Seit einigen Jahren habe ich ein Pixel-Smartphone, auf dem GrapheneOS installiert ist. Das ist ein datenschutz­orientiertes und alternatives Android-Betriebs­system, das ohne vor­installierte Google-Dienste auskommt.

Eingerichtet habe ich das aus mehreren Gründen: um dem Duopol Apple und Google zu entgehen. Und vor allem: damit es schwierig wird, mir einen «Staats­trojaner» unterzujubeln.

Damit ist Spionage­software gemeint, die die Sicherheits­lücken von Betriebs­systemen wie jenen von Google oder Apple ausnutzt und selbst Nachrichten mitlesen kann, die Ende-zu-Ende-verschlüsselt sind. Zwar ist auch GrapheneOS nicht zu 100 Prozent immun gegen solche Angriffe – aber wegen des mehrstufigen robusten Sicherheits­prozesses ist bislang kein erfolgreicher Spyware-Angriff bekannt.

Kurz gesagt: GrapheneOS erfüllt viele «Best Practices» im IT-Sicherheits­bereich.

Insgesamt lief das bisher für eine privacy­bewusste Nutzerin wie mich ohne spezifischen IT-Hinter­grund ganz gut. Denn die wichtigsten Apps erhalte ich ohnehin aus dem Google Play Store, der in einer isolierten Umgebung (im Jargon: Sandbox) läuft. Und trotzdem ist das darunter­liegende Betriebssystem weder datengierig, noch gehört es zu einem unsympathischen IT-Konzern aus den USA.

Ich habe somit das Beste aus zwei Welten auf einem Smartphone vereint.

Und: Da ich als Journalistin von den Schweizer Über­wachungs­gesetzen nicht ausgenommen bin, kann ich mit GrapheneOS zumindest selber das höchstmögliche technische Mass an Quellen­schutz bieten. Das sorgt auch nach aussen für Vertrauen bei potenziellen Informanten.

Doch im Verlauf des letzten Jahres habe ich schon erste Komfort­einbussen zu spüren bekommen. So hat etwa die für das Kulturleben wichtige Ticket­corner-App – respektive die Firma dahinter – entschieden, dass ihre App alternativen Betriebs­systemen nicht zur Verfügung steht. Ich war deshalb letztes Jahr auf mein zweites Handy angewiesen, um etwa die Shows rund um den Eurovision Song Contest in der Schweiz besuchen zu können.

Auf Anfrage wird der Entscheid so begründet: Man müsse sicherstellen, «Nutzer von Bots zu unterscheiden und somit Missbrauch effektiv zu verhindern». Dieselbe faden­scheinige Begründung lieferte die Post zu ihrer (mittlerweile eingestellten) Swiss-ID-App.

Und seit diesem Jahr haben sich die Banken-Apps dazugesellt.

Warum mich und viele, viele datenschutzbewusste User das verärgert. Und warum diese Schikane von Google sowie auch die neuesten Identitätsprüfung von App-Entwickler:innen ein klarer Fall von Machtmissbrauch ist...

insgesamt gab es nämlich 150 Beschwerden bei der Schweizer Wettbewerbskommission.

Der Text:

https://www.republik.ch/2026/05/11/ctrl-wie-google-seine-macht-missbraucht-einmal-mehr

Grossen Dank für Inspiration an Leser R.F.

Und an inhaltliches Peer Review @marcel!

@marcel Nach Redaktionsschluss kam noch das rein:

Für Nutzer Google-freier Android-Versionen könnten reCAPTCHAs künftig zum Problem werden. Betreiber Google stellt das System um: Zum Schutz gegen KI-Bots sollen in bestimmten Fällen QR-Codes die Bilderrätsel ersetzen, vor denen Internetnutzer bislang häufig stehen, wenn sie sich auf einer Website als Menschen verifizieren sollen. Unter Android erfordern die neuen QR-Code-reCAPTCHAs Google-Play-Dienste – die gibt es regulär nur in der von Google bereitgestellten, offiziellen Android-Version.

https://www.heise.de/news/Googles-neues-reCAPTCHA-Moegliche-Huerde-fuer-Google-freie-Android-Varianten-11288423.html

Neues reCAPTCHA erschwert Google-freie Android-Nutzung

Googles neues reCAPTCHA-System erfordert bei Android-Systemen Play-Dienste. Das könnte für google-freie Varianten zum Problem werden.

heise online

@adfichter @marcel
Dass das ein Problem für Nutzer*innen mit Google-freien Androids ist, ist ja auch nur ein kleiner Teil des Problems.
Aber auch Leute, die gar kein Smartphone besitzen sondern ihre Angelegenheiten am PC erledigen, und die gibt es durchaus, werden wieder mal noch stärker ausgeschlossen.

Viele Anbieter haben ja bereits einen App-Zwang und keinen richtigen Web-Zugang mehr, von Krankenkasse bis Fitnessstudio, und das setzt jetzt wieder eins oben drauf.

