Oorspronkelijk geplaatst op Substack op 29 maart 2023
Bijgewerkt op 2 november 2024
Een korte handleiding over hoe je je eigen schone mobiele apparaat bouwt, klaar om veilig te worden gebruikt met allerlei Bitcoin-applicaties.
Sommige van mijn lezers vroegen me vaak: "Darth, welk mobiel apparaat gebruik je met Bitcoin?"
Tegenwoordig is het moeilijk om niet te worden getraceerd, bespied en misbruikt op vele manieren, alleen door je persoonlijke gegevens op te geven, door een eenvoudig mobiel apparaat. Ik weet het, het is niet gemakkelijk om een online aanwezigheid te hebben zonder dat al die rotzooi je bespioneert. Maar we kunnen tenminste kleine stapjes zetten richting een schoner gebruik van online apps op onze mobiele apparaten.
Veel mensen, vooral nieuwe Bitcoin-gebruikers, kopen tegenwoordig gewoon een willekeurig mobiel apparaat en gebruiken het zoals het is, vol met bloatware-software die vooraf is geïnstalleerd en wat nog belangrijker is: vol met Google-spyware-apps die je geen enkele stap laten doen zonder een Google-account te gebruiken en al je activiteiten worden via hen gecontroleerd.
Voor het gebruik van Bitcoin met een mobiel apparaat is het van het grootste belang om zoveel mogelijk bloatware- en spyware-software op je apparaat te beperken. Je stelt jezelf bloot aan veel gevaren.
Als je die Google-services toch wilt gebruiken, gebruik dan op zijn minst een apart apparaat, speciaal voor allerlei onzin-online-apps, maar niet voor Bitcoin. Wil/heb je een kaarten-app nodig? Gebruik dan een verdomd GPS-apparaat, dat alleen dat doet, en je niet bespioneert. Of gebruik je hersenen.
Dus in deze gids zal ik proberen je wat hints te geven, wat simpele stappen die je kunt doen.
Stap 1 - GEEN iPhone
Als je een iPhone (Apple) product gebruikt… GA ER DAN VAN AF!
Ik meen het bloedserieus. Ik weet dat je dol bent op je fancy iShit, maar dit is een van de grootste spionnen op jou. Er zijn veel artikelen, blogs en waarschuwingen over Apple-producten. Ik hoef ze hier niet allemaal op te sommen, je kent ze al.
Ik zal slechts enkele voorbeelden als waarschuwingen plaatsen:
- Apple zal chipimplantaten populariseren. Dit is hoe.
- Apple blokkeert Bitcoin-wallets: gebruikers vernietigen iPhones
- iShit-apparaten maken elke 5 seconden een foto
- Apple - geweldig of vreselijk? 🍏
HERINNERING:
- Apple kan de toegang tot al je geïnstalleerde apps beheren. Kan die toegang in een oogwenk in- of uitschakelen. En jij kunt daar helemaal niks aan doen.
- Apple valt app-ontwikkelaars lastig met krankzinnige beperkingen, regels en papierwerk, alleen maar om hun bitcoin-apps in de Apple Play Store te kunnen publiceren. Op een dag zul je je favoriete Bitcoin-app niet meer kunnen updaten.
- Niet alle Bitcoin-ontwikkelaars zijn bereid al deze risico's te nemen en velen vermijden het om apps voor iOS te bouwen. Je zult dus geen toegang hebben tot allerlei geweldige bitcoin-apps, omdat die gewoonweg niet voor iOS bestaan.
- Waarom zou je een superduur mobiel apparaat kopen, alleen om het te gebruiken voor Bitcoin-apps en -gesprekken? Beperk je onlinegebruik met een mobiel apparaat van allerlei niet-noodzakelijke apps. Beperk het gebruik alleen tot apps die je echt nodig hebt: Bitcoin, gesprekken, eventueel een beveiligde chat-app. Niets anders. Je leven zal veel beter zijn.
Stap 2 - Koop een Android-apparaat
In deze stap zijn er ook opties, afhankelijk van elk budget, voorkeuren, gewenste mate van privacy etc. Het is aan jou, maar je hebt in ieder geval deze stap gezet naar een meer open OS.
Ja, velen zouden zeggen, koop een Pixel (Google)-apparaat. Het is prima, maar het is verdomd duur!
