Motorola und GrapheneOS arbeiten für sichere Android-Smartphones zusammen

Nicht mehr nur Pixel-exklusiv: Der Smartphone-Hersteller Motorola und die GrapheneOS-Entwickler machen künftig gemeinsame Sache.

heise online

Klingt gut.

Ich frag mich nur wie lang diese Kooperation anhalten wird. Gefühlt(!) ist Motorola unter Lenovo bisher nicht mit langfristigen Strategien aufgefallen. Ich hab ein wenig die Befürchtung, dass das mehr eine Art Experiment und relativ schnell eingestampft wird falls die Verkaufszahlen nicht stimmen. Privatsphäre und Security sind leider nicht wirklich Verkaufsschlager. Mit dem vermuteten Flagship Qualcomm Chip wird das erste Smartphone auch nicht gerade günstig. Im Zusammenspiel mit den immer weiter anziehenden Hardwarepreisen vermute ich einen Preis jenseits der 1000€.

Mein aktuelles Pixel funktioniert aber noch einwandfrei und hat auch noch paar Jahre Support. Bin gespannt wie sich das Alles entwickelt bis ich Ersatz brauche. Größte Sorge für mich ist das Google bis dahin Android komplett scheißifiziert hat. Aber vielleicht gibts bis dahin auch einfach ein Mittelklasse Motorola für einen vernünftigen Preis mit GrapheneOS ab Werk. Das wäre natürlich super.

Gefühlt(!) ist Motorola unter Lenovo bisher nicht mit langfristigen Strategien aufgefallen. Ich hab ein wenig die Befürchtung, dass das mehr eine Art Experiment

Naja, hast du schon einmal in Erwägung gezogen, dass Lenovo mit den Thinkpads glänzt, die speziell gut Linux unterstützen? Und jetzt kommt das nächste offene Betriebssystem auf ein Modell von ihnen, nur dass es eben diesmal Mobilgeräte sind. Scheint mir schon eine langfristige Marktspezialisierung, die hier versucht wird.

und relativ schnell eingestampft wird falls die Verkaufszahlen nicht stimmen. Mit dem vermuteten Flagship Qualcomm Chip wird das erste Smartphone auch nicht gerade günstig. Im Zusammenspiel mit den immer weiter anziehenden Hardwarepreisen vermute ich einen Preis jenseits der 1000€.

Das stimmt auf jeden Fall. Die Verkaufszahlen müssen stimmen. Ich denke aber, dass Motorola hier damit werben kann, dass sie ein Betriebssystem unabhängig von großen US-IT-Unternehmen anbieten können, was wahrscheinlich zumindest am europäischen Markt durchaus viele ansprechen dürfte.

Jedenfalls muss der “Flagship”-Beigeschmack vermieden werden.

Privatsphäre und Security sind leider nicht wirklich Verkaufsschlager.

Da muss ich dir widersprechen. Ich habe vor zwei Monaten speziell ein Motorola-Gerät gekauft nachdem ich zuvor etwa zwei Wochen lang recherchiert hatte, auf welchem Gerät man derzeit am unkompliziertesten LineageOS installieren kann. Das hat dann auch gut funktioniert.

Verkaufsschlager haben nichts mit dir, mir und Leuten die auf Lemmy/Piefed/mbin abhängen zu tun. Tschuldige aber was ist das für ein Argument bitte? :D

Mir ist das Thema auch sehr wichtig. Aber wann war das jemals relevant für die breite Masse?

PS Den von mir unzitierten Rest lass ich so stehen. Es ist nicht falsch. Aber fühlt sich einfach nur konträr des konträr willens an. Thinkpads seit der Übernahme von Lenovo sind mir ein Begriff. Genauso das äußerst kurzlebige Thinkpad Phone…

Wow die tun das tatsächlich jetzt. Wie gross ist der Einfluss von Daniel Micay heutzutage? Ich denke es ist kein Zufall dass so eine Zusammenarbeit erst klappt nachdem er zumindest als Alleinherrscher zurückgetreten ist.

Diese Person hat GrapheneOS für immer versaut für mich. Manche argumentieren dass gerade seine ständige paranoide Angriffshaltung es möglich gemacht hat, aber für mich funktioniert das nicht so.

