS 16, car plus la version d'Android est Ă©levĂ©e, plus les menaces de confidentialitĂ© et les fonctionnalitĂ©s intĂ©ressantes sont Ă©liminĂ©es. J'Ă©crirai Ă ce sujet plus tard.
- La version des internes de l'appareil. Certains fabricants sous le mĂȘme nom produisent plusieurs versions diffĂ©rentes avec des "garnitures" diffĂ©rentes. Par exemple, il existe un grand nombre de versions du Samsung Galaxy S5 LTE. Il existe plusieurs versions: A) klte, qui comprend des rĂ©visions (G900AZ / F / M / R4 / R7 / T / V / W8, S902L), B) kltechn, qui comprend des rĂ©visions (G9006V / 8V), etc. Les noms de code sont utilisĂ©s pour une identification rapide. Il existe plusieurs versions de klte, kltekor, kltedv, kltechn, kltekdi pour le Galaxy S5 LTE susmentionnĂ©. Il existe peut-ĂȘtre d'autres versions du Galaxy S5 LTE pour lesquelles il n'y a pas de firmware LineageOS. Par consĂ©quent, lors de l'achat d'un appareil, vĂ©rifiez la version auprĂšs d'un vendeur spĂ©cifique.
- PossibilitĂ© de dĂ©verrouiller le chargeur de dĂ©marrage. Avant d'acheter, vous devez clarifier s'il est possible de dĂ©verrouiller le chargeur de dĂ©marrage. MĂȘme si l'appareil dispose du firmware LineageOS, cela ne signifie pas que vous aurez la possibilitĂ© de l'installer! Pour installer LineageOS, vous devez avoir un chargeur de dĂ©marrage dĂ©verrouillĂ©. Pour certains tĂ©lĂ©phones, cela se fait facilement en une seule action. Mais il y a des fabricants qui pour certains (ou pour la plupart) de leurs appareils ont fait toute une procĂ©dure pour dĂ©verrouiller le chargeur de dĂ©marrage. Pour ce faire, vous devez vous inscrire sur le site Web du fabricant, saisir des informations sur le tĂ©lĂ©phone (ou installer un programme spĂ©cial sur l'ordinateur), envoyer une demande de dĂ©verrouillage du chargeur de dĂ©marrage et attendre de 0 seconde au 1er mois. Huawei vous avait prĂ©cĂ©demment autorisĂ© Ă dĂ©verrouiller le chargeur de dĂ©marrage, mais il a ensuite complĂštement fermĂ© cette possibilitĂ©. Il y avait des solutions de contournement, des sites sur lesquels vous pouviez acheter un code Ă dĂ©bloquer. Ces solutions de contournement sont en constante Ă©volution; pour diffĂ©rents appareils, les solutions de contournement diffĂšrent. Dans de tels cas, pesez le pour et le contre, dĂ©couvrez s'il est possible de dĂ©verrouiller le chargeur de dĂ©marrage, combien de temps cela prendra (si vous passez par la procĂ©dure de dĂ©verrouillage officielle), combien le code Ă dĂ©verrouiller sur un site tiers coĂ»te-t-il Ă contourner, etc.
- La popularitĂ© de l'appareil. Plus l'appareil est populaire, plus les chances que la prise en charge de cet appareil dure plus longtemps sont Ă©levĂ©es. Encore plus important est la popularitĂ© de l'utilisation de LineageOS pour cet appareil. Les statistiques d'utilisation peuvent ĂȘtre consultĂ©es sur le site officiel [ 19 ]. Il existe Ă©galement un site non officiel mais plus reprĂ©sentatif [ 21 ]. Notez que A) certains noms sont indiquĂ©s par des mots de code (nom de code). B) ces appareils sont Ă©galement prĂ©sentĂ©s qui ne sont pas officiellement pris en charge, mais sont utilisĂ©s.
- Farce. Toutes choses étant égales par ailleurs, je recommande de choisir un appareil doté d'une puce Qualcomm. Les appareils sur ces puces sont pris en charge en moyenne plus longtemps et plus largement que les appareils sur d'autres puces.
- Autre firmware et firmware initial. S'il existe un firmware alternatif pour l'appareil (en plus du LOS), cela signifie que beaucoup de gens "creusent" dans les internes du firmware de cet appareil, ce qui augmente les chances de trouver une solution Ă votre problĂšme s'il se pose. Il est Ă©galement important de faire attention au micrologiciel installĂ© Ă l'origine sur le nouveau pĂ©riphĂ©rique. Mieux si le smartphone fait partie du programme Android One. Cela signifie que Google pour un tel appareil obligera les fabricants Ă publier des mises Ă jour de sĂ©curitĂ©, mettant Ă jour les nouvelles versions d'Android pendant 2 ans. Ces mises Ă jour aideront les dĂ©veloppeurs de LineageOS Ă prendre en charge l'appareil plus longtemps. Veuillez noter que le fait d'accĂ©der au programme Android One ne garantit pas que le chargeur de dĂ©marrage peut ĂȘtre dĂ©verrouillĂ© et qu'il existe un firmware pour l'appareil autre que celui d'origine. Par exemple, les smartphones de Nokia, qui font partie du programme Android One, n'ont pas la possibilitĂ© d'installer un firmware alternatif.
- La nouveautĂ© de l'appareil. N'oubliez pas que les passionnĂ©s de LineageOS se dĂ©veloppent et qu'Ă un moment donnĂ©, ces passionnĂ©s peuvent avoir leur propre appareil changĂ© (cassĂ©, perdu, achetĂ© un nouveau). Dans ce cas, ils peuvent ne pas ĂȘtre intĂ©ressĂ©s par une assistance supplĂ©mentaire de cet appareil. Par exemple, Xiaomi Redmi Note 5 (Pro) a Ă©tĂ© officiellement pris en charge pendant pas plus d'un an (bien qu'il existe Ă©galement un firmware non officiel LineageOS pour cela). Mais un appareil tel que LG G2 (d802) est pris en charge depuis 2013 et possĂšde mĂȘme la derniĂšre version de LineageOS - 16. Pour une prise en charge la plus longue possible, il est conseillĂ© d'acheter un appareil relativement nouveau, qui est toujours vendu Ă l'international.
- Les paramĂštres restants qui se rapportent aux caractĂ©ristiques de consommation de l'appareil. Par exemple, la taille de la RAM, la vitesse du processeur, les frĂ©quences LTE prises en charge, etc. Je vous recommande d'acheter un tĂ©lĂ©phone avec au moins 32 Go de mĂ©moire interne afin que vous ayez Ă utiliser moins de «clouds», rĂ©duisant ainsi le risque de fuite de vos donnĂ©es. Veuillez noter que certaines choses spĂ©cifiques sur le smartphone peuvent ne pas ĂȘtre prises en charge, par exemple, comme l'infrarouge, le dĂ©verrouillage du visage en fonction de la forme du crĂąne (en plus des photos), les effets spĂ©ciaux de l'appareil photo avec plusieurs objectifs. Mais dans les derniĂšres versions d'Android, certaines de ces fonctions (par exemple, la prise en charge complĂšte de plusieurs objectifs de camĂ©ra arriĂšre) sont intĂ©grĂ©es au systĂšme lui-mĂȘme et il n'y aura probablement aucun problĂšme avec cela.
Sélection de l'appareil
Ensuite, je vous propose l'une des méthodes possibles de sélection d'un smartphone pour l'achat et l'installation de LineageOS. Supposons que vous ayez besoin d'un smartphone dans la catégorie de prix moyen jusqu'à 15 000 roubles sans fioritures.
- Nous ouvrons le site avec des statistiques sur l'utilisation de LineageOS [ 21 ] et commençons à parcourir les smartphones du plus populaire au moins populaire. Les smartphones qui ont un lien séparé dans le nom sont officiellement pris en charge pour le moment.
- Le plus utilisé actuellement officiellement pris en charge est OnePlus One. Nous regardons l'année de sortie - 2014. Mais ils ne sont pas vendus en Russie, et pour autant que je sache, ils ne sont pas vendus à l'étranger non plus. Continuons.
- Le prochain sur la liste des populaires et vendus en Russie est la sortie de Xiaomi Redmi Note 4. 2017. Mais pour ce modÚle, il n'y a qu'une version de LineageOS 15.1 (bien que les correctifs de sécurité soient également publiés à temps). Supposons que cela nous convienne (mais je décrirai ci-dessous les avantages d'une nouvelle version de LineageOS). Nous allons sur le forum w3bsit3-dns.com (et d'autres forums), recherchons ce modÚle particulier et voyons qu'il existe deux versions de l'appareil - sur la puce MTK et sur la puce Qualcomm Snapdragon. Encore une fois, nous vérifions si la version sur la puce Snapdragon est vendue en Russie (uniquement pour cette version, il y a LineageOS). Nous appelons le vendeur et lui demandons si la version sur Snapdragon est exacte et pour quel marché l'appareil est (vous devez acheter la version globale, car cette version a plus que les fréquences 4G prises en charge). Prenez note de cette version.
- Nous regardons plus loin. Xiaomi Poco F1 est trop cher. Xiaomi Redmi 4 (X) - une situation similaire à Xiaomi Redmi Note 4. ZUK Z2 Plus - n'est pas à vendre en Russie. OnePlus 3 / 3T est trop cher. Et donc, à son tour, nous atteignons le Xiaomi Mi A1. Vendu sur Android pur, inclus dans le programme Android One, pas besoin d'attendre le déverrouillage du bootloader, il n'y a pas de messages critiques sur les forums.
Par conséquent, si je choisissais des appareils jusqu'à 15 000 roubles, je choisirais quelque chose entre Xiaomi Redmi 4 (X), Xiaomi Redmi Note 4 et Xiaomi Mi A1.
ATTENTION: ce n'est qu'une des méthodes possibles pour sélectionner un appareil, je ne suis pas responsable du fait qu'à un moment donné, l'équipe LOS cessera de publier des mises à jour sur votre téléphone ou que vous ne pourrez pas déverrouiller le chargeur de démarrage. Lisez tout attentivement et prenez une décision éclairée.
Installer le firmware LOS
Je vous conseille de lire d'abord toutes les instructions d'installation d'un appareil LOS spécifique sur le site Web LOS, en plus de lire les rubriques sur w3bsit3-dns.com, xda-developers, reddit.com/r/LineageOS et de cet article (quelques avertissements).Mise à jour du firmware
AprĂšs avoir achetĂ© l'appareil, vous devez mettre Ă jour le firmware d'origine (d'origine) du smartphone vers la derniĂšre version. Le fait est que Google divise progressivement Android en diffĂ©rentes couches afin que la couche supĂ©rieure puisse ĂȘtre mise Ă jour sĂ©parĂ©ment, ce qui augmentera la facilitĂ© de dĂ©veloppement de nouveaux micrologiciels pour les appareils plus anciens (pour toute version d'Android). L'Ă©quipe LOS a Ă©galement profitĂ© de cette opportunitĂ© pour mettre Ă jour uniquement la couche supĂ©rieure. Mais pour un fonctionnement correct, il est prĂ©fĂ©rable d'installer des mises Ă jour du firmware d'origine afin de mettre Ă jour non seulement la couche supĂ©rieure, mais aussi les couches infĂ©rieures (firmware). Pour ce faire, vous devrez vous connecter au Wi-Fi et dans les paramĂštres trouver l'Ă©lĂ©ment «mise Ă jour du firmware». Vous devrez peut-ĂȘtre le faire plusieurs fois de suite.Les fabricants masquent souvent l'Ă©lĂ©ment de menu «mise Ă niveau du firmware» si vous avez dĂ©verrouillĂ© le chargeur de dĂ©marrage. Par consĂ©quent, il est recommandĂ© de mettre Ă jour le firmware d'origine avant de dĂ©verrouiller le chargeur de dĂ©marrage.Attention: Huawei (y compris la marque Honor), pour le moment, a fermĂ© la possibilitĂ© de dĂ©verrouiller le chargeur de dĂ©marrage. Mais pour diffĂ©rents appareils de cette sociĂ©tĂ©, il existe diffĂ©rentes solutions de contournement pour dĂ©verrouiller le chargeur de dĂ©marrage, qui ne fonctionnent que sur les anciens micrologiciels. Si vous avez toujours dĂ©cidĂ© d'acheter un appareil auprĂšs de Huawei pour un micrologiciel avec un micrologiciel alternatif (par exemple, LOS), lisez Ă l'avance les forums w3bsit3-dns.com, xda-developer et autres sur un appareil spĂ©cifique sur le dĂ©verrouillage du chargeur de dĂ©marrage. Pour ces appareils, il peut ĂȘtre prĂ©fĂ©rable de dĂ©verrouiller d'abord le chargeur de dĂ©marrage, puis de mettre Ă jour le micrologiciel.DĂ©verrouiller le chargeur de dĂ©marrage
Pour certains appareils, vous devez déverrouiller le chargeur de démarrage via un programme spécial.Sur l'exemple des appareils Xiaomi (exemple d'instruction [ 23 ]):- Nous créons un compte Xiaomi sur le téléphone, indiquez votre numéro de téléphone, email.
- Nous recevons des SMS avec un code d'enregistrement.
- Vérifier le compte
- Nous allons sur en.miui.com/unlock et allons sous votre compte. Il peut y avoir des problÚmes avec le fait que parfois les sites sont affichés en chinois. Nous recherchons des éléments de menu pour passer à la version anglaise.
- Téléchargez le programme à partir de en.miui.com/unlock/download_en.html . Veuillez noter que ce programme ne fonctionne que sur un ordinateur Windows et nécessite un accÚs Internet.
- Mi Unlock Install Drivers, .
- MIUI developer settings ( / )
- â > -> « USB», «Enable OEM unlock», .
- . fastboot ( + fastboot).
- Dans le programme Mi Unlock, vous devez vous connecter sous votre compte. Ensuite, le smartphone doit ĂȘtre dĂ©terminĂ© dans le programme. Vous appuyez sur le bouton "DĂ©verrouiller", confirmez plusieurs fois et attendez le rĂ©sultat. Si le smartphone est relativement nouveau, un avertissement s'affichera vous indiquant que le NiĂšme temps reste avant le dĂ©verrouillage du smartphone. Cela peut aller de 72 heures Ă 1440. Les modĂšles relativement anciens doivent ĂȘtre dĂ©verrouillĂ©s immĂ©diatement ou en 72 heures.
Il existe de nombreuses instructions de ce type sur Internet. J'ai apporté cette procédure afin de mettre en garde contre certaines des nuances.- , , . . , ( wi-fi , GPS, ) . Mi Unlock . ( ) Windows ( ), LineageOS, MAC Wi-Fi ( Wi-Fi ), .
- :
- Mi Unlock. USB . Mi Unlock ( ). Mi Unlock ( SHIFT, â > ).
- fastboot. , 25 .
- Mi Unlock â proxy .
- Xiaomi 30 .
