LineageOS ist an der falschen Stelle offen

Ein weiteres Problem von LineageOS ist der üblicherweise offene Bootloader beziehungsweise das offene Recovery, über das Updates eingespielt oder Veränderungen am System vorgenommen werden können. Beispielsweise können Dateien per ADB (Android Debug Bridge) auf dem Smartphone bearbeitet werden - auf diese Weise kann prinzipiell jeder, der das Smartphone für kurze Zeit in die Hände bekommt, Schadsoftware aufspielen. Kurz: Man darf sein Smartphone mit LineageOS eigentlich nie aus den Augen lassen.

GrapheneOS und CalyxOS hingegen verwenden einen Verified Boot, der über einen im Gerät hinterlegten Schlüssel geschützt ist. Dieser sorgt dafür, dass nur signierte Versionen von GrapheneOS oder CalyxOS gebootet werden können.

Will man das System ersetzen, werden alle privaten Daten gelöscht. Zudem lassen sich die Betriebssysteme über eine Auditor-App von einem anderen Gerät auf Veränderungen überprüfen.

LineageOS muss jedoch zugutegehalten werden, dass es mit seiner breiten Geräteunterstützung und dem langen Supportzeitraum Geräte mit Android-Sicherheitsupdates am Leben hält, die von den Smartphone-Herstellern schon lange nicht mehr unterstützt werden. So können die technisch oft noch einwandfreien Geräte weiter verwendet werden. In Sachen Nachhaltigkeit punktet LineageOS also auf jeden Fall.

Allerdings spielt LineageOS nur die monatlichen Android-Sicherheitspatches zeitnah ein, kann jedoch systembedingt den Linux-Kernel - und würde es die aktuelle Firmware mitliefern auch diese - nur so lange aktualisieren, wie der Smartphone- beziehungsweise Chip-Hersteller dies unterstützt. Letzterer bindet die Firmware an eine bestimmte Kernel-Version, ein Update auf einen neuen Kernel ist nicht möglich.

Qualcomms Müllberg

Auf diese Weise sorgen Chip-Hersteller wie Qualcomm dafür, dass die Geräte nach wenigen Jahren keine vollständigen Sicherheitsupdates mehr bekommen können und tragen so aktiv zu mehr Elektroschrott bei (geplante Obsoleszenz). Das System wird von Smartphone-Herstellern wie Google mitgetragen.

Das Problem haben entsprechend alle Androids. Einen richtigen Support, inklusive Firmwareupdates, gibt es daher bei GrapheneOS und CalyxOS nur so lange, wie der Pixel-Hersteller Google die Smartphones mit Sicherheitsupdates versorgt, also drei Jahre. Danach erhalten die Smartphones zum Teil noch als Legacy-Geräte die Android-Sicherheitspatches. Kernel und Firmware bleiben aber auch hier außen vor.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Android: Bye-bye, LineageOS!Datenschutz und Security sind bei GrapheneOS und CalyxOS einfach besser 
  1.  
  2. 1
  3. 2
  4. 3
  5.  


lestard 14. Dez 2020

Das ist ja mal die beste Antwort ever. Sich wundern, warum das alles so lange dauert bei...

thomas65 22. Nov 2020

ich war schon nach dem ersten Lesen des Beitrages bereit, auf eines der beiden OS...

katze_sonne 17. Nov 2020

Wie gesagt: Dasselbe Spiel treiben auch die Smartphonehersteller, die das nicht in ihrer...

Pay2Win 14. Nov 2020

Danke Samsung und ihre updatepolitik hätte mein Samsung S8 plus kein Android 10 gesehen...



Aktuell auf der Startseite von Golem.de
VW ID.Buzz XL
Längerer Elektrobus mit mehr PS und Reichweite

Der ID.Buzz von VW kommt in einer XL-Version auf den Markt. Viele Neuerungen werden vom ID.7 übernommen.

VW ID.Buzz XL: Längerer Elektrobus mit mehr PS und Reichweite
Artikel
  1. Chipfabrik Magdeburg: Regierung streitet über Milliardenförderung für Intel
    Chipfabrik Magdeburg
    Regierung streitet über Milliardenförderung für Intel

    Angeblich verlangt Intel inzwischen eine staatliche Förderung von 10 Milliarden Euro. Doch Finanzminister Lindner soll noch blockieren.

  2. Microsoft Azure Cognitive Services: Kognitive Dienste in der Cloud ohne KI-Kenntnisse nutzen
    Microsoft Azure Cognitive Services
    Kognitive Dienste in der Cloud ohne KI-Kenntnisse nutzen

    Für maschinelles Sehen, Hören, Sprechen und Verstehen gibt es viele Einsatzmöglichkeiten. Wir erklären die Dienste von Microsoft und schauen dabei auch auf die Datensicherheit.
    Ein Deep Dive von Michael Bröde

  3. Arturia Microfreak 5.0: Mehr Synthesizer fürs Geld geht kaum
    Arturia Microfreak 5.0
    Mehr Synthesizer fürs Geld geht kaum

    Eines der besten Hardware-Musikinstrumente wird dank Firmware-Update noch besser. Das sind die größten Neuerungen beim Arturia Microfreak.
    Ein Hands-on von Daniel Ziegener

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Corsair Vengeance LPX DDR4-3600 16 GB 39,90€ und RGB PRO 49,90€ • Roccat Magma 33€ • MindStar: be quiet! Pure Base 500 FX 99,90€, ADATA LEGEND 710 2 TB 79€ • Alan Wake Remastered PS4 12,99€ • KFA2 RTX 3060 Ti 329,99€ • Kingston Fury SSD 2 TB (PS5) 129,91€ • Sony Deals Week [Werbung]
    •  /