HIP 2024 – Privatsphärefreundliche Smartphonenutzung
Der Vortrag und die Workshops wurden sehr gut aufgenommen. Die Teilnehmenden haben viel gelernt und wir haben wertvolles Feedback erhalten z.B. bezüglich Öffentlichkeitsarbeit. Wir planen den Workshop zu wiederholen. Auf dieser Seite sind die Inhalte des ersten Durchlaufes zusammengefasst. Feedback gerne an uns.
Einführungsvortrag
Android Workshop
1. Disclaimer
- Alle Einstellungen und Änderungen sind ein Angebot. Ihr müsst keine dieser Änderungen durchführen.
- Sagt Bescheid, wenn ihr nicht hinterherkommt und fragt damit wir euch helfen können.
- Gerade bei Android: Nicht alle Einstellungen auf jedem System und wir haben kein Smartphone jedes Herstellers zum Testen.
- Fokus auf Privatssphäre, nicht Sicherheit
- Manche Einstellungen können euer Smartphone unsicherer machen z.B. Aktivieren der Installation aus Unbekannten Quellen; Installation eines alternativen App-Stores; Vertrauen in App, welche Traffic mitlesen kann (DNS)
- Alle Einstellungen und Installationen, die wir zeigen können ohne bleibende Schäden rückgängig gemacht werden.
2. Ad- und Tracker-Blocker
- Motivation
- Internet immer mehr mit Werbung und Trackern vollgemüllt Enshittyfication (~Cory Doctorow)
- Resultat zunehmender Monetarisierung von Websites u. Diensten
- Adblocker = Selbstverteidigung gegen diesen Trend
- Nicht nur im Browser, sondern auch auf systemweit möglich
- deutlich angenehmeres Nutzungserlebnis, Schutz vor Tracking u. Viren
- Spenden bei schlechtem Gewissen
- Nutzung eines DNS-Adblocker - Was ist das?
- jeder Computer im Internet hat eine Adresse, die IP-Adresse z.B. 141.76.39.140 (tu-dresden.de)
- für Menschen sehr unhandlich, deshalb nutzen wir Domains wie z.B. tu-dresden.de, da diese leichter zu merken und zu schreiben sind
- Computer verstehen keine Domains, immer IP für Verbindung nötig
- DNS = Telefonbuch des Internets → Übersetzung von Domains zu IP-Adressen
- auch Werbeserver im Internet haben Domains
- Werbeblocker-DNS: keine Übersetzung dieser Werbe-Domains → keine Verbindung zu Werbeserver möglich → kein Herunterladen von Werbung
- DNS Adblocker
- Quelle Kuketz-Blog
- Als Beispiel: Nutzen von DNS-Forge
- Öffnen der Website https://d3ward.github.io/toolz/adblock
- Möglich seit Android Version 9
- Öffnen der Einstellungen
- Gehe auf
Netzwerk und Internet
>Privater DNS-Server
- Trage Adresse
dnsforge.de
ein - Einmal Flugmodus an und ausschalten und Browser neu starten
- Öffnen der Website https://d3ward.github.io/toolz/adblock
- Haben Vorteile und Nachteile (siehe Tabelle)
- Quelle Kuketz-Blog
Vorteile | Nachteile |
---|---|
keine Werbung | keine Finanzierung der genutzten Dienste |
Schutz vor Tracking | Overblocking (Blockieren von Domains, die wichtig für Funktion eines Dienstes sind und ihn so kaputt machen) |
Virenschutz | Vertrauen in DNS-Anbieter im Umgang mit Daten |
weniger Datenvolumenverbrauch | man kann KEINE YT-Ads blockieren |
3. Alternative App-Stores
- starke Verbesserung der Privatsphäre bei Nutzungs von Apps die private-by-design sind
- Warum F-Droid?
- Nur quelloffene Anwendungen
- viele Apps davon ohne Tracker
- problematische/privatssphäre-unfreundliche Features als „Anti-Features“ markiert
- Apps die es nur da gibt
- Community-Proejkt
- Installation Video
- Besuche F-Droid-Seite
- Lade
.apk
herunter - Führe Datei aus
- (kann eventuell auftreten) bei Pop-Up
Aus Sicherheitsgründen kannst du auf deinem…
klicken aufEinstellungen
- Regler bei
Dieser Quelle vertrauen
anschalten (kann rückgängig gemacht werden) - Achtung: niemals für Apps anschalten, denen man nicht vertraut und niemals einfach so
.apk
aus dem Internet installieren, da Apps Haupteinfallstor auf das System sind!
