我即将购买我的第一部Android手机。我的理解是,为了下载应用程序并从Google Play获取更新,我需要永久登录到通过信用卡信息链接到我的名字的Google帐户。

我发现Google的隐私权政策太含糊,无法理解Android用户记录了哪些数据。我不想分享比设备需要更多的信息。

我已经计划采取以下步骤:


关闭Google即时
不要使用Gmail
使用非库存浏览器
使用DuckDuckGo进行搜索

我的问题:


Android默认情况下还会向Google发送哪些其他信息?
我应该采取什么措施来最大程度地减少从Google和其他应用程序收集的数据? (我将在Nexus 4上使用现有的Android 4.2。)
如果我不打算使用Google的服务,Android仍然是不错的选择吗?


评论

您可以在不安装GApp的情况下尝试Cyanogenmod之类的ROM!

@wayback谢谢。我仍然有兴趣了解默认的Android安装(即使没有GApp)是否可以将手机归Google所有。

其他相关问题:具有匿名帐户的隐私级别?,如何在不将我的手机帐户上存储任何Google帐户信息的情况下使用Google Play ?、在Chrome中使用GPS代替Google定位服务,是否可以使用Google定位服务而无需在后台不断跟踪我的位置?

还有一个:如何防止google主动将我的帐户与搜索相关联?

#1 楼

Android是FACC
Android可能有很多东西,但肯定不是“隐私至上”。如果您想将Google Playstore用作应用程序的资源,至少不会。在Android设备上创建(初始化)您的Google帐户时,系统会提示您“您想将数据存储到Google吗?”,这仅表示“只要支持应用程序及其数据, ”。很快,您会发现您的联系人和日历会自动与Google服务器同步,而不会询问您,除非您明确选择退出。
因此,如果有任何首创,那就是FACC:Android是免费的,是Ad支持,基于云且高度可定制。没有人会争辩第一项和最后一项非常可观,而“云”对大多数而言都很好,并且广告大多是“可接受的”(只要它们不太激进,例如Airpush)。
所以Google服务收集哪些数据?
尼克检查了一些来源(即Google的隐私权政策),并在下面的评论中进行了报告:

Google表示它记录了您的“电话号码,主叫方号码,转接号码,通话时间和日期,通话时间,SMS路由信息和通话类型”。它还会记录您的IP地址。
但没有说明此信息是专门为Android用户记录的,还是仅从其他服务(例如Google语音服务)收集的信息。而且,即使您退出了Android服务,它也不会说是否记录数据。

有时,缺少的东西也会说话(有时甚至比提到的事实还要响亮)。因此,从“最坏的情况”开始,以后我们不会太震惊。是否已创建Google帐户:只要有网络连接,就可以将数据上传到任何服务器。系统应用程序可以访问识别数据,例如imei或IMSI,您的电话号码,甚至是本地存储的联系人和日历(是的,再次启用了偏执模式),并且在可用网络的情况下,它们可以将所有可用数据传输到任何地方。 (小心:我没有说他们这样做,只是这样做了。)我们可能会收集特定于设备的信息(例如,您的硬件型号,操作系统版本,唯一的设备标识符和移动网络信息)包括电话号码)。 Google可能会将您的设备标识符或电话号码与您的Google帐户相关联。

(来源:Google收藏夹,请参见下文)
别忘了:尽管Android本身是开源的,但许多应用程序却不是。但也要记住:这不仅适用于Android,而且适用于任何其他系统。
如果您想了解有关Google隐私的更多信息,请访问:


新的Google隐私权政策:已解释(01/2012)

Google再次成为隐私热议席(03/2012)

Google收藏:收集了什么?隐私权政策摘录(2012年6月)

关于Android安全性的真相(10/2012)

有一个真正令人恐惧的部分:

我们可能会使用浏览器网络存储(包括HTML 5)和应用程序数据缓存等机制在您的设备上本地收集和存储信息(包括个人信息)。

(重点是我;来源:Google Collection,参见上文)
隐私的第一步
首先,您可以预先检查要购买的设备的配置方式。在大多数情况下,会预先安装很多bloatware,从而有助于“数据共享”。尽管您不能真正被迫使用这些应用程序,但有时如果没有生根,就不可能摆脱它们。因此,存在的肿软件越少越好。
并非总是可以选择生根,因为在大多数国家/地区,这将使您的保修失效。否则,您可以决定使用更加隐私友好的定制rom。因此,有了新设备后,您将必须仔细检查所有选项,是否可能侵犯您的隐私:

