Android ist FACC
Android kann viele Dinge sein, aber sicherlich nicht "Privatsphäre zuerst". Zumindest nicht, wenn Sie Google Playstore als Ressource für Ihre Apps verwenden möchten . Während Sie beim Erstellen (Initialisieren) Ihres Google-Kontos auf Ihrem Android-Gerät gefragt werden, ob Sie Ihre Daten bei Google speichern möchten, bedeutet dies nur, dass Ihre Apps und deren Daten gesichert werden, sofern sie dies unterstützen ". Bald werden Sie feststellen, dass Ihre Kontakte und Kalender automatisch mit Google-Servern synchronisiert werden, ohne dass Sie dazu aufgefordert werden, es sei denn, Sie haben sich ausdrücklich dagegen entschieden.
Also , wenn es keine Premieren sind, ist es FACC : Android kommt F ree der Ladung, ist A d unterstützt, C laut basiert und hoch C ustomizable. Niemand wird argumentieren, dass der erste und der letzte Artikel sehr bemerkenswert sind, während "die Wolke" für die meisten gut ist und die Anzeigen meistens "akzeptiert" werden (solange sie nicht zu aggressiv sind, wie z . B. Airpush ).
Welche Daten sammeln Google-Dienste?
Nick überprüfte einige Quellen (insbesondere die Datenschutzbestimmungen von Google ) und berichtete in einem der folgenden Kommentare:
Google gibt an, dass Ihre "Telefonnummer, Nummer des Anrufers, Weiterleitungsnummer, Uhrzeit und Datum der Anrufe, Anrufdauer, SMS-Weiterleitungsinformationen und Anruftypen" in den Datenschutzbestimmungen vermerkt sind. Es protokolliert auch Ihre IP-Adresse.
Es wird jedoch nicht angegeben, ob diese Informationen speziell für Android-Benutzer protokolliert werden oder ob sie nur von anderen Diensten wie Google Voice erfasst werden. Und es wird nicht angegeben, ob Daten protokolliert werden, selbst wenn Sie von Android-Diensten abgemeldet sind.
Manchmal spricht auch das, was fehlt (manchmal sogar lauter als die genannten Fakten). Wenn wir also mit dem "Worst-Case-Szenario" beginnen, werden wir später nicht allzu sehr geschockt sein. Ein Google-Konto erstellt haben oder nicht: Sobald eine Netzwerkverbindung verfügbar ist, können Daten auf einen beliebigen Server hochgeladen werden. System - Apps können Daten wie Zugriff auf die Identifizierung imei oder IMSI, Ihre Telefonnummer oder sogar Ihre lokal gespeicherten Kontakte und Kalender (yepp, Paranoia-Modus wieder aktiviert), und mit einem verfügbaren Netzwerk, sie könnten übertragen alle Daten , die sie überall verfügbar haben. (Achtung, ich habe nicht gesagt, dass sie das tun, sie könnten es nur ).
Möglicherweise erfassen wir gerätespezifische Informationen (z. B. Ihr Hardwaremodell, die Betriebssystemversion, eindeutige Gerätekennungen und Informationen zum Mobilfunknetz, einschließlich der Telefonnummer). Google kann Ihre Gerätekennungen oder Telefonnummer mit Ihrem Google-Konto verknüpfen.
(Quelle: Google Collection , siehe unten)
Niemals vergessen: Während Android selbst Open Source ist, sind es viele Apps nicht. Aber denken Sie auch daran: Dies ist nicht nur bei Android der Fall, sondern auch bei jedem anderen System.
Wenn Sie mehr über die Privatsphäre von Google erfahren möchten:
Es gibt einen wirklich beängstigenden Teil:
Wir können Informationen (einschließlich persönlicher Informationen) lokal auf Ihrem Gerät sammeln und speichern , indem wir Mechanismen wie Browser-Webspeicher (einschließlich HTML 5) und Anwendungsdaten-Caches verwenden .
(Hervorhebung von mir; Quelle: Google Collection , siehe oben)
Erste Schritte für die Privatsphäre
Zu Beginn können Sie im Voraus überprüfen, wie das Gerät konfiguriert ist, das Sie kaufen möchten. In den meisten Fällen ist eine Menge Bloatware vorinstalliert, was zum "Datenaustausch" beiträgt. Obwohl Sie nicht wirklich gezwungen sind, diese Apps zu verwenden, ist es manchmal nicht wirklich möglich, sie ohne Rooting loszuwerden. Je weniger Bloatware es gibt, desto besser.
