默认情况下,Android库存股票会发送哪些信息给我,我该如何选择退出?


42

我即将购买我的第一部Android手机。我的理解是,为了下载应用程序并从Google Play获取更新,我需要永久登录到通过信用卡信息链接到我的名字的Google帐户。

我发现Google的隐私权政策过于含糊,无法理解Android用户记录的数据。我不想共享超出设备需要操作的信息。

我已经计划采取以下步骤:

  • 关闭Google即时
  • 不要使用Gmail
  • 使用非库存浏览器
  • 使用DuckDuckGo进行搜索

我的问题:

  1. 默认情况下,Android还发送其他哪些信息给Google?
  2. 我应该采取什么措施来最大程度地减少从Google和其他应用程序收集的数据?(我将在Nexus 4上使用普通的Android 4.2。)
  3. 如果我不打算使用Google的服务,Android还是一个不错的选择吗?

3
您可以尝试安装Cyanogenmod之类的ROM而无需安装GApp!
minicookie 2013年

@wayback谢谢。我仍然很想了解在默认的Android安装中(即使没有GApps)是否有任何手机可以安装到Google。
尼克


Answers:


39

Android是FACC

Android可能有很多东西,但肯定不是“隐私优先”。如果您想将Google Playstore用作应用程序的资源,至少不会。在Android设备上创建(初始化)您的,系统会询问您“是否要通过Google存储数据?”,这仅表示“只要支持应用程序及其数据, ”。很快,您会发现您的联系人和日历会自动与Google服务器同步,而不会询问您,除非您明确选择退出。

因此,如果有任何创举,它的FACC:安卓自带˚F负责稀土元素,是一个支持d,Ç响亮的基础,具有很强的Ç ustomizable。没有人会争辩第一个和最后一个项目是非常可观的,而“云”大多数情况下都很好,并且广告大多是“可接受的”(只要它们不太激进,例如Airpush)。

那么Google服务会收集哪些数据?

尼克检查了一些消息来源(即Google的隐私权政策),并在以下评论中进行了举报:

Google表示会在其隐私权政策中记录您的“电话号码,呼叫方号码,转接号码,通话时间和日期,通话时间,SMS路由信息以及通话类型”。它还记录您的IP地址。

但是并没有说明此信息是专门为Android用户记录的,还是仅从其他服务(例如Google语音服务)收集的信息。即使您退出了Android服务,它也不会说是否记录数据。

有时,缺少的东西也会说话(有时甚至比提到的事实还要响亮)。因此,从“最坏的情况”开始,以后我们不会太震惊。是否已创建Google帐户:只要有网络连接,就可以将数据上传到任何服务器。系统应用程序可以访问标识数据,例如或IMSI,您的电话号码,甚至是本地存储的联系人和日历(是的,再次启用了偏执模式),并且在可用网络的情况下,它们可以将所有可用数据传输到任何地方。(小心:我并没有说他们这样做,只是他们可能)。

我们可能会收集特定于设备的信息(例如您的硬件型号,操作系统版本,唯一的设备标识符以及包括电话号码在内的移动网络信息)。Google可能会将您的设备标识符或电话号码与您的Google帐户相关联。

(来源:Google精选,请参见下文)

永远不会忘记:虽然Android本身是开源的,但许多应用程序却不是。但也要记住:这不仅适用于Android,而且适用于任何其他系统。

如果您想进一步了解Google的隐私权,请执行以下操作:

有一个非常可怕的部分:

我们可能会使用诸如浏览器Web存储(包括HTML 5)和应用程序数据缓存之类的机制在您的设备上本地收集和存储信息(包括个人信息)。

(重点是我的;来源:Google Collection,请参见上文)

隐私的第一步

首先,您可以预先检查要购买的设备的配置方式。在大多数情况下,会预先安装很多,这有助于“数据共享”。虽然您不能真正被迫使用这些应用程序,但有时如果没有生根,就不可能摆脱它们。因此,存在的膨胀软件越少越好。

并非总是一种选择,因为在大多数国家/地区,这将使您的保修失效。否则,您可以决定使用更加隐私友好的。因此,有了新设备后,您将必须仔细检查所有选项,以免它们干扰您的隐私:

