Pubblicato originariamente su Substack il 29 marzo 2023
Aggiornato il 2 novembre 2024
Una guida rapida su come creare il tuo dispositivo mobile pulito, pronto per essere utilizzato in sicurezza con tutti i tipi di applicazioni Bitcoin.
Di solito alcuni dei miei lettori mi chiedevano: "Darth, quale dispositivo mobile stai utilizzando con Bitcoin?"
Al giorno d'oggi è difficile non essere rintracciati, spiati e abusati in molti modi, semplicemente fornendo i propri dati personali, da un semplice dispositivo mobile. Lo so, non è facile avere una presenza online senza tutte queste cose schifose che ti spiano. Ma almeno possiamo fare piccoli passi verso un uso più pulito delle app online dai nostri dispositivi mobili.
Molte persone oggi, in particolare i nuovi utenti di Bitcoin, stanno semplicemente acquistando un dispositivo mobile a caso e lo usano così com'è, pieno di software bloatware preinstallato e anche, cosa più importante: pieno di app spyware di Google che non ti permettono di fare alcun passo senza usare un account Google e tutta la tua attività monitorata attraverso di loro.
Per usare Bitcoin con un dispositivo mobile è fondamentale ridurre il più possibile qualsiasi software bloatware e spyware dal tuo dispositivo. Ti stai esponendo a molti pericoli.
Se vuoi ancora usare quei servizi Google, usa almeno un dispositivo separato, dedicato a tutti i tipi di app online di merda, ma non Bitcoin. Vuoi/hai bisogno di un'app di mappe? Usa un dannato dispositivo GPS, che fa solo quello, non ti spia. Oppure usa il cervello.
Quindi, in questa guida, cercherò di darti qualche suggerimento, qualche semplice passaggio che puoi fare.
Passaggio 1 - NIENTE iPhone
Se stai usando un prodotto iPhone (Apple)... LIBERATELO!
Sono assolutamente serio al riguardo. So che ami il tuo iShit di lusso, ma è una delle più grandi spie su di te. Ci sono molti articoli, blog, avvertimenti sui prodotti Apple, non devo elencarli tutti qui, li conosci già.
Pubblicherò solo pochi esempi come avvertimenti:
- Apple renderà popolari gli impianti di chip. Ecco come.
- Apple blocca i portafogli Bitcoin: gli utenti distruggono gli iPhone
- I dispositivi iShit scattano una foto ogni 5 secondi
- Apple: la ami o la odi? 🍏
PROMEMORIA:
- Apple può controllare l'accesso a tutte le tue app installate. Può abilitare o disabilitare quell'accesso in un istante. E puoi farci un cazzo.
- Apple sta molestando gli sviluppatori di app con restrizioni, regole, scartoffie folli, solo per poter pubblicare le loro app Bitcoin sull'Apple Play Store. Un giorno non sarai in grado di aggiornare la tua app Bitcoin preferita.
- Non tutti gli sviluppatori Bitcoin sono disposti a correre tutti questi rischi e molti evitano di creare app per iOS. Quindi non avrai accesso a tutti i tipi di fantastiche app Bitcoin, perché semplicemente non esistono per iOS.
- Perché acquistare un dispositivo mobile super costoso, solo per usarlo per app Bitcoin e chiamate? Limita il tuo utilizzo online con un dispositivo mobile, di tutti i tipi di app non necessarie. Limita l'uso solo alle app di cui hai veramente bisogno: Bitcoin, chiamate, eventualmente un'app di chat protetta. Nient'altro. La tua vita sarà molto migliore.
Passaggio 2 - Ottieni un dispositivo Android
Anche in questo passaggio ci sono delle opzioni, a seconda del budget, delle preferenze, del livello di privacy desiderato ecc. Dipende da te, ma almeno hai fatto questo passaggio verso un sistema operativo più aperto.
Sì, molti direbbero di acquistare un dispositivo Pixel (Google). Va bene, ma è dannatamente costoso!
Perché non accumulare più sat? Alla fine un dispositivo Pixel più recente può fare la stessa cosa di qualsiasi altro marchio, ma più economico.
