Anzeige am PC optimieren mit Funktionstaste F5 o. Strg + F5 Optimise screen display on PC with function key F5 or Ctrl + F5

headerimg

Almost everyone uses a Tablet. Not everyone wants to be spied on. Reclaim your privacy with deGoogled Tablet by ungoogled.
»The full Android experience without Google Play-Services«


Your Android Smartphone
Xiaomi Mi A1
Should Be Private!


No Google Advertising ID
No Google Play-Store
No spying YouTube


Keine Google Cloud,
keine Tracker,
kein Konto-Zwang


Google miss­braucht sei­ne markt­be­herr­schen­de Stel­lung

und die Ge­räte­her­stel­ler spie­len mit. Ei­ni­ge Fak­ten über das Google-­Be­triebs­sys­tem An­droid und die Samm­lung per­sön­li­cher Da­ten. Nach unten scrol­len, um mehr zu er­fah­ren …

Google is abusing its dominant position in the market

and the device manufacturers are playing along. Some facts about Google's Android operating system and the collection of personal data. Scroll down to learn more …

Dieses 5.5" Smartphone
gibt dem Benutzer
die Kontrolle
über seine Daten zurück.


img

Xiaomi Mi A1 Special Edition RED | 155.4×75.8×7.3 mm (6.12×6.2.98×0.29 in) 165 g (5.82 oz) /e/OS-R by e.foundation

Xiaomi Mi A1 Special Edition Red

4/32 GB + microSDXC, USB-C 2.0 »Lava Red«

5.5" IPS Full HD LCDisplay 1080×1920 px

4/32 GB + microSDXC, USB-C 2.0 »Lava Red«

Qualcomm MSM8953 Snapdragon 625

Alu-Gehäuserahmen, Alu-Rückseite, Corning Gorilla Glass 3

InfraRed Port, Wi-Fi 802.11 a/b/g/n/ac Dual-Band

4G LTE 4G bands 1, 3, 5, 7, 8, 20, 38, 40 (Global) · Fingerprint (rear-mounted)


Mobil telefonieren mit
offizieller deutscher Mobilfunknummer
ohne SIM-Karte möglich


/e/OS-S Android 12 by e.foundation

New UpdateBuild V1.6 vom 01.12.2022 is installed

Official 'priv dev key' signed
(digitally Secure Code Signing)

Over-The-Air Update (OTA-Update) support

Security support (Android 12) expected for up to at least 38 additional months
Security Support (Android 12) für bis zu mind. 38 weitere Monate erwartet

mit den genialen microG-Services¹


No Google Advertising ID (GAID)

»The full Android experience without Google Play Services«


Aktualisiert Advanced Privacy Datenverschleierung u.v.m.


Wissenschaftlich Studie von 10.2021 aus Irland bestätigt, das /e/OS als eines der wenigen mobilen Betriebssysteme nicht 'nach Hause telefoniert'

Android /e/ntfesselt. Das datenschutzfreundliche Custom-ROM /e/OS 1.0 im Test bei c't 16/2022, S. 98f, heise Magazine

Was ist Code Signing?

Wir leben in einer Welt, die auf Code basiert. Software durchdringt praktisch jeden Aspekt unseres Lebens, von den Dingen, die wir jeden Tag benutzen, bis hin zur kritischen Infrastruktur unserer Gesellschaft. Es gab eine Zeit, in der die Benutzer der Software, die sie heruntergeladen haben, vertrauen konnten, aber das ist heute bei weitem nicht mehr der Fall. Da Hacker immer geschickter darin werden, Malware zu verbreiten, ist es selbst für IT-Experten schwierig zu erkennen, ob die Software oder das Produkt, das sie gekauft haben, legitim ist. Hier kommt das Code Signing ins Spiel.

Code Signing ist eine kryptografische Methode, mit der Entwickler nachweisen können, dass eine Software authentisch ist. Durch das digitale Signieren von Anwendungen, Software oder eingebetteter Firmware mit einem privaten Schlüssel wird den Endbenutzern der Nachweis erbracht, dass der Code aus einer vertrauenswürdigen und legitimen Quelle stammt und seit seiner Veröffentlichung nicht manipuliert wurde. e.foundation ist eine von extrem wenigen GSI-Entwicklern, die ihre Generic System Images (GSI) digital signieren und somit für mehr Sicherheit garantieren.

What is Code Signing?

We live in a world that runs on code. Software permeates virtually every aspect of our lives, from the things we use each day to the critical infrastructure of our society. There was a time when users could trust the software they downloaded, but that is far from true today. As hackers become increasingly adept in the art of spreading malware, even IT professionals find it difficult to know whether the software or the product they’ve purchased is legitimate. This is where code signing comes in.

Code signing is a cryptographic method used by developers to prove that a piece of software is authentic. By digitally signing apps, software, or embedded firmware with a private key, the proof is provided to end-users that the code originates from a trusted and legitimate source and that it hasn’t been tampered with since it was published. e.foundation is one of extremely few GSI developers that digitally sign their Generic System Images (GSI), guaranteeing greater security.

 

Xiaomi Mi A1 'tissot'


Das Xiaomi Mi A1 ist die "europäische" Version des Mi 5X. Ausgestattet mit Band 20. Optisch erinnert mich das Mi A1 ein wenig an ein iPhone 6S, 7 oder 8 Plus. Das Gerät besitzt ein Unibody-Aluminiumgehäuse, welches sehr gut verarbeitet ist. Nichts wackel, knarrzt oder knirscht. Das Smartphone liegt sehr gut in der Hand und wirkt dank seinem Aluminiumgehäuse auch sehr hochwertig. Das Gehäuse hat eine Höhe von 155,4 Millimeter, eine Breite von 75,8 Millimeter und eine Tiefe von 7,3 Millimeter. Das Gewicht liegt bei 165 Gramm.

Direkt beim Einschalten des Mi A1 merkt man, dass die Farben des IPS-Panels sehr kräftig und natürlich wirken. Die Schwarzwerte sind sehr gut. IPS-Display sind bekannt dafür, sehr blickwinkelstabil zu sein. Farbverfälschungen oder blaue Schleier, wie sie bei OLED-Displays auftauchen können, gibt es nicht. Das 5,5“ LTPS IPS LCD zeigt sich in Full-HD mit 1.920 x 1.080 Pixel. Dies entspricht einer Pixeldichte von 403 ppi. Das Low Temperature Poly Silicon (LTPS) ist eine von mehreren Entwicklungen, die auf einem TFT-Display basiert. Die LTPS-Technik zeichnet sich durch eine geringe Leistungsaufnahme aus und benötigt keine Hintergrundbeleuchtung.

Als Rechenknecht werkelt de Qualcomm Snapdragon 625 mit einem Adreno-506-Grafikprozessor. Unterstützt wird die Hardware mit 32 GB internem Speicher und 4 GB Arbeitsspeicher. Mittels microSD-, microSDHC- oder microSDXC-Karte kann der interne Speicher bei Bedarf erweitert werden. Sobald die microSD-Karte vom Gerät erkannt wird, kann man zwischen den Möglichkeiten "als tragbaren Speicher verwenden" oder "als internen Speicher verwenden" auswählen. Chipset: Snapdragon 625 chipset: octa-core 2.0GHz Cortex-A53 processor; Adreno 506 GPU

Das WLAN-Modul des Xiaomi Mi A1 funkt im 2,4- und 5,0-GHz-Netz und beherrscht die IEEE-802.11 Standards a/b/g/n/ac. Das Xiaomi-Smartphone unterstützt die Satellitennetzwerke GPS, A-GPS, Glonass und BeiDou. Die mobile Ortung via GPS funktioniert ziemlich genau und der verbaute GPS-Sensor arbeitet sowohl in Gebäuden als auch außerhalb von Gebäuden sehr zuverlässig. Wer das Mi A1 als Navi benutzt, kann auch hier sicher sein, eine gute Wahl getroffen zu haben.

Xiaomi verbaut ein Dual-Kamera-System mit 2 x 12 Megapixel mit einer f/2.2- und einer f/2.6-Blende. Bei der Frontkamera setzt Xiaomi auf eine 5-Megapixel-Kamera und eine f/2.0-Blende. Damit lässt sich mit der Open Camrea pp gut knipsen. Der Lautsprecher ist an der Unterseite des Gehäuses positioniert. Auch bei voller Lautstärke überzeugt mich das Mi A1 mit einem klaren Sound. Ein Übersteuern oder unangenehmes Kratzen entsteht hier nicht. Die Klangqualität über den Kopfhörerausgang (Über den 3,5-Millimeter-Klinkenanschluss) empfinde ich mit eine mentsprechenden Headset als sehr gut. Wer wie ich sein Smartphone wenig benutzt und tagsüber nur gelegentlich E-Mails abruft oder ab und an durch die sozialen Netzwerke surft sowie News im Web checkt, bei dem wird der 3080 mAh starke Akku im Normalfall um die zwei Tage halten. Das Xiaomi-Smartphone unterstützt die Satellitennetzwerke GPS, A-GPS, Glonass und BeiDou. Die mobile Ortung via GPS funktioniert ziemlich genau und der verbaute GPS-Sensor arbeitet sowohl in Gebäuden als auch außerhalb von Gebäuden sehr zuverlässig. Wer das Mi A1 als Navi benutzt, kann auch hier sicher sein, eine gute Wahl getroffen zu haben.

img

eBay Lieferumfang

img

Officalfoto by ungoogled

img

Xiamoi Mi A1 oben 3,5" Jack

 


 

Technischer Zustand


  • Einwandfrei: funktioniert wie es soll
  • Hybrid Dual SIM (Nano-SIM, dual stand-by)
  • Speichererweiterung mit microSDXC
  • Released im September 2017

Optischer Zustand


Die Art und Dauer der Benutzung hat startken Einfluß auf die Haltbarkeit des Mi A1. Von Haus aus robut, da Alurahmen und Aluminiumrückendeckel nebst Glass front (Gorilla Glass 3). Meine Augen zeigen mir einen sehr guten Allgemeinzustand und legen somit ein pfleglich Umgang mit dem Phone nahe. Selbstverständlich lassen sich geringefügige Kratzerchen finden - es wurde bentzt, ist gebraucht.


Lieferumfang


  1. Xiaomi Mi A1 Special Edition »Lava Red« 4/32 GB + microSDXC (uses shared SIM slot)
  2. Lade-/Datenkabel USB 2.0 Typ-A zu Typ-C
  3. EU-Charger 10W (5V~1A)
  4. Custom ROM /e/OS 'S' V1.6 (Android 12) by e.foundation, Paris, France

Anm.: Global 4G LTE 4G bands 1, 3, 5, 7, 8, 20, 38, 40 (Band 8 + 20 wichtig für Deutschland

Der Original Xiaomo Akku - ist nicht für die Ewigkeit gemacht: Die Lebensdauer eines Akkus im ist begrenzt. Eine verbindliche Aussage über den Zustand des Li-Ion-Akku kann ich nicht treffen. Diagnose Apps gibt es zwar zu Hauf, aber welcher soll der Nutzer vertrauen?.


Warum investieren Maintainer ihre Freizeit für ein fünf Jahre "altes" Smartphone und lassen es mit Android 12 'weiter leben' - ganz anders als Xiaomi? Wohl weil sie von diesem klassischen Smartphone Mi A1 überzeugt sind. Ich bin es auch.

 


Was sind Akku-Lade­zyklen und wie viele Lade­zyklen hat so ein Akku?

Als La­de­zyklus be­zeich­net man den Vor­gang des Auf­laden eines Akkus um genau 100 Pro­zent. Bei­spiel: Hat ein Akku 0% und man lädt ihn voll auf 100% auf, ent­spricht dies ei­nem La­de­zyklus. An­de­res Bei­spiel: Lade ich mei­nen Akku, der ge­rade bei 30% steht, bis zu 80% auf, ent­spricht dies 0.5 Lade­zyklen. Wieder­hole ich den Vor­gang am näch­sten Tag, komme ich so eben­falls auf ins­ge­samt einen La­de­zyklus. Die­ser Wert wird im Spei­cher deines Android Geräts oder mög­licher­weise so­gar des Akkus fest­ge­hal­ten um Rück­schlüsse auf seine Nutz­ung und sein Al­ter zie­hen zu kön­nen.

Aber ist es nicht schlecht, einen Akku immer nur ein bisschen zu laden und ihn nie vollständig zu entladen? Nein! Ist es schädlich meinen Akku oft zu laden? Nein! Von früher kennt man viel­leicht noch den „»Memory Effekt“. Da­bei han­del­te es sich um ei­nen Ka­pa­zi­täts­ver­lust des Akkus, wenn die­ser öfter nur zu ei­nem be­stimm­ten Teil ent­la­den wurde. Dieser Effekt be­traf vor allem NiCd-­Akkus. In Tab­lets und Smart­phones wer­den schon seit vielen Jah­ren Lithium Ionen-­Akkus ver­baut. Diese ver­halt­en sich an­ders und ken­nen den ge­nann­ten „Memory Effekt“ nicht. Statt­des­sen er­freuen sich die­se Akkus über eine nicht zu hohe Auf­la­dung, über eine nicht zu tiefe Ent­la­dung und an­ge­nehme Tem­pe­ra­tu­ren nicht über 35 Grad Cel­sius.


Lesetipp: Die Gigaset Battery Save Initiative. Zehn ein­fache Tipps für eine ver­bes­ser­te Akku-­Lauf­zeit. Anm: Laut eBay-Statuten darf ich keine ex­ter­nen Links set­zen. Der Bei­trag fin­det sich je­doch leicht auch mit je­der non-Google-Such­ma­schi­ne.


 

Bild

Infrard IR plus

Feature: Infrared IR plus


Irplus ist eine Anwendung, die darauf abzielt, die Infrarotsignale verschiedener Fernbedienungen genau so wiederzugeben, wie sie von der Originalfernbedienung gesendet werden. Erreicht wird dies durch die Unterstützung weit verbreiteter Darstellungsformate für Infrarot-Codes wie Lirc, Pronto oder proprietärer Formate, die in einigen Spezifikationen der Hersteller zu finden sind. Darüber hinaus kann jedes Layout eines Fernbedienungs-Sets über importierbare und exportierbare XML-Dateien mit nahezu unendlichen Möglichkeiten angepasst werden. Neue IR-Codes können hinzugefügt werden. Für Irplus sind nur minimale Berechtigungen erforderlich. Irplus versucht nicht, infrarotbezogene Dinge vom Endbenutzer zu "verschleiern", um für jedes Gerät eine einfach zu benutzende Voreinstellung zu bieten. Alle Codes werden über frei verfügbare Code-Informationen erfasst.

/e/OS V1.6 by e.foundation, Paris, France

In /e/OS V1.6 'Alicante' wurden einige neue Funktionen integriert!

Advanced Privacy

Advanced Privacy is a specific tool we have developed to limit your data exposure once you have installed third party apps. Wird noch ergänzt ...

