Seite erneuern

Google Pixel und GrapheneOS: Eine Kombination für ein sicheres Mobiltelefon, das Ihre Privatsphäre respektiert? (TEST UND ANLEITUNG)

Aktualisiert am • Autor: Michal Mikle

In der heutigen Welt können nur noch wenige Menschen auf ihr Smartphone verzichten. Im Laufe des Jahrzehnts haben sich diese vielseitigen Geräte zu einer Erweiterung unserer Tätigkeiten sowohl in der realen als auch in der digitalen Welt entwickelt. Für eine technologisch weniger fortgeschrittene Zivilisation mag dies sogar wie Magie erscheinen. Und wie das mit der Magie so ist, hat sie immer ihren Preis. Dasselbe gilt auch für die Technologie. Der Preis eines Smartphones ist nicht nur Geld, sondern auch weniger Privatsphäre und weniger Sicherheit. Zum Glück gibt es das GrapheneOS-Projekt, das seit einigen Jahren erfolgreich funktioniert und völlig kostenlos ist. 

GrapheneOS

GrapheneOS: Datenschutz und Sicherheit auf Ihrem Handy - INHALT

  1. Datenschutz und Smartphones?
  2. Unsere Daten - ein Produkt, für das uns niemand bezahlen will
  3. Die Lösung? Kostenloses Open-Source-Betriebssystem
  4. GrapheneOS - Privatsphäre und Sicherheit in Genen
  5. Ein Google-Handy ohne Google?
  6. Anwendungen oder Kompromisse, die am wenigsten schaden
  7. Auswahl eines Geräts und Installation von GrapheneOS
  8. Die Leere füllen - die Apps kommen
  9. Das ideale Setup nicht nur für Bitcoiners?
  10. Aber auch für Kinder, ältere Menschen und eigentlich für alle?
  11. Fazit oder ein besserer Zustand ist in Reichweite

Datenschutz und Smartphones

Ob wir es wollen oder nicht, für die meisten von uns ist das Smartphone das Zentrum des Universums. Lassen Sie uns gemeinsam eine kurze Liste erstellen, wofür wir unsere Smartphones verwenden und wie sehr wir auf diese vielseitigen Geräte angewiesen sind. Die meisten Menschen nutzen ihr Mobiltelefon zum Schreiben von E-Mails, zur Nutzung sozialer Netzwerke und für die Sprach- oder Textkommunikation. Darüber hinaus speichern wir auf dem Smartphone alle unsere Kontakte, nutzen es zur Navigation und für Bankgeschäfte, nehmen Videos auf, machen Fotos, nehmen an Videokonferenzen und Videotelefonaten teil, hören Musik und Hörbücher. 

Und das ist nur eine kleine Auswahl der wesentlichen Dinge, die wir vielleicht alle tun. Wenn wir ins Detail gehen, stellen wir fest, dass wir unserem Smartphone unsere Gesundheitsdaten, Informationen über unsere Bewegungen, wie wir schlafen, wie wir essen, wofür wir uns interessieren, was wir kaufen, unseren Geschmack, unsere aktuelle Stimmung und andere riesige Datenmengen anvertrauen, die wir, wenn uns ein Fremder auf der Straße fragen würde, niemals einfach so abgeben würden. 

GrapheneOS
Was passiert eigentlich, wenn wir unser Mobiltelefon jeden Tag benutzen? 

Bevor Sie weiterlesen, nehmen Sie sich einen Moment Zeit, um über alles nachzudenken, was Sie mit Ihrem Gerät teilen. Dabei sollten Sie bedenken, dass Sie sich wahrscheinlich nur an einen Bruchteil der Dinge erinnern, die Sie jeden Tag automatisch und gedankenlos mit Ihrem intelligenten Gerät teilen. Das Ergebnis dieser Selbstreflexion mag einige von Ihnen erschrecken, andere werden sich vielleicht gar keine Sorgen machen. Und keine der beiden Optionen ist wirklich falsch. Schließlich gehört das Smartphone uns, wir haben es bezahlt, wir haben es mit unserem PIN-Code gesichert, also gibt es keinen Grund zur Sorge, oder? 

Und leider könnten wir gar nicht so weit von der Wahrheit entfernt sein, wenn wir denken, dass wir für all die oben genannten und nicht aufgezählten Vorteile, die unser Leben in der heutigen modernen Welt zweifellos erleichtern, keine Steuern zahlen. Und die harte Wahrheit ist, dass wir für unsere intelligenten Geräte den höchstmöglichen Preis zahlen. Wir bezahlen mit unserer Privatsphäre und Sicherheit.

Unsere Daten - ein Produkt, für das uns niemand bezahlen will

Im ersten Kapitel dieses Artikels sind wir auf einen entscheidenden Punkt eingegangen. Allein durch die Nutzung eines Smartphones erzeugen wir eine riesige Datenmenge. Jede Berührung des Bildschirms, jeder Start und jede Nutzung einer App, jede Bewegung des Mobiltelefons, jede Browsersuche und jede Interaktion mit sozialen Medien erzeugen Daten. Und die grundlegende Frage lautet: Wohin gehen diese Daten? Bleiben sie auf unserem Handy oder ziehen sie weiter? Und wenn ja, wo und an wen? Wer macht was mit unseren Daten? 

Bevor Sie darüber nachdenken, wie Ihre persönlichen Daten für irgendjemanden von Wert sein können, sollten Sie wissen, dass der weltweite Markt für Big Data im Jahr 2022 auf 274,3 Milliarden Dollar geschätzt wurde. Ja, Ihre Daten haben für irgendjemanden da draußen einen nicht geringen Wert. Und ja, wenn Sie Ihr Mobiltelefon benutzen, erzeugen Sie Daten, die Teil von Big Data sind. 