Wenn ich mir die Social Media Posts des GrapheneOS-Accounts so anschaue, ist er immer noch involviert. Der Schreibstil ist exakt der selbe die früher, wenn auch etwas entschärft. Ist aber natürlich Spekulation.
Also beschränkt er sich nach wie vor nicht auf blosses coden.
Nicht gut.
Der Zeitpunkt könnte für mich nicht besser sein. Diesen Oktober endet leider der Support für mein Pixel 6 und ich habe wirklich kein Interesse daran, Google Geld in den Rachen zu werfen.
Ach stimmt, erst gerade gecheckt. Leider brauch es noch etwas, bis man ein Motorola mit Graphene kaufen kann
Ich hoffe auf ein europäisches Smartphone mit Graphene. Aber endlich Schluss mit den Pixel!

europäisches Smartphone

Da kannst du noch lange warten. Zumindest wenn es gut (praxistauglich) und mit akzeptablem Preis sein soll (normaler Marktpreis).

Die Europäer haben heute das strukturelle Problem das fälschlicherweise gedacht wird, man müsse sich ausschließlich auf teure Luxusprodukte konzentrieren. Ich wünsche mir dagegen etwas wie China: 10fache Produktionsmenge, zum halben Stückpreis. Das gilt sowohl in der Industrie (Zement, Stahl) als auch in der Fertigung.

Wäre schön, wenn diese Kooperation lange anhält.
Will ein Fairphone mit GrapheneOS
Ich verstehe wirklich nicht, warum alle so auf Graphene abfeiern. Ja, ok, Sicherheit. Wenn du US-NSA-Whistleblower bist, dann ist das evtl. besser für dich als Lineage bzw. /e/ OS, aber dann wäre evtl. ein Dumbphone oder gar kein Phone das Mittel der Wahl. Man hat halt in Graphene trotzdem die elenden Google-Blobs im System, Sandbox hin oder her. Warum hätte man nicht gleich auf MicroG setzen können? Weil sich sonst Google beschwert hätte und Graphene auf deren Segen angewiesen sind. Das alleine ist halt schon ein disqualifizierendes Merkmal in meinen Augen. Sicherheit und Privatsphäre sind nicht notwendigerweise immer das Gleiche.

Weil sich sonst Google beschwert hätte und Graphene auf deren Segen angewiesen sind

kukuk Uhr sounds hier einfügen

und Graphene gegenüber Lineage bzw. /e/ OS notwendig wird

/e/ ist Google in noch unsicherer. Deren cloud Dienst alleine basiert auf unverschlüsselte Datenübertragung ohne jegliche Sicherheitsstandards und deren Tastatur bzw Text to speech schickt Daten nach openAI. Linaege ist auch schlimmer als Stock OS, keine updates, kein release schedule.

wenn man Google nicht zutraut mindestens so schlimm zu sein, wie der Angreifer vor dem einen Graphene schützen soll

Du kannst einfach nicht Google nutzen. Deren Sandbox macht es ja unmöglich für die Daten zu sammeln.

kukuk Uhr sounds hier einfügen

Das ist halt ein Fakt? Graphene bekommt Kooperation von Google, die sie nicht mehr erhalten würden, würden sie Signature-Spoofing einbauen, wie für MicroG notwendig. Das ist der gleiche Grund warum Lineage OS einfach gar keine Dienste ausliefert (aber dafür halt auch nur nichts halbes und nichts ganze ist, weil das ganze Ökosystem damit funktioniert).

Btw.: sehr eleganter Stil, fast nicht asozial Sounds hier einfügen.

Deren cloud Dienst alleine […]

muss man nicht nutzen. Ich habe meine eigene self-hosted-bei-mir-zuhause Nextcloud eingebunden und die ganzen (ohnehin nicht per default aktiven) Cloud Murena apps (inkl tts) bei der Erstinstallation deaktiviert und die kamen auch nicht wieder. Davon abgesehen ist die Datenübertragung absolut verschlüsselt. Was es nicht hat ist E2E, wie 90% der anderen FOSS und proprietären Lösungen. Du dagegen gerne diese Workspace App self-hosten, wenn du nicht traust, dann brauchst du auch kein E2E mehr.

/e/ OS habe ich aber auch hauptsächlich erwähnt, weil es die bequemste Methode ist an ein MicroG Custom ROM zu kommen, nicht weil deren eigene Software so toll ist. Du kannst dir das auch alles selbst zusammen frickeln, ist halt mehr Arbeit.

Deren Sandbox macht es ja unmöglich für die Daten zu sammeln.

Sandbox != unmöglich Daten zu sammeln. Und da die Google Dienste proprietär sind hast du auch keine Ahnung was die genau tun. Alles was die brauchen ist ein Zero-Day in der Sandbox und das System ist wieder offen.

Und selbst wenn die Sandbox perfekt wäre, sammeln zumindest die Push-Notifications und die Standortbestimmung entweder weiter Daten wenn aktiviert, oder funktionieren halt einfach nicht. Beides Dinge, die du mit MicroG hast, anonym(isiert) und an Google vorbei.

Linaege ist auch schlimmer als Stock OS

Wenn Lineage schlimmer ist als Stock, dann ist Android komplett unbenutzbar. “Stock” impliziert Google Dienste, nichtmal mit Sandbox, ergo komplett und absolut indiskutabel. Irgendeinen Tod muss man sterben, entweder durchwachsene Release-Schedules, oder Google’s Stiefel im Gesicht.

Nicht OP bzw Original-Kommentierer, aber fand die Diskussion hier sehr interessant.

Nutze selbst /e/ auf meinem FP ähnlich ohne den Murena Apps, sondern direkt lokale Nextcloud, Fossify Apps (aus F-Droid) und überhaupt kein TTS.

Hatte gestern unter einem Thread zu dem Thema mit Motorola und Graphene nen großen Wall-of-Text zu Unsicherheit von /e/ gesehen der mich selbst etwas verunsichert hat, aber ich glaub das Thema ist einfach sehr polarisiert.

Will ehrlicherweise jetzt auch nicht mein frisches FP hergeben - v.a. kommen da ja auch noch andere Aspekte mit in die Wagschale (Nachhaltigkeit, faire Löhne, aus EU, Reparierbar, Akkutausch…) Wär nochmal ne andere Diskussion wenn es das auch mit Graphene gäbe.

Bin jedenfalls dankbar hier auch eine Gegenseite bzw Abwägung zu hören ^^

Kannst du mir den Thread verlinken? Würde mich interessieren was die Argumente konkret sind.

Es gibt viel FUD in dem Bereich, man sollte sich nicht von großen Textblöcken verunsichern lassen sondern die Argumente gegenüber dem eigenen Thread-Model evaluieren. Z.B. der sehr unhöfliche Kommentator hier schmeißt mit Aussagen wie “ist unverschlüsselt” um sich, aber selbst wenn er klar bzgl. E2E argumentiert hätte und Murena das nicht hätte, würde es halt stark davon abhängen wie sensibel die Daten sind, die man darauf ablegt, und gegenüber wem man sich absichern will, Murena, Google, NSA, China? Die Prioritäten, wem man traut und wie viel sind entscheidend, nicht wer numerisch mehr grüne Haken in einer Vergleichsmatrix hat.

Klar, kann ich gerne machen.

War auf Reddit im Subreddit r/degoogle (nutze selbst die App ‘Stealth’ für Reddit, daher die View im Screenshot).

Hier der Link zum kompletten Post: -https://www.reddit.com/r/degoogle/comments/1rjoyvr/motorola_grapheneos_partership/

Und hier der Kommentar selbst:

Link aus dem Kommentar: -https://discuss.grapheneos.org/d/24134-devices-lacking-standard-privacysecurity-patches-and-protections-arent-private

Aus meiner Perspektive:

