🇩🇪 Root, GAPPS, noGAPPS (Ich blick nicht durch)

@Sonne & @paulakreuzer

Die Apps sind deaktivierbar. Zumindest habe ich einige problemlos
deaktivieren können. Aber deaktivieren heisst nicht unbedingt, dass sie
nicht weiterhin im Hintergrund arbeiten und deine Daten sammeln

Das beantwortet meine Frage, warum “Kontakte synchronisieren” gemäss Droidwall regelmässig versucht Daten rauszuschicken, obwohl ich diese App mit Titanium eingefroren habe…!!!
D.h. ich werde sie ganz vom Fairphone kicken müssen, bevor ich meine SIM (und damit meine Kontaktdaten) darauflade.

Der Hinweis auf Amaze war das fehlende Teil. Konnte die .apk von superuser, rootverifier und f-droid über USB übertragen und installieren. Danke! Das rooten hat lauf Verifier wirklich geklappt.

Leider kenne ich die Google apps nicht und die Namen sind manchmal so allgemein.
Sind damit nur Apps gemeint, die ein “Google” im Namen tragen oder auch andere mit allgemeinen Namen?

Könnt ihr mir was zu Folgenden sagen?

-Backup agent
-cell broadcast
-dialer
-e-mail (ist das auch google?)
-exchange-dienste
-fotos (google?)
-Google Account Manager, Google Backup Transport, Google One Time Init, Google Partner Setup, Google Play Store, Google Play-Dienste, Google-Dienste-Framework
-iFixit
-Kalender (Google?)
-Kalenderspeicher
-Kamera (Google?)
-Kontakte (Google?)
-Market Feedback Agent
-TalkBack
-Uhr

Sorry für die lange Liste, aber ich hoffe, dass ich einmal Klarheit bekomme.
Ich erwarte nicht, dass zu Allen etwas gesagt wird aber vielleicht zu den Wichtigsten.

Da ich noch ein paar Tage auf meine neue kleinere SIM-Karte warten muss, will ich die Zeit nutzen und mein Telefon ohne Netzwerkverbindung vorbereiten. Eigentlich kann ich alles über den PC bei f-Droid laden und übertragen, richtig?

Danke für die Hilfe, nicht nur in diesem Thread.

1 Like

Ich hab von deiner Liste alles bis auf Cell Broadcast, Dialer, Kalenderspeicher & Uhr problemlos deaktiviert. EMail, iFixit und Kontakte habe ich zwar deaktiviert, sind aber nicht von Google.

Das einzige was gar nicht zu deaktivieren geht sind leider die(Google) Location Services. Google Play Services kann man manchmal deaktivieren, manchmal nicht. Wovon das abhängt hab ich noch nicht heraus gefunden.

Aja und Vorsicht: Wenn du Google Dienste Framework deaktivierst wirst du nicht mehr gefragt ob du die Location Services verwenden willst und sie werden immer wenn du GPS aufdrehst automatisch dazu geschalten. Du musst dann wieder von “accurate” zu “device only” schalten um Google frei zu bleiben.

Die Google-Dienste kann man komplett deaktivieren. Den Sync-Service findet man mit root-Rechten in /system/app/GoogleContactsSyncAdapter. Mit dem TotalCommander, den ich als Dateimanager konnte ich den Dienst umbenennen in"[filename].apk-alt". Damit läuft er garantiert nicht mehr! Ich benenne immer um, weil 1. löschen keinen Platz spart und 2. ich die Option habe, das wieder rückgängig zu machen.

Wenn noch irgendein Google-Dienst im Hintergrund läuft, dann kann man Google-Play-Dienste nicht deaktivieren, nach einem “reboot” und “mal sehen, was im Hintergrund so läuft” und das dann stilllegen geht auch das deaktivieren des letzten Google-Dienstes.

Sollte - wie paulakreuzer vermutet - ein deaktivierter Google-Dienst noch im Hintergrund Daten sammeln, würde ich das im Protokoll von AFWall sehen. Da tut sich nichts, also werden auch keine Daten gesammelt.

