@caos
Das Pixel ist doch geschaffen fĂŒr #GrapheneOS
Und dieses OS ist sicherheits- und privacytechnisch DAS Vorzeigeobjekt!!!
FOSS - Freie Software
Nach den anhaltenden technischen Problemen auf Feddit.de gibt es nun auch đ [email protected] als neue deutschsprachige Community zum Austausch ĂŒber Freie Software. Bitte postet bevorzugt in dieser neuen Community.
Die bisherigen Inhalte dieser Feddit.de-Community sind ĂŒber alternative Frontends weiterhin sichtbar bspw. ĂŒber https://alexandrite.app/feddit.de/c/foss_de
Bildquelle Icon: Colin Viebrock, CC BY 2.5 via Wikimedia Commons
#FOSS #OpenSource
@jakob ja, aber s.o. das Pixel 5 ist bei GrapheneOS bald raus und es handelt sich um eine Installation und Einrichtung, die ich als Freundschaftsdienst durchfĂŒhre und bei der der Wunsch nach einem Kompromiss aus Privacy und Komfort besteht und Sicherheit nicht oberste PrioritĂ€t hat.
@caos
und fĂŒr die alternativen OS gibts noch lĂ€nger CustomROMs die supportet werden???
(btw... fĂŒr mich hat ein Freundschaftsdienst die beste mögliche PrivatsphĂ€re und Datenschutz vorrang... Ich stelle ja einem Freund auch nicht das Haxel, wenn dieser schneller runter möchte...)
und fĂŒr die alternativen OS gibts noch lĂ€nger CustomROMs die supportet werden???
genau, bspw. CalyxOS zumindest sicher ein Jahr lĂ€nger als GrapheneOS (fĂŒr das GerĂ€t), s.o. ich wĂŒrde da jetzt nichts installieren, was in ein paar Monaten Supportende hat, das wĂ€re nicht so nachhaltig
Bei den anderen ROMs: kennst Du ja selbst, es ist leider manchmal ĂŒberraschend vorbei
- so schlecht ist jetzt der Datenschutz bei eOS oder CalyxOS nicht, es ist auf jeden Fall ein Schritt in die richtige Richtung. Ich bin schon froh, wenn ich in meinem realen Umfeld nicht völlig auf Granit beiĂe und sich jemand ĂŒberhaupt drauf einlĂ€sst
... đ€ oder was bedeutet die Metapher mit dem "Haxel"??
@caos
Haxel = Bein
Haxel stellen = Bein stellen
Ja du hast schon recht, dass jedes CustomROM wohl besser ist als ein Stock-Android eines Herstellers oder Providers...
Ich hab beim Kuketz nachgelesen, der verschiedene CustomROMs testet, dass /e/ eigentlich gar nicht soooo super ist. Calyx hat auch irgendwelche Probleme bzgl. Privacy.
Und die Metapher soll bedeutet, dass ich, wenn ich helfen möchte, nicht bewusst etwas verschlimmbessern will...
Wenn das Google Pixel von Graphene nur mehr 1 Jahr supportet wird, hat das möglicherweise den Grund, dass es von Google selbst dann auch nicht mehr supportet wird und es keine Treiberupdates mehr gibt... also auch fĂŒr die anderen CustomROMS ebenfalls nicht mehr... Auch wenn andere OS den Support lĂ€nger aufrecht erhalten kommt von Upstream nix mehr daher.
Das heiĂt, man wiegt einen Freund in scheinbarer Sicherheit... und das meine ich mit "Haxl stellen".
Aber ich gestehe, ich weiĂ die offiziellen SupportzeitrĂ€ume von Google fĂŒr seine GerĂ€te nicht.
@jakob der Support von Google hat schon geendet. bis August ist schon "extended support"
- ja, Sicherheit... fast alle anderen Leute in meinem Umfeld verwenden GerĂ€te, fĂŒr die es schon seit Jahren oder schon beim Neukauf keine Firmware-Updates mehr gab und die machen damit sogar Banking oder andere Zahlungsdienste (was ich gar nicht mit Smartphone empfehlen wĂŒrde und auf dem GerĂ€t, um das es hier geht, nicht stattfinden soll), weil es so schön bequem ist...