  • Dass Fairphone häufiger Patches/Updates von Upstream pullen könnte stimmt. Das ist nicht /e/ OS spezifisch, aber viele andere der Hersteller, die /e/ OS und Lineage unterstützen sind noch schlechter in der Hinsicht und das im Gegensatz zu Fairphone nicht aus begrenzter Entwicklerzeit, sondern weil es ihnen schlicht egal ist. Google Pixel ist da halt die Ausnahme, weil man die Milch direkt aus der Zitze der (ex-?) Sugarmommy saugt.
  • Viele der “Das und das und das ist veraltet” Punkte, wie Chrome usw. betrifft hauptsächlich Fairphone OS. Ich weiß nicht wie es mit dem /e/ OS Browser aussieht, ich habe Fennec. Aber da hätte der Kollege wahrscheinlich auch ein Problem damit, weil es “nicht die aktuellsten Patches von Google enthält” (weil es nicht von Google ist).
  • Sofern ich nichts überlesen habe wird “It also doesn’t keep important standard protections intact” in verschiedenen Variationen immer wieder wiederholt, aber nie im Detail beschrieben. Das (insbesondere das nicht ins Detail gehen) legt für mich nahe, dass es wiedermal um Signature Spoofing geht, was in meinen Augen geschenkt ist, Gründe habe ich erleutert. Die Security die dabei verloren geht ist nicht deine als Gerätebesitzer, sondern die von Google, dass du den Goldenen Käfig nicht aufzumachen hast. Wie sollst du sonst wissen, dass die Software die du aus dem Playstore lädst auch den heiligen Segen von Google hat, und nicht von deiner fiesen Murena Software korrumpiert und trojanisiert wurde.
  • Der Punkt “MicroG läuft nicht in der Sandbox also ist /e/ OS schlechter als Graphene” (das der unhöfliche Kollege hier nachgeplappert hat) ist in meinen Augen, wie schon geschrieben, komplett absurd. MicroG ist FOSS, du weißt was es für Daten sammelt und an Google sendet, und das exakt genau so wenig wie notwendig ist um die Schnittstellen zufrieden zu stellen, damit die Apps laufen die du brauchst. Du kannst MicroG genauso vertrauen wie dem AOSP-basierten System Image selbst, was ja auch privileged läuft. Dagegen Google Play Services müssen ja gerade gesandboxed werden, weil anzunehmen ist, dass es praktisch eine große Backdoor ist die alles an Daten an sich krakt was sie in die Tentakeln bekommt.
  • Ich verstehe die Perspektive von Graphene, warum Fairphone nicht die richtige Plattform für sie ist. Sind schlicht andere Prioritäten. Wenn man den Post mehr aus dieser Perspektive liest, dann macht er finde ich mehr Sinn. Er ist halt typisch opinionated wie alles was ich bisher von den Graphene Leuten gelesen habe, aber (außer dem vorherigen Punkt) nicht grundsätzlich falsch. Aber was für Graphene zählt ist halt ausschließlich der höchste Patch-Level in der Nanosekunde zu der ihn Google in den Äther rotzt, weil sonst kommen Russische Hacker und verbrennen ihre $20M Zero-Days um dir deine Katzenbilder und Urlaubsfotos zu stehlen, also fürchte alles was nicht Graphene ist! Ist aber halt Quatsch. Das wird nicht relevant für das Threat-Model des durchschnittlichen Lesers des verlinkenden Reddit-Beitrags sein, wenn sich dieser überhaupt schon mal über ein solches Gedanken gemacht hat. Deswegen betrachte ich diese Art der Argumentation als gefährlichen FUD, wenn es auch nur eine einzige Person verunsichert und davon abhält von irgendeinem Samsung, Google, Fairphone OS oder sonstigen Stock-Dreck auf eine Open Source Alternative umzusteigen, egal ob diese Graphene OS ist, Lineage, /e/ OS oder was auch immer. Wer 100%ig sicher gehen will, der kauft halt ein Google (oder Motorola, wir werden sehen, ich glaube es nicht) Gerät und läd Graphene drauf. Für mich kommt das nicht in Frage weil die Geräte auch nach zwei Jahren Elektroschrott sind, und manche Leute wollen halt auch einfach ihre existierenden oder gebraucht gekaufen Geräte weiter verwenden… Vor meinem FP5 hatte ich ein Galaxy S5 (klte), knapp 10 Jahre in Verwendung (dank Wechselakku), da hat der Patch-Level auch nicht mehr gepasst und ich habe trotzdem überlebt.
Danke für die ausführlichen Erläuterungen und Einordnung der Punkte 👍
Mir kam noch ein hilfreicher Beitrag/Stellungnahme seitens e/OS unter, verlinke ihn hier noch falls jmd diesen Thread später finden sollte: community.e.foundation/t/…/72384
/e/OS and security updates

Although /e/OS is not a hardened-security mobile OS, Murena is taking security issues seriously. Therefore we have decided to comment about /e/OS security updates practices and also to answer misleading claims that are posted on the web about /e/OS security. Industry practices First of all, let’s consider security updates policy in the mobile industry: when a security issue is discovered, it is unveiled in an AOSP security bulletin, along with a source-code fix. Then, this fix is integrated by...

/e/OS community

Bitte liebes Pixel 7. Lebe noch solange bis das erste Motorola mit GOS raus kommt.

PS. Wer zum Henker kauft dann eigentlich noch Pixel Handys?

Hatte überlegt eines zu kaufen, aber das wäre dann refurbished gewesen.

Pixel? Naja ist halt ein Handel mit dem Teufel. Man bezahlt Google um von Google weg zu kommen. Das war eigentlich schon immer paradox. Von daher wäre gut wenn das mit Motorola klappt.

PS. Qualitativ sind die pixel Handys gut. Der Akku könnte besser sein. Und im Vergleich zu meinen älteren Handys habe ich mich noch nicht getraut es zu öffnen (für Akkuwechsel zB) ich glaube Reparaturbarkeit ist auf keinem guten Niveau.