 

App Lounge

App Lounge ist die zweite Version des in /e/OS auf Systemebene integrierten /e/App Store. Er soll das Pendant zu Google Play-Store sein und ermöglicht es dem Benutzer, direkt vom Home Screen seines deGoogled Smartphone und Tablet aus auf zig Tausende Android Apps zuzugreifen. Er vereint gängige Android-Apps, Open-Source-Apps und sogar progressive Web-Apps in einem einzigen Repository. Es ist bisher der einzige App-Store, der dies heute ermöglicht. Wie bei sei­nem Vor­gän­ger namens Apps, muss sich nicht bei einem Konto anmeldet werden, um Anwendungen herunterzuladen. Nichtsdestotrotz installiere ich zusätzlich immer den FOSS F-Droid Store im Original.

img

/e/OS V1.6 App Lounge

 
img

ungoogled's PWA

 
img

ungoogled's PWA Verknüpfung

Wovon sprechen wir? Wenn wir über Anwendungen sprechen, können wir uns auf  zwei Arten von Apps beziehen: native Anwendungen, die entweder "kom­mer­ziel­le An­wendun­gen" oder Open-Source-Anwendungen sein können, und progressive Webanwendungen (PWA).

Kommerzielle Anwendungen sind die üblichen kosten­lo­sen oder kosten­pflich­ti­gen Android-­Apps, die Sie im Google Play-Store oder in alternativen App-Stores wie Aptoide oder UpToDown finden. Diese Anwendungen decken die häufigsten Bedürfnisse ab, wie Bankgeschäfte, Reisen, Produktivität usw.. Kosten­lose native Apps ent­hal­ten oft Werbung. Sowohl kosten­lose als auch kosten­pflichtige Apps ent­halten oft eingebettete Tracker, um Profile von Be­nutzer zu er­stel­len und ihn zu verfolgen.

Open-Source-Apps sind Android-Anwendungen, die unter einer Open-­Source-­Lizenz ver­öf­fent­licht wer­den. Sie können Open-Source-Apps in einem alternativen Store wie FOSS F-Droid finden.

Progressive Web-Apps (PWA) schließlich sind eine Art von Anwendung, die über das Internet bereitgestellt wird. Sie soll auf jeder Plattform funktionieren, die einen standard­kon­formen Browser verwendet, ein­schließ­lich Desktop- und Mobilgeräten. Sie ist frei von proprietärer Software von Google oder Apple, da es sich bei diesen Apps nicht um native Anwendungen handelt. Im Gegensatz zu einer nativen Anwendung, die auf das Device installiert werden muss, funk­tio­niert eine PWA mit einer Ver­knüpfung, ähn­lich einem Web-Lesezeichen, das auf dem Start­bild­schirm gespeicherr wird, und sie läuft nahtlos auf /e/OS. Pro­bie­ren Sie es mit meiner PWA aus. Meine private Website, auf die ich hier laut eBay-Regeln nicht verlinken darf, ist als PWA konzipiert. Den blau-weißen Icon NONgoogleORG findet der Benutzer auf allen von mir deGoogled Geräten.

Wie funktioniert das?
App Lounge, früher Apps genannt, bietet diese Apps, native Android-Apps und Web-Apps in einem einzigen Dienst an. Es ist nicht mehr nötig, mehrere App-Stores zu installieren, wenn der Benutzer kommerzielle Anwendungen, Open-Source-Apps oder Progressive Web Apps (PWA) auf seinem Smartphone und Tablet installieren möchte. Mit dieser Entwicklung können die Benutzer jetzt auf unzählige von Apps aus verschiedenen Katalogen in einem einzigen Store zugreifen. Einfach die App Lounge öffnen und stöbern - aber auch mit Vorsicht installieren, denn es werden mannigfaltig Apps aus dem Google Play-Store „gespiegelt“, die mit Trackern und Werbung voll gestopft sind.

 

Diese drei Arten von Apps werden aus unterschiedlichen Quellen installiert.

Kommerzielle Anwendungen: Das ist die wichtigste Neuerung in App Lounge. Sie bezieht jetzt kommerzielle Anwendungen direkt aus dem Google Play Store und stützt sich dabei auf die Google Play API. Sie können verschiedene Arten von kommerziellen Anwendungen aus dieser Quelle installieren. Alle Anwendungen sind jetzt in App Lounge verfügbar: keine "Diese App fehlt"-Anfrage mehr! Ab sofort können Sie auch gekaufte Anwendungen installieren, unter bestimmten Bedingungen (siehe unten). Die App-Liste wird abhängig von der Gerätearchitektur/Hardwarekonfiguration und dem ausgewählten Gebietsschema des Geräts angezeigt. So können die Benutzer die Anwendungen installieren, die von ihren Geräten und dem bevorzugten Gebietsschema des Benutzers unterstützt werden.

Open-Source-Anwendungen: /e/ beabsichtigt diese Anwendungen weiterhin in ihrem Store anbieten. Die Open-Source-Anwendungen, die von F-Droid stammen, werden derzeit über die CleanAPK-API bereitgestellt. Wenn diese erkennt, dass eine Anwendung sowohl im Google Play-Store als auch bei F-Droid verfügbar ist (basierend auf dem Paketnamen), wird die Open-Source-Version favorisiert.

Progressive Webanwendungen (PWA): Zusätzlich zu den üblichen Android-Apps bietet /e/ den Nutzern auch die Möglichkeit, PWAs in /e/OS zu installieren, wie jede andere Anwendung auch. /e/  möchte diese neue Art der Bereitstellung von Anwendungen fördern, da sie die Abhängigkeit vom Betriebssystem reduziert, auf dem sie läuft. PWA werden über die CleanAPK-API bereitgestellt.

 

Die Nutzer erhalten Updates für alle ihre Anwendungen. Sie werden benachrichtigt, wenn neue Updates verfügbar sind, und diese werden automatisch im Hintergrund heruntergeladen und installiert.

 

Native Apps aus dem Google Play Store-Katalog ohne Google-Konto

Es mag kontraintuitiv erscheinen, dass ein deGoogled-Betriebssystem das Herunterladen von Apps aus dem Play Store anbietet. Nun, nicht wirklich. Der Play Store ist der umfangreichste verfügbare Katalog. Die Verteilung von Apps aus dem Play Store stellt sicher, dass die Anwendungen direkt von der Quelle stammen und nicht manipuliert wurden.

Da /e/ den Nutzern eine Möglichkeit bieten will, ohne Verfolgung auf Apps zuzugreifen, hat /e/ eine Option zur anonymen Anmeldung bei App Lounge. Mit dieser Option kann /e/ den Zugang zu kommerziellen Anwendungen anbieten, ohne dass ein persönliches Google-Konto erforderlich ist: Das bedeutet keine Verfolgung! Diese Option ermöglicht nur den Zugriff auf den kostenlosen App-Katalog.

Für den Fall, dass ein Benutzer in einem früheren Leben mit einem Google Android-Telefon kostenpflichtige Anwendungen gekauft hat, bietet /e/ auch die Möglichkeit, sich mit einem Google-Konto anzumelden. Bitte beachten Sie: Um eine kostenpflichtige App zu kaufen, muss der Nutzer ein Google-Konto verwenden, das mit einem anderen Gerät verknüpft ist, auf dem Google Play installiert ist.

Informieren Sie sich über den Datenschutz

/e/ hat eine der wichtigsten Funktionen von Apps beibehalten: den Privacy Score. In Windeseile entschlüsselt /e/ den App-Code für den Benutzer: Der kann sehen, welche und wie viele Tracker in der App enthalten sind. Außerdem wird dokumentiert, wie viele Berechtigungen die App für ihren Betrieb benötigt. Anhand einer übersichtlichen Bewertung kann der Benutzer erkennen, welche Apps sicher sind und welche besser gemieden werden sollten.

Diese Funktion ist auf den Seiten der Suchergebnisse und der App-Detailseiten verfügbar und basiert auf den Daten von Exodus Privacy. Exodus Privacy ist eine anerkannte französische Non-Profit-Organisation (gem. Gesetz von 1901). Diese Organisation wird von Hacktivisten geleitet, die die Privatsphäre überall schützen wollen. εxodus Privacy - die Datenschutz-Auditing-Plattform für Android-Anwendungen.

εxodus analysiert Android-Anwendungen. Es sucht nach eingebetteten Trackern und listet sie auf. Ein Tracker ist eine Software, die dazu dient, Daten über Sie oder Ihre Aktivitäten zu sammeln. In gewisser Weise sind die Berichte von εxodus eine Möglichkeit zu erfahren, was die Zutaten des Kuchens sind, den Sie essen. εxodus dekompiliert keine Anwendungen, seine Analysetechnik ist völlig legal.

Der Datenschutz-Score wird auf der Grundlage der für die App verwendeten Tracker und Benutzerberechtigungen berechnet. Der Datenschutz-Score ist eine Summe aus Tracker-Score und Permission-Score.

 

Datenschutz-Score = Tracker-Score + Berechtigungs-Score

Wenn die Anzahl der Tracker höher als 5 ist, dann ist die Punktzahl für Tracker 0. Andernfalls ist die Punktzahl für Tracker der Wert von (9 - Anzahl der Tracker).

  • wenn Anzahl der Tracker > 5 : 0
  • wenn Anzahl der Verfolger < 5 : 9 - Anzahl der Verfolger

Wenn die Anzahl der Berechtigungen mehr als 9 beträgt, ist die Punktzahl für Berechtigungen 0. Andernfalls ist die Punktzahl für Berechtigungen der gerundete Wert der unten stehenden Gleichung.

  • wenn Anzahl der Berechtigungen > 9 : 0
  • wenn Anzahl der Berechtigungen < 9 : 0,2 x ( (10 - Anzahl der Berechtigungen) / 2 ) 

App Lounge bringt bereits große Verbesserungen in /e/OS, aber /e/ will nicht dabei stehen bleiben. /e/ plant, den Dienst weiter zu verbessern und ihn noch effizienter und nützlicher zu machen. Der Link zum Quellcode für die Berechnung des Privacy Score findet auf gitlab unter e.foundation/e/os/apps/...

 

In /e/OS V1.6 »Alicante«

In /e/OS V1.6 'Alicante' wurden einige neue Funktionen integriert!

Advanced Privacy: Sie können jetzt Ihre Datenbelastung begrenzen, wenn Sie Apps von Drittanbietern auf Ihren Geräten installiert haben. Es ermöglicht Ihnen die Verwaltung von In-App-Trackern, IP-Adresse und Standort.

img
img
img
img

App Lounge. Mit dem neuen Anwendungsinstaller (früher eApps) können fast alle, nein - sehr viele, gewünschte Anwendungen, auch solche die bisher aus dem Google Play Store herunter geladen haben, direkt auf dem Smartphone suchen und herunterladen - vergleichbar mit dem Aurora Store. Er verbindet Sie mit Millionen von Android-Apps, aber nicht nur. Er umfasst auch Progressive Web Apps und sogar Open-Source-Anwendungen, alles an einem Ort.

img
img
img
img

Verwalten von Standort, Land und Internetadresse ermöglicht deren Maniplulation durch Verschleierung, also die echten Daten durch verfremdete zu ersetzen, um so weniger leicht im Internet identifiziert werden zu können.

 

Google Play-Services aka Google Play-Dienste

Die Google Play-Dienste übersenden alle 20 Minuten E-Mail-Adresse, Hardware Seriennummer, IMEI des Geräts, IP-Adresse, Nutzerstatistiken von Apps, SIM-Karte Serien- und Telefonnummer an Google. Davon betroffen sind im Grunde alle Android-Nutzer, die die Google Play Services auf ihrem Gerät installiert haben. Lesen Sie mehr dazu in MikeKuketz IT-Security Blog unter "Google Play Services: Die Überwachungswanze von Google" und auch weiter unten Big Brother is watching you!

Google Play-Services

Google Play-Services aka Google Play-Dienste Google Play Services sends the email address, hardware serial number, IMEI of the device, IP address, user statistics of apps, SIM card serial number and phone number to Google every 20 minutes. This basically affects all Android users who have Google Play Services installed on their device. Read more about this in MikeKuketz IT-Security Blog under "Google Play Services: The surveillance bug from Google" and also below Big Brother is watching you!

Google missbraucht seine marktbeherrschende Stellung

und die Gerätehersteller spielen mit. Einige Fakten über das Google-Betriebssystem Android und die Sammlung persönlicher Daten. Nach unten scrollen, um mehr zu erfahren …

Google is abusing its dominant position in the market

and the device manufacturers are playing along. Some facts about Google's Android operating system and the collection of personal data. Scroll down to learn more …

Google missbraucht seine marktbeherrschende Stellung

Einige Fakten über das Google-Betriebssystem Android und die Sammlung persönlicher Daten. Im 'Google Android' Betriebssystem (Operating System - OS) inkludiert sind:

DNS (Domain Name Service): Google DNS-Server (wie 8.8.8.8 und 8.8.4.4) werden in Android standardmäßig verwendet. Dadurch kann Google potenziell alle Aufrufe von Internetservern und -diensten vom Betriebssystem oder von Anwendungen, die vom Benutzer ausgeführt werden, verfolgen.

Connectivity Check: Beim Einschalten eines Android-Telefons wird eine Konnektivitätsprüfungsfunktion als HTTP-Anfrage an einige Google-Server ausgeführt, um sicherzustellen, dass der Internetzugang in IPv4 und IPv6 verfügbar ist. Dadurch erfährt Google, dass ein Google Android-Gerät gestartet wurde.

NTP (Netzwerk-Zeitprotokoll). Traditionell werden NTP-Server von freiwilligen Organisationen auf der ganzen Welt unterhalten, um jedes Betriebssystem bei der Synchronisierung mit der korrekten Zeit über das Internet-Netzwerk zu unterstützen. Google betreibt seine eigenen NTP-Server und Android verwendet standardmäßig Google NTP-Server.

Die Komponente "Google Play Services" bietet den Anwendungen eine Reihe von Diensten an. Einer dieser Dienste ist der "Network Location Provider". Dabei handelt es sich um einen Geolokalisierungsdienst, der in einigen Fällen die Geolokalisierung schneller und effizienter macht, insbesondere bei der Verwendung in Gebäuden. Standardmäßig wird der Google-Geolokalisierungsdienst verwendet. Google kennt daher den geografischen Standort aller Android-Smartphones mit Internetzugang in Echtzeit und weltweit.

Die von den Anwendungen in Google Android verwendeten Push-Benachrichtigungen nutzen die Google Push-Benachrichtigungsdienste über die GCM/FCM-Cloud-Messaging-Infrastruktur.

Der Application Store (App Store) in Google Android ist standardmäßig der Google Play Store. Seine API ist nicht öffentlich und die Nutzungsbedingungen des Google Play Store verbieten den Zugriff auf den Google Play Store, ohne den offiziellen Dienst zu nutzen. Der Google Play Store ist in keiner Weise interoperabel.

Die SafetyNet-Funktion in Google Android bietet Anwendungsentwicklern und -herausgebern die Möglichkeit, zu überprüfen, ob das Smartphone, auf dem die Anwendung läuft, so genannt "sicher" ist. Diese Funktion macht es selbst seriösen Android-Anbietern schwer, Anwendungen, die diese Funktion nutzen, zum Laufen zu bringen. Es ist auch allgemein anerkannt, dass SafetyNet den Anwendungen eigentlich keine Sicherheitsgarantie bietet: Falsch-positive und falsch-negative Ergebnisse sind in jedem Fall möglich.

Der Webbrowser Google Chrome wird standardmäßig in Google Android installiert, wobei die Google-Suche standardmäßig eingestellt ist.

Google Chrome verwendet standardmäßig DoH (DNS über HTTPS) zu Google DNS-Servern, was es Google möglicherweise ermöglicht, den gesamten Browserverlauf des Nutzers in Echtzeit zu verfolgen.

