Hallo zusammen,
Mike hatte letztens über RethinkDNS geschrieben und GrapheneOS analysiert, darunter auch die Play-Dienste in der Sandbox. Ich möchte hier meinen Ansatz vorstellen, wie ich die beiden kombiniere und welche Fragen ich dazu noch habe sowie welche Vorteile ich darin sehe.
Also, zunächst einmal wollte ich ursprünglich GOS ohne jegliches Zeug von Google verwenden. Ich hatte damit aber große Probleme mit der Akkulaufzeit meines damals neuen Pixel 6a. Mit installierten Play-Diensten war es in Ordnung.
Mit RethinkDNS wollte ich jetzt ganz genau definieren, welche App sich wohin verbinden darf. Daher setze ich alle Apps auf „Isolate“. Und ich bin super überrascht, wie gut es funktioniert, auch wenn man Verbindungen zu Google-Servern unterbindet. Die einzigen Apps, die sich zu Google-Servern verbinden dürfen, sind eben der Play-Store und die Play-Dienste.
Konkreter:
- Die Apps „Google Services Framework“ und „Google Play services“ dürfen sich nur mit zwei Domains verbinden: mtalk.google.com (für die Push-Benachrichtigungen) und android.googleapis.com (das scheint der Play-Store zu benötigen)
- Die App „Google Play Store“ darf sich nur mit den Domains „www.googleapis.com“, „play.googleapis.com“, „play-lh.googleusercontent.com“, „play-fe.googleapis.com“ sowie den vielen unterschiedlichen Domains wie „rr3---sn-h0jelne6.gvt1.com“ (von diesen Servern werden die Apps heruntergeladen) verbinden.
Etwas aufwändig ist es, wenn ich über den Play-Store Updates ziehe und wieder andere Domains *.gvt1.com aufgerufen werden. Dann muss ich die halt neu freischalten. Das ist für mich aber vollkommen in Ordnung.
Auch Signal und Threema wollen ständig Verbindungen zu Google aufnehmen über „firebaseinstallations.googleapis.com“, was ich aber unterbinde. Auch Whatsapp (leider komme ich noch nicht ohne aus) funktioniert, wenn ich die erlaubten Domains auf *.whatsapp.net beschränke.
Meine Frage an der Stelle: Wenn ich die Google-Dienste auf diese Art weiter einschränke, dann gibt mir das ein Gefühl von minimalem Verlust an Datenschutz durch die Installation der Google-Dienste. Ist das eine Illusion oder würdet ihr das unterschreiben? Dank der Sandbox wird an Google eh schon weniger geliefert als auf „normalen“ Android-Installationen. Bei meinem Setup sollte es jetzt ja noch weniger sein.
Dazu gibt es noch einen unbeabsichtigten Nebeneffekt: Meine Akkulaufzeit hat sich massiv(!) verbessert!!! Ich lade meinen Akku mittlerweile morgens nur noch bis maximal 65-70% und nach einem Tag mit moderater Nutzung (was auch immer das heißt, ich weiß) ist er noch locker über 50%. So wird der Akku ewig leben! Das war vor diesen harten Beschränkungen innerhalb von RethinkDNS nicht so, da war die Akkulaufzeit ungefähr halb so lang, wie sie jetzt ist.
Ich bekomme sämtliche Nachrichten, sowohl in den Messengern als auch im Schulmanager, den ich beruflich nutze, ohne Verzögerung. Die Updates über den Play-Store funktionieren ebenso. Ich spüre keinerlei Einschränkung (bis auf den Aufwand mit den *.gvt1.com-Domains, der sich aber ja mit der Zeit legen wird, je mehr dieser Domains ich erlaubt habe)