Alcuni direbbero, nooo non è abbastanza, scegli un dispositivo più sicuro come Librem 5 o PinePhone ecc., sono molti altri dispositivi "super oscuri". Ma ancora una volta, stai pagando un sacco di soldi per cosa? Dipende da te.
Il mio semplice consiglio: acquista un dispositivo Android decente, indipendentemente dalla marca e dalle specifiche, ma almeno che supporti Android 11 e che abbia una discreta quantità di RAM e spazio di archiviazione locale (dove installare le app, non per le tue foto e video divertenti). Potrebbe essere anche di seconda mano/ricondizionato se è in buone condizioni. L'idea è di accumulare più sat.
Ti faccio un esempio: un Motorola G9 è un dispositivo decente e puoi ottenerlo per circa 100 dollari o anche meno. Sta facendo esattamente la stessa cosa di un Pixel 6 in termini di app Bitcoin.
Ok, diciamo che scegli un dispositivo decente, una buona marca, non solo un oscuro nome sconosciuto, almeno per essere sicuro di avere un buon hardware e anche per supportare il sistema operativo de-googled.
Ricorda: prima di scegliere un dispositivo/modello/marca specifico, controlla che tipo di versione del sistema operativo puoi installarci sopra. Per questo vediamo il passaggio 3.
Passaggio 3 - Quale sistema operativo Android potresti installare al suo posto?
Ecco un buon grafico di confronto dei principali sistemi operativi Android.
A. Dispositivi Pixel
Per coloro che scelgono di acquistare un dispositivo Pixel, è molto semplice e una buona scelta. È un hardware molto buono e supporta un potente sistema operativo:
- GrapheneOS - molto facile da installare, anche direttamente dal loro sito Web, potenti funzionalità di privacy, bel design UI/UX
- CalyxOS - facile da installare, ma richiede una conoscenza di base su come flashare il sistema operativo Android, buone funzionalità di privacy, include anche Aurora Store (clone di Google Play Store) che può essere utilizzato se si desiderano ancora più app.
Personalmente non consiglio di tornare a NESSUNA app Google, nemmeno utilizzando Aurora Store. Non ha senso utilizzare un telefono de-googled ma reinstallare le app Google. Soprattutto quelle app che RICHIEDONO di avere installato l'app dei servizi Google. Praticamente stai tornando allo stesso spyware di merda da cui stai scappando.
Quindi MANTIENI LE COSE SEMPLICI.
B. Dispositivi non Pixel (qualsiasi altra marca, Samsung Motorola, LG ecc.)
Per questi, GrapheneOS e CalyxOS non sono disponibili (ancora). Spiacente, ma è quello che è, a volte le limitazioni hardware e software sono contro ciò che vogliamo.
Ma abbiamo ancora un sistema operativo semplice, pulito e gradevole: LineageOS. Disponibile per molti marchi e modelli e gli sviluppatori lavorano costantemente per mantenerlo aggiornato e aggiungere più funzionalità. Non è il migliore di Graphene o Calyx, ma è molto meglio di qualsiasi ROM di serie con bloatware che acquisti da un fornitore.
E non ha APP GOOGLE di default. Sì, puoi ancora installare vari pacchetti gapps (pico, nano, max, full) se lo vuoi davvero, ma ancora una volta, perché preoccuparti di de-googleare il tuo telefono se torni a fare schifo?
Di nuovo, consulta la loro wiki knowledge base per vedere se il tuo modello di dispositivo è supportato. Controlla anche sul forum XDA Developers se esiste una versione speciale per il tuo modello di dispositivo in particolare. Puoi leggere anche le opinioni di altri utenti, i problemi, le guide pratiche, le versioni scaricabili ecc.
Un'altra buona fonte di guide e release, dove puoi trovare ulteriore documentazione per de-googlare il modello del tuo dispositivo, è la pagina GetDroidTips (e molti altri siti).
Passaggio 4: come installare un sistema operativo Android de-googlato?
Per i dispositivi Pixel è più semplice usare un programma di installazione web o alcune righe di comando nel terminale. Troverai tutta la documentazione necessaria sui siti Web GrapheneOS e CalyxOS.
Tutorial video:
- RunningBitcoin su SN - configurazione di GrapheneOS su un nuovo dispositivo
- Matt Odell - installazione di GrapheneOS
- Installazione di GrapheneOS con Web installer
- Installa CalyxOS in 10 minuti
Per i dispositivi non Pixel è un po' più diverso. Puoi trovare la documentazione anche sulla pagina LineageOS (all'interno di ogni modello di dispositivo troverai i link alla documentazione).
Il processo in generale è lo stesso per tutti i dispositivi:
- carica il dispositivo al 100%
- esegui il backup dei dati, se necessario
- avrai bisogno di un PC con cui connetterti (Linux o Windows)
- installa i driver del dispositivo (vedi nella documentazione)
- vai alle impostazioni del dispositivo e attiva "opzioni sviluppatore" e "debug USB"
- copia l'immagine rar/zip di LineageOS nella memoria interna del dispositivo
- esegui lo strumento ADB per connetterti al tuo dispositivo
- flasha lo strumento di ripristino TWRP, da usare in seguito con la ROM personalizzata
- flasha l'immagine LineageOS (precedentemente copiata sulla memoria locale) usando TWRP
- riavvia e FATTO, ora hai un nuovissimo dispositivo de-googlato
- installa le app desiderate usando i file apk scaricati sul tuo dispositivo.
Passaggio 5 - Gestione delle app del dispositivo
OK, ora abbiamo un nuovo sistema operativo pulito, come possiamo installare le app se non c'è un "app store" da cui scegliere le app?
È abbastanza semplice: DIRETTAMENTE DALLE VERSIONI DI GITHUB.
Per le app Bitcoin, NON USERÒ APP CHIUSE. Cerca sempre di utilizzare software open source, che sia anche garantito/verificato dalla comunità Bitcoin.
Non installare nessuna nuova app Bitcoin di cui hai sentito parlare. Chiedi prima alla comunità se è stata utilizzata un'app specifica, opinioni ecc.
Qui ho scritto una guida di confronto dedicata su quasi tutte le app wallet BTC/LN, con link al loro repository Github ufficiale e alle pagine web, supporto ecc.
Quasi tutte le app open source utilizzano Github come repository e piattaforma per rilasciare le loro nuove versioni. Ogni singola app Bitcoin decente avrebbe la sua pagina "release", da cui puoi scaricare direttamente il file apk, direttamente sul tuo dispositivo e da lì, cliccarci sopra e installarlo.
Facoltativo, se vuoi più sicurezza e vuoi essere sicuro di scaricare file sicuri, puoi usare i file SHA per verificare l'autenticità del software scaricato. Consulta la documentazione di ogni app su come farlo, di solito gli sviluppatori forniscono chiavi SHA e istruzioni su come verificarlo.
Alcuni di voi diranno, ma posso usare F-Droid anche per questo.
Sì, ma tieni a mente un aspetto: Github è sempre l'ORIGINALE e il primo repository per le nuove versioni. F-Droid è solo un altro "app store" del genere, che prende il file dal repository Github e lo porta nel repository F-Droid. A volte ci sono grandi ritardi nel rilascio degli aggiornamenti o semplicemente non esistono i link a F-Droid.
Alcuni diranno, ma come posso essere avvisato quando c'è una nuova versione dell'app?
Semplice: installa questa semplice app RSS Obtainium e iscriviti (in forma anonima) a ogni repository Github che desideri e riceverai avvisi quando è disponibile una nuova versione. Pulito e semplice. Ecco un tutorial video completo per Obtainium.
Un'opzione alternativa è usare Zap Store, un app store verificato basato su NOSTR con app dedicate per un bitcoiner.
Alcune app, forse non hanno un repository Github.
Sì, farei più attenzione con quelle, il che significa che non sono open source. Ma comunque, diciamo che sono app normali di cui hai bisogno e NON sono correlate a Bitcoin.
