- Как я избавлялся от Google на Android
- GrapheneOS
- LineageOS
- Использование firewall
- Подмена сервисов
- Captive Portals
- WebView
- Hosts
- Выводы:
- Что такое Google Mobile Services (GMS)
- Что значит чистый Android
- Почему чистый Андроид лучше
- Что такое API
- Не запускаются приложения на Андроид
- Сервисы Гугл на Хуавей
- Не приходят уведомления на Android
- Устройство не сертифицировано Play Защитой
Как я избавлялся от Google на Android
Недавно на работе получил задачу от руководителя: сделай так чтобы телефон android не сливал данные гуглу. Можете представить мой восторг (и предвкушение) ибо спустя 2 недели тестов я вполне уже чувствовал себя человеком который прошивает телефоны на радиорынке (ничего личного, просто не мой профиль). Прочел отличную статью и понабравшись опыта решил немного дополнить. Статья кстати отличная, рекомендую к прочтению.
Давайте рассмотрим несколько альтернативных операционных систем якобы без сервисов гугла, и выясним действительно ли они не общаются с гуглом. Подготовился я к слову основательно, для тестов даже приобрел девайс «pixel 3», так как GrapheneOS работает только с устройствами от google.
Хотел протестировать еще:
- /e/ Но к сожалению моего девайса не было в списке
- PostmarketOS Та же проблема
- PinePhone Было желание приобрести тестовый девайс. Но после обзора на youtube, желание пропало, так как он очень тормозит, и сложно его представить в роли смартфона для повседневного пользования.
GrapheneOS
На первый взгляд система позиционирует себя как максимально безопасная и анонимная. Есть пару нюансов которые мне не понравились:
Ничего необычного, этот сервис называется Captive portal используется для андроид с 4 версии. При наличии root можно выбрать другие независимые сервера или на крайняк поднять свой. Но такой возможности нет и приходится довольствоваться услугами google. Также разработчик утверждает что использование других серверов в качестве альтернативы нежелательно, по причине того что телефон будет более узнаваем в толпе, но говорит, что такая функция находится в разработке (правда имеет маленький приоритет)
LineageOS
LineageOS является более популярной операционной системой. Но к ней тоже очень много вопросов. Абсолютно чистая система умудряется стучать гуглу в особо крупных количествах. Вот данные которые я снял со своего маршрутизатора, и сделал небольшую табличку. Маршрутизатор снифил трафик с телефона 3 дня, повторюсь, что телефон я откатил до заводских настоек и ничего не устанавливал и никуда не логинился.
Существует несколько способов ограничить доступ телефона к google:
- Использование firewall. В моем случае я использовал afwall+, его можно скачать в магазине f-droid или же в aurora store, который можно скачать там же
- Второй способ, менее радикальный и более трудоемкий. Он заключается в подмене сервисов. Настройка на службах альтернатив google.
Каждый способ требует root права. Описывать как их получить не буду, так как есть огромное количество статей на эту тему, и в зависимости от модели телефона инструкция может меняться. Я использовал magisk
Использование firewall
Ну с этим, думаю, понятно. Блокируем все, и разблокируем по мере необходимости (для AFwall+ понадобятся root права). В android 10 добавили модуль Network Stack Permission Config module. Если заблочить данный модуль то система будет говорить что у данной сети нет доступа к интернету.
Тем не менее интернет будет работать в обычном режиме. Так как у меня гугловый девайс Pixel 3, то были подозрения что устройство общается с google на hardware уровне. Но они развеялись после того как заблокировал все и снял дамп с роутера. Результаты показали что за двое суток устройство дальше внутренней сети не ушло.
Подмена сервисов
Необходимо настроить следующие сервисы:
По дефолту LineageOS использует гугловые dns 8.8.8.8, было бы не плохо заменить их на cloudflare 1.1.1.1. Идеальным решением будет использовать vpn и завернуть туда весь трафик, в противном случае для каждой wifi сети надо будет вбивать руками кастомные dns. Альтернативой является установка приблуды через magisk «CloudflareDNS4Magisk», или какой-либо другой с магазина, но там на свой страх и риск. Как по мне лучше с гугловыми dns, чем непонятным магазинным софтом.
Captive Portals
Captive portal — сетевой сервис, требующий от подключившегося к сети пользователя выполнить некоторые действия для получения доступа в Интернет. Обычно используется для взимания платы, аутентификации абонента либо показа рекламы. Настроим его что-бы он стучался не на google.
Дальнейшая инструкция подразумевает то, что вы уже получили root через magisk
Присоединяем телефон по USB, запускаем терминал (linux;macos) и заходим в shell, ./adb shell , и переходим в режим админа su . Может отбить: permission denied, в этом случае заходим в magisk и даем shell рута.
Далее вводим следующие команды. Я выбрал заменить google на магазин f-droid
Вы также можете выбрать другой сервер. Ниже будет предоставлено несколько альтернатив, либо же вы можете поднять свой собственный
WebView
Советую заменить браузер на «duck go browser» который можно найти на aurora store
Hosts
Желательно заблокировать следующие сайты в файле hosts. Так как мы блокируем google нужно выбрать другой поисковик, предлагаю этот.