GrapheneOS
Gehören unsere Daten wirklich uns?

Unsere Metadaten, die alle unsere Daten in einen engen Kontext stellen, sind ein noch größeres Problem. Im Gegensatz zu Big Data sind die Metadaten leicht zu analysieren und können verwendet werden, um spezifische Informationen über unseren Standort und unsere Bewegung, Kommunikation und soziale Interaktion sowie unser Verhalten sowohl in der realen als auch in der digitalen Welt zu gewinnen. Die Metadaten bestehen aus GPS-Koordinaten und IP-Adressen, Sprach- und Textkommunikationsprotokollen, E-Mail-Kopfzeilen, "Likes", "Follows", Mausklicks und Mausbewegungen oder geschriebenen und unvollendeten Texten in sozialen Netzwerken und nicht zuletzt einer langen Liste von Verlaufs- und Suchmustern, die mehr über uns verraten, als uns bewusst ist. 

Die Lösung? Kostenloses Open-Source-Betriebssystem

Um den heutigen Artikel und die ganze Sache zu verstehen, muss man die Vorteile freier Software kennen. Freie Open-Source-Software, kurz FOSS, ist eine Voraussetzung für die digitale Privatsphäre im 21. Jahrhundert und in der Zukunft.  

Die meisten Betriebssysteme und Anwendungen, die wir auf unseren Smartphones verwenden, sind kein FOSS. Android basiert zwar auf dem Android Open Source Project (AOSP), das im Grunde genommen FOSS ist, aber Sie werden ein solches Betriebssystem in seiner reinen Form auf keinem Mobiltelefon sehen. Sie haben vielleicht schon von dem so genannten puren Betriebssystem gehört, d. h. in der Regel ein Betriebssystem ohne Zusatzprogramme von Drittanbietern (Xiaomi, Samsung, Huawei und andere). Von puren Android-Smartphones hört man am häufigsten im Zusammenhang mit den Google Pixel-Mobiltelefonen. 

Google Pixel bei Alza

Android ist ein Projekt von Google, und daher wird davon ausgegangen, dass es sich um ein pures Android handelt, wenn das Betriebssystem mit gängigen Funktionen wie dem Play Store, der Google-Kamera und dem gesamten Ökosystem der Google-Dienste ausgestattet ist, die von niemandem in Frage gestellt und als normale Funktionen des Mobiltelefons betrachtet werden. Im Bereich der Privatsphäre ist dieses Ökosystem jedoch die Hauptquelle des Problems. 

Die überwiegende Mehrheit der Apps im Play Store nutzt die Funktionen des Ökosystems zur Datenerfassung, Analyse, Verteilung von Benachrichtigungen und mehr. Mit anderen Worten: Wenn Sie Google Services auf Ihrem Smartphone haben, steht Ihr Smartphone in ständiger Kommunikation mit dem Anbieter dieses Dienstes, an den es eine beträchtliche Menge an Daten sendet. 

Auf der anderen Seite des Smartphone-Marktes gibt es nichts zu kommentieren. Das iOS-Betriebssystem von Apple ist ein Closed-Source-System. Ich möchte noch einmal auf die erste und grundlegende Voraussetzung für die digitale Privatsphäre im 21. Jahrhundert erinnern. Die Software muss FOSS sein. Keine Ausnahmen. Die Software muss transparent sein und über einen öffentlich zugänglichen, überprüfbaren und frei nutzbaren Quellcode verfügen. Wenn die Software diese Merkmale nicht aufweist, kann man nicht von Privatsphäre sprechen, da ihre Richtigkeit und ihr Grad in keiner Weise überprüfbar sind und wir den Angaben des Softwareherstellers blind vertrauen müssen. 

GrapheneOS - Privatsphäre und Sicherheit in den Genen

Wenn man zwei und zwei zusammenzählt, kommt man zu einem einzigen Ergebnis durch die Methode der Eliminierung. Wenn wir einen besseren Datenschutz auf einem Smartphone wollen, müssen wir Android verwenden. Android ohne jegliche proprietäre Technologien. Und das ist der Kern des Betriebssystems GrapheneOS. Es ist ein pures Android im wahrsten Sinne des Wortes. 

Aber GrapheneOS geht noch weiter, und das gesamte AOSP-basierte Betriebssystem ist buchstäblich von Grund auf gehärtet, bis hin zur Verwendung von Anwendungen. GrapheneOS löst eine beträchtliche Anzahl von Schwachstellen, die in normalen Android-Smartphones nicht behoben werden, und erhöht die Kosten (Zeit, Fähigkeiten, Technologie und Finanzen) eines erfolgreichen Angriffs erheblich, was die Grundlage für die Sicherheit eines jeden Systems ist. 

GrapheneOS
GrapheneOS - ein mobiles Betriebssystem mit Schwerpunkt auf Datenschutz und Sicherheit.

Noch wichtiger ist, dass GrapheneOS eine Reihe von Schwachstellen lange vor AOSP behebt, deren Korrekturen später im AOSP-Projekt implementiert werden. Ein gutes Beispiel ist eine kürzlich aufgetretene Sicherheitslücke, die es einem Angreifer ermöglichte, eine Schwachstelle in Samsungs Exynos-Modems auszunutzen, die es dem Angreifer erlaubte, aus der Ferne benutzerdefinierten Code auszuführen, indem er lediglich eine Telefonnummer angab. GrapheneOS hat ein Update veröffentlicht, das diese Schwachstelle behebt, und zwar einige Tage, bevor die Öffentlichkeit davon erfuhr und bevor das Update für betroffene Mobiltelefone mit dem Standardbetriebssystem veröffentlicht wurde. 