Das Verwurzeln ist nicht immer eine Option, da in den meisten Ländern dadurch Ihre Garantie erlischt. Ansonsten könnten Sie sich für ein datenschutzfreundlicheres Custom-Rom entscheiden . Wenn Sie also Ihr neues Gerät haben, müssen Sie alle Optionen sorgfältig prüfen, ob sie Ihre Privatsphäre beeinträchtigen könnten:
- Sagen Sie "Nein" zu der oben genannten Frage "Backup to Google". Ansonsten gelangen neben der Liste der Apps, die Sie von Google Play installiert haben (die Google sowieso kennt), und den Daten mehrerer Apps auch vertrauliche Informationen wie z. B. Ihre WLAN-Passwörter in die Cloud.
- Bevor Sie Kontakt- oder Kalenderdaten eingeben, müssen Sie sicherstellen, dass die Synchronisierung für diese deaktiviert ist (siehe Einstellungen → Konten und Synchronisierung ). Sie können noch Ihre Kontaktliste exportieren leicht direkt aus dem Kontakte - App - aber wenn Sie zu importieren alles gehen wieder nach zB einem Fabrik-Reset oder auf ein neues Gerät, stellen Sie sicher , dass die Synchronisierungsoptionen zu überprüfen , bevor das (das war , wie Google hat meine Daten erhalten, als ich das einmal vergessen habe.
- Wenn Sie den Standortdienst von Google aktivieren, werden auch "anonymisierte" Daten zu Orten gesendet, an denen Sie waren. Ich habe "anonymisiert" in Anführungszeichen gesetzt, da eine Studie kürzlich gezeigt hat, dass eine De-Anonymisierung leicht erreicht werden kann . Vielleicht möchten Sie das auch ausschalten.
Android ohne Google?
Wäre es nicht konsequenter, Android ohne Google zu nutzen? Diese Frage wurde mehr als einmal diskutiert. Und ja, das ist sicherlich möglich (und bevor Sie sagen, es ist ein "Widerspruch", könnte ich behaupten, dass Android nicht "von Google", sondern vom AOSP , dem Android Open Source Project, entwickelt wurde). Sie müssen einige Dinge opfern (z. B. ist ein großer Teil der Apps bei Google Play nur schwer außerhalb von Google Play zu finden ). Aber wenn das ein Preis ist, den Sie bereit sind zu zahlen, um Ihre Privatsphäre maximal zu schützen, sind hier einige Messwerte für Sie:
Datenschutz mit Android und Google?
Okay, der obige Ansatz ist vielleicht ein bisschen übertrieben (aber hey, nur weil wir paranoid sind, heißt das nicht, dass niemand hinter uns her ist, oder?). Wie ist der Weg in der Mitte? Ich meine, abgesehen von den oben genannten "ersten Schritten"?
Da sind viele Dinge. In Erste Schritte für den Datenschutz habe ich bereits beschrieben, wie Sie ein frisches, nicht aufgeblähtes Android-Gerät vorbereiten, das mit Google Apps geliefert wird. Nun schauen wir uns an, was als nächstes zu beachten ist:
Vorinstallierte Apps
Möglicherweise sind einige Apps vorinstalliert, die nicht zum Android-Kernsystem gehören. Und nicht "wirklich nötig" für die Privatsphäre. Sachen wie Google+ oder Facebook . Ab Android 4.0 können wir einfach zu Einstellungen → Apps → Apps verwalten gehen und diejenigen deaktivieren, die wir nicht verwenden möchten. Dies könnte auch einen Schub geben , die Leistung und verbessern Batterie-Lebensdauer , da sie uns von mehreren „Hintergrund entledigen Dienste “ diese Anwendungen ausgeführt wurden. Am Anfang. Auch wenn wir sie nie angefangen haben.
Neue Apps installieren
Klicken Sie nicht auf alles, was Ihnen gefällt (das müssen Sie sich für einen späteren Teil merken: Anzeigen in Apps). Natürlich schauen Sie sich um, was für Sie nützlich oder interessant klingt. Lesen Sie die Kommentare sorgfältig durch (zumindest scannen Sie sie durch), um mögliche Hindernisse zu erkennen. Ignorieren Sie diese Ein-Wort-Kommentare wie "großartig" und "Scheiße" und auch die, die nur "Download-Probleme" und ähnliches deklarieren. Sie sprechen nicht über die App. Überprüfen Sie jedoch, ob in der Vergangenheit Datenschutzbedenken bestanden oder ob diesbezüglich andere Probleme aufgetreten sind.
