Hey, ich bin momentan auf der Suche nach einem neuen Smartphone und würde gern so “offline” wie möglich sein:
möglichst kein OS / keine Software von den großen tech-Konzernen, kein Tracking, Login, telemetrie etc. Wo es nur geht. AI Features finde ich grundsätzlich interessant, möchte aber wenn dann nur lokal laufende (offline) Funktionalitäten.
Ich hab mich bisher eher wenig mit meinem Datenschutz auf dem Handy befasst und bin daher noch recht planlos was das Ganze angeht. Empfehlungen oder allgemeine Anregungen sind gern gesehen 👀
Edit: danke für die guten infos, ich hab mich jetzt für ein Pixel + grapheneOS entschieden.
Pixel 6a aufwärts mit Graphene OS. Das ist ein gehärtetes AOSP und entsprechend schlank. Bekommt zeitnah alle Sicherheitsupdates und läuft absolut stabil. (Bei mir zumindest. :D )
+1
GrapheneOS ist Android ohne Google. Das sind auch erstmal andere Systeme wie /e/OS, LineageOS etc., GrapheneOS ist aber wesentlich sicherer und auch googlefreier.
Die Installation geht über einen Chrome/Chromium Browser von einem anderen Android Gerät oder Linux/Windows PC komplett ohne Terminal. Die Installation über ein Skript ist aber auch sehr einfach.
Das System ist sehr minimalistisch und hat fast keine Apps vorinstalliert, ich mach irgendwann nochmal eine Liste an meinen Persönlichen Apps.
Als Einstieg:
Appstore:
- F-Droid Basic (direkt die APK herunterladen) oder Droid-ify, der alte F-Droid store ist veraltet
Repositories:
- izzyondroid
- Collabora Office
- guardian project
- futo apps
- mobilsicher (für nicht opensource apps)
- andere der entwickler: molly, twinhelix signal, bitwarden, purplei2p, briar, simplex, …
Andere stores:
- Accrescent
- Obtainium
Apps
- Fossify-Apps von IzzyOndroid
- Florisboard / Heliboard
- anrimians music player
- podcini
- grayjay, jerboah, pixeldroid, schildichat, molly, …
- und was du sonst so findest
GrapheneOS ist Android ohne Google
Das stimmt zwar grundsätzlich, allerdings bietet GrapheneOS auch angepasste Versionen der Google Play Services und Apps an, welche gut ins bestehende System integriert werden können und gleichzeitig komplett in der Standard App Sandbox laufen dank dem compatibility layer von GrapheneOS.
Das heisst vereinfacht gesagt erstmal, dass der User die volle Kontrolle über die Berechtigungen der Google Apps hat. Warum sollte man sich aber freiwillig dennoch Google aufs Handy holen?
Neben Funktionen wie Android Auto sind für sehr viele User in der realen Welt zeitnahe Push Benachrichtigungen wichtig. Da gibt es zwar theoretisch Alternativen zu Google, die werden aber seltenst implementiert. Ohne diese Google Komponente senden manche Apps gar keine Benachrichtigungen, manche steigen auf Long Polling um (im Prinzip eine dauerhafte Verbindung zu den jeweiligen Servern, welche auch gut Akku frisst) und andere machen irgendwas dazwischen, wodurch man sich nicht auf die Benachrichtigungen verlassen kann.
Einwände:
-
/e/OS und Lineage sind eben nicht wirklich googlefrei und bauen regelmäßig verbindungen zu Google Servern auf, das ist ja der Knackpunkt.
-
als Appstore empfehle ich NeoStore, ist sehr umgänglich und die Repositoris sind bereits hinterlegt. (Gerade für neulinge gut)
-
Optainium ist kein “AppStore”
Ergänzung zu Molly (welches ich selbst nutze): Wenn Molly dann am besten direkt von Github (zb über Optainium), ich hatte eigl immer Probleme mit den Molly Versionen von Fdroid usw.
- Hab ich so auch gesagt. Man kann sich da reinlesen, Gerade Murena ist super shady und was die tun ist entweder massiv veraltet und unentwickelt (QKSMS, Bromite, …) oder geht andauernd kaputt (wechsel auf Quik und Cromite) und am Ende trotzdem unsicher. Einfach GrapheneOS nehmen, oder darauf aufbauen, ist ja extra so permissive lizensiert.
- Neostore hatte das letzte Update Mai 2023, also nein. Droid-ify hat auch repositories vorinstalliert aber nicht aktiviert, weiß nicht ob da nicht noch ein paar fehlen (mobilsicher, simplex, …)
- Ich verwende Obtainium in kombination mit F-Droid basic und den genannten Repos. Ist sau umständlich aber ich verwende dann F-Droid basic nur als Feed, kopiere die quellen URL und füge sie in Obtainium ein. Gerade drittanbieter-repo apps sind sonst fast unmöglich. So gehts, aber Obtainium ist überkomplex und gleichzeitig unvollständig.
Ja, das ist halt das Ding. Bei F-Droid sollte man wenn möglich die Izzyondroid version nehmen, das sind einfach immer die Github release APKs und damit eigentlich das bessere Obtainium (aber man muss dem repo halt bei der ersten installation vertrauen). Theoretisch könnte man also die APK von Git* herunterladen, und ab da mit izzyondroid updaten (der android package manager vergleicht die signatur, public/private cryptography und so, die app kommt also von derselben quelle)
Ich bin mir aber ehrlichgesagt mit Molly nicht so sicher, das update für usernames hat ewig gedauert, und die Vorteile sind minimal.
-
Am einfachsten wäre der Einstieg sicher, wenn Du ein Gerät mit vorinstalliertem alternativem Betriebssystem kaufen würdest. Angeboten wird das u.a. von Murena mit /e/OS und von iodeOS, die neue und auch einige refurbished Geräte anbieten. Dann gibt es noch kleine Anbieter wie Volla oder Shift-Phone
Wenn Du auch bereit wärst, das OS selbst zu installieren, gibt es einen ganz guten ersten Überblick über https://www.sustaphones.com/ welche OS für welches Gerät möglich sind. “Relativ” einfach ist es dann mit den Geräten, für denen es Installationsassistenten gibt wie den OpenAndroidInstaller, den Easy-Installer von eOS oder mit GrapheneOS (nur Pixel-Geräte, s.u.) oder CalyxOS.
Geräte, die sich am einfachsten entgooglen lassen, sind ironischerweise die Google-Pixel-Geräte sowie u.a. das Fairphone.
AI Features, die offline laufen, erfordern mW relativ viel Arbeitsspeicher. Das ist dann eher für den Desktop-Bereich.