对上述“备份到Google”问题说“否”。否则,在您从Google Play安装的应用列表(Google仍然知道)旁边,以及来自多个应用的​​数据旁边,还包括敏感信息,例如您的WiFi密码会进入云端。
在输入任何联系人或日历数据之前,请确保已禁用同步功能(请参阅“设置”→“帐户和同步”)。您仍然可以直接从通讯录应用中直接导出通讯录-但如果您打算在例如恢复出厂设置或在新设备上进行操作,请确保在此之前检查同步选项(当我一次忘记该信息时,Google会如何获取我的数据)。
如果启用Google的位置信息服务,发送有关您去过的地方的“匿名”数据。我将“匿名”用引号引起来,因为最近的一项研究表明可以轻松实现取消匿名。所以您可能也要关闭它。

没有Google的Android吗?
在没有Google的情况下使用Android会不会因此而来?这个问题已经讨论了不止一次。是的,这确实是可能的(在您说这是一个“术语上的矛盾”之前,我可能会发毛说,Android不是由“ Google”开发的,而是由AOSP(Android开放源代码项目)开发的)。您将不得不牺牲一些东西(例如,例如,很难在Google Play之外找到Google Play上的大部分应用程序)。但是,如果您愿意为此付出最大的代价来保护您的隐私,请阅读以下内容:

Android手机可以在没有Google的情况下运行吗?
指南:如何使用您的不带Google的Android手机
@ XDA-Developers
的“不带Google的Android”讨论Xbr开发人员也正在研究Google Apps的挂件。这个项目称为NOGAPPS。

Android和Google的隐私保护?
好吧,上述方法可能在大多数情况下都过于夸张了(但是,嘿,只是因为我们很偏执,并不是说没有人追我们,对吗?)。那么中间是什么方式?我的意思是,除了上面提到的“第一步”?
还有很多事情。在“隐私的第一步”中,我已经描述了如何准备Google Apps随附的全新,无血量的Android。现在,让我们看看下一步需要做什么:
预安装的应用程序
可能会出现一些不属于Android核心系统的预安装应用程序。而不是“真正需要”的隐私保护。 Google+或Facebook之类的东西。从Android 4.0开始,我们可以简单地转到“设置”→“应用”→“管理应用”,并禁用我们不想使用的应用。这还可以提高性能并延长电池寿命,因为它使我们摆脱了那些应用程序正在运行的“后台服务”。在启动时。即使我们从未启动过它们。
安装新应用程序
不要点击所有花哨的内容(嗯,在以后的部分中需要记住这一点:应用程序中的广告)。当然,环顾四周听起来对您有用或有趣的事情。但是,请确保通读注释(至少应仔细阅读注释)以查找可能的障碍。忽略那些诸如“很棒”和“糟糕”之类的单字评论,以及那些仅仅声明“下载问题”之类的评论。他们不谈论该应用程序。但是,请检查过去是否有任何隐私问题,或其他任何麻烦。
然后请确保检查应用程序请求的权限。它们是否有意义(在应用程序应做的事情中)?隐私的关键组合例如通过互联网访问个人数据(联系人,日历等)。或只是互联网-他们可以发送任何内容。争论的难易程度取决于您培养的偏执狂的等级:)
隐私帮助者
有时不可避免地要冒一些权限的风险:当然,Web浏览器需要Internet访问,而SMS应用程序也需要访问您的讯息。那么如何控制或限制它们呢?
周围有几个帮手(例如参见lisisoft的此列表,将需要一些时间来浏览它:)。您可以使用...

密码存储区
锁定的画廊

隐藏所有敏感信息。甚至要求您的设备植根。但是,如果没有root用户,真正禁止应用程序访问事物(或控制其访问权限)是行不通的。 bassmadrigal的答案中已经列举了示例:


LBE Privacy Guard控制对数据(呼叫日志,联系人等),关键功能(发起呼叫,访问位置数据)的访问等等),以及为设备设置防火墙(控制哪些应用可以通过WiFi和移动数据访问网络)。当您运行JellyBean或更高版本时,请当心:此应用程序的Playstore版本会在其中导致启动循环。而是检查XDA开发人员,他们有一个固定版本。
PDroid有多种变体:PDroid隐私保护是原始的,然后是PDroid Manager和OpenPDroid。除LBE之外,这些不能作为应用程序安装,但需要进一步准备-因为它们已深入集成到系统中。这不仅增加了另一层保护-而且OpenPDroid甚至是OpenSource,也增加了另一层信任。

另请参阅如何伪造我的个人信息。
想要一些令人震惊的细节?
访问您的Google信息中心,并使用您的Google帐户登录。在这里,您可以找到最常与谁联系,以及Google从您那里收集到了哪些其他数据。
当您死亡或由于任何其他原因变得不活动时,所有数据会怎样?
糟糕?是的,在这种情况下,还应该记住以下几点:规划数字来世。链接的文章介绍了新的非活动帐户管理器:

如果您的帐户由于某种原因变为非活动状态,您可以告诉我们如何处理来自其他Google服务的Gmail邮件和数据。
对于例如,您可以选择在三个,六个,九个或十二个月的不活动状态后删除数据。或者,您可以选择受信任的联系人来接收数据[...]

(在链接的文章中了解更多信息)
保护设备
现在您已经开始注意没有数据离开设备,甚至将数据锁定在“数据保险库”中,并保护“后门”-您不应该将前门敞开。进入设置→安全性并设置屏幕锁定。此处有多种选择:

旧的PIN码。不太安全。至少不是这样,如果您使用Roland国王的PIN作为Druidia的行星盾(或总统Screw的为公文包;如果您不知道太空球,则两者的PIN均为“ 12345”)。也不是你的生日或类似的东西。
图案锁。更安全,因为与通过社会工程学获取的数据的关系不太可能。
如果使用所有可用字符,则密码可以高度安全:字母(大写和小写),数字和特殊字符。并使其长。例如。 Ti1$spnc3h!-如何记住这一点?检查:“这是一个没有人可以轻易破解的$ uper安全密码!”

防盗保护
Playstore上还有很多解决方案。广受好评的解决方案包括Cerberus防盗,avast!移动安全等。如果您的设备丢失了,并且具有良好的防盗保护,您可以

检查其位置
发出警报
,然后再备份(检索)存储的数据。 ..

远程擦除整个设备,包括其敏感数据。

,防盗应用程序会在小偷更换SIM卡时自动通知您。它可以隐藏自身(隐身模式),并具有root用户可用,甚至可以通过集成到/system分区中来保护自己免受工厂重置的影响。因此,小偷唯一的机会就是立即关闭设备,将其放入法拉第笼中,并在仍在其中时刷新新的ROM ...
防病毒
...如果您已按照上述步骤操作,则可以忽略。是的,周围肯定有恶意软件。但是,在采取所有保护级别以及精心选择来源以及应用本身之后,风险绝对是最小的。我过去从未在任何设备上安装过恶意软件,尽管过去几年来我已经测试了许多应用程序。毕竟,反病毒(或什至反恶意软件,到目前为止还没有针对Android看到的病毒)可能会给人一种错误的安全感(“将会发生什么?我已经有了该反病毒软件。”),因为它们无法真正检测到所有内容(例如,没有启发式方法),而是主要检查已知恶意软件的数据库。
备份
最后但并非最不重要的一点:关闭所有Google服务(或至少将它们限制到最低限度)后,您将需要备用备份。坦白地说:即使您已决定对上述问题“是否要使用Google备份数据?”回答“是”,您仍需要良好的备份-因为“ Google备份”可能很多事情,但肯定不完整(应用程序必须通过实现其API来显式支持它,而这是由少数应用程序完成的。)为此,如果您的设备已扎根,我强烈建议您做一点投资:自己动手(并且您的设备)好,然后购买Titanium Backup PRO。你不会后悔的。 TiBu是一个非常强大的工具,可以备份和还原应用程序(包括其数据),还原nandroid备份的部分内容(有关详细信息,请参见nandroid tag wiki和backup tag wiki),冻结/取消冻结应用程序,将应用程序从Playstore中分离出来等等。包括计划的备份。是存储到您的sdcard,还是存储在云中。
不是植根,而是拥有Android 4.0或更高版本的设备?看一下Carbon-应用同步和备份,因此您至少可以备份所有应用及其数据,以及一些系统数据。计划的备份也在这里进行计划。
另外,您可能还想看看非根设备的完全备份,以获取有关此主题的更多详细信息。
结论
我写的时候,那里通常不是一个简单的答案。您可以使用“没有Google的Android”,断开所有网络连接等等,但最晚还需要取出SIM卡时,它不再是智能手机。 Android从一开始就被设计为支持网络的。
您可以说“谁在乎”,然后放手去做-来不及抱怨。
通常,您必须在中间找到一种方法,确定愿意为获得多少舒适/便利而牺牲多少隐私。我只是列出了可能性,说明了可以在何处找到什么,以及存在哪些解决方案以一种或另一种方式保护您的隐私。希望我的努力能帮助您做出决定。

评论


感谢您的详细回复。如果我关闭了位置服务,Google即时以及联系人和日历同步功能,但仍使用Google Play和数据备份,那么Google会只知道我已安装的应用程序(以及我假设已加密的Wi-Fi密码)吗?或登录任何Google服务是否允许他们传输其他信息(例如,呼叫和SMS日志)?