Waarom stapel je niet gewoon meer satellieten? Uiteindelijk kan een nieuwste Pixel-apparaat hetzelfde doen als elk ander merk, maar dan goedkoper.
Sommigen zouden zeggen, nee is niet genoeg, ga voor een veiliger apparaat zoals Librem 5 of PinePhone etc., er zijn nog veel meer "super duistere" apparaten. Maar nogmaals, je betaalt veel geld voor wat? Aan jou.
Mijn simpele advies: koop een fatsoenlijk Android-apparaat, ongeacht het merk en de specificaties, maar in ieder geval om Android 11 te ondersteunen en om een behoorlijke hoeveelheid RAM en lokale opslag te hebben (waar je apps installeert, niet voor je grappige foto's en video's). Kan zelfs tweedehands / gereviseerd zijn als ze in goede staat zijn. Het idee is om meer satellieten te stapelen.
Ik zal je een voorbeeld geven: een Motorola G9 is een fatsoenlijk apparaat en je kunt hem voor ongeveer 100 dollar of zelfs minder krijgen. Doet absoluut hetzelfde als een Pixel 6 qua Bitcoin-apps.
Oké, laten we zeggen dat je een fatsoenlijk apparaat kiest, een goed merk, niet zomaar een obscure naamloze, om er zeker van te zijn dat je goede hardware hebt en ook om de-googled OS te ondersteunen.
Houd er rekening mee: voordat je een specifiek apparaat / model / merk kiest, controleer je welke OS-versie je erop kunt installeren. Laten we hiervoor stap 3 bekijken.
Stap 3 - Welk Android OS zou je in plaats daarvan kunnen installeren?
Hier is een goede grafiekvergelijking van de belangrijkste Android OS.
A. Pixel-apparaten
Voor degenen die ervoor kiezen om een Pixel-apparaat te kopen, is dit heel eenvoudig en een goede keuze. Is een erg goede hardware en ondersteunt krachtige OS:
- GrapheneOS - erg makkelijk te installeren, zelfs direct vanaf hun website, sterke privacyfuncties, mooi UI/UX-ontwerp
- CalyxOS - makkelijk te installeren, maar vereist enige basiskennis van het flashen van Android OS, goede privacyfuncties, ook geleverd met Aurora Store (kloon van Google Play Store) die kan worden gebruikt als je nog meer apps wilt.
Ik raad persoonlijk af om terug te gaan naar ENIGE Google-app, zelfs niet met Aurora Store. Het is niet logisch om een gede-googlede telefoon te gebruiken en Google-apps opnieuw te installeren. Vooral die apps waarvoor de Google-services-app geïnstalleerd moet zijn. Je gaat praktisch terug naar dezelfde shit-spyware waar je vanaf rent.
HOU HET DUS SIMPEL.
B. Niet-Pixel-apparaten (andere merken, Samsung Motorola, LG etc.)
Voor deze zijn GrapheneOS en CalyxOS (nog) niet beschikbaar. Sorry, maar het is wat het is, beperkingen van hardware en software staan soms haaks op wat we willen.
Maar we hebben nog steeds een mooi, eenvoudig, schoon besturingssysteem: LineageOS. Beschikbaar voor veel merken en modellen en ontwikkelaars werken er voortdurend aan om het up-to-date te houden en meer functies toe te voegen. Het is niet zo goed als Graphene of Calyx, maar het is veel beter dan elke standaard-ROM met bloatware die je bij een leverancier koopt.
En het wordt standaard geleverd ZONDER GOOGLE APPS. Ja, je kunt nog steeds verschillende gapps-pakketten installeren (pico, nano, max, full) als je dat echt wilt, maar nogmaals, waarom zou je de moeite nemen om je telefoon te de-googlen als je teruggaat naar shit?
Raadpleeg nogmaals hun wiki knowledge base om te zien of jouw apparaatmodel wordt ondersteund. Controleer ook op het XDA Developers forum of er een speciale versie is voor jouw apparaatmodel in het bijzonder. Je kunt daar ook lezen over meningen van andere gebruikers, problemen, handleidingen, downloadversies etc.
Een andere goede bron van handleidingen en releases, waar je meer documentatie kunt vinden om je apparaatmodel te de-googlen, is op de GetDroidTips pagina (er zijn nog veel meer sites).
Stap 4 - Hoe installeer je een gede-googled Android OS?