- Regler bei
- Klicken auf
Installieren
im Paket-Manager-Dialog
- Kleine Führung durch den F-Droid
- Öffne F-Droid
- Suche nach Apps mit Lupensymbol
- Reiter
Kategorien
zum Stöbern - Reiter
Umfeld
zum direkten Teilen von Apps zwischen 2 Geräten (nicht wirklich relevant) - Reiter
Aufgaben
sehen von aktuellen Installationen bzw. Aktualisierungen
- Gehe zu
Einstellungen
>Automatisch installieren
(🚧 ab Android 12 möglich)- bei erstmaliger Installation → Bestätigung durch den Nutzer
- Danach automatisches Update
- Effekt: Automatische Updates stellen sicher, dass sicherheitslücken möglichst schnell behoben werden
- Problem: Verändern der Funktionsweise der App durch Update → Möglichkeit von F-Droid auch ältere Versionen zu installieren
- Problem: Android zu alt → Äktivierne der
Aktualisierungsbenachrichtung
und manuelle Aktualisierung der Apps
- Gehe zu
Einstellungen
> Runterscrollen zuApps mit unerwünschten Merkmalen
> Haken beiAndere unerwünschte Merkmale
- Effekt: auch Installieren von Apps möglich, die teilweise nicht-freie Bestandteile haben
- Wie sieht App Seite aus? Gehe zum Startbildschirm > Suche nach App
mensen
> Klicken auf die App- Installation über Knopf möglich
App besitzt Merkmale, die möglicherweise unerwünscht sind.
→ sogenannte Anti-Features- Beim Klicken auf
MEHR
(Anzeigen der Beschreibung) > Runterscrollen bis zuUnerwünschte Merkmale
- Unerwünschte Merkmale: App-Features oder Verhalten, welches nicht alle Nutzer möchten. z.B. Tracking, nicht-quelloffene Bestandteile, Sicherheitslücken, Abhängigkeiten von nicht-freien Diensten (z.B. Kartendiesnte, Internetdiesnte, …)
- Scrollen nach ganz unten zu
Links
,Berechtigungen
,Versionen
- Links: Verweise auf Entwickler, Quellcode, Websites, … → praktisch, wenn Probleme mit der App und Kontakt gesucht
- Berechtigungen: (eher veraltete Form von Android Berechtigungen) zum Schauen, was die App alles Nutzen möchte → ihr seht auf jeden Fall die Berechtigungen beim Installieren
- Versionen: Druch Klick auf Version → Installieren einer älteren Version der App möglich
- Apell an Misstrauen für alle Apps aus egal welchen Stores: Erst überlegen, dann installieren & ungenutzte Apps löschen
- Aktualisierung: immer nur in Store aktualisieren, in dem man App installiert hat (ist nicht anders möglich)
- Installieren von Apps
- wieder Erlauben von
Unbekannten Quellen
und klicken auf Intallieren im Pop-Up (Siehe Punkt 4 bei Installation von F-Droid)
- wieder Erlauben von
- Öffne F-Droid
4. Privatssphäre-Einstellungen
- Motivation: Von Haus aus bringt Android viele Optionen mit, um die Privatsphäre zu verbessern
- Berechtigungen und eingebaute Einstelleungen
- Einstellungen suchen
- Öffnen der
Einstellungen
>Datenschutz
- Scrollen nach unten
Passwörter anzeigen
ausschalten- Vorher: immer zuletzt getipptes Zeichen in Passwortfeld angezeigt
- Effekt: Passwörter nur noch als Punkte angezeigt (bei den meisten Anwendungen) → Schutz vor Seitenguckern
- Gehe zu
Einstellungen
>Datenschutz
>Sperrbildschirm
> aktiviereSensible Inhalte nur im entsperrten Zustand zeigen
- Vorher: Inhalte von z.B. Whatsapp-Nachrichten auf Sperrbildschirm zu sehen
- Effekt: Nur noch zu sehen, dass eine App eine Notification geschickt hat, aber nicht mehr der Inhalt
- 🚧 Ab Android 12: Gehe zu
Einstellungen
>Datenschutz
>Privatsphäredashboard
- Zeigen aller Apps mit einer bestimmten Berechtigung, die diese in den letzten 24h genutzt haben
- Der nachfolgende Punkt geht dann bei allen Geräten:
- Zurück zu
Einstellungen
>Datenschutz
>Berechtigungsmanager
- Liste der vergebenen Berechtigungen
- Arbeitsauftrag: Durchsuchen nach Apps, wo unsicher über Berechtigung und entfernen dieser Berechtigung
- Wiedererteilung jederzeit möglich
- Empfehlung: Wenn möglich die Option
Während Nutzung zulassen
bei Berechtigungen wählen - Zeige App: Fitotrack und entziehe die Standortberechtigung → Gehe dann in FitoTrack und zeige, wie man die Standortberechtigung wieder erteilen kann. Gehe dabei auf die verschiedenen Möglichkeiten ein, den Standort freizugeben (z.B. Präzise, Grob, Immer fragen, …)
- Fragen stellen
- Gehe zurück zu
Einstellungen
>Apps
>Spezieller Zugriff
- Achtung: sehr weitreichende Berechtigungen sollte nur für System-Apps (Kamera, Telefon, Galerie) und Apps mit viel Vertrauen erteilt werden
- Wichtigste Einstellungen in diesem Menu:
Zugriff auf alle Dateien
- Unbeschränkter Zugriff auf private Daten
- Entfernen von Apps, wo unsicher ob Berechtigung benötigt
Installieren unbekannter Apps
- Apps mit Möglichkeit auch Schadsoftware zu installieren
- Nur Play Store und Apps, denen ihr wirklich vertraut!
- Öffnen der
- Einstellungen suchen
- Optimieren der Privatssphäre-Einstellungen von Google/Apple (AdvertisementID, Personalisierte Werbung, …)
- Gehe zu
Einstellungen
>Google
- Klicke oben rechts auf die 3 Punkte >
Nutzung & Diagnose
> SchalteNutzung & Diagnose
aus- Effekt: Nutzungsinformationen wie Details zur Appnutzung werden nicht mehr an Google geschickt
- Falls 2 Reiter exitieren gehe auf Reiter
Alle Dienste
- Gehe zu
Geräte und Teilen
>Quick Share
>Wer Inhalte mit dir teilen kann
> Stelle um aufMeine Geräte
- Effekt: Fremde haben nicht mehr die Möglichkeit, die über Googles Quick Share ungewollt Dateien zu teilen. Soll das möglich sein, dann mache die Einstellung rückgängig
- Gehe zu
Nutzung von geteilten Daten personlisieren
> Deaktiviere das für alle Apps- Effekt: Apps sollen ihre Diesnte jetzt nicht mehr aufgrund deiner Interessen personalisieren. Das gilt u.a. auch für Werbung
- Wegnehmen der Grundlage für Tracking
- Gehe zu
Werbung
>Werbe-ID löschen
> Klicke aufWerbe-ID löschen
- ACHTUNG: Nicht umkehrbar!
- Effekt: Entfernen der einzigartigen ID, die Google zum Tracking nutzt
- Gehe zu
- Bei allen Apps lohnt es sich, in den Einstellungen zu schauen, was man dort jeweils in Bezug auf Datenschutz/Privatsphäre einstellen kann.
