Mit GrapheneOS-Update wurde Berechtigung "Geräte in der Nähe" in Apps aktiviert

Mir ist heute aufgefallen, dass mit dem GrapheneOS-Update auf 2026062800 bei sehr vielen Apps die Berechtigung „Geräte in der Nähe“ aktiviert wurde (siehe Screenshot).
Zuvor war das nicht der Fall und ich habe diese Berechtigung auch nicht aktiv freigegeben.
Habt ihr dazu eine Erklärung?

Das ist eine Änderung von Android 17. Lokaler Netzwerkzugriff gehört jetzt zu „Geräte in der Nähe“ . Siehe https://developer.android.com/about/versions/17/behavior-changes-17#local-network-protection-permission

Waaas? Kann man jetzt den permanenten Scan nach Geräten in der Nähe nicht mehr abdrehen, wenn Apps auf dem Gerät nur miteinander kommunizieren können sollen?

edit: Mein Gerät war jedenfalls vor 2 Tagen in der Früh ausgeschaltet. Nach dem Einschalten hat es bei den Meldungen gemeldet: Update erfolgreich installiert.
Jetzt ist Android 17 drauf. Ob vorher A16 drauf war, hab ich vergessen. (Das kontrollier ich auch nicht jeden Tag.)
Bei meinem Gerät ist jetzt für Geräte in der Nähe eingestellt:
Zugelassen: Einstellungen und Telefon
Nicht zugelassen: Open Camera
App darf weiter ausgeführt werden: alle anderen Apps

Was bedeutet das überhaupt?

Hat das Abschalten von WLAN und Bluetooth wenigstens Priorität?

Und es funktioniert gut. Habe „Geräte in der Nähe“ bei allen Apps deaktiviert, auch beim Vanadium Browser.

Da ich im Netzwerk einen kleinen lokalen Server nutze, über den Browser des Pixels Daten so auf meinem PC übertrage, habe ich heute festgestellt, der Server wird vom Pixel nicht mehr erreicht, stundenlange Suche nach dem Fehler meines Server brachte keine Besserung, dachte an einen Konflikt mit Immich oder einer kürzlich über Homebrew installierten Software.

Habe deinen Post gelesen, Geräte in der Nähe beim Vanadium Browser wieder freigegeben und mein Server ist wieder erreichbar.

Fazit, Geräte in der Nähe zu deaktivieren funktioniert ausgezeichnet. :slight_smile:

Heißt das also, Geräte in der Nähe abschalten heißt, die betreffende App kann nicht mehr Daten zu anderen Geräten im eigenen WLAN/LAN versenden oder empfangen, aber ins Internet schon? Was hätte das für einen Sinn?

Das habe ich auch so gemacht. Mal schauen, ob die Apps dennoch reibungslos funktionieren.

Kurze Frage:
Unter Einstellungen - Geräte in der Nähe habe ich bei allen Apps (bis auf die App Einstellungen) „Geräte in der Nähe“ deaktiviert, ABER nicht bei den „System-Apps“ (auswählbar durch die drei Punkte oben rechts unter Einstellungen - Geräte in der Nähe).

Mir geht es da ähnlich wie @Seven.of.nine

Und was ist sinnvoll einzustellen? Ich bin mir relativ sicher, dass ich den Lokalen Netzwerkzugriff bisher gar nicht benötigt habe (oder benötigen die System-Apps den und wenn ja, für was eigentlich?).

Ich bin gerade überfordert, ob und was ich da ändern soll an dieser Berechtigung Geräte in der Nähe.
Vom Gefühl her würde ich gerne bei allen Apps diese Berechtigung abschalten.
Aber an die System-Apps traue ich mich dann doch nicht ran …
Was passiert, wenn sie diese Berechtigung nicht haben (immerhin ist sie ja standardmäßig nach dem Update auf Android 17 bei vielen Apps aktiviert).

Kann mir jemand auf die Sprünge helfen?