Attention: lors du dĂ©verrouillage du chargeur de dĂ©marrage, toutes les donnĂ©es de l'appareil seront supprimĂ©es, donc si vous avez utilisĂ© l'appareil et qu'il vous reste des donnĂ©es, vous devez vous inquiĂ©ter de les enregistrer sĂ©parĂ©ment (faire une sauvegarde).Ensuite, nous recherchons des instructions d'installation pour un appareil spĂ©cifique.Par exemple, Xiaomi Redmi 4 (X) [ 25]. Ou, si vous avez un appareil avec une version non officielle de LOS, alors sur xda-developer et w3bsit3-dns.com. Dans tous les cas, mĂȘme si vous disposez de la version officielle de LOS, il est prĂ©fĂ©rable de vĂ©rifier les nuances dans tous les forums. SĂ©parĂ©ment, je tiens Ă noter que si un autre firmware alternatif est dĂ©jĂ installĂ©, vous devrez peut-ĂȘtre effectuer d'autres actions, surtout si vous souhaitez enregistrer certains paramĂštres et donnĂ©es d'application. La mĂȘme chose s'applique aux mises Ă jour majeures (majeures) de LOS (par exemple, de la version 15.1 Ă la version 16).CONSEIL: si vous ne trouvez pas d'informations sur votre appareil dans les forums (en particulier Ă l'Ă©tranger), essayez d'effectuer une recherche par code d'appareil. Par exemple, pour Galaxy A7 (2017), le nom de code est a7y17lte. Souvent, les informations qui vous intĂ©ressent sont disponibles sur les forums, mais vous devez avoir une meilleure apparence.Exemple d'installation de LOS
Passons en revue les paragraphes [ 25 ] avec quelques commentaires de ma part.EXIGENCES DE BASE- Assurez-vous que vous avez installé adb et fastboot .
Quelques liens sur la façon d'installer adb et fastboot [ 27 ], [ 29 ]. Il est conseillé de ne pas installer de programmes auxiliaires (si vous ne faites pas confiance à l'auteur de ces programmes supplémentaires) et d'installer des programmes provenant de sources officielles. Pour Windows [ 31 ]. - Activer "SystÚme" - "Pour les développeurs" - "Débogage Android (Activer l'interface Android Debug Bridge (ADB)") ("SystÚme" - "Options développeur" - "Débogage Android (Activer l'interface Android Debug Bridge (ADB))"))
DĂCHARGEMENT DU CHARGEURCet Ă©lĂ©ment que j'ai dĂ©jĂ dĂ©crit ci-dessus, je ne le rĂ©pĂ©terai pas.INSTALLATION D'UNE RĂCUPĂRATION MODIFIĂE1. TĂ©lĂ©chargez TWRP pour un appareil spĂ©cifique. Parfois, le fabricant produit des appareils avec des versions lĂ©gĂšrement diffĂ©rentes des parties de l'appareil, que ce soit un Ă©cran tactile ou autre chose, puis TWRP sur le site officiel peut ne pas fonctionner (ou fonctionner de maniĂšre tordue). Ceci est rĂ©solu en recherchant un TWRP alternatif (ou plus rĂ©cent) pour cet appareil sur les forums w3bsit3-dns.com ou xda-developer.2. Connectez l'appareil Ă votre ordinateur via USB.3.1. Dans l'ordinateur sur la ligne de commande ou dans le terminal sous Linux / macOS, tapez:adb devices
Une fenĂȘtre vous demandant de connecter un ordinateur spĂ©cifique au smartphone pour le dĂ©bogage devrait apparaĂźtre sur l'Ă©cran du smartphone. Si une erreur se produit sur la ligne de commande (ou le terminal Linux), puis sous Windows, essayez d'exĂ©cuter la ligne de commande en tant qu'administrateur ou pĂ©riphĂ©riques sudo adb dans le terminal Linux / macOS.Ensuite, assurez-vous qu'un appareil est affichĂ©.3.2. Nous tapons:adb reboot bootloader
Le smartphone doit redémarrer en mode fastboot. Redémarrez également en mode de démarrage rapide en maintenant simultanément enfoncés le bouton d'alimentation + le bouton de réduction du volume.Un écran de démarrage devrait apparaßtre sur l'écran du smartphone.4. Nous collectons:fastboot devices
Obtenez la liste des appareils. Assurez-vous qu'un appareil est affiché.5. Flashez la récupération (TWRP précédemment téléchargé) sur l'appareil. Mieux encore, téléchargez temporairement (décrit ci-dessous quelle est la différence).fastboot flash recovery twrp-x.x.x-x-santoni.img
OĂč "twrp-xxx-x-santoni.img" est le fichier TWRP que vous avez tĂ©lĂ©chargĂ©.Remarque: pour plus de commoditĂ©, vous pouvez spĂ©cifier le chemin d'accĂšs complet Ă un fichier du type «C: \ Users \ Vasya Pupkin \ Desktop \ twrp-xxx-x-santoni.img» avec des guillemets dans le chemin du fichier.Parfois, TWRP n'est tout simplement pas installĂ© sur certains appareils (en particulier pour les appareils avec fonction A / B) et certaines astuces doivent ĂȘtre effectuĂ©es. En tout cas, je ne vous conseille pas de flasher TWRP dans l'appareil, car avec l'installation de TWRP, une application est Ă©galement installĂ©e dans le smartphone avec des trackers trackers. Il existe un moyen de sortir - vous pouvez simplement exĂ©cuter TWRP une fois via une commande comme:fastboot boot "C:\Users\ \Desktop\twrp-x.x.x-x-santoni.img"
6. Si vous avez demandĂ© TWRP, mais que vous ne l'avez pas dĂ©marrĂ© une seule fois, vous devez entrer Ă nouveau dans la rĂ©cupĂ©ration en maintenant simultanĂ©ment enfoncĂ©s le bouton d'alimentation + le bouton de rĂ©duction du volume.INSTALLATION DE LOS Ă TRAVERS LE RECOVER1. TĂ©lĂ©chargez le micrologiciel LOS Ă partir de la page officielle ou construisez-le Ă partir de la source vous-mĂȘme. Facultatif: tĂ©lĂ©chargez Google Apps (pour l'architecture arm64). [ 33 ]Il s'agit d'une installation d'application Google. Je ne vois pas grand-chose dans cette action, car l'un des objectifs de l'installation de LOS est de se dĂ©barrasser de la surveillance sans fin de Google. Auparavant, LOS, quand il Ă©tait aussi appelĂ© CyanogenMod, Ă©tait populaire car ce firmware permettait de prendre en charge les anciens appareils et introduisait certaines fonctions. Maintenant, selon les sondages officiels [ 35 - CaractĂ©ristiques de l'article] la majoritĂ© des utilisateurs qui choisissent LOS l'ont fait pour la fonction Privacy Guard. Et le nombre d'utilisateurs qui n'installent pas du tout Google Apps (Gapps) augmente lentement mais sĂ»rement.Le projet MicroG [ 37 ] et sa mise en Ćuvre pour LOS [ 39 ] se distinguent . Il s'agit d'une tentative plutĂŽt rĂ©ussie de réécrire les applications Google, en laissant les fonctionnalitĂ©s principales, mais en mĂȘme temps, limiter le transfert de donnĂ©es vers les serveurs Google autant que possible. Je ne m'arrĂȘterai pas beaucoup mĂȘme sur ce projet, car j'ai dĂ©cidĂ© pour moi de refuser Ă 100% les services de Google (et pas seulement de Google). J'Ă©crirai les avantages (et les inconvĂ©nients) d'une telle dĂ©cision sĂ©parĂ©ment dans l'un des points.2.Si vous n'ĂȘtes pas en mode de rĂ©cupĂ©ration, redĂ©marrez en rĂ©cupĂ©ration en maintenant simultanĂ©ment enfoncĂ©s le bouton d'alimentation + le bouton de diminution du volume. Si vous n'avez pas installĂ© TWRP, vous devrez redĂ©marrer temporairement TWRP Ă nouveau via:fastboot boot "C:\Users\ \Desktop\twrp-x.x.x-x-santoni.img"
3. Dans le menu principal, sĂ©lectionnez Wipe4. SĂ©lectionnez Format Data, entrez «yes». Cela supprimera le cryptage et toutes vos donnĂ©es personnelles sur l'appareil.5. Dans le mĂȘme menu Wipe, accĂ©dez Ă Advanced Wipe.6. Cochez la case UNIQUEMENT en face du cache et du systĂšme, et en tenant le curseur avec le «glissement», nous terminons cette action.7. Ensuite, vous devez charger le micrologiciel LOS dans l'appareil via le mĂ©canisme ADB Sideload. Pour ce faire, sĂ©lectionnez «Avancé» dans le smartphone, puis «ADB Sideload». AprĂšs cela, exĂ©cutez sur l'ordinateur:adb sideload "C:\Users\ \Desktop\filename.zip"
oĂč "C: \ Users \ Vasya Pupkin \ Desktop \ filename.zip" est le chemin d'accĂšs au firmware LOS au format "zip". Lejournal du firmware sera affichĂ© sur l'Ă©cran du smartphone. Sur certains appareils, dans certaines versions du micrologiciel, quelque chose comme «micrologiciel non installé» s'affiche Ă la fin du journal. Il s'agit souvent d'une fausse inscription et le firmware sera toujours installĂ©. Mais juste au cas oĂč, vĂ©rifiez sur les forums (w3bsit3-dns.com, reddit, xda-developer) si d'autres ont les mĂȘmes problĂšmes avec votre appareil.8. Facultatif. ATTENTION: Si vous souhaitez toujours installer Google Apps, cela doit ĂȘtre fait immĂ©diatement sans redĂ©marrer le smartphone! Il faudra revenir au menu, puis sĂ©lectionner Ă nouveau «Avancé» sur le smartphone, puis «ADB Sideload» et l'exĂ©cuter sur l'ordinateuradb sideload "C:\Users\ \Desktop\gapp.zip"
oĂč "C: \ Users \ Vasya Pupkin \ Desktop \ gapp.zip" est le chemin d'accĂšs aux applications Google sur votre ordinateur. Si vous redĂ©marrez accidentellement le smartphone aprĂšs le micrologiciel LOS, vous devrez effectuer une rĂ©initialisation d'usine, sinon les applications Google ne fonctionneront pratiquement pas.9. Facultatif: rootez l'appareil en installant un LOS AddonSU spĂ©cialement prĂ©parĂ© (package pour la version arm64) [ 41 ] ou un autre addon racine que vous aimez.adb sideload "C:\Users\ \Desktop\addonsu-16.0-arm64-signed.zip"
Remarque: obtenir root (root) pour atteindre l'objectif d'un contrÎle réel de l'appareil est simplement nécessaire. Sans root, malheureusement, il est impossible d'installer les principaux pare-feu des programmes et de puissantes restrictions sur l'accÚs aux données et aux capteurs de l'appareil vers d'autres programmes (gestionnaire de permissions). Par conséquent, je recommande fortement d'enraciner votre appareil. L'add-on standard est le LOS AddonSU susmentionné, mais de nombreux utilisateurs utilisent un add-on comme Magisk. J'utilise personnellement le LOS AddonSU standard. Les raisons, les inconvénients et les avantages que je décrirai dans un paragraphe séparé.Qu'est-ce qui pourrait mal tourner
Félicitations, à ce stade, vous avez installé le micrologiciel LOS sur votre appareil.Préparation pré-lancement
Mais ce n'est pas tout. Sans smartphone:sur l'ordinateur depuis le site officiel de F-Droid [ 43 ], tĂ©lĂ©chargez l'application F-droid elle-mĂȘme. Il s'agit d'une boutique d'applications. Le magasin est appelĂ©, mais lĂ toutes les applications sont gratuites et sont en open source.TĂ©lĂ©charger depuis le mĂȘme site:- AFWall + (dev.ukanth.ufirewall) [ 45 ]
- AdAway (org.adaway) [ 47 ]
- AppOpsX (com.zzzmode.appopsx) [ 49 ]
- à partir du site Web de l'organisation guardianproject dans le dossier [ 51 ] , téléchargez le dernier Orbot fonctionnel. Pour le moment (septembre août 2019), seule la version 16.0.5-RC-2 du dernier fonctionne sur mon appareil depuis le dernier [ 53 ]
Vous pouvez faire tout cela Ă l'avance.Si vous souhaitez transfĂ©rer des SMS - installez QKSMS [ 55 ] sur votre ancien tĂ©lĂ©phone et sauvegardez les SMS.Si vous souhaitez transfĂ©rer la liste d'appels - installez la sauvegarde lĂ©gĂšre [ 57 ] sur votre ancien tĂ©lĂ©phone et sauvegardez la liste d'appels. Effectuez une meilleure sauvegarde des seuls appels et contacts, sinon il pourrait y avoir des problĂšmes avec le transfert. Ne sĂ©lectionnez pas d'Ă©lĂ©ments tels que "ParamĂštres" ou "Signets".Si les contacts ne peuvent pas ĂȘtre transfĂ©rĂ©s de cette façon, vous pouvez gĂ©nĂ©ralement les transfĂ©rer simplement via le fichier vcf, ou les transfĂ©rer via Bluetooth. Eh bien, ou si vous configurez le stockage Nextcloud pour vous-mĂȘme, tout sera simple et facile.Ensuite, allumez le smartphone et vous serez invitĂ© Ă le configurer.- . . , -, . .
- Wi-Fi, . Wi-Fi .
- . ( LOS)
- LineageOS ( ).
- ( , ).
- Privacy Guard .
- ( ). , .
- ( ). , LOS 16 ( ). .
- . . ( , â ) SIM Toolkit SIM App Dialog . ( ). Apps & Notifications âSee all # apps â «Show system».
, . (AFWall+, AdAway, Orbot, AppOpsX) Files/. - AFWall+. , (Lan/localhost, Wi-Fi ) Orbot VPN AdAway F-Droid. . AFWall+ .
- Android, PrivacyGuard AppOpsX , .
- Orbot, VPN, VPN AdAway F-Droid. VPN Orbot , VPN.
- AdAway. DNS .
- LOS .
- AdAway . :
connectivitycheck.gstatic.com â Captive portal
time.android.com â
izatcloud.net â Qualcom A-GPS. A-GPS.
play.googleapis.com, www.google.com â google. .
â Wi-Fi . - Wi-Fi ( )
- ( , ) AdAway. , AdAway
- LOS ( Android) ( LineageOS).
- ( ) F-Droid . ( Privacy Guard «»), , , . .
- â Shelter ( , â Shelter).
- . . - ( example.com) AdAway AdAway. .
AFWall+ DNS Orbot, [59]. Tor , , www.deviceinfo.me [60]
F-Droid ( ) â [61] Exodus Privacy[63], ClassyShark3xodus[65]. , . , AdAway, AdAway . - ( , , ).
. , . Android . , - ( ) . ( Encryption ()). , , . Android , ( ). , . Android, . , , . ( ) Android .
