iOS optimieren (Datenschutz / Sicherheit)

Ich habe bisher keine Erfahrungen mit alternativen AppStores, da die von mir genutzten Geräte Firmengeräte sind in denen die Installation alternativer AppStores unterbunden ist. Insbesondere gibt es jedoch meines Wissens nach keinen F-Droid ähnlichen Store, in dem man nur Apps finden kann die z. B. kein Tracking betreiben.

Insgesamt ist aus meiner Sicht jedoch der Ansatz von AppStores als zentrale Software-Quellen mit einer zentralen Update-Prüfung (nach dem Ansatz der Linux-Distributionen mit zentralen Softwareverzeichnissen) die Grundlage, damit auch wenig techik-affine Anwender Anwendungen halbwegs sicher suchen, installieren und aktualisieren können.

Soweit mir bekannt ist, müssen Apps dennoch durch irgendsoeinen Review-Prozess. Da hat sich die EU ganz schön verarschen lassen.

Habe ich bei einem häufig außer Haus genutzten Gerät für viele Apps so eingerichtet: Mail, Files App und einige mehr. Man muss sich aber bewusst machen, dass Biometrie dann verpflichtend abgefragt wird. Kein Fallback durch die PIN mehr, um die jeweilige App starten zu können (jedenfalls hab ich keinen gefunden).

Ja die Funktion vor einem App Aufruf eine Authentisierung anzufordern funktioniert nur mit Biometrie.

Aber ehrlich gesagt sollte man seinen Sperrcode nur eingeben, wenn man das unbeobachtet tun kann. Wenn ich mir jetzt vorstelle ich müsste das bei allen krischen Apps immer und immer wiederholen, dann würde ich diese Schutzfunktion vermutlich nicht nutzen wollen.

Was man aber machen kann, ist die biometrische Authentisierung z.B. für das Entsperren des Gerätes zu deaktivieren.

„Einstellungen App“ > „FaceID & Code“ > „FaceID verwenden für“ > „iPhone entsperren“ = deaktiviert

Dadurch kann man dann weiterhin eine Sperrcode-Eingabe zum Entsperren des Gerätes verwenden, trotzdem aber mit der Biometrischen Absicherung das unberechtigte Starten von „kritischen“ Apps verhindern.

Dafür gibt es ja das Würfelfeld….Biometrie ist ja so eine Sache….

Was bitte ist ein „Würfelfeld“ und wo kann ein solches in Apple iOS, um das es in diesem Faden geht, aktiviert werden?

Um noch ein wenig Details zu ergänzen:

Falls Du mit dem „Würfelfeld“ diese unter Android verfügbare „Muster auf ein Gitternetz wischen“ Entsperrmethode meinst, dann steht diese unter Apple iOS nicht zur Verfügung. Sie würde allerdings auch nicht gegen ein Mitfilmen des Entsperrvorgangs in der Öffentlichtkeit helfen.

Auf einem aktuellen Apple iOS (iPhone, iPad) stehen die folgenden „Entsperrmethoden“ zur Verfügung:

  • Einfacher, sechsziffriger nummerischer Sperrcode
    (Standardeinstellung, gut in Bewegung einzugeben aufgrund großem Zahlenfeld)
  • Längerer, nummerischer Sperrcode
    (gut in Bewegung einzugeben aufgrund großem Zahlenfeld)
  • Alphanummerisches + Sonderzeichen Passwort
    (schwer in Bewegung einzugeben aufgrund alphanummerischer Tastatur)
  • Biometrie je nach Gerät über
    — FaceID
    (Gesichtserkennung, sehr einfach beliebig oft nutzbar und gut in Bewegung einzugeben) oder
    — TouchID
    (Fingerabdruck, gut in Bewegung einzugeben)
  • Entsperrung mit eine verbundenen und entsperrten Apple Watch
    (hier habe ich keine Erfahrung mit iOS. Am Mac funktioniert die Entsperrung leider auch, wenn ich mich in einem anderen Raum befindet und ich merke nur an einem Vibrieren der Watch, dass Sie gerade einen Entsperrung vorgenommen hat.)

Bei den ersten drei Methoden sollte man sich vergewissern, dass man den Sperrcode nicht versehentlich für einen Dritten einsehbar oder eine Kamera mitfilmbar eingibt. Es gibt definitiv Diebststahlstrategien von Apple iPhones und iPads die genau nach einem Mitlesen / Mifilmen des Sperrcodes erfolgen. Aus diesem Grund musste Apple eine zusätzliche Schutzfunktion gegen die Übernahme einer AppleID nur basierend auf einem entsperrten Apple iOS Geräte nachrüsten.

„Einstellungen App“ > „FaceID & Code“ > „Schutz für gestohlene Geräte“

welche eine unverzügliche Passwort-Rücksetzung der AppleID durch Einbau einer Verzögerung verhindert. Der Eigentümer der AppleID hat also noch eine Chance das gestohlene Endgerät vorher aus von der eigenen AppleID zu trennen.

Die drei weiteren Methoden sind in Hinsicht auf das „Erzwingen“ einer Authentisierung z. B. durch Polizei-Behörden, Entführungen, usw. problematisch.

Ich persönlich sehe den Verlust der Vertraulichkeit durch Mitlesen / Mitfilmen in der Öffentlichkeit mit einem danach erfolgenden Diebstahl als die für mich relevantere Bedrohung an und nutze daher die biometrische Authentisierung über FaceID.

