Anonyme Verbindungen zu Google-Servern
Bearbeiten/e/OS ist ein deGoogletes mobiles Betriebssystem, das für nicht-technische Nutzer entwickelt wurde.
Was bedeutet „deGoogling"?
Der Begriff „deGoogling" mag manche verwirren, da er keine vollständige Abkopplung von Google bedeutet. Das Kernprojekt Android (AOSP) steht unter Googles Verantwortung, und mobile Android-Anwendungen sind häufig auf Google Play Services angewiesen. „deGoogling" sollte daher so verstanden werden, dass es Nutzern ermöglicht, der unablässigen Datensammlung von Google zu entgehen.
/e/OS war historisch (seit 2018) das erste mobile Betriebssystem, das diese komplizierte Gleichung löste, indem es alle proprietären Android-Komponenten, die mit Google Play Services kommunizieren, durch eine Open-Source-Schicht namens „microG" ersetzte. Diese Schicht, die deaktiviert werden kann, ersetzt bestimmte Google Play Services und anonymisiert verbleibende Verbindungen zu diesen, etwa für Push-Benachrichtigungen. Mehr über deGoogling in /e/OS, die Advanced-Privacy-Funktionen in /e/OS (Tracker-Killer für mobile Apps, gefälschte Geolokalisierung, gefälschte IP-Adresse …) und die von uns bereitgestellten Online-Dienste (persönlicher Workspace, Suchmaschine …) erfahren Sie unter: https://doc.e.foundation/what-s-e#degoogling–ungoogling-in-eos
Die Standardeinrichtung von /e/OS ist darauf ausgelegt, ein optimales Nutzererlebnis zu bieten, insbesondere bei der Verwendung von Drittanbieter-Anwendungen. Bestimmte Anwendungen müssen mit Google-Servern kommunizieren, um korrekt zu funktionieren. In /e/OS werden jedoch alle an Google-Server übertragenen Daten standardmäßig systematisch anonymisiert, um den Schutz Ihrer Privatsphäre zu gewährleisten.
Wir haben diese Seite aus Gründen der Transparenz erstellt: Wie bei jedem anderen Android-basierten mobilen Betriebssystem können Sie auf Ihrem Gerät mit /e/OS einige Netzwerkverbindungen zu Google-Servern feststellen. Diese Seite erklärt, woher sie stammen, wofür sie verwendet werden und welche Informationen dabei möglicherweise an Google übermittelt werden.
Unser Ziel ist es, den Schutz persönlicher Daten in den Mittelpunkt zu stellen und den Nutzern gleichzeitig ein normales Leben mit ihrem Telefon zu ermöglichen. Unser Ansatz besteht darin, keine identifizierbaren Informationen zu senden, wenn wir Daten senden müssen, ohne dabei die Nutzererfahrung zu beeinträchtigen.
Wichtig zu beachten ist außerdem, dass /e/OS keine Protokolle, keine Standortdaten und keine App-Aktivitäten erfasst. Mit /e/OS kann Google keine Nutzerprofile erstellen und keine Daten vom Betriebssystem für eigene Zwecke nutzen, noch diese Daten an Dritte verkaufen. Mit anderen Worten: Bei der Standardeinrichtung von /e/OS kann Google keinerlei persönliche Informationen von Nutzern erfassen.
Geräteregistrierung (microG)
Um Zugriff auf die Google-API zu erhalten (hauptsächlich für den Zugriff auf Benachrichtigungen), muss microG das Gerät bei Google registrieren.
- Domain:
android.clients.google.com - Wann: einmal täglich im Hintergrund
- Deaktivieren: Settings > System > Advanced > microG > Google device registration > deaktivieren
- Bekannte Nebenwirkung: Anwendungen, die Google Play Services nutzen, funktionieren möglicherweise nicht
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- Rückgabe sowie Android-ID
Bitte beachten Sie, dass Sie über Settings > System > Advanced > microG > Google device registration > Select profile ein anderes Profil festlegen können
Push-Benachrichtigungen (microG)
Eine große Anzahl von Android-Anwendungen verwendet und bindet das Google-Push-Benachrichtigungs-Framework ein, damit Nutzer Benachrichtigungsmeldungen erhalten. Da dieses Framework auf der Google-Serverinfrastruktur beruht, ist eine Verbindung zu Google-Servern erforderlich, damit Google Push-Benachrichtigungen funktionieren. Da wir jedoch die proprietäre Google-Play-Services-Software in /e/OS vollständig durch microG ersetzt haben, erfolgen Verbindungen zu Google-Servern zum Zweck der Push-Benachrichtigungsfunktion anonym (standardmäßig in /e/OS). Das bedeutet, dass Google lediglich weiß, dass eine Verbindung von einer bestimmten IP-Adresse kam, die mit Push-Benachrichtigungen zusammenhängt, aber nicht mehr. Auch wenn das nicht vollkommen perfekt ist (eine IP-Adresse kann zur Nachverfolgung von Nutzern verwendet werden), wird dies hinsichtlich des Schutzes persönlicher Daten als ausreichend gut angesehen.