@adfichter @marcel Einfach Google komplett nicht nutzen.Weiss, schwer für viele, aber man gewöhnt sich.
@geist @adfichter
Google direkt nutze ich sehr selten. Aber indirekt nutzt man Google dauernd. Und mit den Google-QR-Captchas wird sich eine de-facto-Google-Konto-Pflicht an so vielen Stellen einschleichen.
@marcel @geist @adfichter mir fehlen ehrlich gesagt die Worte, aber ich werde mich weigern. Mit meinem e/OS Smartphone wird das auch nicht schwer

@miro @geist @adfichter
Auch mit e/OS und GrapheneOS und und und wird es schwer, da Google direkt und indirekt dagegen vorgeht. Mit der Attestation API, mit dem CAPTCHA-QR-Google-Konto-Zwang, mit dem Entzug der Basis für OSS-Apps, …

Das werden auch alternative Android-Varianten und ihre Nutzer:innen direkt zu spüren bekommen.

@marcel @miro @adfichter Leider. Führt nichts an einem anderen OS ohne Google eigentlich vorbei. Warte schon lang auf was Vernünftiges in Linux

@geist @miro @adfichter
Der Android-Kernel und etliches mehr ist ja bereits Linux. Das Problem wird aber dort auch das Ökosystem sein, das du aufbauen musst. Und mit der Tendenz, dass immer mehr Operationen nicht mehr in einem normalen, unauthentisierten Browserfenster möglich sind, bewegt sich der Rest der Welt in eine andere Richtung.

Unsere beste Hoffnung ist, dass Google und die App-Firmen nicht noch mehr zum Gatekeeper werden.

@marcel @miro @adfichter
Ja, macht mich ja so wütend, eigendlich Linux Based und dann in Googles Geiselhaft.
@adfichter Das kann man ja noch leicht poofen.
Die zunehmenden Einschränkungen wie ich MEIN Gerät installieren und benutzen darf, sind schon das Kernproblem. Irgendwann Enden wir in einem Browserzwang, dann kann man solche Webristrektionen auch nicht mehr aushebeln.

@adfichter Kann die @EUCommission dann wieder mal zeigen, wie wichtig und Europäern digitale Souveränität, fairer Wettbewerb und Datenschutz sind. Ich wünsche mir sehr, dass unsere Institutionen agil genug sind, um auf diese Angriffe auf unsere Souveränität binnen Wochen zu reagieren, statt binnen Jahrzehnten.

@marcel

Von der Leyen stoppt Milliardenstrafe gegen Google - Kritik von Parlament und Zivilgesellschaft

Ursula von der Leyen hat eine bereits geplante Milliardenstrafe gegen Google in letzter Minute gestoppt. Das berichten übereinstimmend das Handelsblatt und Capital Forum. In einem offenen Brief fordern heute 34 Organisationen die Kommissionspräsidentin auf, die Strafe zeitnah zu vollziehen und den DMA wirksam durchzusetzen.

LobbyControl
@adfichter
@marcel

eigentlich braucht mensch 3 handys (oder keins, je nach lifestyle).

Ein Handy für den BigTechAppSlop.

Ein Handy für die privaten Sachen.

Und ein Dumbphone für Weglauf-Situationen, dessen Nummer nur die engsten Vertrauten haben.

@flaubau @adfichter
Dummerweise will ich auch privat auf gewisse Dinge zugreifen, die hinter einer Captcha-Wall stehen (da ist ja Google auch gerade aktiv, mehr dazu morgen bei https://dnip.ch). Oder eben Adrienne will privat an ein Konzert. Das wird immer schwieriger zu trennen.
Magazin - Das Netz ist politisch

Auf dieser Plattform schreiben wir regel­mässig über netz­politische Themen und veröffent­lichen exklusive Recherchen, Erklär­stücke und Kommentare, die es

Das Netz ist politisch
@marcel Mit der Konzertsituation könnte ich ja noch leben... Aber wenn jetzt die digitale Infra des Staates auf dem Duopol-Zwang aufbaut, haben wir beide und viele mehr noch ein viel grösseres Problem. @flaubau
@adfichter
@marcel

vielleicht liegt da die schweizer schmerzgrenze deutlich niedriger als in deutschland.

die idee, dass die eigene intimsphäre innerhalb der großen strukturen noch irgendwie geschützt werden könnte, ist hier bei uns jedenfalls lange passé. wenn ich mich mit menschen treffen will, musik und kunst erleben will, die den staat und die konzerne nichts angehen, lasse ich mein bigtechhandy grundsätzlich zu hause. und wenn eine veranstaltung mein bigtechhandy benötigt, gehe ich entweder nicht hin oder lasse meine intimsphäre zu hause.

dass staat und konzerne nicht mehr zu trennen sind, war lange ein offenes geheimnis. und seit The Racket von Matt Kennard gibt es darüber keine illusionen mehr. es gibt nur grade der ehrlichkeit.

