Was passiert wenn ich das Google Play Service Framework oder die ganzen Google Play Dienste in GrapheneOS installiere?

  • Da essentielle App Funktionrn wie das telefonieren in Whatsapp und manchmal auch das telefonieren in Signal (manchmal geht es, manchmal nicht) nicht funktionieren und ich bei jedem Profilwechsel mein Passwort eingeben muss, was im Alltag zu umständlich ist. Überlege ich mir die Google Play Dienste in mein Main Profil zu installieren.

    Was wären die Nachteile davon, was kann Google dann sehen?

    Und wäre es eine Option nur das Google Service Framework zu installieren?

  • Hier ist erkärt wie Google bei GraphenOS funktioniert: https://grapheneos.org/usage#sandboxed-google-play

    Die Apps werden auf dem Handy wie jede andere App installiert und isoliert gehalten. Heißt aber nicht das sie keine Daten bekommen, denn alle Apps können mit Google dann reden.

  • Dann führst du GraphenOS ad absurdum würde ich sagen

    ArcoLinux » KDE & Wayland

    ArchCraft » OpenBox

    If Microsoft ever makes a product that does not suck, it will be a vacuum cleaner...

  • Dann führst du GraphenOS ad absurdum würde ich sagen

    Lass mich diese Aussage mit einem Meme unterstreichen. ^^

    Daily Driver PC: Pop!_OS 22.04 + Win 10 Dual Boot/ Intel i7-7700K / NVIDIA GeForce GTX 1070 / 32 GB RAM / 3x 1TB Samsung SSD

    Daily Driver Laptop: Framework 13 / Ubuntu 24.04 LTS / AMD Ryzen 7 7840U / 64 GB RAM / 2TB WD NVME

    Backup Laptop: HP Elitebook x360 1030 G2 / Fedora 41 / Intel i5-7200U / Intel HD 620 / 8 GB RAM / 500 GB Samsung NVMe

    Spiele PC: MX Linux + Garuda / AMD Ryzen 7 7800X3D / Radeon RX 6750 XT / 64 GB RAM / 2TB Samsung NVME + 512 GB Kingston NVME + 250 GB Samsung SSD

  • Aber mal rein logisch.

    Ich möchte ein Smartphone ohne Google weil ich Google nicht meine Daten geben will usw und sofort.

    Dann habe ich so ein Phone, mach dir wieder den Google Stuff drauf und glaube das die Google Apps keine Daten abgreifen?

    Für mich alles andere als logisch!

    ArcoLinux » KDE & Wayland

    ArchCraft » OpenBox

    If Microsoft ever makes a product that does not suck, it will be a vacuum cleaner...

  • Manche Apps bekommt man nicht außerhalb des App Stores und einige davon starten auch nicht ohne Play Services.

    Und das tolle an den nachinstallierten Google Apps ist, man kann granular bestimmen was sie lesen dürfen und was nicht.

  • Die Apps werden auf dem Handy wie jede andere App installiert und isoliert gehalten. Heißt aber nicht das sie keine Daten bekommen, denn alle Apps können mit Google dann reden.

    Und das tolle an den nachinstallierten Google Apps ist, man kann granular bestimmen was sie lesen dürfen und was nicht.

    Bezieht du das darauf das man ihre Berechtigungen kontrollieren kann oder kann man auch kontrollieren mit welchen Apps sie kommunizieren?


    Dann führst du GraphenOS ad absurdum würde ich sagen

    Lass mich diese Aussage mit einem Meme unterstreichen. ^^

    Aber mal rein logisch.

    Ich möchte ein Smartphone ohne Google weil ich Google nicht meine Daten geben will usw und sofort.

    Dann habe ich so ein Phone, mach dir wieder den Google Stuff drauf und glaube das die Google Apps keine Daten abgreifen?

    Für mich alles andere als logisch!


    1. Das Betriebssystem ist immer noch sicherer

    2. Die Google Play Dienste können viel weniger machen als bei Stock Android

    Dann hätten sie nie das Sandboxed Google eingebaut...

    Ja, wenn die Entwickler (also diejenigen die ihr System am besten kennen sollten) der Meinung wären, das GrapheneOS mit Google Play Services, dasselbe wie Stock Android wäre. Dann hätten sie die Option nicht so implementiert und würden es auch nicht als besser als MicroG bezeichnen

  • Bin zwar inzwischen auf CalyxOS, aber unter GrapheneOS hatte ich immer ein extra Benutzerprofil mit Google Play Diensten in dem ein paar Apps liefen die unverzichtbar waren und die partout nicht ohne gingen. Auf das Profil hab ich dann hin- und wieder mal gewechselt, App genutzt und dann wieder zurück. Dachte genau so war das gedacht - diese Google Dienste im Hauptprofil zu installieren halte ich dagegen auch für eine schlechte Idee.

