Auf Android (GrapheneOS) benutze ich hauptsächlich Open Source Apps aus dem F-Droid Store. Es gibt aber auch Apps, die ich benötige oder so gut finde, dass ich sie aus dem Aurora Store beziehe. Diese schränke ich dann mit GrapheneOS/RethinkDNS auf den benötigten Funktionsumfang ein. Tracker, Werbung und Co. sind dann Geschichte. Anbei eine Auswahl jener Apps, die ich aus dem Aurora-Store installiere. 👇

Entweder ist der Netzwerkzugriff per #GrapheneOS entzogen oder die App wird über RethinkDNS gefiltert. Es werden nur jene Domains zugelassen, die für die benötigte Funktionalität notwendig sind:

- AccuBattery
- Brave
- DB Navigator
- ING Banking
- (Google) Kamera
- Magic Earth
- ReadEra
- PSD Banking
- SecureGo plus
- WarnWetter

@kuketzblog Kurze Frage wenns gestattet ist: Kann ich unter GrapheneOS meine Banking App inkl. NFC Payments verwenden? In meinem Fall wäre das die Sparkassen App
@ThreeM @kuketzblog Eine kurze Suche nach "grapheneos sparkassen app" führt einen beim zweiten Treffer schon direkt hierher: https://www.kuketz-blog.de/grapheneos-welche-banking-apps-sind-lauffaehig/
GrapheneOS: Welche Banking-Apps sind lauffähig?

Über Sinn oder Unsinn von Banking-Apps auf Smartphones kann man sich trefflich streiten. Es gibt gute Gründe, keine Banking-Apps zu…

@schmic @kuketzblog Dankeschön für das Googlen. Mein Interesse galt im speziellen der NFC Funktionalität, dazu habe ich unter dem Link nichts gefunden. Dennoch vielen Dank.
NFC: Datenschutzfreundlich Bezahlen mit dem Android-Phone

Mit Banking-Apps kann man datenschutzfreundlich per NFC zahlen, auch ohne Google Pay - auf googlefreien Geräten auch komplett unbeobachtet von Google.

@kuketzblog @ThreeM @schmic Hi Mike, danke für deine Tipps. Hinsichtlich Banking etc., hältst du die Entfernung von GrapheneOS aus der Play Integrity für problematisch? Laufen bald solche Apps nicht mehr? https://grapheneos.social/@GrapheneOS/112878067304840664
GrapheneOS (@[email protected])

https://arstechnica.com/gadgets/2024/07/loss-of-popular-2fa-tool-puts-security-minded-grapheneos-in-a-paradox/ The article unfortunately leaves out most of the points we made in the thread. GrapheneOS supports hardware-based attestation and it's entirely possible for Google to allow it as part of the Play Integrity API. They choose to ban using GrapheneOS.

GrapheneOS Mastodon
@malatrix @ThreeM @schmic Werden wir abwarten müssen. Eine Prognose ist derzeit nicht möglich.
@ThreeM @schmic @kuketzblog
Bei mir funktioniert Sparkasse und Volksbank /GLS mit NFC. Die Perso-App mit NFC auch.
Gerät ist genau wie das Referenzteil konfiguriert, plus Google Playstore in der Sandbox, diese allerdings noch strikter bei der IP Andress Blockade.
Geht auf dem 6 und 6 a tadellos.
Banking Applications Compatibility with GrapheneOS

Maintained Compatibility List for International Banking Apps This list includes banking apps that have been tested, submitted, reviewed, and verified as compatible. LIST | SUBMIT | UPDATE | POSSIBLE WORKAROUND SOLUTIONS Introduction Welcome to the crowd-sourced dataset for GrapheneOS users on currently supported devices. New visitors are encouraged to read the official usage guide on banking apps for comprehensive details about how these apps function on GrapheneOS. IMPORTANT Please read GrapheneOS’s important announcement, officially released on Dec 1, 2023:

@kuketzblog Den DB Navigator kann man doch als Webseite nutzen
@kuketzblog WarnWetter finde ich auch gut, und habe ich sogar gekauft. Aber leider musste ich die bei GrapheneOS unter meinem zweiten Profil installieren, wo ich noch den PlayStore drauf hab.
Falls es eine Lösung gibt, wie man es unter einem Play-freien Profil zum Laufen bekommt (also die Vollversion mit Wettervorhersage, nicht nur die Warn-Version), wäre ich für Hinweise dankbar.
@reinerh Geht nur, falls du einen Code für den Katastrophenschutz hast. Der lässt sich über Einstellungen (ganz unten) eingeben.
@kuketzblog Schade, hab ich leider nicht. Danke.
@reinerh
Bei mir gings nur mit temp. installierten Play Services. Nach der Deinstallation bleibt die Funktionalität erhalten, bis auf die Warnbenachrichtigungen.
@ncp Ah, Play-Services temporär installieren hilft? Das ist ein guter Hinweis, danke! 👍
@kuketzblog nur eine Frage aus Neugierde: wieso magic earth? Was ist der Vorteil gegenüber der Konkurrenz wie zB osmand?
@lauchmelder Funktioniert für mich einfach besser.
@lauchmelder @kuketzblog
Hatte ich getestet und direkt in einen Monsterstau gefahren. Magic Earth hat (kann?) Verkehrsdaten.
@kuketzblog Ist die Google-Kamera soviel besser als die Standardkamera? Und warum nutzt du, entgegen deiner eigenen Empfehlung nicht den Tan-Generator, sondern die SecureGo APP?
@kuketzblog Vielen Dank für die Liste! Dadurch bin ich auf FUTO Voice Input gestoßen. Bisher habe ich immer umständlich die Spracheingabe von Google in GrapheneOS installiert und dann vom Internet getrennt. FUTO Voice Input ist super, sogar mehrsprachig! Hast Du einen ähnlichen guten Tipp für die SprachAUSgabe?
@kuketzblog Nutze RadarWeather aus F-Droid. Hab zwar gestern wieder gehört, DWD Warnwetter.app wäre besser, da lokale Wettermodelle genutzt werden. Aber die läuft unter meinem LineageOS für microg nicht. Was macht GrapheneOS besser?
@kuketzblog Weiß jetzt warum die Warnwetter.app suizit-gefährdet ist. Hab mir mal zu googleszeiten eine Vollversion geleistet. Die wurde mir vom Play-Store für mein Tablet angeboten. Diese Version funktioniert nicht ohne google. Hab jetzt über Aurora-Store die Warnwetter.App installiert und beim Versuch eine Vollversion zu kaufen folgt "hängen im Schacht". Die Bezahlfunktion fehlt, es muss ja auch immer geprüft werden ob du berechtigt bist die Vollversion zu nutzten.
@wams
Du kriegst die apk auch direkt beim DWD auf der Homepage. Als Vollversion brauchst du aber einen Code, die nur Mitarbeiter des THW, Feuerwehr oder Rettungsdienst gegeben werden leider. Eine Bezahlung ist leider nicht möglich. Das wurde dem DWD schon mehrmals an Herz gelegt hier im Fediverse!
@kuketzblog
@kiri @kuketzblog Hallo @kiri, wer betreibt den Push-Server, vgl. Screenshot?
@wams
Bei der Variante im Playstore wird es immer der Pushserver von Google sein und somit die Playservices. Ich selber nutze seit dem Urteil der Bezahlung Homeassistant lokal und hole mir die Daten direkt von der Opendataschnittstelle des DWD. Inwieweit der Pushserver von Google fest verankert ist in der Apk direkt vom DWD kann ich nicht sagen. Habe ich leider nie getestet. Im Fdroid gibt es doch gute Alternativen?
@kuketzblog

@kuketzblog gibt es eigentlich für User von Stock Roms eine Möglichkeit die Webview ohne Aurora aktuell zu halten?

(gesäubert von allen Müll & Gapps per shizuku)

@kuketzblog wie gehst du mit den durch die Google Kamera app generierten meta daten in den Bildern um?