Eine der ersten Anfragen, die Chrome stellt, ist an den Google-Konten- und ID-Verwaltungsdienst (GAIA). Mit dieser Anfrage wird versucht, den Benutzer mit einem bestehenden Google-Konto zu verknüpfen. Google Chrome stellte über 90 (i.W. neunzig) Netzwerkanforderungen an mindestens fünf verschiedene Top-Level-Domains (googleapis_com, google_de, gstatic_de, gvt1_com, googleusercontent_com), die alle zu Google LLC gehören. Bei der Abfrage von Metadaten für Doodles (die künstlerischen Varianten des Google-Logos) teilte Chrome Google beispielsweise harmlos mit, dass die Daten für die neue Registerkarte bestimmt waren.

Übertragung von Tastatureingaben und eingefügten Inhalten. Google Chrome überträgt alle Tastatureingaben an google com/complete/search, die in die Adressleiste eingegeben und aus dieser gelöscht werden. Das Gleiche wurde beobachtet, als "password" in die Adressleiste eingefügt und anschließend wieder entfernt wurde.

Bei der Eingabe jedes Zeichens in die Adressleiste sendete Chrome diese Eingabe ("q") an Google. Jede Anfrage enthält mindestens 7 (und bis zu 14) Datenelemente. Die meisten dieser Werte standen in keinem Zusammenhang mit dem Nutzer und/oder seiner Anfrage. Chrome erkannte die Art des verwendeten Geräts ("gs_ri"), wo in der Anwendung/UI diese Anfragen ihren Ursprung hatten ("client"), ob eine Präambel für die seitenübergreifende Skripteinbindung in die Antwort aufgenommen werden sollte ("xssi"), die aktuelle Position des Cursors ("cp"), die zu verwendende Suchversion ("gs_rn"), ein 12 Byte großes, base64-kodiertes, 60 Sekunden langes Sitzungs-Token ("psi"), die Klassifizierung der aktuellen Seite ("pgcl") und einen API-Schlüssel ("sugkey"). Dies ergab eine Überprüfung von Sampson, Senior Developer Relations Specialist bei Brave.

Es ist fast unmöglich, Android ohne ein Google-Konto zu verwenden, das im laufenden Betriebssystem eingerichtet ist. Die Standard-Mail-Anwendung in Google Android ist Gmail, früher googlemail, und sie wird in den meisten Fällen sofort mit einem Google Gmail-Konto konfiguriert. Gmail-E-Mails werden serverseitig nicht verschlüsselt: Google hat Zugriff auf sie und räumt in den GMail-Dienstebedingungen implizit ein, dass alle Gmail-Inhalte automatisch analysiert werden. Payment - Zahlungslösung: Google Pay standardmäßig in Google Android.

Google Play Services

Die Google Play Services übersenden alle 20 Minuten E-Mail-Adresse, Hardware Seriennummer, IMEI des Geräts, IP-Adresse, Nutzerstatistiken von Apps, SIM-Karte Serien- und Telefonnummer an Google. Davon betroffen sind im Grunde alle Android-Nutzer, die die Google Play Services auf ihrem Gerät installiert haben. Lesen Sie mehr dazu in MikeKuketz IT-Security Blog unter "Google Play Services: Die Überwachungswanze von Google" und auch weiter unten Big Brother is watching you!


Google liest mit.

Google wertet E-Mails weiterhin automatisiert aus, selbst wenn man Gmail selbst nicht nutzt. Als Gmail-Nutzer sollte man sich vor Augen führen, dass jede ein- und ausgehende E-Mail von Google automatisiert gescannt bzw. analysiert wird. Google verwendet die Inhalts- bzw. Meta-Daten lediglich nicht mehr für interessenbezogene Werbung.

Aus den E-Mails lassen sich eine Menge an Erkenntnissen gewinnen, die Google bspw. einem Profil zuordnen kann: Mit wem man wann in Kontakt steht, Betreff, Absender, Links, Stichwörter, Auslesen aller Kalendereinträge (bspw. Vereinssport, Paarberatung etc.), Auswertung von Datenpunkten (siehe Beispiel Facebook) wie: Wohnort, Alter, Bildungsniveau, Hausgröße, Interessen.

Wer Gmail selbst nicht nutzt, aber Kontakt mit Gmail-Adressen pflegt, darf davon ausgehen, dass Google auch diese Mails scannt. Und nicht nur E-Mail. Auch Fotos und Videos, die Sie speichern, Dokumente und Tabellen, die Sie erstellen, und Kommentare, die Sie zu YouTube-Videos schreiben, werden ausgewertet. "Ein Gmail-Nutzer mag der Auswertung seiner E-Mail-Inhalte zugestimmt haben. Doch für jemanden, der kein Gmail-Konto besitzt, gilt diese Vereinbarung nicht – und dennoch werden beim Versenden an Gmail-Konten auch »fremde« Inhalte gescannt und ausgewertet. Eben aus jedem Grund nutze ich übrigens einen Gmail-Auto-Responder, der Gmail-Nutzern einen Hinweis zukommen lässt. Wer Gmail nicht nutzt, sollte seine Kommunikation mit Gmail-Kontakten kritisch gegenüberstehen. Denn niemand kann garantieren, dass Google keine Schattenprofile anlegt, wie sie bspw. Facebook über Nicht-Nutzer anlegt." schreibt Mike Kuketz in seinem Microblog am 31.03.2021, 11:58 MESZ.

eBay liest ebenfalls mit.

eBay "liest" ebenfalls unsere Korrespondenz über das eBay Nachrichtensystem mit, vergleichbar mit Google's GMail. Der Algorithmus erkennt angeblich nicht statthafte Informationen im Text, die ich nicht sehen kann, und verweigert die Auslieferung der Textnachticht.

img

eBay is watching you!

img

Werbe-ID in Stock Android

Google Advertising ID (GAID)


Jedes Smartphone, auf dem die Betriebssysteme Android oder iOS installiert sind, hat eine sogenannte Werbe-ID. Das ist eine lange Folge von Zahlen und Buchstaben. Zugeteilt wird diese Kennnummer vom Hersteller des jeweiligen Betriebssystems, also von Google oder Apple. Die Werbe-ID hat verfolgt primär das Ziel, personalisierte Werbung zu schalten. Werbung ist das Geschäftsmodell sehr vieler "kostenloser" Apps.

Technisch funktioniert das wie folgt: Der Entwickler baut einen fertigen Software-Baustein von dem Werbenetzwerk in seine App ein. Nun kann das Werbenetzwerk direkt Werbung in der App anzeigen. Dabei versucht die Werbefirma, Ihnen Anzeigen zu zeigen, für die Sie sich besonders interessieren. Dazu greift es auf eine Datenbank zurück, in der bereits viele Nutzerprofile liegen. In jedem Profil ist auch die zugehörige Werbe-ID notiert.

Bevor nun die Werbung in Ihrer App eingespielt wird, fragt die Werbefirma Ihre Werbe-ID vom Gerät ab, und gleicht sie mit der Datenbank ab. Befindet sich ein Profil mit Ihrer Werbe-ID in der Datenbank, schaut die Werbefirma nach, was in diesem Profil steht. Steht dort z. B., dass dieser Nutzer wahrscheinlich männlich und Bartträger ist, schaltet das Werbenetzwerk Werbung für passende Produkte.

»Android Smartphone ohne Google«

»Android-Smartphones sind wahre Datenstaubsauger: Sie sammeln ganz nebenher und ununterbrochen Informationen zu den Standorten öffentlicher und privater Netzwerke und erlauben so eine präzise Positionsbestimmung, erfassen Daten zum Gerätestatus und analysieren die App-Nutzung und körperliche Aktivitäten des Trägers. All diese Informationen landen auf den Servern des US-Unternehmens Google. In Verbindung mit den Daten anderer Nutzer lassen sich so einige Rückschlüsse ziehen, beispielsweise, wer wann mit wem wie lange am selben Ort verweilte. Wem das zu weit geht, wer seine Daten und seine Privatsphäre schützen möchte, der sollte sich der vielen Google-Apps und -Dienste entledigen.« Zitat 21.05.2020 techstage | heise

Android funktioniert normalerweise so …

Das von der Open Handset Alliance entwickelte Android Betriebssystem für Mobilgeräte, von Google gegründet und lizenziert, hat einen Marktanteil von gut 80 Prozent (Apple iOS knapp 20 Prozent), während andere mobile Betriebssysteme in Deutschland quasi keine Rolle mehr spielen.

Zwar ist das Betriebssystem Open Source, aber viele der Anwendungen hängen von Google Play Services (GMS) ab. Diese GMS-Software ist proprietär, das bedeutet, diese Software im Gegensatz zu Open-Source-Software, eine Software deren Nutzung und Weiterverbreitung durch Google stark eingeschränkt wird, über Softwarepatente, das Urheberrecht und Lizenzbedingungen. Erschwert wird die Nutzung zusätzlich, dass Standards und Schnittstellen nicht öffentlich gemacht werden. Von Android Version zu Android Version hat Google immer mehr Teile des offenen Betriebssystems in das geschlossene GMS verschoben. Die Konsequeznen daraus sind u. a., das eine Vielzahl von Apps ohne installiertes GMS nicht oder nicht richtig funktionieren. Google hat Abhängigkeiten geschaffen, denen sich die eine übergroße Mehrheit an App-Entwicklern beugt.

Die Google Play Services sind seit Jahren dafür bekannt, personenbezogene Daten von den Nutzern bzw. den Android-Geräten zu sammeln und an Google in Realtime zu übermitteln, einschließlich Standort- und Werbeverfolgung. Der große Funktionsumfang der Google Play-Dienste erfordert weitreichende Zugriffsberechtigungen auf das Android-Smartphone, die automatisch ohne Rückfrage erteilt sind. Wer möchte, dass das eigene Smartphone nicht mehr "nach Hause telefoniert", also aufhört Informationen an Google weiterzugeben, der muss sich von den Google Play-Diensten und den entsprechenden Google-Apps trennen. »Google Play Services: Die Überwachungswanze von Google« - titelt Kuketz IT-Security am 1.Okt.2020 zurecht in seim Blog.


In der Praxis bedeutet das, ein ganz neues Betriebssystem wie /e/ OS der e.foundation

auf dem Phone zu installieren, das ohne Google "Services" auskommt, z.B. die LineageOS Android Distribution auf Basis Android Open Source Project 10 (AOSP), auf dessen Code der erweiterte Code von /e/OS aufbaut.. AOSP selbst wird von Google Project Zero, dem Android Security Team und vielen anderen sehr genau unter die Lupe genommen, da es so weit verbreitet ist. LineageOS 17.1 bietet erhöhte Sicherheit, weil die Google Services vermieden werden. Steigen jetzt aus dem Google-Kosmos aus und in eine neue AOSP Android Ära ein: »The full Android experience without Google Ecosystem«


Android Open Source Project (AOSP)

Android Open Source Project (AOSP) ist ein sogenanntes Open Source Operating System. Der Quellcode des Android Betriebsystem der Google LLC ist frei lizensiert und kann demnach von Jedermann benutzt werden. Der ständig gewartete und regelmäßig überarbeite Systemquellcode wird vom Android Open Source Project Repository bereitgestellt und darf dazu benutzt werden, eigene Varianten von Android zu entwickeln.

Nach eigener Aussage bietet Google den Minimalquellcode von Android unter einer freien Lizenz an, um so die Beeinflussung und Kontrolle von Innovationen einzelner Unternehmen durch Wettbewerber verhindern. Alle Akteure sollen die gleichen Möglichkeiten haben, seine Produkte mit einem konkurrenzfähigen Betriebssystem zu bespielen. Der Hintergedanke von Google ist, seinen eigenen Quellcode zu verbessern. Und so erwartet Google von den Entwicklern, dass sie ein Feedback geben. Dahinter verbirgt sich der sogenannte Crowd Sourcing Gedanke: Je mehr fähige Köpfe an dem gleichen Projekt arbeiten, desto besser wird das Produkt. Das gilt für Bugfixes, Ideeninput und Verbesserung der Nutzererfahrung gleichermaßen.

Wie unterscheiden sich Android Open Source von Google Stock Android? Nun, Google's Android ist ein gerätespezifisches Android für Smarthones und Tablets, die im Besonderen die Überwachungswanze 'Google Play Dienste' aka 'Google Play Services' sowie den Googlw Play Store, Google Maps, Gmail und weitere Googledienste integriert haben. Jedoch besteht eine elementare Einschränkung in der Update- und Patch-Kultur von AOSP. Neue Versionen und Sicherheitspatches werden zeitversetzt in den Open Source Code integriert. Es gibt jedoch CustomROM-Ent­wick­lun­gen wie CalyxOS und besonders GrapheneOS, die beispielsweise die monatlich, zum 5. eines Monats, ver­öffent­lichten Android Security Patches, teilweise schneller in ihre ROMs integrieren als Google selbst. Auch LineageOS war und ist ein zuverlässiger Lieferant dieser Daten, so dass in der Regel ab Mitte eines Monats die Updates eingepflegt sind.



Was ist die Android-Firmware?

Das ROM-Betriebssystem wird im allgemeinen Sprachgebrauch auch als Firmware bezeichnet. Es ist durch aus möglich, die Firmware zu ändern, aber sie ist nicht einfach zu benutzen. Bei einigen Geräten ist der Speicher durch einen Softwareschutz schreibgeschützt und bei anderen Geräten wird spezielle Hardware verwendet. Der reine Softwareschutz kann ohne die Hilfe spezieller Hardware entfernt oder überschrieben werden. hat die Android-Firmware Zugang zu den Nutzern ohne jede Art von Veränderung und sie bleibt fest. In der Firmware sind neben dem Betriebssystem Android auf verschiedenen Partitionen für den Betrieb elementar wichtige, herstellerspezifische proprietäre Dateien und Daten implementiert, wie bspw. Bootloader und Modem.

Was ist ein Android ROM?

ROM ist ein Akronym für Read Only Memory und bezeichnet in der IT-Technik im Bereich Hardware den nichtflüchtigen internen Speicher (-Chip) eines Geräts, in dem die Anweisungen des Betriebssystems gespeichert sind. Es ähnelt einer nicht wiederbeschreibbare Funktion auf CD oder DVD, die nicht ohne Weiteres änderbar ist. Wenn sie verändert wird, kann sich das Gerät wie bei einer Fehlfunktion verhalten. Während eines einfachen Vorgangs muss er nie verändert werden. Das liegt daran, dass alle Anweisungen in der Read Only Memory-Datei gespeichert sind. Nebenbei: Es gibt verschiedene Speicher vom Typ ROM, z.B. PROM, EPROM, EEPROM. Software technisch ist das ROM eine Ansammlung von Programmbefehlen in eimer maschinenlesbaren programierten Sprache, z.B. Java, Python, Rubin). ROM steht im Gegensatz zu Random-Access Memory, abgekürzt RAM, einem Datenspeicher, der besonders bei Smartphones und Tablets als Arbeitsspeicher Verwendung findet.

Was istein Custom ROM?

Hierbei handelt es sich um ein alternatives Android-Betriebssystem für Smartphones und Tablets. Das Gegenstück zum Custom-ROM ist das sogenannte Stock-ROM. Die meisten Smartphone-Hersteller nutzen für ihre Geräte das Google-Betriebssystem "Android". Custom-ROMs werden von freiwilligen Gruppen (Communities) oder einer'One-Man-Show' entwickelt, die das Android-Open-Source-System in vielen Bereichen verändern. Diese Custom ROM benötigen die herstellerspezifischen Firmwareelemente wie Bootlaoder, Modem, etc..

