Bei mir im Dunstkreis steht wieder ein Telefonwechsel an. Die Artikelserie zu Custom ROMs ist gelesen und verstanden.
Was fehlt, ist eine informierte Risikobewertung:
Vergleich Fairphone 5 statt Pixel 8, beide aktuelles iodéOS, öffnet das System für folgende Risiken [a, b, c, …], und zum Ausnutzen benötigen die Angreifenden mindestens [unbdachten Klick im Browser, Installation böser App, physikalischen Zugriff, Entsperrcode, …]
Hat jemensch so etwas in der Art schon mal aufgeschrieben? Oder irgendwo gesehen?
Bei einer Kaufentscheidung, bei der Risiken mit anderen Aspekten gegeneinander abgewogen werden sollen, wäre so etwas sehr nützlich, um die Auswirkungen zu verstehen, die sich aus unvollständiger Abwehr der Bedrohungen aus dem Bedrohungsmodell ergeben.
Ich habe noch nichts dergleichen gesehen, aber ich denke, da gibt es auch nicht so viel zu überlegen, da GrapheneOS auf einem Pixel 8 iodéOS (egal ob Pixel oder Fairphone) immer überlegen ist - sowohl in Funktionalität als auch in Kompatibilität (z.B. bezüglich Banking Apps), aber natürlich vor allem im Bereich Privacy und Sicherheit.
Der einzige Vorteil, den ich bei einem Fairphone sehe, ist, dass es umweltfreundlicher ist und Einzelteile leichter auszutauschen sind.
Aber das ist jetzt auch nicht die Antwort, nach der du gesucht hast, da du schließlich einen Vergleich wolltest. Vielleicht hilft es dir ja trotzdem.
Genau, es geht ja um Vergleich. Wenn z.B. ein Fairphone rum liegt, was verliert mein Dunstkreis, wenn das genutzt würde statt des noch nicht vorhandenen Pixels?
Oder - für Lücken, die nur bei physikalischem Zugriff ausgenutzt werden können, verzichtet der Dunstkreis auf den Schutz zugunsten der Modularität, für weit verbreitete zero-clicks eher nicht… das sind so Dinge, die schwer zu bewerten sind.
Das was du machen willst, geht sicherlich, ist aber sehr akademisch und würde ich eher im Business Bereich sehen. Und die Risikobewertung ist ja nur der initiale Schritt. Wenn das ausgewählte Gerät dann gekauft, konfiguriert und in Betrieb genommen ist, dann muss man bi der Nutzung über den kompletten Lebenszyklus auch weiterhin konsequent sein und jedwede Änderung (Update, Installation von Apps, etc.) auf mögliche neue Risiken hin bewertet werden und am Ende das Gerät sauber entsorgen bzw. weiterverkaufen oder -verschenken.
Da stellt sich mir die Frage, ob deinem Dunstkreis damit überhaupt geholfen ist, bzw. man nicht besser Zeit und Energie in Schulung steckt, denn der Mensch ist vielfach das schwächste Glied im System.
Und warum iodéOS, wenn GrapheneOS doch beim Pixel der Standard für sicherheitsbewusste Menschen ist?
Wenn ein Fairphone schon herumliegt und ein Pixel 8 erst gekauft werden müßte, dann würde ich auch mal sofort mit dem Fairphone anfangen und nicht lange nachdenken.
Falls es nicht gefallen oder entsprechen sollte, kannst du dann noch immer ein Pixel kaufen.
Edit: ein bereits geflashtes Fairphone hat eventuell sogar einen höheren Verkaufswert, weil der interessierte Käufer sich das Flashen erspart.
Es gibt im Bereich der Privacy deutlich Punkte bei dem iodéOS vor GrapheneOS liegt. Deshalb obliegt es einem, welche Privacy-Features einem wichtiger sind.
Das würde ich in Frage stellen, in wie weit ein geneigter Käufer sich ein bereits „geflashtes“ Smartphone kaufen würde, zumal ein Fairphone. Eine mir nicht bekannt Person gibt an, ein Telephone mit einem OS bespielt zu haben, will es jetzt aber verkaufen? Da würde ich ersteinmal Abstand von nehmen. Dazu kommt dann noch wie häufig suchen geneigte Käufer zu dem Zeitpunkt des Verkaufs genau so ein Telefon.
Der iodé-Blocker, der schon im System integriert ist. Dass man bei GrapheneOS (ebenso wie bei iodéOS) natürlich RethinkDNS installieren kann, ist mir bewusst, aber a) ist dies eine User-App, weshalb man die ja auch in StockOS installieren kann und b) kann man bestimmte VPN-Anbieter mit RethinkDNS dennoch nicht betreiben.
Die LineageOS-Firewall in den Einstellungen, die man bereits feingranularer einstellen kann, als bei GrapheneOS (bei GrapheneOS gibt es nur Internet an/aus, in LineageOS kann man dagegen an/aus (gesamt), an/aus (nur WLAN), an/aus (nur VPN), an/aus (nur mobile Daten) und an/aus (auch im Hintergrund mobile Daten) einstellen.
In allen anderen Bereichen ist GrapheneOS natürlich weit vorn, aber das ändert ja nichts daran, dass manche Menschen nicht auf den iodé-Blocker verzichten können.
Davon gibt es häufig Angebote. Z.B. Derzeit ist noch iodéOS drauf installiert. Wenn gewünscht, kann gerne auf StockOS zurückinstalliert werden.
Gibt wohl viele die vor dem Flashen so viel Angst haben, dass sie tatsächlich das teurere schon geflashte Gerät kaufen anstatt das günstigere, dass nicht geflashed wurde.
Könnte mir auch vorstellen, daß jemand, der so ein Custom ROM Telefon will, erst mal gezielt danach sucht, ob jemand gerade soetwas verkauft, damit er es nicht selber flashen muß und/oder sich Geld erspart oder die Mühe, ein flashbares Gerät irgendwo zu bekommen und das Risiko, ob es dann auch wirklich flashbar ist.
edit:
Kommt ja vor, daß eine neue Sache, die zwar technisch funktioniert, nachher einfach nicht gefällt. Also Schönheit und so die echten Geschmackssachen.
Auch kann sich jemand einfach ein ‚stärkeres‘ (größer, leistungsfähiger) Gerät kaufen, weil ihm danach ist, obwohl das alte noch einwandfrei ist.
Das müßte man auch so in die Annonce schreiben, und es sollte halt auch stimmen.
Pixel mit iodéOS hat viele fehlende Kernelupdates, aber Fairphone noch viel mehr - keines bringt annehmbare Sicherheit (wobei natürlich „annehmbar“ durchaus subjektiv sein könnte).
Das stimmt alles. Aber annehmbar ist halt subjektiv. Im Übrigen liegen die fehlenden Patches sowohl beim Fairphone 5 als auch beim SHIFTphone 8 nicht an den beiden Firmen. Der Long-Term-Support-SoC hat immer noch Android 11-Basis. Auf den Rewrite auf Android 16-Basis warten beide Hersteller (sehnsüchtig). Aber Qualcomms Mühlen laufen halt sehr langsam …
Uff. Augen auf bei der Hardware-Wahl. So ist das halt, wenn man einen billigen, älteren SoC von 2021 verwendet, der eigentlich für Embedded-Geräte vorgesehen war.
GrapheneOS hat den Nachteil das es nur auf Pixel läuft, zumindest bisher. Dadurch unterstütze ich bei einem Kauf, unabhängig welches Betriebssystem darauf läuft, immer noch Google finanziell. Für viele ist es eben auch wichtig ein möglichst sicheres und Datenschutz freundliches Smartphone zu nutzen ohne Einbeziehung von Bigtech.
Zum Thema Shiftphone. Natürlich hat Shift nicht die gleichen Möglichkeiten wie andere Hersteller bei der Prozessor Wahl. Sie möchten Support bis 2036 bieten. Wenn Qualcomm liefert, haben sie alles richtig gemacht. Ich finde solche Firmen sollten für ihren Mut unterstützt werden.
Folgt mensch der Argumentation von GrapheneOS, ist genau das eben gar nicht möglich: Denn datenschutzfreundlich und sicher sind GrapheneOS, dann iPhone, und dann nichts mehr, weil die überall anders fehlende Sicherheit (fehlende Updates können gerade in KI-Zeiten schnell ausgenutzt werden!) direkt auch den Datenschutz zunichte macht.
Deswegen hatte ich geschrieben möglichst sicher. Für mich hat Nachhaltigkeit und Bigtech frei genauso viel Priorität wie Sicherheit und Datenschutz. Das GrapheneOS Google ermöglicht auch an Sicherheits und Datenschutz orientierten Nutzern Geld zu verdienen war für mich das Ausschluss Kriterium. Das kann und sollte aber jeder für sich entscheiden.
Interessant wäre dazu ein Unplugged Bigtech Artikel, wo dann GrapheneOS keine Rolle spielen würde, und der Blick mal wieder auf Alternativen im Jahr 2026 gerichtet würde.
Wie gesagt, nur meine Meinung zum Thema, obwohl das eigentlich nicht 100% das Thema war.
Kannst die Pixel ja immer gebraucht kaufen, dann erhält Google keinen Cent von dir. Gleichzeitig entziehst du ein Pixel Gerät dem Markt, welches wohl für Google ein Datensammler geworden wäre.
Gibt es nicht und wird es auch nie geben. Weil sichere Hard- und Software Geld kostet. Selbst deutlich weniger sichere Varianten wie Fairphone und Shift bestehen zum allergrößten teil aus Bigtech.
Das ist fraglich. Die Preis/Leistung für die A-Serie ist dermaßen gut, dass es mich nicht wundern würde, wenn Google das quersubventioniert, da sie davon ausgehen, dass sie nachher über die Benutzung von Google Services auf dem Handy wieder Gewinn machen. In diesem Fall würde ein reiner Kauf des Pixels Google sogar schaden, wenn danach keine Google Services verwendet werden. Gebraucht kaufen wäre auch noch eine Option.
war der überhaupt gar nicht. Der ist vergleichsweise teuer. Deutlich teurer als die nicht iOT-Variante. Shift hat den aufgrund der hohen Supportdauer bis 2036 gewählt. Das konnte kein anderer SoC zu der Zeit liefern, auch deshalb, weil die zu der Zeit bereits verfügbaren NachfolgeSoC entweder gar kein LongTerm oder kein LongTerm auch für Smartphones hatten.
Er ist explizit als ‚auch für Smartphones‘ angeschrieben (anders als die Vorgängermodelle).
Tust du bei Shift auch. Pro verkauften Shift-Gerät mit Google-Software (Shift liefert an die Communitys ebenfalls die Original-Geräte), muss Shift Geld an Google abtreten, weil sie auch eine gegoogelte Variante anbieten bzw. diese vorinstallieren.