Und das ist nur ein Bruchteil der Funktionen, die das GrapheneOS im Vergleich zu einem normalen Android-Handy bietet. Erwähnenswert sind die automatischen verschlüsselten Backups und die vollständige, verbesserte Verschlüsselung des gesamten Geräts. Und es gibt auch Vorteile, die vielleicht nicht so offensichtlich sind - wie eine längere Akkulaufzeit dank eines auf das Nötigste reduzierten Betriebssystems. Eine vollständige Liste der Funktionen würde den Rahmen des heutigen Artikels sprengen, ist für technisch relativ versierte Personen gedacht und Sie finden sie hier

Ein Google-Handy ohne Google?

Das wahrscheinlich Seltsamste, was Sie im heutigen Artikel erfahren werden, ist die sehr begrenzte Unterstützung für Mobiltelefone, die vom GrapheneOS-Projekt unterstützt werden. Die einzigen Geräte, mit denen GrapheneOS funktioniert, sind die Mobiltelefone Google Pixel. Ja, Sie haben richtig gelesen. Der beste Kandidat für ein Nicht-Google-Smartphone ist das Modell von Google. Hierfür gibt es mehrere Gründe. 

Der Hauptgrund dafür ist die robuste Hardware-Sicherheit des gesamten Geräts. Die Google-Pixel-Mobiltelefone sind seit der 3. Generation mit dem Sicherheitschip Titan M und seit der 6. Generation mit dem Titan M2 ausgestattet, der sicheres Booten, die Erzeugung und Speicherung privater Schlüssel auf Hardware-Ebene sowie einen entsperrbaren und umkehrbaren Bootloader ermöglicht, der die sichere Wiedergabe des Betriebssystems ermöglicht. 

Anwendungen oder Kompromisse, die am wenigsten schaden

Was wäre das Smartphone von heute ohne Apps? Die unangenehme Wahrheit ist, dass unser Gerät umso sicherer ist, je weniger Apps wir auf unserem Mobiltelefon haben, und damit haben wir auch mehr Kontrolle über unsere Daten. Die gesündeste Herangehensweise an das ganze Thema ist ein Minimum an Anwendungen, und die, die notwendig sind, sollten FOSS sein, d. h. Open Source und frei lizenziert. 

Allerdings gibt es nur sehr wenige solcher Anwendungen im Vergleich zu proprietären Anwendungen, und wir werden Ihnen gleich einige Tipps und Tricks geben, wo Sie diese finden können. Die überwiegende Mehrheit der Apps, die der Durchschnittsnutzer verwendet, findet sich auf Google Play, einem Store oder Repository, das die oben genannten Google-Dienste benötigt, um zu funktionieren. Und die überwiegende Mehrheit der Anwendungen ist direkt von den Google-Diensten abhängig und kann ohne diese nicht richtig oder überhaupt nicht funktionieren.

i

Pavol Lupták über GrapheneOS: 

"Die Google Play Sandbox hat die Benutzerfreundlichkeit von GrapheneOS deutlich erhöht und jetzt übertrifft das Betriebssystem sogar das zuvor einfacher zu bedienende CalyxOS. Dies hat mich persönlich dazu veranlasst, zu GrapheneOS als dem Android-System zurückzukehren, das nicht nur am sichersten, sondern auch am zugänglichsten für normale Benutzer ist. Und ich habe es sogar bei meiner Mutter installiert, und sie hat es nicht einmal bemerkt. "

Pavol Luptak

Pavol Luptak

Security-Consultant, CEO und Inhaber der Firma Nethemba s.r.o., sowie Teilinhaber der Firma Satori s.r.o.

Moderne Betriebssysteme, die auf den heutigen Smartphones zu finden sind, gehen Sicherheit und Datenschutz durch Sandboxing an. Zum besseren Verständnis stellen wir uns einen Sandkasten (Sandbox) als Laufstall für ein kleines Kind vor, in dem es frei spielen kann und in dem es keiner Gefahr ausgesetzt ist, aber gleichzeitig auch keinen Schaden in seiner Umgebung anrichten kann. Sowohl bei iOS als auch bei Android ist eine Sandbox eine kontrollierte und eingeschränkte Umgebung, in der die App nicht von außen bedroht ist, die App selbst aber auch keine Gefahr für das Betriebssystem oder andere Apps darstellt. Sandboxing kann daher als Sandkasten verstanden werden, und Sandboxing ist ein Zustand, in dem jede Anwendung in ihrem eigenen Sandkasten spielt.

Letztendlich trägt dieser Ansatz wesentlich zur Verbesserung der Sicherheit unseres Betriebssystems, all unserer Anwendungen und unserer Daten bei, was zu einer erheblichen Verbesserung unserer persönlichen Privatsphäre führt. In der Praxis sollten beispielsweise die in die Privatsphäre eingreifenden Anwendungen verschiedener sozialer Netzwerke keinen Zugang zu unseren Gesundheitsdaten haben, die wir den Anwendungen verschiedener Gesundheits-Gadgets, wie denen von Smartwatches, anvertrauen. Und wenn Sie eine kompromittierte Anwendung installieren oder einfach nur ein Update herunterladen, das mit Malware, Spyware oder Ransomware angereichert ist, besteht natürlich eine viel größere Chance, die Bedrohung zu minimieren oder zu beseitigen.

Aber GrapheneOS hat das klassische Sandboxing stark verbessert, und vor allem haben die Google-Dienste ihre eigene Sandbox. Im regulären Android-Betriebssystem sind die Google-Dienste das Rückgrat des gesamten Betriebssystems und haben privilegierten Zugriff auf die meisten Dinge auf unserem Mobiltelefon. 