–尼克
13年4月10日在7:07

由于Google Apps本身不一定是“开放源代码”,因此应该如何说出它们在后台的工作?使用您的帐户登录后,例如记录您的搜索历史记录(至少使用默认浏览器)。使用Google的云备份包括您的WiFi密码以及其他几个应用程序的数据。我不确定通话记录等,但是AFAIR也会发送到云中。当然,您将需要一个良好的备份。如果您将设备植根,则建议使用Titanium备份。

– Izzy♦
13年4月10日在7:16

哦:您的WiFi密码太糟糕了……没有加密。它们以纯文本格式保存在您的设备上。希望备份本身将被加密-但是我关闭的第一件事是该备份,因此我从未进行过检查。多亏了您的提示,我在回答的结尾添加了另一个非常重要的主题:备份...

– Izzy♦
13年4月10日在7:27

谢谢。 Google表示会在其隐私权政策中记录您的“电话号码,呼叫方号码,转接号码,通话时间和日期,通话时间,SMS路由信息和通话类型”。它还记录您的IP地址。但是并没有说明此信息是专门为Android用户记录的,还是仅从其他服务(例如Google语音服务)收集的信息。即使您退出了Android服务,它也不会说是否记录数据。您的回答有所帮助,但是这些未知因素使我对采用Android持谨慎态度。

–尼克
13-4-10在12:14



您的答案有些不正确。 “应用程序缓存”是网络平台的一项功能,可加快加载速度。在您引用的情况下,它看起来并不十分危险。您对锁定屏幕设置的评估也完全不可用:PIN>模式,因为任何模式都可以用PIN代替,而反之则不成立。我将密码放在其他两个密码的下面,因为它对可用性有非常负面的影响,可能会导致设置安全性降低(更长的空闲延迟,以避免再次输入长密码)。

– Rob W
13年11月17日在0:49

#2 楼

您无需登录Google。但是,如果没有访问Play商店的权限,则确实限制了可以在手机上安装的应用程序。许多应用程序都可以在诸如Amazon之类的替代商店中使用,但我认为它们没有全部。首次启动手机时,手机应询问您现有的Google或创建一个新的Google。

如果您仍然想要Play Store的好处,那么您可以登录帐户并按计划进行限制。


默认情况下,Android还发送给Google哪些其他信息?


Android本身还将向Google发送匿名数据,例如Android版本,设备,运营商和国家/地区使用情况统计信息。如果是通过Play商店使用情况发送的,或者手机中有执行此操作的代码,我对此并不满意。如果是后者,则无法禁用它。


应该采取什么措施来最大程度地减少从Google和其他应用程序收集的数据? (我将在Nexus 4上使用现有的Android 4.2。)


限制您对Google应用的使用肯定是最大程度地减少数据流向Google的最大方法。对于其他应用程序,请注意安装时应用程序要求的权限。如果您对权限不满意,开发人员会多次解释所需权限的原因(使用“读取电话状态和身份”可确保电话不在通话中,“获取位置”可用于本地化广告在免费应用中)。如果您仍然不满意,请不要安装该应用程序,并尝试查找替代方法。

另外,如果您确实决定使用Google帐户访问Play商店,请记住,某些应用程序/服务已设置为与Google同步。要禁用这些应用程序/服务的同步,请转到设置-> Google->您的用户名。在此菜单下,将显示将与Google同步的所有应用和服务。取消选中所有您不想同步的内容。请记住,如果您的手机在没有备份的情况下(例如您的联系人)瘫痪,则任何无法同步的内容都将无法恢复,因此,如果您选择不同步这些内容,我将定期备份任何重要数据。 Google还提供了帐户备份功能,可以同步某些Android设置,例如您的wifi网络和蓝牙配对,并可以在擦拭手机时恢复这些设置。进行设备初始设置时,这应该是设置之一,但是如果没有,或者要检查,则可以在“设置”->“备份和重置”->“备份我的数据/自动”中验证其设置。恢复。

如果您是root用户,则可以安装一些应用程序/模块,以允许您限制每个应用程序的特定权限(权限被拒绝,LBE Privacy Guard,PDroid等-每个应用程序/ mod有其自己的要求/限制,请查看它们,以找出最适合您的功能和您当前在手机上运行的功能。虽然这可以减轻对哪些应用程序可以访问的担忧,但如果这些应用程序确实需要撤消许可,也可能导致这些应用程序出现意外问题。可能需要进行一些测试才能将您想要的东西放到哪里。


如果我不打算使用Google的服务,Android还是一个不错的选择吗?