    Das Problem mit dem hin und her wechseln ist das man aus irgendeinem Grund jedes mal ein Passwort eingeben muss und das

    1. Sehr nervig ist wenn man es ständig machen muss

    2. Was eigentlich wichtiger ist, ich mein Passwort sehr ungerne eingeben wenn mir jemand, z. b im Bus direkt aufs Display schauen kann (nennt mich ruhig paranoid, aber ich will das eben vermeiden)


    Es ist jedoch wichtig zu bedenken, dass trotz der Sandbox und der Beschränkung auf einzelne Nutzerbereiche (Hauptprofil/Arbeitsprofil) ein gewisser Teil der Privatsphäre des grundsätzlich googlefreien Systems geopfert wird, insbesondere wenn der Play Store genutzt wird."

    Das der Playstore der Privatsphäre schadet ist klar, dann sind Google ja alle darüber installierten Apps.

    Gesamdboxedte Google Play Dienste können aber im System nicht mehr spionieren als jede andere Proprietäre Software die ich ebenfalls installiert habe, oder?

    Das sit zumindest meine Interpretation von dem von Tealk verlinkten Usage Guide.

    Das einzige was mich stört ist das diese Kommunikation zwischen den Apps untereinander geregelt wird und man das nicht als User nur für bestimmte Apps freigeben kann.

    Manche Apps bekommt man nicht außerhalb des App Stores und einige davon starten auch nicht ohne Play Services.

    Und das tolle an den nachinstallierten Google Apps ist, man kann granular bestimmen was sie lesen dürfen und was nicht.

    Edited once, last by HelloWorld (July 13, 2024 at 6:44 PM).

  • Tealk  Toadie  El Pollo Diablo ein kleiner Nachtrag:

    Das größte Problem an den Google Play Services ist ja das sie statistische Daten, vorallem die App Nutzung tracken

    Ich habe inzwischen aber festgestellt das anscheinend jede App ohne dafür eine Berechtigung zu benötigen, die kompletten Statistiken zur App Nutzung erfassen kann.

    Falls ihr Android verwendet und das reproduzieren wollt könnt ihr euch die App "usageDirect" installieren und ihr werdet sehen das sie eure gesamte App Nutzung dokumentiert, ohne jemals eine Berechtigung dafür zu benötigen.

    Natürlich ist es nicht gut das Apps sowas einfach so können, aber es ist wie es ist. Und das bedeutet für mich, der zahlreiche Proprietäre Apps installiert hat, das höstwahrscheinlich mindestens eine davon diese Daten sammelt und aussendet.

    Allgemein sehe ich im protokollieren der App Nutzung nichts was schwerer wiegt als die Probleme die man dadurch hat, z.B das essentielle Apps wie Whatsapp ein separates Profil brauchen um richtig zu funktionieren.

    Dazu sollte man noch bedenken das man die Google Play Services jederzeit wieder deinstallieren kann.

  • Man möge mich bitte korrigieren, aber wenn man Google Play Services auf einen Android Smartphone ausradiert, dann muss man doch mit lustigen Abstürzen und nicht funktionierenden Google Play Store Apps mindestens rechnen. Abseits dessen sind Push Funktionen auch dahin.

    Wenn Google einen per Google Play Services trackt, wieso braucht dann Google noch noch zusätzliche Tracker wie Google (Firebase) Analytics, Google AdMob, Google Tag Manager oder Google CrashLytics?

  • dann muss man doch mit lustigen Abstürzen und nicht funktionierenden Google Play Store Apps mindestens rechnen.

    Du kannst den Playstore eh nicht ohne die Services Installieren, Aurora wäre eine alternative und viele Apps laufen auch ohne die Services. Banken zicken manchmal weil sie keine Ahnung haben was sie da tun.

    wieso braucht dann Google noch noch zusätzliche Tracker wie

    Du glaubst echt das sie sich auf einen Weg beschränken würden? Warum sollten sie das tun, wenn Daten pures Geld sind?

  • Wer auf seinem Pixel GraOs benutzt weiß doch warum er das macht. Warum man sich dann ausgerechnet Whatsapp darauf macht entzieht sich eigentlich jeder Logik 8|

    Ich habe auch die Gapps von GraOs in meinem zweiten Profil am laufen und den Aurora Store ohne Anmeldung, also Anonym. In diesem Profil sind keine Kontakte oder sonstigen persönlichen Dinge abgespeichert, es ist nur für die "miesen Apps". So soll es auch sein!
    Ich wechsel auch nicht dauernd hin und her, höchstens 1 oder 2x am Tag und von daher ist das eintippen des Passwortes kein Akt, was übrigens ein Sicherheitsfeature ist!

    Da wie schon vorher geschrieben von Tealk alles Feingranular einstellbar ist, habe ich schon ein ziemliches Vertrauen in das OS und läßt mich besser schlafen aber eins ist Sicher, besser werden wird es nicht mehr mit unserem Datenschutz.

