Rooten und Banking Apps

@Nilson OK, ich verstehe, das schiebe ich dann mal auf die leicht unübersichtliche Website, wo beides vermischt wird.
Das schaue ich mir auf jeden Fall nochmal genauer an.

AdGuard Home wäre ja dann das Äquivalent zu meinem bereits existierenden piHole, den ich auch einfach verwenden könnte.
Ergänzung ()

wirelessy schrieb:
Meine Erfahrung: Ads nerven mich tierisch.
Aber hallo! Das kannst du laut sagen.
 
Noch viel kritischer finde ich das Thema mittlerweile für die diversen "Smart"-Devices, Fernseher etc.
Ich sehe mich in nächster Zeit leider einen Proxy aufsetzen, der Traffic für mich blockt. Eben das, was DNS nicht leisten kann.

Für eingebaute Apps, die Ads über den selben Host ausliefern (Youtube, Amazon Prime), und sonstige Telemetrie. Leider ein Katz- und Maus-Spiel, was der Consumer am Ende nur verlieren kann.
 
Ja, das Thema steht auch noch auf der To-do-Liste. Meine Hue-Bridge hab ich dazu erstmal komplett vom Internet ausgesperrt, beim LG-TV muss ich mich aber mal an die Analyse machen, was der so treibt.
 
Sehr traurig, alles in allem.
Gerade hinsichtlich Bankingapps etc auch alles sehr schizophren.

Wieso darf ich auf meinem Fat-Client/x86-Device Adminrechte haben, und alles nutzen, aber auf meinem ARM-Gerät nicht?
Die Risiken sind identisch. Das flüstert schlimmes für meinen PC ins Ohr :).

Sie würden gerne den Traffic auf ihrem Gerät direkt managen? Too bad.
Nene, Traffic bitte nur so, wie wir ihn ausliefern, nicht, wie du ihn gerne empfangen möchtest.

Du willst Cookies blocken? Werbung? Malware? Well, fuck you! Eat my panties :)
 
wirelessy schrieb:
Wieso darf ich auf meinem Fat-Client/x86-Device Adminrechte haben, und alles nutzen, aber auf meinem ARM-Gerät nicht?
Diese Frage habe ich mir auch schon gestellt. Eine Antwort darauf kann ich leider nicht bieten. In meinen Augen ergibt das echt null Sinn. Allerdings muss man auch sagen, dass die Risiken am Smartphone tendenziell etwas größer sind. Am PC habe ich nämlich keine Kreditkarte hinterlegt, mit der ich kontaktlos bezahlen kann. Der PC ist nicht mein Gerät für den zweiten Faktor.
Allerdings hat die ganze Systematik ganz andere Probleme. Ich habe bei mir zwei Apps der Deutschen Bank. Mit der einen führe ich eine Überweisung durch, mit der anderen mache ich eine Bestätigung dieser. Mit 2-Faktor hat das absolut nichts am Hut. Absolut undurchdacht das ganze.
Die haben ganz andere Probleme wie 0,01% gerootete Geräte, von denen prinzipiell so erstmal keine Gefahr ausgeht.
 
Das ist halt von Bank zu Bank unterschiedlich, wobei die Tendenz eher sinkend ist (also weniger Unterstützung).
Ich hab jetzt erstmal NextDNS als privaten DNS in Android hinterlegt. Ich werde mir später nochmal Gedanken machen müssen, wie ich das Privacy-mäßig optimieren kann, ohne auf einen VPN angewiesen zu sein.
Root und damit neues Smartphone ist erstmal vom Tisch (Geldbeutel dankt).
 
burglar225 schrieb:
Mit Magisk kann ich ja dann den Rootzugriff für bestimmte Apps verbergen und mit gesperrtem Bootloader gibts auch die Sicherheitszertifizierung vom Play Store, womit z.B. Banking Apps wieder funktionieren sollten.
Nein, so läuft das nicht.
Ergänzung ()

Du kannst den Bootloader nicht mit einem gepatchtem boot.img schließen. Außerdem werden alle Daten gelöscht, sobald der BL ent-/gesperrt wird.
 
Magisk übersteht einen Wipe, das ist nicht das Problem. Aber du kannst kein gepatchtes boot.img verwenden und den Bootloader schließen und Magisk = gepatchtes boot.img! Selbst wenn sich der BL schließen lässt, wird dein Smartphone nicht booten.
 
Alles klar, das hatte ich bei der Recherche dann etwas falsch verstanden. Danke für die Aufklärung.
 
Die Funktion "Magisk Hide" täuscht dem System einen geschlossenen BL vor, damit u.a. der SafetyNet-Check bestanden wird. Aber der BL ist trotzdem nach wie vor offen.
 
  • Gefällt mir
Reaktionen: burglar225
burglar225 schrieb:
@Nilson OK, ich verstehe, das schiebe ich dann mal auf die leicht unübersichtliche Website, wo beides vermischt wird.
Das schaue ich mir auf jeden Fall nochmal genauer an.

AdGuard Home wäre ja dann das Äquivalent zu meinem bereits existierenden piHole, den ich auch einfach verwenden könnte.
Ergänzung ()


Aber hallo! Das kannst du laut sagen.
dann nimm doch den pi hole, ist doch top

fritte vorhanden? vpn zugang einrichten und wenn man das haus verlässt ein klick im handy zum verbinden und schon ist unterwegs genauso pi hole werbefrei vorhanden wie zu hause
 
Ja, vom Prinzip her i.O., allerdings hab ich zuhause nur 50Mbit/s Upstream, was sich durchaus bemerkbar macht am Handy. Per Wireguard (der läuft bei mir bereits) klappts leider nicht, da kommt anscheinend der DHCP nicht ins Spiel. Und auf zwei unterschiedliche VPN-Lösungen hab ich eigentlich auch keine Lust.
 
hm, hier sind es nur 40 up aber finde es ok für unterwegs, merk da kaum nen unterschied beim surfen

auch kein wirdeguard, einfach nur den pi hole als dns in der fritte und cloudflare als dns im pi hole und das rennt wie es soll
 
  • Gefällt mir
Reaktionen: siggi%%44
Einfallslos2021 schrieb:
fritte vorhanden? vpn zugang einrichten und wenn man das haus verlässt ein klick im handy zum verbinden und schon ist unterwegs genauso pi hole werbefrei vorhanden wie zu hause
Tja, so lange man nicht das "Glück" hat, über Kabel-Internet und so wie in meinem Fall, nur DS-Lite zu verfügen.
(Bridge-Modus lt. Hotline angeblich technisch momentan nicht möglich)...
 
Ne, das passt schon, habe richtiges Dual Stack. Aber es ist mir trotzdem zu langsam, hab es auch nochmal probiert. Ich schätze die DNS-Geschichte ist dann bei Wireguard auch nur ein Konfigurationsproblem. Dsx wäre dann theoretisch nochmal deutlich schneller wie OpenVPN über die Fritzbox. Aber wie gesagt, die Geschwindigkeit stellt mich trotzdem nicht zufrieden.
 
@wirelessy: mit nem gescheiten Router und funktionierendem IPv6 Portforwarding, vielleicht.
Bei meiner Vodafone Box funktioniert IPv6 Portforwarding nur bei abgeschalteter Firewall (Bug?), welche sich nach 24h allerdings wieder automatisch aktiviert.
 
Zurück
Oben