GrapheneOS – Eine Sammlung von F-Droid Apps

  1. GrapheneOS – Warum kein anderes System?
  2. GrapheneOS – Viele Maßnahmen für die Sicherheit
  3. GrapheneOS – Installation und Einrichtung
  4. GrapheneOS – Eine Sammlung von F-Droid Apps
  5. GrapheneOS – Updates ohne Risiko
  6. GrapheneOS – Eine gute Entscheidung

GrapheneOS ist nach der Installation ein sehr rudimentäres Betriebssystem. Es gibt wirklich nur das Android-Basissystem und ein paar wenige Apps: Telefon, SMS, Kontakte, Dateien, Kamera, Galerie, Browser. Zum Glück steht mit F-Droid ein Store mit freier Software zur Verfügung.

Die Installation wurde im letzten Teil der Serie schon kurz angerissen:

Dazu in Einstellungen –> Apps –> Spezieller Zugriff –> Installieren unbekannter Apps für Vanadium erlauben. Dann mittels eben jenes Vanadium die Webseite von F-Droid aufrufen und den Store herunterladen und installieren.

Danach in jedem Fall die Berechtigung für Vanadium rückgängig machen und entsprechend für F-Droid erteilen.

F-Droid

F-Droid ist nicht der optisch hübscheste Store, aber funktional. Ähnlich wie bei Linux stehen hinter den dortigen Angeboten Maintainer und nicht die Entwickler der Software selbst. Es kann deshalb zwischen einer Versionsänderung upstream und dem Erscheinen im F-Droid Store einige Zeit vergehen.

Es gibt eine Startseite, auf der ausgewählte Apps präsentiert werden. Klickt man auf eine dieser Apps, erscheint die auch von anderen Systemen bekannte Übersicht mit einer Beschreibung, Screenshots, weiterführenden Informationen und ggf. einem Änderungsprotokoll sowie der Schaltfläche, um die App zu installieren.

F-Droid benachrichtigt über anstehende Updates. Die GrapheneOS-Einbindung von F-Droid mit Benutzerrechten macht eine automatische Installation leider unmöglich. Stattdessen erfolgt die übliche Systemabfrage, um jede App einzeln zu aktualisieren.

F-Droid Apps

Die rudimentäre GrapheneOS-Ausstattung macht es nötig, einige Apps zu installieren. Im Folgenden sollen einige Vorschläge gemacht werden. Es gibt aber sicherlich noch viele weitere hervorragende Apps und sicher auch tolle Alternativen zu den unten genannten.

KategorieApp
BrowserVanadium (vorinstalliert); Bromite (zusätzliche Paketquelle)
BrowserTor Browser (zusätzliche Paketquelle The Guardian Project)
RSSReadrops
MailK-9 Mail
MessengerSignal FOSS (Fork von Signal, zusätzliche Paketquelle)
PGP-VerschlüsselungOpenKeychain
PodcastAntennapod
SicherheitBlokada 5
Kontakt- / KalendersnychronisationDAVx5
Internetkalender abonnierenICSx5
WetterForecastie
OTPFreeOTP+
PC-IntegrationKDE Connect (nur bei KDE Plasma und GNOME möglich)
PasswörterKeePassDX
PDF-DokumentePDF (vorintalliert)
KameraKamera (vorinstalliert)
Karte & NavigationOsmAnd; Organic Maps
AufgabenTasks
KalenderEtar
NahverkehrTransportr
NotizenNotally
MultimediaVLC
SonstigesCovpass, Corona Contact Tracing Germany

Im Großen und Ganzen bin ich mit den Apps sehr zufrieden. Lediglich zu OsmAnd hätte ich gerne eine Alternative. Natürlich hat die App einen tollen Funktionsumfang und OSM ist eines der Vorzeigeprojekte der kollaborativ arbeitenden freien Gemeinschaft. Die GUI von OsmAnd ist nur wirklich unhandlich und die Suchfunktion treibt mich regelmäßig zur Verzweiflung. Nachtrag: Alternative dank Hinweis auf Organic Maps gefunden.