5. Browser-Hardening und Web-Apps
- Browser als wichtig(st)e App mit vielen Einstellungsmöglichkeiten
- Browser-Empfehlungen Android: Fennec
- Installation von Fennec aus dem F-Droid
- Wie ändere ich meine Suchmaschine auf DuckDuckGo
- Fennec:
- Öffne den Browser (auch wer nicht Fennec runterladen wollte)
- Klicken auf drei Punkte unten Rechts >
Einstellungen
>Suchen
>Standardsuchmaschine
- Auswahl von
DuckDuckGo
- Fennec:
- Wie installiert man einen Adblocker im Browser? (bzw. schaltet ihn an)
- Achtung: Plugins sind sehr mächtig und können alle Browserdaten mitlesen; nur installieren, wenn man wirklich sicher ist
- Vorteile von Browser-Adblocker:
- Blockiert mehr Werbung
- entfernt unschöne leere Werbeflächen
- kann Wertbung auf YT blockieren (Wenn noch Zeit können wir den besten Weg zeigen, um YT auf Android zu konsumieren: NewPipe)
- Firefox/Fennec:
- Gehe zu
Einstellungen
>Verbesserter Schutz vor Aktivitätenverfolgung
und wähleStreng
aus (Dort können auch Ausnahmen hinzugefügt werden, sollte etwas kaputt gehen) - Öffne eine beliebige Website und Navigiere zu
Add-ons
>Add-ons Manager
Suche im Menü nachuBlock Origin
(sehr schnell, sehr gut, erweiterbar, von Mozilla empfohlen, auf Mobile gut nutzbar) und installiere den Adblocker - Gehe zu Drei Puntke >
Add-ons
>uBlock Origin
um dort weitere Einstellungen vorzunehmen oder den Adblocker auszuschalten (auf Großen Anschaltesymbol) - Adblocktest: https://d3ward.github.io/toolz/adblock
- Gehe zu
- Chrome:
- Gehe auf Dreipunkt-Menu
- Wähle
Einstellungen
>Seiten-Einstellungen
>Werbung
und stelle Schalter auf „nicht erlauben“ - (keine Installtion von Plugsins aus Sicherheitsgründen)
- Weitere Werbeblockierung durch z.B. VPN-Adblocker möglich
- Wie nutze ich Apps, ohne sie zu instalieren? Progressive Web Apps
- Fennec/Firefox:
- Besuchen der Website z.B. https://mastodon.social
- Klicken auf Dreipunkt-Menu > Wählen von
Installieren
- App jetzt auf Home-Screen
- Chrome:
- Besuche Website z.B. https://mastodon.social
- 3 Punkte Menu > Wähle
Installieren
- App jetzt auf Home-Screen
- Disclaimer:
- nicht mit allen Apps möglich
- alternativer Dialog:
Zu Startbildschirm hinzufügen
→ nur Link zur Website erstellt (aber trotzdem praktisch)
- Fennec/Firefox:
Vorteile | Nachteile |
---|---|
Sparen von Speicherplatz | Neuanmeldung in der PWA manchmal nötig |
besserer Schutz der Privatssphäre, da weniger Berechtigungen (wenn Browser weniger Berechtigungen) | fühlen sich nicht so nativ an |
keine Updates nötig | eventuell weniger Features |
Apps haben eigenen Speicher, um sich Einstellungen zu merken (nicht wie Websites) | nicht alle Webapps PWA |
6. Bonus-Tipps
- Motivation: Weitere, tiefergehende Tipps oder coole Apps
- E-Mails
- F-Droid Repos
- Kalender
- YT-Client
- NewPipe
- Podcast-App
- AntennaPod
- „VPN“-Adblock
- Motivation: Einfügen weiterer Blocklisten; vollständige Kontrolle; Einfügen einzelner Einträge zur Blockliste
- Was ist ein VPN-Adblocker?
- nutzt VPN-Schnittstelle des Gerätes und funktioniert in etwas wie DNS-Adblocker
- Was ist ein VPN-Adblocker?
- Nutzung von AdAway
- Installation (aus F-Droid)
- Starten der Anwendung
- Nutzung von
VPN-basierte Adblocker
> Zustimmen zu VPN-Anfrage - Warten währen
Synchronisiere
- Notification Berechtigung
JA
, damit wir sehen, ob es funktioniert (Entziehen später möglich) - Nutzer zeigen, dass jetzt mit VPN verbunden
- Führung durch die Anwendung
Blockiert
: Alle Werbe-Domains, die gesperrt werdenGestattet
: Alle erlaubten DomainsUmgeleitet
: Nicht interessant- Großes Feld in der Mitte: Sehen aller Blocklisten mit Anzahl der blockiert Domains; Auch hinzufügen neuer Listen hier möglich
DNS-Abfrage-Protokoll
: Mitschnitt der Anfragen → Anschalten (unten rechts)- Öffnen der Website (d3ward.github.io/toolz/adblock)[https://d3ward.github.io/toolz/adblock] und eines Spiegelartikels
- Trouble-Shooting:
- „HILFE etwas ist kaputt“
- Öffnen von
AdAway
>Show DNS request log
> Klicken auf Record-Button unten rechts - Wiederholen des Problems
- Anschauen des Logs und erlauben der blockierten Domain
- „Overblocking“ eher am Anfang ein Problem, gibt sich später; häufige Probleme
- Google-Shopping-Weiterleitung
- Akkunutzung uneingeschränkt?
