Frage an euch: Viele zögern, #GraphenOS zu installieren, obwohl es eigentlich recht einfach ist. Wie wäre es, wenn der Kuketz-Blog eine Dienstleistung anbietet, die die Installation gegen eine
Frage an euch: Viele zögern, #GraphenOS zu installieren, obwohl es eigentlich recht einfach ist. Wie wäre es, wenn der Kuketz-Blog eine Dienstleistung anbietet, die die Installation gegen eine Aufwandsentschädigung von etwa 50 € übernimmt? Was denkt ihr – gäbe es dafür Interesse?
@[email protected] Ich würde es mir sofort installieren, wenn ich ein Handy hätte, dass supportet wird. Ich brauche aber aktuell kein neues Handy und werde mir sicher kein neues Handy wegen einer Custom-ROM kaufen, also gibt es wohl erstmal kein GrapheneOS für mich. 🤷♂️
@[email protected]
Da #grapheneos leider den Support für mein Pixel4a eingestellt hat, werde ich demnächst zu #divestos wechseln.
Ich möchte eben mein Gerät so lang wie möglich nutzen. Ist halt das Spannungsfeld zwischen Sicherheit und Ressourcensparsamkeit.
@[email protected]@[email protected] It's a highly insecure device with known remote code execution vulnerabilities and many local vulnerabilities including ones which are known to have been successfully actively exploited. It hasn't received any driver, firmware or other device specific patches since after August 2023. You already should have stopped using it and moved to a reasonably security device long before GrapheneOS stopped releasing legacy extended support releases each month. We just slowed it down.
@[email protected]@[email protected] There is little point in us doing a release each month for the end-of-life 4th generation devices. We do still unofficially support them in the sense that we will keep these insecure devices working without pretending that any serious form of security can be provided for them. You should not use them, and you will not make them at all secure by using another OS. You'll only be misleading yourself, not attackers with basic exploits for years old vulnerabilities. Up to you.
Ja ist nicht direkt ersichtlich, da steht etwas von Support bis zur Major-Vorversion. Und nun ist Android 15 released. Android 13 ist also jetzt außen vor.
Hab deswegen kürzlich auch mal ein eigenes GOS Image Build versucht und kam dabei an NTFS Pfadgrenzen während des Compilerens. Das Phänomän habe ich bei Standard LineageOS Builds nicht. Aber mag an meinem kruden OS Setup NTFS-Mount unter KDE Neon liegen.
@[email protected]
Ich habe in den letzten Jahren immer wieder versucht bei allen unseren abgelegten Wischtelefonen alternative OS zu installieren. Für keines gab es ein passendes Image.
Aber wegen des Rootens habe ich auch Bedenken, dass das Homebanking nicht funktionieren wird.
@[email protected]
Als ich mein Pixel angeschlossen habe um loszulegen, hatte ich auch erst zittrige Hände und war doch umso erstaunter, wie einfach es war und ich bin immer noch froh, diesen Schritt gegangen zu sein.
@[email protected] KINDERHANDYS, lieber Mike. Das ist das Stichwort. Damit kriegst du die Technik Noobs zu FOSS und Datenschutz. Wenn man als Elter das Kindersmartphone einrichtet und beim Geburtsdatum schummeln muss, damit man Google, Apple und WhatsApp überhaupt installiert kriegt, ist DAS der Moment an dem ganz Viele zum ersten mal ERNSTHAFT an Datenschutz denken. War bei mir auch so. Hab dann recherchiert, bin auf deinen Blog gestoßen und jetzt hat K1 GrapheneOS (Installation hat 50€ gekostet)
@[email protected]
Die Idee ist super Mike, nur denke ich das diejenigen die den Nutzen darin sehen technisch so versiert sind es selbst zu machen - ja, und dem Rest ist's wohl relativ egal?
@[email protected]
Interessierte Nutzer würden es wahrscheinlich selbst heraus finden.
Aber ich fände es gut, das anzubieten.