bei uns missbraucht die polizei in drei bundesländern palantir, obwohl das verfassungsgericht es in dieser form untersagt hat. dass das in wirklichkeit niemanden wichtiges interessiert, trauen sie sich jetzt offen zuzugeben. das verfassungsgericht hat auch die anpassungen der deutschen klimagesetze für verfassungswidrig erklärt. das hat bisher nichts bewirkt. und wenn eines tages beschlossen wird, die verbotswürdigkeit unserer nazipartei zu prüfen, wird das ergebnis voraussichtlich genauso wenig bewirken.

die illusion der rechtsstaaten wird langsam in salamitaktik aufgelöst.

menschen halten weiterhin sentimental an alten glaubenssystemen fest, können ihren wohlstand nicht loslassen und der wahrheit noch nicht ins auge sehen. das gute gewissen, die beruhigende propaganda und die vollen supermarktregale sind einfach zu verlockend.

aber wir haben dieses spiel verloren und können nicht mehr aufholen. glyphosat ist weiterhin auf unseren feldern. und im waldboden sind keine käfer mehr. die bäume sind still. jeder, der mal das halbe monopoly-spielbrett besessen hat, weiß, dass die anderen keine chance mehr haben.

da hilft nur den gewinner krönen, das spielbrett wegräumen und etwas neues spielen. etwas ohne geld, vielleicht ohne handys und auf jeden fall ohne bürokratie.





Neues reCAPTCHA erschwert Google-freie Android-Nutzung

Googles neues reCAPTCHA-System erfordert bei Android-Systemen Play-Dienste. Das könnte für google-freie Varianten zum Problem werden.

heise online
@datacyclist @adfichter
Ja, habe ich gestern schon was fürs morgige DNIP-Briefing geschrieben …
https://dnip.ch
Magazin - Das Netz ist politisch

Auf dieser Plattform schreiben wir regel­mässig über netz­politische Themen und veröffent­lichen exklusive Recherchen, Erklär­stücke und Kommentare, die es

Das Netz ist politisch
@adfichter @marcel seit einem Monat läuft die UBS app auch nicht mehr auf GrapheneOS. Ich weiss nicht, was ich dagegen tun kann
@julianfairfax @adfichter @marcel
Schau dir in den App Einstellungen die verschiedenen Schalter (memory hardening, jit compiler...) an.
Erstmal alles ausmachen und wenn das geht, schrittweise wieder einschalten. Ist keine Garantie, hat für mich aber schon öfter geklappt.
@gsc @adfichter @marcel bei der UBS app reicht das nicht
@julianfairfax @adfichter @marcel schade... Wechsel die Bank (in the long run).
@julianfairfax ja UBS findet, dein Phone ist unsicher. Hab schon protestiert. @marcel
@adfichter
@marcel
Ist das dann nicht eigentlich ein Fall für's Kartellamt und/oder DSGVO?
@adfichter @marcel
Ich finde es auch zunehmend unerträglich wie big tech uns bevormundet und versklavt und mit KI wird es noch schlimmer werden.
In zukünftigen Generationen wird es nur noch Lemminge geben die wie Marionetten von big tech tanzen. Dagegen war Orwell's Dystopie einfältig.

@adfichter @marcel

Ich besitze Hardware, die durch Software unbrauchbar gemacht wird!

#google #android #opensource #fdroid #enshittification

@adfichter ich möchte auch keine Google-Hardware. Für mich daher eher ein Jolla Phone mit Sailfish OS. Aber ja, die Bevormundung zugunsten Google und Apple und überhaupt auch der grassierende App-Zwang für jeden kleinen Scheiß (statt Webversion!) bleiben.

@marcel

@adfichter Noch sicherer und datensparsamer ist allerdings das Trump Handy, das muss man ihm neidlos zugestehen https://www.20min.ch/story/flop-trotz-mega-hype-trump-soehne-werben-fuer-us-handy-geliefert-wird-nichts-103560806
Trumps Handy «Made in America» verzögert sich – Produktionsort ist nun ein anderer

Trotz 60 Mio. US-Dollar Anzahlungen bleibt die Auslieferung des Trump-Handys unklar. Produktion nun in China.

20 Minuten
@adfichter @marcel Alles klar, das #Duopol wird die EU Dienste dann vor solchen Bot-Farmen schützen 🤡
@adfichter @marcel Ich sag ja schon lange, dass Android und Chrome von Google abgespalten werden sollten. Ein Betriebssystem und ein Browser in den Händen einer werbefinanzierten Datenkrake sind einfach große 💩
@nilscb @adfichter
Gab ja mal ein Verfahren in den USA. Aber das ist glaube ich im Trump-Sand verlaufen.
@adfichter Das schlimme ist das das die Firmen wie die Ticketapp, Bank und Post das wahrscheinlich gar nicht in böser Absicht machen. Die sind eventuell genauso Opfer wie du weil die auf außenstehende Berater hören und von diesen Systemen keine Ahnung haben. Die Berater sind dann auch noch Lobbyisten für die Datenmafia und wo das hinführt bekommst du am eigenen Leib zu spüren. Da hilft nur aufklären, aufklären und noch mehr aufklären.