Welches Gsi mit Unterstützung für Raiffeisen Photo-TAN und twint?

schdrag

Active member
Registriert
18 Aug. 2011
Beiträge
740
danke für die klaren Hinweise, @elchmartin, @Timo und @ebastler, dass banking apps mit meinem alten Android höchst riskant sind. Möchte von meinem Android 9, patches vom Oktober 2020, auf ein aktuelles Android upgraden (Nokia 8, TA1004),
Hier https://thinkpad-forum.de/threads/banking-apps-und-android-9.240756/post-2394926 hat mir @fakiauso einen link zu grapheneos mitgeteilt, aus dem hervor geht, dass meine Raiffeisen CH banking apps unterstützt werden. Leider unterstützen graphene os oder iodé mein Nokia 8 nicht. Daher die gsi Überlegung. treble info zeigt an, dass mein nokia treble unterstützt, dynamische Partitionen würden nicht unterstützt und arm65 als CPU Architektur.
Dachte z.B. an [GSI][14] LineageOS 21 TrebleDroid-based; für [GSI][14] LineageOS 21 "Light" ist mein Nokia wohl zu alt. Wobei treble info system-arm64-ab-vndklite.img.xz anzeigt...
In https://xdaforums.com/t/gsi-14-lineageos-21-trebledroid-based.4654132/post-89391905 steht, dass mit root die banking apps wohl laufen. Root Rechte wollte ich eigentlich nicht zuteilen, aber ohne laufen die banking apps ja anscheinend nicht oder habe ich da etwas nicht richtig verstanden?
Via https://www.android-hilfe.de/forum/...ine-gsi-auf-fast-jedes-smartphone.985741.html
habe ich die Gsi Geschichte so verstanden, dass die gsi rom's auf den Nokia eigenen Sachen aufbauen. Heisst dass, dass das Nokia eigene Foto-Modul (via gcam beispielsweise?) weiter benutzt wird?
Solange die ROMs SELinux enforcing status haben, gehen die meisten Apps. Wenn sie zudem noch ein gültiges Google Zertifikat haben (müsste LOS) gehen restlos alle Apps.
hm, das verstehe ich nur teilweise
Müsste mich also schlau machen ob das rom den SELinux enforcing status hat (ok, müsste ich googeln, um evtl. zu verstehen, was das bedeutet). Das gsi müsste also ein google Zertifikat haben (was auch immer das ist, dachte, die Raiffeisen app bräuchte ein Zertifikat), sollte also mit den angesprochenen LOS Gsi's funktionieren (?).
Sehe eh wenig Sinn noch Root aktiv zu haben. Und wenn man das hat, hat man Magisk, und kann's spoofen.
hier verstehe ich nur Bahnhof. Ok, Magisk scheint irgend 'was zu sein, was root produziert...
 
Zuletzt bearbeitet:
Wenn Du darauf angewiesen bist, dass die Banking Apps reibungslos laufen, dann empfehle ich - auch angesichts deines Erfahrungsstands - von solchen Experimenten Abstand zu nehmen. GSIs sind kein vollständig auf die HW angepasstes Android. Was bringt es, wenn Du bei jedem Update am Fummeln bist? Wenn es denn überhaupt welche gibt.

Ich selbst verwende auf meinem Oneplus 8T ein aktuelles LineageOS 21, im ungerooteten Auslieferungszustand. Natürlich ist, um es überhaupt installieren zu können, der Bootloader entsperrt, was auch manche Apps stören soll. Viele Leute verwechseln auch Root und entsperrten Bootloader.

Ich kann dazu berichten, dass die Sparkassen-Apps, auch die für mobiles Bezahlen (Girocard) und Pushtan sowie S-ID-Check (Mastercard) ohne Gemecker funktionieren. Das war mit LineageOS 18 noch nicht der Fall. Die ING App tut auch.
 
Ist zwar nicht so nachhaltig wie die Verwendung eines alten Smartphones ,aber ich würde eines mit aktuellem Android vorschlagen .
Solch ein Motorola G 04s für € 105 dürfte als reines Bankinggerät locker reichen und hat Android 14 ...: https://www.amazon.de/Motorola-Mobi...cover-Handyhalterung/dp/B0CZ7FNTM2/ref=sr_1_2 (Wobei es bei genauer Suche vermutlich bei diesem "Einfach" Phone sicherlich noch günstiger gibt !).
Da dürftest Du erstmal eine Weile Ruhe haben ,zudem bekommt das Gerät sicher noch ein Update auf Android 15 ,wenn nicht sogar auf 16 .
Da spart man sich das ganze Gehampel mit Root/Jailbrake ...

Gruss Uwe

P.S.: Hier noch ein G04 als Rückläufer für gut € 71 ,allerdings bei einem Shop aus NL : https://www.ebay.de/itm/326198200546 .
 
Zuletzt bearbeitet:
Banking Apps könnten auch auf entsperrten BL checken und noch schlimmer, das Register der eFuse/PROM, wo das Entsperren permanent festgehalten wird. Bei Samsung heißt das Knox Bit und ein Gerät mit gesetztem Bit ist für alle Knox-Anwendungen tabu auf Lebenszeit. Auch bei LG und den meisten Anderen gab/gibt es das,auch wenn weniger Trara drum gemacht wurde.
 
Root sollte für Banking-Apps niemals erforderlich sein. Im Gegenteil: Viele funktionieren nicht mehr, wenn das Smartphone gerootet ist.

Mit GSI-ROMs habe ich bisher keine Erfahrung, habe nur "native" ROMs installiert.

