Frage ins "Epicenter Nerd": lohnt sich die Investition in ein #GrapheneOS Telefon noch (trotz im Sommer anstehender Änderungen an Android)?
Frage ins "Epicenter Nerd": lohnt sich die Investition in ein #GrapheneOS Telefon noch (trotz im Sommer anstehender Änderungen an Android)?
@AwetTesfaiesus @GrapheneOS Wenn du graphene nutzt, wirst du wohl nicht Google (Play) benutzen. Ich sehen da keinen Zusammenhang 🤷♂️
Disclaimer: Ich nutze noch kein GrapheneOS aber bin auf der Suche nach einem günstigen gebrauchten Gerät um es mal auszuprobieren
@lennybacon @AwetTesfaiesus @GrapheneOS
Man kann Google Play auf GrapheneOS installieren. Und das schlimme am App-Verifikations-System ist ja genau, dass es sich auch auf Apps bezieht, die nicht vom Google Play Store sind.
GrapheneOS wird das aber einfach nicht haben, so wie ich das verstehe, und man kann Apps weiter normal installieren.
@AwetTesfaiesus @GrapheneOS Zack. Da sieht man es wieder: Die use cases sind verschiedene
Meiner ist ein non-big-tech phone
@besendorf @lennybacon @GrapheneOS
… falls jemand fragt: es sind Vorschläge, wie dieser. Genau, wie dieser.
@besendorf @AwetTesfaiesus @lennybacon @GrapheneOS
Ich hatte mein erstes Smartphone Ende August 2023 bekommen (zuvor saß ich einige Zeit in Haft, als ich in Haft kam, gab es noch keine Smartphones).
Die Genoss:innen stellten mir eines mit GraphenOS zur Verfügung und ich will das nicht mehr missen.
Selbst wenn, was ich technisch nicht beurteilen kann, alternative App-Stores wie FDroid künftig nicht mehr funktionieren sollten, ist GraphenOS auch weiterhin die bessere Alternative zu einem normalen Betriebssystem, denn es lassen sich die Zugriffsrechte aller Apps zentral und fein granular regeln und alle Apps laufen sandboxed, haben also nicht ansatzweise die zahllosen Zugriffsrechte wie sonst üblich.
GraphenOS ist zudem besser verschlüsselt, und Funktionen wie Auto-Boot nach einer frei wählbaren Zeitspanne erhöhen die Sicherheit zusätzlich (wenn ich mein Smartphone eine definierte Zeit nicht nutze bootet es neu, was dann, wenn es abhanden kommen sollte, einen Zugriff im Grunde fast unmöglich macht).
#smartphone #grapheneos #graphene #ostermontag #ostermontag2026 #montag #fdroid #fdroidstore
@breakdownthewalls @besendorf @AwetTesfaiesus @GrapheneOS Soweit ich verstanden habe, sollte FDroid als Bezugsquelle für Apps auf graphene weiterhin funktionieren - auch wenn Google um seinen Store Stacheldraht spannt und Grenzkontrollen einführt.
Was für mich interessant ist/wird, sind halt z.B. die App meiner Bank. Die wird vermutlich nicht laufen… auf FDroid nicht verfügbar… aber das gilt es herauszufinden
@besendorf @lennybacon @breakdownthewalls @AwetTesfaiesus #FDroid won't be a registered developer or a registered store, most app developers won't either. To install apps, 3.9 billion users will need to activate developer options, reboot then wait 24h. No one will do that.
Which were your arguments though, when you just repeated the Google PR blurb of "nothing changes"? Because we see a lot of change...
@besendorf @lennybacon @breakdownthewalls @AwetTesfaiesus The friction of "save APK, toggle allow, install APK" means nothing compared to the proposed "advanced flow". Again, if the #keepandroidopen didn't make the danger clear, please say as much, so we can update it.
Custom Android? Good luck unlocking a bootloader in these days, and it might take some time until Motorola (or some other OEM) comes as the saviour.
@besendorf @fdroidorg @lennybacon @breakdownthewalls @AwetTesfaiesus it doesn't matter what you can unlock or install if you try hard enough.
When the providers of banking or electronic ID apps require particular Google Play APIs, and those APIs get implemented in ways that, for example, GrapheneOS' emulation layer cannot provide (e.g. requiring specific signing keys for integrity checks), then "you can build Android yourself, therefore it's open" is a hollow phrase that means nothing.
@besendorf @fdroidorg @lennybacon @AwetTesfaiesus
And that is precisely why GraphenOS is particularly helpful for non-tech-savvy users; after all, if someone over the age of 50 can pick up their very first smartphone and, within a matter of days, use the operating system with ease and reap its benefits, then this should certainly apply all the more to those who have been using them for years.