Auswählen eines Geräts und Installieren von GrapheneOS

Wenn Sie von den Funktionen und Vorteilen von GrapheneOS fasziniert sind und der Ansatz für mehr Sicherheit und Datenschutz bei der Nutzung Ihres Mobiltelefons für Sie Sinn macht, ist es wahrscheinlich Zeit für ein neues Smartphone. Von den neuen Geräten sind die 4. Generation, die 6. Generation, die 7. Generation und die neueste 8. Generation der Google Pixels derzeit am günstigsten zu haben. Sogar das Pixel Fold wird unterstützt. Sie können auch ausgepackte oder neue Mobiltelefone ausprobieren, da die Neuinstallation des Betriebssystems auf GrapheneOS die Sicherheit und den Datenschutz eines brandneuen Geräts gewährleistet. 

Jetzt auch fürs Google Pixel Tablet? 

Die GrapheneOS-Entwickler haben nicht auf irgendetwas gewartet und sofort Unterstützung für das neue Google Pixel Tablet hinzugefügt, das Sie jetzt vorbestellen können. Nach den vorliegenden Informationen läuft alles reibungslos und nahtlos, einschließlich des Lautsprecher-Docks. Auch wenn es wie eine Kleinigkeit erscheinen mag, gibt es auf dem Markt tatsächlich nur ein einziges hardware-sicheres Tablet mit einem Open-Source-Betriebssystem, das unsere digitale Privatsphäre respektiert. 

Die Installation von GrapheneOS ist ziemlich schnell, einfach und kann mit Hilfe des Web-Installers von jedem durchgeführt werden. Das Einzige, worauf Sie achten müssen, ist, das Gerät mit dem Originalkabel an den Computer anzuschließen, bevor Sie das GrapheneOS installieren wollen. Ziehen Sie das Kabel niemals ab, bevor die Installation abgeschlossen ist! Um sicherzugehen, sollten Sie jedoch in den Installationsanforderungen eine Liste der offiziell unterstützten Betriebssysteme und Webbrowser finden. Ich persönlich empfehle Chrome, eine saubere, entgoogelte Version von Google Chrome, die sich für diesen Zweck am besten eignet. 

Sobald Sie Ihr Google Pixel in der Hand haben, schalten Sie es ein und gehen Sie zu Einstellungen -> Informationen über das Gerät. Unter dem allerletzten Punkt befindet sich ein geheimes Entwicklermenü. Um dieses freizuschalten, tippen Sie 7 Mal auf die Build-Nummer. Sobald Sie die Freischaltung abgeschlossen haben, erscheint die Meldung "Sie sind ein Entwickler!". Gehen Sie zurück zu Einstellungen -> System -> Für Entwickler. 

Aktivieren Sie im Bereich Entwickler das USB-Debugging und die OEM-Freischaltung. Wenn die OEM-Freischaltung inaktiv ist, müssen Sie Ihr vorhandenes Betriebssystem aktualisieren. Achtung, bei einigen Handys, insbesondere bei denen von Mobilfunkanbietern, kann die OEM-Freischaltung deaktiviert sein, was Sie nicht ändern können, und Sie können das GrapheneOS auf einem solchen Handy nicht installieren. Es handelt sich z. B. um Verizon. Um sicher zu sein, ist es ideal, das Google Pixel direkt von uns auf Alza zu kaufen. 

GrapheneOS
Um GrapheneOS zu installieren, müssen Sie den Bootloader entsperren.

GrapheneOS lässt sich am einfachsten mit dem Web-Installer in Ihrem Webbrowser installieren, den Sie hier finden. Wenn Sie bereit sind, starten Sie Ihr Pixel neu und halten Sie die Lautstärketaste gedrückt, bis der Bootloader-Bildschirm erscheint. Wählen Sie mit der Lautstärketaste die Option Bootloader entsperren und bestätigen Sie, indem Sie die Taste zum Aus-/Einschalten des Mobiltelefons drücken. Das Pixel wird neu gestartet und alle Daten auf dem Mobiltelefon werden vollständig gelöscht. 

GrapheneOS
Automatischer Download von GrapheneOS für einen bestimmten Telefontyp.

Der nächste Schritt ist das Herunterladen von GrapheneOS für Ihr spezielles Telefonmodell. Der Vorgang läuft völlig automatisch ab. Das Web-Installationsprogramm weiß, welches Handymodell Sie haben, und lädt die richtige Version herunter. Der Download kann ein paar Minuten dauern. Sobald Sie den Download abgeschlossen haben, können wir mit der eigentlichen Installation von GrapheneOS auf dem Pixel fortfahren. 

GrapheneOS
Automatische Installation von GrapheneOS auf dem Google Pixel Mobiltelefon. 

Der gesamte Prozess der Installation von GrapheneOS auf das Pixel kann eine Weile dauern und wird automatisch durchgeführt. Das Smartphone startet während des Prozesses mehrmals neu. Berühren Sie das Mobiltelefon während des Vorgangs nicht und ziehen Sie insbesondere das USB-Kabel nicht ab. Sobald dies fertig ist, werden Sie wieder vom Bootloader-Bildschirm begrüßt. 

GrapheneOS
Wiederverriegelung des Bootloaders nach der Installation von GrapheneOS.

Nun müssen Sie nur noch den Bootloader mit den Lautstärketasten sperren und mit der Ein-/Ausschalttaste des Mobiltelefons bestätigen. Das Smartphone wird neu gestartet und alle Daten werden wieder gelöscht. Verwenden Sie die Lautstärketasten, um "Start" auszuwählen und bestätigen Sie, indem Sie die Taste zum Aus- und Einschalten des Telefons drücken. Voilà, Ihr brandneues Pixel begrüßt Sie mit dem GrapheneOS-Logo und ist sofort einsatzbereit. 

