android

Android APK-Checks

Android-Apps auf dem Seziertisch: Eine vertiefte Betrachtung

Technische Prüfungen bewerten Sicherheit und Konfiguration von Android-Apps, doch insbesondere die Prüfung von Signaturblöcken muss verbessert werden.
Microblog

Fingerabdruck zum Entsperren von Android: Sicherheitsrisiko oder kalkuliertes Risiko?

Im Rahmen des Beitrags »Fingerabdruck-Sensor: Tochter kann Google Pixel 8 entsperren« erreichten mich einige Fragen, die ich nachgehend aufgreifen möchte. Die zentrale Frage lautet: Ist…
Microblog

HeliBoard: Android Tastatur Empfehlung

HeliBoard ist eine auf AOSP / OpenBoard basierende Open-Source-Tastatur, die sowohl datenschutzfreundlich als auch anpassbar ist. Sie benötigt keine Internetberechtigung und funktioniert daher vollständig offline.…
Microblog

Knobelaufgabe für Nerds: Deserialize Bond-Format der Outlook-App (Android)

Die Outlook-App (Version 4.2347.4) von Microsoft sendet unmittelbar nach dem Start Telemetriedaten an die Gegenstelle »mobile.events.data.microsoft.com«. Die Aufzeichnung/Mitschnitt liegt im Bond-Format (Content-Type: application/bond-compact-binary) vor. Ich…
GrapheneOS

GrapheneOS: Der Goldstandard unter den Android-ROMs – Custom-ROMs Teil7

Keine Frage: GrapheneOS ist derzeit das sicherste und datenschutzfreundlichste Custom-ROM bzw. Android-System.
Microblog

Android: Abhilfe gegen staatliche Überwachung durch Push-Nachrichten

Gestern kam eine brisante Enthüllung ans Licht, die die US-Regierung lieber geheim gehalten hätte. Was bekannt wurde, ist weder überraschend noch unerwartet. Zusammengefasst: Staatliche Stellen…
Microblog

Android: Akkulaufzeit effektiv verlängern

Es gibt verschiedene Methoden, um die Lebensdauer eines Smartphone-Akkus zu verlängern, und oft kursieren in diesem Zusammenhang auch fragwürdige Voodoo-Praktiken. Dennoch gibt es einige Tipps,…
Datenschutzfreundlich Bezahlen Android

NFC: Datenschutzfreundlich Bezahlen mit dem Android-Phone

Mit Banking-Apps kann man datenschutzfreundlich per NFC zahlen, auch ohne Google Pay - auf googlefreien Geräten auch komplett unbeobachtet von Google.
Microblog

Obtainium: Android-Apps direkt von der Quelle beziehen

Der F-Droid-Store bietet eine bequeme Möglichkeit, datenschutzfreundliche Open-Source-Apps zu beziehen. Gelegentlich dauert es allerdings etwas, bis aktualisierte Versionen der Apps in F-Droid verfügbar sind. Es…
Brave

Brave: Datensendeverhalten Android-App – Browser-Check Teil23

Erst nach Anpassung der Einstellungen wird Brave datenschutzfreundlich. Insgesamt guter Schutz gegen Fingerprinting und flexibel in der Anpassung.
Microblog

Android: Bei jeder Standortermittlung erfährt Google eure Position inkl. IMSI-Nummer

Viele Android-Apps nutzen die Standortermittlung, um den genauen oder ungefähren Standort des Benutzers zu bestimmen. Was jedoch den meisten nicht bewusst ist: Jedes Mal, wenn…
AdAway

AdAway: Werbe- und trackingfrei im Android-Universum

AdAway kann der Auslieferung von (schädlicher) Werbung und dem Abfluss von persönlichen Daten an zweifelhafte Anbieter einen Riegel vorschieben.
Microblog

Warnung: Android leakt beim Connectivity-Check Daten an VPN-Verbindungen vorbei

Aktuell prüfe ich für die Artikelserie »Custom-ROMs« gerade das Datensendeverhalten bekannter Android-ROMs. Dabei ist mir etwas aufgefallen, was ich nachfolgend kurz erläutern möchte: Android leakt…
Microblog

Android: TLS-verschlüsselten Datenverkehr von Chrome und Firefox im Proxy mitlesen

Das Mitlesen von TLS-verschlüsseltem Datenverkehr kann für unterschiedliche Zwecke sinnvoll sein. Auf Android sind dafür bspw. einige Anforderungen zu erfüllen – siehe dieser Beitrag ab…
Android Custom-ROMs

Android: GrapheneOS, CalyxOS und Co. unter der Lupe – Custom-ROMs Teil1

In der Artikelserie »Custom-ROMs« werden bekannte Vertreter auf ihr Datensendeverhalten überprüft. Vorliegend wird das Testsetup beschrieben.
Kontakte- / Kalender-Sync

Android & Desktop: Kontakte und Kalender synchronisieren – DAVx⁵ | Thunderbird

Synchronisation von Kontakten und Kalender via CardDAV und CalDAV - erklärt anhand Thunderbird und DAVx⁵.
Microblog

Android: Sprachausgabe (TTS-Engine) bei Custom-ROMs aktivieren

Standardmäßig werden Custom-ROMs (GrapheneOS, LineageOS etc.) meist ohne Sprachausgabe bzw. TTS-Engine ausgeliefert. Bei Navigations- und Lauf-Apps bzw. allgemein Apps, die eine Sprachausgabe anbieten/benötigen, steht diese…
Android vs. iOS

Datenschutz und Sicherheit: Android vs. iOS – Teil2

Sowohl Android als auch iOS sind sichere Systeme. Es sind eher andere Faktoren, die die Sicherheit stark (negativ) beeinflussen.
Android vs. iOS

Datenschutz und Sicherheit: Android vs. iOS – Teil1

Android oder iOS? Welches System hat beim Schutz der Privatsphäre die Nase vorn?
APK Library Scanner

Android-Apps auf dem Seziertisch: Was ist drin?

Mit dem APK Library Scanner lassen sich ungewollte Bibliotheken/Module (Tracking, Werbung) in Android-Apps aufspüren.