تلقيت مؤخرًا في العمل مهمة من مدير: تأكد من أن هاتف android لا يدمج البيانات مع Google. يمكنك أن تتخيل سعادتي (وتوقعي) لأنه بعد أسبوعين من الاختبار ، شعرت بالفعل وكأنني شخص كان يضيء الهواتف في سوق الراديو (لا شيء شخصي ، فقط ليس ملفي الشخصي). قرأت مقالاً ممتازاً وبعد أن اكتسبت خبرة قررت أن أضيف القليل. بالمناسبة ، المقال ممتاز ، أوصي بقراءته.
دعونا نلقي نظرة على العديد من أنظمة التشغيل البديلة المفترض أنها بدون خدمات Google ، ومعرفة ما إذا كانت بالفعل لا تتواصل مع Google. لقد استعدت للكلمة جيدًا ، للاختبارات اشتريت جهاز "بكسل 3" ، لأن نظام GrapheneOS يعمل فقط مع الأجهزة من Google.
أردت أيضًا اختبار:
- /e/
- PostmarketOS
- PinePhone . youtube, , , .
GrapheneOS
. :
- root
- Google:
- HTTPS: https://www.google.com/generate_204
- HTTP: http://connectivitycheck.gstatic.com/generate_204
- HTTP fallback: http://www.google.com/gen_204
- HTTP other fallback: http://play.googleapis.com/generate_204
, Captive portal 4 . root . google. , , , ( )
LineageOS
LineageOS . . . , . 3 , , .

google:
- firewall. afwall+, f-droid aurora store,
- , . . google.
root . , , . magisk
firewall
, , . , ( AFwall+ root ). android 10 Network Stack Permission Config module. .
. Pixel 3, google hardware . . .
:
- DNS
- Captive Portals
- WebView
- Hostfile
DNS
LineageOS dns 8.8.8.8, cloudflare 1.1.1.1. vpn , wifi dns. magisk "CloudflareDNS4Magisk", - , . dns, .
Captive Portals
Captive portal — , . , . - google.
, root magisk
USB, (linux;macos) shell, ./adb shell, su. : permission denied, magisk shell .

. google f-droid
settings put global captive_portal_mode 0
settings put global captive_portal_detection_enabled 0
settings put global wifi_watchdog_on 0
settings put global wifi_watchdog_background_check_enabled 0
settings put global captive_portal_server f-droid.org
settings put global captive_portal_https_server "https://f-droid.org"
settings put global captive_portal_http_server "http://f-droid.org"
settings put global captive_portal_fallback_url "http://f-droid.org"
settings put global captive_portal_other_fallback_urls "http://f-droid.org"
. ,
http://captiveportal.kuketz.de
http://elementary.io/generate_204
http://httpstat.us/204
WebView
"duck go browser" aurora store
Hosts
google.com/gen_204
accounts.google.com:443
connectivitycheck.gstatic.com/generate_204
google.com:443
s3.amazonaws.com:433
collector-hpn.ghostery.net:443
cmp-cdn.ghostery.com:443
api.ghostery.net:443
cdn.ghostery.net:433
updates.signal.org:433
googleads.g.doubleclick.net:433
fonts.googleapis.com:433
api.cleanapk.org:433
clientservices.googleapis.com:443
ssl.google-analytics.com:443
bahn.de:443
deutschebahn.sc.omtrdc.net:443
assets.adobedtm.com:443
cdn.optimizely.com:443
settings.crashlytics:443
firebaseremoteconfig.googleapis.com:433
graph.facebook.com:433
http://xtrapath1.izatcloud.net/xtra3grcej.bin
http://xtrapath2.izatcloud.net/xtra3grcej.bin
http://xtrapath3.izatcloud.net/xtra3grcej.bin
:
يتم دمج قدر كبير من المعلومات حتى مع البرامج الثابتة المخصصة التي تضع نفسها خالية من Google. وفي الواقع ، عندما تأخذ مكبًا مروريًا ، تتفاجأ ، بعبارة ملطفة.
ملاحظة
إذا اخترت الطريقة الثانية ، فكل نفس الشيء ، لا تهمل استخدام جدار الحماية ، لقد راجعت البيانات من جهاز التوجيه لمدة أسبوع ، وجربت خيارات مختلفة (ماذا سيحدث إذا قمت بحظر هذه الخدمة ، وماذا لو كانت هذه). اتضح أن هذه هي الطريقة الأكثر موثوقية. كما هو الحال مع أي إعداد لجدار الحماية ، نقوم بحظر كل شيء ، وإلغاء حظره حسب الحاجة.
PPS
لقد درست مسألة الخصوصية وقررت أن أشاركها مع هبر ، لأن هبر كثيرًا ما يشاركني. ربما سيجدها شخص ما مفيدة. شكرا على القراءة حتى النهاية.