View on GitHub

Privacy-Wiki

Meta & Android Hardening

Privacy Wiki Banner

🛡️ Privacy-Wiki: Meta & Android Hardening

Status License Community

⚠️ Wichtiger Sicherheitshinweis (Disclaimer)

Die Nutzung der in diesem Repository beschriebenen Methoden erfolgt ausdrücklich auf eigene Gefahr. Das Entfernen von System-Apps oder das Ändern von DNS-Einstellungen kann die Stabilität des Betriebssystems beeinträchtigen.

  • Erstelle unbedingt ein vollständiges Backup deiner Daten, bevor du Änderungen vornimmst.
  • Ich übernehme keine Haftung für Schäden, Datenverlust oder defekte Geräte.

🛡️ Die Modulare Hardening-Strategie

Dieses Wiki ist so aufgebaut, dass du dein Gerät schrittweise härten kannst. Du musst nicht alles an einem Tag umsetzen. Wir unterscheiden zwischen drei aufeinanderaufbauenden Modulen, um das Risiko von Systemfehlern zu minimieren:

🔵 Modul 1: Bereinigung (Debloating)

Der erste Schritt zu einem sauberen System. Hier entfernen wir die offensichtliche Bloatware, schalten System-Werbung ab und deaktivieren Tracking-Dienste von Xiaomi und Meta. Ziel: Ein schnelleres System mit weniger Hintergrundaktivität.

🟢 Modul 2: Filterung & Isolation (Traffic Control)

Hier setzen wir die “Brandmauern”. Durch DNS-Filtering und App-Isolation stellen wir sicher, dass verbleibende Apps keine Daten nach Hause senden können und in ihrer eigenen Umgebung bleiben. Ziel: Kontrolle über den Datenfluss und Schutz der Privatsphäre.

🔴 Modul 3: Fortgeschrittene Sicherheit (Hardening)

In diesem Modul geht es um den Schutz vor physischem Zugriff, forensische Sicherheit und die Verschleierung von Hardware-IDs. Das ist das Level für maximale digitale Selbstbestimmung. Ziel: Schutz gegen gezielte Überwachung und physische Datenextraktion.


📋 Inhaltsverzeichnis

🏁 Erste Schritte & Grundlagen

📱 System-Optimierung (Poco/Xiaomi)

🔒 Privacy & Tracking-Schutz

🛠️ Tools & Ecosystem

⚡ Fortgeschrittene & Wartung

🆘 Hilfe & Support


Poco/Xiaomi System-Optimierung

1. System-Ads (MSA) & Tracking deaktivieren

Xiaomi versteckt Werbe-Dienste tief im System. Diese sollten als Erstes deaktiviert werden:

2. Werbe-ID & Personalisierung löschen


🚀 Launcher-Hardening: Weg vom Stock-Telemetrie-Müll

Der Standard-Poco/Xiaomi-Launcher ist tief mit System-Analytics verknüpft. Ein Open-Source-Launcher bricht diese Verbindung und spart RAM.

Top-Empfehlungen (FOSS)

⚠️ HyperOS 2.0 Workaround (Launcher-Wechsel)

Xiaomi erschwert den Wechsel des Standard-Launchers. Wenn “Standard-Apps” blockiert ist:

  1. Gehe zu Einstellungen -> Apps -> Apps verwalten.
  2. Tippe auf die drei Punkte oben rechts -> App-Einstellungen zurücksetzen.
  3. Drücke den Home-Button -> Wähle deinen neuen Launcher und klicke auf “Immer”.
  4. (Optional) Nutze FNG (Fluid Navigation Gestures), falls die System-Gesten im Drittanbieter-Launcher haken.

Meta (Instagram & Facebook) Anti-Tracking

Meta sammelt Daten über dein Verhalten in anderen Apps. So schränkst du das ein:

1. Aktivitäten außerhalb von Meta-Technologien


📊 Hardening Matrix (Übersicht)

Kategorie Technik / Tool Empfehlung Schutzziel
Datenschutz DNS-over-TLS dns.quad9.net / base.dns.mullvad.net Filtert Tracking & Malware systemweit
System Debloating Canta & Shizuku (User-Mode) RAM-Verbrauch um ~30% senken
Kontrolle App-Freezing Hail (via Shizuku) Legt ungenutzte Apps & Tracker komplett still
Berechtigung Berechtigungs-Hardening App Ops Entzieht versteckte Tracking-Berechtigungen
Netzwerk Firewall NetGuard (No-Root) Kontrolliert App-Traffic & blockt “Nach-Hause-Telefonieren”
Isolation Sandbox Shelter / Insular Strikte Trennung von Privat- & Meta-Apps
Kommunikation Matrix-Protokoll Element X Dezentrale E2EE-Alternative ohne Telefonnummer
Identität Browser-Hardening Mull / Cromite Schutz vor Fingerprinting & Web-Tracking
Monitoring System-Aktivität De1984 Echtzeit-Überprüfung von App-Aktivitäten
Physisch Hardware-Schutz USB-Datenblocker / Cam-Cover Schutz vor Juice Jacking & Spionage

📅 Privacy Check-Up Kalender

Sicherheit ist kein Zustand, sondern ein Prozess. Diese 5-Minuten-Routine hält dein System sauber:

Intervall Aktion Ziel
Wöchentlich Cache-Reinigung Browser-Verlauf & App-Caches leeren (schützt vor Tracking-Cookies).
Monatlich App-Inventur Apps löschen, die 30 Tage nicht genutzt wurden. Weniger Apps = weniger Angriffsfläche.
Monatlich Berechtigungs-Check Einstellungen -> Datenschutz -> Berechtigungsmanager. Wer nutzt Kamera/Standort ungefragt?
Quartal Backup-Validierung Prüfe, ob dein externes Backup noch lesbar ist (Wichtig vor System-Updates!).
Quartal Passwort-Audit Ändere Passwörter für kritische Dienste oder prüfe Leaks via “Have I Been Pwned”.

Browser-Hardening & Tools

Ein sicherer Browser ist dein wichtigstes Werkzeug gegen Web-Tracking. Standard-Browser sollten gemieden werden.

1. Empfohlene Browser (F-Droid)

2. Systemweites Privates DNS (DoT)

Konfiguriere dies unter Einstellungen -> (Mehr Verbindungsoptionen)Verbindung & Teilen -> Privates DNS:


🤝 Mitwirken

Beiträge sind herzlich willkommen! Du hast eine neue Tracking-App gefunden oder einen Fehler entdeckt?


🛡️ Sicherheit & Richtlinien


🛠️ Rettungsanker (Restore)

Falls eine System-App versehentlich gelöscht wurde und wichtige Funktionen fehlen, kannst du sie mit diesem Befehl via ADB wieder aktivieren:

```bash adb shell cmd package install-existing [PAKETNAME]