Was ist ein Android Fork?

Der englische Begriff 'Fork' bedeutet in der Software-Entwicklung soviel wie 'Abspaltung' oder'Derivat'. Von einem Ursprungsprojekt spaltet sich ein neues, eigenständiges Projekt auf Basis eines bestehenden Projekts ab, verfolgt eigene Ziele und entwickelt sich unabhängig von seinem Ursprung. Jedes so neu entstandene Projekt ist ein Fork des ursprünglichen Projekts und baut auf dessen Quellcode auf.

Der Versandgigant Amazon ist ein prominentes Beispiel für einen Hersteller, der seit jeher bei seinen Tablets auf einen Android-Fork namens Fire OS setzt. /e/ OS der e.foundation ist ein Fork auf Basis des CyanogenMod Nachfolgers 'LineageOS Android Distribution'. /e/ ist auch ein mobiles Ökosystem (ROM + Onlinedienste), auf Basis AOSP Android und stark "entgoogelt" ist, um Google's Datenklau die Stirn zu bieten und mehr die Privatsphäre zu schützen.

Zweck von /e/

Der Zweck von /e/ ist es, den Nutzern eine Möglichkeit zu bieten, sich von der permanenten und industriellen Datensammlung zu befreien, die in iOS und Android stattfindet und von der Google, Apple und einige andere große Unternehmen profitieren. Es gibt hunderte von Techniken, mit denen eine mächtige Organisation an Ihre Daten herankommt, und manchmal sind die mächtigsten nicht die technischsten, und die Geschichte hat gezeigt, dass das Erreichen einer "perfekten Sicherheit" ein endloses Katz-und-Maus-Spiel ist. Wir haben derzeit mehr als genug Arbeit, um Funktionen zu implementieren und Verbesserungen in Bezug auf den Datenschutz vorzunehmen, und wir machen es durch die Verwendung von Open Source überprüfbar. /e/OS ist für ein allgemeines Publikum gedacht, entgegen von GrapheneOS, das Android für Sicherheits- und Datenschutzfreaks, das eine gewisse Kontrolle über seine persönlichen Daten zurückgewinnen möchte, aber nicht durch sensible Aktivitäten besonders gefährdet ist, so der Gaël Duval, Präsident der e.foundation und Open Source pioneer (Mandrake Linux, Ulteo) am 12.08.2021 im Forum von /e/. Für mehr Privatsphäre und Datenschutz sorgt das /e/ Team, in den es konsequent den Lineage Quellcode 'entgoogled' und somit das "nach Hause telefonieren" auf ein Minimum reduziert.

deGoogleling LineageOS Fork /e/ OS

LineageOS ist standardmäßig auf den Google Domain Name Server (DNS) (8.8.8.8.8) voreingestellt. Das bedeutet, dass Google von jedem Hostnamen erfährt, den Ihr Gerät über den Browser oder eine installierte Anwendung anfordert, d.h. im Grunde von Ihrer gesamten Internetaktivität auf dem Gerät. In /e/ OS wird dageben die datenschutzfreundlichere IP-Alternative zum Google-DNS 'Quad9' 9.9.9.9 gesetzt. Die DNS IP kann in /e/ OS beispielsweise auch händisch auf 1.1.1.1 'Cloudflare' geändert werden.

Android Open Source Project (AOSP) unterstützt seit der Version 9-Pie das Protokoll DNS over TLS (DoT). Das bedeutet: Alle DNS-Anfragen und Antworten werden über eine TLS gesicherte Verbindung übertragen, die zwischen eurem Android und einem DNS-Server aufgebaut wird. Im Gegensatz zur ungesicherten Abfrage von DNS-Anfragen über den UDP-Port 53, schützt DoT unter anderem vor dem Ausspähen der DNS-Anfragen und Man-in-the-Middle-Angriffen. DoT verbessert also sowohl die Privatsphäre als auch die Sicherheit.

Deshalb habe ich als vertrauenswürdigen und zensur-freien DNS-Server den Hostname des nicht-kommerziellen privaten DNS-Anbieters dnsforge.de eingetragen. dsnforge de ist ein zensurfreier, sicherer und redundanter DNS Resolver ohne Logging, dafür mit Werbeblocker. Die Vorteile sind: Vorteile: Namensauflösungen werden verschlüsselt an den adminForge DNS Server übertragen (DoT, DoH). Keine Manipulationen oder Umleitung auf gefälschte Seiten mehr möglich. Kein Logging von Zugriffen. Lästige Werbung wird nicht geladen, dies spart nicht nur Nerven sondern auch Bandbreite.

Android: Captive-Portal-Check

Jedes Mal, wenn Ihr Android Tablet Phone über WLAN/Wifi oder mobilen Netz eine Verbindung mit dem Internet herstellt, führt das System einen sogenannten Captive-Portal-Check durch und fragt den firmeneigenen Portalserver von Google (connectivitycheck. gstatic. com) nach einem bestimmten Antwortcode (HTTP 204) und verbindet sich erst dann mit dem Internet. Android AOSP will damit sicherstellen, dass ein Gerät vom Access-Point bzw. Internet Service Provider nicht nur eine IP-Adresse erhalten hat, sondern tatsächlich auch Ziele im Internet erreichen kann. Ist die Anfrage erfolgreich, besteht Zugang zum Internet.

Mit dieser Anfrage übermittelt das System aber jedes Mal Informationen zur IP-Adresse des Anschlusses, dem Zeitpunkt des Internet-Zugangs und welcher Browser aktuell verwendet wird an 'Big Tec' Google. Als datenschutzsensibler Nutzer will ich allerdings nicht jedesmal einen »Ping« an Google versenden, wenn ich online gehe.

/e/ stellt hier bewusst keine Verbindungen zu Google-Servern her. Nichtsdestotrotz habe ich die Captive-Portal-Check-Adresse geändert und das Tablet Phone verwendet nun einen vertrauenswürdigen Server von Mike Kuketz IT-Security. Er verspricht, das nach der Beantwortung der Anfrage durch den nginx-Webserver alle Informationen wie die IP-Adresse sofort verworfen und in keinem Logfile gespeichert werden.

Da eBay einen entsprechenden Link bestenfalls entfernen würde, müssen Sie mit einer Suchmaschine, nein - nicht Google - wie zum Beispiel 'Startpage' oder 'Qwant' oder die freie Meta-Suchmaschine 'Searx' suchen, die viel Wert auf Privatsphäre und Datenschutz legt.

/e/ OS 'Q' der e.foundation mit eigener microG-Suite von Marvin Wißfeld

ist ein so Google-frei-wie-nur-mögliches Android 10 für den Alltag. /e/ steht gleich wohl für /e/volution und /e/cosystem sowie für ein Google-reduziertes Android mit eigenem Cloud-Di/e/nst (Nextcloud basierend), die jedoch nicht zwangsläufig genutzt werden müssen sondern genutzt werden könen.. Das /e/ Build Team versucht das scheinbar Unmögliche möglich zu machen und strebt ein Android ohne Google und ohne Kompromisse an. Zum gegenwärtigen Zeitpunkt der noch immer Beta-Phase, ist /e/ schon sehr weit gekommen, aber noch längst nicht am Ziel. Die /E/ntwickler haben den Systemcode an diversen Stellen an eigene Vorstellungen angepasst und auf Datenschutz getrimmt. So wird beim Einstieg ins Internet mit dem eBrowser keine Verbindungen zu Google-Servern aufgebaut, im Gegensatz zum Open Source LineageOS, obwohl eOS als technischen Unterbau das populäre alternative Android LineageOS nutzt, das wiederum aus dem quelloffenen Android Open Source Project (AOSP) entwickelt wird. Der /e/ Chromium- Bromite-Browser, der von den Sync-Funktionen zu Google befreit wurde und auch sonst keine Nutzerdaten verschickt, gleicht optisch dem mobilen Chrome und hatt zusätzlich einen Adblocker integriert, der mithilfe von Filterlisten auf Webseiten die Werbung und deren Tracker blockiert. Mehr auch zu microG weiter unten.


Wissenswertes über microG¹

microG ist eine quelloffene, freie Software-Reimplementierung von Googles proprietären Bibliotheken. Der Urheber und maßgebliche Entwickler dieser Software, ist der deutsche Informatiker mit Master-Abschluss, Marvin Wißfeld. Er beschäftigt sich mit der Materie seit acht Jahren, profitiert von der Zuarbeit anderer, schreibt jedoch mehr als 90% der aktuellen Codebasis selbst.

Android basiert im Innersten auf Open-Source-Software. Das auf den meisten Smartphones befindliche sogenannte Stock Android enthält je nach Hersteller, mehr oder weniger, auch eine Reihe von proprietären Bibliotheken und APIs, die von vielen mobilen Anwendungen genutzt werden. Diese Umstände sperren die Nutzer wie ein Korsett in das Google-Ökosystem ein. Selbst wenn die vorinstallierten Apps nicht auf dem Stock Android Telefon verwendet werden oder kein Google-Konto benutzt wird, kann das Smartphone viele dieser Google-Dienste und Google-Funktionen ohne das Wissen des Benutzers nutzen, um korrekt zu funktionieren. Google aka 'Big Tech' hat geschickt dafür gesorgt, dass die meisten dieser Dienste von den App-Entwicklern in deren Apps eingebettet sind. Vom Empfang einer Benachrichtigung einer Banking-App bis zur Exposure Notifications API für die Nutzung der ··C©rona·Warn·App·· dominiert die Abhängigkeit von Google das Nutzererlebnis. „Dank“ BigTech funktionieren wichtige Funktionen der Apps nicht ohne Google's Services nicht korrekt oder garnicht.

Wie nun ist wie microG in der Lage, die Google-Dienste zu simulieren und Apps auf Android-Smartphones zum Funktionieren zu bringen? Das Android-Betriebssystem ermöglicht es Entwicklern, Apps zu erstellen, die für Endnutzer nicht sichtbar sind, sondern nur als ein Dienst fungieren, um auf den andere Apps zugreifen. Die verschiedenen Google-Dienste werden über solche Service-Apps bereitgestellt. Wenn Endnutzeranwendungen auf diese Service-Apps zugreifen, geschieht dies über eine spezielle Sprache, die für diese Kommunikation vordefiniert wurde. microG sieht aus und verhält sich genau wie die ursprünglichen Google-Service-Apps und versteht die Sprache, die bei einer solchen Kommunikation gesprochen wird. Auf diese Weise ist es für die Apps unmöglich, herauszufinden, ob sie in einer Google-Infrastruktur oder auf einem System laufen, das microG verwendet.

Eine Schlüsselkomponente des »Look like Google« ist das sogenannte Signatur-Spoofing. Alle Android-Apps werden mit dem privaten Schlüssel ihres Entwicklers kryptographisch signiert. Da die Signatur des privaten Schlüssels der Google-Dienste nur in Händen des Entwicklers liegt, kann microG keine Signatur erstellen, die so aussieht, als wäre sie von Google. Erfreulicherweise sollen Apps die kryptografische Signatur nicht selbst überprüfen, sondern nur das Betriebssystem darum bitten. Daher kann das Betriebssystem LineageOS-17.1-for-microG Anwendungen mitteilen, dass sie verifiziert wurden, dass microG ordnungsgemäß mit einem privaten Schlüssel von Google signiert ist, auch wenn dies nicht der Fall ist.

Mit der aktuellen microG Version wird die optionale Unterstützung für das ·CCCCC·19·-Framework zur Ermittlung von Kontaktpersonen unterstützt, was bisher Google und Apple vorbehalten war. Bevor diese Funktionen aktiviert werden, fordert microG den Benutzer um eine ausdrückliche Zustimmung. Dies geschieht alles lokal auf dem N9005, und es ist keine Interaktion mit Google- oder Apple-Servern erforderlich. Wird keine dieser Apps installiert, wird auch die API nicht aktiviert, da sie standardmäßig auf 'OFF' steht.

„Dank microG (einer quelloffenen Implementierung von Google Diensten) kann die ·C©·App· auf »googlefreien Geräten« auch datenschutzfreundlich bzw. ohne ständiges nach Hause telefonieren zu Google genutzt werden.“ resümiert der Dipl.-Informatiker M.Kuketz in seinem Blogeintrag vom 1. Oktober 2020.

 

¹²microG & ·C©rona·Warn·App·

Der Urheber und maßgebliche Entwickler von mircoG, Marvin Wißfeld, hat sich einer Meldung vom 28.11.2020 von 'heise online' in nur wenigen Wochen im Alleingang die die proprietären Google Client-Bibliotheken (also die bislang in der App selbst benötigten unfreien Google-Komponenten zum Ansprechen der Exposure API) als Open Source nachgebaut. Die F-Droid Community hat nun einem Fork der ·RKI·C·W·A·pp erstellt, dessen Quellcode vollständig offen ist. Zur Erinnerung: Als so genanntes 'Fork' wird ein Nachbau der ursprünglichen Android-Applikationen bezeichnet. Grundlage dafür ist das Android Open Source Project (AOSP). Sobald die internen Tests abgeschlossen sind, kann jeder Interessierte sehr einfach einen Wechsel der App vornehmen, in dem die bestehende App gegen die aus dem F-Droid-Store ersetzt wird.

Google Play Services

Die Google Play Services übersenden alle 20 Minuten E-Mail-Adresse, Hardware Seriennummer, IMEI des Geräts, IP-Adresse, Nutzerstatistiken von Apps, SIM-Karte Serien- und Telefonnummer an Google. Davon betroffen sind im Grunde alle Android-Nutzer, die die Google Play Services auf ihrem Gerät installiert haben. Lesen Sie mehr dazu in MikeKuketz IT-Security Blog unter "Google Play Services: Die Überwachungswanze von Google" und auch weiter unten Big Brother is watching you!


»Android Smartphone ohne Google«

»Android-Smartphones sind wahre Datenstaubsauger: Sie sammeln ganz nebenher und ununterbrochen Informationen zu den Standorten öffentlicher und privater Netzwerke und erlauben so eine präzise Positionsbestimmung, erfassen Daten zum Gerätestatus und analysieren die App-Nutzung und körperliche Aktivitäten des Trägers. All diese Informationen landen auf den Servern des US-Unternehmens Google. In Verbindung mit den Daten anderer Nutzer lassen sich so einige Rückschlüsse ziehen, beispielsweise, wer wann mit wem wie lange am selben Ort verweilte. Wem das zu weit geht, wer seine Daten und seine Privatsphäre schützen möchte, der sollte sich der vielen Google-Apps und -Dienste entledigen.« Zitat 21.05.2020 techstage | heise

 

Google liest mit.

Google wertet E-Mails weiterhin automatisiert aus, selbst wenn man Gmail selbst nicht nutzt. Als Gmail-Nutzer sollte man sich vor Augen führen, dass jede ein- und ausgehende E-Mail von Google automatisiert gescannt bzw. analysiert wird. Google verwendet die Inhalts- bzw. Meta-Daten lediglich nicht mehr für interessenbezogene Werbung.

Aus den E-Mails lassen sich eine Menge an Erkenntnissen gewinnen, die Google bspw. einem Profil zuordnen kann: Mit wem man wann in Kontakt steht, Betreff, Absender, Links, Stichwörter, Auslesen aller Kalendereinträge (bspw. Vereinssport, Paarberatung etc.), Auswertung von Datenpunkten (siehe Beispiel Facebook) wie: Wohnort, Alter, Bildungsniveau, Hausgröße, Interessen.