  • 对上述“备份到Google”问题说“否”。否则,在您从Google Play安装的应用程序列表(Google仍然知道)旁边,以及来自多个应用程序的数据旁边,敏感信息(例如WiFi密码)也会进入云端。
  • 在输入任何联系人或日历数据之前,请确保已对其禁用同步(请参阅“设置”→“帐户和同步”)。您仍然可以直接从通讯录应用程序中直接导出通讯录-但是,如果要在例如恢复或在新设备上再次导入任何内容,请确保在此之前检查同步选项(我忘记了一次,Google收到了我的数据)。
  • 如果您启用了Google的位置信息服务,这还将发送有关您去过的地方的“匿名”数据。我将“匿名”用引号引起来,因为最近的一项研究表明可以轻松实现去匿名化。因此,您可能也希望将其关闭。

没有Google的Android吗?

在没有Google的情况下使用Android会不会因此而来?这个问题已经讨论了不止一次。是的,这确实是可能的(在您说这是一个“术语上的矛盾”之前,我可能会发毛说,Android不是由Google开发,而是由AOSP(Android开放源代码项目)开发的)。你将不得不牺牲一些东西(如例如在应用程序的重要组成部分谷歌播放都很难找到外面谷歌播放,例如)。但是,如果您愿意为此付出最大的代价来保护您的隐私,请阅读以下文章:

Android Google的隐私权?

好的,上面的方法在大多数情况下可能有点太夸张了(但是,嘿,只是因为我们偏执狂,这并不意味着没有人在追随我们,对吗?)。那么中间是什么方式呢?我的意思是,除了上面提到的“第一步”之外?

有很多事情。在“隐私的第一步”中,我已经描述了如何准备Google Apps随附的全新的,无膨胀的Android。现在,让我们看看接下来要注意什么:

预装的应用

可能会出现一些不属于Android核心系统的预安装应用。而不是“真正需要”的隐私保护。Google+Facebook之类的东西。从Android 4.0开始,我们可以简单地转到设置→应用程序→管理应用程序,并禁用那些我们不想使用的应用程序。这还可以提高,因为它使我们摆脱了那些正在运行的应用程序的“后台 ”。在启动时。即使我们从未启动过它们。

安装新应用

不要点击所有花哨的内容(嗯,请稍后记住:应用程序中的广告)。当然,环顾四周听起来对您有用或有趣的事情。但是,请确保通读注释(至少应仔细阅读注释)以查找可能的障碍。忽略那些诸如“很棒”和“烂摊子”之类的单字注释,以及那些仅仅声明“下载问题”的注释等。他们不谈论该应用程序。但是,请检查过去是否有任何隐私问题,或者是否有其他麻烦。

然后确保检查应用程序请求的。它们是否有意义(在应用程序应做的事情中)?隐私的关键组合是例如通过互联网访问个人数据(联系人,日历等)。或者只是互联网-他们可以发送任何东西。你如何努力争论取决于你培养的偏执狂的等级:)

隐私助手

有时,冒着一些权限的风险是不可避免的:Web浏览器当然需要Internet访问,SMS应用程序也需要访问您的消息。那么如何控制或限制它们呢?

周围有很多帮助者(例如,请参见lisisoft的此列表,将需要您花费一些时间来浏览它:)。您可以使用...隐藏敏感信息。

  • 密码存储
  • 锁定的画廊
  • crypt容器(请参阅例如Droid Crypt

所有这些事情甚至都不需要植根于您的设备。但是,如果没有真正禁止应用程序访问事物(或控制其访问)是行不通的。例子已经在bassmadrigal的答案中提及

  • LBE Privacy Guard可以控制对您的数据(呼叫日志,联系人等)的访问,对关键功能(发起呼叫,访问位置数据等)的访问以及对设备的防火墙(控制哪些应用可以通过WiFi,移动数据访问网络) )。当您运行JellyBean或更高版本时请多加注意:该应用的Playstore版本已知会导致那里的启动循环。而是检查XDA开发人员,他们有一个固定版本。
  • PDroid有几种变体:PDroid隐私保护是原始的,其次是PDroid ManagerOpenPDroid。除了LBE之外,这些不能作为应用程序安装,但是需要进行其他准备工作-因为它们已深入集成到系统中。这不仅增加了另一层保护-而且OpenPDroid甚至是OpenSource,也增加了另一层信任。

另请参阅如何伪造我的个人信息

想要一些令人震惊的细节吗?