Voor Pixel-apparaten is het makkelijker om een web-installatieprogramma of een aantal opdrachtregels in de terminal te gebruiken. Alle benodigde documentatie vindt u op de websites GrapheneOS en CalyxOS.
Videotutorials:
- RunningBitcoin on SN - GrapheneOS instellen op een nieuw apparaat
- Matt Odell - GrapheneOS installeren
- GrapheneOS installeren met webinstallatieprogramma
- CalyxOS installeren in 10 minuten
Voor niet-Pixel-apparaten is het iets anders. U kunt de documentatie ook vinden op de LineageOS-pagina (in elk apparaatmodel vindt u links naar documentatie).
Het proces is over het algemeen hetzelfde voor alle apparaten:
- laad het apparaat 100% op
- maak een back-up van uw gegevens, indien nodig
- u hebt een pc nodig om verbinding mee te maken (Linux of Windows)
- installeer apparaatstuurprogramma's (zie de documentatie)
- Ga naar de instellingen van uw apparaat en activeer "ontwikkelaarsopties" en "USB-foutopsporing"
- kopieer de LineageOS-image rar/zip naar de interne opslag van het apparaat
- voer de ADB-tool uit om verbinding te maken met uw apparaat
- flash de TWRP-hersteltool, om later te gebruiken met de aangepaste ROM
- flash de LineageOS-image (eerder gekopieerd op lokale opslag) met behulp van TWRP
- opnieuw opstarten en KLAAR, je hebt nu een gloednieuw gede-googled apparaat
- de gewenste apps installeren met behulp van de apk-bestanden die op je apparaat zijn gedownload.
Stap 5 - Apparaat-apps beheren
Oké, nu hebben we een nieuw schoon besturingssysteem, hoe kunnen we apps installeren als er geen "app store" is waar je de apps kunt kiezen?
Het is vrij eenvoudig: DIRECT VANUIT GITHUB SOURCE RELEASES.
Voor Bitcoin-apps GEBRUIK IK GEEN GESLOTEN SOURCE-APPS. Probeer altijd open source-software te gebruiken, die ook is goedgekeurd / geverifieerd door de Bitcoin-community.
Installeer geen enkele nieuwe Bitcoin-app waar je over hebt gehoord. Vraag eerst aan de community of een specifieke app is gebruikt, meningen etc.
Hier heb ik een speciale vergelijkingsgids geschreven over bijna alle BTC/LN wallet-apps, met links naar hun officiële Github-repository en webpagina's, ondersteuning etc.
Bijna alle open source-apps gebruiken Github als repository en platform om hun nieuwe versies uit te brengen. Elke fatsoenlijke Bitcoin-app zou een eigen "releases"-pagina hebben, vanwaar je het apk-bestand rechtstreeks naar je apparaat kunt downloaden en van daaruit kunt klikken en installeren.
Optioneel, als je meer beveiliging wilt en zeker wilt weten dat je beveiligde bestanden downloadt, kun je de sha-bestanden gebruiken om de authenticiteit van de gedownloade software te verifiëren. Bekijk de documentatie van elke app om te zien hoe je dit moet doen, meestal geven devs SHA-sleutels en instructies om het te verifiëren.
Sommigen van jullie zullen zeggen, maar ik kan F-Droid ook hiervoor gebruiken.
Ja, maar houd één aspect in gedachten: Github is altijd de ORIGINELE en eerste repository voor nieuwe releases. F-Droid is gewoon een andere "app store" die het bestand uit de Github-repo haalt en het in de F-Droid-repo plaatst. Soms zijn er grote vertragingen bij het uitbrengen van updates of bestaan er gewoon geen links naar F-Droid.
Sommigen zullen zeggen, maar hoe kan ik gewaarschuwd worden als er een nieuwe app-versie is?
Simpel: installeer deze simpele RSS-app Obtainium en abonneer je (anoniem) op elke Github-repo die je wilt en je krijgt meldingen wanneer er een nieuwe release beschikbaar is. Schoon en simpel. Hier is een volledige videotutorial voor Obtainium.
Als alternatief kunt u Zap Store gebruiken, een NOSTR-gebaseerde geverifieerde app-winkel met speciale apps voor een bitcoiner.
Sommige apps hebben misschien geen Github-repo.