Physical access to a smartphone is always a problem, but if you want to, you can do a lot to improve security with just a few simple clicks. For example, you can disable the USB port so that it cannot be used to gain access.
You don’t need to be a tech-savvy user to do this
@besendorf @lennybacon @breakdownthewalls @AwetTesfaiesus @GrapheneOS wenn du 100% im Google-Ökosystem bleibst, ändert sich nichts, richtig.
Wenn du das nicht tust - und das war ja Grundlage der Frage, was ist, wenn du GrapheneOS installierst - dann gibt es durchaus Unterschiede.
Die Ankündigung von Google ist natürlich inhaltlich richtig, sie ist aber natürlich auch unvollständig, denn natürlich gibt es auch Nachteile dieser Änderung. Nicht für Google, klar, aber für Benutzer und Entwickler, die nicht wollen, daß Google genau weiß, wann und wo das Telefon ein- oder ausgeschaltet wurde, welche Apps um welche Zeit für wie lange geöffnet waren und wieviel damit interagiert wurde, wo und wie sehr das Gerät zu welcher Tageszeit bewegt/geschüttelt - also herumgetragen - wurde...
Wer das alles nicht will, oder aus irgendeinem anderen Grund GrapheneOS installiert, der darf und muss wissen, was sich ändert.
Und das ist zur Zeit nicht abschließend zu beantworten, denn es hängt ab von Implementierungsdetails in den Play Services einerseits und von den API- und Store-Entscheidungen der App Entwickler andererseits.
"Nix" ist jedenfalls falsch. Bestenfalls "nix was diese konkrete Person beeinträchtigt".
"Lies die PR/Doku", egal ob die von Google oder die von GrapheneOS oder beide, ist abfällig und abwertend. Und auch falsch, weil ohne zusätzliches Hintergrundwissen beides keine Klarheit schafft.
@lennybacon @besendorf @AwetTesfaiesus @GrapheneOS
Aber dann kann es helfen sich bei FDroid Shelter zu holen und ein isoliertes Arbeitsprofil einzurichten.
Dann kann man über Aurora anonym die Bankapp runter laden, oder alle sonstigen benötigten Apps und in diesem isolierten Arbeitsprofil betreiben, aber auch dann gezielt ruhend stellen, wenn man das Arbeitsprofil pausiert.
@semaphor @breakdownthewalls @lennybacon @besendorf @AwetTesfaiesus AppLounge in /e/ acts as a frontend for the Play Store. You're still using the Play Store, not avoiding it. The app likely checks the install source and /e/ is spoofing that for AppLounge while it isn't for Aurora Store.
/e/ isn't a safe option and has poor privacy and atrocious security. You should read https://discuss.grapheneos.org/d/24134-devices-lacking-standard-privacysecurity-patches-and-protections-arent-private and the third party sources linked in it. You don't have bare minimum patches and protections on /e/.
@semaphor @breakdownthewalls @lennybacon @besendorf @AwetTesfaiesus /e/ and Murena aren't on the side of privacy. Here's a clear example of it in their own words:
https://grapheneos.social/@GrapheneOS/116353973732143171
They've have repeatedly claimed serious privacy and security protections are only for pedophiles, criminals and spies. It's not a one-off thing but rather a consistent view repeated many times. There are a bunch of posts where they've made the same thing both with and without saying it about GrapheneOS.
@AwetTesfaiesus @besendorf @lennybacon @GrapheneOS Das korrekte Wort ist "Profil", eine VM ist ähnlich, aber anders. Macht aber für die Frage keinen Unterschied.
GrapheneOS und nicht-Google App Stores sind von den Änderungen nicht betroffen. Aber alles, was über Google läuft, schon. Kurzfristig ist das egal, denn der Google App Store installiert ja von sich selber, sozusagen, die Play Anforderungen bleiben darin also erfüllt.
Die Sorge ist eher, daß Apps, die anstelle der eigentlichen Android Schnittstelle zur Überprüfung ihrer eigenen Integrität die Schnittstelle von Google Play verwenden, dann den Dienst verweigern. Das passiert gelegentlich jetzt schon, könnte aber häufiger werden, also auch Apps betreffen, die zur Zeit tadellos funktionieren. Kandidaten sind natürlich vor allem Banking Apps, im Prinzip aber alle, die ausschließlich über Google verfügbar sind.
Ob das für dich von Belang ist, weißt nur du. Wenn du auf sowas z.B. per Reiselaptop Zugriff hast und nicht eventuell kritisch auf das Reisephon angewiesen bist (z.B. Szenario Hotelzimmer ausgeraubt), rote ich auf ein vertretbares Risiko, das abzuwarten.
