Divide et impera? Streit zwischen GrapheneOS und /e/OS bzw. iodéOS

Ich dachte, rooten müßte ich, wenn ich ein neues System nicht finde, das originale System oben lasse und es nur von Goo* und Bloatware befreien will. Darauf bezog sich die Frage wegen rooten.

Auf normale Weise kann ich beim originalen OS den ganzen Mist jedenfalls nicht deinstallieren. Obwohl Entwicklermodus aktiviert ist und die Entw. Einstellungen zugänglich sind. Dort ist auch schon ‚USB-Debugging‘ und ‚Apps per USB überprüfen‘ eingeschaltet.

Weiter bin ich noch nicht gekommen.

3 Sachen, alles unter der Bedingung:

BL entsperren muß nämlich auch erst mal gelingen, bevor es weiter geht.
Also werde ich mich nochmal dahinterklemmen und meld mich nachher wieder.

Vielen Dank @Universalgelehrt

Nein, ich will niemanden von GOS abhalten. Ich möchte nur deutlich machen, dass man dafür einen Preis bezahlt: Es gibt keine fairen und nachhaltigen Geräte mit GOS.
Und ich möchte die elitäre Überheblichkeit mancher Fanbois auf ein gesundes Maß stutzen. Die auf fairen Geräten verfügbaren Alternativen /e/OS oder iodé sind keineswegs so „unsicher*“ (was auch immer das sein mag), dass sich deren Nutzer/innen minderwertig fühlen müssten.

*) Bevor wir über „Sicherheit“ reden, müssen wir erst mal definieren, von welchen Bedrohungen wir überhaupt reden. Sonst gibt es Missverständnisse.

1 „Gefällt mir“

ähm - welche Bloatware bitte?

Das ist ein wirklich guter Punkt für ein Gespräch in diesem Thema.
Man muss zudem schauen welchen Bedarf man hat, z.B. einer der er nur im Standart-Browser surft und weiter nichts tut, hat nicht die selbe Angriffsfläche wie einer der sich enorm viele Apps von unbekannten Entwicklern herunterlädt.
Hier hat jede custom ROM seine eigenen Vor- sowie Nachteile und die kann man vor installation abwegen, wenn man nur genug darüber nachdenkt.
Generell ist aber ein aktive Entwickler Basis zu bevorzugen, um schnell auf neue Sicherheitslücken ordentlich zu reagieren. Man kann sich zu dem die Arbeitsweisen, da die hier angesprochen Entwickler ja open source sind und damit ihren Code veröffentlichen, genaustens Anschauen und sich dadurch in seiner Wahl beinflussen lassen. Das setzt aber etwas Kenntniss voraus.

2 „Gefällt mir“

/e/OS hatte so viele Sicherheitsprobleme, dass man ganze Seiten damit füllen kann: https://infosec.exchange/@divested/114880954647145539

Ein paar Highlights daraus:

PDF Viewer […] not updated since 2016, dozens of known security issues

/e/OS App Lounge repeatedly shipping outdated versions of apps

System […] Is consistently behind on the basic monthly AOSP security updates

Uses test-keys for verified boot enablement

Phones home to Google out of box, despite being „degoogled“

Und vieles mehr. Einfach mal durchlesen.

Oder hier eine Statistik zu deren Chromium-basierten Browser: https://infosec.exchange/@divested/112815308307602739 . /e/OS hat über den betrachteten Zeitraum von mehreren Jahren nur 9% (!) der Chromium-Releases ausgeliefert. Das sollte auch den WebView betreffen. Die Auswirkungen sind dann, dass man zwischenzeitlich mit einem Browser mit

306 known security vulnerabilities

unterwegs ist.

Ein besonderer Leckerbissen: /e/OS ecloud: Major security flaw. Users had access to other users’ data.

Bei so viel Sicherheit wird es einem doch richtig warm ums Herz /s

Die ganze Historie von /e/OS ist von dermaßen großen Problemen beim Thema Sicherheit gepflastert, dass ich persönlich jedem von diesem OS abraten würde.

3 „Gefällt mir“

Ich kann inhaltlich nichts beitragen,
aber ich glaube solche Formulierungen:

tragen zum agressiven Tonfall bei

2 „Gefällt mir“

Und solche erst: :wink:

3 „Gefällt mir“

Eine ganz gute Zusammenstellung. Trotzdem muss ein vor mehr als einem Jahr gefasstes Urteil nicht unbedingt mehr aktuell sein in der Frage.

