howto:android:geraetesicherheit
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
howto:android:geraetesicherheit [2022/03/15 13:26] – einführung: sprech verbessert yadda | howto:android:geraetesicherheit [2023/02/06 16:19] (aktuell) – [Hardware-basierte Limitierung von PIN-Eingaben] yadda | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== | + | ====== |
- | + | ||
- | Diese Seite sammelt einige Überlegungen zu Sicherheit und Nutzbarkeit bei der Auswahl des passenden Gerätes für ein google-freies Android-Smartphone und sammelt Empfehlungen für google-freie Android-Betriebssysteme | + | |
+ | Diese Seite sammelt einige Überlegungen zu Sicherheit und Nutzbarkeit bei der Auswahl des passenden Gerätes für ein google-freies Android-Smartphone. | ||
===== Hintergrund-Infos ===== | ===== Hintergrund-Infos ===== | ||
Zeile 18: | Zeile 17: | ||
Da viele Smartphone-Hersteller ihre Geräte mit modifizierten Versionen von Android ausliefern, müssen sie diese die Sicherheitsupdates zunächst in ihren eigenen Android-Varianten einspielen, bevor diese bei den Nutzer: | Da viele Smartphone-Hersteller ihre Geräte mit modifizierten Versionen von Android ausliefern, müssen sie diese die Sicherheitsupdates zunächst in ihren eigenen Android-Varianten einspielen, bevor diese bei den Nutzer: | ||
- | Für die verschiedenen Android-Versionen gibt es dabei unterschiedliche Support-Zeiträume. Während die neueste Version, Android 11 (Stand 2020) sicher noch einige Jahre mit Sicherheitsupdates versorgen werden wird, hat Google z.B. den Support für Android 7 Ende 2019 eingestellt. Auf https:// | + | Für die verschiedenen Android-Versionen gibt es dabei unterschiedliche Support-Zeiträume. Während die neueste Version, Android 11 (Stand 2020) sicher noch einige Jahre mit Sicherheitsupdates versorgen werden wird, hat Google z.B. den Support für Android 7 Ende 2019 eingestellt. |
+ | |||
+ | <note tip>Auf https:// | ||
Durch alternative Betriebssysteme ist es möglich, ältere Telefone, die von ihren Herstellern längst nicht mehr auf sichere Android-Versionen aktualisiert werden, wieder sicher benutzen zu können. Es gibt allerdings auch // | Durch alternative Betriebssysteme ist es möglich, ältere Telefone, die von ihren Herstellern längst nicht mehr auf sichere Android-Versionen aktualisiert werden, wieder sicher benutzen zu können. Es gibt allerdings auch // | ||
Zeile 42: | Zeile 43: | ||
<note tip>Um die [[https:// | <note tip>Um die [[https:// | ||
- | ==== Bootloader-Entsperrung | + | ==== Bootloader-Entsperrung ==== |
- | Der Bootloader ist ein kleines Stück Software, das dafür zuständig ist beim Einschalten das installierte Betriebssystem zu starten. | + | Der Bootloader ist ein kleines Stück Software, das dafür zuständig ist beim Einschalten das installierte Betriebssystem zu starten. |
- | Um auf einem Gerät eine Custom-ROM zu installieren, | + | Aus Sicherheitsgründen wird das installierte Betriebssystem bei einer Entsperrung des Bootloaders auf Werkseinstellungen zurückgesetzt und der Speicher geleert, um zu verhindern dass jemand mit physischem Zugriff auf ein Smartphone die Passwortsperre des Betriebssystem umgeht und sich über den Bootloader Zugriff auf persönliche Daten verschafft. |
- | Das Entsperren des Bootloaders hinterlässt viele Geräte, | + | <note important> |
- | Bei manchen Geräten ist es möglich, den Bootloader nach Installation der Custom-ROM wieder zu sperren. Der verifizierte | + | ==== Verifizierter |
- | Wenige Geräte unterstützen | + | Bei moderneren Smartphones hat der Bootloader zusätzlich |