Ad esempio Mozilla Firefox o Telegram.
Cosa puoi fare?
- Vai alla pagina web del Google Play Store e cerca l'app che stai cercando.
Otterrai un URL come:
https://play.google.com/store/apps/details?id=org.mozilla.firefox
- Ora vai alla pagina web di APKPure e incolla quell'URL dal Play Store nella barra di ricerca.
Otterrai un URL come:
https://apkpure.com/store/apps/details?id=org.mozilla.firefox
- Hai notato le somiglianze? Potresti anche sostituire "play.google.com" con "apkpure.com" e otterrai la stessa pagina apk da cui puoi scaricare direttamente il file apk. Nessun utente, nessun tracciamento.
Alcuni consigli:
- scarica tutte le app necessarie in un'unità di archiviazione domestica (NAS, cartella condivisa file) e conserva lì una copia di tutti i tuoi file apk.
- Installa sul tuo dispositivo mobile un'app File Explorer con supporto per la connessione a un NAS o a una posizione LAN condivisa. Collegati alla cartella della tua posizione (utilizzando la rete WiFi locale) con tutti i file apk e installa da lì tutto ciò di cui hai bisogno.
Ecco alcuni repository Github importanti e più utilizzati delle app Bitcoin LN (copia/incolla semplicemente nella tua app Obtainium e aggiungili):
- Zeus - https://github.com/ZeusLN/zeus/releases
- Blixt - https://github.com/hsjoberg/blixt-wallet/releases
- Phoenix - https://github.com/ACINQ/phoenix/releases
- Verde - https://github.com/Blockstream/green_qt/releases
- Portafoglio blu - https://github.com/BlueWallet/BlueWallet/releases
- Alby Go - https://github.com/getAlby/go/releases
- Breez - https://github.com/breez/breezmobile/releases
- BitBanana - https://github.com/michaelWuensch/BitBanana/releases
- Elettro - https://electrum.org/#download
- Blink - https://github.com/GaloyMoney/galoy-mobile/releases
- Bitkit - https://github.com/synonymdev/bitkit/releases
- eNuts ecash - https://github.com/cashubtc/eNuts/releases
- Minibits ecash - https://github.com/minibits-cash/minibits_wallet/releases
- Mappe BTC - < a href="https://github.com/teambtcmap/btcmap-android">https://github.com/teambtcmap/btcmap-android
- Scambio P2P Robosats - https://github.com/RoboSats/robosats/releases
NOSTR app utili p>
- 0xChat - https://github.com/0xchat-app/0xchat-app-main/releases
- Ametista - https://github.com/vitorpamplona/amethyst/releases
- Primal - https://github.com/PrimalHQ/primal-android-app/releases
E app non Bitcoin, ma utili:
- Aegis 2FA - https://github.com/beemdevelopment/Aegis/releases
- KeePassDX - https://github.com/Kunzisoft/KeePassDX/releases
- Mappe organiche aperte: https://github.com/organicmaps/organicmaps/releases
- Email K9: https://github.com/thundernest/k-9
- Telegram FOSS: https://github.com/Telegram-FOSS-Team/Telegram-FOSS/releases
- ProtonMail: https://github.com/ProtonMail/proton-mail-android
- ProtonVPN: https://github.com/ProtonVPN/android-app/releases
- Orbot (Tor VPN): https://github.com/guardianproject/orbot/releases
- Tor Browser: https://www.torproject.org/download/#android
- Browser Firefox: https://github.com/mozilla-mobile/firefox-android/releases/
- Browser Epic con VPN: Questo è un link di download alternativo del Play Store. | Maggiori dettagli qui
Altre app utili, link github open source
Passaggio 6 - Negazione plausibile, profilo nascosto
OK, ora hai configurato tutte le tue app Bitcoin, tutto funziona correttamente.
Come possiamo aggiungere un po' più di privacy?
Tutte le distribuzioni AndroidOS, GrapheneOS, CalyxOS e LineageOS, possono offrire funzionalità specifiche per una maggiore sicurezza e la creazione di profili nascosti, dove puoi tenere le tue app Bitcoin lontane da occhi indiscreti...