Sonst stimme ich den anderen aber zu: Wenn du frickeln willst, ist das ein netter kleiner Versuch. Wenn du aber einfach nur "es soll laufen" haben möchtest, dann nimm lieber ein Smartphone, bei dem du nichts erst entsperren/rooten/flashen/... musst, sondern auf dem einfach ein aktuelles Android läuft und welches noch Updates bekommt.
 
Banking Apps könnten auch auf entsperrten BL checken und noch schlimmer, das Register der eFuse/PROM, wo das Entsperren permanent festgehalten wird.
verstehe (trotz mehrmaligem Lesen) nur Bahnhof. Evtl. habe ich für das Verständnis auch nicht den nötigen Hintergrund... Was bedeutet das für die Überlegung a) welches (gsi) custom rom bzw. b) "neues" Handy, das sicher mit den banking apps funktioniert?
 
Das Problem bei einem alten Smartphone ohne aktuelles Android ist dass es für ein Custom-ROM "gerootet" / entsperrt werden muss um auch nicht zertifizierte Apps auszuführen .
Dieses würde aber auch ein Tor für Malware öffnen und daher reagieren Bankingapps meist allergisch darauf, da sie dann das System als unsicher einstufen und daher nicht starten/funktionieren .
Deshalb ist der sichere Weg ohne Gefrickel halt der Kauf eines Handys mit aktuellem BS (Android oder iOS) .

Gruss Uwe
 
Ein altes Smartphone mit altem Android muss mitnichten gerootet werden, um ein Custom ROM aufzuspielen. Das steht auch oben. Der Bootloader muss entsperrt werden.

Ich bin eher auch in der Fraktion: suche dir entweder ein gebrauchtes/refurbed/Rückläufer Gerät zu einem guten Kurs mit langem Support für Sicherheitsupdates (Google gibt z.B. explizit pro Gerät an, wie lange es neue Androidversionen und Sicherheitsupdates bekommt und ist da auch - neben Samsung - mit am besten aufgestellt) oder schaue, ob du dir ein altes Handy mit Unterstützung für ein aktuelles LineageOS (eben eines, das noch Sicherheitsupdates bekommt) zu einem niedrigen Kurs bis geschenkt besorgen kannst, installiere darauf LineageOS und probiere, ob da alles läuft, was du brauchst, bevor du dein aktuelles Produktivgerät dann einmottest oder eben auf LineageOS umstellst, weil es neuer/moderner/besser unterstützt/dir lieber ist.

Wenn dir das investierte Geld (bzw. Dessen Verlust) weh tut und das Ziel direkt ohne Vorwissen ein Custom ROM ist, dann lasse es. Es gibt genügend Geräte, bei denen man es für wirklich wenig Invest erst Mal ausprobieren kann.
 
GSI steht für Generic System Image.

Achtung, jetzt kommt gefährliches Halbwissen: So wie ich es verstanden habe, ist ein GSI im Gegensatz zu "normalen" ROMs nicht gerätespezifisch. Anstatt ein ROM mit allem Kram wie Treibern, Device Tree, usw. für genau das Gerät zu haben (also ein ROM, welches nur auf genau diesem einen Gerät läuft und sonst nirgendwo), handelt es sich also um ein universelles ROM, das auf jedem Gerät läuft. Zumindest, wenn das Gerät Project Treble unterstützt und die Schnittstellen korrekt abstrahiert.
Genutzt/Ausprobiert habe ich es noch nie, aber die paar Links, die ich gerade so überflogen habe, besagen, dass das ganze nur für Tests und zur Zertifizierung gedacht ist, nicht aber für den alltäglichen Einsatz. Da viele Features, die auf Hardware basieren, so wohl auch nicht funktionieren, will man es wohl auch gar nicht im Alltag einsetzen? Aber wie gesagt, gefährliches Halbwissen, lasse mich gerne korrigieren.
 
Aah, interessanter Ansatz.
Manchmal vermisse ich meine Bereitschaft von damals, den daily driver für irgendwelche flashereien zu benutzen...
 
hab nun zuhause ein iphone se 2016 in Benutzung (Telefonieren kann ich damit leider nicht, extrem schlechte Sprachqualität), das bekommt im Moment noch Sicherheitsupdates. twint (CH-Bezahlapp) wäre zwar unterwegs ganz nett, aber überlebenswichtig ist es auch nicht.
Beitrag automatisch zusammengeführt:

"Ein generisches Systemabbild (GSI) ist ein Systemabbild mit angepassten Konfigurationen für Android-Geräte. Es gilt als reine Android -Implementierung mit unverändertem Code des Android Open Source Project (AOSP), der auf jedem Android-Gerät mit Android 9 oder höher erfolgreich ausgeführt werden kann.

GSIs werden zum Ausführen von VTS- und CTS-on-GSI-Tests verwendet. Das Systemabbild eines Android-Geräts wird durch eine GSI ersetzt und dann mit der Vendor Test Suite (VTS) und der Compatibility Test Suite (CTS) getestet, um sicherzustellen, dass das Gerät Anbieterschnittstellen korrekt mit der neuesten Version von Android implementiert."

Graphisch:

Noch mehr Details:

Beitrag automatisch zusammengeführt:

Da ich Bedenken hatte, das Nokia 8 zu vermurksen, habe ich ein Lineage (kein gsi) auf einem Samsung A5 2017 (ein "abgetragenes", das mir geschenkt wurde) installiert und zwar nach dieser Anleitung:
Als rom habe ich dieses genommen:
lineage-21.0-20240324-UNOFFICIAL-a57y17lte
So habe ich jetzt Android 14 auf dem Samsung a5 2017

Als gapps BiTGApps-arm64-14.0.0-v3.7-OMNI (gapps installiert google Pakete).
Die banking apps von Raiffeisen Schweiz funktionieren (derzeit) problemlos.
 
Zuletzt bearbeitet:
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben