Ursprünglich veröffentlicht: https://www.kuketz-blog.de/android-wohin-funkt-mein-smartphone/
Immer wieder taucht die Frage auf, wie man als normaler Nutzer prüfen kann, ob ein Android-Smartphone wirklich »degoogelt« ist oder wohin Apps und Systemdienste Verbindungen aufbauen. Ganz eindeutig lässt sich das mit einfachen Mitteln nicht beantworten. Man kann aber sichtbar machen, welche Apps Verbindungen aufbauen, welche Domains dabei auftauchen und ob bestimmte Verbindungen regelmäßig oder nur bei bestimmten Aktionen entstehen. Das beantwortet nicht jede Detailfrage, reicht für einen ersten Eindruck aber oft aus. Wer genauer wissen will, welche Daten tatsächlich übertragen werden, landet schnell bei deutlich mehr Aufwand: TLS-Mitschnitt, Proxy-Setup, Root-Zugriff und Werkzeugen wie Burp Suite, mitmproxy, Frida oder Objection.…
Wie ist eigentlich der Stand bei den neueren Android-Versionen, was die Erfassung von Verbindungen betrifft, welche nicht durchs Geräte-„VPN“ erfaßt werden?
Lt. AFWall+, welches leider root-Rechte erfordert, gab es, hier zuletzt unter Android 11 genutzt, gab es da Auffälligkeiten.
Gibt es noch andere Möglichkeiten, dies auf den Geräten selbst festzustellen?
Du hast für lokale Verbindungen eine extra Berechtigung die das einfangen soll.
Generell fällt mir aber auf dass auf der Ebene der Sicherheit es einem zunehmend erschwert wird die Verbindungen zu inspizieren.
Android entmachtet lokale Root Zertifikate, erschwert den Import und es gibt keine Vorgabe dass der Nutzer die Möglichkeit haben muss reinschauen zu können so dass jede App ihren Code unlesbar machen und eigene Schutzmöglichkeiten einführen kann.
Bei iodéOS kann ich in der idoé App unter „stream“ jeden online-Zugriff sehen. Nicht nur das, ich kann auch Zugriffe erlauben (falls overblocking) oder verbieten (falls iodé nicht selber weiß, das der Zugriff bäh ist). Alles in der bezahlten Version (Abo oder Lifetime).
Genau! Und deshalb sehe ich es als sehr tragisch, daß sogar das wirklich gewissenhaft und in jeder Hinsicht seriös aufgezogene GrapheneOS systembedingt zwangsläufig an diesem ‚AOSP Upstream‘ auf Gedeih und Verderb angeschlossen ist. Leute, wird es nicht höchste Zeit, endlich eine von Grund auf als Open Source und echtem Linux basierende Handy-OS Alternative zu entwickeln? Was meint Ihr dazu? Ist die Idee völlig illusorisch?
Neue custom rom’s gern , es sind ja leider divest und copperhead weggefallen . Ob bei ubuntu touch zukünftig bootloader relock möglich ist ? Im Prinzip müsste doch auch KI so ein OS schreiben können .