VPN Vertrauliches Profil GrapheneOS

Da im Artikel zum ‚vertraulichen Profil in Android‘

https://www.kuketz-blog.de/android-15-vertrauliches-profil-unter-grapheneos-optimal-nutzen/

nicht auf RethinkDNS oder Netguard eingegangen wird, frage ich mich ob es im vertraulichen Profil unter GrapheneOS wirklich reicht, die Apps einfach nur durch eine VPN laufen zu lassen?

Oder werden die o.g. Tools sowieso vorausgesetzt? Bisher nutze ich keine VPN sondern habe nur Netguard laufen, RethinkDNS läd mir zu viel Dateien runter die ich nicht prüfen kann (txt., json., etc.)

Die VPN Funktion ist in Android eingebaut. VPN apps verwenden die Funktion.

Sämtliche system-apps können traffic an einem „always on, block connections without“ VPN vorbeileiten. Normale user-apps nicht.

jedes Profil hat sein eigenes VPN, man muss das VPN also wirklich in allen Profilen installieren

Hallo Seppl,

danke für deine Antwort. Reicht es denn Proton oder Mullval VPN zu installieren, oder empfielt sich zusätzlich die Nutzung von Netguard bzw. Rethink DNS im „Vertraulichen Profil“?

1 „Gefällt mir“

Gute Frage, ich nutze auch Proton im Hauptprofil und mullvad im gesicherten Bereich… Leider habe ich davon nur sehr wenig Ahnung. Daher ist die Frage auch für mich Interessant

Du kannst (pro Profil) nur entweder Netguard oder ein VPN nutzen. Rethink erlaubt beides gleichzeitig.

Was ausreicht, hängt davon ab, vor was du dich schützen möchtest.

Ich nutze im Owner lediglich ein VPN, da dort keine schlimmen Datenkraken installiert sind. Das ist hauptsächlich für die Zugriffe auf Google via Aurora Store gedacht. Mit Netguard dagegen schränke ich das Tracking der Apps im Datenkrakenprofil etwas ein.

2 „Gefällt mir“

Wie funktioniert das gleichzeitig mit rethink UND vpn?

Wenn du Rethink installiert hast, schau unter den WireGuard-Optionen (der VPN-Anbieter muss das unterstützen).

Ah okay also in rethink per wireguard dann zB das Protonprofil laden meinst du?

Schau mal hier:

https://www.reddit.com/r/rethinkdns/comments/163e83l/proton_vpn/

Detailfragen kann ich leider nicht beantworten, ich hatte mich zwar mal über die Möglichkeiten informiert, nutze Rethink aber aktuell selbst nicht (es gab ja schon länger keine Updates mehr, ich will erst mal sehen, ob das Projekt noch weitergeführt wird, bevor ich mich tiefer damit beschäftige)

1 „Gefällt mir“

Ich danke dir

Gerne doch :slightly_smiling_face:

1 „Gefällt mir“

RethinkDNS, Netguard etc nutzen die VPN-Funktion von Android. Kann also nicht parallel genutzt werden.

Die VPN-Funktion leitet sämtlichen Verkehr an die App weiter, kann also auch für DNS etc benutzt werden.

Ja das ist prinzipiell richtig aber man kann zB über proton VPN das WireGuard Protokoll downloaden und dies dann in Rethink DNS einbinden. So hast du dann praktisch beides laufen. Ich denke so ist es gemeint und so funktioniert es bei mir auch

@kuketzblog kannst du Lösen?