Cómo me deshice de Google en Android

imagen



Recientemente, en el trabajo, recibí una tarea del administrador: asegúrese de que el teléfono Android no combine datos con Google. Puedes imaginar mi alegría (y anticipación) porque después de 2 semanas de pruebas ya me sentía como una persona que estaba exhibiendo teléfonos en el mercado de la radio (nada personal, solo no mi perfil). Leí un excelente artículo y, habiendo ganado experiencia, decidí agregar un poco. Por cierto, el artículo es excelente, recomiendo leerlo.



Veamos varios sistemas operativos alternativos supuestamente sin los servicios de Google y averigüemos si realmente no se comunican con Google. Me preparé para la palabra a fondo, para las pruebas incluso compré un dispositivo "pixel 3", ya que GrapheneOS solo funciona con dispositivos de Google.





También quería probar:





GrapheneOS



. :



  1. root
  2. Google:



, Captive portal 4 . root . google. , , , ( )



LineageOS



LineageOS . . . , . 3 , , .

imagen



google:



  • firewall. afwall+, f-droid aurora store,
  • , . . google.


root . , , . magisk



firewall



, , . , ( AFwall+ root ). android 10 Network Stack Permission Config module. . imagen imagen

. Pixel 3, google hardware . . .





:



  • DNS
  • Captive Portals
  • WebView
  • Hostfile


DNS



LineageOS dns 8.8.8.8, cloudflare 1.1.1.1. vpn , wifi dns. magisk "CloudflareDNS4Magisk", - , . dns, .



Captive Portals



Captive portal — , . , . - google.



, root magisk






USB, (linux;macos) shell, ./adb shell, su. : permission denied, magisk shell .

imagen



imagen



. google f-droid



settings put global captive_portal_mode 0
settings put global captive_portal_detection_enabled 0
settings put global wifi_watchdog_on 0
settings put global wifi_watchdog_background_check_enabled 0
settings put global captive_portal_server f-droid.org
settings put global captive_portal_https_server "https://f-droid.org"
settings put global captive_portal_http_server "http://f-droid.org"
settings put global captive_portal_fallback_url "http://f-droid.org"
settings put global captive_portal_other_fallback_urls "http://f-droid.org"


. ,



http://captiveportal.kuketz.de
http://elementary.io/generate_204
http://httpstat.us/204


WebView



"duck go browser" aurora store



Hosts



hosts. google , .



google.com/gen_204
accounts.google.com:443
connectivitycheck.gstatic.com/generate_204
google.com:443
s3.amazonaws.com:433
collector-hpn.ghostery.net:443
cmp-cdn.ghostery.com:443
api.ghostery.net:443
cdn.ghostery.net:433
updates.signal.org:433
googleads.g.doubleclick.net:433
fonts.googleapis.com:433
api.cleanapk.org:433
clientservices.googleapis.com:443
ssl.google-analytics.com:443
bahn.de:443
deutschebahn.sc.omtrdc.net:443
assets.adobedtm.com:443
cdn.optimizely.com:443
settings.crashlytics:443
firebaseremoteconfig.googleapis.com:433
graph.facebook.com:433
http://xtrapath1.izatcloud.net/xtra3grcej.bin
http://xtrapath2.izatcloud.net/xtra3grcej.bin
http://xtrapath3.izatcloud.net/xtra3grcej.bin


:



Una gran cantidad de información se fusiona incluso con firmwares personalizados que se posicionan como libres de google. Pero de hecho, cuando toma un vertedero de tráfico, se sorprende, por decirlo suavemente.



PD



Si elige el segundo método, entonces de todos modos, no descuide el uso de un firewall, verifiqué los datos del enrutador durante una semana, probé diferentes opciones (qué pasará si bloquea este servicio y qué pasa si este). Resultó que esta es la forma más confiable. Al igual que con cualquier configuración de firewall, bloqueamos todo y lo desbloqueamos según sea necesario.



PPS



Estudié el tema de la privacidad y decidí compartir con Habr, ya que Habr a menudo comparte conmigo. Quizás alguien lo encuentre útil. Gracias por leer hasta el final.




All Articles