Выводы:
Огромное количество информации сливается даже при кастомных прошивках которые, позиционируют себя как свободные от google. А по факту когда снимаешь дамп трафика то мягко говоря удивляешься.
Если вы выберете второй способ, то все-равно не пренебрегайте использованием firewall, я неделю проверял данные с роутера, пробовал разные варианты (что будет если заблокировать эту службу, а что если эту). Оказалось что это самый надежный способ. Как и любая настройка firewall, блокируем все, разблокируем по надобности.
Изучал вопрос приватности и решил поделится с Хабром, так как Хабр часто делится со мной. Может кому-то это будет полезно. Спасибо если дочитали до конца.
Источник
Что такое Google Mobile Services (GMS)
Раньше на рынке мобильных устройств царила настоящая анархия. Только вспомните: Windows Mobile, Symbian, Android, iOS. Каждый пользователь мог выбрать что-то себе по душе. Сейчас все иначе. Вот уже несколько лет, как весь мир разделился на два больших лагеря: Android и iOS. Яблочных пользователей часто называют зависимыми от системы, однако далеко не все понимают, что в операционной системе от Google тоже не все так просто.
Пора раз и навсегда разобраться, что такое GMS.
Думаю, что ни для кого не секрет, что Android имеет открытый исходный код. Это означает, что девайсы под управлением операционной этой операционной системы доступны для всех и могут быть подвергаться бесконечному количеству изменений кем угодно. И хоть — это правда, многие смартфоны на рынке не используют чистый Android. Во всем виноваты Сервисы Google для мобильных устройств (GMS), о которых мы сегодня и поговорим.
Что значит чистый Android
Под понятием «голый Андроид» чаще всего скрывается аббревиатура AOSP (Android Open Source Project). Этот проект представляет из себя некую платформу для создания уже готовых прошивок на смартфоны. А далее каждый производитель может добавить сюда свои уникальные фишки и подарить простому пользователю чуть больше функциональности, чем заявлено на старте.
Понятно, что система работает и от обратного. Google часто присматривается к оболочкам от Samsung и внедряет фичи, ранее доступные только для владельцев гаджетов от южнокорейского бренда.
Почему все любят голый Андроид.
Почему чистый Андроид лучше
Существуют также производители, принципиально не собирающиеся накатывать свои оболочки и придерживающиеся мнения, что лучше все оставить, как есть. Некоторые мои знакомые, например, при покупке нового устройства принципиально гуглят смартфоны с чистым Андроид. Их понять можно. Такая система лишена программных багов. За меньшую стоимость можно получить крутой гаджет. Их мнение разделяют далеко не все.
Однако, друзья, далеко не вся операционка Google поддается каким-то корректировкам. У Android существует некий фундамент, на котором держится вся система. Для нас с вами опора — близкие люди, для Google — GMS. Они изменениям не поддаются.
Google Mobile Services (GMS) – это набор приложений и API, которые реализуют дополнительные возможности на устройствах Android. Сервисы Google для мобильных устройств включают основные приложения, такие как Google Play, Gmail, Google Map, YouTube и Chrome.
Что такое API
API представляет из себя описание всех способов, которыми одна компьютерная программа может взаимодействовать с другой. То есть заготовка для разных производителей, чтобы те могли реализовать всю функциональность системы.
С помощью API приложения связываются между собой.
Мобильные службы Google (GMS) расширяют базовые функции Android, включая в себя более глубокую интеграцию типа встроенных датчиков, доступа к платежным сервисам Google Pay и прочего. Другими словами, GMS помогает разработчикам интегрировать службы Google непосредственно в свои приложения. Кроме того, внутри мобильных служб находятся многие программы, такие как Google Play, Gmail, Google Map, YouTube и Chrome, которыми мы пользуемся ежедневно.
Также важно отметить, что именно благодаря GMS, на Android смартфоны приходят все обновления программного обеспечения и безопасности. Плюс, такие функции, как служба «Найти устройство» и «Цифровое благополучие» не меньше зависят от наличия мобильных служб Google.
В современном мире Android установлена не только на смартфонах, но и на часах, телевизорах и даже автомобилях. Поддерживают ли они мобильные сервисы Google? Да. Корпорация добра предлагает 6 типов устройств: смартфоны, планшеты, Android TV, Android Auto, Android Go, Chrome OS и Wear OS.
Мобильные сервисы Google есть даже на телевизорах.
Таким образом Google значительно упрощает задачу для разработчиков. Ребята могут использовать множество различных API, подходящих для тех или иных устройств и писать приложения с учетом разных шаблонов.
Чтобы не пропустить еще больше интересных новостей, подпишитесь на наш новостной канал в Телеграм. Обещаю, будет интересно.
