Smartphone en privacy is een mooie
contradictio in terminis; dat bestaat niet. Wel kun je de impact op je privacy zoveel mogelijk minimaliseren. Hoe je dat het beste kunt doen, hangt ook van jouw specifieke scenario, gebruik en voorkeuren af.
Hoewel ze vaker door elkaar heen gebruikt worden, zijn privacy en beveiliging twee verschillende begrippen. Ze zijn, mijn inziens, hierin wel complimentair aan elkaar. Een smartphone die privacy-vriendelijk is ingesteld, maar zo lek is als een mandje, is gelijktijdig ook weer een risico voor je privacy
Een smartphone bestaat eigenlijk uit twee systemen: het OS (Android, iOS) en de firmware (baseband, WiFi/BT firmware, etc). Als voorbeeld de Nexus 5X, de laatste officiele update is in december geweest; de telefoon is niet verder gekomen dan Android 8.1.
Met LineageOS kun je de Nexus 5X vrij eenvoudig voorzien van Android 9, waardoor je gebruik kunt maken van de nieuwe features uit die versie en de verbeterde beveiliging. Echter, dit betreft alleen het OS, niet de firmware. Met enige regelmaat zitten daar ook behoorlijke lekken in. Voor firmware updates ben je geheel afhankelijk van de fabrikant. In het voorbeeld van de Nexus 5X is die ondersteuning niet meer, dus zul je daar de firmware niet meer van kunnen updaten.
Custom roms voor Android smartphones nemen ook nogal eens
shortcuts die de beveiliging niet ten goede komen. Denk hierbij aan het veranderen van SELinux van enforcing naar permissive, het uitschakelen van hardware assisted security, etc. De redenen daarvoor zijn nogal uiteenlopend; van snellere doorontwikkeling tot aan luiheid.
Vanuit dat perspectief: moet je je smartphone
willen rooten? Het antwoord hierop verschilt per situatie; het is dan ook niet per se een ja of een nee. Er is geen goed en er is geen fout antwoord.
Puur kijkende naar privacy ben je het beste af met een Android zonder GPS (Google Play Services). Om applicaties te installeren kun je F-Droid gebruiken; die overigens apps beter en dieper audit dan Play Services.
Qua browser kun je bijvoorbeeld Firefox installeren of Bromite. Voor communicatie zijn er apps als Fairmail, Signal, etc. Synchronisatie kan via NextCloud (server of provider voor nodig). Muziek kan bijvoorbeeld met Vinyl, filmpjes via VLC en foto's maken met OpenCamera.
In de meeste gevallen is het wel een trade-off. Wellicht kun je bijvoorbeeld niet zonder de applicatie van jouw bank. Of ben je nog sociaal verplicht om WhatsApp te gebruiken. Hoe dan ook, kun je er vanuit gaan dat je daamee een stukje privacy inlevert. Je kunt het nog enigszins beperken met Shelter, een applicatie waarmee je dit soort apps in een werkprofiel kunt installeren (zodat er geen toegang tot je persoonlijke data zoals foto's is).
Als je helemaal ver wilt gaan kun je de microfoons fysiek uit je telefoon verwijderen. Dan kun je nog wel bellen, bijvoorbeeld met een bedraad headsetje. Bluetooth kan in theorie ook, maar doet het in mijn ogen teniet.
Er zijn legio mogelijkheden om de impact op je privacy nog een beetje terug te dringen. De kern van het verhaal blijft echter: smartphones en privacy staan vrijwel volledig lijnrecht tegenover elkaar