Afin de ne pas entrer dans la situation oĂč vous dĂ©couvrirez qu'il n'y a pas de cryptage aprĂšs avoir configurĂ© l'appareil, il est prĂ©fĂ©rable de vĂ©rifier le cryptage immĂ©diatement aprĂšs l'avoir allumĂ©. Parce que dans de rares cas, pour activer le cryptage, il sera nĂ©cessaire de faire des manipulations dans lesquelles vous devez effacer toutes les donnĂ©es (par exemple, installer le stock / firmware d'origine) et vous perdrez du temps sur la reconfiguration de l'appareil.Concernant le cryptage de la carte SD en LOS - cela n'est possible que si vous le faites au format de stockage adoptable. La premiĂšre fois que vous utilisez une carte SD externe, il vous sera demandĂ© si vous souhaitez utiliser sa mĂ©moire interne ou comme portable. Il faudra choisir le «interne». Dans ce cas, la dĂ©tĂ©rioration de la carte SD augmentera et il n'est pas souhaitable d'y stocker des donnĂ©es importantes en raison du risque accru de dĂ©faillance de la carte en fonctionnement.Je n'utilise pas de cartes SD, je ne peux donc pas vous conseiller sur la façon de vĂ©rifier qu'elle est cryptĂ©e en toute sĂ©curitĂ©.Le cryptage est impĂ©ratif si vous avez des malfaiteurs spĂ©cifiquement ciblĂ©s sur vous. AprĂšs avoir volĂ© votre tĂ©lĂ©phone sans cryptage, ils pourront extraire TOUTES les donnĂ©es de votre appareil - correspondance, mots de passe, photos, etc.Mais mĂȘme si vous n'avez pas de tels mĂ©chants, vous pouvez simplement perdre votre appareil, et toute personne qui le trouvera pourra vous faire beaucoup de mal. Ou si l'appareil tombe en panne (par exemple, l'Ă©cran se casse), alors dans l'atelier de rĂ©paration, le rĂ©cepteur peut Ă©galement extraire facilement toutes vos donnĂ©es. Et ces gars-lĂ ne sont pas toujours propres Ă portĂ©e de main.Encore une fois: LE CHIFFREMENT DOIT ĂTRE INCLUS !!!LineageOS
ParamĂštres LOS standard
Passons en revue les paramÚtres LOS, qui concernent principalement la sécurité et la confidentialité. Beaucoup d'entre eux s'appliquent à la version propre de Google AOSP. Je considérerai la version de LOS 16.Dans ParamÚtres, il y a une recherche pour les paramÚtres.Réseau et Internet (Réseau et Internet)
- Wi-Fi- PrĂ©fĂ©rences Wi-Fi (Activer les paramĂštres Wi-Fi ) - Activer automatiquement le Wi-Fi (Activer automatiquement le Wi-Fi) - non.- - Notification de rĂ©seau ouvert - non.Dans les paramĂštres Wi-Fi, vous pouvez Ă©galement ajouter un rĂ©seau masquĂ© (j'espĂšre que vous avez masquĂ© votre rĂ©seau Wi-Fi Ă la maison).- RĂ©seau mobile- Appels Wi-Fi - DĂ©sactiver.- Appel vidĂ©o opĂ©rateur - dĂ©sactiver.- Noms des points d'accĂšs (APN)Ici, dans les paramĂštres du point d'accĂšs (en fait, les paramĂštres pour Internet via le rĂ©seau cellulaire) peut ĂȘtre un proxy. Si tel est le cas, AdAway peut ne pas fonctionner lors de l'utilisation d'Internet mobile. VĂ©rifiez si vous pouvez dĂ©sactiver ce proxy sur votre OPSOS et si votre tarification changera. Si possible, dĂ©sactivez ce proxy.Appareils connectĂ©s
- NFC - DĂ©sactivez NFC et essayez de ne pas l'utiliser. Je ne peux rien dire Ă ce sujet, car il n'y a pas de NFC sur mon appareil, et aussi parce qu'il y a peu d'informations sur ce sujet concernant la confidentialitĂ© et la sĂ©curitĂ©.- Utilisez Bluetooth uniquement lorsque cela est nĂ©cessaire, en le dĂ©sactivant lorsqu'il n'est pas utilisĂ©. Associez (connectez d'abord) les appareils uniquement dans un endroit oĂč il n'y a pas d'Ă©trangers.Applications et notifications
- Notifications- Sur l'Ă©cran de verrouillage (J'ai masquer le contenu sensible). Ce paramĂštre vous permet de supprimer le texte de notification sur l'Ă©cran verrouillĂ© et ne laisse que le nom de l'application Ă partir de laquelle la notification est arrivĂ©e. Personne ne voit accidentellement le texte d'un message destinĂ© uniquement Ă vous.- Applications par dĂ©faut.Examinez attentivement ce qui est installĂ© sur les diffĂ©rents types d'applications. SĂ©lectionnez des applications approuvĂ©es.La chose la plus importante dans la section «Navigateur» est de sĂ©lectionner «Aucun» ou «Navigateur Tor». Il est nĂ©cessaire que si vous receviez une sorte de lien, vous choisiriez dans quel navigateur ouvrir (dans le cas de «Aucun») ou pour qu'il s'ouvre dans le «navigateur Tor». Je vais vous expliquer pourquoi - vous pouvez cliquer sur le lien dans un messager qui vous semblera adĂ©quat, comme "example.com", mais en fait, il y aura un lien comme "vk.com/away.php?to=example.com" et si vous ouvrez ce lien dans votre navigateur standard, Vkontakte pourra comprendre que quelqu'un sur cette IP ouvre une page spĂ©cifique. Si vous Ă©tiez connectĂ© Ă VKontakte dans ce navigateur, vous comprendrez immĂ©diatement immĂ©diatement Ă quels sites vous vous rendez (pas seulement le nom gĂ©nĂ©ral du site, mais une page spĂ©cifique). Mais mĂȘme si le lien ne contient pas de telles «mĂ©chancetĂ©s», vous ne l'aimerez peut-ĂȘtre pas,afin que votre fournisseur Internet sache quels sites vous ouvrez et si vous ouvrez accidentellement un lien dans un navigateur spĂ©cifique, ces informations seront envoyĂ©es immĂ©diatement au fournisseur.- AvancĂ© (application ) - Autorisations d'application. Je dĂ©crirai cet article sĂ©parĂ©ment en conjonction avec PrivacyGuard et AppOpsX.- AccĂšs spĂ©cial aux applications (accĂšs Ă labatterie )Dans Android, le contrĂŽle de fermeture automatique des applications change d'une version Ă l'autre. Toutes sortes de fonctionnalitĂ©s Doze, apprentissage automatique, statistiques d'utilisation des applications, etc. Les rĂšgles changent, quelque chose est ajoutĂ©, quelque chose est supprimĂ©. Je suis juste fatiguĂ© de deviner les prochaines Ă©tapes de Google. Pour le moment je n'utilise pas ces fonctions, plus prĂ©cisĂ©ment: je ne compte pas beaucoup sur elles. Dans ce paragraphe, j'ajoute simplement des services de messagerie et d'autres applications qui doivent fonctionner en arriĂšre-plan.- - Applications d'administration des appareils Cette applicationne doit pas avoir d'autres applications que celles dont vous ĂȘtes sĂ»r Ă 100%. Il s'agit d'une autorisation trĂšs dangereuse. En fait, cette autorisation permet de modifier n'importe quel paramĂštre de l'appareil. Par exemple, je n'ai que Shelter autorisĂ© dans ce paragraphe. Oui, en gĂ©nĂ©ral, la demande de cette autorisation est dĂ©jĂ trĂšs suspecte, mĂȘme si vous n'avez pas Ă©mis cette autorisation.- - Afficher sur d'autres applications. Je n'ai aucune application qui aurait besoin d'une telle fonctionnalitĂ©. Cette fonction est utilisĂ©e dans certains cas par les applications antivirus, par exemple, pour intercepter les mots de passe entrĂ©s.- - AccĂšs Ne pas dĂ©ranger - MDN (Ne pas dĂ©ranger)Ceci est nĂ©cessaire pour affiner les modes de silence. Je n'utilise pas cette fonctionnalitĂ©. Mais cette fonction est parfois nĂ©cessaire aux virus pour dĂ©sactiver les alertes et le son des SMS bancaires lorsqu'ils volent de l'argent sur le compte.- - Modifier les paramĂštres du systĂšme:c'est la permission de changer la luminositĂ© de l'Ă©cran, le volume. Cette fonctionnalitĂ© est principalement utilisĂ©e par les lecteurs multimĂ©dias.- - AccĂšs Ă la notification (accĂšs Ă la notification)L'accĂšs n'est requis qu'au lanceur. Vous ne pouvez pas donner d'autres applications pour lire les notifications, qui peuvent contenir des textes de codes de SMS et ainsi de suite.- - Image dans l'image (Image dans l'image)Similaire Ă Afficher sur d'autres applications. Cette fonction n'est nĂ©cessaire que pour les lecteurs vidĂ©o et les navigateurs via lesquels vous souhaitez Ă©galement afficher la vidĂ©o sĂ©parĂ©ment. Fonction cool, au fait. DĂ©sormais, mĂȘme tous les tĂ©lĂ©viseurs ne le prennent pas en charge.- - AccĂšs SMS Premium (accĂšs aux SMS payants) - PERSONNE- DonnĂ©es illimitĂ©es (Internet mobile illimitĂ©)Pour chaque application individuelle, vous pouvez supprimer la possibilitĂ© de tĂ©lĂ©charger / tĂ©lĂ©charger quelque chose vers / depuis le rĂ©seau. (J'Ă©crirai Ă ce sujet sĂ©parĂ©ment) Mais lorsque vous activez les paramĂštres d'enregistrement du trafic ("ParamĂštres" - "RĂ©seau et Internet" - "Transfert de donnĂ©es" - "Enregistrement du trafic"), toutes les applications en arriĂšre-plan (Ă l'exception de certaines systĂšmes) ne peuvent pas "frapper" sur Internet . Ce paramĂštre agit comme une exception spĂ©cifiquement pour le mode d'Ă©conomie de trafic.- Installer des applications inconnues (PossibilitĂ© pour certains programmes d'offrir l'installation d'autres programmes. Auparavant, ce paramĂštre Ă©tait uniquement pour toutes les applications tierces Ă la fois, mais maintenant dans les derniĂšres versions d'Android, il y a une sĂ©paration d'accĂšs Ă chaque application individuelle. Dans tous les cas, aucune application (Ă l'exception de Google Play, que je ne recommande d'installer) ne peut installer des applications en arriĂšre-plan. Une fenĂȘtre avec une demande d'installation apparaĂźtra certainement. Ă ce stade, je n'ai l'occasion que pour Shelter et pour F-Droid. (plus sera ci-dessous). Pour envoyer une demande d'installation, le gestionnaire de fichiers systĂšme est par dĂ©faut.- - AccĂšs Ă l'utilisationAccĂšs aux donnĂ©es gĂ©nĂ©rales de l'historique d'utilisation de l'appareil. Ne donnez Ă personne. Eh bien, ou des programmes spĂ©ciaux qui composent une analyse de l'utilisation de l'appareil pour vous. Donnez soigneusement accĂšs Ă cette fonctionnalitĂ©.- - VR helper service (VR helper services)Je n'en sais rien. Je n'utilise pas VR, respectivement, je ne donne accĂšs Ă personne.- - AccĂšs Ă l'annuaire«Pictures», «Movies». , Android 9 Pie. , , «Pictures», !!! Google . . Android 2,5 [
67]. 10% Android Pie[
69]. Autrement dit, pour 250 millions d'utilisateurs potentiels (dont le nombre ne fera qu'augmenter), vous pourriez refaire votre application et montrer au moins une sorte d'engagement envers la confidentialitĂ©. Mais non, ils nous ont crachĂ© dessus.Il est clair pourquoi les applications ont besoin d'accĂ©der Ă ces dossiers. Les mĂȘmes messagers y sauvegardent les images, au cas oĂč les images resteraient lorsque vous supprimez l'application (alĂ©atoire ou spĂ©ciale). Les gens ne veulent pas perdre de photos mĂ©morables. Mais pourquoi pratiquement aucune application ne permet de sauvegarder leurs donnĂ©es dans la mĂ©moire interne de l'application elle-mĂȘme? Prenez le fameux tĂ©lĂ©gramme. Il n'y a pas un tel paramĂštre. Il choisit quoi et oĂč enregistrer (mĂȘme les fichiers des conversations secrĂštes sont visibles pour d'autres applications, j'Ă©crirai Ă ce sujet). J'ai commencĂ© Ă rĂ©flĂ©chir Ă la meilleure façon d'assurer la possibilitĂ© d'utiliser de telles applications (qui ont besoin d'accĂ©der Ă la mĂ©moire), mais ne leur donnez pas ce mĂȘme accĂšs. TrouvĂ© un article [ 71] dans lequel la structure de fichiers et la politique de restriction d'accĂšs Ă la structure de fichiers sont dĂ©crites en dĂ©tail. Il s'est avĂ©rĂ© que vous pouvez partager des fichiers avec l'application sans donner accĂšs aux donnĂ©es elles-mĂȘmes. Par exemple, vous souhaitez envoyer un fichier Ă un ami via un messager, mais vous ne voulez pas donner accĂšs aux fichiers Ă ce messager. En thĂ©orie, dans le messager, il serait possible d'implĂ©menter la sĂ©lection de fichiers via un gestionnaire de fichiers standard (et c'est une ancienne fonction). Malheureusement, les dĂ©veloppeurs d'applications ne le font pas. Et lorsque Telegram restreint l'accĂšs au magasin, mĂȘme le bouton Partager de Telegram lui-mĂȘme ne fonctionne pas. Ici, vous avez un messager privĂ©!Dans Android 10, Q changera toujours dans cette partie. Je ne comprends pas exactement comment cette restriction fonctionnera. Si vous donnez accĂšs au rĂ©fĂ©rentiel, mais ne donnez pas accĂšs Ă ce paramĂštre, l'accĂšs aux autres dossiers sera-t-il accordĂ©? Ou vice versa.En tout cas, je pense que cette approche est encore insuffisante en termes de maintien de la confidentialitĂ©. Je restreins l'accĂšs Ă TOUTES les applications de stockage qui ont accĂšs Ă Internet. C'est l'une des lignes de protection de mes donnĂ©es.Pour autant que je sache, cette fonction prĂ©pare la fonction de stockage de portĂ©e, qui apparaĂźtra dans Android 10 Q, mais ne deviendra obligatoire que dans Android 11. En attendant, je restreins l'accĂšs au magasin Ă toutes les applications avec Internet (ou je l'exĂ©cute dans le profil professionnel).- - ContrĂŽle Wi-FiNouveau paramĂštre de Google. Le fait est que dans Android 9 (et dans LOS 16), pour que l'application puisse numĂ©riser / basculer / se connecter au Wi-Fi, TOUTES les conditions doivent ĂȘtre remplies1) Pour que l'application ait accĂšs au contrĂŽle Wi-Fi (GĂ©rer les rĂ©seaux Wi-Fi) Fi). (CHANGE_WIFI_STATE)2) Pour que l'application ait accĂšs Ă la gĂ©olocalisation (ACCESS_FINE_LOCATION ou ACCESS_COARSE_LOCATION)3) La gĂ©olocalisation est activĂ©e (pas pour une application distincte, en gĂ©nĂ©ral) Et alors seulement, l'application peut analyser les rĂ©seaux et s'y connecter.Plus tĂŽt dans Android 8.1 (LOS 15.1), soit le 1er point soit le 2e + le 3e suffisait. Maintenant, tous les articles sont requis. D'une part, Google laisse entendre aux utilisateurs que si l'application a accĂšs Ă la numĂ©risation Wi-Fi, elle a automatiquement la possibilitĂ© de calculer l'emplacement.En revanche, tout est trop. Je ne souhaite pas activer la gĂ©olocalisation (accĂšs auquel d'autres applications peuvent utiliser), mais je veux pouvoir analyser le Wi-Fi avec une application tierce.Ce paramĂštre doit ĂȘtre dĂ©sactivĂ© pour toutes les applications Ă l'exception de celles pour lesquelles cette autorisation est nĂ©cessaire au fonctionnement.La batterie