- Installation (aus F-Droid)
- AdAway: eigene Blocklisten
- Block-List-Format: Hosts-Format https://github.com/AdguardTeam/AdGuardHome/wiki/Hosts-Blocklists → URL mit Ziel der Weiterleitung (nach 0.0.0.0)
- Resource: filterlists.com, wo Filter nach AdAway-kompatiblen Listen möglich ist
- Suchen nach Adguard Mobile Ads (hosts)
- Klicke auf das i-Symbol
- Überprüfen des Erstellers
- Klicken auf View und dann kopieren der URL
- Öffnen von AdAway > Klicken auf großes Feld in der Mitte
- Einfügen der Liste …
- (nicht Checkbox unten anklicken)
- Aktualisieren auf Homescreen oder mit Pop-Up
- wenn Zahl neben Liste, dann alles okay
- Motivation: Einfügen weiterer Blocklisten; vollständige Kontrolle; Einfügen einzelner Einträge zur Blockliste
iOS Workshop
1. Disclaimer
- Alle Einstellungen und Änderungen sind ein Angebot. Ihr müsst keine dieser Änderungen durchführen.
- Sagt Bescheid, wenn ihr nicht hinterherkommt und fragt damit wir euch helfen können.
- Fokus auf Privatssphäre, nicht Sicherheit
- Manche Einstellungen können euer Smartphone unsicherer machen z.B. Aktivieren der Installation aus Unbekannten Quellen; Installation eines alternativen App-Stores; Vertrauen in App, welche Traffic mitlesen kann (DNS)
- Alle Einstellungen und Installationen, die wir zeigen, können ohne bleibende Schäden rückgängig gemacht werden.
2. Ad- und Tracker-Blocker
- Motivation
- Internet immer mehr mit Werbung und Trackern vollgemüllt Enshittyfication (~Cory Doctorow)
- Resultat zunehmender Monetarisierung von Websites u. Diensten
- AdBlocker = Selbstverteidigung gegen diesen Trend
- Nicht nur im Browser, sondern auch auf systemweit möglich
- deutlich angenehmeres Nutzungserlebnis, Schutz vor Tracking u. Viren
- Spenden bei schlechtem Gewissen
- Nutzung eines DNS-Adblocker - Was ist das?
- jeder Computer im Internet hat eine Adresse, die IP-Adresse z.B. 141.76.39.140 (tu-dresden.de)
- für Menschen sehr unhandlich, deshalb nutzen wir Domains wie z.B. tu-dresden.de, da diese leichter zu merken und zu schreiben sind
- Computer verstehen keine Domains, immer IP für Verbindung nötig
- DNS = Telefonbuch des Internets → Übersetzung von Domains zu IP-Adressen
- auch Werbeserver im Internet haben Domains
- Werbeblocker-DNS: keine Übersetzung dieser Werbe-Domains → keine Verbindung zu Werbeserver möglich → kein Herunterladen von Werbung
- DNS Adblocker
- Profile:
- in iOS durch „Profile“ möglich (eigentlich für Business-Anwender gedacht)
- dadurch definieren eines globalen DNS-Servers für iOS
- Vorher-Test: Öffnen der Website https://d3ward.github.io/toolz/adblock
- Besuchen von https://dnsforge.de
- Scrollen bis zur Sektion
Clients
>iOS
- Klicken des ersten Links
dnsforge-dot.mobileconfig(DoT)
- Bei Fragedialog:
Diese Website versucht, ein Konfigurationsprofil zu laden. Darf sie das?
aufZulassen
klicken - Wechseln zu
Einstellungen
>Allgemein
>VPN und Geräteverwaltung
- klicken auf „GELADENES PROFIL“
dnsforge.de DNS over TLS
- klicken auf
Installieren
- Bestätigen mit Pin des Gerätes
- Klicken auf
Installieren
- Entfernen jederzeit über gleiches Menu möglich
- Ein- und Ausschalten des Flugmodus
- Nachher-Test: Öffnen der Website https://d3ward.github.io/toolz/adblock
- Profile:
- „VPN“-Adblock
- Motivation: Einfügen weiterer Blocklisten; vollständige Kontrolle; Einfügen einzelner Einträge zur Blockliste
- Was ist ein VPN-Adblocker?