Wer Gmail selbst nicht nutzt, aber Kontakt mit Gmail-Adresen pflegt, darf davon ausgehen, dass Google auch diese Mails scannt. Und nicht nur E-Mail. Auch Fotos und Videos, die Sie speichern, Dokumente und Tabellen, die Sie erstellen, und Kommentare, die Sie zu YouTube-Videos schreiben, werden ausgewertet. "Ein Gmail-Nutzer mag der Auswertung seiner E-Mail-Inhalte zugestimmt haben. Doch für jemanden, der kein Gmail-Konto besitzt, gilt diese Vereinbarung nicht – und dennoch werden beim Versenden an Gmail-Konten auch »fremde« Inhalte gescannt und ausgewertet. Eben aus jedem Grund nutze ich übrigens einen Gmail-Auto-Responder, der Gmail-Nutzern einen Hinweis zukommen lässt. Wer Gmail nicht nutzt, sollte seine Kommunikation mit Gmail-Kontakten kritisch gegenüberstehen. Denn niemand kann garantieren, dass Google keine Schattenprofile anlegt, wie sie bspw. Facebook über Nicht-Nutzer anlegt." schreibt Mike Kuketz in seinem Microblog am 31.03.2021, 11:58 MESZ.

eBay liest ebenfalls mit.

eBay "liest" ebenfalls unsere Korrespondenz über das eBay Nachrichtensystem mit, vergleichbar mit Google's GMail. Der Algorithmus erkennt angeblich nicht statthafte Informationen im Text, die ich nicht sehen kann, und verweigert die Auslieferung der Textnachticht.

img

eBay is watching you!

Produktbild

Werbe-ID in Stock Android

Google Advertising ID (GAID)


Jedes Smartphone, auf dem die Betriebssysteme Android oder iOS installiert sind, hat eine sogenannte Werbe-ID. Das ist eine lange Folge von Zahlen und Buchstaben. Zugeteilt wird diese Kennnummer vom Hersteller des jeweiligen Betriebssystems, also von Google oder Apple. Die Werbe-ID hat verfolgt primär das Ziel, personalisierte Werbung zu schalten. Werbung ist das Geschäftsmodell sehr vieler "kostenloser" Apps.

Technisch funktioniert das wie folgt: Der Entwickler baut einen fertigen Software-Baustein von dem Werbenetzwerk in seine App ein. Nun kann das Werbenetzwerk direkt Werbung in der App anzeigen. Dabei versucht die Werbefirma, Ihnen Anzeigen zu zeigen, für die Sie sich besonders interessieren. Dazu greift es auf eine Datenbank zurück, in der bereits viele Nutzerprofile liegen. In jedem Profil ist auch die zugehörige Werbe-ID notiert.

Bevor nun die Werbung in Ihrer App eingespielt wird, fragt die Werbefirma Ihre Werbe-ID vom Gerät ab, und gleicht sie mit der Datenbank ab. Befindet sich ein Profil mit Ihrer Werbe-ID in der Datenbank, schaut die Werbefirma nach, was in diesem Profil steht. Steht dort z. B., dass dieser Nutzer wahrscheinlich männlich und Bartträger ist, schaltet das Werbenetzwerk Werbung für passende Produkte.

Zwar kann der Benutzer ständig manuell sein Werbe-ID ändern und auch sein Einverständnis für Nutzung der Werbe-ID widersprechen, aber einfacher und sicherer ist es, wenn so eine Werbe-ID erst gar nicht im Smartphone Betriebssystem drinnen steckt - so wie bei iodéOS.

 

»Android Smartphone ohne Google«

»Android-Smartphones sind wahre Datenstaubsauger: Sie sammeln ganz nebenher und ununterbrochen Informationen zu den Standorten öffentlicher und privater Netzwerke und erlauben so eine präzise Positionsbestimmung, erfassen Daten zum Gerätestatus und analysieren die App-Nutzung und körperliche Aktivitäten des Trägers. All diese Informationen landen auf den Servern des US-Unternehmens Google. In Verbindung mit den Daten anderer Nutzer lassen sich so einige Rückschlüsse ziehen, beispielsweise, wer wann mit wem wie lange am selben Ort verweilte. Wem das zu weit geht, wer seine Daten und seine Privatsphäre schützen möchte, der sollte sich der vielen Google-Apps und -Dienste entledigen.« Zitat 21.05.2020 techstage | heise

Big Brother is watching you

Die Untersuchung »Contact Tracing App Privacy: What Data Is SharedBy Europe?s GAEN Contact Tracing Apps« von Douglas J. Leith, Stephen Farrell, School of Computer Science & Statistics, Trinity College Dublin, Ireland 18th July 2020, zeigt unmissverständlich auf, wie schamlos und beträchtlich Google seine Nutzer auskundschaftet. Nahezu alle Android-Nutzer, die die Google Play Services auf ihrem Gerät installiert haben, sind davon betroffen.

Die Google Play Services (GooglePlay-Dienste) kontaktieren ständig die Google Server und geben die IP-Adresse und IMEI des Android Telefons, die Hardware- und SIM-Seriennummer, die Telefonnummer, die WiFiMAC-Adresse und die E-Mail-Adresse des Nutzers zusammen mit feinkörnigen Daten über die auf dem Telefon ausgeführten Apps (Nutzerstatistiken von Apps) an Google weiter. Diese Datensammlung wird einfach durch Aktivieren der Google Play Services aktiviert, auch wenn alle anderen Google-Dienste und -Einstellungen deaktiviert sind.

Googles Datensammelwut ist der Nutzer nicht machtols ausgeliefert. Abhilfemaßnahmen können beispielsweise die Installation einer Open-Source-Firewall wie NetGuard oder AFWall+ sein. Diese lassen sich so konfigurieren, dass ungeeignete Verbindungen durch Google Play Services blockiert werden. Auch Werbeblocker wie Blokada oder TrackerControll kann die Datenübermittlung an Google einschränken. Selbstverständlich sind solche Firewalls im Google Play Store nicht verfügbar. Sie können jedoch vom FOSS F-Droid App Store aus gratis installiert werden. Es ist jedoch weitere Arbeit erforderlich, um die Kompatibilität solcher Firewalls mit Anwendungen zur Ermittlung von Kontaktpersonen zu bestätigen.

Eine andere wirkungsvolle Maßnahme ist der Wechsel des Betriebssystems hin zu Custom Roms wie LineageOS oder dem Fork eOS der /e/foundation. Auch hier gibt es keine 100-prozentige Garantie ob der Google-Freiheit, aber es ist eine weitgehende Kontrolle des Datenabflusses möglich.

»Ich kann nur an jeden appellieren, dem seine Daten noch am Herzen liegen. Tut was und steht nicht an der Seitenlinie, wenn Google und Co. ungeniert eure Daten abschöpfen und damit Umsatz machen.« schreibt Mike Kuketz in seinem Block Kuketz IT-Security. Neben seiner freiberufenliche Tätigkeit als Penetrationstester die IT-Systeme prüft er sicherheitsrelevante Schwachstellen und arbeitet auch »Technisch-organisatorischer Datenschutz, Datensicherheit« bei der Dienststelle des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

Massive Datenschnüfflerei von Google, Huawei, Realme, Samsung und Xiaomi

Die Google Play Services aka Google Play-Dienste, sind seit Jahren dafür bekannt, personenbezogene Daten von den Nutzern bzw. den Android-Geräten zu sammeln und an Google in Realtime zu übermitteln (siehe weiter oben). In einer Studie fanden Sicherheitsforscher um Douglas J. Leith, School of Computer Science & Statistics, Trinity College Dublin, Ireland, 25th March, 2021 heraus, dass Android-Geräte von Google im großen Umfang Daten an den Konzern schicken, auch wenn man diese Übermittlung von Telemetrie-Daten eigentlich abgestellt wähnte. Sie kommen dabei zu dem Schluss, dass alle Geräte außer denen mit /e/-OS "große Mengen an Informationen an die Betriebssystem-Entwickler und Drittfirmen" verschicken. Und das schon, wenn der Nutzer kaum eigene Apps installiert. Außerdem sei es bei den meisten dieser Dienste unmöglich°, die Datensammelwut einzuschränken, geschweige denn sie ganz zu unterbinden.
°unmöglich - nicht wirklich, denn das Blockieren ausgehender Daten, wie bspw. Telemetrietraffic, ist selbst bei Android Geräten ohne sog. 'rooten' möglich - mit NetGuard No-Root-Firewall.

Kürzlich haben die Forscher Haoyu Liu, Paul Patras, Douglas J. Leith, University of Edinburgh, UK, Trinity College Dublin, Ireland Smartphones von Samsung, Xiaomi und Huawei untersucht. Sie übermitteln umfangreiche Telemetriedaten, was sich nicht abstellen lässt.

Professor Doug Leith und seine Kollegen vom Trinity College in Dublin haben sich in einer wissenschaftlichen Veröffentlichung »Android Mobile OS Snooping By Samsung, Xiaomi, Huawei and Realme Handsets« die Daten angeschaut, die von werksseitig vorinstallierten Apps auf in Europa verkauften Geräten der Hersteller Samsung, Xiaomi, Huawei, Realme, LineageOS und /e/-OS verschickt werden. Dazu gehören die Apps von Google (samt den Play Services und dem App Store der Firma) und andere System-Apps von Facebook, Microsoft und LinkedIn. Sie kommen dabei zu dem Schluss, dass alle Geräte außer denen mit /e/-OS "große Mengen an Informationen an die Betriebs­system-Entwickler und Drittfirmen" verschicken. Und das schon, wenn der Nutzer kaum eigene Apps installiert. Außerdem sei es bei den meisten dieser Dienste unmöglich, die Datensammelwut einzuschränken, geschweige denn sie ganz zu unterbinden.

LineageOS 'core' sammelt keine Daten, die über diese von Google gesammelten Daten hinausgehen, und ist daher vielleicht die die nächste private Wahl nach /e/OS. Es dürfen allerdings nicht optionale Drittanbieter­Paket wie OpenGApps installiert sein, welche Google Apps auf den Geräten der Hersteller nachrüstet. Werksseitig seien diese Apps nicht installiert, so die Lineage-Entwickler.

Zusammenfassend lässt sich sagen, dass /e/OS im Wesentlichen keine Daten sammelt und ist in diesem Sinne die bei weitem privatste der untersuchten Android OS-Varianten, die wir untersucht haben. Auf allen anderen Handgeräten senden die Google Play Services und die System-Apps des Google Play Store eine eine beträchtliche Menge an Daten an Google, deren Inhalt unklar und nicht öffentlich dokumentiert ist und Google bestätigt, dass es Google bestätigt, dass es keine Möglichkeit gibt, sich von dieser Datenerfassung abzumelden.

Wir beobachten, dass das Realme Gerätedaten sammelt, einschließlich Details zu installierten Apps, aber nicht mehr. Die Geräte von Samsung, Xiaomi und Huawei sammeln Details der Benutzerinteraktionen mit dem Gerät, zusätzlich zu den Geräte-/App-Daten. Von diesen sammelt Xiaomi die die umfangreichsten Daten über Benutzerinteraktionen, einschließlich des Zeitpunkts und die Dauer jedes App-Fensters, das von einem Nutzer betrachtet wird. Auf dem Huawei-Mobiltelefon ist es die Microsoft Swiftkey-Tastatur, die Interaktionen des Nutzers mit Apps, Huawei selbst sammelt selbst sammelt nur Geräte- und Anwendungsdaten. Wir Wir beobachten, dass Samsung Daten über die Interaktion der Nutzer mit ihren eigenen System-Apps, aber nicht allgemeiner. [Zitat, Seite 3; frei übersetzt von ungoogled]

Die Studie fand auch heraus, dass einige Hersteller wie Xiaomi umfangreiche Telemetriedaten sogar von Ihren Telefonaten sammeln und genau protokollieren, wann die Telefonate beginnen und enden.

Wie die Forscher herausfanden, werden diese Telemetriedaten dann auf der ganzen Welt geteilt und gespeichert: in diesem Fall vor allem in Europa, aber auch in Singapur und in den USA,

img

Telemetrieprotokolle, die von Xiaomi bei der Verwendung der Telefonwähl-App erfasst werden.

Nebenbemerkung: Xiaomi sperrt bei seinen Geräten den Bootloader ab Werk. Um das Entsperren des Bootloaders durchzuführen, muss zuerst die Genehmigung des Geräteherstellers eingeholt werden. Das Antragsverfahren kann bis zu 30 Tage dauern. 336 Stunden (14 Tage) Wartezeit musst ich schon mehrfach ausharren, 168 Stunden (7 Tage) Wartezeit sind bei mir die Regel.

Es ist bekannt, dass Google Play Services und der Google Play Store große Mengen an Handydaten an Google sendet und langlebige Gerätekennungen sammelt, obwohl bis vor bis vor Kurzem ein bemerkenswerter Mangel an Messstudien herrschte. Andere Google-Apps wie YouTube und Gmail senden ebenfalls Handydaten und Telemetriedaten an Google.

Es ist erwähnenswert, dass das Volumen der von Google hochgeladene Datenvolumen erheblich größer ist als das Datenvolumen, das an andere Parteien. Es ist zu erkennen, dass keine Daten an die LineageOS oder /e/OS-Entwickler hochgeladen werden. [Zitat, Seite 7; frei übersetzt von ungoogled]

VII. SCHLUSSFOLGERUNGEN Wir präsentieren eine eingehende Analyse der Daten, die von den Samsung, Xiaomi, Huawei, Realme, LineageOS und /e/OS Varianten von Android. Wir stellen fest, dass, mit der bemerkenswerten Ausnahme e/OS, selbst bei minimaler Konfiguration und im Ruhezustand des Geräts diese herstellerangepassten Android-Varianten selbst im Leerlauf erhebliche Mengen an Informationen an den Betriebssystementwickler und auch an Drittanbieter (Google, Microsoft, LinkedIn, Facebook usw.), die Systemanwendungen vorinstalliert haben. Während eine gelegentliche Kommunikation mit OS-Servern zu erwarten ist, geht die beobachtete Datenübertragung geht weit darüber hinaus und wirft eine Reihe von Bedenken hinsichtlich des Datenschutzes. [Zitat, Seite 12; übersetzt von ungoogled]

 

 

img

e/ OS-Q GSI V1.6 by e.foundation
vorinstallierten eApps


Da lacht der Android: /e/OS kommt im rohen Zustand ganz ohne die Programme von Google aus. Die /e/OS-Nutzer erhalten eine Suite eigenentwickelter und modifizierter FOSS eApps, mit dem sich das Smartphone sofort als solches nutzen lässt. Dies sind:

Apps ist der /e/igene App-Store, der zahlreiche Apps aus dem Google Play Store "spiegelt" - nur ohne Google-Konto und anonym.

Aufgaben ist ein Fork von 'OpenTask' einer FOSS Auf­gaben­ma­na­ger-App, mit der Sie Ihre To-Do-Liste nach Dring­lich­keit, Status, Zeit­rah­men kate­go­risieren können, Aufgaben können mit einem CalDAV-Server synchronisiert werden,

Calendar ist ein Fork von 'Etar-Calandar' einer FOSS Kalnder App mit Monats-. Wochen, Tag und Agendaansicht.

Dateien ist Ein einfacher Dateimanager zum Durchsuchen und Bearbeiten von Dateien und Verzeichnissen.

E-Mail ist ein Fork von K9-Mail, ein Open-Source-E-Mail-Client, der mit praktisch jedem E-Mail-Anbieter zusammenarbeitet.