- Gestionnaire de batterie (Gestionnaire de batterie)- GĂ©rer automatiquement les applications (j'ai cette fonction activĂ©e. Mais je n'espĂšre pas pour cette fonctionnalitĂ© en termes de confidentialitĂ©. Android dĂ©cide quoi limiter et ce qui ne l'est pas. Par consĂ©quent, j'utilise cette fonction uniquement pour rĂ©duire la consommation d'Ă©nergie, mais pas pour des raisons de sĂ©curitĂ© ou de confidentialitĂ©.- Ăconomiseur de batterie et performances (Ă©conomie d'Ă©nergie et performances)- Ăconomiseur d'Ă©nergie extrĂȘme (Ă©conomie d'Ă©nergie agressive).En principe, cette fonction, si elle est activĂ©e, devrait complĂštement tuer / geler toutes les applications exĂ©cutĂ©es en arriĂšre-plan. Je ne l'espĂšre pas, car je ne suis pas sĂ»r que les applications ne pourront pas contourner ces restrictions. Plus tĂŽt sur un autre appareil avec Android 7 Nougat, j'avais une fonction similaire activĂ©e, mais surtout les applications astucieuses de gĂ©ants (pas seulement de Google) ont rĂ©ussi Ă montrer quelque chose dans les notifications. Apparemment, ils ont commencĂ© certaines combinaisons de services d'arriĂšre-plan qui prenaient en charge leurs fonctionnalitĂ©s.Cette fonction n'est pas activĂ©e pour moi, car les applications nĂ©cessaires se fermeront immĂ©diatement, et surtout les applications dĂ©licates peuvent se glisser.Si quelqu'un a utilisĂ© cette fonction (dans Android 8.1.9 ou LOS 15.1, 16) et connaĂźt exactement le rĂ©sultat de cette fonction, veuillez en informer dans les commentaires.- Ăconomiseur d'Ă©nergie automatiqueCette fonction permet une Ă©conomie d'Ă©nergie agressive lorsqu'un certain niveau de charge est atteint. En raison de l'utilisation d'Orbot, du VPN et du manque de Google Play (qui peut contenir une connexion Internet pour toutes les applications), des applications telles que les expĂ©diteurs / messagers sont obligĂ©es de «se rendre» individuellement Ă Internet Ă intervalles rĂ©guliers. Parfois, avec une utilisation intensive de l'appareil, vous ne remarquez pas comment la batterie se repose. C'est Ă cela que sert ce paramĂštre. Mais dans la section "Applications et notifications -> Optimisation de la batterie", j'ai dĂ©fini les principales applications (Orbot et mailer) sur des exceptions. Pour ĂȘtre honnĂȘte - je ne sais pas pourquoi ces paramĂštres sont divisĂ©s en diffĂ©rents points. Si quelqu'un sait exactement comment il est connectĂ© - veuillez le dĂ©crire dans les commentaires.- Profil de performanceEn plus de dĂ©charger les applications de l'arriĂšre-plan, il est Ă©galement possible de limiter la vitesse du processeur pour augmenter la durĂ©e de vie de la batterie. J'ai dĂ©fini le profil «équilibré», car je 1) ne joue pas Ă des jeux, j'ai assez de vitesse et ainsi de suite.2) J'essaie de m'assurer que l'appareil ne surchauffe pas, car dans ce cas la batterie devient inutilisable beaucoup plus rapidement. Ătant donnĂ© que maintenant, personne ne publie uniquement des appareils avec une batterie amovible dans le segment de prix moyen (et mĂȘme LOS 16), vous devez surveiller la santĂ© de la batterie. Soit dit en passant, pour les mĂȘmes raisons, je ne ramĂšne pas la charge de la batterie en dessous de 20% et ne charge pas au-dessus de 85% s.SĂ©curitĂ© et emplacement
- Verrouillage de l'Ă©cranIci, vous pouvez choisir comment protĂ©ger l'appareil: Aucun, Balayer, Motif, PIN (PIN), Mot de passe. Si vous avez sĂ©lectionnĂ© quelque chose dans Pattern, PIN ou Password lors de l'installation de LOS 16, le cryptage de l'appareil devrait avoir commencĂ©. Ici, vous pouvez modifier le type de verrouillage. Je recommande fortement de laisser l'un des motifs (modĂšle), PIN (PIN), mot de passe.- PrĂ©fĂ©rences d'Ă©cran de verrouillage (sur l'Ă©cran verrouillĂ©) - Ă propos de cet Ă©lĂ©ment Ă©tait dĂ©jĂ dans les "Applications et notifications (Applications et notifications)." Certains paramĂštres peuvent ĂȘtre disponibles Ă partir de diffĂ©rents points, ne soyez pas surpris.- Ajouter des utilisateurs depuis l'Ă©cran de verrouillageLa possibilitĂ© d'ajouter de nouveaux utilisateurs directement depuis l'Ă©cran de verrouillage. N'activez pas cette fonction.- Notifications de travail LesmĂȘmes que dans «Sur l'Ă©cran de verrouillage». Uniquement pour les applications du soi-disant profil professionnel. Je dĂ©crirai sĂ©parĂ©ment le «profil de travail», comment l'activer, comment il peut ĂȘtre utile et d'autres choses intĂ©ressantes.- Empreinte digitaleJe ne peux rien dire sur les empreintes digitales, car mon appareil n'a pas une telle fonction. Je ne sais pas comment cela fonctionne en termes de cryptage, bundles avec d'autres moyens de protection (mot de passe, PIN, modĂšle). Si quelqu'un a des informations, veuillez les partager.Ils Ă©crivent sur Internet que mĂȘme si vous ajoutez un dĂ©verrouillage par empreinte digitale, lorsque vous redĂ©marrez l'appareil, il vous sera toujours demandĂ© d'entrer un mot de passe (ou un graphique. ClĂ© ou code PIN). Ă mon avis, c'est correct. J'aimerais que ces paramĂštres soient encore plus difficiles (mais personnalisables), par exemple, demander un mot de passe aprĂšs 1 heure de non utilisation de l'appareil et aprĂšs le redĂ©marrage, afin qu'il demande l'empreinte digitale et le mot de passe.En fait, je ne fais pas vraiment confiance Ă cette fonctionnalitĂ©. En thĂ©orie, le scanner d'empreintes digitales n'est pas transmis plus loin que sa puce sĂ©parĂ©e. Mais ce sont toutes des fonctionnalitĂ©s fermĂ©es, personne ne peut le vĂ©rifier. Il est Ă©galement supposĂ© que les scanners d'empreintes digitales peuvent ĂȘtre utilisĂ©s sur des tĂ©lĂ©phones bon marchĂ© pour vĂ©rifier les empreintes digitales par programme, ce qui signifie que l'impression va Ă l'appareil, puis l'herbe ne pousse plus.Dans tous les cas, si vous installez le dĂ©verrouillage par empreinte digitale, activez la fonction de verrouillage (voir la description ci-dessous).- Trust (Trust)- SELinuxUn mĂ©canisme supplĂ©mentaire pour assurer le bon fonctionnement du contrĂŽle d'accĂšs sur l'appareil. Le statut doit ĂȘtre Enforcing et l'icĂŽne Ă gauche est verte. Si ce n'est pas le cas, recherchez des solutions sur les forums. Assurez-vous de tĂ©lĂ©charger le firmware normal (LOS officiel hautement recommandĂ©). Parfois, il vous suffit de mettre Ă jour le firmware.- AccĂšs root (mode superutilisateur)Dans cet Ă©lĂ©ment de menu, vous ne pouvez rien changer, il montre uniquement Ă qui est attribuĂ© la racine. Vous pouvez modifier ces paramĂštres dans SystĂšme â Options dĂ©veloppeur â AccĂšs root. J'Ă©crirai sur root plus tard. En cours d'exĂ©cution Ă l'avance, je dirai qu'il est prĂ©fĂ©rable d'avoir des applications uniquement dans cette section.- Correctif de sĂ©curitĂ© Android (packages de sĂ©curitĂ© Anrdroid)Ce menu indique si vous avez Ă©liminĂ© les derniĂšres vulnĂ©rabilitĂ©s connues. Affiche deux Ă©lĂ©ments:-Plate-forme (plate-forme)-Vendeur (fabricant)Si on vous montre dans ce paragraphe que tout n'est pas en ordre, alors cherchez une solution sur les forums. Habituellement, il suffit de mettre les mises Ă jour «en direct» (mises Ă jour OTA) si vous avez la version officielle de LOS. Parfois, vous devez tĂ©lĂ©charger sĂ©parĂ©ment le micrologiciel (mise Ă jour du fabricant) et l'installer. Les mises Ă jour de sĂ©curitĂ© mensuelles que Google prĂ©pare sont incluses trĂšs rapidement dans le firmware LOS. Beaucoup plus rapide que sur la plupart des autres firmware, mĂȘme d'origine (d'origine).- Cryptage. Doit ĂȘtre inclus.- Privacy Guard. Je dĂ©crirai ce paramĂštre sĂ©parĂ©ment avec suffisamment de dĂ©tails, oĂč j'examinerai Ă©galement d'autres mĂ©canismes de restriction des droits d'accĂšs.- Statistiques LineageOS (envoi de statistiques)PossibilitĂ© d'envoyer des statistiques au serveur LOS. Vous ĂȘtes libre de dĂ©cider de leur envoyer ou non ces donnĂ©es. (lorsque vous avez allumĂ© le firmware pour la premiĂšre fois, vous devriez Ă©galement ĂȘtre interrogĂ© Ă ce sujet). Vous pouvez voir ici quelles donnĂ©es sont envoyĂ©es. Je n'aime pas l'empreinte unique de l'appareil et de l'opĂ©rateur mobile dans cette liste. D'un autre cĂŽtĂ©, des statistiques plus prĂ©cises sur l'utilisation des appareils aideront Ă comprendre les prĂ©fĂ©rences des utilisateurs et peuvent aider les autres lors du choix d'un appareil. Ăa dĂ©pend de vous.- Limite de messages SMS.Restriction sur l'envoi de SMS par minute. Apparemment, toutes sortes de virus utilisent cette fonctionnalitĂ© si souvent qu'ils introduisent une limitation distincte. Ou les utilisateurs ont accidentellement envoyĂ© d'Ă©normes SMS (tous les 70 caractĂšres dans SMS sont comptĂ©s comme un SMS sĂ©parĂ©).-EmplacementLe paramĂštre par dĂ©faut pour l'activation de l'emplacement.- «Mode d'Ă©conomie de batterie» - dĂ©sactive le positionnement GPS et utilise la localisation via Wi-Fi, Bluetooth et les rĂ©seaux cellulaires. Je n'ai pas vĂ©rifiĂ© comment fonctionne exactement cette restriction. Je n'ai pas de module pour dĂ©terminer l'emplacement via Wi-FI, Bluetooth et les rĂ©seaux cellulaires (car Gapps ou microg ne sont pas installĂ©s). Apparemment, la restriction fonctionne telle qu'elle est Ă©crite. Bien que dans le rideau, vous pouvez sĂ©lectionner 3 points - 1) par GPS, 2) Wi-FI, Bluetooth et rĂ©seaux cellulaires 3) par toutes les sources. Dans tout Android, les paramĂštres de localisation et d'accĂšs Ă la numĂ©risation Wi-Fi (qui donne Ă©galement accĂšs Ă la localisation) sont dispersĂ©s sous diffĂ©rents angles. Il m'est plus facile de dĂ©sactiver la gĂ©olocalisation pour tout sauf Osmand au lieu de comprendre ces paramĂštres. Il peut y avoir de nombreuses astuces dans ces paramĂštres. Par exempledans Android normal (avec Gapps), il existe des fonctions cachĂ©es qui rendent difficile la dĂ©sactivation complĂšte du Wi-Fi.- «NumĂ©risation» - permet aux applications de numĂ©riser les rĂ©seaux Wi-Fi ou Bluetooth mĂȘme lorsque le Wi-Fi ou le Bluetooth est dĂ©sactivĂ©. Encore une fois, certains paramĂštres fous. Pour ĂȘtre honnĂȘte, il me semble que soit Google est plein de scumbags, soit il a Ă©tĂ© spĂ©cialement conçu pour que l'utilisateur ne puisse pas le comprendre. Je peux collecter et Ă©crire sĂ©parĂ©ment tous ces paramĂštres liĂ©s Ă la gĂ©olocalisation, les comparer, essayer de comprendre exactement comment ils se croisent - mais ce ne seront que mes suppositions. Au final, j'ai dĂ©sactivĂ© cette fonctionnalitĂ© pour le Wi-Fi et le Bluetooth.- Autorisations au niveau de l'application (pratique pour les applications) Une liste pratique de maniĂšre native (Ă partir d'Android) pour contrĂŽler l'accĂšs des applications Ă l'emplacement sous la forme d'une liste.- Afficher les mots de passeParamĂštre pour afficher chaque caractĂšre entrĂ© pendant une trĂšs courte pĂ©riode lors de la saisie des mots de passe. Je vous conseille de ne pas inclure cet article. Maintenant, les camĂ©ras de vidĂ©osurveillance ont commencĂ© Ă tirer en haute qualitĂ© et en rĂ©solution, et quelqu'un peut Ă©galement se tenir derriĂšre. Il est difficile de comprendre les lettres sur lesquelles vous appuyez lorsque vous entrez le mot de passe en raison du chevauchement des doigts, mais si la lettre elle-mĂȘme s'affiche Ă l'Ă©cran (mĂȘme une fraction de seconde), cela est mauvais. Si vous avez des pouces et que vous manquez souvent, vous pouvez activer ce paramĂštre, mais lorsque vous entrez le mot de passe, assurez-vous que personne ne vous tire dessus et que personne ne lorgne.- Applications d'administration de l'appareil - le mĂȘme paramĂštre que dans «Applications et notifications» - «AccĂšs spĂ©cial aux applications»-Verrouillage de la carteSIM Verrouillage / dĂ©verrouillage normal de la carte SIM par code PIN. Cette mĂ©thode de protection a plus de 20 ans, je pense que vous devez tout savoir. (Si vous ne le savez pas, lisez cet article [ 73 ]). Si vous avez des services liĂ©s Ă la vĂ©rification par tĂ©lĂ©phone mobile (par exemple, les applications bancaires), je vous recommande d'utiliser cette fonction et de dĂ©finir un verrou. Oui, cela n'est pas pratique, oui, il existe des moyens de contourner le code PIN, mais cela prendra beaucoup de temps, et si vous avez volĂ© une carte SIM (avec ou sans tĂ©lĂ©phone), vous aurez le temps de trouver un autre tĂ©lĂ©phone et d'appeler le centre de service OPSOS pour le bloquer Carte SIM.- Agents de confianceIl s'agit d'une application pour dĂ©verrouiller l'appareil en contournant un mot de passe ou un scanner d'empreintes digitales. Le firmware standard donne gĂ©nĂ©ralement accĂšs Ă l'application Google Smart Lock. Cela permet au tĂ©lĂ©phone d'ĂȘtre dĂ©verrouillĂ© Ă un endroit spĂ©cifique ou Ă cĂŽtĂ© d'un routeur Wi-Fi spĂ©cifique. Je vous recommande de ne pas utiliser cette fonctionnalitĂ© et de dĂ©sactiver tous les programmes de ce paramĂštre. Ils peuvent voler l'appareil et le dĂ©verrouiller prĂšs de votre maison (ou Ă cĂŽtĂ© de l'endroit que vous avez enregistrĂ© comme Ă©tant de confiance).- Ăpinglage d'Ă©cran (verrouiller l'application)Cette fonction ne fonctionne pas dans LOS 16 (bien que sur certains appareils cette fonction puisse encore fonctionner). Cette fonction est destinĂ©e Ă ce qu'une seule application puisse ĂȘtre corrigĂ©e, sans possibilitĂ© de basculer vers une autre application. Utile si vous devez donner l'appareil aux enfants en incluant un seul programme.Comptes
