Kihagyás

Android

Android logó

Az Android Open Source Project (AOSP) a Google által vezetett nyílt forráskódú mobil operációs rendszer, amely a világ mobileszközeinek többségét működteti. Az Androiddal értékesített telefonok nagy részét olyan, a magánszférába beavatkozó integrációkkal és alkalmazásokkal módosítják, mint a Google Play Services. Emiatt jelentősen javíthatod mobileszközöd adatvédelmét, ha telefonod gyári rendszerét olyan Android-változatra cseréled, amely nem tartalmazza ezeket a funkciókat.

Általános Android-áttekintés

Tanácsaink

Váltsd le a Google szolgáltatásait

Androidon több módon is beszerezhetsz alkalmazásokat a Google Play elkerülésével. Amikor csak lehetséges, próbáld meg valamelyik ilyen módszert használni, mielőtt kevésbé privát forrásból telepítenél alkalmazást:

Alkalmazások beszerzése

A telefonodra előre telepített alkalmazások — például a kamera — helyett is számos privát alternatíva létezik. A webhelyen általánosan ajánlott androidos alkalmazások mellett külön listát készítettünk olyan, kifejezetten Androidhoz tartozó rendszersegédprogramokról is, amelyek hasznosak lehetnek.

Általános alkalmazásajánlások

Telepíts egyedi disztribúciót

Android-telefon vásárlásakor az alapértelmezett operációs rendszer olyan alkalmazásokkal és funkciókkal érkezik, amelyek nem részei az Android Open Source Projectnek. Sok ilyen alkalmazás — még az alapvető rendszerfunkciót biztosító tárcsázó is — túlzottan szoros Google Play Services-integrációt igényel. A Google Play Services pedig hozzáférést kérhet többek között a fájljaidhoz, névjegyeidhez, híváslistádhoz, SMS-eidhez, tartózkodási helyedhez, kamerádhoz és mikrofonodhoz azért, hogy ezek az alapvető rendszeralkalmazások és sok más alkalmazás működhessen. A Google Play Serviceshez hasonló keretrendszerek növelik az eszköz támadási felületét, és számos androidos adatvédelmi aggály forrásai.

A problémát megoldhatja egy alternatív Android-disztribúció — közismert nevén custom ROM — használata, amely nem tartalmaz ilyen beavatkozó integrációkat. Sajnos sok egyedi Android-disztribúció megsérti az Android biztonsági modelljét, mert nem támogat kritikus biztonsági funkciókat, például AVB-t, visszaállítás elleni védelmet vagy firmware-frissítéseket. Egyes disztribúciók userdebug buildet is szállítanak, amely ADB-n keresztül root hozzáférést tesz lehetővé, és a hibakeresési funkciókhoz megengedőbb SELinux-szabályokat igényel. Ez tovább növeli a támadási felületet és gyengíti a biztonsági modellt.

Ideális esetben egy egyedi Android-disztribúció kiválasztásakor győződj meg arról, hogy az megőrzi az Android biztonsági modelljét. Legalább éles használatra szánt buildeket, AVB-t, visszaállítás elleni védelmet, időben érkező firmware- és operációsrendszer-frissítéseket, valamint enforcing módban működő SELinuxot kell biztosítania. Minden általunk ajánlott Android-disztribúció megfelel ezeknek a feltételeknek:

Ajánlott disztribúciók

Kerüld a rootolást

Az Android-telefonok rootolása jelentősen csökkentheti a biztonságot, mert gyengíti a teljes Android biztonsági modellt. Ez a magánszférát is ronthatja, ha egy támadás kihasználja a csökkentett biztonságot. A gyakori rootolási módszerek közvetlenül módosítják a boot partíciót, ami lehetetlenné teszi a sikeres Verified Boot használatát. A rootot igénylő alkalmazások a rendszerpartíciót is módosíthatják, ezért a Verified Bootnak kikapcsolva kell maradnia. A felhasználói felületről közvetlenül elérhető root szintén növeli az eszköz támadási felületét, és megkönnyítheti a jogosultságkiterjesztési sérülékenységek vagy SELinux-szabálymegkerülések kihasználását.

A hosts fájlt módosító tartalomblokkolók — például az AdAway — és az állandó root hozzáférést igénylő tűzfalak — például az AFWall+ — veszélyesek, ezért nem javasoljuk használatukat. Ráadásul nem ezek a megfelelő megoldások az általuk célzott problémákra. Tartalomblokkoláshoz titkosított DNS-t vagy VPN által biztosított tartalomblokkolást javaslunk. A TrackerControl és az AdAway root nélküli módban elfoglalja a VPN-helyet egy helyi loopback VPN használatával, így nem tudsz mellettük olyan, a magánszférát javító szolgáltatásokat használni, mint az Orbot vagy egy valódi VPN-szolgáltató.

Az AFWall+ csomagszűrésen alapul, amely bizonyos helyzetekben megkerülhető lehet.

Úgy gondoljuk, hogy a telefon rootolásával járó biztonsági áldozatok nem érik meg az ilyen alkalmazások vitatható adatvédelmi előnyeit.

Rendszeresen telepítsd a frissítéseket

Fontos, hogy ne használj támogatási életciklusa végére ért Android-verziót. Az újabb Android-kiadások nemcsak operációsrendszer-biztonsági frissítéseket, hanem fontos, magánszférát javító változtatásokat is kapnak.

Például Android 10 előtt bármely, READ_PHONE_STATE engedéllyel rendelkező alkalmazás hozzáférhetett a telefon érzékeny és egyedi sorozatazonosítóihoz, például az IMEI-hez, a MEID-hez vagy a SIM-kártya IMSI-jéhez; ma ehhez rendszeralkalmazásnak kell lennie. Rendszeralkalmazásokat csak az eszközgyártó vagy az Android-disztribúció biztosít.

Használd a beépített megosztási funkciókat

Az Android beépített megosztási lehetőségeivel elkerülheted, hogy sok alkalmazásnak teljes hozzáférést adj a médiafájljaidhoz. Számos alkalmazás lehetővé teszi, hogy feltöltéshez egyszerűen „megossz” vele egy fájlt.

Ha például egy képet szeretnél közzétenni Discordon, megnyithatod a fájlkezelőt vagy galériát, és onnan megoszthatod a képet a Discord alkalmazással ahelyett, hogy a Discordnak teljes hozzáférést adnál minden médiafájlodhoz és fényképedhez.

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides