Orfox – Neuer Tor Browser für Android

1. Tor für AndroidOrfox

Mittels Orbot können Android Smartphones bzw. ausgewählte Apps über das Tor Netzwerk mit der Gegenstelle kommunizieren. In Kombination mit einem Berechtigungsmanager wie bspw. XPrivacy lässt sich somit ein hoher Grad an Anonymität erreichen. Angelehnt an den Tor Desktop Browser ist nun auch ein nativer Android Browser erschienen, mit dem ihr euch spurenarm im Internet bewegen könnt. Damit löst Orfox den ehemaligen Android Tor Browser Orweb ab, der lediglich eine Übergangslösung darstellte.

Der Code von Orfox basiert auf dem Tor Browser und enthält folglich alle Sicherheits- und Datenschutzmodifikationen vom großen Bruder. Darüber hinaus hat das Guardian Project den Android Firefox so modifiziert, dass er die Anforderungen an den Tor Browser erfüllt. Damit sollte auch auf Android endlich ein spurenarmes Surfen möglich sein, wie ich es in der Artikelserie »Not my data!« bereits dargestellt hatte.

2. Installation

Aktuell befindet sich Orfox in einer Alpha-Phase, die noch mit einigen Bugs und Problemen zu kämpfen hat. Wer den neuen Browser dennoch schon einmal ausprobieren möchte, der kann das Repository des Guardian Projects ganz einfach über den folgenden Link zu F-Droid hinzufügen: https://guardianproject.info/fdroid/repo (einfach im Browser direkt auf dem Smartphone aufrufen). Eine funktionierende Installation von Orbot vorausgesetzt, könnt ihr nach der Installation direkt über das Tor Netzwerk surfen. Weitere Einstellungen sind nicht notwendig. Über die Tor-Testseite könnt ihr bei Bedarf feststellen, ob ihr euch im Tor Netzwerk befindet.

Tor Testseite

Hilf mit die Spendenziele zu erreichen!

Unabhängig. Kritisch. Informativ. Praxisnah. Verständlich.

Die Arbeit von kuketz-blog.de wird vollständig durch Spenden unserer Leserschaft finanziert. Sei Teil unserer Community und unterstütze unsere Arbeit mit einer Spende.

Mitmachen ➡

3. Fazit

Bereits in der Alpha-Phase hinterlässt Orfox einen stabilen Eindruck. Standardmäßig werden die beiden Addons HTTPS-Everywhere und NoScript mitgeliefert. Weitere Addons lassen sich aufgrund eines Bugs im Moment nicht hinzufügen – das solltet ihr aber auch gar nicht tun, denn ansonsten weicht ihr womöglich von der Standard-Konfiguration ab und seid einfacher zu identifizieren. Diese Problematik bzw. die Abweichung von den Default-Einstellungen hatte ich ausführlich im Beitrag Konfiguration des Tor-Browser-Bundles – Not my data! Teil3 erläutert.

Orfox ergänzt wunderbar unser Projekt »Your phone – Your data«, mit dem sich interessierte Leser ein datenschutzfreundliches Android Smartphone basteln können.

Über den Autor | Kuketz

Mike Kuketz

In meiner freiberuflichen Tätigkeit als Pentester / Sicherheitsforscher (Kuketz IT-Security) schlüpfe ich in die Rolle eines »Hackers« und suche nach Schwachstellen in IT-Systemen, Webanwendungen und Apps (Android, iOS). Des Weiteren bin ich Lehrbeauftragter für IT-Sicherheit an der Dualen Hochschule Karlsruhe, sensibilisiere Menschen in Workshops und Schulungen für Sicherheit und Datenschutz und bin unter anderem auch als Autor für die Computerzeitschrift c’t tätig.

Der Kuketz-Blog bzw. meine Person ist regelmäßig in den Medien (heise online, Spiegel Online, Süddeutsche Zeitung etc.) präsent.