Liste des comptes de diffĂ©rents programmes. FonctionnalitĂ© dangereuse en termes de confidentialitĂ©. Tout programme ayant accĂšs Ă la liste des comptes peut instantanĂ©ment lier vos comptes Ă partir de diffĂ©rents services. Ă partir d'Android 6 Marshmallow, une application n'a pas besoin de demander une liste de comptes pour avoir accĂšs Ă son compte. D'aprĂšs ce que je comprends de «si une application partage la signature de l'authentificateur» [ 75 ]Il n'est pas clair cependant si une entreprise dĂ©veloppe deux applications avec une «signature de l'authentificateur», puis lors de l'installation d'une deuxiĂšme application de la mĂȘme entreprise, la deuxiĂšme application automatiquement obtiendra-t-il des informations selon lesquelles la premiĂšre application est installĂ©e de la mĂȘme entreprise et aura-t-il mĂȘme accĂšs aux informations sur ce compte? Veuillez commenter ceux qui sont bien informĂ©s dans ce domaine.En fait, l'accĂšs Ă la liste des comptes (en plus du compte de l'application elle-mĂȘme) ne peut pas ĂȘtre limitĂ© par les moyens standard d'Android. Google estime que nous - Ă©cume (avec laquelle Google, apparemment, nous reprĂ©sente), ne devrions pas y penser. Je dĂ©crirai plus en dĂ©tail le sujet des restrictions des droits d'accĂšs (vous pouvez et devrez le limiter dans Privacy Guard ou AppOpsX). Ă l'avance, je dirai simplement que surveillez attentivement les applications qui crĂ©ent des comptes et celles qui ont accĂšs Ă la liste des comptes.SystĂšme
- Langues et saisie- Clavier virtuel (- Clavier virtuel)- - Clavier Android (AOSP) (Clavier Android (AOSP))- AvancĂ© (ParamĂštres avancĂ©s) - activez l'icĂŽne Afficher l'application. Cela est nĂ©cessaire pour que plus tard, il soit pratique de restreindre rapidement l'accĂšs du clavier Ă Internet et aux contacts de la liste des applications Ă l'aide des outils Android standard.Dans les paramĂštres du clavier, vous pouvez Ă©galement supprimer les phrases des mots frĂ©quemment utilisĂ©s- "Correction de texte" - "Suggestions personnelles"C'est dans le cas oĂč vous donnez un tĂ©lĂ©phone Ă quelqu'un dans vos mains pendant un certain temps, ou si des bandits vous forcent Ă dĂ©verrouiller l'appareil - alors par la frĂ©quence des mots, vous pouvez trĂšs facilement comprendre vos prĂ©fĂ©rences. ATTENTION: ne sous-estimez pas ce paramĂštre. Je connais personnellement le cas dans une famille dĂ©favorable lorsque le chef de famille agressif, ne trouvant rien sur le tĂ©lĂ©phone de lâĂ©pouse, a nĂ©anmoins rĂ©alisĂ© quâelle allait dĂ©noncer Ă la police, selon les mots suggĂ©rĂ©s comme «Ătat», «police», etc. MĂȘme si vous supprimez toute correspondance, toute preuve inutile de contacts avec quelqu'un, des traces se dĂ©poseront sur le clavier. En gĂ©nĂ©ral, vous pouvez effacer pĂ©riodiquement le cache et les donnĂ©es du clavier.- Boutons - Bouton d'alimentation- VerrouillageSi vous avez dĂ©verrouillĂ© les empreintes digitales, activez cette fonction. Cela fonctionne comme ceci - si vous maintenez le bouton d'alimentation enfoncĂ©, en plus de "Ăteindre / redĂ©marrer / prendre une capture d'Ă©cran", il apparaĂźtra Ă©galement "Lockdown", qui verrouillera l'appareil afin que la prochaine fois que l'appareil puisse ĂȘtre dĂ©verrouillĂ©, cela ne sera possible qu'avec un mot de passe ou une clĂ© graphique. C'est au cas oĂč les mĂ©chants de la rue vous casseraient et essayeraient de mettre votre doigt sur le scanner d'empreintes digitales. Oui, bien sĂ»r, c'est pour de rares cas, mais une fonction peut ĂȘtre utile Ă un moment donnĂ©. Allumez - il n'y a pas de demande.- Barre d'Ă©tat- Moniteur de trafic rĂ©seauDisplay mode ( ) . , - - , - , . .
Status bar ( ) . , , , ( «»).
â
Date & timeNous supprimons "Date et heure automatiques (date et heure du rĂ©seau)", nous supprimons "Fuseau horaire automatique (fuseau horaire du rĂ©seau)". En thĂ©orie, ces paramĂštres devraient dĂ©sactiver le rĂ©glage automatique de l'heure des serveurs Google. Mais ce n'Ă©tait pas lĂ . Quoi qu'il en soit, mĂȘme avec des paramĂštres dĂ©sactivĂ©s, le systĂšme essaie de contacter pĂ©riodiquement les serveurs Google avec ntp. Cela peut ĂȘtre vu dans les journaux AFWall + et Adaway.ATTENTION: Vous devrez rĂ©gler manuellement la date et l'heure. Lorsque vous tĂ©lĂ©chargez TWRP, la date et l'heure peuvent s'Ă©garer. Lorsque vous retirez la batterie, la date et l'heure peuvent Ă©galement s'Ă©garer. Le fait est que le navigateur Orbot et Tor ne peut pas dĂ©marrer si vous avez une date et une heure incorrectes. Vous pouvez faire l'effort de dĂ©couvrir quel est le problĂšme, mais le plus souvent, le problĂšme est au mauvais moment dans le systĂšme.- Options pour les dĂ©veloppeurs (pour les dĂ©veloppeurs)Utilisez ces paramĂštres avec soin, en particulier faites attention Ă ceux qui sont liĂ©s aux interfĂ©rences avec le matĂ©riel de l'appareil. Autrement dit, ne changez pas ce que vous ne savez pas. Par exemple, toutes sortes "d'accĂ©lĂ©ration", "expĂ©rimentale" et ainsi de suite.- RedĂ©marrage avancĂ© (options de redĂ©marrage)Vous permet de redĂ©marrer en mode de rĂ©cupĂ©ration sans maintenir le bouton de volume enfoncĂ©. Utile si physiquement ce bouton est cassĂ©.- Services en cours d'exĂ©cution Unoutil Android natif pour afficher la liste des applications en cours d'exĂ©cution et la liste des applications dans le cache. Vous pouvez immĂ©diatement arrĂȘter l'application. Si, pour une raison quelconque, une application est en cours d'exĂ©cution, mĂȘme si elle ne devrait pas l'ĂȘtre, cela doit ĂȘtre traitĂ©. Limitez l'exĂ©cution automatique ou limitez le lancement de certaines applications Ă d'autres.- ImplĂ©mentation WebView (Service WebView)Afin de ne pas intĂ©grer de navigateur ou de gestionnaire JavaScript dans chaque application, il existe une implĂ©mentation de Google. Ceci est plus pratique pour les dĂ©veloppeurs d'applications et devrait Ă©galement Ă©conomiser de l'espace sur votre smartphone. Par exemple, un dĂ©veloppeur peut crĂ©er une version pour les navigateurs mobiles et supprimer la mĂȘme version dans son application. Ou afin de visualiser rapidement le lien dans un certain messager sans aller dans un navigateur. LOS a une implĂ©mentation WebView AOSP basĂ©e sur Chromium. J'ai dĂ©crit ci-dessous ce qui «fusionne» WebView et comment l'Ă©viter (installez WebView de Bromite). J'ai dĂ» le laisser allumĂ©, car certaines applications (par exemple, K-9 Mail) utilisent WebView. Mais mes mains vont atteindre et je vais passer Ă Bromite WebView.- AccĂšs root (mode superutilisateur)Ă qui doivent ĂȘtre accordĂ©s les privilĂšges de superutilisateur: applicationsdĂ©sactivĂ©esuniquement (ADB uniquement)applications et ADB (applications et ADB)Il est souhaitable que l'Ă©lĂ©ment uniquement Ă l'Ă©tat normal soit uniquement Applications uniquement). Ă propos de root, je dĂ©crirai plus tard.- GĂ©rer l'accĂšs root (Liste des droits de superutilisateur) Une liste d'applications qui ont des droits root (root) dans l'interface Privacy Guard avec la possibilitĂ© de rĂ©voquer des droits. La route ne doit ĂȘtre fournie qu'aux applications dans lesquelles vous ĂȘtes sĂ»r.- DĂ©bogage Android (dĂ©bogage Android)Activation de l'interface ADB pour la connexion Ă partir d'un ordinateur ou de certains programmes du pĂ©riphĂ©rique lui-mĂȘme (par exemple, dans certains cas dans AppOpsX). Il est conseillĂ© de ne l'allumer qu'en cas de besoin et de l'Ă©teindre lorsqu'il n'est pas nĂ©cessaire.- Notification de dĂ©bogageIl est prĂ©fĂ©rable de l'activer pour voir qu'une application tente de se connecter via l'interface ADB lorsqu'elle est connectĂ©e Ă l'ordinateur- RĂ©voquer l'autorisation de dĂ©bogage USB.AprĂšs avoir manipulĂ© ADB, il est conseillĂ© de rĂ©voquer l'accĂšs Ă tous les appareils afin que les attaquants ne puissent pas voler votre smartphone + ordinateur et se connecter Ă votre smartphone via ADB avec l'Ă©cran verrouillĂ©.Ensuite, les paramĂštres les plus rĂ©cents liĂ©s Ă la gestion du fonctionnement des applications en arriĂšre-plan. Vous pouvez immĂ©diatement trouver des restrictions et modifier le statut des applications. Je prĂ©fĂšre limiter le travail en arriĂšre-plan de l'application Ă coup sĂ»r. Et surtout des applications dĂ©sagrĂ©ables, gĂ©nĂ©ralement proches.- Supprimer le bouton de retour de l'application (RĂ©glage du bouton de retour) Le paramĂštre vous permet de fermer (ou plutĂŽt de fermer de force) l'application en appuyant longuement sur le bouton de retour. J'utilise cette fonctionnalitĂ© lorsqu'il est nĂ©cessaire de lancer temporairement une application en laquelle je n'ai pas confiance, puis de fermer cette application aprĂšs utilisation.En plus des paramĂštres prĂ©sentĂ©s, il existe d'autres paramĂštres intĂ©ressants dans diffĂ©rentes sections, tels que la redĂ©finition des boutons, forçant l'application Ă fonctionner en mode plein Ă©cran (sans ligne systĂšme en haut et sans boutons en bas) et d'autres choses intĂ©ressantes.Droits root / root / superutilisateur / superutilisateur
Pour autant que son nom l'indique, il s'agit de l'accĂšs Ă tous les logiciels internes de l'appareil. Initialement, sur la plupart des appareils Android (sauf pour les appareils trĂšs rares), la racine n'est pas fournie. PremiĂšrement, avec une manipulation inepte, vous pouvez casser le firmware (brique molle), et deuxiĂšmement, vous pouvez mĂȘme overclocker le processeur et endommager physiquement l'appareil.TroisiĂšmement, si vous ĂȘtes un utilisateur non sĂ©curisĂ© et ne suivez pas les programmes que vous installez, les droits et les destinataires, le risque d'installer un virus qui laissera trĂšs profondĂ©ment ses tentacules dans le systĂšme sera assez important., . , Google , . , « » Google , . , ( Captive Portal, Miracast Chromecast Google ). , , . , Afwall+, Adaway, AppOpsX.
, 3- :
Temporary root â . .
Full root- Droits permanents complets qui vous permettent de modifier toutes les sections et tous les dossiers, y compris le dossier systÚme.Racine du shell - droits permanents incomplets qui vous permettent de lire tous les fichiers, mais ne peuvent pas modifier les fichiers dans le dossier systÚme. Autrement dit, il n'y a pas de droits r / w (lecture et écriture), mais seulement en lecture. Cela se produit si le fabricant a spécifiquement défini une restriction sur l'écriture dans cette section, ainsi que sur les appareils dotés d'un systÚme A / B d'emplacements [ 77 ]. Dans différents cas, le problÚme est résolu de différentes maniÚres.En fait, pour une seule application que j'utilise, il est nécessaire d'écrire dans cette section: Adaway. Ce programme modifie le fichier hosts.A/B Android 9 (LOS 16) system ( system/etc/hosts ) ( addonSU LOS), LOS 15.1 . Magisk, , system .
. LOS 2 :
1)
addonSU â LOS . , LOS, open-source, ( ). Magisk . , addonSU , Netflix , . , NFC . SafetyNet : iSU [
79], [
81], iSU.
2)
Magisk. , , - system, , . . , , NFC. , Android 9 (, DoH), root. . 100% , , (, system AdAway). , Magisk core-only, system .
, hosts, full root AddonSU, ( A/B LOS 15.1) - TWRP hosts Magisk. .
LOS Magisk :[
83].
:
a)
2 addon- . «» addonSU, Magisk, - .
)
SuperSU ( ), ( ).
) , . â adb sideload zip .
addonSU, , Netflix Ivi , system Adaway Magisk.
LOS , root (Apps only) root ADB. , - , ADB. « », - . ADB, . , ADB, , .
, . LOS, xda-developers , LOS. , . AddonSU . Magisk. . , â 11 Linux kernel - IP, AFWall+. , â 11 Linux kernel , DNS NTP ( ). , «0». IP, , IP , - . IP â . : - !!! , LOS Magisk. . .
() , .
F-Droid . - ( ), , , .
- Magisk ( - ), Magisk. - Magisk open source .
Bootloader ()
(unlock bootloader) (Custom ROM), LOS. , ( Samsung Knox), , . , , - .
, LOS ( , ) (lock bootloader), Google Pixel.
? , , - . , . / , , . â ( ) 20 , , ( , Wi-Fi, ). , , . , , â . (, ), .
. , « ».
: LOS, 100 , . ( Nexus Pixel)
F-Droid
F-droid â () Android (). F-droid :
1)
2) (), .
â , open source. , , . - / /.
29 2010, , Android.
() open source , ( ). , .
f-droid , f-droid , . , , .
f-droid , F-Droid «» , - «» . , , . - , â «Antifeatures» ( /)[
85]. :
Ads (This app contains advertising/ ) â . , . , f-droid. f-droid
. , , .
Tracking (This app tracks and reports your activity/ ) â -. « » - , «Tracking», , , . , , «» Google analytics, f-droid. , «Tracking» - , , ( ).
