Я криптоанархист ценитель приватности и просто здравый человек, не любящий, когда за ним шпионят. Телефоном до сих пор пользовался только для звонков и чтения сосачей, пока давлю коричневого змея.
Но последнее время возникла необходимость в использовании разных приложений на телефоне.
Однако, я не хочу, чтобы пидорская трубка за мной подслушивала, подсматривала и вообще делала вне моего ведома то, чего я ей не велю. Я не хочу иметь в кармане анальный зонд с рекламой, сливом инфы яндексу, сберу и всем подряд.
Реквестирую гайдов по настройке приватности и прибирания андроида под свой тотальный контроль. Желательно вообще использовать файрволл по вайтлисту, как я это делаю на пк.
Плюс отсюда вопрос: когда даёшь в ондроиде разрешение приложению на использование, скажем, микрофона, как проконтролировать, чтобы оно использовало микрофон только для тех целей, для которых я разрешаю, а не подслушивало меня 24/7? Аналогично относительно других разрешений в андроиде, как то геолокация, камера, и пр.
Реквестирую советов мудрых, как стать системным администратором в своём телефоне, а не гостем. У меня LG V20, Android 7.0
>>2651582 (OP) Никто не тобой не шпионит. Нахуй ты компу нужен ещё шпионить. А вот реклама во всех приложениях и сайтах заебала. Уже и в навигаторе ебаная реклама.
>>2651582 (OP) У тебя андроид 10 ? Сча давно уже когда идет запись звука или камера включена или gps, то на панели сверху значек загорается, все же просто.
>>2651582 (OP) Чел, ты блядь даже ведро обновить не в состоянии самостоятельно, чё ты там контролировать собрался? Попробуй азы изучить для начала, хотя бы кастомную прошивку поставить вместо твоего некроговна.
>>2651845 Я тебе написал, с чего надо начать, дурик. Более свежая прошивка означает большее количество закрытых дыр в безопасности и большее количество инструментов для управления конфиденциальностью. Но если ты хочешь дальше ждать одной волшебной кнопки "зделоть хорошо" - вперёд, жди.
>>2651582 (OP) В этом поле самое интересное чтиво - от Mike Kuketz. Он рассматривает что можно улучшать внутри ос. Например, что можно сказать, если знаешь к какому таймсерверу телефон сходил.
Но он даже не пытается залезать в ring -1, которое у тебя будет на любом телефоне из-за чипсета модема. В этом смысле все телефоны одинаково плохи.. ну может в некоторых моделях модем на физически отдельной плате.
Резюме тут простое - как только твой телефон зареган на вышке оператора, никак обезопасить ты себя не можешь, что-бы ты не делал, это шапочка из фольги.
>>2651936 >Но он даже не пытается залезать в ring -1, которое у тебя будет на любом телефоне из-за чипсета модема. Меня это и не интересует. Вопрос конкретно как контролировать использование сети и пофиксить шпионство со стороны приложений.
>>2651902 Мой "мальчик" тебе в рот не влезет, обиженка..
>>2651912 А потом такие как ты говорят "ой я спизданул при телефоне про мамкин самотык/хуйню/малафью, и теперь у меня телефон везде предлагает соответствующую рекламу".
>>2651582 (OP) Возьми какой-нибудь пиксель и накати на него grapheneos. Вообще да, на современных прошивках дохера настроек конфиденциальности и даже есть кнопка отключения всех датчиков в телефоне наверное для секретных сходок запили
>>2651945 > Сети.. Хочешь гибко - рут и eBPF. Не гибко - любое fw приложение из стора. Судя по гиту datura firewall ничего за 4 года не менялось. > Шпионство приложений Любой sandbox. Но тут я дельного не присоветую, у андроида, как по мне, по дефолту гранулярно всё.
>>2652386 Эти, кстати, девергировались от мейнлайна, у них nftables. Но там и настроек никаких нет, просто чекбокс пер приложение.
Могу ответить на твои вопросы, и в рамках возможностей твоей трубки помочь с настройкой. Контакт пикрелейтед. Если вдруг решишь написать - черкани здесь что написал.
>>2651582 (OP) А никак, ведь закладочка и зонд могут быть и на уровне железки. Поэтому ищи кнопочный телефон (старый, еще на тех ОС), а остальные девайсы отдельные используй.
>>2651582 (OP) >я не хочу, чтобы пидорская трубка за мной подслушивала, подсматривала и вообще делала вне моего ведома то, чего я ей не велю. Ты в каком ПНД наблюдаешься?
>>2651582 (OP) вской загрузчик, поставь линейж или другую прошивку которая подходит под твой девайс. Если хочешь накати сверху рут, если юзаешь банковскую парашу то мб даже пригодится для скрытия факта открытого загрузчика. Гуголы и яндексы замени на проги с f-droid, не можешь заменить - качай с aurora store без акка. Многие свободные приложения работают без гойглсервисов, если все же понадобится то либо найди альтернативу, либо попробуй через спорный лакипатчер урезать зависимость приложения от этих же гойглсервисов. Еще как варик накатить MicroG, хотя толку мало ибо это просто имплементация всё тех же мерзких гойгл сервисов
Поставь приложение Invizible Pro - получишь сразу в одном фаерволл, тор, ш2з, днскрипт. Работает как с рутом, так и без. Если не готов менять прошивку то просто его скачай, покроет многое + через adb системную хуйню удали
> Поставь приложение Invizible Pro - получишь сразу в одном фаерволл, тор, ш2з, днскрипт. Работает как с рутом, так и без. Упада автономность в 1,5 раза.Не,спасибо
>>2654871 https://developer.android.com/tools/releases/platform-tools скачай adb и fastboot, на смарте включи в режиме разработчика разрешение на анлок. Дальше грузишься в фастбут и с компа в консоли вводишь fastboot oem unlock (сработает только если на телефоне нету ограничений, вероятно в зависимости от девайса придется на комп еще какой-то софт стронний качать как на хлаоми и выпрашивать анлок). Когда загрузчик открыт качаешь файлы прошивки, потом по очереди пишешь fastboot flash boot названиефайла.img и так далее, гайдов на самом деле много, просто гугли.
>>2651582 (OP) Никак, на андроид нет норм песочницы типа Firejail. Я думаю тебе стоит посмотреть в сторону Selinux но оно наверное доступно онли с рутом и очень очень попабольно
>>2654809 >Поставь приложение Invizible Pro - получишь сразу в одном фаерволл, тор, ш2з, днскрипт. Работает как с рутом, так и без. Если не готов менять прошивку то просто его скачай, покроет многое + через adb системную хуйню удали Потешная хуйня