Ja, ik zou voorzichtiger zijn met die apps, dat betekent dat ze niet open source zijn. Maar goed, laten we zeggen dat je gewone apps nodig hebt en NIET gerelateerd zijn aan Bitcoin.
Bijvoorbeeld Mozilla Firefox of Telegram.
Wat kun je doen?
- Ga naar de webpagina Google Play Store en zoek naar de app die je zoekt.
Je krijgt een URL zoals:
https://play.google.com/store/apps/details?id=org.mozilla.firefox
- Ga nu naar de webpagina APKPure en plak die URL van Play Store in de zoekbalk.
Je krijgt een URL zoals:
https://apkpure.com/store/apps/details?id=org.mozilla.firefox
- Heb je de overeenkomsten gezien? Je zou zelfs "play.google.com" kunnen vervangen door "apkpure.com" en je krijgt dezelfde apk-pagina van waaruit je het apk-bestand rechtstreeks kunt downloaden. Geen gebruiker, geen tracking.
Enkele aanbevelingen:
- Download al je benodigde apps naar een thuisopslageenheid (NAS, gedeelde map met bestanden) en bewaar daar een kopie van al je apk-bestanden.
- Installeer op je mobiele apparaat een File Explorer-app met ondersteuning om verbinding te maken met een NAS of gedeelde LAN-locatie. Maak verbinding met je locatiemap (met behulp van het lokale wifi-netwerk) met alle apk-bestanden en installeer vanaf daar alles wat je nodig hebt.
Hier zijn enkele belangrijke en meest gebruikte Bitcoin LN-apps Github-repositories (kopieer/plak ze gewoon in je Obtainium-app en voeg ze toe):
- Zeus - https://github.com/ZeusLN/zeus/releases
- Blixt - https://github.com/hsjoberg/blixt-wallet/releases
- Phoenix - https://github.com/ACINQ/phoenix/releases
- Groen - https://github.com/Blockstream/green_qt/releases
- Bluewallet - https://github.com/BlueWallet/BlueWallet/releases
- Alby Go - https://github.com/getAlby/go/releases
- Breez - https://github.com/breez/breezmobile/releases
- BitBanana - https://github.com/michaelWuensch/BitBanana/releases
- Elektrum - https://electrum.org/#download
- Knipperen - https://github.com/GaloyMoney/galoy-mobile/releases
- Bitkit - https://github.com/synonymdev/bitkit/releases
- eNuts ecash - https://github.com/cashubtc/eNuts/releases
- Minibits ecash - https://github.com/minibits-cash/minibits_wallet/releases
- BTC-kaarten - < a href="https://github.com/teambtcmap/btcmap-android">https://github.com/teambtcmap/btcmap-android
- Robosats P2P-uitwisseling - https://github.com/RoboSats/robosats/releases
NOSTR handige apps p>
- 0xChat - https://github.com/0xchat-app/0xchat-app-main/releases
- Amethist - https://github.com/vitorpamplona/amethyst/releases
- Primal - https://github.com/PrimalHQ/primal-android-app/releases
En niet-Bitcoin-apps, maar wel handig:
- KeePassDX - https://github.com/Kunzisoft/KeePassDX/releases
- Open Organic Maps: https://github.com/organicmaps/organicmaps/releases
- K9-e-mail: https://github.com/thundernest/k-9
- Telegram FOSS: https://github.com/Telegram-FOSS-Team/Telegram-FOSS/releases
- ProtonMail: https://github.com/ProtonMail/proton-mail-android
- ProtonVPN: https://github.com/ProtonVPN/android-app/releases
- Orbot (Tor VPN): https://github.com/guardianproject/orbot/releases
- Tor-browser: https://www.torproject.org/download/#android
- Firefox Browser: https://github.com/mozilla-mobile/firefox-android/releases/
- Epic Browser met VPN: Dit is een alternatieve downloadlink van de Play Store. | Meer details hier
Meer nuttige apps, open source github-links
Stap 6 - Plausibele ontkenning, verborgen profiel
OK, nu heb je al je Bitcoin-apps ingesteld, alles werkt prima.
Hoe kunnen we wat meer privacy toevoegen?