访问您的Google信息中心,然后使用您的Google帐户登录。在这里,您可以找到最常联系的人,以及Google从您那里收集了哪些其他数据。

当您死亡或由于其他任何原因变得不活动时,所有数据会怎样?

哎呀 是的,在这种情况下,您还应该记住以下几点:规划您的数字来世。链接的文章介绍了新的非活动帐户管理器

如果您的帐户由于任何原因被停用,您可以告诉我们如何处理来自其他Google服务的Gmail邮件和数据。

例如,您可以选择在三个,六个,九个或十二个月的不活动状态后删除数据。或者,您可以选择信任的联系人来接收数据[...]

(在链接的文章中阅读更多内容)

保护您的设备

现在,您无需担心任何数据遗留在设备中,甚至可以将数据锁定在“数据保险库”中,并保护“后门”-您不应该将前门敞开。转到设置→安全性并设置屏幕锁定。这里有多种选择:

  • 旧的PIN码。不太安全。至少不是这样,如果您使用Roland国王的PIN作为Druidia的行星盾(或总统Screw的为公文包;如果您不知道Spaceballs的话,两者的PIN均为“ 12345”)。也不是你的生日或类似的东西。
  • 一个。更安全,因为与通过社会工程学检索的数据之间的关系不太可能。
  • 一个可以是高度安全的,如果你使用的所有字符:字母(大小写),数字,特殊字符。并使其长。例如Ti1$spnc3h!-如何记住这一点?检查:“这是没有人可以轻易破解的$ uper安全密码!”

防盗保护

Playstore上还有很多解决方案。广受好评的解决方案包括Cerberus防盗avast!移动安全等。如果您的设备丢失了,有了良好的防盗保护,您可以

  • 检查其位置
  • 发出警报
  • 在您...之前远程备份(检索)存储的数据
  • 整个设备,包括其敏感数据

最好的是,防盗应用程序会在小偷更换SIM卡时自动通知您。它可以隐藏自身(隐身模式),并且具有可用的用户,甚至可以通过集成到分区中来保护自己免受/system。因此,小偷唯一的机会就是立即关闭设备,将其放入法拉第笼中,并在设备仍在其中时刷新新的ROM ...

防毒

...如果您已按照上述步骤操作,则可以忽略。是的,周围肯定有。但是,在采取所有保护级别以及精心选择来源以及应用本身之后,风险绝对是最小的。我过去从未在任何设备上安装过恶意软件,尽管过去几年来我已经测试了许多应用程序。毕竟,反病毒(或什至反恶意软件,到目前为止还没有针对Android看到的病毒)可能会给人一种错误的安全感(“将会发生什么?我已经有了该杀毒软件。”),因为它们无法真正检测到所有内容(例如,没有启发式方法),而是主要检查已知恶意软件的数据库。

后备

最后但并非最不重要的一点:关闭所有Google服务(或至少将它们限制到最低限度)后,您将需要备用备份。坦白地说:即使您已决定对上述问题“是否要使用Google备份数据?”回答“是”,您仍需要良好的备份-因为“ Google备份”可能很多事情,但肯定不完整(应用程序必须通过实现其API来显式支持它,而这是由少数应用程序完成的)。

为此,如果您的设备已扎根,我强烈建议您进行一些投资:自己(和您的设备)做些好事,然后购买Titanium Backup PRO。你不会后悔的。TiBu是一个非常强大的工具,可以备份和还原应用程序(包括其数据),还原备份的部分(有关详细信息,请参见:nandroid tag wikibackup tag wiki),冻结/取消冻结应用程序,将应用程序从Playstore中分离出来等等。包括计划的备份。存储到您的sdcard,或者如果真的要存储到云中。

没有生根,但拥有配备Android 4.0或更高版本的设备?看一下Carbon-App Sync and Backup,因此您至少可以备份所有应用程序及其数据,以及一些系统数据。计划的备份也在这里计划。

此外,您可能需要查看非根设备的完全备份,以获取有关主题的更多详细信息。

结论

如我所写,通常没有简单的答案。您可以使用“没有Google的Android”,减少所有网络连接等等,但最晚还需要取出SIM卡时,它不再是智能手机。Android从一开始就被设计为支持网络的。

