Auch ich komme leider nicht ganz ohne Google Play Services aus. Das Schöne an GrapheneOS: Apps, die Play Services zwingend brauchen, landen bei mir im vertraulichen Profil. Dort bekommen die Play Services – abgesehen für App-Updates – keinen Netzwerkzugriff. So lässt sich der Play-Services-Zwang zumindest ein Stück weit einhegen.

#GrapheneOS #Android #Datenschutz

/kuk

@kuketzblog Ich war frĂĽher wesentlich dogmatischer was die generelle Ablehnung von Google-Diensten angeht und habe dabei aus Unwissenheit Dinge getan/gebastelt, die ich so heute nicht mehr machen wĂĽrde. Mittlerweile nutze ich auch die Sandboxed GPS in GrapheneOS und zwar im Hauptprofil. Benachrichtigungen der NINA-App kommen so durch und Signal und Threema saugen nicht den ganzen Akku leer. Apps, die ich wirklich nicht mit Google-Diensten laufen lassen will, kommen bei mir in ein eigenes Profil ohne das Zeug. Dann hab ich noch ein weiteres Profil mit GPS und Android Auto fĂĽrs....Auto.
@OK_OK Du nutzt also gar nicht das vertrauliche Profil, sondern weitere "Nutzer", die du angelegt hast oder habe ich es missverstanden? Ich nutze GrapheneOS nämlich seit einigen Wochen und bin mir unschlüssig wie ich mit Apps umgehen soll, die bspw. den PlayStore benötigen oder ohne DCL via Memory nicht laufen. Bin für jeden Tipp dankbar.
@JohnDoeUS_TX Doch, ich nutze das Vertrauliche Profil auch, ebenfalls ohne Google Play Services. Dort habe ich Apps eingesperrt, die ich nicht mag und nur notgedrungen drauf hab. Ich hab sie in den Private Space gesperrt, weil ich von dort aus Dinge mit Apps im Hauptprofil teilen kann, was manchmal nötig ist. Ich installiere alle(!) Apps zunächst im Hauptprofil. Entweder vom Play Store (mit "anonymem" Account) aus oder mittels Obtanium. Vom Hauptprofil aus verteile ich die Apps auf die jeweiligen anderen Profile und deaktiviere sie ggf. im Hauptprofil danach. Das erleichtert die Updates, da alle Updates über das Hauptprofil laufen.
@OK_OK Ahhh, jetzt hab ich es glaube verstanden. Zwecks einfacher Updatemöglichkeit hast du alle Apps im Hauptprofil, aber den fiesen Apps die Berechtigungen entzogen. Diese sind dann in andere Profile aufgeteilt mit den Berechtigungen die minimal erforderlich sind. 🛡️ Vielen Dank!
@OK_OK @kuketzblog So ähnlich halte ich es auch.
Play Services sind aktiv - sogar die Leute von GOS sagen, das sei unkritisch.
Google Account ist frisch angelegt mit, nennen wir es, alternativen Fakten ;)
Ich nutze auch gboard ohne Netzwerkzugriff und Telemetrie deaktiviert, weil es mMn das beste Keyboard ist.
Einige invasive Apps (Wellhub, DB Navigator ect.) habe ich in das private Profil verschoben.
Ein Post von einem der GOS Entwickler ist mir im Sinn geblieben:
@OK_OK @kuketzblog
Sinngemäß: "Du kannst dein Gerät wie jedes andere nutzen. Installiere alle Apps die du benötigst und du hast immer noch die Vorzüge von GrapheneOS"
@OK_OK @kuketzblog mich würde interessieren, warum die Play Services verhindern, dass Messenger wie Signal den Akku leer saugen. Kannst du den Zusammenhang bitte mal erklären? Oder habe ich was falsch verstanden?

@bene @kuketzblog Das hat das Team von GrapheneOS hier erklärt: https://grapheneos.social/@GrapheneOS/114212314998304818

Kurz: Wenn alle Push-Benachrichtigungen über Googles Firebase Cloud Messaging (FCM) laufen, kostet das viel weniger Energie als wenn jeder Messenger sein eigenes Benachrichtigungssystem laufen lässt.

GrapheneOS (@[email protected])

@[email protected] Battery consumption is much lower in a fresh install of GrapheneOS than the stock OS. Google Play services Firebase Cloud Messaging is an efficient push messaging system and using multiple less efficient push messaging systems at the same time will consume more power than it. This is a choice about how you set things up. You can use FCM on GrapheneOS. If you use multiple profiles that will be more heavyweight than using a single profile whether it's the stock OS or GrapheneOS.

GrapheneOS Mastodon
@OK_OK @kuketzblog Danke! Macht die Situation natürlich nicht einfacher. Schon krass, wie viel letztlich doch an Google hängt.