- | - das neu installierte Betriebssystem mit einer digitalen Signatur versehen - diesmal mit der eigenen Signatur der Custom-ROM anstatt der des Herstellers | + | Der verifizierte Boot als Sicherheitsfeature des ausgelieferten Betriebssystems geht bei der Installation eines alternativen Betriebssystems meistens verloren. Nur wenige Geräte unterstützen sowohl |
- | - der Bootloader konfiguriert, | + | |
- | - im letzten Schritt der Bootloader wieder gesperrt | + | |
Es gibt eine [[https:// | Es gibt eine [[https:// | ||
Zeile 62: | Zeile 61: | ||
==== Hardware-basierte Limitierung von PIN-Eingaben ==== | ==== Hardware-basierte Limitierung von PIN-Eingaben ==== | ||
- | Insbesondere Smartphones stehen vor dem Problem, dass wirklich sichere Passwörter für einen Touch-Display in der Regel zu lang wären und sich nicht leicht merken lassen. Jemand mit unbefugtem Zugriff auf das Gerät ist allerdings nicht auf das unhandliche Touch-Display und eine Limitierung von PIN-Eingaben durch das Display beschränkt, | + | Insbesondere Smartphones stehen vor dem Problem, dass wirklich sichere Passwörter für einen Touch-Display in der Regel zu lang wären und sich nicht leicht merken lassen. Jemand mit unbefugtem Zugriff auf das Gerät ist allerdings nicht auf das unhandliche Touch-Display und eine Limitierung von PIN-Eingaben durch das Display beschränkt, |
- | + | ||
- | Aus diesem Grund sind mittlerweile viele Smartphones mit einem Hardware-Chip ausgestattet, der diese Art von Angriff erschweren soll. Dieser Hardware-Chip ist an ein spezifisches Gerät gebunden und so gemacht, dass seine interne Informationen nicht einfach ausgelesen oder kopiert werden können. Bei der Geräteverschlüsselung mit einem solchen Hardware-Chip wird das kryptografische Geheimnis, also der Schlüssel, mit dem der Speicher verschlüsselt ist, sozusagen zweigeteilt: | + | |
- | + | ||
- | Grundsätzlich sind Smartphones, | + | |
- | + | ||
- | + | ||
- | ---- | + | |
- | + | ||
- | ===== Empfohlene google-freie Custom-ROMs ===== | + | |
- | + | ||
- | ==== GrapheneOS ==== | + | |
- | + | ||
- | {{ : | + | |
- | + | ||
- | Eine alternatives Android mit Fokus auf Stabilität und Sicherheit: [[https:// | + | |
- | + | ||
- | ==== CalyxOS ==== | + | |
- | + | ||
- | {{ : | + | |
- | + | ||
- | [[https:// | + | |
- | + | ||
- | + | ||
- | < | + | |
- | + | ||
- | Diese enge Auswahl wird damit begründet dass diese Geräte vom Hersteller zuverlässig mit mit Sicherheitsupdates versorgt werden und das erneute [[# | + | |
- | + | ||
- | ==== LineageOS ==== | + | |
- | + | ||
- | {{ : | + | |
- | + | ||
- | [[https:// | + | |
- | + | ||
- | Eine allgemeine Liste unterstützter Geräte ist in ihrem [[https:// | + | |
- | + | ||
- | ==== LineageOS for microG ==== | + | |
- | + | ||
- | {{ : | + | |
- | + | ||
- | [[https:// | + | |
- | + | ||
- | ==== /e/ ==== | + | |
- | + | ||
- | {{ :howto: | + | |
- | + | ||
- | // | + | |
- | + | ||
- | Es werden mehr Geräte unterstützt als zurzeit von LineageOS ([[https:// | + | |
- | + | ||
- | <note important> | + | |
- | + | ||
- | ==== DivestOS ==== | + | |
- | + | ||
- | [[https:// | + | |
- | + | ||
- | DivestOS unterstützt viele Geräte, deren aktuelles Builds aber nicht immer getested sind. Die [[https:// | + | |
+ | Aus diesem Grund sind mittlerweile viele Smartphones mit einem Hardware-Chip ausgestattet, | ||
+ | Smartphones, |
howto/android/geraetesicherheit.1647347174.txt.gz · Zuletzt geändert: 2022/03/15 13:26 von yadda