您可以说“谁在乎”,然后放开一切-来不及抱怨。

通常,您必须在中间找到一种方法,确定愿意为获得多少舒适/便利而牺牲多少隐私。我只列出了可能性,展示了在哪里可以找到什么,以及存在哪些解决方案以一种或另一种方式保护您的隐私。希望我的努力能帮助您做出决定。


1
感谢您的详细回复。如果我关闭了位置服务,Google即时以及联系人和日历同步功能,但仍使用Google Play和数据备份,Google会只知道我已安装的应用程序(以及我假设已加密的Wi-Fi密码)吗?还是登录任何Google服务都可以使他们传输其他信息(例如,通话和短信记录)?
尼克

由于Google Apps本身不一定是“开放源代码”,因此应该如何说出它们在后台的工作?使用帐户登录后,例如,将记录您的搜索历史记录(至少使用默认浏览器)。使用Google的云备份包括您的WiFi密码以及其他几个应用程序的数据。我不确定通话记录等,但是AFAIR也会发送到云中。当然,您将需要一个良好的备份。如果您将设备植根,则建议使用Titanium backup
伊兹

哦:您的WiFi密码太糟糕了……没有加密。它们以纯文本格式保存在您的设备上。希望备份本身将被加密-但是我关闭的第一件事是该备份,因此我从未进行过检查。多亏了您的提示,我在回答的结尾添加了一个非常重要的主题:备份...
Izzy

1
谢谢。Google表示会在其隐私权政策中记录您的“电话号码,呼叫方号码,转接号码,通话时间和日期,通话时间,SMS路由信息和通话类型” 。它还记录您的IP地址。但这并没有说明此信息是专门为Android用户记录的,还是仅从其他服务(例如Google语音服务)收集的信息。即使您退出了Android服务,它也不会说是否记录数据。您的回答有所帮助,但是这些未知因素使我对采用Android持谨慎态度。
尼克,

1
您的答案有些不正确。“应用程序缓存”是网络平台的功能,可加快加载时间。在您引用的情况下,它看起来并不十分危险。您对锁定屏幕设置的评估也完全不可用:PIN>模式,因为任何模式都可以用PIN代替,而反之则不成立。我将密码放在其他两个密码的下面,因为它对可用性产生非常不利的影响,可能会导致设置安全性降低(更长的空闲延迟,以避免再次输入长密码)。
Rob W

9

您无需登录Google。但是,如果无法访问Play商店,则确实会限制您可以在手机上安装的应用。许多应用程序都可以在诸如Amazon之类的替代商店中使用,但我认为它们没有全部。首次启动手机时,手机应询问您现有的Google或创建一个新的Google。那里应该有一个跳过选项。

如果您仍然想要Play商店的好处,则可以登录帐户并按计划进行限制。

默认情况下,Android还发送其他哪些信息给Google?

Android本身会将匿名数据(例如Android版本,设备,运营商和国家/地区)发送给Google,以获取使用情况统计信息。如果是通过Play商店使用情况发送的,或者手机中有执行此操作的代码,我对此并不满意。如果是后者,则无法禁用它。

我应该采取什么措施来最大程度地减少从Google和其他应用程序收集的数据?(我将在Nexus 4上使用普通的Android 4.2。)

限制您对Google应用程序的使用肯定是最大程度地减少流入Google的数据的最大方法。对于其他应用程序,请注意安装时应用程序要求的权限。如果您对权限不满意,开发人员会多次解释所需权限的原因(使用“读取电话状态和身份”可确保电话不在通话中,“获取位置”可用于本地化广告在免费应用中)。如果您仍然不满意,请不要安装该应用程序,并尝试寻找替代方法。

另外,如果您确实决定使用Google帐户访问Play商店,请记住,某些应用程序/服务已设置为与Google同步。要禁用这些应用程序/服务的同步,请转到设置-> Google->您的用户名。在此菜单下,将显示将与Google同步的所有应用和服务。取消选中所有您不想同步的内容。请记住,如果您的手机在没有备份的情况下(例如您的联系人)瘫痪,则任何无法同步的内容都将无法恢复,因此,如果您选择不同步这些内容,我将定期备份任何重要数据。Google还提供了帐户备份功能,可以同步某些Android设置,例如您的wifi网络和蓝牙配对,并可以在擦拭手机时恢复这些设置。进行设备的初始设置时,这应该是设置之一,但如果没有,