- Domains:
android.clients.google.com: registriert die Anwendung für Push-Benachrichtigungenmtalk.google.com: Server für Push-Benachrichtigungen
- Wann
- beim ersten Start einer Anwendung, die Push-Benachrichtigungen verwendet (
android.clients.google.com) - danach dauerhafte Verbindung zum Empfang von Benachrichtigungen (
mtalk.google.com)
- beim ersten Start einer Anwendung, die Push-Benachrichtigungen verwendet (
- Deaktivieren: Settings > System > Advanced > microG > Cloud messaging > deaktivieren
- Bekannte Nebenwirkung: Anwendungen, die Google Cloud Messaging (GCM) nur für Benachrichtigungen nutzen, erhalten bestenfalls keine Benachrichtigungen oder funktionieren schlimmstenfalls gar nicht
- Bekannte Nebenwirkungen:
- bei Anwendungen, die irgendwelche Google Play Services nutzen, funktionieren manche Funktionen möglicherweise nicht (bestenfalls) oder die Anwendung funktioniert gar nicht (schlimmstenfalls)
- höherer Akkuverbrauch
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- die Android-ID
- die Anwendungen, die Benachrichtigungen abonnieren
Safetynet (microG)
Safetynet ist eine Sicherheitsfunktion, die Google App-Entwicklern vorschlägt, um sicherzustellen, dass ihre App nicht auf einem Nicht-Google-Android-Gerät läuft (z. B. handelsüblichem Android, das Sie in Geschäften mit dem Google-Stempel versehen finden). Diese Prüfung erfordert eine Verbindung zu bestimmten Google-Servern. Es handelt sich um eine anonyme Verbindung (standardmäßig in /e/OS), sodass Google den Nutzer dadurch nicht verfolgen kann.
Bitte beachten Sie, dass Safetynet außerdem eine reCAPTCHA-Funktion besitzt, die sich von der Firebase reCAPTCHA unterscheidet.
Safetynet-Parameter
- Domain:
www.googleapis.com - Wann: immer wenn eine Anwendung eine Safetynet-Bestätigung anfordert
- Deaktivieren: Settings > System > Advanced > microG > Google Safetynet > deaktivieren
- Bekannte Nebenwirkung: Bei Anwendungen, die eine SafetyNet-Bestätigung anfordern, funktionieren manche Funktionen möglicherweise nicht (bestenfalls) oder die Anwendung funktioniert gar nicht (schlimmstenfalls)
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- die Android-ID
- die Anwendungen, die Safetynet-Bestätigungen anfordern
- einige weitere Informationen aus der build.prop, darunter mindestens die folgenden.
- ro.boot.verifiedbootstate
- ro.boot.veritymode
- ro.build.version.security_patch
- ro.oem_unlock_supported
- ro.boot.flash.locked
- ro.build.version.security_patch
- ro.build.fingerprint
- ro.product.model
- ro.product.brand
Firebase Authentication (microG)
Firebase ist ein Google-Backend, das Funktionen wie Echtzeit-Datenbank, Authentifizierung und Cloud-Messaging bereitstellt.