(Anbei: Im Falle des Nichtfunktionierens wird eine Anfrage, ein sicheres Handy-OS zu unterstützen, vom typischen App Hersteller eher gelesen und etwas schwerer gewichtet, wenn es mit "MdB" unterschrieben ist. Deine Unterstützung bei solchen relativen Kleinigkeiten ist ein Vielfaches einer durchschnittlichen Einzelperson wert, die ja einfach als Computerfreak abzutun ist. Ich wäre dir jedenfalls dankbar.)
@besendorf @AwetTesfaiesus @GrapheneOS Graphene kann keine VMs laufen lassen (nach kurzer Recherche). Man kann graphene selber bauen sodass es als VM im Android Emulator läuft.
Graphene selbst ist ein sog. ROM was du auf das Device einspielst (Flash).
@AwetTesfaiesus Nur zur Information: Sandboxed Google Play ist keine VM, sondern eigentlich wird hier nur das Standardverhalten von Android Apps erzwungen und es werden keine unnötigen Berechtigungen erteilt.
Alle Apps laufen unter Android standardmäßig in einer Sandbox. Die einzige Ausnahme sind Google Play Services, wenn sie von einem Hersteller auf dem Gerät vorinstalliert werden.
In anderen Worten: Google Apps erhalten keine privilegierte Sonderbehandlung unter GrapheneOS, sondern werden einfach gezwungen, in der standardmäßigen Android App Sandbox zu laufen.
Ich schließe mich der Frage mal an, auch wenn ich eher den Eindruck habe dass die Änderungen es umso wichtiger machen.
Schwierig ist meines Wissens stand jetzt v.a. das neu-unterstützen der neuen Pixel Geräte schwierig ist. Wenn es aber einmal klappt, dann ist es einfach den Support aufrechtzuerhalten.
@jonasgraphie @AwetTesfaiesus @GrapheneOS
Graphene ist im Moment mit Motorolla im Gespräch, damit Geräte von denen in Zukunft mit Graphene laufen können.
@AwetTesfaiesus Nein, wird es nicht. Android hat lediglich das Entwicklungsmodell geändert, sodass ab jetzt nur immer mal wieder der Quellcode als ganzes Archiv veröffentlicht wird, und nicht mit Git oder so die Entwicklung nachvollziehbar ist. Der Code ist trotzdem frei lizensiert.
Auch hat Google aufgehört, bestimmten Treibercode für Pixel-Handys zu veröffentlichen. Für das Pixel 10 z.B. musste GrapheneOS einiges rekonstruieren. Deswegen hat GrapheneOS eine Partnerschaft mit Motorola gemacht, un hoffentlich in der Zukunft ein anderes GrapheneOS-kompatibles Telefon zu produzieren.
Das Pixel 10 wird aber weiterhin von GrapheneOS unterstützt. Ich würde aber bei zukünftigen Geräten (Pixel 11) erst mal warten ob GrapheneOS offiziell Support ankündigt.
@besendorf @jrt @AwetTesfaiesus @anselmschueler
Die Sicherheit ist sogar so gut, das alternative AppStores außen vor bleiben und sich alle mit ClosedAndroid den GoogleStore und seinen Regeln unterwerfen müssen. (zB. Werbung und somit Tracking in der APP - wenn nicht Bezahlt)
Außerdem erhöht es mit dieser Regel die Schwelle für Verbrauch umzusteigen.
Unglaubliche Sicherheit und unglaublich kurzsichtiger Kommentar..
@anselmschueler @AwetTesfaiesus ich bin mir bei Graphene auch gerade nicht 100% sicher, finde den Blogpost nicht. Aber basierend auf https://calyxos.org/news/2026/04/01/calyxos-progress-update-3/:
"On Android 16 QPR2 and the impact of AOSP release changes
[...]
Effectively, QPR1 and QPR3 releases after January 2026 will be exclusive to Pixel devices on the stock OS and thus not accessible publicly.
[...]
As a result, our ability to timely integrate any security updates from QPR1 and QPR3 Stock Pixel OS updates will be severely limited."
Sie schreiben auch, dass das alle anderen Customs ROMs betrifft, und ich wüsste nicht wieso das nicht so sein sollte. Die Implementierung der monatlichen Security-Patches auf eine veraltete Codebasis dürfte in jedem Fall mehr Anpassungen und Tests erforderlich machen.
@AwetTesfaiesus @dkl du kannst ja auch alternative launcher installieren. dann Sieht es halt wie Android aus.
Ich nutze seit über einem jahr @GrapheneOS auf einem refurbed Pixel 8a und habe nur wenige Apps über #Aptoide installiert. Der Rest alles via @fdroidorg. Mir fehlt nichts.