Die Shelter-App, wo finde ich was und wie kann ich es nutzen.
Mit der App ‚Shelter‘ ist es in Android-Systemen möglich, neben einem Standard-Arbeitsprofil ‚Privat‘ ein weiteres Profil ‚Geschäftlich‘ einzurichten, das bei korrekter Konfiguration bezüglich der in den Profilen enthaltenen Daten getrennt ist und somit einen vor gegenseitigen Zugriffen geschützte Bereiche darstellt.
Mike Kuketz hat die Installation und Konfiguration der App ausführlich beschrieben:
https://www.kuketz-blog.de/shelter-big-brother-apps-isolieren-take-back-control-teil7/.
Diese Anleitung habe ich selbst genutzt und möchte dazu einige für mich offen gebliebene Fragen abklären.
Damit wir gleich gezielt in die Diskussion einsteigen können, bitte ich euch, Mikes Artikel komplett und sorgfältig zu lesen und nach Möglichkeit die Shelter-App auf einem eurer Geräte zu installieren. Ohne den vorherigen Nachvollzug von Mikes Artikel und das Probieren am Gerät dürften meine Ausführungen unverständlich sein.
Für meine Shelter-Installation nutze ich ein gerootetes Pixel 4a, auf dem LineageOS 21 mit Magisk-microG und der ‚A-FWall‘-Firewall installiert ist.
Auf dem Eingangsbildschirm des Mobilgeräts sehe ich nach der Installation von Shelter, zunächst keinen Unterschied. Sobald ich aber dem aktuellen Display eine weitere meiner installierten Apps zuordnen will, sehe ich am oberen Displayrand zwei Button, über die ich auf einen ‚Privat-‘ genannten oder aber alternativ auf einen ‚Geschäftlich‘-Bereich zugreifen und im jeweiligen Bereich befindliche Apps auswählen kann.
Öffne ich die ‚Shelter‘-App, sehe ich am unteren Rand des Displays, dass ich mich in einem ‚Persönlich‘ genannten Bereich befinde und sehe, welche Apps dort installiert sind, nämlich die, die sich schon zuvor auf dem Gerät installiert waren. Tippe ich auf den rechts daneben befindlichen Button ‚Shelter‘, wechsle ich in den davon abgeriegelten ‚Geschäftlich‘-Bereich und sehe wenige, dort installierte Apps. Hier kann ich dann auch, wie bei Mike beschrieben, Apps vom ‚Privat‘-Bereich in den geschäftlichen klonen (=kopieren).
In Mikes Artikel heißt es zur Installation von für den Bereich ‚Geschäftlich‘ vorgesehenen Apps im Abschnitt ‚3. Eine App isolieren‘:
„Hierbei gilt zu beachten, die App lediglich zu installieren und diese anschließend nicht zu starten – ansonsten wird die App im Bereich »Privat« ausgeführt und hat Zugriff auf jene Informationen, die wir eigentlich vor dem Auslesen schützen möchten.“
Und etwas weiter unten:
„Bedenkt: Die Isolation bzw. Datentrennung kann nur dann funktionieren, wenn ihr die App ausschließlich über das Arbeitsprofil aufruft. Sobald ihr die App aus dem Bereich »Privat« startet, hat sie wiederum Zugriff auf alle Daten bzw. Informationen der Privatumgebung. Ihr solltet euch daher einen App-Shortcut anlegen und dadurch vermeiden, die App aus dem Privatprofil heraus zu starten.“
Das heißt, dass ich Apps, die ich aus Datenschutzgründen in den ‚Geschäftlich‘-Bereich kopiert habe. auch nicht irgendwann später versehentlich im ‚Privat‘-Bereich öffnen darf. Andererseits dürfen solche Apps aber auch nicht aus dem ‚Privat‘-Bereich gelöscht werden, weil sie dann nicht mehr von der A-FWall gesehen und kontrolliert werden können.
Meine Lösung besteht darin, dass ich diese Apps unsichtbar mache, indem ich sie auf ‚Entfernen‘ schiebe. Sie sind damit weiterhin im ‚Privat‘-Bereich installiert, können aber nicht mehr so leicht irrtümlich aktiviert werden. Anstelle der App aus dem ‚Pivat‘-Bereich wird dann dieselbe App aus dem ‚Geschäftlich‘-Bereich auf den nun leeren, vorherigen Platz geschoben.
Und nun bitte ich euch um Aufklärung und zum Korrektur-Lesen:
a) Habe ich in dieser Ergänzung und Präzisierung von Mikes Installationsanweisung die Handhabung der Shelter-App fehlerfrei und verständlich beschrieben?
b) Ich habe Mikes hier zitierte Ausführungen so verstanden, dass Daten aus einer App des ‚Privat‘-Bereichs dauerhaft nicht mehr vor dem Ausspähen durch Apps des ‚Geschäftlich‘-Bereichs geschützt sind, sobald diese App in beiden Bereichen installiert ist und im ‚Privat‘-Bereich geöffnet wird.
c) Bleibt dieser mögliche Datenfluss bestehen, auch wenn nach dem versehentlichen Öffnen der Datei diese selbst, das System oder aber das Gerät neu gestartet wird???
Wenn das der Fall ist, müsste man also zunächst die Datencaches der App in beiden Bereichen löschen, dann die App in beiden Bereichen löschen und anschließend neu installieren?
d) Oder könnte man diesen Prozess vereinfachen?
Weitere Szenarien:
e) Ich habe im ‚Privat‘-Bereich mein Mail-Programm, meine Adressverwaltung und ähnliches installiert, im ‚Geschäftlich‘-Bereich den zwar verklagten, aber manchmal fast unentbehrlichen DB-Navigator. Sind meine privaten Daten vor der Spionage des DBNavigators sicher?
f) Wie unter e), aber ohne Installation von microG, dafür mit den Google Play Diensten und den Google Services Framework sowie sonstigen Apps von Gapps-core-Installationspaketen im ‚Geschäftlich‘-Bereich, weil ich zusätzlich die G-Cam-App und die Google Photo-App im ‚Geschäftlich‘-Bereich laufen lassen möchte.
Herzlichen Dank und Gruß!