- nutzt VPN-Schnittstelle des Gerätes und funktioniert in etwas wie DNS-Adblocker
- Was ist ein VPN-Adblocker?
- VPN-Adblock:
- Adguard? (kostet leider etwas in der Vollversion, damit man es so benutzen kann)
- DNSCloak (kurz vor Veranstaltung aus Store entfernt)
- Haben Vorteile und Nachteile (siehe Tabelle)
- Motivation: Einfügen weiterer Blocklisten; vollständige Kontrolle; Einfügen einzelner Einträge zur Blockliste
Vorteile | Nachteile |
---|---|
keine werbung | Keine Finanzierung der genutzten Dienste |
Schutz vor Tracking | Overblocking (Blockieren von Domains, die wichtig für Funktion eines Dienstes sind und ihn so kaputt machen) |
Virenschutz | Vertrauen in DNS-Anbieter im Umgang mit Daten |
weniger Datenvolumenverbrauch | kein 2. VPN möglich (bei VPN-Adblock) |
man kann KEINE YT-Ads blockieren |
3. Privatssphäre-Einstellungen
- Motivation: Von Haus aus bringt iOS viele Optionen mit, um die Privatsphäre zu verbessern
- Berechtigungen und eingebaute Einstellungen
- Gehe in die
Einstellungen
>Datenschutz & Sicherheits
>App-Dantenschutzbericht
- Schalte diesen ein
- ausführliche Informationen über Zugriffe auf Sensoren und Netzwerkaktivität
- Auswertung: später
- Wieder in
Einstellungen
>Datenschutz & Sicherheit
>Tracking
- Anfordern deaktivieren und jede Berechtigung entziehen
- Öffnen von
OsmAnd und Maps
(oder einer anderen App, die Standortzugriff anfordert) und zeigen des Berechtigungs-Dialogs → Erteilen der Standortberechtigung - Wieder in
Einstellungen
>Datenschutz & Sicherheit
>Ortungsdiesnte
- Schalte diese aus und nur ein, wenn du sie wirklich brauchst
- Probleme: kein Foto-Tagging, kein iPhone suchen, nur Navigation wenn angeschalten …
- Zum Test: Einschalten
- Unten auf der Seite: Sehen aller Apps mit Standortzugriff (auch
OsmAnd und Maps
) → Entscheiden, ob wirklich gebraucht
Einstellungen
>Datenschutz & Sicherheit
> Durchsuchen der Berechtigungs-KategorienKontakte
,Kalender
- Arbeitsauftrag: Finden von Apps, welche Berechtigung nicht benötigen
- Zeigen an Beispiel
Nextcloud-App
(Nutzt Kamera) bzw.Health
(NutztBewegung & Fitness
Berechtigung) - Wiedererteilung jederzeit möglich
- Was sind „App Clips“?
- Vorschauversionen von Apps, welche ein Teil der Funktionalität einer „richtigen“ App bieten.
- Benutzt, um App auszutesten, ohne sie zu installieren
- Später zeigen wir eine Alternative zu den App Clips
Einstellungen
>Datenschutz & Sicherheit
>App-Datenschutzbericht
- Auswertung der zuvor aktivierten Option
- Entfernen von Apps mit sinnlosen Sensorzugriffen
- Betrachten der Netzaktivität & Löschen von wenig genutzten Apps mit viel Aktivität (später mehr zu Netzwerkaktivität)
- Gehe in die
- Optimieren der Privatssphäre-Einstellungen von Google/Apple (AdvertisementID, Personalisierte Werbung, …)
- Gehe zu
Einstellungen
>Datenschutz & Sicherheit
>Analyse & Verbesserungen
- Deaktiviere alle Optionen, damit keine Analysedaten mehr an Apple geschickt werden
- Reaktivierung möglich
- Gehe zu
Einstellungen
>Datenschutz & Sicherheit
>Apple-Werbung
- Deaktivieren
Personalisierte Werbung
- keine Werbung mehr aufgrund von persönlichen Daten
- Deaktivieren
- Gehe zu
- Hinweisen darauf, bei allen Apps mal zu schauen, was man so in den Einstellungen machen kann
4. Browser-Hardening und Web-Apps
- Browser als wichtig(st)e App mit vielen Einstellungsmöglichkeiten
- Browser-Empfehlungen iOS: Safari (jeder Browser in iOS nutzt Technologie von Safari)
- Wie ändere ich meine Suchmaschine? auf DuckDuckGo
- Öffnen der iOS
Einstellungen
> runterscrollen zuSafari
>Suchmaschine
- Auswählen von
DuckDuckGo
- Öffnen der iOS
- Wie installiert man einen AdBlocker im Browser? (bzw. schaltet ihn an)
- Achtung: Plugins sind sehr mächtig und können alle Browserdaten mitlesen; nur installieren, wenn man wirklich sicher ist
- Vorteile von Browser-Adblocker:
- Blockiert mehr Werbung
- entfernt unschöne leere Werbeflächen
- kann Wertbung auf YT blockieren
- Adblocker Safari
- Gehe in die iOS-Einstellungen >
Safari
- Aktivite:
Pop-Ups blockieren
,Cross-Sitetracking verhinder
,IP-Adresse verbergen
(vor Trackern) - Deaktiviere
Datenschutzwahrende Werbungsmessung
→ Apple hilft den Websitebetreibern nicht mehr beim Tracking - Nutze
Privates Browsen
→ Löschen von Cookies und des Verlaufs nach Schließen der Website und bessere Isolation - Dazu: Öffne Safari > Symbol ganz rechts >
Tabs
(unten in der Mitte) >Privat
- Installiere
Adguard
aus dem AppStore - Öffne
AdGuard
- Folge Anleitung:
- Gehe zu iOS
Einstellungen
>Safari
>Erweiterungen
> Aktiviere alls AdGuard INhaltsblocker - klicke unten auf
AdGuard
beiDIESE ERWEITERUNGEN ERLAUBEN
> beiZUGRIFFSRECHTE
aufAllen Websites
>Erlauben
- Öffne Beliebige Website (z.B. example.com) in
Safari
> Klick aufaA
(links in der Suchleite) >Erweiterungen Verwalten
>AdGuard
aktivieren
- Gehe zu iOS
- Was mache ich, wenn eine Seite mal kaputt geht? Also z.B. keine Adblocker erlaubt?
- Klicke auf
aA
>AdGuard
> Klicke auf den Schalter nebenSchutz in Safari
> Erlaube das Öffnen vonAdGuard
- Jetzt wird auf Seite nichts mehr blockiet (aktivieren genauso wieder möglich)
- Einsehen der „Positivliste“ in
AdGuard
-App > Zweiter Reiter unten (Schild mit Haken) >Schutz in Safari
>Positivliste
- Klicke auf
- Werbung auf YT wird nicht blockiert?
- Besuche YT-Video über Safari (Video von iKnowReview)
- Gehe auf Desktop-Modus und starte Video → es kommt Werbung
- Gehe auf
Share
>Werbung in Youtube Sperren (AdGuard)
- Dann lädt Seite ohne Werbung neu
- Wie kann ich mehr Filter aktivieren?
- Gehe in
AdGuard
-App > Zweiter Reiter unten (Schild mit Haken) >Schutz in Safari
>Filter
- in Menüpunkten
Werbeblockierung
,Datenschutz
,Soziale Widgets
,Belästigung
,Sprachspezifisch
ist das Aktivieren von mehr Listen möglich - z.B. in
Werbeblockierung
> Aktivierung derEasyList
- Gehe in
- Gehe in die iOS-Einstellungen >
- Wie kann man Apps nutzen, ohne sie zu installieren; PWA (Progressive Web App)
- Besuche Website z.B. mastodon.social
- Teilen-Menu >
Zum Home-Bildschirm
- App jetzt auf Home-Bildschirm
- Disclaimer:
- nicht mit allen Apps möglich
- Alternativer Dialog:
Zu Startbildschirm hinzufügen
→ nur Link zur Website erstellt (aber trotzdem praktisch)
Vorteile | Nachteile |
---|---|
Sparen von Speicherplatz | Neuanmeldung in der PWA manchmal nötig |
Besserer Schutz der Privatssphäre, da weniger Berechtigungen (wenn Browser weniger Berechtigungen) | fühlen sich nicht so nativ an |
keine Updates nötig | eventuell weniger Features |
Apps haben eigenen Speicher, um sich Einstellungen zu merken (nicht wie Websites) | nicht alle Webapps PWA |