@caos @đđźđžđŒđŻ :đłđżđ¶đČđ»đ±đ¶đ°đź: đŠđč â War bei Kuketz nicht auch zu lesen, daĂ es prinzipiell gar kein Android ROM gibt, welches komplett entgooglebar ist, weil der Teufel im Telefon selbst steckt, das sich mit Google verbinden muĂ, um ĂŒberhaupt zu funktionieren? Ich suche das mal raus bei Gelegenheit...
@jrp @caos
Ich glaub nicht.
Man kann viele Apps ohne Google gar nicht laufen lassen... DAS ist ein Problem.
Und die Hardware ist oft mit proprietĂ€rer Hardware so verbaut, dass man einfach nicht weiĂ, was die zugehörige proprietĂ€re Firmware so alles anstellt... Aber DAS gilt fĂŒr alle proprietĂ€re Hardware/Firmware...
GrapheneOS ist deshalb nur fĂŒr Google Pixel Phones, weil dieses bzgl. Hardware noch am sichersten sein soll.
Und der Playstore und die Playservices bei GrapheneOS sind nur "ganz normale" Apps, die keine besonderen Rechte besitzen - im Gegensatz zu allen anderen auf Android basierenden CustomROMs. Das heiĂt, bei GrapheneOS kannst du die Playservices installieren und das kann nicht nach Hause telefonieren, wenn du ihm die Netzwerkberechtigungen entziehst.
Ich hab auf meinem neuen Pixel 7 die Playservices aktiv aber ohne Berechtigungen fĂŒr irgendwas. Damit lĂ€uft die 2FA-App fĂŒr mein Banking. Und das hab ich noch in ein eigenes Benutzerprofil eingesperrt, wo ausschlieĂlich die 2FA-App fĂŒrs Banking lĂ€uft. Das heiĂt, wenn ich mich einloggen oder eine Ăberweisung bestĂ€tigen möchte, muss ich zu erst in das Banking-Profil wechseln (eigener PIN) um die Aktion dort freizugeben.
Im Standardprofil laufen auch die Play-Services, damit meine FIDO-Keys funktionieren. Diese FunktionalitĂ€t wurde noch nie auf FOSS portiert (ist aber in Planung). Auch im Standardprofil haben die Playservices keinerlei Berechtigungen. Ich brauch und will Push-Benachrichtigungen nicht (dazu brĂ€uchten die Playservices Netzwerkberechtigungen). Die regle ich fĂŒr die Apps die ich benötige via ntfy.sh und eigenem Unified-Push Server. Alle anderen Benachrichtigungen will ich nicht. Anrufe krieg ich mit Graphene OS auch ohne Playservices signalisiert.
@caos @foss_de 2/2 Nach meiner Meinung ist auch GalyxOS mit seinen integrierten Apps ist eine gute Wahl und teils nicht so komplex wie GtaphenOS (im Positiven) und fĂŒr einige Nutzer Einsteiger freundlicher. Da auch die Frage bei Lineageos with MicroG wegen Appstore gefallen ist, meines Wissens ist F-Droid vorinstalliert.
@caos @foss_de 1/2 zwei Sachen die hier noch nicht erwÀhnt wurden und auch eine gute Geschichte sind bei GalyxOs sind zum einen wenn man so Werbeblocker wie Adaway nutzt, das VPN global (also bei allen Profilen, auch Arbeitsprofielen ) geschalten werden kann. Auch die intrigriete Fierewall sei hier erwÀhnt mit der man Apps Komplett den Internet Zugang Entziehen kann. Auch die APP Auswahl von Apps beim Einrichten der GerÀtes ist auch nicht Schlecht.
@JegCreativity könnte man dann auch im Hauptprofil #microG deaktivieren und es nur im Arbeitsprofil aktivieren?
@caos Ja, das geht.
@JegCreativity
@norbert das heiĂt beim Einrichten könnte man dann #MicroG deaktiveren und es dann nachtrĂ€glich nur im "Arbeitsprofil" aktivieren? @JegCreativity
@JegCreativity Doch, das geht. Bei der Einrichtung des Work Profile lĂ€uft der regulĂ€re Setup Wizard durch und fragt, ob microG fĂŒrs Work Profile aktiviert werden soll, auch dann, wenn microG fĂŒr das regulĂ€re Profil deaktiviert ist.