So ein Muster galt schon immer als unsicher. Ein numerisches Eingabepad mit zufälliger Reihenfolge der Ziffern (das wird mit Würfelfeld gemeint sein) gilt jedoch als sicherer als das Standardeingabefeld. Ich kenne das von Passwortmanagern, aber nicht von iOS.

FaceID ist toll auf dem iPhone, aber nervig, wenn das iPad auf dem Tisch liegt und der Winkel nicht stimmt. Da wäre TouchID besser.

Bricht bei mir leider immer mit der Fehlermeldung „Watch nicht erkannt“ ab.

Liegt vielleicht daran?:

Französischen Medienberichten zufolge, will Apple europaweit die automatische WLAN-Synchronisation zwischen iPhone und Apple Watch deaktivieren.

Die Europäische Union hat mit dem Digital Markets Act (DMA) neue Regeln eingeführt, die große Technologieunternehmen wie Apple dazu verpflichten, ihre Systeme für Drittanbieter zu öffnen

https://www.chip.de/news/apple/eu-zwingt-apple-zum-umbau-iphone-und-apple-watch-verlieren-beliebte-funktion_241f5c18-a8ae-4b40-bd69-8deacf698760.html

Was die einen positiv feiern, findet BigTec und die US Regierung hinderlich.

Das Problem existiert schon länger, kann also nichts mit aktueller Regulierung zu tun haben. Gut gebraucht hätte ich das während der Corona-Masken-Zeit, aber es funktioniert bis heute nicht. So richtig dahintergeklemmt in Sachen Troubleshooting habe ich mich aber nicht.

Und wenn man den Bericht auch lesen würde, erkennt man das es erst ab iOS 26.4 zutreffen wird, aktuell sind wir bei 26.1 :grinning_face:

Beißt sich das dann nicht mit den Hörhilfeoptionen, die über den dreimaligen Druck auf die Seitentaste aufgerufen werden? (Nein, ich habe den Geführten Zugriff noch nicht eingerichtet.)

Wenn man mehrere Funktionen auf den „Dreifachklicken auf die Seitentaste“ legt, dann präsentiert iOS danach ein Auswahlmenü auf dem Bildschirm aus der man das gewünschte auswählt.

Die verfügbaren Optionen was man alles hinterlegen kann findet sich unter

„Einstellungen“ > „Bedienungshilfen“ > „Kurzbefehl“

Hatte ich gerade im Adguard Blog gelesen, fand ich nicht unspannend:

„Apples Versuch mit der systemweiten Filter-API — taugt es etwas?“
https://adguard.com/de/blog/apple-url-filter-system-wide-filtering-api.html

Hallo,

vielen Dank für die vielen Impulse hier. Privat nutze ich ein Pixel mit GOS und Netguard. Mein Firmenhandy hat allerdings IOS. Daher beschäftige ich mich auch gerade mit den IOS-Einstellungen. Gibt es unter IOS auch eine App wie Netguard, wo für jede einzelne App die externen Anfragen mitgeschnitten werden und man dann diese einzeln verbieten kann? Würde das mit adguard pro klappen?

Besten Dank und VG

Fell0w

Ob ich NextDNS noch empfehlen würde weiss ich nicht. Dort tut sich gefühlt seit 3-4 Jahren eigentlich nichts mehr. Es werden Blocklisten angeboten die seit Jahren nicht mehr aktualisiert werden, Antwort auf Anfragen erhält man von den Betreibern bzw. Entwicklern auch nicht. Bei Adguard kann ich das Misstrauen zwar verstehen, allerdings würde ich auch sagen, das “jemand” der so in der Öffentlichkeit steht und Verbindungen nach Russland haben sollte, damit meine ich die Regierung da, wäre doch sicherlich schon was ans Tageslicht gekommen oder?

Mitscheiden macht iOS selber, wenn Du den App-Datenschutzbericht unter

„Einstellungen App“ > „ Datenschutz & Sicherheit“ > „App-Datenschutzbericht“

einschaltest.

Für eine App-spezifische Kontrolle der Kommunikationsverbindungen gibt es meines Wissens nach unter iOS keine Lösung. Hier kann man meiner Ansicht nach nur app-übergreifende DNS-Filter (wie z. B. Adguard Pro) nutzen.

@Reklow vielen Dank für die Infos. Dann werde ich mir Adguard Pro holen, um wenigstens etwas mehr Detailkontrolle zu den einzelnen Apps haben.

@jm1982 auch Dir vielen Dank für die Info zu NextDNS.

Alternative kannst Du Dir auch das DNS-Profile von dnsforge.de installieren. Ich komme damit besser zurecht als mit dem lokalen VPN von AdGuard Pro.

@Reklow An DNS-Filter hatte ich auch schon gedacht. Hier habe ich aber den Eindruck, dass ich dann nicht sehe, welche Tracker, etc. in welcher App geblockt werden und welche nicht.

Kann man die DNS-Filter zusätzlich zu Adguard Pro nutzen oder werden diese durch den Tunnel nicht genutzt?

Das Adguard Pro lokale VPN Modul ist ebenfalls ein DNS-Filter.

Aber es bietet meines Wissens nach den Vorteil, dass Du mehr Einfluss auf die Filterung hast, als bei einem netzwerk-basierenden DNS-Server wie dnsforge oder Mullvad DNS.

Eine Doppel-Nutzung ist vermutlich nicht sinnvoll und vermutlich auch nicht möglich (habs nicht getestet).