GrapheneOS - Android 15 - vertrauliches Profil

Mit Android 15 lieferte GOS auch die Möglichkeit zur Erstellung eines vertraulichen Profils mit aus. Nach einem ersten Test bin ich begeistert, das hätte es gerne früher geben dürfen. Stellt man das Profil aus, werden sämtliche Apps in diesem Profil ausgestellt.

2 „Gefällt mir“

Bin auch gerade am Testen. Eine geniale Funktion!

2 „Gefällt mir“

Evtl wäre das auch gut für die NFC Bezahlapps wie VR Pay, die Google Play Services brauchen und in Arbeitsprofilen zu aufwändig erreichbar sind, wenn man sie dorthin separiert: https://www.kuketz-forum.de/t/nfc-datenschutzfreundlich-bezahlen-mit-dem-android-phone/5535/1

Vertrauen ist gut, Kontrolle ist besser - kann man überprüfen ob bei Schließen des Profils wirklich alle Verbindungen beendet werden?

Das kann man prüfen. Aber nicht direkt auf dem Gerät, sondern auf einer Firewall/Router. Habe ich mir aber bisher nicht angeschaut.

1 „Gefällt mir“

Wo ist den der Unterschied zum Arbeitsprofil?

Hab noch kein GOS, dachte aber das ist der Sinn bei den Profilen.

Bei CalyxOS deaktiviere ich das Arbeitsprofil und die Apps sind damit „eingefroren“.

Dachte so funktionierts auch bei GOS.

Werde in den Ferien wohl mal auf GOS umsteigen.

Danke im Voraus.

Bin mal auf den Beitrag gespannt, ich seh aktuell den Verwendungszweck nicht.

Schon probiert und leider nicht.

Die Apps im Private Space können nicht als Wallet festgelegt werden. Entsprechend müsste man sie mindestens jedes mal beim Bezahlen auch aktiv öffnen. Komfortgewinn = 0

Das verstehe ich jetzt nicht. Woran genau scheitert es deiner Meinung? Wenn Playservices installiert sind und die VR Pay App, wo hängt es dann?

Oder meinst Du nur, dass man es nicht als Standardkarte festlegen kann? Das würde mich nicht so sehr stören.

Hallo,
das Arbeitsprofil gibt es nur mit der App Shelter und diese Funktion des vertraulichen Profils dient zum verstecken einiger Apps und benötigt ein separates Google Konto, zumindest im original Android.

Das funktionierte nur mit der App Shelter bei GOS.
Ansonsten war das Prinzip bei GOS Nutzer anzulegen, was ein separates /storage/emulated/(1)0/android/data Verzeichnis erstellt und vollständig unabhängig vom ersten Profil arbeitet. Nachdem man sich mit dem zweiten Nutzer angemeldet hatte, liefen beide Nutzerprofile parallel und erst ein Abmelden vom zweiten Nutzer, beendete auch dessen Prozesse.

1 „Gefällt mir“

Ich habe mir mit dem Update auf GOS/Android 15 direkt ein vertrauliches Profil angelegt: um GMaps nativ zu nutzen.
Das war mir bisher viel zu viel Gehampel, ich habe Maps im Browser genutzt.

Installiert habe ich im vertraulichen Profil die G****e Play Services, Maps selbst sowie Wireguard (Achtung, wichtig! VPN muss dort, genauso wie bisher in einem separaten Profil, zusätzlich eingerichtet werden).

Pihole zeigt mir tatsächlich nur ziemlich genau in der Zeit, in der ich Maps aktiv nutze, Anfragen zu der Wireguard-IP an. Besser als erwartet.

1 „Gefällt mir“

Im vertraulichen Profil habe ich probehalber Calyx VPN genutzt, bei offenem Profil wird mir ein Schlüssel angezeigt, schließe ich das vertrauliche Profil, wird VPN beendet. Also scheint es wie versprochen zu funktionieren. Dabei entdeckte ich, das mit einem normalem VPN die IP Adresse unverändert bleibt, bei Proton verschleiert wird.

Nein, in den Android Systemeinstellungen unter „NFC“ kann (/ muss(?)) man eine (Standard-)Wallet-App festlegen. Die wird dann automatisch genutzt, sobald das Handy einfach entsperrt ist. Und hier taucht die App im Private Space halt einfach nicht auf.

Entsprechend müsste man die App zum bezahlen mindestens wirklich geöffnet haben, sofern es überhaupt funktioniert (habe nicht weiter probiert).

Ich vermute, was du damit ausdrücken willst, aber bei Android gibt es kein /home-Verzeichnis und auch kein gutes Equivalent.

Generell hat Android nicht viel mit anderen Linux-Systemen gemein. Das betrifft Ordnerstruktur, Bedrohungsmodel, Sicherheitsgrenzen, IPC usw.

Ob das Profil im Hintergrund weiter ausgeführt wird, kann man via Einstellung im Eigentümer-Profil ändern.

Es gibt auch andere Apps, die das können. Diese benutzen mit entsprechender Berechtigung bestehende Android-Strukturen für Arbeitsprofile und passen die Konfiguration an.

ist korrigiert.

Ja, das klingt immer noch umständler als die Plastikkarte zu zücken.

1 „Gefällt mir“

nur so als Ergänzung, auch wenn es eine Google-Quelle ist, weil der Link bei Kuketz: Mobil erschien und bisherige Erklärungen einiges weglassen, so z.B. die Erfordernisse →

https://support.google.com/android/answer/15341885?hl=de

Aus meiner Sicht unterscheidet sich der „private space“ kaum von einem Arbeitsprofil, außer das keine weitere Software dafür benötigt wird.

Leider treffen wohl die Einschränkungen zur Verfügbarkeit, welche ein Arbeitsprofil verhindern, wie „verwaltetes Gerät“ seit Android 11, auch darauf zu.

Zum vertraulichen Profil finde ich diesen Artikel äußerst interessant.

Ab der Überschrift „ Ein echtes Highlight“:

https://www.derstandard.at/story/3000000240522/android-15-ist-da-alle-neuerungen-alle-details-alle-hintergruende?ref=rss