LineageOS: Weder sicher noch datenschutzfreundlich – Custom-ROMs Teil4

Zunächst einmal: Ich halte LineageOS weiterhin für empfehlenswert, aber man muss sich schon gut überlegen, auf welchem Gerät man es installiert und in welchem Kontext man dieses System dann einsetzt.

Zur Sicherheit: Nein, LineageOS ist kein sicheres System. Es gibt Geräte, die werden vom Hersteller nicht mehr mit Firmware- und Kernel-Updates versorgt. Das ist in erster Linie nicht die „Schuld“ von LineageOS. Aber sie bieten LineageOS für besagte Geräte dennoch weiterhin an. Das ist auch okay und legitim, aber dann in diesem Zusammenhang von Sicherheit zu reden, wäre schlichtweg verkehrt. Diese Geräte sollten man zumindest klar im LineageOS-Wiki markieren. Bei neueren Geräten liegt diese Problematik nur eingeschränkt vor. Hier ist vor allem die behäbige Auslieferung der Android-Security-Updates zu kritisieren. Wenn kritische Sicherheitslücken von Google gefixt wurden, die eine Fernübernahme des Geräts ohne Nutzeraktion ermöglichen, dann sollte klar sein, dass ein Update so schnell wie möglich bereitstehen sollte. Bekommt ein Custom-ROM-Team das nicht hin, dann hat es ein strukturelles Problem und sollte an einer Verbesserung diesbezüglich arbeiten. In Summe bewegen wir uns zwischen unsicher bis einigermaßen sicher. Und anfügen möchte ich noch: Ich habe das Thema Sicherheit lediglich „angekratzt“ und nicht in die Tiefe vorgedrungen. LineageOS nutzt unter anderem abgeschwächte SELinux Policies, setzt auf Userdebug-Builds und implementiert auch keine Rollback-Protection.

Zum Datenschutz: Mit kleineren Anpassungen könnte LineageOS schon einiges erreichen. Sieht allerdings nicht danach aus, als ob Datenschutzfreundichkeit bzw. eine Abnablung von Google ein erklärtes Projektziel sei.

Zu den weiteren Punkten äußere ich mich nicht. Es ist legitim, dass man das anders sieht bzw. kritisiert, aber dann sollte man auch bei den Fakten bleiben. Ich habe bspw. keinem der freiwilligen LineageOS-Entwickler Faulheit attestiert. Insgesamt machen die sicherlich eine prima Arbeit, aber im Vergleich mit anderen Custom-ROMs ist LineageOS eben weder besonders sicher, noch datenschutzfreundlich. Daran gibt es derzeit auch nichts zu rütteln - unabhängig davon, wie stark man mit LineageOS sympathisiert.

1 „Gefällt mir“