, . , , f-droid.
NonFreeNet (This app promotes non-free network services/ ) â , «» . ,
Telegram f-droid, . , , telegram . Telegram . , . : f-droid Conversations. , , . XMPP . Conversations «NonFreeNet» , Telegram ( Matrix Riot , ). , «NonFreeNet» , - , . «NonFreeNet» , f-droid . , XMPP Conversation , ( open source ), (, ). ( ) .
(NonFreeNet). â . , Facebook . Facebook, .
NonFreeAdd (This app promotes non-free addons/ ) â , (, ). , OSMand, Fennec f-droid. , , . , / Fennec ( ), .
NonFreeDep (This app depends on other non-free apps/ ) â , - /, . , «Open In WhatsApp», - WhatsApp, WhatsApp-. , () WhatsApp. . «Open In WhatsApp» - «WhatsApp», .
UpstreamNonFree (The upstream source code is not entirely Free/ ) â , f-droid () . , , open source - / . «» f-droid , . , , . : , f-droid , , f-droid , /.
NonFreeAssets (Cette application contient des actifs non gratuits / Cette application contient des composants non gratuits) - la prĂ©sence de certaines ressources dans l'application, sous une licence privĂ©e. Dans la plupart des cas, ces ressources sont comprises comme des images, des sons, de la musique, etc. Si vous tĂ©lĂ©chargez l'application et la rĂ©cupĂ©rez et obtenez, par exemple, un raccourci d'application, vous ne pouvez pas l'utiliser dans vos projets conformĂ©ment Ă la loi. Câest tout. Rien Ă craindre.KnownVuln est un raccourci qui signifie que l'application prĂ©sente dĂ©finitivement des failles de sĂ©curitĂ©. En rĂšgle gĂ©nĂ©rale, ces applications sont supprimĂ©es de f-droid aprĂšs qu'une vulnĂ©rabilitĂ© a Ă©tĂ© identifiĂ©e, il est donc peu probable que vous rencontriez de telles applications. Mais l'absence d'une telle Ă©tiquette ne signifie pas qu'il n'y a certainement aucune vulnĂ©rabilitĂ©, cela signifie qu'il n'y a pas de vulnĂ©rabilitĂ© connue.DisabledAlgorithm est un raccourci qui signifie que l'application a dĂ©finitivement un algorithme de chiffrement faible. C'est pratiquement la mĂȘme chose qu'avec KnownVuln .NoSourceSince (Le code source n'est plus disponible, aucune mise Ă jour possible) - Les codes source ne sont plus disponibles. L'application ne sera plus mise Ă jour jusqu'Ă ce que le code source redevienne disponible.Il me semble que c'est une politique trĂšs Ă©quilibrĂ©e. Ce qui contient des choses dĂ©sagrĂ©ables Ă©videntes ne sera pas manquĂ© dans f-droid. Ce qui repose en partie sur des composants fermĂ©s aura des Ă©tiquettes d'avertissement.f-droid f-droid open-source, . , () f-droid â
M-Droid [
87],
G-Droid [
89]. f-droid , . 1 : F-Droid. .
- F-Droid. . . , , . F-droid , F-Droid « » (Reproducible builds) [91]. - F-Droid , . .
- F-Droid Archive. f-droid . f-droid, . . , , - . , , , , . , .
- Guardian project Official Releases. f-droid, . Guardian, Orbot Tor browser Android. , Guardian project , . .
- Guardian project Archive â f-droid, . Guardian . F-droid Archive , . , ( ), .
- Bromite [93] â Bromite [95]. Chrome Google . , . WebView AOSP Chromium WebView Bromite .[97]
- MicroG â [99], [101]. MicroG Google push-, Wi-Fi, . .
- IzzyOnDroid â [103], [105] â open source ( ). , ( Github), ( .apk) . : , ( Google Play). , , apk ( f-droid), , «». , , , . 100- . , . , - , , , . .
.
, , [
107], [
109], [
111], .
F-Droid open-source Android , - (Reproducible builds). open-source , f-droid (, , f-droid). issues Github-e, Gitlab- Git .
F-Droid, open-source .
Settings ():
â Manage installes apps ( )
â Repositories () â / , .
â Automaticaly fetch updates ( ) â . â
â Include incompatible versions ( ) â ( x86, ).
â Include anti-feature apps ( ) â , antifeatures. . . , â .
â Use Tor ( Tor) â Tor (proxy) localhost (127.0.0.1) c 9050, onion . , Orbot. , Tor , -VPN ( VPN) Orbot, .
â Enable HTTP Proxy ( HTTP-) â HTTP , Proxy Host ( ) Proxy Port ( ).
â Prompt to send crash reports ( ) â . , . .
â Prevent Screenshots ( ) â ( LOS ) , F-Droid. , , . , Android .
- Masquer avec le bouton de recherche (bouton Panique) et les paramĂštres du bouton Panique - paramĂštres qui vous permettent de masquer l'application F-Droid ou de supprimer des rĂ©fĂ©rentiels en cliquant sur un bouton spĂ©cifique, ainsi que de supprimer certaines applications. La signification de ces points n'est pas entiĂšrement claire pour moi. Si quelqu'un a accĂšs Ă un smartphone dĂ©verrouillĂ©, ce mĂ©chant aura dĂ©jĂ la possibilitĂ© de pĂȘcher beaucoup d'informations, ce qui rend ce point inutile. Cela ne peut l'ĂȘtre que si vous avez votre propre rĂ©fĂ©rentiel et qu'il n'y a pas de cryptage sur l'appareil.â Keep cached apps ( ) â . 1 . , - . , - ( VPN) . . Android downgrade ( ) . , , . ( ), , . ( oandbackup
(dk.jens.backup) ).
.apk data/data/org.fdroid.fdroid/files mnt/sdcard/Android/data/org.fdroid.fdroid/cache/apks
Expert mode ( ).
â Unstable updates ( ) â . , , . , Google Play , F-Droid . , - , , , .
â Allow repos to install/uninstall apps ( ) â / . , , - , . , , ( ) . , .
, , . , .
Dans l'application F-Droid, il est Ă©galement possible de transfĂ©rer des applications (uniquement apk, sans paramĂštres et donnĂ©es internes) vers d'autres appareils via Wi-Fi, Bluetooth ou une clĂ© USB via un adaptateur USB-OTG. Utile s'il n'y a pas d'Internet Ă proximitĂ©. Cela ne se fait pas dans les paramĂštres, mais dans le menu principal via l'Ă©lĂ©ment «à proximitĂ© (prĂšs)".Informations supplĂ©mentaires:F-Droid InconvĂ©nients :- Parfois, la vitesse de tĂ©lĂ©chargement des applications et de mise Ă jour de la liste des applications peut ĂȘtre faible. Ceci est normal, car le F-Droid vit de dons et n'a pas la capacitĂ© de crĂ©er des serveurs Ă haute vitesse et des CDN. Dans les paramĂštres des rĂ©fĂ©rentiels principaux, il y a une liste de «miroirs» - serveurs auxiliaires.â , . , . F-Droid .
â , , .
â . , , / , .
-, - , F-Droid, - F-Droid ( , ).
:
- Android ( Google Play) . F-Droid, . Android, F-Droid.
â F-Droid , , «». Google , (, ) , . Google Play , , !!!
- F-Droid (source code) . (issues), .
F-Droid., . ( )[
113]. :
- Anysoftkeyboard ( , F-Droid)+ [115]. LOS, . â ( Google SwiftKey).
- Amaze[117], File Manager [119]. , . - . , .
- PDF MuPDF viewer [121], MuPDF mini, [123]
- QR , â Barcodegen [125]. .
- QR Barcode Scanner [127]. .
- QR â SecScanQR [129]
- Net Monitor [131] â , IP . , , HTTP ( HTTPS) . , ! proc/net.!
- VLC [133] â , F-Droid. , . - .
- J2ME â J2ME Loader [135] â /, Nokia Siemens. , â , .
- â Simple Calendar â [137]. Android , - , . ( ), .
, F-Droid simplemobiletools. . , . .
â , VPN (OpenVPN, Wireguard ), ( ), , , , Wikipedia (Kiwix), , (Tower collector[
139]), , , , , i2p , SIP , â Silence ( ), (/launcher), . . Google Play ( ). Google Play , . F-Droid 2000 â .
â [
141] /, F-Droid.
VPN
Android VPN. VPN, . VPN -VPN, ,
NetGuard ( + ), Blokada, DNS66 ( ). , , «» VPN, - VPN. VPN. , ( ) VPN, + «» .
(tethering) â VPN, . ( Orbot iptables ( AFWall+) VPN).
, , VPN VPN.
AFWall+ (Android Firewall +) Firewall
Google , «» . , , Google Play, . !!!.. , . , . , . , , PDF . , , () (Storage), . :
Firewall
Android â Android Firewall. Android ! LOS ( ). «Settings/»- «Apps & notifications/ » , «Data usage/ » LOS 5 :
- Wi-Fi data/ Wi-Fi â Wi-Fi
- Cellular data/ â
- Background data/ â , ( ).
- VPN data â VPN.
- Unrestricted data usage/ â . « »
, . , . , / «Core/», , «Background data/ ». «» Google .
LOS . , . , (). â , LOS, VPN ( VPN â NetGuard).
AFWall+
AFWall+ â /
iptables[
143]. (root), system, . , VPN.
, -.
- «Wi-Fi control/ Wi-Fi» â Wi-Fi.
- «LAN control/ » â LAN localhost. «Wi-Fi control/ Wi-Fi», .
- «Mobile date/ » â (2G,3G,EDGE,LTE,4G).
- «Roaming control/ » â . «Mobile date/ », .
- «VPN control/ VPN» â VPN, VPN . , . , VPN.
- «Tor control/ Tor» â Tor, Tor. ( â Tor, Tor)
«All/» â .
«Core/» â , Linux.
«System/» â .
«/User» â .
Preferences/
-UI Preferences/
â Enable notifictations/ â , / . , «Block selected ( )» ( ), - , .
â Rules progress/ â , . ( ) «». « ».
â Show filters/ â «///».
â Show UID for apps/ UID â UID. . .
â Confirm AFWall+ disable/ AFWall+ â , - «» .
â Rules/Conectivity (/)
«LAN control/ », «VPN control/ VPN», «Tor control/ Tor». Roaming control , - , - , , . .
, !
-Log/
â Turn on loh service/ â , «». . , LOS - NTP , ( 1.1.1.1, ip, «». ( AFWall+) .
â Enable show toast/ â - , , AFWall-. , (toasts). . - ( Tethering/ Wi-Fi) . , , . , AFWall+ - . , , ( ). , - .
â Security/
. , . - , . , LOS , ( ), . ( LOS ).
â Experimental/
â Fix startup data leak/ â ! , AFWall : , , , . , , AFWall+ , 1-2 . . «Startup directory path for script/ » , «Fix startup data leak/ ». system r/w (read/write).
:
1) , ( ). / «Core/».
2.1) Wi-Fi /
2.2) «» Wi-FI .
3) Bloquer les demandes aux sites que votre tĂ©lĂ©phone essaie de «joindre» via le fichier hosts (par exemple, via le programme AdAway). L'inconvĂ©nient de cette mĂ©thode est que seules les tentatives d'accĂšs aux sites via le nom du site, et non via IP, sont bloquĂ©es via le fichier hosts. Par exemple, dans les premiĂšres secondes, les requĂȘtes pour le type IP 1.1.1.1 se dĂ©placent. (DNS Cloudflare).4) DĂ©sactivez «ExĂ©cuter au dĂ©marrage / exĂ©cuter au dĂ©marrage» pour certaines applications dans Privacy Guard (appelĂ©es «DĂ©marrer au dĂ©marrage» dans Privacy Guard) ou AppOpsX.- Activer les connexions entrantes - si vous souhaitez avoir accĂšs du rĂ©seau local Ă l'appareil (Samba, sshd, AirDroid et ainsi de suite), vous devrez activer cet Ă©lĂ©ment.Enable multi-user support/ â , . , (multiple-users) ( ). AFWall+ «Block selected ( )» ( ). 2- 2- VPN, ( ) .
Dual apps Support/ â « », MIUI, Island . , « » . â AFWall+ , ( ). : , () ( ), , , . . , 2 . - , , proc/net IMEI .
â System/ User/ . - «System/». AFWall+ . «M» UID, [101001] Phone Services (M).
â Profiles/ â , ( 4-). â 1- . AFWall+.
2 :
1)
Allow selected ( ) â , . « », . , - . . , LOS 15.1 - «Core/» «System/».
2)
Block selected ( ) â . , « , ».
. , Android .
, VPN, Orbot, Google , .
. «Allow selected ( )» Wi-Fi .
«[-10] (Any app) Same as selecting all apps/ ( ) â , ». « , », .
, «Block selected ( )», , «Allow selected ( )» ( LOS 16) . , , Android . . LOS ( Android).
«[0] (root) Apps running as root/ root », , root.
«[-11] (kernel) â Linux kernel/ () â Linux». . , , - «».
, UID, / . [1000] Android. .
, , .
- [12] « (tethering) DHCP+DNS services/ () â DHCP+DNS» «[0] (root) Apps running as root/ root » «Wi-Fi» â , Wi-Fi.
- [10010] «Download manager». « » . . , VPN Tor, [10010] Download manager ( Wi-Fi ), Download manager IP!!! , â .
- [1021] « (gps) â GPS/GPS» ( ) â , A-GPS. , .
- [10070] Captive portal login â , Wi-Fi. , - Wi-Fi , - // . Captive portal. , , «» Google ( ). , -, ( ).
- - API Android LAN (, AppOpsX Termux).
- «Core/» Tor AFWall+.
, AFWall+ Orbot VPN .
AFWall+ Orbot Google LOS 16 ( LOS 13 15.1)
- «Allow selected ( )»
- Orbot , -VPN Orbot. AFWall+ Orbot LAN, Wi-Fi, , VPN.
- VPN , , F-Droid, [10008] Updater .
- , VPN Tor ( ) Wi-Fi / .
- ( (M) ) Wi-Fi / , VPN. ( ).
- [12] « (tethering) DHCP+DNS services/ () â DHCP+DNS» «Wi-Fi» [10010] «Download manager» - .
, . 99% 99%- VPN/Orbot, VPN/Orbot , . , , . - â .
â «Tor control/ Tor». Tor, Tor, Orbot -VPN « Tor» . , (Wi-Fi ) «» «Tor control/ Tor». Tor.
, « DNS/DNS leak». Tor, DNS ( / IP , ), .[
145]. .
AFWall+ «Set customs Scripts/ » , Tor -VPN DNS. . Orbot VPN, « VPN» Tor, VPN, . , AFWall+ iptables.
DNS, Tor, VPN .
:
) Tor [
146]. Tor/Orbot.
AFWall+ â . .
VPN â VPN VPN VPN, VPN ( LOS Orbot).
AdAway
hosts . â hosts. , , system, r/w (read and write).
â
- VPN
- «»
- ( , symlink hosts)
â
- . , , [149], [151], [153].
- , .
- « » ( ). . , + 1-2 .
- .
- wildcard . . , «example.com», «example.com/cartinka_reklama01.jpg». «example.com» «example.com/cartinka_reklama01.jpg». ( ), wildcard .
