Auf GrapheneOS ist mit Hilfe von Shelter ein Persönliches und und ein Arbeitsprofil eingerichtet;
auf einem Fairphone mit Calyx ebenfalls aber hier mit den Optionen von Calyx.
In den Arbeitsprofilen sind v.a. die Apps aus dem Google-Play Store (durch Aurora Store) installiert bzw. wurden dorthin vom Persönlichen Profil aus hin installiert.
Die gleichlautende bzw. Originalapp im Persönlichen Profil erhält möglichst keinen Webzugriff.
Im Arbeitsprofil ist dann auch Whatsapp, das leider z.T. noch genutzt werden muss, mit einer separaten Kontaktapp, in der nur Whatsapp-Nutzer aufgeführt sind.
Was auffällt:
1.
Wenn eine App mit Aurora Store im Arbeitsprofil upgedatet wird, so ist auch auch die korrespondierende App Version im Persönlichen Profil anschließend aktualisiert.
Wenn z.B. in Netguard im Persönlichen Profil die Filterdateien zur Aktualisierung heruntergeladen wurden, kann anschließend vom Arbeitsprofil auf die heruntergeladenen Dateien vom Arbeitsprofil zugegriffen und auch Netguard im Arbeitsprofil aktualisiert werden.
Meine Frage:
Wie sicher ist die Trennung der beiden Profile? Lässt sich dazu etwas sagen – auch wenn unter Android und v.a bei Custom ROMs – zumindest wohl bei GrapheneOS – das Sandboxing verstärkt und die Systemrechte der Apps eingeschränkt sind?