V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sugarkeek
V2EX  ›  Android

又调教了一下 Android 的隐私控制

  •  
  •   sugarkeek · 2021-03-29 12:34:53 +08:00 · 3727 次点击
    这是一个创建于 613 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这次用 thanox 做了权限的细分控制(比如剪切板权限,摄像头权限),系统给了应用权限,thanox 再给空的信息。如果应用一定要信息的话,再用 thanox 的隐匿功能给假的信息,一般就够了。留了一个应用变量,可以伪造更多信息(位置,wifi,蓝牙等等)。

    涉及到敏感权限(摄像头、录音、剪切板)被调用,用 thanox 的 op 提醒。

    今天发现凌晨 2 点录音权限被调用的提醒,后面反馈上去,发现是开了健康里的睡眠检测,倒没啥大碍。

    image-6bed403c-27c9-4386-b811-e7d5362ff1fe.jpg

    应用随意读写文件也是问题,本来想用存储重定向(存储隔离)的。一个是发现要动的 App 太多了,一个是发现效果也不太好。最后用 island 生成一个工作资料,把不老实(存储隔离标记的和自己发现的)的 app 都放进去,自生自灭吧,老衲也管不了你们了。

    其他不算隐私的方面,App 图标牛皮癣广告就换个图标包,开屏广告替换 activity 跳过,App 内广告上帝模式去除。

    耗电和存储占用方面都没啥问题,耗电记录排名里没看到过,存储占用结合工作资料的特性,应该只是数据分离了一份而已。

    附上之前做的一些隐私控制:

    电脑输入法换成小狼毫,手机用过同文发现不太行,重度语音输入用户。后面讯飞输入法断网离线,加上小米自带的密码键盘。

    通讯自建了个 rocket.chat,工作离不开微信就算了。自己能用 rocket.chat 的地方自己尽量用。密码管理用 keepass,自己管理密码。数据最后同步到自己的硬盘里,服务器之间传输的数据丢了就丢了吧。

    做完了这些,洗了个澡。玩了一下午,做了这些到底是为了什么。想想父母的手机,女生的手机,通知都是 99+的都不在意。自己这么做是为了什么,为什么我需要做?手机相比电脑,能获取到的确实太多了。通讯录、定位、输入内容、相机、录音。我觉得最终的原因还是因为自己太闲了吧,写下一些记录来缓解我折腾后空洞洞心灵。所以还有哪些可以折腾的地方,大佬们讨论讨论呗

    22 条回复    2021-03-31 15:15:42 +08:00
    james504
        1
    james504  
       2021-03-29 12:47:01 +08:00   ❤️ 2
    很有必要。哪怕比较麻烦容易累。
    idblife
        2
    idblife  
       2021-03-29 12:54:11 +08:00
    所以我用 iPhone
    hello2060
        3
    hello2060  
       2021-03-29 13:05:39 +08:00
    这就是开源的好处,自己控制,自己掌握,开放什么,关闭什么,有什么用的不爽的,反手一个布丁,自己编译。
    napsterwu
        4
    napsterwu  
       2021-03-29 13:37:12 +08:00 via iPhone
    我想问问有办法让“工作资料”中的 app 呼起主账户中的 app 吗,比如让小号中的京东拉起主号中的微信登录
    doveyoung
        5
    doveyoung  
       2021-03-29 13:46:24 +08:00   ❤️ 1
    折腾完了之后进入贤者时间,发现一切都没有意义
    yehoshua
        6
    yehoshua  
       2021-03-29 13:55:24 +08:00 via Android
    我直接把 app 放进 shelter,然后通讯录权限禁掉,拍照录音权限设置为每次提醒。感觉安卓 11 之后安心很多,只有一个存储重定向刚需了。
    sugarkeek
        7
    sugarkeek  
    OP
       2021-03-29 14:06:26 +08:00
    @napsterwu 应该不行,我都放在工作资料里了
    sugarkeek
        8
    sugarkeek  
    OP
       2021-03-29 14:08:02 +08:00
    @yehoshua 工作资料里的通讯录应该是空的吧,我试了一下工作资料里的微信获取通信录的话是空的。好像只有剪切板,短信这些是全局的。
    yehoshua
        9
    yehoshua  
       2021-03-29 14:12:10 +08:00 via Android
    @sugarkeek 对是空的,但是主空间似乎有办法访问到工作空间的
    searene
        10
    searene  
       2021-03-29 14:15:13 +08:00
    请问截图中用的是什么字体?感觉还挺好看的
    sugarkeek
        11
    sugarkeek  
    OP
       2021-03-29 14:15:48 +08:00
    @yehoshua 哦哦,是禁用主空间的通讯录。
    sugarkeek
        12
    sugarkeek  
    OP
       2021-03-29 14:16:51 +08:00
    @searene 小米兰亭哦
    Tink
        13
    Tink  
       2021-03-29 14:30:13 +08:00
    存储重定向效果挺好的啊,没发现有乱写的问题呀
    Maskeney
        14
    Maskeney  
       2021-03-29 16:55:34 +08:00
    用小米你还控制个啥子劲,最大的隐私隐患不就是小米这些系统级的 SDK 么
    Chenamy2017
        15
    Chenamy2017  
       2021-03-29 17:00:30 +08:00
    做了这么多,实际上你可能还是在别人的掌控中(比如小米,运营商,ZF),无法逃脱。
    sugarkeek
        16
    sugarkeek  
    OP
       2021-03-29 17:12:31 +08:00
    @Maskeney @Chenamy2017 那恁要说系统级别的问题,用啥手机都一样啊。能少一点是一点吧,我个人对小米恶意也比较小。
    RabbitThree
        17
    RabbitThree  
       2021-03-29 21:43:58 +08:00 via Android
    用 Thanox pro 隐匿模式不生效什么问题?
    Darkatse
        18
    Darkatse  
       2021-03-30 03:05:17 +08:00 via Android
    @Maskeney 小米模块化做的挺好,广告服务什么的都是单独 app,可以直接冻结 /卸载,基本不会卡开机
    zoharSoul
        19
    zoharSoul  
       2021-03-30 11:01:59 +08:00
    @idblife iPhone 不好做到这个吧?

    "
    这次用 thanox 做了权限的细分控制(比如剪切板权限,摄像头权限),系统给了应用权限,thanox 再给空的信息。如果应用一定要信息的话,再用 thanox 的隐匿功能给假的信息,一般就够了。留了一个应用变量,可以伪造更多信息(位置,wifi,蓝牙等等)。
    "
    ruri
        20
    ruri  
       2021-03-30 12:46:09 +08:00 via Android
    少拤管多学习,就不会进贤者模式了。
    Maskeney
        21
    Maskeney  
       2021-03-30 16:29:05 +08:00 via Android
    @Darkatse 你在搞笑吗?自己去搜「卡米」
    Admin8012
        22
    Admin8012  
       2021-03-31 15:15:42 +08:00 via Android
    Xposed+magisk+appops 基本就差不多了 该有的都有
    关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   4635 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 49ms · UTC 08:27 · PVG 16:27 · LAX 00:27 · JFK 03:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.