GrapheneOS
Abgeschlossene GrapheneOS-Installation und ein Blick auf ein wirklich pures Android. 

Das Setup nach dem ersten Start ist das klassische, an das man gewöhnt ist. Sie wählen die Sprache Ihres Mobiltelefons, die Uhrzeit und das Land, in dem Sie sich befinden, wählen ein Wi-Fi-Netz (idealerweise Ihr eigenes und gut gesichertes), richten Ihre SIM-Karte und Ihre PIN oder eine andere Methode zur Gerätesicherheit ein. Gehen Sie nun zurück zu den Einstellungen, aktivieren Sie das Entwicklermenü und deaktivieren Sie die OEM-Freischaltung. Und es ist vollbracht. Halten Sie einen Moment inne und genießen Sie die Ironie des "puren Androids" in den Originaleinstellungen Ihres Pixels, als Sie es gekauft haben. 

Der letzte Schritt besteht darin, die Integrität der gesamten Installation zu überprüfen, für den Fall, dass der Computer, von dem aus Sie GrapheneOS installiert haben, kompromittiert war. Dies geschieht mit der einfachen Auditor-App, die Sie bereits auf Ihrem Handy finden. Sie benötigen ein zweites Gerät, auf das Sie die App herunterladen können, oder Sie können die Web-App Attestation.app verwenden - Die Authentifizierung dauert weniger als eine Minute und spielt eine entscheidende Rolle beim Zugriff auf die Sicherheit des gesamten Geräts.

Die Leere füllen - die Apps kommen

Wenn Sie die Leere Ihres neuen Pixels ein wenig verwirrt hat und Sie nicht wissen, was Sie mit dem Mobiltelefon machen sollen, dann verzweifeln Sie nicht. In diesem Kapitel erfahren Sie nicht nur, wie Sie Google-Dienste mit Sandbox installieren können, um die Vorteile des Google Play Store nicht zu verpassen, sondern erhalten auch einige Tipps, Tricks, Ratschläge und Empfehlungen für Apps, die dem FOSS-Ethos entsprechen, d. h. Apps, die Ihre Privatsphäre respektieren und mit Blick auf die Sicherheit entwickelt wurden.

F-DROID

F-DROID ist ein Repository oder ein App-Store, in dem Sie nur FOSS-Anwendungen finden können. Das heißt, solche, die völlig frei, open-source und frei lizenziert sind. F-DROID bietet Ihnen standardmäßig nur Apps an, die Ihre Privatsphäre respektieren und nicht mit Trackern angereichert sind, mit denen die große Mehrheit der Apps im Google Play Store ausgestattet ist.

GrapheneOS GrapheneOS
Vorbereiten des Google Pixel-Mobiltelefons vor der Installation von Graphene OS.

Es liegt an Ihnen, wie sehr Sie an der FOSS-Idee festhalten wollen, aber Sie werden wahrscheinlich früher oder später ein paar Kompromisse eingehen, so wie ich es getan habe. In jedem Fall empfehle ich, zuerst zu prüfen, ob es eine FOSS-App in F-DROID gibt, und wenn nicht, oder wenn sie nicht passt, dann eine App aus dem Google Play Store zu wählen.

Einige Anbieter von Anwendungen betreiben ihre eigenen F-DROID-Repositories. Beispiele hierfür sind Bitwarden und Samourai Wallet. Sie können Drittanbieter-Repositories in den Einstellungen hinzufügen (siehe zweites Bild). Wenn Sie erwartet haben, eine solche Anwendung in F-DROID zu finden und nicht fündig geworden sind, geben Sie einfach die Schlüsselwörter "fdroid bitwarden" in die Suchmaschine ein und Sie werden sofort Anweisungen finden, um das Repository hinzuzufügen.

Google Play

Wir kommen jetzt zu dem Teil, in dem wir dem Mobiltelefon, das ursprünglich ein Google-Handy war und das wir erfolgreich degegoogelt haben, ein wenig von diesem Google zurückgeben werden. Im Vergleich zum Standard-Betriebssystem, das wir mit dem neuen Pixel erhalten haben, ist es jedoch ein großer Unterschied in Bezug auf die Privatsphäre, da das gesamte Google Services-Ökosystem in einer Sandbox isoliert ist.

GrapheneOS
Vorbereiten des Google Pixel-Mobiltelefons vor der Installation von Graphene OS.

Wählen Sie Apps aus der App-Liste und installieren Sie Google Play Services. Nach kurzer Zeit finden wir den Google Play Store unter den Apps, genau wie im Standardbetriebssystem unseres Pixels. Sie müssen sich lediglich mit Ihrem Google Mail-Konto anmelden und können die gewünschten Apps herunterladen.

Anwendungstipps

Als Nächstes möchte ich Ihnen einige grundlegende Tipps zu Anwendungen geben, die für Sie nützlich sein könnten. Einige sind auf F-DROID verfügbar, andere im Google Play Store. Ich empfehle immer, F-DROID zu bevorzugen, aber es ist klar, dass z.B. Bankanwendungen nicht im FOSS-Repository zu finden sind. Die FOSS-Alternative zu Google Play ist der Aurora Store, mit dem Sie Apps von Google Play ohne ein Google-Konto herunterladen können.