Einstellungen ist die Zentrale, um im System zu allen Optionen zu navigieren.

Galerie - eine Bildergalerie-App zum Organisieren Ihre Bilder geeignet ist.

Kontakte eine Kontakt-Adressen-Verwaltung aus dem AOSP Repertoire (Android Open Source Projects). Sie arbeitet nahtlos mit dem /e/Adressbuch der /e/Konten und der /e/cloud zusammen.

Maps ist eine /e/Adaption 'Magic Earth' Navigation & Karten. Findet die beste Route zum Ziel auch ohne Internet Kontakt. Magic Earth nutzt OpenstreetMap Karten und eine effiziente suche Routine, um eine optimale Route für, Auto, Fahrad, zu Fuss und öffentlichen Verkehrsmitteln zu bieten.

Musik ist der einfache LineageOS 'Eleven' Music Play, der alle Musikformate abspielt, die von Android-Geräten nativ unterstützt werden (über MediaCodec).

Produktbild

e/ OS-Q GSI V1.6 - e-Konto mit e.cloud / e.email aka murena.io

Notizen ist ein Fork von Nextcloud-Notes, um Notizen auf Nextcloud ansehen und bearbeiten. Die /e/cloud basiert auf Nextcloud.

Rechner ist ein einfacher Taschenrechner mit Grundrechenarten aus dem AOSP Repertoire (Android Open Source Projects).

Rekorder ist der einfache Built-in LineageOS 'Recorder' zum Aufnehmen von Ton und Bildschirmsequenzen.

Uhr ist ein Wecker, Stoppuhr und Timer aus dem AOSP Repertoire.

/e/ bietet optional ein gratis /e/Murena-Konto mit einer @murena io ID (ehemals e email) nebst kostenlosen ein GByte Cloud-Speicher, u.a. zum Synchronisieren persönlichen Daten und Apps sowie Datensicherung an. Tschüss Google Backup & Sync (Google Sicherung & Synchronisation).

img img img

FOSS Apps und mehr Privatsphäre


Nachfolgend von mir vorinstallierte Apps, die Sie kinderleicht de-installieren können. Andere Apps instaliiere ich gerne auf Anfrage.


Auf viele essenzielle Programme müssen Nutzer von /e/OS aber trotzdem nicht verzichten, denn der FOSS F-Droid Store und Auroa Store bieten professinelle Apps zu Hauf, ohne sich mit einem Google-Konto im Google Play-Store anmelden zu müssen. Anm.: Nicht alle erwähnten Apps sind auf diesen Screenshots zusehen.

Telegramm FOSS ist eine Messaging-Anwendung mit Schwerpunkt auf Geschwindigkeit und Sicherheit. Es ist superschnell, einfach und kostenlos. Sie ist eine unofficial FOSS-friendly fork der ursprünglichen Telegram App für Android.

Langis is Signal without Google. Sie ist ein unofficial FOSS-friendly fork der ursprünglichen Signal App für Android.

F-Droid. F-Droid ist ein installierbarer Katalog mit FOSS-Apps (Free and Open Source Software) für Android. Der Client vereinfacht die Suche und Installation von Apps und behält den Überblick über Aktualisierungen.

Der per F-Droid zusätzlich integrierte Auroa Store (ein Google Play Store-Client) «spiegelt» substanzielle Apps aus 'Big Tec's Original Play Store. Mit dem Aurora Store können auch bestehende Apps aktualisiert, nach Apps gesucht und Details über In-App-Tracker angezeigt werden. Login anonym oder - wenn alle Stricke reißen - mit Orig. Google Account Daten.

DAVx⁵. CalDAV/CardDAV-Synchronisierung und -Client ist eine CalDAV/CardDAV-Verwaltungs- und Synchronisierungs-App für Android, die sich nahtlos mit Kalender- und Kontakte-Apps integriert.

Kompass ist ein schöner und einfacher Kompass, der zum magnetischen Nordpol zeigt. Zeigt die exakte Gradzahl, die Himmelsrichtung den Sensor Status an - nebst automatischen Nachtmodus. Auch wichtig: Keine Werbung oder sonstige Belästigung.

Locker. Haben Sie Sorge, Ihr Telefon zu verlieren und befürchten, dass jemand Ihren Entsperrcode herausfinden Freischaltcode herausfinden und auf Ihre persönlichen Daten zugreifen könnte? Locker ist hier, um Sie zu schützen sicher. Locker ist so einfach wie genial. Legen Sie die Anzahl der erlaubten Versuche, Ihr Telefon zu entsperren. Wenn die Anzahl der Versuche diese Anzahl überschreitet, wird das wird das Telefon gelöscht, um Ihre persönlichen Daten zu schützen. Android bietet zwar nicht die Möglichkeit, die Anzahl der Entsperrungsversuche direkt zu begrenzen. Entsperrversuche zu beschränken, gibt es eine API für die Geräteverwaltung, mit der eine solche Richtlinie über Anwendungen von Drittanbietern durchgesetzt werden kann. Dies genau macht 'Locker'.

GPSTest zeigt Echtzeitinformationen zu Satelliten in Sichtweite Ihres Geräts an. GPSTest kann Benutzern auch dabei helfen, zu verstehen, warum ihr GPS/GNSS funktioniert oder nicht funktioniert.

NewPipe ersetzt YouTube, verwendet aber keine Bibliotheken des Google Frameworks oder der YouTube API. Es analysiert die Webseite, um die benötigten Informationen zu erlangen. Aus diesem Grund kann die App ohne die Google Services verwendet werden. Ebenso wird kein YouTube-Konto für NewPipe benötigt.

ING Banking Text folgt

DKB Tan2Go Text folgt

Consorsbank SecurePlus Text folgt

Postbank BestSign App Text folgt

Deutsche Bank Text folgt

Tankschwein Spritpreise Check Text folgt

Sprittpreise Spritpreise CheckText folgt

EVMaps Elketro-Tankstellen Text folgt

Threema Libre Text folgt

Bromite Browser Text folgt

PDF Viewer Secure PDF Text folgt

Gratis telefonieren, weltweit - mit echter Mobilfunknummer³ ohne SIM-Karte¹
Die legale offizielle deutsche Mobilfunknummer³ unterliegt den Bestimmungen der Bundesnetzagentur.
Eine gemeinsame Mobilfunknummer³ auf mehreren Geräten.
VoiP Internettelefonie (015678)³ benötigt nur eine
aktive Datenverbindung per WLAN oder Daten-SIM.

Sipgate Satellite: Weltweit mobil telefonieren, unabhängig von der SIM-Karte. Es genügte eine WLAN-Verbindung oder eine günstige Daten-SIM um weltweit in 63 Ländern zu telefonieren. Dank Verschlüsselung ist das sogar in öffentlichen WLANs sicher. 100 Minuten im Monat Gratis nutzbar, echte Handynummer 015678, Parallel auf mehreren Geräten, Telefonie in alle Netze, Anrufbeantworter, Voicemail.

Bild

© Satellite by sipgate

Es telefoniert sich's wie gewohnt – nur ganz anders. Ohne Minuten-Tarife, ohne SIM-Karte. 'Satellite' fühlt sich wie Standard-Telefonie an und bietet alle Funktionen, um die App dauerhaft als alternative Mobilfunklösung nutzen zu können. Es gibt eine echte Mobilfunknummer ohne SIM-Karten-Pflicht und es brauchst nur die App und eine beliebige Datenverbindung (WLAN, Daten-SIM etc.). Damit ist der Benutzer unabhängig von Providern und trotzdem über jeden Telefonanschluss erreichbar. Das unterscheidet 'Satellite' von geschlossenen Systemen wie WhatsApp.

Ein konkreter Vorteil ist, dass satellite nicht permanent im Vordergrund aktiv sein muss, um eingehende Gespräche empfangen zu können. Stattdessen wird die App bei eingehenden Gesprächen per VoIP-Push geweckt und kommt dann erst wieder in den Vordergrund. Das spart massig viel Akku. Dazu gibt es noch echtes Klingeln, Systemintegrationen wie DND und die gleichen Interfaces wie bei der nativen Telefonie.

Wie "üblich" wird auch diese App wie primär im Google Play Store angeboten und benötigt die Google Play Services. Zum Glück gibt es den eApps und Aurora Store, so das Google außen vor bleiben darf. Die installierten microG-Services sind kompatibel und ermöglichen so das mobile Telefeonieren ohne SIM-Karte.

Die 63 Satellite Staaten: Australien, Bangladesch, Belgien, Bermuda, Bhutan, Brasilien, Brunei, Bulgarien, China, Costa Rica, Dänemark, Deutschland, Färöer Inseln, Finnland, Frankreich, Griechenland, Großbritannien, Hong Kong, Indien, Indonesien, Irland, Island, Italien, Japan, Kambodscha, Kanada, Kolumbien, Kroatien, Kuwait, Laos, Liechtenstein, Litauen, Luxemburg, Malaysia, Malta, Mexiko, Mongolei, Namibia, Neuseeland, Niederlande, Nigeria, Norwegen, Österreich, Pakistan, Paraguay, Peru, Polen, Portugal, Puerto Rico, Rumänien, Schweden, Singapur, Slowakei, Slowenien, Spanien, Südkorea, Taiwan, Thailand, Tschechien, Ungarn, USA, Vatikanstadt, Vietnam, Zypern.

Das wichtigste ToDo hast du in der App erledigt: Code eingeben ✓ Jetzt kann es mit dem Telefonieren richtig losgehen! Damit die Nutzung von satellite einfacher ist, bekommst du heute meine ganz persönlichen Tipps:

✓ Swipen in deiner Inbox ✓ WhatsApp, Telegram & Co. verifizieren ✓ Auf mehreren Geräten anmelden

1. Swipen in deiner Inbox So nutzt du die Inbox noch bequemer: Ein Swipe nach rechts sorgt für einen direkten Rückruf des Kontakts. Mit einem Swipe nach links löschst du einen ganzen Thread oder entfernst in der Detailansicht einzelne Einträge.

2. WhatsApp, Telegram & Co. verifizieren Die meisten Messaging-Dienste bieten neben der Verifizierung per SMS auch eine Sprachverifizierung per Anruf an. Getestet haben wir WhatsApp, Telegram, Threema und Signal. Mit der alternativen Sprachverifizierung kannst du deine satellite Nummer auch dort nutzen.

3. Auf mehreren Geräten anmelden Ob Android und/oder iOS, 2 oder 3 oder 4 Geräte – dein satellite kannst du auf mehreren Geräten parallel nutzen. Einfach die App installieren und mit deinen Zugangsdaten einloggen. Gleiche Nummer, gleiche Inbox, gleiche Einstellungen.

Produktbild

satellite Login

Produktbild

Nur bei Erstanmeldung

Produktbild

satellite Telefonboard

Produktbild

satellite Einstellung Menü

Wie so viele Apps, wird auch diese wie selbstverständlich im Google Play Store angeboten und benötigt auch die Google Play Services. Zum Glück gibt es diese speziell angepasste microG-Suite. Die installierten microG-Services sind kompatibel und ermöglichen so das Mobile Telefeonieren ohne SIM-Karte. So wird gratis telefonieren, weltweit - mit echter Mobilfunknummer¹ ohne SIM-Karte¹ möglich. Eine gemeinsame Mobilfunknummer¹ auf mehreren Geräten. VoiP Internettelefonie benötigt nur eine aktive Datenverbindung per WLAN oder Daten-SIM. Wie selbstverständlich - Sie können auch angerufen werden: von jedem Telefonasnchluß. Die Vorwahl (015678)¹ plus 6-stellige Rufnummer ist eine legale offizielle deutsche Mobilfunknummer und unterliegt den Bestimmungen der Bundesnetzagentur.


Mit 'satellite' erhalten Sie eine offizielle echte deutsche Mobilfunknummer mit Vorwahl 015678. Wie bei Prepaid-SIM oder SIM-Verträgen üblich, müssen Sie sich registrieren, wenn Sie 'satellite' vollständig nutzen möchten. Das verlangt die deutsche Bundesnetzagentur auf Grundlage gesetzlicher Vorgaben.
Das 'satellite' Registrieren verlangt keine aufwendige Identitätsprüfung per Post- oder Videoident, aber eine verkürzte Verifikation ihrer Wohnanschrift. Der Freischaltcode kommt drei Tage später per Postbrief. Wie Sie wissen, erhält man von Gesetzes wegen „eine offizielle echte deutsche Mobilfunknummer“ ausschließlich als Bürger mit Wohnsitz in Deutschland.


 

Spying Tracker Apps

Tanken Spar-Apps schicken Daten weiter

Auf Smartphones und Tablets senden die Apps am meisten Daten.

»Beim Tanken Geld sparen. Seit im März 2022 die Sprit­preise durch die Decke gingen, stehen Apps zum Vergleich der Tank­stel­len­prei­se hoch im Kurs.« heise-online hat sich mit Post vom 03.05.2022 sechs Tankpreis-Apps näher an­ge­sehen: 1-2-3 Tanken, ADAC Sprit­preise, Bertha, Clever Tanken, Mehr Tanken und Tank­schwein. Die Aus­wahl stützt sich auf die Popularität anhand der Down­load­zahlen, Nutzer­empfeh­lungen in ein­schlägi­gen Foren und per­sön­lichen Em­pfeh­lungen. Die komplette Recherche ist nur als Online-Bezahlinhalt hinter einer Bezahlschranke (Paywahl) zugänglich.

Ich habe die Apps mit Hilfe von Exodus Privacy [Analyzes privacy concerns in Android applications] auf Tracker und an­geb­lich not­wen­di­gen Be­rech­ti­gun­gen in den An­wendungen untersucht.


img1-2-3 Fuel | Tanken v2.0.4; kostenlos; enthält Werbung und (14/18) Track­ern + (7/10) Be­rech­ti­gungs­an­for­de­run­gen …
imgADAC Spritpreise v4.2.2; angeboten von Google Commerce Ltd.; enthält Werbung und (4) Track­er + (10) Be­rech­ti­gungs­an­for­de­run­gen …
imgBertha v3.0.0 Deine Tankstellen-App; kostenlos; enthält Werbung und (7) Track­er + (10) Be­rech­ti­gungs­an­for­de­run­gen …
imgClever Tanken v7.1.1; kostenlos; enthält Werbung und (9) Track­er + (23) Be­rech­ti­gungs­an­for­de­run­gen …
imgMehr Tanken - clever spa­ren v3.18.5.0; kostenlos; enthält Werbung und (8) Track­er + (22) Be­rech­ti­gungs­an­for­de­run­gen …
imgTankschwein - billig tan­ken 7.4.4 kostenlos, keine Werbung; ohne(0) Track­er, aber mit (18) Be­rech­ti­gungs­an­for­de­run­gen …

»Seit 2013 sind die meisten Tankstellenbetreiber in Deutschland dazu verpflichtet, Spritpreisänderungen innerhalb von fünf Minuten an die Markttransparenzstelle für Kraftstoffe (MTS-K) zu melden. Diese dem Bundeskartellamt angeschlossene Institution hat eine Schnittstelle eingerichtet, über die Apps oder Webdienste die aktuellen Preise aller angeschlossenen Tankstellen abrufen können.«

»Damit entstand ein florierendes Ökosystem an Smartphone-Apps und Webseiten, die eine Übersicht der Spritpreise an Tankstellen um die eigene Position oder einer bestimmten Adresse liefern. Allein der Google Play Store wirft auf den Suchbegriff "Tanken" dutzende von Ergebnissen aus. Hinzu kommen viele Webseiten, die einen ähnlichen Service bieten.«

 

TV-Mediatheken

Apps von Fernsehsendern schicken Daten weiter

Auf Smartphones und Tablets senden die Apps am meisten Daten.