Überprüfen Sie anschließend die Berechtigungen, die von der App angefordert werden. Sind sie sinnvoll (im Kontext dessen, was die App tun soll)? Kritische Kombinationen für den Datenschutz sind zB der Zugriff auf personenbezogene Daten (Kontakte, Kalender usw.) über das Internet. Oder einfach Internet - da könnte man alles verschicken. Wie hart du argumentierst, hängt vom Grad der Paranoia ab, die du kultivierst :)
Datenschutzhelfer
Manchmal ist es nicht vermeidbar, bestimmte Berechtigungen zu riskieren: Natürlich benötigt ein Webbrowser Internetzugang, ebenso wie eine SMS-App Zugriff auf Ihre Nachrichten. Wie kann man sie kontrollieren oder einschränken?
Es gibt mehrere Helfer (siehe zB diese Liste bei lisisoft , sie werden eine Weile brauchen , um sie zu durchsuchen :). Sie können vertrauliche Informationen verbergen, indem Sie ...
- Passwort speichert
- verschlossene Galerien
- Krypta Container (siehe zB Droid Crypt )
Für all diese Dinge muss Ihr Gerät nicht einmal gerootet sein. Es ist jedoch ohne root nicht möglich, Apps den Zugriff auf Dinge zu verbieten (oder deren Zugriff zu kontrollieren) . Beispiele wurden bereits in der Antwort von Bassmadrigal genannt :
- LBE Privacy Guard kontrolliert den Zugriff auf Ihre Daten (Anruflisten, Kontakte usw.), auf wichtige Funktionen (Anrufe einleiten, auf Standortdaten zugreifen usw.) sowie die Firewall Ihres Geräts (Kontrolle, welche Apps über WLAN und mobile Daten auf das Internet zugreifen können ). Vorsicht beim Ausführen von JellyBean oder höher: Die Playstore-Version dieser App führt bekanntermaßen dort zu Boot-Loops. Überprüfen Sie lieber XDA-Entwickler, sie haben eine feste Version.
- PDroid gibt es in mehreren Varianten: PDroid Privacy Protection ist das Original, gefolgt von PDroid Manager und OpenPDroid . Anders als LBE können diese nicht als App installiert werden, sondern erfordern zusätzliche Vorbereitungen - da sie tief in das System integriert sind. Dies fügt nicht nur eine weitere Schutzschicht hinzu, sondern OpenPDroid ist sogar OpenSource, was auch eine weitere Vertrauensschicht hinzufügt.
Siehe auch, wie ich meine persönlichen Daten fälsche .
Willst du ein paar schockierende Details?
Besuchen Sie Ihr Google Dashboard und melden Sie sich mit Ihrem Google-Konto an. Hier erfahren Sie, wen Sie am häufigsten kontaktiert haben und welche anderen Daten Google von Ihnen erfasst hat.
Was passiert mit all Ihren Daten, wenn Sie sterben oder aus irgendeinem anderen Grund inaktiv werden?
Ups? Ja, auch etwas, das man in diesem Zusammenhang beachten sollte: Planen Sie Ihr digitales Leben nach dem Tod . Der verlinkte Artikel stellt den neuen Inactive Account Manager vor :
Sie können uns mitteilen, wie wir mit Ihren Google Mail-Nachrichten und -Daten von verschiedenen anderen Google-Diensten verfahren sollen, wenn Ihr Konto aus irgendeinem Grund inaktiv wird.
Sie können beispielsweise festlegen, dass Ihre Daten nach drei, sechs, neun oder zwölf Monaten Inaktivität gelöscht werden. Oder Sie können vertrauenswürdige Kontakte auswählen, um Daten zu empfangen [...]
(Lesen Sie mehr im verlinkten Artikel)
Schützen Sie Ihr Gerät
Jetzt haben Sie dafür gesorgt, dass keine Daten Ihr Gerät verlassen, auch keine Daten in "Datentresoren" verwahrt und die "Hintertüren" gesichert - Sie sollten die Vordertür nicht weit offen lassen. Gehen Sie zu Einstellungen → Sicherheit und richten Sie eine Bildschirmsperre ein. Mehrfachauswahl hier:
- der gute alte PIN-Code. Nicht wirklich sicher. Zumindest nicht, wenn Sie König Rolands PIN für Druidias Planetenschild verwenden (oder Präsident Screws für seine Aktentasche; falls Sie Spaceballs nicht kennen , lautete die PIN für beide "12345"). Auch nicht dein Geburtsdatum oder so.
- eine Mustersperre . Sicherer, da ein Bezug zu Daten, die durch Social Engineering abgerufen werden können, eher unwahrscheinlich ist.
- Ein Passwort kann sehr sicher sein, wenn Sie alle verfügbaren Zeichen verwenden: Buchstaben (Groß- und Kleinbuchstaben), Zahlen, Sonderzeichen. Und mach es lang. ZB
Ti1$spnc3h!
- wie kann man sich das merken? Check: "Dies ist ein sicheres $ uper-Passwort, das niemand leicht hacken kann!"