Aber: der Kernel will immer wieder zu Amazon und Co. telefonieren: hier ein Log von einer Minute Surfen mit Firefox über WLAN:

AppID :    -11
Anwendungsname:    (Kernel) - Linux Kernel
Gesamt blockierte Pakete:    142
[TCP]80.228.66.170:443(5)
[TCP]80.228.66.177:443(7)
[TCP]216.58.213.194:443(6)
[TCP]54.210.227.95:443(6)
[TCP]91.198.174.192:443(10)
[TCP]91.215.100.39:80(2)
[TCP]23.8.4.139:80(1)
[TCP]193.99.144.88:80(8)
[TCP]193.99.144.87:80(38)
[TCP]185.54.150.27:80(2)
[TCP]174.129.252.106:80(5)
[TCP]80.82.201.80:80(3)
[TCP]193.99.144.85:80(19)
[TCP]85.124.84.253:80(17)
[TCP]37.138.177.15:80(13)

Im Prinzip bin ich Google-frei, mal abgesehen, dass dies ganze OS von Google stammt. Aber durch die Firewall geht hier nichts raus, was ich nicht zulasse. Viele andere Apps wollen auch nach Hause telefonieren, weil die Galerie unbedingt Picasa kontaktieren möchte und der Vanilla-Musik-Player sammelt gerne Cover-Bilder usw., aber das kann man mit AF-Wall gut unterbinden und die Apps meckern auch nicht.

Ich hatte auch wenig Probleme mit der SD-Card. Der TotalCommander sagt beim ersten Schreibversuch “geht nicht” und im zweiten Anlauf gehts doch. Auch Osmand kann seine Daten auf die SD-karte schreiben, aber eben nicht auf /sdcard1/osmand/ sondern auf /sdcard1/Android/data/net.osmand.plus/files/osmand/

Der Fotoapparat “Open Camera” schreibt ohne weiteres auf sdcard1/DCIM/Camera. Alles dank “root” ohne weitere Verrenkungen.

Der Rooting"-Vorgang sieht in dem überladenen Forum tierisch kompliziert aus, dabei ist es nur: schalte Dein Telefon um auf USB-debugging, starte es mit VOL-down und Power, hänge es an den PC, lade die Datei “boot.img” runter und schieb sie mit dem fastboot-Befehl auf das Telefon. Danach ein “fastboot reboot”, installieren von superSU, damit die Kontrolle da ist und fertig. Dabei wird nichtmal der bisherige Inhalt des Telefons angefasst - alles ist wie vorher. Bis Du AFWall+ installieren willst, dann fragt SuperSU nämlich nach, ob Du dieser App Root-Rechte geben willst. Daran ist “gerootet” zu merken.

Ich empfehle es ausdrücklich. Aber denke dran: Du kannst auch viel Sch… anrichten und es gibt Banking-Apps, die wollen auf gerooteten Geräten nicht.

Spielmops

5 Likes

Hi,

ich habe fast alles deaktiviert und ersetzt. Einziges Problem ist “Fotos”. Dafür habe weder bei f-droid, noch woanders einen Ersatz gefunden. @paulakreuzer welche app nutzt du stattdessen?

Als kritische apps laufen bei mir noch:
-LocationServices
-Google-Dienste-Framework
-Fotos

Allerdings gibts noch ne Menge anderer Apps bei denen ich mich fragen was sie machen…
Aber dank AFWall hält sich ja in Grenzen.
@Spielmops Ich finde bei f-droid nur “Ghost Commander”. Meinst du den?

Eine Frage zu AFWall: was bedeutet LAN auf der Whitelist Seite ?

Keine. Ich schau mir meine Fotos immer erst am Computer an. :wink:

Nope, ich glaube, @Spielmops meint schon den TotalCommander. Ist aber nicht Open Source, falls dir das wichtig ist.

Ich bin nicht hundertprozentig sicher, aber ich vermute: Wenn du irgendwo in einem LAN bist (via WLAN), dann schickst du ja Internetanfragen übers LAN raus und bekommst Antworten zurückgeschickt übers LAN. Und AFWall gibt dem LAN nun die Berechtigung, dir diese Antworten weiterzuleiten (und vmtl. auch deine Anfragen nach draußen weiterzuleiten). Man möge mich verbessern, wenn das falsch ist.

TotalCommander for Android: TC ohne app-store und das Lan-Plugin: TC-Plugin für SMB-Freigaben.

LAN steht für das lokale Netz, das Netz, in dem mein Smartphone via heimischem WLAN hängt. Als bestes Beispiel darf das LAN-Plugin von Totalcommander nur ins lokale Netzt, was für den Zugriff auf meinen Server ausreicht.

Mit dem Totalcommander mit root-Rechten kannst Du tierisch gut Schaden anrichten :wink: aber mit etwas Aufmerksamkeit geht alles gut.

Ich benutze den TC, um mir aus dem Ordner /data/apps/ die apk’s rauszukopieren, die ich auf dem Server speichere. In den Ordnern in /data/apps/ sind die vollständigen Apps, oft allerdings mit dem Systemnamen gelagert. Hat man die Apps irgendwo gesichert, kann man sie bei Bedarf schnell wieder installieren oder z.B. auch an andere weitergeben …

Spielmops

Außerdem möchte ich hierfür alle Apps, die meiner Meinung nach gerade nicht auf das Internet zugreifen müssen, mit NetGuard vom Internet abklemmen. GooglePlay könnte dann zwar alle paar Wochen mal schauen, was mein FP2 so treibt, aber eben nicht ständig. Nützt das was?

[quote=“Zebrafax, post:29, topic:11894”]
alle Apps, die meiner Meinung nach gerade nicht auf das Internet zugreifen müssen, mit NetGuard vom Internet abklemmen
[/quote]Dafür ist AFWall da. Nutzt das was? Schwer zu beantworten. Was willst Du erreichen? Ich nehme mich mal als Beispiel: ich möchte nicht dauernd “beäugt werden”. Dafür habe ich mir gesagt: das bekomme ich für mich am besten hin, wenn ich keinen dauernden Internetzugriff habe und deshalb: Prepaid ohne smart-Option. Wichti war für mich auch, dass Google mein Smartphone garnicht registriert: deshalb Inbetriebnahme ohne SIM im heimischen Netz, als erstes AFWall installieren und alles sperren. Wahrscheinlich bin ich ein bisschen crazy …
Spielmops

2 Likes

Die Frage, was man eigentlich erreichen will, stell ich mir seit ich das FP warte(te).
Ich finds nicht crazy wie du das angehst. Ich hab mir für meinen Teil allerdings überlegt, dass ich nicht davon ausgehe Android soweit einschränken zu können ohne auf die Sachen zu verzichten, die mir am Smartphone wichtig sind (zB wäre kein mobiles Inet für mich keine Option weil ich dauernd öffentliche Verbindungen nachschauen muss und auch Maps häufig und gerne verwende … ist für mich ein Riesencomfort). Zudem müsste ich dazu das System auch viel besser verstehen und mir ist es nicht wert soviel Zeit da reinzuinvestieren, um das zu erreichen. Zudem ist mein altes Handy nicht mal ansatzweise googlefrei und auch am Rechner verzichte ich bis jetzt nicht darauf.
Die andere Seite, die ich mir dazu denke (auch als Antwort auf @Zebrafax): Auch wenn man es nicht schafft, 100% Datenschieberei zu verhindern ist alles, womit man sie einschränkt ja ein Gewinn. Ich persönlich finde die Erstellung von Bewegungsprofilen am ekligsten und würde das möglichst weit einschränken wollen.
Insofern bin ich mir noch nicht ganz sicher, was ich genau machen werde. Momentan versuche ich möglichst viele alternativen zu meinen jetztigen Apps zu finden, die kaum Rechte haben wollen, was dank F-Droid besser läuft als gedacht. Ich denke bis zum GAPPS freien OS werd ich es dabei belassen, zu deaktivieren was geht und nicht rooten. Dannch kann ich weitersehen … appblocker, firewall und xposed hören sich sehr gut an.

1 Like

[quote=“Sonne, post:31, topic:11894”]
Ich persönlich finde die Erstellung von Bewegungsprofilen am ekligsten
[/quote] und dann benutzt Du Google-Maps??? Das ist crazy! Es gibt wunderbare offline-Navigation wie z.B: OSMand (Probeversion* bei fdroid), das mit Openstreetmapkarten arbeitet, die man sich zu Hause per WLAN aufs Smartphone lädt.
Spielmops

*(Probeversion hat alle Fähigkeiten, die Anzahl der Kartendownloads ist auf 10 beschränkt)

Was meinst du warum ich davon weg will ;p
Momentan schraenke ich es so ein, dass ich hauptsaechlich Orte nachschau und selten das GPS benutzte, aber natuerlich ist das nicht optimal.
OSMand ist schon aufm Handy, mir ist aber noch nicht klar, wie man das eigentlich verwendet …

@georgmayer erklärt hier auf Englisch wie man bei OSMand zu einer normalen Suchfunktion gelangt.

in diesem topic im ersten Post gibt es einen Unterpunkt 1B “Download image”.

Spielmops

In einem echten Wikiartikel bräuchte keiner zu suchen …

Ich habe weder WiFI noch SIM im FP - wie bekomme ihc die F-Droid app aufs Handy?

Per USB über Computer? Den hast Du? Sonst wird es langsam schwierig :slightly_smiling:

Bei fdroid kannst Du die App “FDroid.apk” direkt runterladen, auch auf irgendeinen Rechner, an den Du dann Dein Smartphone per USB hängst. Oder Du schickst dem Smartphone die App per Bluetooth von einem anderen Telefon. Oder Du schreibst sie auf die SD-Karte. Oder …

Spielmops

1 Like

Den habe ich… aber mein FP wird nicht erkannt. Muss ich wieder in den USB-Debugging modus?

Nein, kein USB-Debugging. USB-Massenspeicher!