    Im Hauptprofil benutze ich Signal, K9-Mail, FossiFy Apps und bisschen Kram. Alles läuft Problemlos ohne Playstore. Ein Leben ohne Whatsapp habe ich seit 5-6 Jahren, ja auch das ist möglich ^^, man muss seinen Kontakten nur sagen das man kein WA benutzt und wer Signal nicht will hat eben Pech gehabt aber bisher war das nie ein Problem.

    Das Licht, das doppelt so hell brennt, brennt eben nur halb so lang.

  • Wer auf seinem Pixel GraOs benutzt weiß doch warum er das macht.

    Dafür gibt es viele Gründe in meinem Fall, dass das vor allem die verbesserte Sicherheit. Und das keine Apps ohne Sandboxing oder mit erhöhten Berechtigungen laufen, ohne das ich dies explizit so freigebe.

    Warum man sich dann ausgerechnet Whatsapp darauf macht entzieht sich eigentlich jeder Logik 8|

    Sich GrapheneOS aufs Handy zu installieren und all seine privaten und beruflichen Kontakte vom Wechsel von WhatsApp auf Signal oder andere Messenger zu überzeugen sind zwei verschiedene Dinge.

    Ich wechsel auch nicht dauernd hin und her, höchstens 1 oder 2x am Tag und von daher ist das eintippen des Passwortes kein Akt, was übrigens ein Sicherheitsfeature ist!

    Das Problem ist hier nicht allein der Login beim Profilwechsel, sondern vorallem Dinge wie Dateien, Nachrichten, Kontakte, Browser Tabs, App interne Daten und so weiter auf die man zugreifen möchte während man z. b einen Whatsapp Anruf am laufen hat. Da das Profil mit den Google Play Services nicht mein Main Profil ist, sind all diese Dinge natürlich standardmäßig in einem anderen Profil, so man das man immer hin und her wechseln muss.

    daher ist das eintippen des Passwortes kein Akt, was übrigens ein Sicherheitsfeature ist!

    Der im Google Pixel implementierte Fingerabdruckscanner / Touch ID ist einer der sichersten auf dem Markt und es wäre kein Sicherheitsverlust, wenn man diesen auch Standardmäßig beim Profilwechsel verwenden könnte.

  • Der im Google Pixel implementierte Fingerabdruckscanner / Touch ID ist einer der sichersten auf dem Markt und es wäre kein Sicherheitsverlust, wenn man diesen auch Standardmäßig beim Profilwechsel verwenden könnte.

    Jeder hat seine Gründe, ich auch. Der Fingerabdrucksensor funktioniert aber nicht beim Start der "Sim" auf keinem Handy der auch beim Userwechsel gemacht werden muss, und deswegen musst du die Eingeben. Du kannst ja 1234 mach oder ....so ^^

    Du kannst ja viele Dinge mit Fileshuttle "synchronisieren", Kontakte, Fotos or what ever aber das geht nicht out of the Box, man muss sich damit Beschäftigen.....

    Das Licht, das doppelt so hell brennt, brennt eben nur halb so lang.

  • Ist aber nur schade das es nur für das Pixel gibt

    Das ist aber auch ein Aspekt den ich persönlich sehr Begrüße weil die kennen die "einzigartige" Hardware genau und Konzentrieren sich da drauf und machen es sehr sehr gut. Keine Probleme und viele Updates kommen schnell aber man muss sich auch da reinfuchsen 8o

    Das Licht, das doppelt so hell brennt, brennt eben nur halb so lang.

  • Der Fingerabdrucksensor funktioniert aber nicht beim Start der "Sim" auf keinem Handy der auch beim Userwechsel gemacht werden muss, und deswegen musst du die Eingeben.

    Manchmal wechsel ich zwischen den Profilen und kann meinen Fingerabdruck verwenden, meistens aber leider nicht.

    Du kannst ja 1234 mach oder ....so ^^

    Wenn ich jemand wäre der solche Passwörter verwendet dann wäre ich niemand der GrapheneOS verwendet.


    Du kannst ja viele Dinge mit Fileshuttle "synchronisieren", Kontakte, Fotos or what ever aber das geht nicht out of the Box, man muss sich damit Beschäftigen.....

    Ich denke ich werde die Google Play Dienste und generell Proprietäre Apps mit Internet Berechtigung wie z. b Discord und Spotify (dir aktuell in meinem Main Profil sind) mit Shelter oder Insular isolieren, dann kann ich sie weiterhin parallel zu den restlichen Apps verwenden sie können aber nicht mit diesen interagieren.

    Bei der Gelegenheit möchte ich noch mal anmerken, dass die Google Playdienste genauso viel können wie andere propritäre Apps mit Internetzugriff wie zum Beispiel eben Discord oder Spotify.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!