Das gäbe auch interessierten, aber technisch weniger versierten Nutzern die Möglichkeit, ein google-freies OS auszuprobieren.
@[email protected] das Problem ist doch nicht das installieren.
Gehen wir Mal von einem Lifecycle direkt nach Kauf im Laden aus. Gerät wird eingerichtet und installiert. Es werden Apps installiert, auch für Banking und Social Media. Gerät läuft und alle Apps laufen. Es wird angenommen 2 Monate genutzt. Da fallen Bilder an, Screenshots usw. So und jetzt auf ein neues OS umstellen?
Vergiss es , was mach ich wenn Banking nicht läuft weil auf der Webseite kann ich nur anmelden wenn ich die App auf dem ..
@[email protected] Wenn ich eh ein neues Tamagotchi kaufe, gibt es doch Onlinehändler, die gleich mit vorinstalliertem CustomROM oder Linux liefern. Gerade da, wo ich nach neuen Mobilgeräten schaue, wo es möglichst fair produzierte, reparable, vielleicht refurbishte Geräte gibt, gibt es auch mehr Datenschutz- und -sicherheitsbewusstsein.
@[email protected] Habe das Projekt schon beobachtet, allerdings ich hatte noch nie ein Pixel Handy. Bin schon froh, wenn ein altes Samsung geschenkt bekam, aber es scheint keine gescheiten Googlefreie Systeme zu geben
@[email protected] puh. ich denke eigentlich nein, aber ich bin ja auch nicht die Zielgruppe, da ich das direkt nach Erhalt meines gebrauchten Pixel 8 Pro selber gemacht habe 😅.
Ist halt ne Nischenlösung. Ich denke, das Venn-Diagramm von "Menschen, die keine Ahnung von Technik haben" und "Menschen, die sich gerne entgoogeln möchten" ist überschaubar. Aber für die Leute wäre es bestimmt super, wenn sie sich bei eBay gebrauchte Pixel mit GrapheneOS von euch kaufen können. 😉
@[email protected] Ich vermute die Installation als Dienstleistung kann für wenig technikaffine Menschen interessant sein. Die Hauptsorge ist schließlich, das teure Handy zu bricken.
@[email protected] Hatte sowas auch schon überlegt, bin aber an den rechtlichen Rahmenbedingungen sozusagen "geflohen"? Man müsste doch Gewährleistung geben...bzw. man waere doch bei Fehlern infolge der Installation haftbar...
Hast du da schon ne Idee?
@[email protected] ich hatte vor anderthalb oder zwei Jahren Graphene OS installiert und nach zwei Tagen wieder deinstalliert, weil keine wichtige App (Banken App, E-Scooter App, Krankenkassen App) zum laufen zu bringen war, während bei Iodé OS, Calyx OS und /e/OS alles, wirklich alles problemlos läuft.
@[email protected] ich habe auch schon überlegt, das in einem Art Workshop in einem Hackerspace oder offenen Werkstatt anzubieten.
Aber mich schreckt ein bisschen diese Warnung ab, dass man die Hardware in dem Prozess komplett zerstören kann. Und je öfters man das eben macht, desto wahrscheinlicher ist das auch.
Oder ist das einfach nur eine Alibi-Warnung, die eigentlich nie auftritt?
@[email protected] I think you could turn you name into profit by this. There is a market for this, but the tricky thing is that just asking a random hacker person to install an OS for you is ... well... dangerous if you don't understand what they are doing. I helped some of my friends installing GrapheneOS and have always wondered if it might be possible to make a living out of that, but I guess the more important part of that is marketing or rather building a public persona that customers trust.
Also it is dangerously close to other companies that made "secure phones" that then were used by criminals, some of which have blown up in the past.
@[email protected] Ich glaube schon, dass es einige Menschen gibt, die solch einen Service in Anspruch nehmen.
Ich selbst fand die Installation nicht so schwierig. Mit dem Webinstaller läuft es fast allein. Nur die Vorbereitung mit den erweiterten Einstellungen und OEM etc. ist es wohl für manche eine Hürde.