  • VPN: Mullvad, IVPN und ProtonVPN - Die drei empfohlenen VPNs gehören zu den besten, wenn es um die Wahrung der Privatsphäre geht. Alle drei nehmen BTC und Mullvad mit IVPN erfordern kein Konto oder Registrierung. Die Anwendungen sind FOSS und Proton hat eine zusätzliche Zuständigkeit in der Schweiz und IVPN in Gibraltar.
  • Tor-Netzwerk: Orbot - Orbot dient als Proxy für das Tor-Netzwerk, sowohl für Betriebssysteme als auch für Anwendungen.
  • Firewall: NetGuard - NetGuard funktioniert wie ein VPN, aber Sie können den Datenverkehr sehr detailliert überwachen und kontrollieren und zum Beispiel Facebook von Banking-Apps trennen.
  • Browser: Bromite, Tor-Browser, Brave - Bromite und Brave basieren auf Chrome und leisten gute Arbeit beim Blockieren von Trackern und Werbung. Der Tor-Browser funktioniert ohne Orbot und erlaubt wieder den Zugang zum Tor-Netzwerk.
  • Passwort-Manager: Bitwarden, KeePassDX - Bitwarden ist ein großartiger Passwortmanager mit einem Client für Desktop und Mobiltelefon, der auch selbst gehostet werden kann. KeePassDX kann HW-Schlüssel wie YubiKey verwenden und bietet eine Reihe von Funktionen.
  • 2FA: Aegis, Yubico-Authenticator - Aegis ist eine verschlüsselte Anwendung mit Backups und Yubico Authenticator für die Verwendung von HW-Schlüsseln.
  • Mail: Tutanota, Protonmail + SimpleLogin - Tutanota und Protonmail sind verschlüsselte E-Mail-Dienste, die die Privatsphäre respektieren. Tuta hat seinen Sitz in Deutschland, Protonmail in der Schweiz. Darüber hinaus verfügt Protonmail über einen integrierten SimpleLogin-Dienst, mit dem Sie ganz einfach E-Mail-Aliase erstellen können, so dass Sie Ihre E-Mails nicht preisgeben müssen.
  • Kalender: Proton Calendar - kostenloser verschlüsselter Kalender.
  • Cloud: Proton Drive - 1 GB kostenloser verschlüsselter Speicherplatz.
  • Notizen: Standard Notes - kostenlose verschlüsselte Notizen mit der Option, sie selbst zu hosten.
  • Kommunikation: Molly, Element Signal, Threema - Molly ist eine gehärtete und vollständig verschlüsselte Abspaltung von Signal (Ende-zu-Ende-verschlüsselte Kommunikation), Threema und Element sind ebenfalls vollständig verschlüsselte Kommunikatoren, die keine Telefonnummer benötigen. Zahlen, wenn auch mit einem geringeren Netzwerkeffekt.
  • Soziale Netzwerke: Infinity für Reddit, Twitter als WPA*, Amethyst für Nostr - Infinity ist ein großartiger Reddit-Client mit zahlreichen Optionen und Funktionen, Twitter ist ideal für die Verwendung als WPA (wählen Sie im Browser die Option Zum Desktop hinzufügen) und Amethyst ist der fortschrittlichste Android-Client für Nostr.
  • Bitcoin-Geldbörsen: Samourai Wallet, Phoenix, Breez, Blixt, ZAP, Zeus - Samourai Wallet ist die beste On-Chain-Wallet, die mit Datenschutzfunktionen wie CoinJoin, PayJoin usw. ausgestattet ist, Phoenix und Breez und Blixt sind Lightning-Wallets, und ZAP und Zeus sind Apps zur Steuerung Ihres eigenen Lightning Full Nodes. Alle empfohlenen Geldbörsen sind FOSS und selbstverwahrend.
  • Bitcoin P2P: AgoraDesk, Vexl, Peach Bitcoin, Robosats - Datenschutzbewusste, KYC-freie P2P-Anwendung für den Kauf und Verkauf von BTC gegen Fiat.
  • Bitcoin-Ticker: Simple Crypto Widget - eine einfache App mit Widgets, um den Preis von Bitcoin und anderen Kryptowährungen zu verfolgen.
  • Kamera: Open Camera, Google Camera - Open Camera ist die beste FOSS-App mit umfangreichen Kameraeinstellungsoptionen, Google Camera - Googles App mit KI-Nachbearbeitung und unübertroffener Ausgabequalität.
  • Galerie: Simple Gallery Pro, Google Photo - Quickview mit Google Camera funktioniert nur mit Google Photo. Wenn Sie diese Funktion nicht benötigen oder Open Camera verwenden möchten, ist Simple Gallery Pro ideal.
  • Navigation: OsmAnd+.
  • Video: NewPipe NewPipe ist der beste FOSS-Client für YouTube, mit dem Sie Videos im Hintergrund herunterladen und abspielen können.

Und das sind nur ein paar grundlegende Tipps für Dienste und Anwendungen, die für jeden nützlich sein können und deren Gesamtkomposition sich in erster Linie auf den Schutz der Privatsphäre konzentriert, dem freien Open-Source-Ethos folgt, aber die Funktionalität, eine gute Benutzeroberfläche und UX nicht vernachlässigt. Natürlich ist das Leben selten ohne Kompromisse, weshalb ich zum Beispiel Google Camera mit Google Photos auf meiner Liste habe. Die Apps sind zwar nicht open-source, aber mit einem der besten Kamera-Handys auf dem Markt wäre es eine Schande, auf hochwertige Fotos und Videos zu verzichten. Die beiden Apps haben den Internetzugang blockiert, und mit den Google-Diensten in der Sandbox ist das ein guter Kompromiss.

Das ideale Setup nicht nur für Bitcoiner?