Ich kann inzwischen tatsächlich einen Großteil meines Bedarfs über Open Source Apps decken. Lediglich den DB Navigator, WhatsApp, Signal, Threema und das PhotoTAN meiner Bank beziehe ich nicht über F-Droid. Das ist inzwischen der Sockel, der sich vermutlich nicht mehr reduzieren lässt. Besonders ärgerlich finde ich das bei Signal.

Cruiz
Cruizhttps://curius.de
Moin, meine Name ist Gerrit und ich betreibe diesen Blog seit 2014. Der Schutz der digitalen Identität, die einen immer größeren Raum unseres Ichs einnimmt ist mir ein Herzensanliegen, das ich versuche tagtäglich im Spannungsfeld digitaler Teilhabe und Sicherheit umzusetzen. Die Tipps, Anleitungen, Kommentare und Gedanken hier entspringen den alltäglichen Erfahrungen.
  1. Warum integrieren eigentlich so wenig custom roms die rechteerweiterung für f-droid?
    Damit könnte die Berechtigung zum Installieren von Apps aus bleiben.

    • Weil damit Rechte zum automatischen Installieren einhergehen, das ist sicherheitstechnisch nicht gwünscht, erst recht nicht bei GrapheneOS.

      • Gerade in Hinblick auf die Sicherheit der Geräte ist die Möglichkeit, Apps automatisch im Hintergrund zu aktualisieren zu lassen, so wie es auch beim Play Store per default passiert, absolut sinnvoll.

        • Es soll doch tatsächlich Menschen geben, die nicht wollen, dass im Hintergrund ohne Zutun etwas installiert wird. Zumal es sich hierbei um die Rechteerweiterung einer Drittanbieter-App handelt, die u.U. auch missbraucht werden könnte. Bei GrapheneOS ist das nunmal aus Sicherheitsgründen nicht gewünscht – und sollte es auch woanders nicht.

          • Surprise: Die automatische Installation von Updates lässt sich selbstverständlich deaktivieren. Und doch, dieses Feature sollte aktiviert werden, der Standard 08/15 Nutzer installiert Updates nämlich eher selten bis gar nicht. Das ist nicht die Zielgruppe von GrapheneOS, deine pauschale Aussage dazu geht komplett an der Realität vorbei.

            • Selbstverständlich hast du recht, lieber Norbert; wie könnte es auch anders sein. War auch nicht anders zu erwarten, als dass du alles, aber auch ALLES, was ich schreibe, in irgendeiner Weise negieren musst.

              Was dir in deinem „blinden Aktionismus“ gegen mich allerdings zu entgehen scheint: Ich habe nirgends geschrieben, dass automatische Updates PER SE schlecht sind, sondern nur darauf hingewiesen, dass sie – zumal durch massive Rechteerweiterung einer Drittanbieter-App – nicht immer und von jedem (hier GrapheneOS, um das es im Thread geht; aber auch für jedes andere System) gewollt ist und auch missbraucht werden KANN. Nicht mehr und nicht weniger. Warum DU nun hier irgendwas von 08/15-User und so weiter herbeizauberst, weißt wohl nur du.
              Wer aus welchen Gründen auch immer ein AftermarketOS installiert, ist sowieso kein 08/15-Nutzer, der sein automatisch updatendes System nur so nutzt, wie es Google und der Hersteller vorgesehen haben.

              Die Frage von Marcus oben war: „Warum integrieren eigentlich so wenig custom roms die rechteerweiterung für f-droid?“ – und diese habe ich beantwortet. Da hätte es deiner überflüssigen Einlassungen nur der Einlassungen wegen gar nicht bedurft.

              • Den Nachweis dafür, dass die Rechteerweiterung missbraucht werden kann, bleibst du ebenso schuldig, wie die Nachweise für deine und Daniels Behauptungen gegen CalyxOS im Artikel nebenan.

                Insofern brauchst du dich über meine Skepsis dir gegenüber nicht zu wundern.

                EOD von meiner Seite, ich werde deine Kommentare hier in Zukunft korrigieren und nicht mehr richtig stellen, egal wie abstrus sie sein mögen…

                • Sollte ich denn hier eine technische Abhandlung halten? Das ist nun mal nicht in drei Worten erklärt und würde definitiv den Rahmen hier sprengen. Ich wüßte außerdem nicht, daß ich für irgendwas beweispflichtig wäre? Außer der Forderung nach hier nicht zu erbringenden Nachweisen scheint bei dir argumentativ die Luft raus zu sein und du ignorierst mich wie ein trotziges Kind? Bitte sehr.

                  Es bleibt dabei: die Rechteerweiterung einer systemfremden App zur unkontrollierten Installation anderer Programme KANN ein Sicherheitsrisiko sein. Und hier halte ich es mit Gerrit: was der Anwender installiert ist seine Sache.

                  Ebenso EOD, habe die Ehre!

    • Ich kann das schon irgendwo nachvollziehen. Die App Stores sind nur so gut wie die Prüfungen. Ich stecke bei F-Droid nicht drin, aber die nehmen bestimmt nicht jede App auseinander bevor da ein Update kommt. Ich vermute, die GrapheneOS-Entwickler wollten so viel Kontrolle nicht aus der Hand geben. Was der Anwender sich so installiert, ist dann ja seine Sache.

  2. Servus Gerrit,
    da ich mein Tablet überwiegend als mobilen Atlas nutze, war ich lange auf der Suche nach einem geeigneten Navigations-, POI- und Karten-Tool, das auch offline verwendbar ist.
    Nach langem Ausprobieren stieß ich auf Maps.me – was vom Prinzip her bot, was ich wollte, nur eben die ganzen Tracker nicht. Dann gab es eine Zeit lang bei F-Droid einen Fork namens Maps (bzw. Karten). Der verschwand jedoch nach wenigen Updates – zurecht, da unbedienbar geworden.
    Inzwischen existiert ein Äquivalent namens Organic Maps bei F-Droid, vielleicht kann das OsmAnd ersetzen ?

      • Organic maps ist nach langem suchen auch mein favourite – maps.me fand ich irgendwie wein wenig dubios wenn man sich deren Homepage etc. ansieht.

        Organic Maps war mal die Empfehlung von Daniel Micay in einem seiner Tweets

          • Hallo,
            zuerst einmal finde ich es sehr schade das bei den Kommentaren das Datum nicht angezeigt wird, da der ursprüngliche Artikel ja aus 2021 ist und ich gerade erst mit GraOS angefangen habe und man keine Übersicht hat auf welches Datum die Antworten sich beziehen da sich ja bekanntlich öfters etwas bei den Apps tut.

            Eigentlich komme ich ganz gut klar bisher und bin nach dem stöbern auf verschiedenen Seiten hier gelandet. Signal scheint zwar zu funktionieren aber die Nachrichten scheinen extrem verzögert oder erst nach öffnen der App zu kommen.

            Das liegt vermutlich an den fehlenden GApps. Nun habe ich hier gesehen das es Signal-Foss gibt mit Websocket und du es testen wolltest. Wie ist denn der „Test“ gelaufen, kann man es benutzen?

            • Auch die normale App arbeitet mit WebSocket. Das klappt eigentlich zuverlässig und sollte keine Verzögerung auslösen. Die Hintergrundnutzung der App hast du zugelassen?

              • Ja habe ich erlaubt. Gestern spät Abends hat ein Bekannter mir eine Nachricht geschickt als ich schon im Bett war, er meinte das die nach 1 Stunde noch nicht angekommen war, kann man ja unten in der Ecke sehen. (Status)

                Heute morgen habe ich sie dann in der Nachrichtenleiste auf dem Startbildschirm angezeigt bekommen. Ich habe allerdings Signal wie immer geschlossen, also die App, ich schließe immer alle Apps. Sollte die Quasi im Hintergrund weiterlaufen, dass wäre ja m.Mng. nicht richtig, also das Fenster?
                Kann man irgendwie sehen ob der Websocket läuft?

              • Update: Ich weiß hier ist kein Supportforum. Nachdem ich alles installiert hatte und einiges getestet und beobachtet hatte, hatte ich ja Probleme wie geschrieben. Heute Nachmittag kam dann die Erleuchtung, hatte ich eigentlich nach den ganzen Konfigurationen das Handy neu gestartet?
                Nö!
                Neu gestartet und alles läuft Perfekt, siehe da!
                GraOs ist einfach genial, dann werde ich noch beobachten wie das mit dem Akku aussieht und evtl. noch einige Dinge anpassen…

                Grüße

      • Moxie hatte das mal angedroht, weshalb damals der Fork LibreSignal eingestellt wurde. Mir ist nicht bekannt, dass das jemals wirklich gemacht wurde.

  3. Bzgl. Signal – es gibt den Fork „Molly“ (https://molly.im/), der als Hauptfeature die Möglichkeit bietet, die App mit Passworteingabe zu sperren – ein Feature, das Signal selbst früher mal hatte. Davon gibt es auch ein F-Droid-Repo.

  4. Hi Gerit,

    danke für die Liste und die interessanten Ergänzungen aus der Kommune. Hast du vor diese mittelfristig oben in der Tabelle zu ergänzt wenn sie als alternative oder Erweiterung sinnvoll sind?

    Das wäre super. Ich werde irgendwann in 22 den Sprung auf Graphen wagen.
    Beim Browser kann ggf als alternative bromite aufgeführt werden. Der lässt sich über f-droid installieren. Hier liegt der Fokus etwas mehr auf dem Schutz vor tracking und ist der einzige Browser der von den Graphen Entwicklern als alternative erwähnt wird.
    VG

  5. Hast du Erfahrungen mit Banking Apps unter GraphenOS?

    Konkret die der Volksbanken? Leider kann ich darauf nicht verzichten, Phototan ist leider keine alternative. Unter LineageOS habe ich mal eine Versuch damit gestartet, da wurde die Ausführung aber wegen des offenen Bootloaders unterbunden. Das wäre bei GraphenOS ja vielleicht anders.

    Die nächste Frage wäre, wie man die beziehen kann. PlayStore fällt ja weg. Ihrgendwo habe ich gelesen, der Aurora Store wäre unter GrapheneOS nutzbar, aber kann das stimmen? Benötigt der nicht auch die Google Dienste?

    Von Banking Apps abgesehen nutze ich eigentlich nichts was unverzichtbar wäre, die meisten Anwendungen stammen auch jetzt schon von fdroid.

    Auf einen Test von SignalFoss bin ich auch gespannt, besonders ob sich die Daten aus der offiziellen Signal app übernehmen lassen.

    • Vorbehaltlich einer Korrektur durch Norbert, der sicher wieder was an meinen Worten auszusetzen hat:
      Aurora funktioniert ohne PlayDienste/PlayStore, das ist ja der Sinn der Sache. Es ist ein Frontend für den originalen Playstore, du kannst wählen, ob du ihn anonym nutzen willst oder dich mit deinem eigenen Googlekonto einlogst. Letzteres ist sinnvoll, wenn du bereits dort gekaufte Apps laden willst. Diese funktionieren, solange sie keinen „Rückkanal“ mittels GooglePlayStore/Dienste zur Verifizierung des Kaufs eingebaut haben; die DWD Wetter App wäre da so ein Beispiel.

      Banking-Apps sind ebenfalls unterschiedlich; manche gehen, manche nicht, je nachdem wie sie implementiert wurden. Hier findest du was dazu: https://grapheneos.org/usage#banking-apps

    • Unter GrapheneOS sollte der Bootloader nach der erfolgten Installation wieder geschlossen werden/sein. Und der Aurora Store funktioniert hier bei mir problemlos ohne Google Dienste. Bei der Banking App kann ich dir leider keine Antwort geben. Da könnte dir eventuell auch das Forum im Kuketz Blog weiter helfen.

    • Das photoTAN der comdirect hat bei mir auch bei LineageOS keine Probleme gemacht. Eine richtige bzw. vollwertige Banking-App würde ich auf dem Smartphone sowieso nicht verwenden. Das wäre mir viel zu unsicher. Aber Erfahrungswerte habe ich da natürlich nicht.

  6. Ich habe mir auf meinem gebrauchten Pixel 5 auch grapheneos installiert. Leider funktioniert beim meinem Messenger Threema die Benachrichtigung nur mit Polling. Für eine instant Benachrichtigung brauch ich die google basis welche auch auf der grapheneos Seite beschrieben ist. (FCM Dienst).
    Für gewisse andere Apps wird da wohl auch nötig sein. Schade dass es füFCM keinen Ersatz gibt. Ansonsten gefällt mir das OS sehr gut.

    • Es ist tatsächlich sehr schade, dass es keine freie Infrastruktur für Push Nachrichten gibt. Mich persönlich stört Polling, Websocket etc. nicht. Ich hab drei Messenger + Mail installiert und mein Pixel 6 hat momentan Akkulaufzeiten von 2-3 Tagen. Benachrichtigungen kommen teilweise nicht on-time, aber es ist ein Messenger, das kommt es bei mir auf +/- 5 Minuten nicht an.

  7. Signal hat inzwischen einen eigenen voll funktionsfähigen Update-Mechanismus (nicht nur eine Erinnerung mit Link, wie früher). Insofern ist eine Zusatzsoftware, die immer ein bisschen mit den Updates hinterher hängt (Stand heute, 22 Uhr), m. E. nicht zwingend notwendig.

    Organic Maps sieht interessant aus, das schaue ich mir für mein Pixel 6 mal an.

  8. Hallo,

    ich würde gerne wissen, wie ich am besten und sichersten Banking-Apps und den DB-Navigator installieren kann, da der Google Play Store nicht verfügbar ist. Ich habe vom Aurora Store gehört, aber bin mir unsicher, ob man hier vertrauenswürdige Apps installieren kann. Der Aurora Store bietet die Möglichkeit, entweder anonym oder mit einem Google-Konto zu arbeiten. Welchen Weg würdest du empfehlen? Über ein paar hilfreiche Tipps würde ich mich freuen.

    Viele Grüße

    Frank

    • Aurora ist nur ein Frontend für den Google Play Store. Die Apps kommen aus diesem und unterliegen der Google-Qualitätsprüfung. Ob man ein anonymes Profil nutzt oder ein eigenes Google-Konto hängt vor allem davon ab, ob man ggf. Bezahlapps kaufen will.

  9. Hallo, vielen Dank für die Antwort. Im Bereich Android und somit auch bei GrapheneOS kenne ich mich noch nicht gut genug aus, insbesondere was die Begrifflichkeiten betrifft. Ich dachte, dass die Play-Services eine Art Schnittstelle zu den Google-Diensten darstellen. Erst nach Tests und mehrmaligem Lesen der Anleitung habe ich verstanden, dass nach der Aktivierung dieser auch der Play Store verfügbar ist. Daher nutze ich jetzt diesen Weg, um Apps wie den DB-Navigator usw. zu installieren.

    Der Hintergrund meines Tests mit GrapheneOS ist, dass in naher Zukunft vermehrt KI-Tools auch auf Mobilgeräten zum Einsatz kommen werden. Nicht dass ich das schlecht finde, aber die Lösung bezüglich Datenschutz scheint mir noch nicht abschließend geklärt zu sein. Deshalb prüfe ich, ob ein System wie GrapheneOS eine Alternative sein könnte. Die Umgewöhnung ist nicht so einfach, wenn man sich in den letzten Jahren an iOS gewöhnt hat, wo vieles out of the box funktioniert und man einheitliche Bedienkonzepte findet.

Kommentieren Sie den Artikel

Ergänzungen dienen der Diskussion über die Inhalte des Artikels. Nachfragen, Anmerkungen und Ergänzungen sind dezidiert erwünscht. Ergänzungen werden vor der Veröffentlichung moderiert. Wir behalten uns vor Kommentare ohne inhaltlichen Bezug oder abseitige Diskussionen nicht zu veröffentlichen.

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein

Weitere Artikel