  1. https://developer.android.com/reference/android/Manifest.permission#ACCESS_LOCAL_NETWORK
  2. https://developer.android.com/reference/android/Manifest.permission#NEARBY_WIFI_DEVICES

Ich schätze, 1) dürfte (weit) öfter (ernsthaft) sinnvoll notwendig sein als 2). Es mag sicherlich berechtigte Gründe für 2) für bestimmte Apps geben, aber oft sehe ich die nicht. Allerdings: wenn „Internet“, dann ist 1) quasi essentiell (außer eben Mobilfunk…).

Doch. Es gibt drei Werte für die Berechtigung. Einer erlaubt nur LAN-Zugriff.

Ist auch mir erst heute aufgefallen. Folgende 3 Optionen stehen zur Auswahl:

Hinweis: Wenn man von „Erlauben, damit…“ auf „Zulassen“ oder „Nicht zulassen“ wechselt, kann man nicht mehr zurück. „Erlauben…“ verschwindet danach als Option.

Laut Privatspäre-Dashboard (bei Einstellungen/Datenschutz & Sicherheit) ist diese Berechtigung bei mir bislang nur von 1 App verwendet worden: „Einstellungen“. Ich habe daher beschlossen, erst mal nichts zu ändern, es sei von Expertenseite kommt ein anderer Rat. :wink:

Übrigens gibt’s im GOS-Forum auch eine Diskussion hierzu:
„Nearby devices“ on by default to every app after Android 17 update

Generell finde ich es problematisch, daß bei Updates die vom Benutzer bewußt irgendwie gemachten Einstellungen einfach mitteilungslos geändert werden.

Muß ich jetzt als Benutzerin nach jedem Update alle Feineinstellungen zu jeder App nachkontrollieren, ob sie noch so sind wie einstmals von mir eingerichtet?

Oder kann ich mich wenigstens darauf verlassen, daß derartiges nur bei einem vollen Versionsupgrade (i.d.F. von 16 auf 17) eben passieren kann, daß sich was verstellt?

TLDR: Um mal ganz persönlich zu werden: mir geht es hauptsächlich um diesen permanenten Scan nach unbeteiligten WLAN- und Bluetooth-Geräten, der von Android-Geräten sehr gerne von selbst ohne Zutun der Benutzerin ausgeführt wird. Erinnerungen an die Covid-App werden wach! Und wenn ich das abschalte, werde ich jetzt damit bestraft, daß die Apps am Handy nicht mehr mit Geräten in meinem eigenen privaten (W)LAN kommunizieren können? Sehr wohl aber mit dem gesamten Internet incl. alle Big Tech Giganten? Sozusagen eine Reverse-Firewall :wink: ? Und das hat GrapheneOS nicht angepaßt oder entfernt, bevor sie es publiziert haben? Oder habe ich die ganze Sache komplett mißverstanden?

Sehr interessanter Beitrag in diesem :backhand_index_pointing_up:t2:Beitrag

No, it means that the LAN permission is already given by the OS.
If the app needs it you will not be prompted to give this permission, they can use it because they already have it.

This is the intended behaviour.
The reason behind this decision relies behind the fact that this permission was opt-in only in Android 16 and basically no developer opted-in.
To avoid breaking every app that needs it, AOSP decided to grant this permission to every „legacy app“ (as in up to Android 16 app) without asking.

When developers will move to Android 17 SDKs, they need to specify this permission in their manifest (the same way they do for all the other permissions) and the user will be prompted to give/deny this permission manually.

That said. if you know an app doesn’t need this permission, or you simply don’t want an app to have this, you can manually remove it yourself (as it seems you have done already).

Honestly, I would not bother about the option disappearing, if it is needed, newer versions of the app will ask for it anyway.

d.h. die Option „Erlauben. damit…“ ist für Kompatibilitätszwecke mit drin, heißt aber wohl nicht nicht, dass wirklich Zugriff erfolgt. Die kannst das abschalten, und wenn benötigt fragt die App sowieso wieder.

Grund Nummer 1.000.001, warum der App-Store so Datenschutz- und SIcherheitsrelevant ist. Der Play Store zwingt Entwickler zu den neuesten targetSdkVersionen, was sowohl neuere Sandbox-Version, als auch neuere Berechtigungen erzwingt. Das hat man mit anderen Stores, wie F-Droid nicht.

Wurden sie ja gar nicht. Es wurde nur eine neue Einstellung hinzugefügt.

War dieses Einstellung bereits vorher vorhanden, konnte nur nicht deaktiviert werden? Falls „Geräte in der Nähe“ eine neue Funktion ist, könnten sich Apps von verschieden Geräten (beim Einkaufen in der Stadt) bei unterschiedlichen Personen (zufällig) gegenseitig anfunken?

Nein. Das gab es schon lange. Es gibt nur eine neue Einstellung unter „Geräte in der Nähe“.

Du meinst so ähnlich wie bei „Network“ und „Sensors“?

Die waren früher auch schon vorhanden, aber nicht sichtbar. Seit einiger Zeit sind sie sichtbar und man kann sie deaktivieren.

Auf meinem Ur-alt Tablet und meinem Sony Xperia 10 (beide LineageOS) hat z.B. der Filemanager ‚Total Commander‘ die Berechtigung ‚Geräte in der Nähe‘ ausdrücklich niicht. Trotzdem geht Dateiübertragung und sftp-Verbindung im eigenen lokalen (W)LAN bestens!

Mit dem Pixel ging es auch immer. Seit dem ominösen letzten Update habe ich es aber noch nicht benützt. Werde ich ausprobieren, sobald ich kann und dann natürlich sofort berichten.

Edit: Datentransfer innerhalb des LAN (peer to peer) funktioniert auch vom Pixel nach dem Update einwandfrei wie eh und je. Ich habe nichts anpassen oder verändern müssen.

Doch, genau das heißt es, wenn ich es richtig verstanden habe:

Übersetzt mit DeepL:

Nein, das bedeutet, dass die LAN-Berechtigung bereits vom Betriebssystem erteilt wurde.
Wenn die App diese Berechtigung benötigt, wirst du nicht dazu aufgefordert, sie zu erteilen – die App kann sie nutzen, da sie bereits über sie verfügt.

So verstehe ich es jetzt:

In älteren Versionen (also vor Android 17) konnten Apps (die dazu in der Lage waren), ungefragt auf Geräte in der Nähe zugreifen.

Neu ist jetzt mit Android 17, wenn ich es richtig verstanden habe, dass unter Berechtigungen die Einstellung „Geräte in der Nähe“ überhaupt auftaucht und sichtbar ist und ich ab Android 17 die Wahl habe: Ich kann für die entsprechenden Apps die Einstellung Geräte in der Nähe zulassen oder nicht zulassen.
Vor Android 17 hatte ich gar nicht die Wahl, da war die Einstellung Geräte in der Nähe einfach automatisch aktiv und keiner hat es gemerkt, weil sie in den Berechtigungen gar nicht auftauchte.

Wenn es so, wie ich es verstanden habe, sein sollte, hat sich nichts verschlechtert, sondern ist nur sichtbarer geworden. Und Klarheit ist doch gut.

Ich jedenfalls habe allen Apps (bis auf den System-Apps) die Berchtigung Geräte in der Nähe entzogen und bisher gibt es damit keine Probleme.

Das hätte zum Beispiel den Sinn, dass eine App sich nicht in Deinem LAN umschauen soll und die gesammelten Daten dann nach außen überträgt, aber trotzdem Zugriff auf Dienste die für die App notwendig sind haben sollen.

Das nur als eine Idee zu Deiner Frage, aber nicht zu der weiteren Diskussion über die Android Implementation und das Update-Verhalten, da ich ja selbst kein Android/GOS nutze.

Danke @Reklow , das leuchtet mir ein.