如果您是root用户,则可以安装一些应用程序/模块,这些应用程序/模块可以限制每个应用程序的特定权限(权限被拒绝,LBE Privacy Guard,PDroid等-每个应用程序/模块都有自己的要求/限制,他们找出哪个最适合您,以及您当前在手机上运行的是哪个)。虽然这可以帮助减轻对哪些应用程序可以访问的担忧,但如果这些应用程序确实需要撤消许可,也可能导致这些应用程序出现意外问题。您可能需要进行一些测试才能将其放到所需的位置。

如果我不打算使用Google的服务,Android还是一个不错的选择吗?

在没有Google的情况下运行确实会消除运行Android设备的某些好处/功能,但并不会消除所有这些好处/功能。您仍然可以获得易于定制的操作系统,该操作系统几乎可以将每个默认应用替换为备用的第三方应用。不喜欢拨号器?代替它。不喜欢短信应用程序吗?很酷,请查看几个大型的第三方聚会,看看您喜欢哪一个。即使没有Google在操作系统中,我也绝对是Android的粉丝(尽管就我个人而言,我不想在没有Google帐户链接的情况下运行它,但它仍然是可行的)。我对其他操作系统的隐私惯例还不够熟悉,但是我无法想象它们会比Google更好。所有主要的移动操作系统之间的隐私惯例可能非常相似。由于与Google的所有服务紧密结合,Android可能会更加挑剔,但这最终只会成为您决定使用这些服务的问题。Android确实允许您通过在设置中启用对勾标记来旁载应用程序(从Play商店外部安装应用程序)(首次尝试时会弹出并要求您启用它)。我知道这只能在您越狱后才能在iOS上完成(不确定其他操作系统)。

要考虑的另一件事,尤其是因为要使用Nexus 4,是研究自定义ROM。许多ROM不会包含任何专有的Google应用(例如Play商店和Gmail),只有在刷新间隔包(Google Apps)后才能访问它。这会从Android中删除所有与“ Google”相关的内容(除了我上面提到的匿名使用情况统计信息以外)。我在Nexus 4上运行了CyanogenMod(尽管使用了gapps程序包),它运行出色,并在Android 4.2所包含的内容的基础上添加了其他功能。我在CM论坛上看到很多人在运行CM,但未包含Google专有的内容。


如果你是植根[...]应用程序/ MODS的你可以安装可以让你限制特定权限 =>这并不会要求一个自定义ROM(一个植根股票ROM和我LG擎天柱4X对我如运行LBE),所以您可以删除括号中的限制:)另外,要点。您可能要明确提及所有默认情况下启用的“ PIM同步”(日历,联系人)(必须明确“选择退出”),选择“必须使用Google备份您的数据” 。作为OP,我仍然想念Android的“隐私至上”方法
Izzy

感谢您提供有关在Izzy股票ROM上运行LBE的见识和信息。我已完成您建议的更改。
bassmadrigal 2013年

别客气。只是引入了一个错误:PDroid确实需要一个Custom ROM(与PDroid ManagerOpenPDroid一样)或至少一个去氧化的ROM(根据几条安装说明),建议主要在此处转到CyanogenMod。结合LB和JB一起使用(playstore版本的启动循环;有关详细信息和修复,请参阅XDA)。至于“隐私惯例”,我高度怀疑它们在iOS上是否更好(也不会更糟,只是“不同”)。//也许您想聊天以获取更多积分?我不能保证在那里会“全力以赴”,但请尽我所能!
伊齐

在我阅读的说明中,我错过了有关需要脱氧ROM的部分。看起来只要去氧化,它就可以在任何ROM上运行。我没有对每个应用程序/ mod进行具体说明,而是对其进行了概括,让人们检查每个应用程序/要求。否则,这可能会进入大型app / mod审查帖子。而且聊天不会在我的工作计算机上加载。我们陷入了IE8(抖动)的困扰,并且陷入了刷新循环。
bassmadrigal

我认为这可能是一个不错的“社区Wiki”-但是我当然也可以将“附加内容”放在单独的答案中。尽管有一个很大的“类似于Wiki”的答案,但它可能是“更好地组织”的。我的反应通常有些“延迟”,但我通常在那里“连接”并监视它。
伊兹
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.