@caos
@norbert @caos @JegCreativity aber wozu microG vom Hauptprofil abtrennen? Das Arbeits-Profil ist fĂŒr apps, die keinen Zugriff auf persönliche Daten wie Kontakte oder Fotos bekommen sollen. Sowas macht microG nicht.
@caos puh du hast gute Fragen. Ich weià leider nicht genau. Aber ich glaube das es von den MicroG im Hauptprofiel abhÀngig ist. Startet man MicroG z.B unter Shelter, lÀuft es zwar, aber die Einstellungen öffenen sich nicht. Zum Gegensatz im Hauptprofiel.
@caos Ich bin kein Fan des zwingend offenen Bootloaders bei LineageOS. Wenn, dann aus der Liste CalyxOS? Warum ist da GrapheneOS eigentlich nicht dabei? Das wahrscheinlich beste Custom OS fĂŒr das Pixel.
@defcon42 ja, aber wird das Pixel 5 nur noch sehr kurz unterstĂŒtzen und hat kein MicroG (was ja der Wunsch der Person war).
Weil das gerÀt auch keine Hardware Sicherheitspatches erhalten wird. Daher ist es eigentlich EOL.
@caos @foss_de Der Software-Support von Google wurde eingestellt, d.h. auch keine Firmwareupdates. GrapheneOS ist, was Sicherheit/Datenschutz angeht, die beste Wahl. (Verwende ich aktuelle selber auf diesem GerĂ€t) Der Support wird auch hier in absehbarer Zeit eingestellt. Ansonsten wĂŒrde ich DivestOS oder iodĂ©OS wĂ€hlen. CalyxOS funkt teilweise noch zu Google Servern, was nicht umbedingt gewĂŒnscht ist.
Auf dem Kuketz-Blog gibt es ebenfalls eine Serie ĂŒber Custom-ROM's, kann vielleicht helfen.
@dart_vader ja, die Serie kenne ich natĂŒrlich, aber es geht hier ja eben nicht in erster Linie um das Datensendeverhalten (und auch nicht vorrangig um Sicherheit), sondern um die spezifische User-Perspektive. Eine weitgehende Reduktion von Google und Bloatware ist dabei willkommen. Der "Auftrag" (kein geschĂ€ftlicher, sondern Freundschaftdienst) war eben, /e/OS zu installieren.
Ich bin in meinem (realen) Umfeld schon froh, wenn sich jemand ĂŒberhaupt darauf einlĂ€sst. Die meisten anderen laufen entweder mit iPhones oder Stock-Androids rum, die seit Jahren keine Updates mehr bekommen, lassen alle Berechtigungen zu, haben noch nie einen Blick in die Einstellungen geworfen usw.
Mich wundert es, wieso GrapheneOS noch nicht erwÀhnt wurde. Macht das selbe wie CalyxOS (PrivatsphÀre + Sicherheit), aber deutlich sicherer und besser.
Calyx hab ich auf dem Pixel 5 1 1/2 Jahre benutzt und war sehr zufrieden damit, aber wie gesagt, ich finde GrapheneOS besser. Updates kommen deutlich schneller, es sind ein paar echt groĂartige Sicherheits-Tweaks standardmĂ€Ăig aktiviert (PIN-Scrambling, hardened memory allocator, etc.) und die Play-Dienste sind gesandboxed und besser.
@Guenther_Amanita Am Thema schnelle Updates hat CalyxOS gearbeitet, siehe https://divestos.org/pages/patch_history
Das Problem war, dass CalyxOS eben auch GerĂ€te auĂerhalb der Pixel-Reihe unterstĂŒtzt und diese gerade bei gröĂeren Android-Updates etwas mehr Zeit benötigen. Beim Wechsel auf Android 14 wurden Pixel-GerĂ€te zuerst veröffentlicht, die anderen Hersteller kamen dann etwas spĂ€ter.
@caos
@Guenther_Amanita microG statt Sandboxed Google Play sehe ich tatsĂ€chlich als Vorteil, weil microG alles kann, was ich auf meinem GerĂ€t brauche, ich aber keinen proprietĂ€ren Code von Google dafĂŒr laufen lassen muss. Mit der GrapheneOS "Community" hatte ich auch so meine liebe Not, vor allem mit dem offenbar nicht mehr aktiven Hauptentwickler, der auf Social Media gerne mal ausfallend wurde.