- Domains:
www.gstatic.comsecuretoken.googleapis.com
- Wann: wenn eine Anwendung eine Firebase-Authentifizierung anfordert
- Deaktivieren: Settings > System > Advanced > microG > Google device registration > deaktivieren
- Bekannte Nebenwirkung: Bei Anwendungen, die eine Firebase-Authentifizierung anfordern, funktionieren manche Funktionen möglicherweise nicht (bestenfalls) oder die Anwendung funktioniert gar nicht (schlimmstenfalls)
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- die Android-ID
- die Anwendungen, die eine Firebase-Authentifizierung anfordern
Firebase Authentication reCaptcha (microG)
- Domains:
www.gstatic.comwww.google.com
- Wann: wenn eine Anwendung eine Firebase-Authentication-reCaptcha anfordert
- Deaktivieren: Settings > System > Advanced > microG > Google device registration > deaktivieren
- Bekannte Nebenwirkung: Bei Anwendungen, die eine Firebase-Authentication-reCaptcha anfordern, funktionieren manche Funktionen möglicherweise nicht (bestenfalls) oder die Anwendung funktioniert gar nicht (schlimmstenfalls)
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- die Android-ID
- die Anwendungen, die eine Firebase-Authentication-reCaptcha anfordern
Google-Kontoverwaltung (bei der /e/OS-Installation nicht standardmäßig aktiv) (microG)
Die folgenden Verbindungen treten nur auf, wenn sich ein Nutzer innerhalb von microG anmeldet
- Domains:
www.googleapis.comandroid.googleapis.comwaccounts.google.com
- Wann: wenn sich ein Nutzer innerhalb von microG anmeldet
- Deaktivieren: Settings > System > Advanced > microG > Account > abmelden
- Bekannte Nebenwirkung: Der Nutzer wird bei der Verwendung von microG anonym authentifiziert
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- die Android-ID
- das Google-Konto des Nutzers
Google-Konto-Anmeldung (bei der /e/OS-Installation nicht standardmäßig aktiv) (microG)
microG gibt Ihnen die Möglichkeit, sich mit Ihrem Google-Konto anzumelden. Dies ist für manche Drittanbieter-Anwendungen erforderlich, damit sie ordnungsgemäß funktionieren.
- Domain:
android.googleapis.com - Wann: wenn eine Anwendung eine Google-Konto-Anmeldung anfordert
- Deaktivieren: Settings > System > Advanced > microG > Account > abmelden
- Bekannte Nebenwirkung: Bei Anwendungen, die eine Google-Konto-Anmeldung anfordern, funktionieren manche Funktionen möglicherweise nicht (bestenfalls) oder die Anwendung funktioniert gar nicht (schlimmstenfalls)
- Übermittelte Daten
- Bereinigte Gerätekennung (MAC-Adressen, IMEI): nicht vollständig anonymisiert, um eine gewisse Marken- und Gerätemodellkennung zu bewahren
- IP-Adresse
- die Android-ID
- das Google-Konto des Nutzers
App Lounge
App Lounge ruft Daten direkt vom Google Play Store ab, um Zugriff auf den gesamten Katalog an Android-Anwendungen zu erhalten. Wir bieten hierfür zwei Optionen an: anonymen Zugriff und ein echtes Google-Konto. Es liegt in der Wahl des Nutzers, in jedem Fall gibt es jedoch eine Option, um einer Nachverfolgung durch Google zu entgehen. Das einzige verbleibende Problem ist hier die IP-Adresse, was jedoch ein geringeres Problem darstellt.
- Domain:
android.clients.google.com - Deaktivieren: Setzen Sie die App-Daten von
App Loungezurück und öffnen Sie die App anschließend nicht mehr - Bekannte Nebenwirkung: Sie können weder auf Anwendungen aus dem Google Play Store innerhalb von App Lounge zugreifen noch über App Lounge Updates für Ihre installierten Apps erhalten.
- Übermittelte Daten
- Das Google-Konto, falls eingerichtet, andernfalls das anonyme Konto
- Die Liste der installierten Anwendungen (für Updates)
- Geräteeigenschaften
- Build.RADIO
- Build.BOOTLOADER
- Screen.Density
- GL.Extensions
- HasFiveWayNavigation
- Build.BRAND
- Build.ID
- Platforms
- TouchScreen
- Build.FINGERPRINT
- Vending.version
- Screen.Width
- Build.HARDWARE
- Build.VERSION.RELEASE
- Build.VERSION.SDK_INT
- Build.MODEL
- Locales
- SharedLibraries
- GL.Version
- GSF.version
- Screen.Height
- Vending.versionString
- HasHardKeyboard
- Features
- Navigation
- UserReadableName
- Build.MANUFACTURER
- Keyboard
- Build.DEVICE
- ScreenLayout
- Build.PRODUCT
A-GPS- und SUPL-Server
⚙️ Wird derzeit mit dem /e/OS-Entwicklungsteam untersucht.
Mehr über deGoogling in /e/OS
- Umfang und Definition von deGoogling im Kontext von /e/OS