Не запускаются приложения на Андроид
Есть ли жизнь на Android без GMS? Да, есть, но с ограничениями. Все китайские устройства, которые предлагают вам загрузить приложения, не имея сертификации от Google, нередко используют Google аккаунт в качестве авторизации или Google Maps в приложении для такси, а здесь уже нужна поддержка GMS. В итоге такой софт либо просто отказывается открываться вовсе, либо работает с постоянными ошибками.
С другой стороны, в интернете полно разных фанатов конфиденциальности и для них смартфон без GMS кажется вполне неплохим решением. Если и можно как-то отказаться от слежки Google, то такой способ, пожалуй, самый действенный.
Сервисы Гугл на Хуавей
Конфликт с компанией Huawei привел к тому, что GMS просто перестали работать с их гаджетами, но все остальное ведь осталось. Так и родилась Harmony OS. Эти устройства не могут использовать какое-либо программное обеспечение, связанное с Google, поэтому в Huawei решили проблему иначе.
В Huawei решили не сдаваться и придумали аналог GMS.
Китайцы разработали полную замену GMS — Huawei Mobile Services (HMS). Сервисы включают в себя некоторые пользовательские программы, отдельный магазин приложений, виртуальный помощник и облачное хранилище. Примечательно, что смартфоны и планшеты поставляются с GMS-совместимыми API. Так в Китае стремятся улучшить совместимость со сторонним софтом.
Не приходят уведомления на Android
Некоторые приложения также полагаются на GMS, чтобы отправлять push-уведомления на ваше устройство. Поэтому пользователи смартфонов без сервисов Google могли обратить внимание, что сообщения от одних приложений приходят, а от других нет. Это связано с тем, что эти программы для отправки уведомлений используют сервер компании Google.
Устройство не сертифицировано Play Защитой
Как бы ни старались умельцы придумать новые способы установки приложений на свои китайские смартфоны, Google сразу же их блокирует. Помогает им в этом специально обученная машина Google Play Protect, с помощью которой смартфон не сканирует все приложения на наличие вирусов, но и умеет выявлять устройства, незаконно использующие Google сервисы.
На многих смартфонах без GMS не запускаются приложения. Во всем виноват Google Play Protect.
Устройство не сертифицировано для запуска приложений Google и работы с сервисами Google. Обратитесь к производителю или продавцу и попросите предоставить вам сертифицированное устройство, — это Google Play Protect присылает пользователям всех смартфонов Huawei, попытавшихся самостоятельно установить Google Mobile Services.
Также рекомендую подписаться на нас в Яндекс.Дзен, там вы найдете еще больше полезной и интересной информации из мира мобильных технологий.
Новости, статьи и анонсы публикаций
Свободное общение и обсуждение материалов
Настоящий расцвет спортивных игр для Android давно прошел. То, что выходит сейчас, часто просто не стоит потраченного времени и денег. Тем не менее, иногда в Google Play можно найти настоящие самородки, которые хороши сами по себе даже безотносительно того, относятся ли они к какой-то серии или нет. Есть еще и игры, которые относятся к знаменитым сериям. Правда, не все студии, имея крутую линейку для ПК или консолей, которая обновляется каждый год, так же часто выпускают что-то для смартфонов. Тем не менее, перелопатив тонны породы, можно найти хороший алмаз. Мы собрали эти ”алмазы” в одном месте. Если вы любите спортивные игры, в этой подборке вам будет из чего выбрать.
Мобильная и десктопная платформы всегда были чем-то вроде параллельных прямых. Они априори не могли пересечься, учитывая совершенно разный опыт, который они дарят. Колоссальные различия в железе, необходимом для их работы, по-другому выстроенная модель управления и восприятия, мобильность – всё это сильно их разделяло и не позволяло увидеть ту точку, в которой они могли бы сойтись. Однако Google решила не высматривать эту точку, а самостоятельно её обозначить, позволив запускать игры для Android на компьютерах под управлением macOS и Windows.
Еще до появления умных мессенджеров, когда видеосвязь только начинала просачиваться в нашу жизнь, под термином «созвониться в Интернете» всегда подразумевался Skype. Приложением пользовались все: начиная с подростков, собравшихся обсудить выход новой компьютерной игры, до сотрудников крупных предприятий, готовящих отчет за первый квартал. Тогда казалось, что проект от компании Microsoft ждет по-настоящему грандиозное будущее. А в недавней презентации Windows 11 подопечные Билла Гейтса акцентировали свое внимание на Microsoft Teams и окончательно загубили проект. Объяснить данное решение представляется крайне трудной задачей.
Несмотря на то, что многие вещи как бы заменены в системе Хуавей, увы, они не предлагают пока полноценной замены всем полезным сервисам. Гугл докс, драйв, кип, гмайл… Даже элементарно поделиться геопозицией в Телеграм — вынь ему и положь Гугл мэпс. Словом, расти замене gms ещё очень и очень надо. Нет, без гуглосервисов жизнь есть. Но для меня неудобная в край. Считай, что и нет её.
Источник