Diebstahlsicherung
Auch viele Lösungen im Playstore. Hochgelobte Lösungen sind Cerberus anti theft , avast! Mobile Sicherheit und mehr. Wenn Ihr Gerät verloren geht, können Sie dies mit einem guten Diebstahlschutz tun
- Überprüfen Sie die Position
- einen Alarm auslösen
- Sichern (Abrufen) gespeicherter Daten aus der Ferne, bevor Sie ...
- Wischen Sie das gesamte Gerät einschließlich der vertraulichen Daten per Fernzugriff
Und optimalerweise informiert Sie die Diebstahlschutz-App automatisch, wenn der Dieb die SIM-Karte wechselt. Es versteckt sich (Stealth-Modus) und kann sich bei vorhandener Root- Version sogar vor einem Factory-Reset schützen, indem es in die /system
Partition integriert wird. So ist die einzige Möglichkeit , ein Dieb sofort ist Ausschaltzeiten des Geräts, steckte es in einen Faraday - Käfig , und ein neues ROM blinken , während es dort noch ist ...
Antivirus
... können Sie weglassen, wenn Sie die obigen Schritte befolgt haben. Ja, es gibt auf jeden Fall Malware . Bei allen ergriffenen Schutzstufen und der sorgfältigen Auswahl der Quellen sowie der Apps selbst ist das Risiko jedoch absolut gering. Ich hatte auf keinem meiner Geräte Malware, obwohl ich in den letzten Jahren viele Apps getestet habe. Immerhin könnte Anti-Virus (oder besser gesagt Anti-Malware, da noch kein Virus für Android gesichtet wurde) ein falsches Sicherheitsgefühl vermitteln ("Was soll passieren? Ich habe dieses Anti-Virus.") kann nicht wirklich alles erkennen (zB keine Heuristiken), sondern prüft hauptsächlich gegen eine Datenbank mit bekannter Malware.
Backup
Last but not least: Nachdem Sie alle Google-Dienste deaktiviert (oder zumindest auf ein Minimum beschränkt) haben, benötigen Sie ein alternatives Backup. Um ehrlich zu sein: Auch wenn Sie die oben gestellte Frage "Möchten Sie Ihre Daten mit Google sichern?" Mit "Ja" beantworten, benötigen Sie eine gute Sicherung, da es viele "Google-Sicherungen" geben kann Dinge, aber auf jeden Fall nicht vollständig (Apps müssen dies explizit unterstützen, indem sie ihre API implementieren, was nur von wenigen Apps durchgeführt wird).
Wenn Ihr Gerät gerootet ist, empfehle ich dringend eine kleine Investition: Tun Sie sich selbst (und Ihrem Gerät) etwas Gutes und kaufen Sie Titanium Backup PRO . Du wirst es nicht bereuen. TiBu ist ein sehr leistungsfähiges Tool zum Sichern und Wiederherstellen von Apps einschließlich ihrer Daten, zum Wiederherstellen von Teilen von Nandroid- Backups (siehe: Nandroid-Tag-Wiki und Backup-Tag-Wiki für Details), zum Einfrieren / Aufheben des Einfrierens von Apps, zum Trennen von Apps vom Playstore und vielem mehr. Geplante Sicherungen enthalten. Gespeichert auf Ihre SD-Karte oder, wenn Sie wirklich wollen, in die Cloud.
Nicht verwurzelt, aber ein Gerät mit Android 4.0 oder höher? Werfen Sie einen Blick auf Carbon - App Sync and Backup , damit Sie zumindest alle Ihre Apps und ihre Daten sowie einige der Systemdaten sichern können. Auch hier sind geplante Backups geplant.
Weitere Informationen zu diesem Thema finden Sie unter Vollständige Sicherung nicht verwurzelter Geräte .
Fazit
Wie ich schrieb, gibt es normalerweise keine einfache Antwort. Sie können „Android ohne Google“, abgeholzt alle Netzwerkverbindungen verwenden, und so weiter - aber spätestens , wenn Sie Ihre SIM herausnehmen, es ist nicht mehr ein intelligentes Telefon . Android ist von Anfang an netzwerkfähig.
Man könnte sagen "wen interessiert das" und alles loslassen - und sich beschweren, wenn es zu spät ist.
Normalerweise müssen Sie einen Weg in der Mitte finden und entscheiden, wie viel Ihrer Privatsphäre Sie für wie viel Komfort / Bequemlichkeit opfern möchten. Ich habe nur Möglichkeiten aufgelistet, gezeigt, was wo zu finden ist und welche Lösungen es gibt, um Ihre Privatsphäre auf die eine oder andere Weise zu schützen. Ich hoffe, meine Ausführungen werden Ihnen dabei helfen, Ihre Entscheidungen zu treffen.