Sendung vor Erstausstrahlung anschauen? „Tatort“ verpasst? Abgesehen von Altersbeschränkungen bis 22 Uhr, kein Problem. Einfach in der Mediathek des Senders zu stöbern. Aber - egal ob Mediatheken über PC, Notebook, Smartphone oder Tablet gennutzt werden. Alle Mediatheken-Apps verraten das aber Unternehmen wie Facebook und Google mit den implementieren Trackern.

»Der Vorteil von Mediatheken erschließt sich schnell: Die Internetseiten der Fernsehsender halten auch Sendungen vergangener Tage parat. Doch der Komfort hat Folgen. „Niemand sieht, was ich sehe“ – mit dieser Anonymität ist es vorbei. Der Internetanschluss hat einen Rückkanal. Herein kommt Fernsehen, hinaus gehen Befehle, etwa zum Aufruf der Mediatheken. Das gilt auch fürs Fernsehen per Antenne via Satellit oder DVB-T2, das ohne Internet anonym nutzbar ist.« - weiß schon Stiftung Warentest seit 2018 zu berichten. Aber - Auf Smartphones und Tablets senden die Apps am meisten Daten.


imgARD Me­dia­thek Ver­sion 9.3.0, Kosten­los, dafür mit Werbung nebst (5) Track­ern + (6) Be­rech­ti­gun­gen.
imgZDF­me­di­athek & Live TV Vers. 5.9.1. Kost­en­los, dafür mit Wer­bung nebst (4) Track­ern + (8) Be­rech­ti­gun­gen.
imgBR Mediathek Version 3.2.1. Kostenlos, dafür mit Werbung nebst (6) Trackern + (8) Be­rech­ti­gun­gen.
imgARD Sportschau Version 3.6.0. Kostenlos, dafür mit Werbung nebst (4) Trackern + (27) BBe­rech­ti­gun­gen.
imgKiKA-Pla­yer 1.4.4 Vi­de­os, Filme & Ser­ien für Kin­der Kost­en­los, da­für mit Wer­bung nebst (4) Track­ern + (6) Be­rech­ti­gun­gen.
imgZDFtivi für Kin­der Ver­sion 2.82.123. Kosten­los, dafür mit Wer­bung nebst (1) Track­ern + (8) Be­rech­ti­gun­gen.
img3Sat Me­dia­thek Ver­sion 3.83.1163. Kost­en­los, dafür mit Wer­bung nebst (2) Track­ern + (8) Be­rech­ti­gun­gen.
imgARTE Me­dia­thek Ver­sion 5.27.2. Kosten­los, da­für mit Wer­bung nebst (5) Track­ern + (10) Be­rech­ti­gun­gen.
imgSAT.1 - Live TV und Me­dia­thek. Kosten­los, da­für mit Wer­bung nebst(12) Track­ern + (38) Be­rech­ti­gun­gen.
imgProSieben – LiveTV & Med­ia­thek V2.7.2. Kosten­los, dafür mit Wer­bung nebst (12) Track­ern + (38) Be­rech­ti­gun­gen.
imgRTL+ Version 5.3.3­r13407_ceb91d82c. Kosten­los, dafür mit Wer­bung nebst (10) Trackern + (9) Be­rech­ti­gun­gen.
imgTV Movie - TV Pro­gramm V2.4.1. Kosten­los, dafür mit Wer­bung nebst (8) Track­ern + (27) Be­rech­ti­gun­gen.

Test de zu Smartphone-Apps: »Sie schickten Daten nicht nur an InfOnline, sondern noch an viele andere Firmen. Zieladresse war etwa Google. Die Apps etwa von ProSieben, RTL, Sat.1, TV Now Plus und Vox sendeten Daten dorthin. Aber auch Facebook wird von einigen beliefert. Das stellten wir bei den Apps von Arte, ProSieben, Sat.1 und TV Now Plus fest. Von den MDR-Apps erhielt Bing, also der Konzern Microsoft, konkrete, nachverfolgbare Informationen zum verwendeten Smartphone. Solche Informationen sendeten auch etliche andere Apps – nur nicht an Microsoft, sondern an weniger bekannte Firmen wie Xiti, die etwa das Marketing der Anbieter verbessern sollen. Häufig über­mittelten die Apps Benutzungsstatistiken und alle als kritisch bewerteten sendeten den Namen des Mobilfunkanbieters.«

 

Mehr die Privatsphäre schützende Alternative

imgMediathekView  ist keine Android App, sondern eine PC-Anwendung für Windows &  Linux, die die Online-Mediatheken öffentlich-rechtlicher TV-Sender (ARD, ZDF, Arte, 3Sat, SWR, BR, MDR, NDR, WDR, HR, RBB, ORF, SRF) durchsucht, die vorhandenen Sendungen auflistet und downloaden kann. Mit einem Abspielplayer kann so eine .mp4 Datein angesehen werden.

Für deGoogled Android Open Source Custom ROMs genügt schon zum Ansehen 'Simple Gallery Pro' der Tausendsassa aus der SimpleMobileTools Suite - selbstverständlich ohne Werbung, kein Internetzugriff notwendig. Es gibt niemanden und nichts, der Ihre Aktionen verfolgt, wodurch Ihre Privatsphäre garantiert und die Sicherheit erhöht wird. Die mit MediathekView herunter geladenen MP4-Dateien lassen sich nun offline und ruckfrei auch auch anschauen mit dem VLC Version 3.4.2, laut F-Droid Store 'Der beste Video- und Musikplayer. Schnell und „funktioniert“, spielt alles ab' ist laut εxodus  Die Datenschutz-Audit-Plattform für Android-Anwendungen - ohne Tracker, fordert jedoch 18 Berechtigungen an, ist sehr gut zum Video anschauen geeignet.

deGoogled Android Smartphones & Tablets

The full Android experience without Google Apps

von mir deGoogled und getestete Android Smartphones + Tablets mit Custom ROM

¹²³Verified Boot | Relocked Bootloader

Brand ♦ Modell Released Display USB OTG deGoogled OS
001 Google Pixel 6a 'bluejay' 2022, MAI 6.1" OLED USB-C 3.1 GOS¹ COS²
002 Google Pixel 6 'oriole' 2021, OKT 6.4" AMOLED USB-C 3.1 GOS¹ COS²
003 Google Pixel 5a 5G 'barbet' 2021, AUG 6.34" OLED USB-C 3.1 GOS¹ COS²
004 Google Pixel 5 'redfin' 2020, SEP 6.0" OLED USB-C 3.1 GOS¹ COS² iodéOS⁴ /e/ OS
005 Google Pixel 4a 5G 'bramble' 2020, SEP 6.2" OLED USB-C 3.1 GOS¹ COS²
006 Google Pixel 4a 'sunfish' 2020, AUG 5.81" OLED USB-C 3.1 GOS¹ COS²
007 Google Pixel 4 XL 'coral' 2019, OKT 6.3" P-OLED USB-C 3.1 GOS¹ COS²
008 Google Pixel 4 'flame' 2019, OKT 5.7" P-OLED USB-C 3.1 GOS¹ COS² iodéOS⁴ /e/ OS LOS LOS
009 Google Pixel 3a XL 'bonito' 2019 MAI 6.0" OLED USB-C 3.1 GOS¹ COS²
010 Google Pixel 3a 'sargo' 2019 MAI 5.6" OLED USB-C 3.1 GOS¹ COS²
011 Google Pixel 3 XL 'crosshatch' 2018 OKT 6.3" P-OLED USB-C 3.1 GOS¹ COS²
012 Google Pixel 3 'blueline' 2018 OKT 5.5" P-OLED USB-C 3.1 GOS¹ COS²
013 Google Pixel 2 XL 'taimen' 2017 OKT 6.0" P-OLED USB-C 3.1 GOS¹ COS² DOS³ AOS LOS /e/OS
014 Google Pixel 2 'walleye' 2017 OKT 5.0" AMOLED USB-C 3.1 GOS¹ COS² DOS³ /e/OS LOS

 

Brand ♦ Modell Released Display USB OTG deGoogled OS
015 Gigaset GS290 'GS290' 2019 SEP 6.1" FHD+ V-Notch USB-C 2.0 /e/ OS-Q
016 Gigaset GX290 Outdoor 2019 SEP 6.1" FHD+ V-Notch USB-C 2.0 /e/ OS-Q GSI
017 Gigaset GS4 2020, OKT 6.3" Full HD+ V-Notch; Wechsel-Akku USB-C 2.0 /e/ OS-Q GSI
018 Gigaset GS180 'GS180' 2018, MAI 5,0" IPS 1280x720 px; 3000 mAhWechsel-Akku microUSB /e/ OS-Q GSI
019 Gigaset GS185 'GS185' 2018, JUL 5,5" IPS 1440x720 px microUSB /e/ OS-Q GSI
020 Gigaset GS190 'GS190' 2019, JUL 6.1" IPS 720x1560 px USB-C 2.0 /e/ OS-Q GSI
BLACKVIEW Released Display USB OTG deGoogled Generic System Image (GSI)
021 A80 Plus '' 2020 DEC 6,49" IPS LCD USB-C 2.0 /e/OS 'Q' V.1.4 GSI Milestone 'Alicante'
 
Brand ♦ Modell Released Display USB OTG deGoogled OS
022 LG G3 'd855' 2013 JUN 5,5" True HD-IPS + LCD; Wechselakku microUSB 2.0, OTG /e/ OS LOS-for-microG
023 LG G4 'h815' 2015 APR 5,5" IPS LCD; Wechselakku microUSB 2.0, OTG /e/ OS LOS-for-microG
024 LG G5 'h850' 2016 APR 5,3" OLED; Wechselakku USB-C 3.0, OTG /e/ OS LOS-for-microG

 

 
Brand ♦ Modell Released Display USB OTG deGoogled OS
025 OnePlus 9 Pro 'lemonadep' 2021 MAR 6,7" LTPO Fluid2 AMOLED USB-C 3.1 /e/ OS LOS microG COS²
026 OnePlus 9 'lemonade' 2021 MAR 6,55" Fluid AMOLED USB-C 3.1 LOS microG COS²
027 OnePlus 8T 'kebab' 2020 OKT 6,55" Fluid AMOLED USB-C 3.1 /e/ OS LOS microG COS²
028 OnePlus 6T 'fajita' 2018 OKT 6,41" Optic AMOLED USB-C 2.0 /e/ OS LOS microG DivestOS³
029 OnePlus 6 'enchilada' 2018 MAI 6,28" Optic AMOLED USB-C 2.0 /e/ OS LOS microG DivestOS³
030 OnePlus 5T 'dumpling"' 2017 OKT 6,01" Optic AMOLED USB-C 2.0 /e/ OS LOS microG DivestOS³
031 OnePlus 5 'cheeseburger"' 2017 JUN 5,5" Optic AMOLED USB-C 2.0 /e/ OS LOS microG DivestOS³
032 OnePlus 3T 'A3003' 2016 NOV 5,5" Optic AMOLED USB-C 2.0 /e/ OS LOS HavocOS DOS crDroid
033 OnePlus 3 'A3000' 2016 JUN 5,5" Optic AMOLED USB-C 2.0 /e/ OS LOS HavocOS DOS crDroid

 