Diese auf Sicherheit und Schutz der Privatsphäre ausgerichtete Einrichtung wird wohl keine Gruppe mehr ansprechen als die Bitcoin-Besitzer. Für Hacker, Datenschutz- und Sicherheitsforscher sowie investigative Journalisten und andere, die tief blicken können und erlebt haben, wie schlimm die Dinge in dieser Hinsicht heute sind, müssen wir wahrscheinlich nicht weiter erklären. Aber Bitcoiner sind eine Gruppe von Menschen, die größtenteils ihre Privatsphäre sowohl in der realen als auch in der digitalen Welt schätzen.

GrapheneOS in Kombination mit einem Google Pixel-Mobiltelefon ist die beste Wahl für die Installation und Nutzung einer Bitcoin-Wallet. Für größere Beträge ist eine Hardware-Geldbörse natürlich ideal, aber für mittlere und kleinere Beträge, die schnell, bequem und häufig bezahlt werden sollen, ist ein Smartphone am praktischsten. Die offene und überprüfbare Natur des GrapheneOS-Projekts geht Hand in Hand mit den grundlegenden, ersten Prinzipien Bitcoins wie Satoshi Nakamoto sie konzipiert hat.

Auch Edward Snowden verwendet Graphene OS.

GrapheneOS' Hauptaugenmerk auf Sicherheit und Datenschutz ist besonders wichtig, da ein Bitcoiner, wie jeder andere Nutzer auch, nicht überprüfbare Anwendungen von Drittanbietern verwenden muss, die das Risiko bergen, das Mobiltelefon zu kompromittieren, entweder durch direkte Preisgabe privater Schlüssel oder sensibler Informationen wie der Transaktionshistorie. Häufige Updates und blitzschnelles Patchen von Schwachstellen, System- und Anwendungsminimalismus ohne unnötige Erweiterungen inkl. derjenigen, die von Google selbst stammen, verringern die gesamte Angriffsfläche erheblich und erhöhen die Kosten eines potenziellen Angriffs.

Und nicht zuletzt ist das GrapheneOS keine schnell gebackene Neuheit oder ein Amateur-Hobbyprojekt. Die Geschichte dieses Betriebssystems reicht bis ins Jahr 2014 zurück, und obwohl sie etwas dramatisch ist, ist Daniel Mickay, der Hauptentwickler und Gründer des Projekts, ein echter Profi mit einem soliden Entwicklerteam. Wenn Sie sich Github anschauen, werden Sie feststellen, dass er täglich und kontinuierlich an dem Projekt arbeitet.

Aber auch für Kinder, ältere Menschen und eigentlich für alle?

Ich benutze GrapheneOS nun schon seit einigen Jahren. Ich bin ein Geek, ich verkompliziere die Dinge oft, absichtlich oder unabsichtlich, aber während dieser Zeit kam ich auf eine ziemlich überraschende, aber später ziemlich eindeutige Sache. Die Technologieprobleme unserer Eltern und Großeltern sind in erster Linie auf die dicke Schicht an Bloatware zurückzuführen, die wir bereits mit unseren Smartphones im Laden erhalten. Die Zusatzfunktionen, mit denen die Hersteller ihre Smartphones überladen, sind selbst für einen technisch versierten Menschen verrückt, ganz zu schweigen von jemandem, der bald 80 wird.

GrapheneOS
Was passiert eigentlich, wenn wir unser Mobiltelefon jeden Tag benutzen?

Die Magie des reinen, aber wirklich reinen Android von GrapheneOS ist ein Gerät, von dem aus Sie standardmäßig nur Anrufe tätigen und Nachrichten schreiben können. Und ob Sie es glauben oder nicht, es gibt Leute unter uns, die nicht mehr von ihren Handys brauchen. Und so könnte ich die Geschichte erzählen, wie der Bedarf an technischem Support für Oma mit einem klassischen Seniorentelefon und Opa mit einem billigen Smartphone seit dem Pixel 3a mit GrapheneOS um mindestens 90 % gesunken ist.

Und wenn wir schon dabei sind, was ist mit den Kindern? Niemand ist so verletzlich wie die Kinder von heute. Die Grundlage für ihre Sicherheit ist natürlich eine angemessene Aufklärung darüber, dass das Internet eigentlich ein komplizierter Ort ist, was sie dort erwartet und was ihnen früher oder später begegnen wird. Für die Kinder von heute sind das Internet und Smartphones selbstverständlich. Ihnen den Zugang zur Technologie zu verwehren, ist nicht nur kontraproduktiv, sondern auch gefährlich.

Und der einfachste Schritt, den wir bei der Anschaffung des ersten Mobiltelefons für ein Kind tun können, ist, die richtige Wahl zu treffen. Und ob Sie es glauben oder nicht, wenn Sie das Ganze am richtigen Ende packen, ist es selbstverständlich. Es gibt keinen wirksameren Weg als den, dass die Kleinen ihre digitale Sicherheit und Privatsphäre selbst in die Hand nehmen. Und ein anständiges Pixel-Kamera-Handy ist der perfekte Anreiz, um die Neugier zu wecken.

Fazit oder ein besserer Zustand ist in Reichweite

Man könnte sagen, dass die digitale Privatsphäre und die Sicherheit Dinge sind, die der Normalbürger heute nicht nur nicht schätzt, sondern auch nicht schützt und für die er auch nicht besonders kämpft. Aber es ist eher das Gegenteil. Die Privatsphäre und damit auch die Sicherheit sind zu billigen Produkten geworden, für die wir in den meisten Fällen nur sehr wenig bekommen, und oft nicht einmal das. Und das ist kein Wunder. Das heutige digitale Zeitalter ergriff die Gelegenheit und begann, als sich niemand dagegen wehrte, die Privatsphäre des Einzelnen zu monetarisieren und zu seinem eigenen Vorteil auszunutzen.