Mehr Erfahren ➡

SpendeUnterstützen

Die Arbeit von kuketz-blog.de wird zu 100% durch Spenden unserer Leserinnen und Leser finanziert. Werde Teil dieser Community und unterstütze auch du unsere Arbeit mit deiner Spende.

Folge dem Blog

Wenn du über aktuelle Beiträge informiert werden möchtest, hast du verschiedene Möglichkeiten, dem Blog zu folgen:

Bleib aktuell ➡


Diskussion

32 Ergänzungen zu “Orfox – Neuer Tor Browser für Android”

  1. Comment Avatar Julian sagt:

    Habe mit Handywechsel (S3 mini auf S5 mini) nun auf den Chrome gewechselt. Vorher Firefox mit einigen Datenschutz Plugins (zB Cookies asap löschen). Aber das Ding ist einfach zu langsam gewesen. Da Handysurfen eh langsam ist, möchte man ungern durch den Browser nochmal langsamer werden.
    Ich surfe zwar sehr selten, aber dabei ist es mir dann auch egal welcher Browser genutzt wird. bei Google eingeloggt bin ich eh nicht mehr (ob das aber was bringt ist die Frage).

    Aktuell habe ich natürlich auch noch Samsung Android drauf und hadere noch mit dem Wechsel auf cyanogenmod..

    • Comment Avatar Jonas sagt:

      Hallo, du würdest aber nicht NOCH langsamer werden, also die Geschwindigkeitsdefizite addieren sich nicht. Tor ist allgemein eigentlich relativ fix (natürlich nicht so wie ohne, aber je nach uhrzeit und nodes kann es schon unmerklich sein), wenn deine Verbindung nun langsam ist, dann ist sie mit dem Orfox evtl. genauso schnell weil die Tor Verbindung schneller ist als deine langsame Mobilverbindung oder was auch immer du nutzt.

      Sehr sinnvoll ist TOR übrigens auch in einem unbekannten Wlan da es quasi als VPN dient und sich vor der Neugier deines Wlanbetreibers schützt.

      • Comment Avatar Julian sagt:

        Ich nutze in öffentlichen Netzwerken Zenmate. Ist easy zu Aktivieren aufm Handy und der komplette Verkehr (auch Apps) wird darüber geleitet.

        • Comment Avatar Jonas sagt:

          Das scheint ein einfacher VPN zu sein wie es ausschaut. Das ist von der Sicherheit nicht mit dem Tor Netzwerk zu vergleichen.

    • Comment Avatar Ein anonymer Verfasser sagt:

      Guten Tag Julian,
      auch wenn sie schnell surfen wollen, sollten sie zumindest auf dem Chrome-Browser verzichten können und den Firefox-Browser als Alternative installieren. Um sich ,,halbwegs“ vor Datenkraken zu schützen und gleichzeitig schnell surfen zu können, sollten sie zudem eine andere Suchmaschine benutzen (Geheimtipp: Startpage liefert ihnen die Suchergebnissen von Google), Cookies deaktivieren oder regelmäßig löschen und einen Werbeblocker aktivieren. Durch diese Methode sollte sich an der Surfgeschwingigkeit nichts ändern. Jedoch ,,spart“ man damit an Anonymität.

      Sie sollten bedenken, dass Samsung die cyanogenmod-Installation schon immer erschweren.

      • Comment Avatar Julian sagt:

        Der Firefox ist im Vergleich zum Chrome um Längen langsamer. Mindestens doppelt so langsam. Ich surfe vielleicht 1x die Woche für 5min, da ist mir das Speichern dann auch egal.

        Die genannten Plugins sind auch alle beim Firefox bei mir installiert, aber wie gesagt, das Ding ist einfach unglaublich langsam.

        cyanogenmod war beim s3 mini kein Problem, für das s5 mini scheints aber keine gute Version zu geben :-(

  2. Comment Avatar toaskoas sagt:

    Orfox wird bei mir nicht angezeigt. Ich hab die Paketquelle installiert.

  3. Comment Avatar Heiner sagt:

    Ich verstehe nicht ganz, warum Orfox auf „identification/SERIAL“ und auf „system/getInstalledApplications“ zugreifen möchte? Natürlich habe ich die Zugriffe per xprivacy geblockt. Bleibt zu hoffen, dass die Entwickler dies‘ bereinigen (können).

    @Mike: Denkst du evtl. darüber nach, über xprivacy einen neuen Beitrag zu schreiben, ob und wie diese App sinnvoll unter Android Lollipop eingesetzt werden kann? Soweit ich das überblicke, scheint es doch einige Hindernisse unter Lollipop zu geben (siehe z.B. AOSP-Mode, stabiles xposed-Framework, …). So langsam, aber sicher werden die Custom-/AOSP-ROMs für KK weniger von den ROM-Entwicklern unterstützt (d.h. keine/kaum (Sicherheits-)Updates), und ich möchte ohne ein funktionierendes xprivacy nicht mobil unterwegs sein.

    • Comment Avatar Daniel sagt:

      Fast jede App versucht auf die Serial zuzugreifen.

      Habe bisher keine Probleme mit dem Xposed Framework Port eines XDA Members für 5.1.1
      Es gibt für alle Lollipop Versionen zurzeit ein Xposed Framework. Ist zwar noch Alpha aber bezüglich Bootloops kann man ja ein Nandroid Backup machen, läuft in meinem Fall aber ohne Probleme.
      Für Lollipop braucht man keinen Extra Guide für Xprivacy. Einfach die Version 3 des Xposed installieren, Xprivacy aktivieren, die Zip für den 5.1 Port flashen und Cache und Dalvik wipen. Nach dem Neustart ist Xprivacy aktiv.

  4. Comment Avatar toaskoas sagt:

    Ja, ich habe die Paketquellen mehrmals aktualisiert.

  5. Comment Avatar gaupa sagt:

    Hallo in die Runde!
    Habe repositories installiert, Orbot läuft, OrFox läßt sich starten um sofort mit „OrFox wird beendet“ ins Nirwana abzutauchen. Habe ein Motorola RAZRi mit Intel x86-Chip… kann das der Grund sein?
    Der normale Androiden-Firefox läuft ja auch nicht auf x86, nur die beta…
    werd mal auf github schauen und eventuell posten…

    • Comment Avatar MadMax sagt:

      @ gaupa

      Habe auch auf die neue Orfoxversion Aktuallisiert.
      Anscheinend ein Bug, bei dem Orfox nach dem Start einfriert.
      Hoffe das wird noch behoben. Dachte auch erst es liegt an meiner CM Mod.
      Aber kann natürlich bei einer Alpha-Version vorkommen ;-)

      MFG

  6. Comment Avatar rocketbunny sagt:

    Hallo,

    hat heute ein update des torbrowser gegeben der den „Addon-Bug“ ausgemerzt hat.

    Zur den Xposed beiträgen.

    Xposed funktioniert auf 5.1 stabil solange man ein AOSP based rom nutzt.
    Den unoffical Port hat anfänglich romracer gemacht, seit ein paar tagen hat auch der Hauptentwickler offiziel seine version für 5.1 freigeben.

    Gröbere Probleme dürfte es nur bei Sammsung und Sony geräten geben, da kann es zu bootloops kommen(wie viele vorredner schon gesagt haben, ein nandroid backup hilft hier viel)

    Wenn man ein update von 4.4 auf 5.1 machen will, sollte man m.m nach auch „Format System partition machen“ besser man hat nen clean start ;)

    Meine persönliche erfahrung mit einem Nexus 5 und Xposed im Alpha statuts is bis jetzt extrem positiv, Xprivacy blocket wie gehabt und es gibt in keiner weise Stabilitätsprobleme.
    Abzuraten ist imo von CM 12.1 nightlies- xposed in verbindung mit Xpriavcy, macht das ganze Android system dermaßen instabil, dass ein verwendung nur schwer möglich ist!
    (Catlog analysen zeigen dass es permanenete Puffer überläufe sind, die einen soft reboot auslösen, manchmal auch nen hard reboot)

    grüße
    Rocketbunny

  7. Comment Avatar MadMax sagt:

    Weiss jemand warum man viele Apps von „The Guardian Project“ nicht im F-Droid-Store findet?
    Wieso werden die meisten und aktuellsten Apps nur für den GooglePLaystore bereitgestellt, oder bin ich da fehlinformiert?

    MfG
    MadMax

  8. Comment Avatar Casimir Yanus sagt:

    Kann man den mit dem Orfox Videos streamen? Welche Einstellung braucht man dafür? Erhalte immer die Meldung „JavaScript muss aktiviert sein, damit Video abgespielt werden kann.“

    • Comment Avatar Ein anonymer Verfasser sagt:

      Guten Tag Casimir Yanus,
      man kann nur auf Webseiten Videos streamen, die nicht komplett vom Flash-Player abhängig sind. Eventuell müssen sie bei den vorinstallierten Addon ,,NoScript“ die betroffene Scripte erlauben.

  9. Comment Avatar jw243 sagt:

    Kann mir jemand sagen, was ich tun muss, damit ich in Orfox youtube videos abspielen kann? Wenn ich auf den Startbutton eines Videos klicke, passiert leider nichts. Bei eingebetteten Videos bekomme ich die Fehlermeldung „An error occurred. Please try again later.“ Kann man da etwas in der about:config umstellen?

  10. Comment Avatar Anonymous sagt:

    Weißt einer hier, ob Orfox in Kombination mit Orbot für Android genauso sicher ist wie der Tor-Browser für PCs?
    (Abgesehen davon, dass sich Orfox noch in der Beta-/Alphaphase befindet und nicht besonders stabil ist)

    • Comment Avatar Anonymous sagt:

      @Anonymous
      Nein, das weißt ich leider nicht so ganz genau, aber der useragent (hier: Android) ist bei Orfox leider anders.

      @Alle hier
      Wenn ihr bei Orbot das sogenannte ,,Transparent Proxying“ aktiviert und die App: ,,Downloads“ auch über Tor/Orbot leitet, könnt ihr im Orfox-Browser über das Tor-Netzwerk Dateien herunterladen.

  11. Comment Avatar Anonymous sagt:

    Glaubt ihr, dass die Entwicklung von Orfox eingestellt worden ist? Es hat jetzt seit drei Monaten kein Update mehr gegeben und auf Marshmallow ist die aktuelle Version leider nicht lauffähig. Wäre sehr schade!

    • Comment Avatar Anonymous sagt:

      Das weiß ich auch nicht. Schau mal auf der offiziellen Webseite nach.

      • Comment Avatar Niklas sagt:

        Selbst auf der offiziellen Webseite gibt es keine neuen Informationen.
        Da es schon sehr lange nicht mehr mit Updates versorgt wird:

        Sollte man Orfox weiterhin benutzen oder daher nach einer Alternativen suchen?

        • Comment Avatar Anonymous sagt:

          Gute Nachrichten:
          Mit den letzten Update des Browsers ist dieses Problem erledigt (Stand: 08.04.2016).

          Eine Frage bleibt noch übrig:
          Ist die die neueste Version endlich mit Android 6.0 kompatibel??

HilfeWenn du konkrete Fragen hast oder Hilfe benötigst, sind das offizielle Forum oder der Chat geeignete Anlaufstellen, um dein Anliegen zu diskutieren. Per E-Mail beantworte ich grundsätzlich keine (Support-)Anfragen – dazu fehlt mir einfach die Zeit. Kuketz-Forum

Abschließender Hinweis

Blog-Beiträge erheben nicht den Anspruch auf ständige Aktualität und Richtigkeit wie Lexikoneinträge (z.B. Wikipedia), sondern beziehen sich wie Zeitungsartikel auf den Informationsstand zum Zeitpunkt des Redaktionsschlusses.

Kritik, Anregungen oder Korrekturvorschläge zu den Beiträgen nehme ich gerne per E-Mail entgegen.