在没有Google的情况下运行确实会消除运行Android设备的某些好处/功能,但并不会消除所有这些好处/功能。您仍然可以获得易于定制的操作系统,该操作系统几乎可以将每个默认应用替换为备用的第三方应用。不喜欢拨号器?代替它。不喜欢短信应用程序吗?很酷,请查看几个大型的第三方聚会,看看您喜欢哪一个。即使没有Google在操作系统中,我也绝对是Android的粉丝(尽管就我个人而言,我不想在没有Google帐户链接的情况下运行它,但它仍然是可行的)。我对其他操作系统的隐私惯例还不够熟悉,但是我无法想象它们会比Google更好。所有主要的移动操作系统之间的隐私惯例可能非常相似。由于与Google的所有服务紧密结合,Android可能会更加挑剔,但这最终只会成为您考虑使用这些服务的问题。 Android确实允许您通过在设置中启用对勾标记来旁加载应用程序(从Play商店外部安装应用程序)(在您首次尝试并要求启用它时会弹出)。我知道只有在越狱后才能在iOS上实现(不确定其他操作系统)。

要考虑的另一件事,尤其是因为您将使用Nexus 4时,要研究自定义ROM。许多ROM不会包含任何专有的Google应用(例如Play商店和Gmail),只有在刷新间隔包(Google Apps)后才能访问它。这会从Android中删除所有与“ Google”相关的内容(也许我上面提到的匿名使用情况统计信息除外)。我在Nexus 4上运行了CyanogenMod(尽管使用了gapps软件包),它运行出色,并在Android 4.2所包含的内容的基础上添加了其他功能。我在CM论坛上看到很多人在运行CM,但其中未包含Google专有的内容。

评论


如果您拥有根目录的应用程序/模块,则可以安装该目录,以允许您限制特定权限=>不需要自定义ROM(例如,我的LG Optimus 4X在根目录的ROM上运行LBE),因此您可以删除括号中的限制:)另外,要点。您可能要明确提及默认情况下启用的所有“ PIM同步”(日历,联系人)(并且必须明确“选择退出”),选择“必须使用Google备份您的数据” 。作为OP,我仍然想念Android的“隐私至上”方法。

– Izzy♦
2013年4月9日14:30在

感谢您的洞察力和有关在Izzy股票ROM上运行LBE的信息。我已完成您建议的更改。

–bassmadrigal
13年4月9日在15:15

别客气。只是引入了一个错误:PDroid确实需要自定义ROM(与PDroid Manager和OpenPDroid一样),或者至少需要一个去氧化的ROM(根据几条安装说明),建议大多在此处找到CyanogenMod。结合LB和JB一起使用(playstore版本的启动循环;有关详细信息和修补程序,请参阅XDA)。至于“隐私惯例”,我高度怀疑它们在iOS上是否更好(也不会更糟,只是“不同”)。 //也许您想聊天以获取更多积分?我不能承诺在那里会“全力以赴”,但请尽我所能!

– Izzy♦
2013年4月9日15:27

在我阅读的说明中,我错过了有关需要脱氧ROM的部分。看起来只要去氧化,它就可以在任何ROM上运行。我没有对每个应用程序/ mod进行具体说明,而是将其概括为让人们检查每个应用程序/要求。否则,这可能会进入大型app / mod审查帖子。而且聊天不会在我的工作计算机上加载。我们陷入IE8(抖动)的困扰,并且陷入了刷新循环。

–bassmadrigal
2013年4月9日在16:59

我认为这可能是一个不错的“社区Wiki”-但我当然也可以将“附加内容”放在单独的答案中。尽管在一个大的类似于“ Wiki”的答案中,它可能会“组织得更好” ...至于聊天,只要有可用的工作,就欢迎您。我的反应通常有些“延迟”,但我通常在那里“连接”并监视它。

– Izzy♦
2013年4月9日17:34