Aber Datenschutz und Sicherheit sind keine Schwarz-Weiß-Fragen, und deshalb können wir nicht sagen, ob wir sie haben oder nicht. Wir alle haben ein gewisses Maß an Privatsphäre, es ist nur eine Frage, ob unsere Privatsphäre lausig, ausreichend oder maximal im Rahmen unserer Möglichkeiten ist. Und so ist es auch mit der Sicherheit. Aber unterm Strich ist nichts davon kostenlos. Das ist etwas wert. Es erfordert Zeit, Mühe, etwas Geld und das Verlassen der eigenen Komfortzone. Aber GrapheneOS ist kostenlos und wird es wahrscheinlich immer sein.

Zum Thema Datenschutz bei Mobiltelefonen hat Michael Bazzel, ein Experte mit 20 Jahren Erfahrung im Bereich Cyberkriminalität beim FBI und den USA. S. Marshals Service umfassende und detaillierte Anweisungen herausgebracht. Der Autor erörtert ausführlich die Wahl des Mobilgeräts (Google Pixel) und des Betriebssystems (GrapheneOS) und geht auch auf die Frage der Wahl von Apple-Handys mit iOS ein.

Und gerade das Smartphone ist der schwächste und anfälligste Punkt in dieser ganzen Angelegenheit. Es liegt also an Ihnen, ob Sie etwas dagegen tun wollen. Wenn Sie bereits ein Pixel haben, nehmen Sie sich einen Nachmittag Zeit. Installieren Sie GrapheneOS in wenigen Minuten, und innerhalb einer Stunde haben Sie alle Ihre Lieblingsanwendungen wieder. Wenn nicht, sollten Sie über einen Austausch des Geräts nachdenken, denn das Ergebnis ist es wert.

Wenn der heutige Artikel Sie motiviert, überzeugt und dazu gebracht hat, einen großen Schritt und eine Veränderung in Ihrem täglichen Leben vorzunehmen, dann freue ich mich und gratuliere Ihnen von ganzem Herzen. Und wenn Sie GrapheneOS nach einiger Zeit als nützlich empfinden, denken Sie daran, dass es sich um ein gemeinnütziges Projekt handelt, das auf freiwilligen Beiträgen und freiwilligen Aktivitäten von Entwicklern beruht, denen der Schutz der Privatsphäre und die Sicherheit von Smartphones am Herzen liegen. Und wenn Sie sich über dieses Thema austauschen möchten oder Hilfe benötigen, würden wir uns freuen, Sie in unserer Signalgruppe zu sehen - Sie finden uns hier - FOSS AOSP DE/DE.

GrapheneOS

GrapheneOS.

GrapheneOS

GrapheneOS ist das beste mobile Betriebssystem, das sich auf die Verbesserung des Datenschutzes und der Sicherheit von Smartphones konzentriert.

Vorteile

  • Überlegener Schutz vor einer Reihe von Risiken und Schwachstellen
  • Frühzeitige und regelmäßige Aktualisierungen
  • Sandboxing von Google-Diensten
  • Eine lange Liste von Funktionen zur Verbesserung der Telefonsicherheit
  • Ein umfassender Ansatz zur Verbesserung des Schutzes der Privatsphäre und des Datenschutzes
  • Verschlüsselte Backups des gesamten Geräts
  • Totale Einfachheit und Sauberkeit des gesamten Systems
  • Die ideale Lösung für Kinder und ältere Menschen
  • Bessere Akkulaufzeit
  • Völlig kostenlos

Nachteile

  • Eingeschränkte Unterstützung für Google Pixel-Mobiltelefone
  • Dokumentation und offizielle Website nur auf Englisch

Die Kombination aus GrapheneOS und Google Pixel ist die einfachste und effektivste Wahl, wenn es um Sicherheit und Datenschutz bei der Nutzung Ihres Smartphones geht. Und das Beste daran? Das GrapheneOS-Betriebssystem ist völlig kostenlos.

Michal Mikle

Michal Mikle

Ich bin ein Overclocker, ein Miner, ein Enthusiast für Blockchain, Kryptowährung und Dezentralisierung. Ungenutzte Leistung lässt mich bei Computerhardware nicht kalt, und für meine Hobbys greife ich oft nach flüssigem Stickstoff oder anderen extremen Kühlmethoden. Ich habe einen Service eingerichtet, um die Intel-Prozessoren zu optimieren, Vorträge zum Thema Bergbau zu halten und aktiv zu versuchen, an allen Innovationen in der digitalen Welt teilzunehmen.


Probieren Sie unsere Cookies

Wir, die Firma Alza.cz a.s. verwenden Cookies, um die Funktionalität der Website sicherzustellen und mit Ihrer Zustimmung auch, um den Inhalt unserer Websites zu personalisieren und zu analysieren sowie zu Marketingzwecken, um unsere Werbung besser auf Ihre Interessen abzustimmen. Durch Klicken auf die Schaltfläche "Ich verstehe" stimmen Sie der Verwendung von Cookies zu diesen Zwecken und der Übertragung von über diese Cookies ermittelten Nutzungsdaten dieser Website an unsere Partner für die Anzeige gezielter Werbung in sozialen Netzwerken und Werbenetzwerken auf anderen Websites zu. Diese Zustimmung ist freiwillig und kann jederzeit widerrufen werden. Weitere Informationen zu den verwendeten Cookies, zu Ihren Rechten und zu unseren Partnern sowie die Möglichkeit, der Verwendung von Cookies nicht oder nur teilweise zuzustimmen, finden Sie unter dem Link „Detaillierte Einstellungen“.

Mehr Informationen
Annehmen Detaillierte Einstellungen Alle ablehnen
P-DC1-WEB05