Non è una soluzione perfetta, ma è una buona strategia per un primo livello per non attirare occhi sospetti sul tuo dispositivo. Diciamo che sei attaccato da alcuni teppisti e vogliono che tu apra il telefono e dia loro i tuoi soldi o qualsiasi cosa pensino di trovare lì. Se vedono che hai molte app Bitcoin, l'attacco con la chiave inglese potrebbe essere molto efficace se sei spaventato e ti fanno aprire i tuoi portafogli BTC.
Ma se non vedessero nessuna app BTC o solo quelle false, con solo pochi sat al suo interno, potrebbero considerare un attacco fallito e lasciarti andare.
Quindi vai alle Impostazioni del tuo dispositivo e cerca l'opzione "Utenti multipli". Per alcune versioni è persino nascosta, quindi non è facilmente visibile per gli utenti regolari o "ospiti".
Crea un nome utente fittizio e uno per l'uso reale solo delle app Bitcoin.
Ogni profilo utente inizierà con app di sistema standard vuote.
Sul profilo fittizio, usa le tue normali app quotidiane, che non attirano l'attenzione di un aggressore. Potresti lasciare un'app finta per il portafoglio BTC solo con pochi sat come trappola.
Sul profilo reale, installa tutte le app BTC necessarie e altre che vuoi nascondere. Chiama questo profilo "bambini", per avere un nome non sospetto, nel caso in cui qualcuno veda gli elenchi dei tuoi profili utente. Per favore, non chiamarlo "correlato a BTC o Bitcoin", sarebbe troppo ovvio.
Usa regolarmente il profilo fittizio. Passa al "profilo BTC" solo quando devi usare un'app BTC. Una volta che hai finito di usarlo, torna al profilo fittizio.
Sì, alcuni diranno che è un sacco di clic, cambi ecc. ma almeno HAI QUESTA OPZIONE pronta. Non sai mai quando è necessaria. Anche in un aeroporto se ti chiedono di mostrare il tuo telefono, se vedono un profilo con app stupide, non ci scaveranno più...
Ecco un bel video tutorial di Naomi Rockwell che spiega come usare più profili sul tuo dispositivo.
Sii intelligente e fingi di essere stupido. È il modo migliore per nascondersi.
Conclusione
OK, penso che sia più che sufficiente per te, mio lettore, mio caro padawan, avere queste informazioni su come usare un dispositivo mobile de-googlato e più sicuro.
So che non è una guida molto dettagliata, ma sarebbe troppo lungo spiegare tutti i passaggi in dettaglio. Troverai in quei link documentazione sufficiente e guide "come fare" che possono aiutarti a installare il tuo sistema operativo Android open source pulito desiderato.
Questa guida è stata appena sufficiente per darti alcuni suggerimenti, indicazioni e indicarti la giusta direzione: LIBERTÀ.
Spero che ti piaccia e che possa aiutarti a prendere una buona decisione. Se lo apprezzi, per favore inviami un messaggio accanto ad alcuni sats usando i seguenti indirizzi LNURL / LN. È tutto facoltativo e aggiungi il valore che ritieni giusto.
Anche se mi mandi 1 sat, per favore allega un commento a quel suggerimento (eventualmente un nym), apprezzerò molto i tuoi commenti, più dei sat. Sapere che leggi le mie guide mi dà molta fiducia che stiamo andando verso un mondo libero con Bitcoin.
NOTA
Personalmente uso 2 o anche 3 dispositivi a volte:
- uno solo per uso personale Bitcoin (5-6 app BTC/LN), pagamenti nella vita reale, pulito, solo app BTC, Telegram per urgenza, chiamate e come browser: Firefox e Epic Browser (basato su Chromium + VPN + add blocker).
- uno con Android vanilla (ROM stock + servizi Google), per testare tutti i tipi di app BTC, account fittizi, niente di correlato a io.
- uno che è un vecchio Android, anche per i test, ma è anche un telefono di riserva per le emergenze, con le app di base necessarie.