Mein größter Zeitaufwand war nach der Installation: Die passenden Apps installieren, die Einstellungen Akku-sparsam justieren usw. Damit habe ich mehrere Abende verbracht...
@[email protected] hatte auch schon etwas Ähnliches im Sinn als Dienstleistung anzubieten. Habe aber nicht so viel Lust auf Reklamationen von Leuten denen generell technischer Durchblick fehlt und die dann kommen weil App XY nicht funktioniert oder sich das Gerät nicht mit dem alten LPT Drucker verbinden lässt...etc...
Würde sich bei meinen Geräten, die in der Anschaffung unter 300 € liegen, vermutlich nicht lohnen. Selber würde ich mich nicht trauen, rin neues System zu installieren, da ich nicht wüsste, was geeignet wäre.
@[email protected]
Ich hätte es in Anspruch genommen. Ich hab's zwar nach der Schritt-für-Schritt-Anleitung selbst gemacht, habe aber bei einigen Dingen keine Ahnung, was ich tue, und ob mein Telefon so sicher ist, wie es sein könnte.
Gleiches übrigens bei Linux, Wordpress und Nextcloud (auf Sicherheit und Funktionalität bezogen).
@[email protected] Ich möchte dringend davon abraten. Nach meiner Erfahrung bist du danach für jedes "Problem" verantwortlich und Ansprechpartner, was innerhslb der nächsten fünf Jahre auftaucht.
@[email protected] Ich glaube auch, dass Nutzer die sich die (eigentlich sehr einfache) Installation nicht selber zutrauen auch nicht unbedingt das Bedürfnis dazu haben. Zumal der laufende Service zu so einem System dann das nächste Thema ist.
Ich mache das seit einer Weile so: Ich versuche jemanden dazu zu motivieren GrapheneOS/Signal zu nutzen und biete im gleichen Zug Support dazu an.
Bei mir läuft es.
Auch, weil ein "gewisser" @[email protected] hier bei Mastodon für GrapheneOs "getrommelt" hat.
Allerdings:
Bei mir läuft es ohne Mobilfunkkarte. Das "Netz" holt sich das Smartphone vom Haus-WLAN, Freifunk oder von WLAN-Hotspot eines Nokia-Mobilgerätes.
"Im Prinzip" würde ich so einen Service gerne nutzen, auch wenn ich's selber flashen könnte (Stress, Arbeitszeit sparen).
Dass ich nicht #GrapheneOS verwende liegt an der Zwickmühle, dass nur die Google Pixels derzeit die nötige Sicherheitshardware dafür mitbringen und ich mich nicht so recht überwinden kann, ausgerechnet diesem Konzern Geld zu geben.
@[email protected]@[email protected] Other Android devices do not have reasonable security. Our official security requirements are listed at https://grapheneos.org/faq#future-devices. Everything there is a very basic and reasonable requirement. No other Android OEM takes security seriously. The next best choice after GrapheneOS is an iPhone and non-Pixel Android devices are nowhere close. None even stops commercial exploit tools widely available to police from successfully brute forcing a PIN in Before First Unlock state.
@[email protected]@[email protected] Which Android OEM do you think has better practices than Google? The idea that Google is a uniquely bad company is quite strange and not aligned with the reality of for-profit companies focusing on maximizing their profit and the vast majority not taking security seriously or even compromising between their interests and user privacy to even the extent Google does. Storing a bunch of data for targeted ads and not adding enough E2EE options is far from below average.
@[email protected] Other Android devices do not have reasonable security. Our official security requirements are listed at https://grapheneos.org/faq#future-devices. Everything there is a very basic and reasonable requirement. No other Android OEM takes security seriously. The next best choice after GrapheneOS is an iPhone and non-Pixel Android devices are nowhere close. None even stops commercial exploit tools widely available to police from successfully brute forcing a PIN in Before First Unlock state.