 
SAMSUNG ♦ Galaxy Released Display USB OTG deGoogled OS Akkutausch via S-Smart-Repair
034 Note 10+ SM-G975F 'd2s' 2019 AUG 6.8" Dynamic AMOLED C 3.1 iodéOS Li-Ion 4300mAh €77
035 Note 10 SM-G970F 'd1' 2019 AUG 6.3" Dynamic AMOLED C 3.1 iodéOS Li-Ion 3500mAh €76
036 S10 SM-G973F 'beyond1lte' 2019 MÄR 6.1" S-AMOLED C 3.1 /e/ OS-RiodéOS microG Li-Ion 3400mAh €76
037 S10 5G SM-G977B 'beyondx' 2019 AUG 6.4" S-AMOLED C 3.1 /e/ OS-RiodéOS microG ja, möglich
038 S10+ SM-G975F beyond2lte 2019 AUG 6.7" S-AMOLED C 3.1 /e/ OS-RiodéOS microG ja, möglich
039 S10e SM-G970F 'beyond0lte' 2019 MÄR 5.8" D-AMOLED C 3.1 /e/ OS-RiodéOS microG Li-Ion 3100mAh €76
040 Note 9 SM-N960F 'greatlte' 2018 AUG 6.4" S-AMOLED C 3.1 ArrowOS iodéOS microG Li-Ion 4000mAh €76
041 S9+ SM-G965F 'star2lte' 2018 FEB 6.2" S-AMOLED C 3.1 AOS iodé /e/OS Li-Ion 3500mAh €75
042 S9 SM-G960F 'starlte' 2018 FEB 5.8" S-AMOLED C 3.1 AOS iodé /e/OS Li-Ion 3000mAh €74
043 Note 8 SM-G955F 'greatlte' 2017 APR 6.2" S-AMOLED C 3.1 LOS microG NoGoolag ja, möglich
044 S8+ SM-G955F 'dream2lte' 2017 APR 6.2" S-AMOLED C 3.1 LOS NoGoolag /e/OS ja, möglich
045 S8 SM-G950F 'dreamlte' 2017 MÄR 5.8" S-AMOLED C 3.1 LOS NoGoolag /e/OS ja, möglich
046 S7 Edge SM-G935F hero2lte 2016 MÄR 5.5" S-AMOLED miUSB 2.0 LineageOS 18.1 microG ja, möglich
047 S7 SM-G930F herolte 2016 MÄR 5.1" S-AMOLED miUSB 2.0 LineageOS-for-microG crDroid Li-Ion 3000mAh €84
048 S6 SM-G920F 'zerofltexx ' 2015 APR 5.1" S-AMOLED miUSB 2.0 LineageOS microG NoGoolag ja, möglich
049 S5 Neo SM-G903F 's5neolte' 2015 AUG 5.1" S-AMOLED miUSB 2.0 /e/ OS-Q LOS Wechselakku
050 A5 2016 SM-A510F 'a5xelte' 2015 DEZ 5.2" S-AMOLED miUSB 2.0 /e/ OS-Q LOS ja, möglich
051 A3 2016 SM-A310F 'a3xelte' 2015 DEZ 4.7" S-AMOLED miUSB 2.0 /e/ OS-Q LOS ja, möglich
052 S5+ SM-G901F 'kccat6' 2014 NOV 5.1" S-AMOLED USB -C 3.0 /e/ OS-P LOS Wechselakku
053 S5 SM-G900F 'klte' 2014 APR 5.1" S-AMOLED USB -C 3.0 /e/ OS-R LOS Wechselakku
054 S4 Active GT-I9295 'jactivelte' 2013 JUN 5.0" TFT miUSB /e/ OS LOS Wechselakku
055 Galaxy S 4 GT-i9505 2013 APR 5.0" S-AMOLED miUSB DOS LOS crDroid Wechselakku
056 Note 3 N9005 'hlte' 2013 SEP 5.7" S-AMOLED USB -C 3.0 /e/ OS LOS crDroid Wechselakku
057 Galaxy S II 'i9100' 2011 APR 4.3" S-AMOLED miUSB 2.0 LineageOS 18.1 Wechselakku
058 J4 (J400F/DS) 2018 MAY 5.5" S-AMOLED mUSB 2.0 /e/OS GSI-Q Wechselakku
´
SONY ♦ Modell Released Display USB OTG deGoogled OS
059 Xperia XZ3 'akatsuki' 2018 AUG 6.0" P-OLED USB-C 3.1, OTG /e/OS LOS-for-microG
060 Xperia XZ2 'akari' 2018 FEB 5.7" IPS LCD USB-C 3.1, OTG /e/OS LOS-for-microG
Brand ♦ Modell Released Display USB OTG deGoogled OS
061 Teracube 2e '2e' 2020 OKT 6.1" HD + IPS Display; Wechselakku USB-C 3.0, OTG /e/ OS-Q iodéOS microG
XIAOMI ♦ Modell Released Display USB OTG deGoogled OS
062 Redmi Note 4 'mido' 2017 JAN 5.5" IPS LCD mUSB 2.0 AOS 11 LOS /e/OS HOS
063 Redmi Note 6 Pro 'tulip/twolip' 2018 SEP 6,26" IPS LCD mUSB 2.0 AOS 11LOS /e/OS HOS
064 Mi A1 'tissot' 2017 SEP 5.5" IPS LCD mUSB 2.0 LineageOS-17.1-for-microG /e/ OS-Q
065 Mi Mix 2 'chiron' 2017 SEP 5.99" IPS LCD mUSB 2.0 /e/ OS 'R' V.1x Milestone 'Alicante'
066 Mi Mix 2S 'polaris' 2018 MAR 5.99" IPS LCD mUSB 2.0 /e/ OS 'R' V.1x Milestone 'Alicante'
067 Mi Mix 3 'perseus' 2017 SEP 6.39" IPS LCD Slider mUSB 2.0 crDroid 7.9 Android 11 + microG + Magisk 'root'
068 Mi A2 'jasmine_sprout' 2018 JUL 5.99" IPS LCD mUSB 2.0 COS² LOS /e/ OS-R
069 Mi A3 'laurel_sprout' 2019 JUL 6.09" S-AMOLED mUSB 2.0 crDroid 8.8 Android 12 + microG
070 Mi 9 'cepheus' 2019 MAR 6.39" Super AMOLED USB-C 2.0 ArrowOS iodéOS microG
071 Mi 9T 'raphael' 2019 JUN 6.39" AMOLED USB-C 2.0 /e/ OS-R (S) crDroid 8 Android 12
072 Mi 8 'dipper' 2018 MAI 6.21" Super AMOLED USB-C 2.0 ArrowOS iodéOS microG
073 Mi A3 'laurel_sprout' 2019 JUL 6.09" S-AMOLED mUSB 2.0 crDroid 8.8 Android 12 + microG
074 Redemi Note 9 'merlinx' 2020 APR IPS LCD USB-C 2.0 crDroid 8.8 Android 12 + microG
075 Mi 10T 5G 'apollo' 2020 OKT 6.67" IPS LCD 144Hz USB-C 2.0 /e/OS iodéOS LineageOS-for-microG
076 Mi 10T Pro 5G 'apollo' 2020 OKT 6.67" IPS LCD 144Hz USB-C 2.0 /e/OS iodéOS LineageOS-for-microG
077 Pocophone F1 'beryllium' 2018 AUG 6.18" IPS LCD mUSB 2.0 ArrowOS LOS /e/ OS-R
078 Mi Pad 4 'clover' 2018 JUN 8.0" IPS LCD USB-C 2.0 crDroid 7.2 Android 11 + microG + Magisk 'root'
079 Qin 2 'coming soon' 2020 OCT 5" IPS LCD USB-C 2.0 /e/ OS '9-Pie GSI'
080 Xiaomi Mi 6 'Global' 2017 APR 5.15" IPS LCD USB-C 2.0 /e/ OS-R
SAMSUNG ♦ Galaxy Released Display USB OTG deGoogled OS for Tablet
081 Tab S6 Lite SM-P610 'gta4xlwifi' 2020 APR 10.4" TFT USB-C 2.0 /e/ OS LOS-for-microG
082 Tab S5e SM-T725 'gts4lv' 2019 APR 10.5" S-AMOLED USB-C 3.1 /e/ OS LOS-for-microG
083 Tab S5e SM-T720 'gts4lvwifi' 2019 APR 10.5" S-AMOLED USB-C 3.1 /e/ OS LOS-for-microG
084 Tab A 10.1 LTE SM-T580 'gtaxllte' 2016 MAI 10.1" PLS LCD mUSB 2.0 /e/ OS ÖOS + microG NoGoolag
085 Tab A 10.1 WiFi SM-T580 'gtaxlwifi' 2016 MAI 10.1" PLS LCD mUSB 2.0 /e/ OS LOS + microG NoGoolag
086 Tab S2 9.7 Wi-Fi SM-T813 'gts210vewifi' 2016 SEP 9.7" S-AMOLED mUSB 2.0 /e/ OS LOS-for-microG
087 Tab S2 8.0 Wi-Fi SM-T713 'gts28vewifi' 2016 APR 8.0" S-AMOLED mUSB 2.0 /e/ OS LOS-for-microG
088 Tab S3 9.7 SM-T820 'gts3lwifi' 2017 FEB 9.7" S-AMOLED USB 3.1 LOS 18.1 + MicroG unofficial LOS 19.1 unofficial
089 Tab S3 9.7 SM-T825 'gts3llte' 2017 FEB 9.7" S-AMOLED USB 3.1 LOS 18.1 + MicroG+E unofficial

 

 
SAMSUNG ♦ Galaxy Released Display USB OTG deGoogled OS via GSI
090 Tab A7 10.4 Wi-Fi SM-T500 2020 SEP 10.4" TFT USB-C 2.0 /e/ OS GSI
091 Tab A7 10.4 LTE SM-T505 2020 SEP 10.4" TFT USB-C 2.0 /e/ OS GSI
092 Tab A 10.1 Wi-Fi SM-T510 2019 APR 10.1" TFT USB-C 2.0 /e/ OS GSI
093 Tab A 10.1 LTE SM-T515 2019 APR 10.1" TFT USB-C 2.0 /e/ OS GSI
094 Tab A 10.5 Wi-Fi SM-T590 2018 AUG 10.5" IPS LCD USB-C 2.0 /e/ OS GSI
095 Tab A 10.5 Wi-Fi SM-T595 2018 AUG 10.5" IPS LCD USB-C 2.0 /e/ OS GSI

 

BRAND Released Display USB OTG deGoogled Ubuntu-Touch
096 Mi A2 'Global' 2018 Jul 5,99" IPS LCD USB-C 2.0 Ubuntu Touch Release Xenial 2022
097 rePhone 2019 SEP 6.1" FHD+ V-Notch USB-C 2.0 Ubuntu Touch Release Xenial 2022
098 Gigaset GS5 2019 SEP 6.1" FHD+ V-Notch USB-C 2.0 Ubuntu Touch Release Xenial 2022
099 Gigaset GX290 Outdoor 2019 SEP 6.1" FHD+ V-Notch USB-C 2.0 Ubuntu Touch Release Xenial 2022
100 Gigaset GX290 plus Outdoor 2020 AUG 6.1" FHD+ V-Notch USB-C 2.0 Ubuntu Touch Release Xenial 2022
101 Gigaset GS290 2019 SEP 6.1" FHD+ V-Notch USB-C 2.0 Ubuntu Touch Release Xenial 2022
102 Google Pixel 3a 2019 MAY 5.6" OLED USB-C 2.0 Ubuntu Touch Release Xenial 2022
103 Google Pixel 3a XL 2019 MAY 6.0" OLED USB-C 2.0 Ubuntu Touch Release Xenial 2022
104 Bq Aquaris M10 FHD 'frieza' 2015 OCT 10.1" IPS LCD mUSB 2.0 Ubuntu Touch Release Xenial 2022
105 Lenovo Tab M10 X605L 2019 MAR 10.1" IPS LCD USB-C 2.0 Ubuntu Touch Release Xenial 2022
106 Lenovo Tab M10 X505F 2019 MAR 10.1" IPS LCD mUSB 2.0 /e/OS-Q GSI
107 Lenovo Tab M10 HD X306FA 2020 NOV 10.1" IPS LCD USB-C 2.0 /e/OS-Q GSI



 

headerimg

Heute ist nicht alle Tage, es geht bald weiter, keine Frage o:))


 

 

Kaufvertrag nach § 433 BGB

§§ 433 ff. BGB ent­hal­ten ver­trags­typische Pflich­ten beim Kauf­ver­trag

Contract of sale according to German §433 BGB. §§ 433 ff. BGB contain obligations typical for a contract of sale


Aus­schluss jeg­li­cher Sach­man­gel­haf­tung

Der Pri­vat­ver­kauf der Ge­braucht­ware er­folgt un­ter Aus­schluss jeg­li­cher Sach­man­gel­haf­tung. Die Haf­tung auf Scha­den­er­satz we­gen Ver­letz­ungen von Ge­sund­heit, Kör­per oder Le­ben und grob fahr­läs­si­ger und/­oder vor­sätz­li­cher Ver­letz­ungen mei­ner Pflicht­en als Ver­käu­fer bleibt da­von un­be­rührt. Ge­währ­leis­tung / Ga­ran­tie / Um­tausch, Rück­gabe oder ein Wi­der­rufs­recht be­steht nicht. Alle An­ga­ben wur­den von mir nach besten Wis­sen und Ge­wis­sen an­ge­fer­tigt. Alle An­ga­ben ohne Ge­währ. Irr­tü­mer und Schreib­feh­ler vor­be­hal­ten. Die von mir an­ge­fer­tig­ten Bilder, Screen­shots und Bild­mon­ta­gen un­ter­lie­gen dem Ur­he­ber­recht; eben­so die Ar­ti­kel­be­schrei­bung. Soll­ten oben ge­nann­te recht­li­che Män­gel vor­lie­gen, so in­for­mie­ren Sie mich bit­te, da­mit ich um­geh­end ein­en rechts­kon­for­men Zu­stand her­stel­len kann. Mar­ken­na­men sind ein­ge­tra­ge­ne War­en­zei­chen der je­weil­ig­en Ei­gen­tü­rmer.

Funktions- und Übergabegarantie

Ich ge­währ­e je­doch eine Funk­tions- und Über­gabe­ga­ran­tie. Da­mit kann sich der Käu­fer da­rauf ver­las­sen, dass die Ware am Tag des War­en­em­pfangs funk­tions­fähig und über­ein­stim­mend mit der Ar­ti­kel­be­schrei­bung ist. Für Be­triebs­sys­tem- und App-Bugs sind aus­schließ­lich die je­weil­ig­en Ent­wick­ler ver­ant­wort­lich. Be­den­ken Sie je­doch: OS und Apps sind Open Source und wer­den gratis und ohne Ge­währ zur Be­nutz­ung frei­ge­ge­ben. Soll­te die Ware zum Zeit­punkt der Über­gabe von der Trans­port­per­son an den Käu­fer defekt sein, tau­sche ich den Ar­ti­kel um oder neh­me die Sache zu­rück und er­statte dem Käufer den Kauf­preis. Der Käu­fer hat un­ver­züg­lich nach Er­halt der Ware diese noch am sel­ben Tag zu prü­fen und ge­ge­ben­en­falls auf­tret­en­de Män­gel so­fort und ohne schuld­haf­tes Zögern bei mir über das eBay Mail­system an­zu­zei­gen, um von diesem Rück­ga­be­recht Ge­brauch zu ma­chen. Da­von aus­ge­schlos­sen sind Schä­den durch den Trans­port, wenn die Sache ord­nungs­ge­mäß und si­cher nach den Em­pfehl­ungen des Trans­port­un­ter­nehmens ver­packt wur­de. Da­für ist das Trans­port­unte­rneh­men zus­tändig, denn - das Bür­ger­liche Ge­setz­buch (BGB) hält klare Re­geln für den so­ge­nann­ten Ver­sen­dungs­kauf be­reit: Ver­sen­det der Ver­käu­fer auf Ver­lan­gen des Käu­fers die ver­kauf­te Sache, geht das Ver­sand­ri­si­ko auf den Käu­fer über, so­bald der Ver­käu­fer dem Ver­sand­logist­iker die Sache über­ge­ben hat (§447 BGB).

Zahl­ung & Ver­sand

Vor­ab­zahlung aus­schließ­lich über eBay Zahl­ungs­ab­wick­lung mit Kre­dit­karte, Last­schrift, Pay­Pal, Apple Pay (nur über die eBay-App und die mobile Website von eBay), Google Pay und Klarna So­for­tüber­wei­sung in­klu­sive Käu­fer­schutz von eBay. Einen promp­ten Ver­sand si­chere ich Ihnen zu.

Ver­sand mit Sen­dungs­ver­fol­gung

Ver­si­cher­ter Ver­sand mit Sen­dungs­ver­fol­gung ist ob­li­ga­to­risch zwecks Ein- und Aus­lie­fe­rungs­nach­weis und er­folgt i.d.R. mit DHL-, GLS- oder Hermes-­Paket. Die Sen­dungs­num­mer wird im Rah­men der eBay Zahl­ungs­ab­wick­lung hin­ter­legt.

Exclusion of any liability for material defects

The private sale of the second-hand goods takes place under exclusion of any liability for material defects. Liability for damages due to injuries to health, body or life and grossly negligent and/or intentional violations of my duties as a seller shall remain unaffected. Warranty / guarantee / exchange, return or a right of withdrawal does not exist. All information has been prepared by me to the best of my knowledge and belief. All information without guarantee. Errors and spelling mistakes excepted. The pictures, screenshots and picture montages made by me are subject to copyright; likewise the article description. Should there be any legal deficiencies as mentioned above, please inform me so that I can immediately establish a legally compliant condition. Brand names are registered trademarks of the respective owners.

Function and handover guarantee

However, I grant a functional and handover guarantee. This means that the buyer can rely on the goods being in working order and in accordance with the item description on the day they are received. The respective developers are solely responsible for operating system and app bugs. However, please bear in mind: OS and apps are open source and are released for use free of charge and without warranty. If the item is defective at the time of transfer from the carrier to the buyer, I will exchange the item or take the item back and refund the buyer. The buyer has to check the goods immediately after receipt on the same day and, if necessary, report any defects to me immediately and without culpable hesitation via the eBay mail system in order to make use of this right of return. Damage caused by transport is excluded if the item was properly and securely packed according to the recommendations of the transport company. The transport company is responsible for this, because - the German Civil Code (BGB) provides clear rules for the so-called mail order purchase: If the seller ships the sold item at the buyer's request, the shipping risk is transferred to the buyer as soon as the seller has handed over the item to the shipping logistics company (§447 BGB).

Payment & Shipping

Pre-payment exclusively via eBay payment processing with credit card, direct debit, PayPal, Apple Pay (only via the eBay app and the eBay mobile website), Google Pay and Klarna Sofortüberweisung including buyer protection from eBay. Prompt shipping is guaranteed.

Shipping with tracking

Insured shipping with tracking is obligatory for the purpose of proof of receipt and delivery and is usually carried out by DHL, GLS or Hermes parcel. The consignment number will be deposited within the scope of the eBay payment processing.


Still questions? Then please contact me by e-mail. Noch Fragen? Dann sprechen Sie mich bitte an - per E-Mail oder fernmündlich! - per E-Mail oder fernmündlich!


ungoogled via eBay