GrapheneOS und Banking apps

Hallo, für viele Banken werden Zusatz Programme benötigt um sich einzuloggen. Viele davon laufen bei mir auf meinem Pixel 7 pro mit GrapheneOS leider nicht (securego plus, tan2go, tk app). Jetzt habe einen Artikel hier im Blog gefunden, in dem steht, daß man Native Code Debugging aktivieren soll. Diese Einstellung finde ich aber nicht. Kann mir da jemand weiterhelfen?

1 „Gefällt mir“

Das ist direkt in den Einstellungen unter Sicherheit zu finden. Alternativ funktioniert auch die Suche in den Einstellungen :see_no_evil:

Oh man, die Suche hab ich verwendet, aber nix gefunden. Jetzt weiß ich auch warum. Ich habe in einem User Profil nach dieser Einstellung gesucht (in dem die Banking app installiert war). Da gibt es die Einstellung nicht. Scheinbar ist sie nur als Administrator verfügbar. Danke für die den Hinweis.

Was bedeutet diese Einstellung eigentlich für Privacy und Security?

Hallo
Ich habe das selbe Problem: Ich verwende für die Google Services und Ebanking Apps ein separates Profil. In diesem ist diese Einstellung nicht zu finden. Im Administrator Profil ist „Native Code Debugging“ allerdings aktiviert.

Bedeutet das, ich muss die Google Services im Admistrator Profil installieren?

Hintergrund: Ich wollte alle Google Play Apps in einem eigenen Profil betreiben.

lg

@parula
Nicht unbedingt. Es hängt davon ab, wie deine Banking Apps die Integrität deines Systems prüfen.

  • Basis SafetyNet-Check, dann sollte es in separaten Profilen unter GrapeheneOS laufen.
  • Eigenentwickelte Prüfungen auf Basis der Play Services, dann könnte das Zusammenführen in ein gemeinsames Profil klappen.
  • CTS-Profil Check => Betreiben der App unter GrapheneOS nicht möglich.

@androidin
Die Einstellung hat keinen sonderlich großen Einfluss auf Privacy & Security. Sie schwächt die Sandbox ein wenig, da mehrere Prozesse in der selben Sandbox kontrolliert/manipuliert werden können. Die einzelnen Apps laufen dennoch in ihrer eigenen Sanbox und nur eine App kann für sich selber mehrere Prozesse in ihrer eigenen Sandbox steuern.
Dennoch erhöht ein aktivieren die Sandbox Isolation und somit auch die Sicherheit des Systems.

Es funktioniert nun. Die Lösung war eine nötige Ausnahme in Pi-hole (wie schon so oft :crazy_face:)

Hallo, ich hänge mich hier mit meiner Frage an.
Leider kann man auf https://privsec.dev/posts/android/banking-applications-compatibility-with-grapheneos/ nicht erkennen, ob die Postbank-App unter GOS mit Google Services innerhalb eines separaten User-Profils stabil funktioniert.
Kann diese Frage von einem positiv beantwortet werden?
Ich möchte erst noch umsteigen, das funktionierende Girokonto wäre schon sehr wichtig.
Danke, Terrance

Bei meiner Frau funktioniert es. Bei mir(allerdings unter Lineage) sogar ohne Play Services.

Hallo nhr,
danke, wieder ein Stein gedanklich weggeräumt.
Kannst Du oder ein anderer GOS-User zufällig auch etwas zu PayPal und giropay und Weltsparen sagen?
Banking in einem separaten Bankung-User-Profil oder in einem allgemein gültigen Google User-Profil mit bspw Google-Maps oder Solar-App, DHL, Hermes… laufen lassen?
Gruss