Man wundert sich doch jedes Mal auf’s neue, wie viele Menschen sich in einem explizit dem Thema IT-Security gewidmeten Forum offensichtlich unsichere Produkte schönreden. Wem tut man damit einen Gefallen?

2 „Gefällt mir“

Und immer wieder die gleiche Argumentation… “bevor ich Google Geld in den Rachen werfe” Nochmal. Egal welches Androidgerät ihr kauft, Google verdient an JEDEM! Bei jedem nicht google Gerät mehr als an den Pixeln. Ohne diese Verdienste die da zusammen getragen werden, könnte Google sich die Pixelgeräte gar nicht leisten :slight_smile:

Und wegen e/OS… nein nicht schon wieder… testet es selbst, vertraut nicht auf aussagen von Menschen die davon Ahnung haben. Zerlegt den Source Code und schaut welche Inhalte vorhanden sind und welche eben nicht?!

1 „Gefällt mir“

Laut Vermutungen soll ja Graphene OS mit Motorola zusammenarbeiten um ein Smartphone heraus zubringen, auf dem auch Graphene OS instaliert werden kann.

Ist das Modell auch kompatibel mit Iode OS? Also kann auch Iode OS darauf installiert werden?

Hier liegt ein Kommunikationsfehler vor denke ich… Das Gerät (welches auch immer es sein wird) wird ganz normal mit Android auf den Markt kommen. Es ist geplant das man das Gerät wie heute auch schon beim Pixel, selbst mit grapheneOS ausstatten kann. Fertige Geräte wird es wenn überhaupt erst sehr viel später geben

Ob iode oder andere Customroms darauf installiert werden können, liegt ja an den Romherstellern. Die Voraussetzungen wird das Gerät aber wohl erfüllen (entsperrbarer bzw sperrbarer bootloader)

1 „Gefällt mir“

Ah super danke, dann kann ich Iode OS auf einem Smartphone benutzen. Weil mein aktuelles Smartphone (Samsung) wird nicht unterstützt und die Google Pixel überzeugen mich nicht.

Wie gesagt ob das Gerät unterstützt wird liegt daran ob iode Interesse daran hat ein passendes Rom dafür zu bauen

Schau doch mal im iodé-Forum vorbei. Dort finden sich auch inoffizielle iodé-builds für alle möglichen nicht offiziell unterstützten Modelle.

https://community.iode.tech

Hier die offiziellen: https://iode.tech/iodeos-official-supported-devices/ (nicht wundern, weil alles noch Android 15 ist, die Version 7 für Android 16 ist schon beta, kommt sicherlich bald.)

Ich hatte mein Motorola damals (5/2024) gekauft, weil CalyxOS es besonders lange supporten wollte. Tja, so schnell dreht sich die Welt weiter, nun hab ich iodéOS drauf. Klappt wunderbar.

Leider gibt es wohl kein Motorola mit 150 mm Höhe (Gehäuse), SD-Schlitz und vor allem 3,5 mm Kopfhörer Anschluss :frowning:

Die Geräte sterben leider langsam aus… Einige Motorola und Sonygeräte die aber alle inzwischen auch zu groß sind

Das brauchst Du aber doch auch nicht? Ich finde die viel zu empfindlich (und zuviel Gefummel). Mir ging schon eine beim alten Handy kaputt, einfach so während des Betriebs.

Da finde ich die Möglichkeit, einen USB-Stick (die gibt es mit USB-A für den Rechner plus USB-C fürs Smartphone) einzustecken und darauf zu sichern viel stabiler. Ich hab es so eingestellt, dass die Sicherung automatisch losläuft, wenn ich den Stick einstecke. Und ich könnte (bin zu faul, muss ich gestehen) dann den Stickinhalt nochmal auf meinen Rechner kopieren als zweites Backup.

ich brauche den SD-Slot nicht für Backups sondern um meine Musiksammlung drauf zu packen. Wenn der interne Gerätespeicher groß genug ist, brauche die Option nicht zwingend. Da ist mir die 3,5 mm Klinge und eine geringe Gerätegröße wichtiger.

Der Trend geht zum Zweitgerät :wink: