GrapheneOS

Android ist gegenwärtig das am weitesten verbreitete Mobilbetriebssystem und teilt sich den Markt mit iOS. Android wird offiziell durch die Open Handset Alliance entwickelt und der Quellcode im Rahmen des Android Open Source Projekt (AOSP) veröffentlicht. Betriebssysteme auf dieser Basis lassen sich auch ohne Anbindung an Google nutzen. Eine besonders sichere Variante ist GrapheneOS.

Dieser Artikel behandelt den Einsatz von Android mit GrapheneOS und ohne Anbindung an Google sowie ohne die Installation der sogenannten Play Services. Für die Bewertung der Google-Variante siehe: Android (Google Edition)

AftermarketOS lassen sich nicht direkt im Handel erwerben, sondern müssen immer nachträglich installiert werden. Die meisten Gerätehersteller unterbinden dies. GrapheneOS unterstützt wegen verschiedener sicherheitsrelevanter Hardwarebauteile und der Updategarantie durch Google aktuell nur die Pixel-Serie. Hier bietet GrapheneOS aber Installationsabbilder für alle noch mit Updates versorgten Geräte.

Installation

Für die Installation gibt es eine offizielle und stets aktuelle Anleitung. Es gibt einen einfachen Web Installer und eine kommandozeilenbasierte Variante für jene, die ein wenig tiefer in die Materie eintauchen möchten. Die Installation setzt dezidiert keine technischen Vorkenntnisse voraus und ist problemlos durchzuführen.

Google unterstützt für seine Geräte offiziell das Öffnen und Schließen des Bootloaders und die Installation alternativer Betriebssysteme. Es ist somit kein Trick notwendig, um GrapheneOS zu installieren und es droht auch kein Garantieverlust. Bei Bedarf kann jederzeit auf das originale Google-Android zurück gewechselt werden.

Nach der Installation gibt es in der Regel monatliche Sicherheits- und Funktionsupdates. Diese werden problemfrei im Hintergrund eingerichtet und durch einen Neustart aktiviert. Sollte es Probleme geben, springt das System automatisch auf den letzten funktionsfähigen Zustand zurück.

Produktlaufzeiten

Etwa einmal im Jahr – meist im Herbst – erscheint eine neue Version von Android. Da GrapheneOS derzeit nur Google-Geräte unterstützt, können diese die neue Android-Version meist schneller ausrollen als alle anderen Aftermarket-Betriebssysteme. Firmware-Updates werden zusammen mit den Updates verteilt. Ein weiterer großer Vorteil gegenüber anderen Systemen, die entweder keine Firmware-Updates ausrollen oder diese separat und am System vorbei installieren müssen.

Schadsoftware

Android ist durch seinen großen Marktanteil und einige strukturelle Sicherheitsprobleme (Updateverzögerung, anfällige Bestandteile im Multimedia-Bereich) ein beliebtes Ziel für Schadsoftware. Dies betrifft vor allem Apps, die am offiziellen Store vorbei installiert werden. Da ein Google-freies AftermarketOS ohne Play Store genutzt wird, ist hier besondere Vorsicht geboten. Apps sollten nur aus absolut vertrauenswürdiger Quelle wie z. B. dem freien F-Droid Store bezogen werden.

Funktionen

Ein freies Android mit F-Droid Store ist notwendigerweise auf das Angebot an freier Software beschränkt. Dies ist je nach Bereich sehr schmal bis hervorragend. Hier muss vorab geprüft werden, inwieweit man damit arbeiten kann. Benötigt man zu viele proprietäre Apps konterkariert man den Sicherheitsgewinn durch ein AftermarketOS und sollte ggf. über ein anderes System wie ein iPhone nachdenken.

Einige Funktionen wie Push Benachrichtigungen sind nicht möglich, da sie von proprietärer Google-Infrastruktur abhängen. Hier kann microG einen Ersatz bieten, allerdings benötigt auch dieses die Google-Infrastruktur.

Hardware

Während man ein iPhone oder ein Android in der Google-Variante einfach im Geschäft erwerben kann, funktioniert dies bei Custom ROMs anders. Man kauft ein Smartphone und entsperrt den Bootloader, um dann ein eigenes System darauf zu installieren.

Nicht alle Smartphones, die man in Deutschland käuflich erwerben kann, sind dafür geeignet. Man kann hier keine pauschale Aussage treffen. Einen ersten Eindruck verschafft die LineageOS-Geräteliste. Grundsätzlich gilt Premium-Modelle sind meist besser unterstützt als Budget-Varianten und die Hardware sollte nicht brandneu sein. Spezielle Hardwarebestandteile wie z. B. die Kirin-Chips von Huawei sind meist ebenfalls keine gute Idee.

Weiterführende Artikel