AdAway 2-, 3-, 4- ( ) . , «google.com», «account.google.com» «www.google.com» «www.account.google.com» . «*.google.com» - , «», IP. AdAway google.com, , IP 8.8.8.8
- â Google Android DoH (DNS over HTTPS), QUIC ( Youtube). hosts. , Google Android , .
, hosts, AdAway .
Preferences
â Hide welcome card ( ) â .
â Check for updates ( ) â , .
â Allow whitelisting ( ) â , , . , « ». â - - / , «» «» « », - . . -, , (, ).
[
155] ( ).
â «Target hosts file ( hosts)» «Custom target/ » â hosts. , , , hosts symlink (- â ) hosts.
â Enable webserver ( ) â , « » , . «». .
â Enable crash reports/ â , . - , .
:
Host sources ( )
3 ()
( , ).
, ( Fennec Tor browser + uBlockOrigin + uMatrix). Bromite ( ) ( ). AdAway LOS ( LOS ).
, [
157],[
159], [
161]. Voici une liste sĂ©parĂ©e pour Google et Qualcomm (y compris les serveurs A-GPS et les statistiques LOS) [ 163 ].N'ajoutez pas beaucoup d'abonnements, Internet fonctionnera plus lentement (ou l'appareil lui-mĂȘme fonctionnera lentement) s'il y a beaucoup de rĂšgles dans les hĂŽtes. Mais s'il n'est pas possible d'utiliser des bloqueurs dans le navigateur, il vaut mieux essayer de chercher de bons abonnements. Par exemple, si vous n'aimez pas Fennec + uBlock Origin, vous pouvez utiliser des abonnements supplĂ©mentaires Bromite + dans AdAway.Vous pouvez Ă©galement importer vos listes statiques. Veuillez noter qu'il est nĂ©cessaire de lesupprimer au format d'hĂŽtes du type: 127.0.0.1 yandex.ru lesautres formats ne sont pas compris par le programme.- Vos listes, . , .
) Blacklist ( ) â .
) Whitelist ( ) â .
) Redirects () â . . .
â Log DNS requests ( DNS) â / . , . .
LOS «» LOS. - . - , . , - , . F-Droid «» .
, ( ), .
:
- connectivitycheck.gstatic.com â Captive portal. (Captive portal) Wi-Fi -. â , Wi-Fi . Wi-Fi , . , « ».
- time.android.com â (NTP) â , .
- time.izatcloud.net, xtrapath1.izatcloud, xtrapath2.izatcloud, xtrapath3.izatcloud, gpsonextra.net, path1.xtracloud.net . A-GPS, GPS ( « »). GPS , . , ( A-GPS).
- firefox.settings.services.mozilla.com, shavar.services.mozilla.com, addons.cdn.mozilla.net â Fennec ( IceCat) (), ( !!!, issues F-Droid). . F-Droid. . ( â )
- F-Droid ( ), hosts AdAway, ( , ) (uBlock Origin, Bromite ).
-Scan for adware ( Adware) â «» . , , - , .
Orbot, Tor Browser proc/net
Orbot
Orbot est un programme du Guardian Project pour lancer Explorer dans le rĂ©seau Tor sur un appareil Android. En outre, cette organisation (Guardian Project) a prĂ©cĂ©demment dĂ©veloppĂ© la version du navigateur Tor pour Android - Orfox. Maintenant, ils travaillent en Ă©troite collaboration avec l'Ă©quipe de dĂ©veloppement du rĂ©seau Tor et du navigateur Tor pour les ordinateurs afin de crĂ©er une version pour Android.Ă l'heure actuelle, il existe un navigateur Orbot et Tor sĂ©parĂ© (avec Orbot intĂ©grĂ©). Orfox n'est plus pris en charge.Orbot vous permet d'exĂ©cuter n'importe quelle application via le rĂ©seau Tor. Le programme s'amĂ©liore progressivement, mais les derniĂšres versions sont au stade bĂȘta et fonctionnent mal sur certains appareils. La derniĂšre version qui fonctionne de maniĂšre stable pour moi est la 16.0.5-RC-2.Orbot est en fait trĂšs facile Ă installer. Vous devez seulement le dĂ©marrer, attendre un peu de temps (au premier dĂ©marrage, cela peut durer jusqu'Ă 2 minutes) et attendre l'Ă©tat "Bootstrapped 100%: Done". En outre, il existe des options:1) Dans les paramĂštres d'une application spĂ©cifique, s'il existe un tel Ă©lĂ©ment "Travailler via Tor" - spĂ©cifiez cet Ă©lĂ©ment et l'application fonctionnera via Tor.1.1) Dans les paramĂštres de l'application, il peut ne pas y avoir de point «Travailler via Tor», mais il peut y avoir un point de travail via un proxy. Ensuite, dans les paramĂštres de ce proxy, installez l'hĂŽte: 127.0.0.1, port 8118.2) VPN mode (VPN ), , Tor ( ) Tor-Enabled Apps/ Tor. VPN Orbot Android VPN . «Always-on VPN/ VPN» ( VPN ) «Block connections without VPN/ VPN» ( , Orbot. - ). Tor -VPN ( , VPN ).
3) iptables ( AFWall+) , Tor VPN , « Tor». , , DNS Tor.
:
-«Use Bridges/ » . - , 4- ( 3 ) .
. - Orbot , , . , . - ( - ), , «Global (Auto)». .
, . - . Tor . . , . , .
«Settings/»
â Start Orbot on Boot/ Orbot â , Orbot .
â Open Proxy on All Interfaces â , , (tethering) Tor.
â Entrance Nodes/ â () Orbot . . .
â Exit Nodes/ â () Orbot . . .
â Exclude Nodes/ â () Orbot . . , - , .
â Strict Nodes/ â Orbot . Orbot , Orbot . .
â Use Bridges/ â , , ( ). /.
â Relaying/ â ( ). .
â Isolate destination addresses/ â , . . , , IP ( ). , yandex.ru - «», , «», IP . IP ( VPN).
, «» .
, , - ( , ) - proc/net. IP proc/net. .
â No Network Auto-Sleep/ â Orbot «» . . Captive Portal connectivitycheck.gstatic.com, , «». .
: Orbot , .
proc/net
proc/net â , - proc/net IP IP . . . Net Monitor (org.secuso.privacyfriendlynetmonitor)[
131] . IP . « » () . VPN-, Orbot, Privacy Guard, xPrivacyLua . â , IP . : IP IP . 99% , !!! IP , , 99%-, 100% . , .
Google Android 9 P, «» Google Android 10 Q ( LOS 17).[
165]
, ? [
166], , Facebook . , .
, Android 10 Q . â NetworkStatsManager ConnectivityManager classes. ( AppOpsX). - Google !!! Level API ( ). [
165] Android 10 Q , :
«The following changes affect all apps running on Android Q, even if they target Android 9 (API level 28) or lower.»
, Google. , Android 10 .
?- , .
- - â open-source F-Droid.
- - - open-source , « » ( , IP ). , « » . .
- Tor . Tor Android Tor ( F-Droid, , Orbot , ). Tor, , proc/net! proc/net IP ( ).
Tor Browser
Android Guardian Project 1) Orbot 2) Orfox. Orfox â - Firefox, Orbot. Orfox . Tor (Guardian Project Tor project) Tor Android . Tor Browser Android Firefox, Orbot ( Orbot), .
F-Droid Tor Browser:
1) Tor Browser
2) Tor Browser (Alpha)
Firefox, Tor . ( Alpha ).
Orfox , Tor, ( ). Tor () Mozilla, NoScript, ( ), DuckDuckGo ( WebRTC). Security Settings ( ).
() . , . , . , . «» , (browser fingerprint) ( ). JavaScript [
167].
, Tor Browser proc/net, AdAway ( hosts).
4 :
1) Tor Browser (Alpha) uBlockOrigin, uMatrix ( ) .
2) Tor Browser . .
3) Fennec uBlockOrigin, uMatrix ( ) Orbot , Tor. , ( Tor).
4) Bromite â , Firefox- (Tor Browser Fennec Firefox). .
, , - .
Tor:
- Tor!!![169]. , Tor .
- , , Tor . , , .
- Tor . (, Tor, I2P, Yggdrasil, Zeronet).
: Tor Browser , .
Fennec Bromite
, .
Fennec
Fennec ( Fennec F-Droid) â Firefox ().
(Settings)
â Sign in () â Firefox Sync , , . « » Mozilla[
171]. Firefox Sync[
173].
, .
1) Firefox Sync
2) Nextcloud â .
3) Turtl â , .
4) Wallabag â Pocket. , . .
Firefox Sync , . , â . Mozilla ( Firefox) . - Google,
addons.mozilla.org/en-US/firefox. . Firefox Sync Tor.
Firefox- .
Nextcloud, ( ). .
â Search/ â DuckDuckGo. DuckDuckGo, . Google, , Mail.ru, Yahoo Bing .
Fennec,, DuckDuckgo.com. «Page/» â «Add a Search Engine/ ⊠». -. , , ( utm , ).
- Afficher les suggestions de recherche - Il est prĂ©fĂ©rable de le supprimer si vous copiez du texte Ă partir d'un SMS ou d'une correspondance avec des donnĂ©es personnelles, par exemple, "Appelez Angelina au 8 999 77 5-55-55" puis collez ce texte chaĂźne de recherche. Le moteur de recherche s'en souviendra immĂ©diatement. En principe, si vous nettoyez constamment les cookies (par exemple, vous devez configurer pour supprimer toutes les donnĂ©es Ă la sortie) et que vous n'utilisez pas les moteurs de recherche des gĂ©ants, rien de vraiment grave ne se produira. Mais il vaut mieux ne pas utiliser cette fonctionnalitĂ©.- ConfidentialitĂ©â Do not track/ â . , . ? , , , , . , ( ), .
â Tracking protection/ â Disconnect. Google . ( uBlockOrigin).
â Cookies/ â Enabled, excluding 3rd party/,
â Clear private data on exit/ . . , . , ( , Android , «»), . «Quit/» , . - - , . , «Quit/».
â «Mozilla Location Service/ Mozilla» â Wi-Fi GPS Wi-Fi. . - ( Google , ), - , .
â «Fennec Health Report/ » â . .
â Advanced/
â Restore tabs/ â .
IceCat, Firefox. [
113] â , Fennec - , Firefox ( Fennec).
HTTPS Everywhere, uBlockOrigin ( ), uMatrix ( -). WebRTC (about:config â media.peerconnection.enabled â false). NoScript ( uMatrix) XSS, uMatrix, XSS.
.
Bromite
Google Chrome. Fennec, ( , Chrome Android ). , Fennec ( habrahabr).
:
â Search engine/ â DuckDuckGo.
â Privacy/
â Close all open tabs on exit â . «Exit/»
â Search and URL suggestions/ URL â .
â Use page prediction/ â .
â Access payment method/ â .
- Rapports d'utilisation et de crash / Rapports d'utilisation et de crash - TĂLĂMĂTRIE. Je me dĂ©connecte.- Ouvrez toujours les liens dans les onglets de navigation privĂ©e - ouvrez toujours les onglets en mode de navigation privĂ©e. En substance, cela revient Ă "Supprimer les donnĂ©es (cookies, donnĂ©es du site, historique des visites) Ă la sortie". Je m'allume.- Ne pas suivre / interdiction de suivre - ne change pas. Tel qu'il Ă©tait Ă l'origine, laissez-le rester.- Appuyez pour rechercher / Cliquez pour rechercher - dĂ©sactiver dĂ©finitivement.Vous pouvez Ă©galement dĂ©sactiver JavaScript Ă partir de la fenĂȘtre principale, ce que je vous conseille de faire si vous visitez des sites via Bromite juste pour lire des articles. Mais certains sites avec JavaScript dĂ©sactivĂ© peuvent ne pas fonctionner.Google Apps (Google Apps / Gapps)
LOS Google ( Google â Google Fi). â . LOS
.
, (), .
Google
1) (, , Chrome) Google , .
(Youtube ).
2) . . , , Google ( Google) , , .
: Gapps. Google ( , Bing, Openstreetmap ). , . Google Apps ( ).
3) Push . , ( , ) . , . Google GMC [
175]. Google, / Google, Google . , .
, .
F-Droid . , , Google . Gapps Google ( ), «» , Gapps 1-2 , , , Gapps.
4) Wi-Fi . GPS. , GPS â !!! GPS 10, . â 2 . â 10-15 . , , , , .
LOS ( ) 3
- opengapps â «open» â Google, . Pico[177], . Pico , Google . , Google-. ( ).
- Mind The Gapps â Google. opengapps.
- microg â , - open-source!!! , (). , . opengapps, Google. Google , . , push Google , . , Google . Wi-Fi Google , . opengapps Mind The Gapps â Google . .
: LOS microg. [179]. â microg singature spoofing, «» Google, LOS . «» . - ( ) . singature spoofing . LOS microg, -.
microg LOS, opengapps.
:
â microg () LOS LOS [39] â «LineageOS for microG». , microg â LOS «» LOS. .
â LOS microg ( Nanodroid) .
, microG ( ) [181]. open source push ( GCM).
Pour le consommateur russe, les développeurs créent des applications sans liaison stricte avec Gapps. En principe, j'essaie d'utiliser uniquement des applications du F-Droid, donc cela ne me dérange pas beaucoup. Quelques applications (bancaires + une au travail) fonctionnent bien sans Gapps et avec root. Des amis disent que les services publics, les services de taxi, etc. - tout fonctionne bien sans Gapps.La seule chose qui me serait utile est de déterminer l'emplacement via le Wi-Fi et les tours cellulaires. Il semble que vous pouvez installer séparément UnifiedNlp (depuis microG) + télécharger la base des tours et le Wi-Fi (via l'un des backends). Je ne l'ai pas encore compris, mais il semble que cela puisse se faire sans usurpation de signature sur le LOS officiel.Magasin Yalp / Aurora Store
Gapps, Google Play Market. , Google Play. . , Google Play:
1) Yalp store (com.github.yeriomin.yalpstore)
2) Yalp Store (fork) (com.github.kiliakin.yalpstore) â Yalp store , () .
3) Aurora Store (com.aurora.store)
. , Google , , , .
. - , Google . , ( ) . , MicroG, Gapps ( Google Play Market).
( ) Google Play split apk â apk . Yalp , Yalp , .
( 99% ) Google Play . [
61]. Exodus Privacy[
63], ClassyShark3xodus[
65].
!!! . , , [
183]. ?
-AppMetrica
-Facebook Ads
-Facebook Analytics
-Facebook Login
-Facebook Share
-Flurry
-Inmobi
-Yandex Ad
, ? Facebook Ads, Facebook Analytics, Facebook Login, Facebook Share â . Flurry â Yahoo. Inmobi â Mumbai, India. , , Facebook Yahoo?
MAPS.ME Mail.ru [
185]. ))
, - , - «Crash», «Bug» â .
Facebook [
187]. . Facebook ? [
189]. Facebook- , -.
Exodus â , - , â . Exodus, . , .
(Permission control), PrivacyGuard, AppOpsX
â . . , «Special app access ( )».
:
- Normal â «». , Google ( ) .
, , Bluetooth, Wi-Fi , , [191]. «» .
«» Android- ( «Special app access ( )»). PrivacyGuard AppOpsX ( ADB). - Dangerous â ( «» ). , Android Android. Android . , SMS. SMS , , MMS .
: - , ( ), /. Android !!! . ( ) â ( PrivacyGuard). - Signature â «». , , . (, Android-), . / , , . , ( ) Magisk Xposed Framework. Signature Spoofing. Magisk Xposed Framework MicroG.
, « », - , . . - Special â . Signature, - . . , - Android- « », .
:
Apps & notifications ( )->Special app access ( ). , , (CHANGE_WIFI_STATE).
Android
Android :Apps & notifications ( )->Advanced ()->App permissions ( )
Danger (). , . :
«Additional permission», - , [
193].
Privacy Guard ( )
LOS: Security & Location ( )->Trust (Trust)->Privacy Guard ( ) ( â
PG)
, LOS. , LOS, /.
LOS - â .
«Enabled by default ( )».
«Show notifications ( )». , - PrivacyGuard. PrivacyGuard . , - , «».
«Show built-in apps ( )». , . - . - , Android . , Wi-Fi , ( ). .
. , .
. /, 3- :
)
Allowed () â
)
Ingored ( Disallow) () â
)
Always ask () â , .
Always ask () , - , -, . , . , - (), / , . ( ), . «».
«Advanced ()», , .
Privacy Guard «» , , , .
Privacy Guard «» . , «Start at power up ( )» â «RECEIVE_BOOT_COMPLETED» «Run at startup» Android. , . , , .
:, «» , Android Privacy Guard . [
195] [
197] , :
) â , PG â :
) â
, PG â :
) â , PG â
: , PG, .
) â
, PG â
:
) â
, PG â
:
e) â , PG â
:
LOS 16 , , - . ) : â
, PG â :
.
LOS 16 . - , .
:
â LOS 14, 15.1 Privacy Guard. 15.1 , 14- ( ).
â Gapps, , «» PG, Bootloop LOS ( [
199]). . , Android Gapps Google, .
â , . Google Android , , . API level ( ). , - , , , .
â PG [
201] ( ) Android- LOS .
, , F-Droid, , Android PG.
AppOpsX (com.zzzmode.appopsx)
, PG, , PG. , change your audio settings ( ) , , .
: , Mock location ( , â ), (NEIGHBORING_CELLS) â .
, AppOpsX, :
- - . « » PG Wi-Fi, AppOpsX .
- Gapps ( UnifiedNlp location provider) , .
AppOpsX , PG Android, . :
Read clipboard ( ) Modify clipboard ( ). Android 10 Q, AppOpsX Android 9 Pie.
, AppOpsX, PG, AppOpsX, PG. .
, - AppOpsX, , . .
.
â Automatically turn off permissions ( ) â AppOpsX . Android 9 Pie AppOpsX ( root) .
â Close permission template automaticaly ( ) â Automatically turn off permissions ( )
-Use ADB mode ( ADB) â AppOpsX , ADB. ADB over network (ADB ) AppOpsX Use scipt start server ( ). AFWall+ AppOpsX localhost LAN control/ .
â Allow running in the background ( ) â , «Automatically turn off permissions ( )»
-Root compatibility mode ( ) â AppsOpsX, . LOS 16 (Android 9) . Automatically turn off permissions ( ).
â Show system apps ( ) â LOS, . , , System . LOS (, ), .
, , .
[
203], [
205] ,[
207], [
209] .
, :
ACCESS_WIFI_STATE â View Wi-Fi connections
CHANGE_WIFI_STATE â Connect and disconnect Wi-Fi
INTERNET â Full network access â Android ( LOS) AFWall+
RECEIVE_BOOT_COMPLETED-Run at startup â , , 100% (, , Orbot, AFWall+,AdAway )
READ_PHONE_STATE â Read phone status and identity â . , .
WAKE_LOCK-Prevent device from sleeping â , .
READ_CLIPBOARD-Read clipboard â «» . .
RECEIVE_MMS â . Android ( LOS). MMS .
Dangerous () , .
, . .
«» â , :
- . XprivacyLua, , , . . , .
- , , , .
- Android, , [211], [213]
,- 2015-2016 Xiaomi . . , , «» . «», - ( «» «», ). - . . , , ! ( MIUI ), . . IT -20, (, , )!!! , . â , . - . , â .
, . , - â .
, Android 10 Q ( Android 5,6,7,8,9).[
215]
- proc/net. . GrapheneOS, Pixel 3a, Pixel 3a XL, Pixel 3 Pixel 3 XL.
- Scoped storage [217] â «» . , , , . :
) level API = 28 ( Android 9), .
) - [219] 1- 2020 . - ACCESS_BACKGROUND_LOCATION [221] â , . - 2020 , .
- - - [223]. , . Android 10 Q.
- , EMEI, Wi-Fi MAC, . Android 10 Q, .
- ID , Wi-Fi Bluetooth .
- . . , , / , ( AppOpsX) , / .
- .
. Android 6 7, . Android , - , , .
Level API/sdk
Google Android - , - , - , - . Android Level API.[
225]
Android - , . â Scoped storage. Android 10 Q Level API=
29. , , Android 10 Q Android 10 Q . - Level API=
28, Android 10 Q . SD-, (, , ). , , , ! Level API ?: Google Play Android Level API , API. Google - .
, Android, Level API .
Level API «apps_Packages Info
(com.oF2pks.applicationsinfo)»[
227]. , Level API ( SDK) .
Level API/SDK Google Play .
«» Telegram . , telegram , , . ,
alex0ff [
229] 2014 .
F-Droid [
231].
( ) â :
- data/data. , Android , «» SD . , , SD . ( Samsung, ). , - . 3 . . (, ).
- sdcard ( , ) Android/data
( sdcard/Android/data/org.telegram.messenger)
) / (Telegram-) , .
) ( , )!!! - sdcard ( Android/data). , sdcard «Telegram». , ( , ).
:
) sdcard/Telegram. . . . [
211], [
213]. , â . Facebook proc/net IP ( ). , Facebook ( WhatsApp Instagram) ? .
) . ( ) sdcard/Android/data/org.telegram.messenger!!! . data/data/org.telegram.messenger, ? .
,
, ,
:
, Telegram WhatsApp. , ( , WhatsApp ). WhatsApp 99%-, . .
, Telegram WhatsApp. ( ).
. , . Conversations AdAway.
. ( ) WhatsApp-[
233]. â WhatsApp. , WhatsApp, WhatsApp- ( ), WhatsApp-, .
, , , .
, WhatsApp iPhone.
SD-card/usb-storage
, SD-, SD (). «
usb-storage». SD SD (, ). Android sdcard . SD , - , SD ( â ), SD . , SD .
[
69].
(Work profile) Shelter (net.typeblog.shelter)
Android , « ». , â . , , . «» , Shelter (net.typeblog.shelter) F-Droid.
«Install unknown apps ( )» Device admin apps ( ). , . , open source ( Island).
, , 5 . ( Android) . .
LOS 14, 15.1 16 .
?
â
â
â
() :
â proc/net â IP .
â IMEI
â .
, , , . , EMEI. , , (Wi-Fi ) .
. Accounts () . «Work profile settings ( )» «Contact search ( )»
Shelter , .
Shelter:
- VPN . VPN â , VPN VPN , VPN. VPN .
- ( , ) . , .
- .
:
1) AdAway â AdAway , .
2) AFWall+ â AFWall+ , . â AFWall , . , .
AFWall+ «Dual apps Support/ »
3) PrivacyGuard â , PG. PG - . Advanced () .
4) AppOpsX â «Users ()», «Work profile».
, AppOpsX.
5) Orbot VPN â , Orbot â Tor Orbot- Tor.
, â «RECEIVE_BOOT_COMPLETED Run at startup»
, VPN/Tor.
, , IP proc/net.
XprivacyLua
XprivacyLua â Xposed.
, «» . Android, ( [
235]).
XprivacyLua signature spoofing, , , , - .
XprivacyLua proc/net.
XprivacyLua Android, .
ADB (Android Debug Bridge)
ADB [
237], [
239]
, adb LOS, .
, - «» , adb [
241] (, ADB Run, VirusTotal . , ). , , . Facebook â :). Google Play «/» , - ADB, . 4pda .
PG AppOpsX, adb. . [
243]. revoke â .
ADB, ADB, , .
Google LOS
, LOS Google (Gapps), , Google. , LOS / Google /[
245]. , LOS 14, 15.1 16. ( ).
DNS
DNS â Google DNS. , DNS 8.8.8.8
Google , IP. , .
Android Wi-Fi DNS . DNS Google-. Orbot ( AFWall+) â , DNS Google. , dnsleaktest.com[
59].
LOS 16 DNS , DNS, DoT â DNS over TLS. .[
247]. DoT DoH ( IP). «» Google-.
LOS Android DoT Google, Cloudflare (1.1.1.1). â Cloudflare , , . Cloudflare. ( ).
Settings > Network & internet > Advanced > Private DNS «Off», DNS .
DNS â . Orbot DNS IP , IP Tor.
Captive Portal
Captive Portal â . Captive Portal, . «https://captiveportal.kuketz.de».
A-GPS
A-GPS â A-GPS . â IMEI!!! , Google . A-GPS . GPS ( AFWall+) . . , Android ( ), A-GPS.
AOSP Webview
AOSP Webview â LOS AOSP Webview. Chromium. . . , 4-5 Webview. Webview . â K-9 Mail.
AOSP Webview Google . AdAway â AOSP Webview K-9 Mail Google.
AOSP Webview Bromite Webview[
97], .
AOSP Webview , 1- : WebView , WebView. DuckDuckGo [
249] Google[
251].
Project Fi
Project Fi â Google LOS . , [
245]. . , , , , LOS.
Backup ()
- , . TWRP â [
253],[
255].
:
â ( LOS 15.1 LOS 16)
â firmware
â ,
â ,
â ( Nextcloud), , .
â , ( ). , , , «» .
, . , LOS 15.1 LOS 16, LOS . , .
, â .
, TWRP , . ( ADB), .
, (, ) ,
EDS Lite (com.sovworks.edslite) . , Android. , , .
, - ? !
- , , Replicant (backdoor/) Samsung .[257],[259].
. Replicant, Android . . ( ), - â . . - «». , (GSM, 3G, LTE) . (, ). , .[261] , . , , , , . . - Mail.ru .
- «» . Wi-Fi[263]. , - -. â Firmware ( LOS) LOS ( ).
, Wi-Fi GSM ( ) USB . . , ( , ).
Replicant
Android 6, LOS 13[
265],[
267]. , . , Android 6 ( Replicant Android 4.2)
GrapheneOS
( ) Android. (, proc/net). Pixel 3a, Pixel 3a XL, Pixel 3 and Pixel 3 XL[
269]. (AdAway ). Gapps, . GrapheneOS Android 10 Q. - Pixel 3a, .
Android
Librem 5 â Linux[
271], [
273]. . â , Wi-Fi (). , (700$). , .
Ubuntu touch â , ( Ubuntu Phone[
275]). ( ) . [
277]. , , .
iPhone?
, Apple , Google, Siri, :
- Apple «», . Apple Uber ââ , Uber, ( ).[279]
[281]. , Uber , «» Apple .
, Apple, «, ».
, «», . - 2 «» [283] . .
- Siri «» [285]. ( ) - «Apple Siri», . : ) Apple ) , «» . â iPhone , - « », 100 - « ». - « *, , , , . , , Apple »? .
- , iOS 13 ( ):
) [287]. .
) SSID BSSID Wi-Fi, [289]. - Jailbreak (- ), , [291]. , . , . - .
- , jailbreak- ( ).[293]. iOS , . Apple, .
- iPhone . , .
. â Apple , ( ) .
â . Google Apple ( ) . â Android 10 Q . , .
Linux (PureOS, Ubuntu Touch).
( ). 150$ , 5 400$.
- - «» . Librem 5 Linux, ARM, Arm Holdings. Arm Holdings , [
295]. , . - ( RISC-V), - .
. , ( ) .
â Google , , . Android Android-AOSP[
297]. Android Miracast ( Chromecast), QUIC, DoT, DoH, DNS . , Android 11. , Google Fuchsia[
299] Google (, Chromium ). Android . Google: Chrome, Google [
301].
â . Huawei . Xiaomi , 3 . Xiaomi , . Nokia . Samsung .
, LOS.
- [
303] â , , « ». , , , .
â .
â , [
305].
â F-Droid. F-Droid.
â . , , , ( , ).
â - , ( Uber).
â Gapps .
â Magisk . â , .
â .
â , . , LOS. Huawei , Huawei - ( 3 ). , . , 2 . !!! , â 1000 , LOS â , , , LOS Android . , , . , â «» â . â - ?
LOS
â ( ) LOS. Android One. , LOS , LOS Android. Android 10 Q , , LOS 17 ( Android 10 Q). , LOS 15.1, LOS 16, - LOS 17 ( Android 10 Q).
, Ivi, Gapps. 10 â ( ). 70% , , «». Orbot , - .
F-Droid, :
1) . , . . â Gapps . - â , . /.
2) . F-Droid OSM (Openstreetmaps), , . , . â OSM . , â . : Google - (, ). Mapbox ( OSM), Google , , , Mapbox. OSM Mapbox â , Google . , , . â2 â [
307]. Google . â ( «» ). â , , . . , OSM. , OSM , . . OSM â , . . .
, OSM. , , , .
, , , , , , . ?
â
, . â . â .
: , ⊠( ).
: , , . -, 70% LOS, Android iPhone ( WhatsApp). , LOS , Android . . , . .
: (), , ⊠( )
: . LOS ( , ).
: , .
: -, . -: ? , «» â , , , , . , , . « â .» , .
: , , « »? , .
: . , . , . , - ( , F-Droid). , , . 100% â . 95%, 15%.
: () . . . , , .
: . , . . « ?», « WhatsApp-e» , . , . . .
, , . . â , « ».
: Tor , , 6 . .
: â , . . , . , . , â / i2p, zeronet, yggdrasil /. , .
: Tor ? ?
: . , 2 2,2 . , Tor . Tor . Tor , DDOS . . â - ( Tor ). -, , «» . - â . 2 â .
: .
: - , . - , . â . . . , - LOS, â . . . , â , . - â . F-Droid. Fennec uBlockOrigin . LOS. - 4-5 . â , «» . , . Google . , ( , , ). . - ( «» ), ( ) .
: Google «» Android. LOS.
: «» . , Facebook (, , IP ) «» SwiftKey ( ), «». . . , xakep.ru .
: ?
: . , . . , , . ( ). , â .
()
. . , ( [
309]).
- â .
. Privacy Guard. . .
. F-Droid (, â AnySoftKeyboard, â QKSMS, â Open Camera, , â Fennec+Tor browser, K-9 Mail, VLC ). , .
, - LOS â . , 4pda xda-developers ( ). reddit.com, [311].
Shelter ( )
â AdAway, AppOpsX, AFWall+.
root â NetGuard. AFWall+, F-Droid AdAway ( hosts)[313]. , NetGuard VPN, NetGuard VPN. Orbot+ Tor browser . - , Google ( Gapps LOS) â LOS , 1 . , . .
( ) Gapps â 1-2 .
, :
1) (, Orbot ). ? Android 9 - ? SuperFreezZ (superfreeze.tool.android)?
2) , SIM ( Defcon 21). SIM ?
3) - ? - ?
UPD: [241] ADB Run. ! VirusTotal. , .
CryptoParanoia .