@caos
GrapheneOS ist super. Ich sehe hier allerdings zwei potenzielle Nachteile: Der Supportzeitraum ist an den Support von Google geknĂŒpft. Ich glaube in einem Jahr(?) ist fĂŒr das Pixel 5 damit Schluss und es gibt nur noch notdĂŒrftige Updates, eventuell mal vorher nachschauen. Zweitens: microG wird nicht unterstĂŒtzt. Aber die sandboxed Google Dienste...
Abgesehen davon bin ich jedenfalls sehr mit GrapheneOS zufrieden.
Alternative die mir noch einfĂ€llt: LineageOS for microG: https://lineage.microg.org/ Finde ich besser als eOS und unterstĂŒtzt so ziemlich das was in LineageOS ist in selber Version.
@h3ndrik @Guenther_Amanita ja, genau bislang gibt es wohl wirklich noch "extended support", aber ich vermute nicht allzu lange.
Geht aber wie gesagt nicht darum, was jetzt allgemein das beste System ist oder was wir uns selbst installieren wĂŒrden, sondern was fĂŒr den Anwendungsfall auch passt. Und da hat eOS schon ein bisschen eine andere Zielgruppe und ist fĂŒr einige ein passender Kompromiss.
Also GrapheneOS ist recht uneingeschrĂ€nkt zu empfehlen. Einfach zu bedienen, schnelle Updates, sicher vorkonfiguriert. Ein paar Extrafunktionen die man nutzen kann oder auch nicht. Was ich mitbekommen habe sind die Entwickler auch bisher recht ausnahmslos mit guten Entscheidungen fĂŒr das Projekt aufgefallen. (Ein wenig personelles Drama auĂen vor...)
Das heiĂt jetzt nicht, dass es nicht auch andere gute Androids gibt... Aber Graphene kann man eigentlich jedem empfehlen. UnterstĂŒtztes GerĂ€t vorausgesetzt.
Mit dem "extended support" wĂ€re ich aber sehr vorsichtig. FĂŒr mich wĂ€re das ein KO-Kriterium bei einer Neuinstallation. Der extended support ist auch zeitlich sehr begrenzt. Mein Pixel 4a ist jetzt "End of Life". Ich habe recht unregelmĂ€Ăig noch ganz kleine Updates bekommen. Man hat mal versucht einen weiteren Entwickler einzustellen um sich darum zu kĂŒmmern, aber das ist nie passiert. Und jetzt gibt es keine Garantie mehr fĂŒr die Sicherheit meines Telefons... DemnĂ€chst muss ich wohl oder ĂŒbel mir auch Gedanken machen was ich jetzt tue...
Also in diesem Fall wĂŒrde ich wohl etwas Anderes nehmen.
@caos /e/ hĂ€ngt regelmĂ€Ăig hinterher, was die Updates angeht, siehe https://divestos.org/pages/patch_history
CalyxOS unterstĂŒtzt aktuell noch das Pixel 3 mit Android 14, insofern wĂŒrde ich vermuten, dass das Pixel 5 noch mindestens weitere zwei Jahre Updates von CalyxOS erhalten wird. Hier im Haushalt gibt es mehrere GerĂ€te mit CalyxOS, wir sind damit immer gut gefahren.
@norbert angekĂŒndigt ist bislang August 2025 als Supportende fĂŒr das Pixel 5. Wie ist da Deine Erfahrung? wenn es auf Android 15 portiert werden könnte, kann es dann auch noch weiter laufen?
@caos Zum einen das, zum anderen könnten sie es auch mit Android 14 weiterhin mit Updates versorgen, das Pixel 2 hatten sie zuletzt auch noch mit der nicht aktuellsten Version von Android weiter unterstĂŒtzt. Ich halte Sommer 2026 auf jeden Fall fĂŒr realistisch.
@norbert Danke!
noch eine paar Fragen zu #CalyxOS :
- verstehe ich das richtig, dass da die #Fdroid -Apps (und sollen bis auf wenige Ausnahmen Apps aus FDroid installiert werden) da automatische Updates erhalten?
- & dass System-Updates auch auf automatisch gestellt werden können?
- wird ein Custom-Recovery installiert? im Installationsprozess ist das nicht zu sehen
// cc @JegCreativity @lauteshirn
@JegCreativity Seafile ist das Backup-Programm?
- mit automatisiert meinte ich, dass die Updates (System-Updates bzw. App-Updates via F-Droid) auf automatisch eingestellt werden können, also dass man nicht nur benachrichtigt wird und es dann noch anstoĂen muss (fĂŒr viele mEn anscheinend ein HĂŒrde), sondern automatisch installiert werden.
So wĂŒrde ich den Absschnitt zu Updates auf der Homepage verstehen.
@norbert
@caos @norbert zum Automatische Updates via Updates F-Droid kann ich leider nichts sagen, da ich Droidify Nutze und es da mehr schlecht als recht. Bei der Backup APP ich den Falschen Namen angegeben, sie heiĂt SeedVault mehr hierzu hier mehr:
https://calyxos.org/docs/guide/apps/
Wenn du aber noch fragen zu Calyx hast, werde ich gern versuchen die zu beantworten.
@caos Ja, F-Droid Apps werden automatisch aktualisiert, solange sie nicht zu alt sind (F-Droid zeigt einen entsprechenden Hinweis). System-Updates werden automatisch im Hintergrund installiert. Das Recovery sieht nach dem Stock Recovery aus, abgesehen von angezeigtem OS Namen und Versionsnummer.
@JegCreativity @lauteshirn
@caos das sind schon erhebliche Unterschiede zwischen /e/ und calyxOS. Ich halte auch calyxOS fĂŒr das bessere System. Da solltest du deinen Kunden schon rein helfen.
@caos /e/ hat einen ganz anderen Launcher. Sieht eher nach Apple iOS aus. Und viele vorinstallierte apps. Alle microG Funktionen sind eingeschaltet. Der App store ist eine Kombi aus aurora store und f-droid. Safetynet sollte mehr Bank-Apps laufen lassen.
@Kurt ja, den Launcher von eOS finde ich auch grauenvoll (ist natĂŒrlich Geschmackssache), aber der wurde bislang von der Person auch nicht genutzt.(hat den #CalyxOS einen besonderen Launcher, den es nur da gibt?) Wenn ich mal fĂŒr andere Leute eOS installiert habe wollten die auch immer einen anderen. (Die Person nutzt mW momentan Neo-Launcher)
- die vorinstallierten Apps finde ich auch etwas Ă€rgerlich bei eOS. Kann man aber auch zumindest deaktiveren und Alternativen installieren. Das steht schon sehr lange in allen Wunschlisten (im eOS-Forum), dass das ermöglcht werden soll, aber da passiert iwi nix. Doch das GerĂ€t hat ja immerhin 128 GB Speicher. Hatte mal eOS auf einem GerĂ€t mit nur 16GB installiert, da wurde es dann schon schnell knapp. bspw. #MagicEarth ist ja keine schlechte App, aber nicht #FOSS und fĂŒr viele dann auch ĂŒberdimensioniert.
- der App-Store hat sich mW etwas verbessert in den letzten zwei Jahren, aber da geht ja auch auf eOS sonst #FDroid + Aurora
- an Banking-Apps besteht in dem Fall kein Bedarf
@caos @Kurt weil ich hier das gerade mit den Vorinstallierten Apps lese, die meisten bekommst du an sich gut Deinstallatirt, bis eben die Standarte Telefon APP und so. Aber CalyxOS macht auch bei einen Schwachen system (in dem Fall bei dem vorherigen Testsystem einen MotoG 52) eine gute und Flotte Figur.
@caos @foss_de kennst du LineageOs for microg? Das ist praktisch lineageos mit microg und Signaturen spoofing direkt eingebaut: https://lineage.microg.org/
@tsterbak ja, das ginge auch. Aber die anderen haben noch ein paar mehr #Privacy -Features eingebaut, daher wĂŒrde ich das eher bevorzugen.
Und bei #CalyxOs und #iodeOS kann man mW wÀhlen, ob es mit oder ohne #MicroG installiert werden soll.
Meinst Du die (vermutete) Dauer, wie lange es unterstĂŒtzt wird, spricht eher fĂŒr #LineageOS ?