Alle AndroidOS-distributies, GrapheneOS, CalyxOS en LineageOS, kunnen specifieke functies bieden voor meer beveiliging en het maken van verborgen profielen, waarmee je je Bitcoin-apps kunt weghouden van glurende ogen…
Is geen perfecte oplossing, maar is een goede strategie voor een eerste niveau om geen verdachte ogen op je apparaat te trekken. Stel je voor dat je wordt aangevallen door een paar criminelen en ze willen dat je je telefoon opent en ze je geld geeft of wat ze daar ook maar denken te vinden. Als ze zien dat je veel Bitcoin-apps hebt, kan de sleutelaanval erg effectief zijn als je bang bent en ze je dwingen je BTC-wallets te openen.
Maar als ze geen enkele BTC-app zien of alleen neppe, met maar een paar sats erin, kunnen ze een mislukte aanval overwegen en je laten gaan.
Ga dus naar de instellingen van je apparaat en zoek naar de optie 'Meerdere gebruikers'. Voor sommige versies is het zelfs verborgen, dus niet gemakkelijk zichtbaar voor gewone gebruikers of 'gasten'.
Maak een dummy-naamgebruiker en een voor echt gebruik van alleen Bitcoin-apps.
Elk gebruikersprofiel begint met lege, standaard systeem-apps.
Gebruik op het dummy-profiel je normale dagelijkse apps, die geen aandacht trekken voor een aanvaller. Je zou een nep-BTC-wallet-app kunnen achterlaten met slechts een paar sats als val.
Installeer op het echte profiel alle benodigde BTC-apps en andere apps die je wilt verbergen. Noem dit profiel 'kinderen', om een niet-verdachte naam te hebben, voor het geval iemand je gebruikersprofiellijsten ziet. Noem het alsjeblieft niet 'BTC of Bitcoin-gerelateerd', dat is te voor de hand liggend.
Gebruik regelmatig het dummy-profiel. Schakel alleen over naar het "BTC-profiel" als u een BTC-app nodig hebt. Zodra u klaar bent met het gebruiken ervan, schakelt u terug naar het dummy-profiel.
Ja, sommigen zullen zeggen dat dit veel klikken, schakelen enz. is, maar u HEBT DEZE OPTIE tenminste paraat. Je weet nooit wanneer het nodig is. Zelfs op een vliegveld als ze u vragen uw telefoon te laten zien, als ze een profiel met domme apps zien, zullen ze niet verder graven…
Hier hebt u een leuke videotutorial van Naomi Rockwell waarin wordt uitgelegd hoe u meerdere profielen op uw apparaat kunt gebruiken.
Wees slim en doe alsof u dom bent. Is de beste manier om je te verstoppen.
Conclusie
Oké, ik denk dat het meer dan genoeg is voor jou, mijn lezer, mijn beste padawan, om deze informatie te hebben over hoe je een gede-googled en veiliger mobiel apparaat gebruikt.
Ik weet dat het geen erg gedetailleerde handleiding is, maar het zal te lang zijn om alle stappen in meer detail uit te leggen. Je vindt in die links voldoende documentatie en "how to"-handleidingen die je kunnen helpen bij het installeren van je gewenste schone open source Android OS.
Deze handleiding was net genoeg om je wat hints, aanwijzingen te geven en je in de juiste richting te wijzen: VRIJHEID.
Ik hoop dat je ervan geniet en dat het je kan helpen een goede beslissing te nemen. Als je het waardeert, stuur me dan een bericht naast wat sats met behulp van onderstaande LNURL's / LN-adressen. Is allemaal optioneel en voeg de waarde toe die u juist acht.
Zelfs als u mij 1 sat stuurt, voeg dan een opmerking toe aan die tip (eventueel een nym), ik zal uw opmerkingen echt waarderen, meer dan de sats. Wetende dat je mijn gidsen leest, geeft me veel vertrouwen dat we op weg zijn naar een vrije wereld met Bitcoin.
LET OP
Ik gebruik zelf soms 2 of zelfs 3 apparaten:
- één alleen voor persoonlijk Bitcoin-gebruik (5-6 BTC/LN-apps), betalingen in het echte leven, schoon, alleen BTC-apps, Telegram voor urgentie, oproepen en als browsers: Firefox en Epic Browser (Chromium-gebaseerd + VPN + add blocker).
- één met vanille Android (stock ROM + Google-services), voor het testen van allerlei BTC-apps, dummy-accounts, niets gerelateerd aan ik.
- eentje die een oude Android is, ook voor testen, maar ook een back-uptelefoon voor noodgevallen, met basis benodigde apps.