• 2 Posts
  • 16 Comments
Joined 11 days ago
cake
Cake day: September 27th, 2026

help-circle






  • Ich gehe mal davon aus, dass du Wireguard entweder auf bare metal (Unraid ist ja afair auch nur ein bastardisiertes Debian) oder via Docker installieren wolltest. Das geht auch (habe ich auf meinem Homeserver auch laufen), braucht aber zusätzliche Schritte zur Einrichtung: unter anderem brauchst du dafür

    • eine Domain (dynDNS tut’s auch), unter der der Wireguard-Endpoint angesprochen werden kann
    • offene Ports (51820 TCP und UDP ist Wireguards Standard-Port) und
    • die Fritte muss wissen, dass sie Anfragen auf diesen Ports an die interne IP deines Unraid-Servers weiterleiten soll

    Stressfreier ist da die native Wireguard-Konfiguration aus der Fritzbox heraus. Die löst das meiste davon für dich und spuckt dir dann eine fertige Wireguard-Konfiguration aus, die du nur noch in deine Clients importieren musst. Über diese Verbindung kannst du dich dann von außen reintunneln und tauchst mit einer ganz normalen Fritzbox-IP (192.168.178.x, aber oberhalb der DHCP-Range) in deinem LAN auf. Die Konfiguration für das alles findest du hier (Stand: FritzOS 7.62): Internet > Freigaben > VPN (WireGuard).

    Wichtiger Hinweis noch: Versuch bitte nicht, zwei Clients (z.B. Handy und Laptop) gleichzeitig mit derselben Wireguard-Konfiguration ins LAN tunneln zu lassen - das geht schief, die stören und streiten sich. ;) Generiere pro Gerät eine eigene Konfiguration, dann läuft alles.









  • Im letzten Monat habe ich

    • die Familienfirma auf Nextcloud migriert. (Fairerweise sei dazugesagt: Sie war schon auf einer managed ownCloud, aber bei einem eher miesen Hoster, und ownCloud merkt man den brain drain zu Nextcloud einfach arg an.)
    • erfahren, ein weiteres Familienmitglied habe Interesse an einer Migration auf eine customROM. Ich habe daher und eine grobe Bedarfsanalyse gemacht. Ergebnis: Passt, Migration auf GrapheneOS kann für die Person funktionieren und wird wohl kommen, sobald ein passendes Gerät da ist.
    • jemandem geholfen, seinen App-Dschungel auf dem Telefon massiv auszudünnen. Die Botschaft “wenn du etwas im Browser nutzen kannst, installiere keine App” ist wohl angekommen.
    • mein Paypal verschrottet. Nicht, weil ich wollte: Da WERO noch nicht weit genug verbreitet ist, schien mir Paypal für Online-Bezahlvorgänge schwer umgehbar. Aber da der Konzern sich bei der simplen Umstellung von Bankdaten schlicht zu doof anstellte und der Support auch nicht weiterhelfen konnte (“Wir haben da gerade einen Bug. Registrieren Sie einfach einen neuen Account.” - O-Ton!), lebe ich jetzt ohne. Damit ist für mich wirklich der letzte große US-Dienst gestorben, auf den ich Einfluss habe. (Dass im Hintergrund der Banken fleißig Visa und Mastercard ticken, kann ich selbst kaum ändern.)

    1. Sprich mit allen anderen in der Gruppe (außer ihr) und hol sie ins Boot für Schritt 3.
    2. Kündige Schritt 3 an sowie eine (kurze) Karenzzeit, in der noch alles beim alten bleibt (=Zeit zur Migration).
    3. Schließe die Familiengruppe (falls Admin) bzw. verlasse sie mit möglichst vielen anderen.

    Man kann die Schwägerin ja fast ein Stück weit verstehen: Warum soll sie etwas nutzen, was ihr “keinen Mehrwert” bietet? (Der Schutz der Privatsphäre ist in den Augen [zu] vieler Leute leider kein Mehrwert; außerhalb autoritärer Systeme ist der Verlust der Privatsphäre nur mit schwer sichtbaren oder unsichtbaren Nachteilen verbunden.) Da hilft nur: Mehrwert schaffen durch gut begründbare Exklusivität. Familie ist ein hochgradig schützenswerter Raum; das findet nunmal nicht auf Oligarchen-Messengern statt. Wenn sie weiter an der Gruppe teilhaben will, kann sie das auf Signal tun. Ansonsten gibt es immer noch Telefon, E-Mail, SMS und direkte Treffen.


  • I appreciate you taking the time to do this write-up, OP. Unfortunately, I believe it will not do what you hope it does, i.e.: “make you a it more private”.

    Think of this in terms of data points Google gets on you. As per the warning on FDroid, they get:

    the apps list and system details

    That alone is very likely enough to identify you, particularly if you

    • use a custom ROM: this will put you into a tiny pool of users
    • use any apps that not everybody has (e.g. apps for your public transport, government or financial institutions)

    Let’s say you’re running GrapheneOS on a Pixel 7a and have apps installed for Swiss Rail, Bern public transport, the UBS banking app and Signal. How many people will have this particular setup? I’d wager this would already narrow the pool down to a single-digit number of users, if not “one”, and any additional app off the Play Store will narrow it down even further.

    While using your native public IP will give them yet another data point to identify you, so will the use of TOR or a VPN, because, again, only a fraction of Aurora store users will do that.

    On the other side of the equation, the only “threat” I can think of is: “Google will know that I use these apps”. Outside of a targeted attack (i.e. Google sending you - specifically you - an update with malicious code injected into the APK), I cannot see any truly harmful scenarios arising from this.

    All in all, I don’t think there’s much to be gained here: both the effect (if it works at all) and the threat (if you don’t do anything) seem so miniscule that it’s hardly worth the time to set this up.

    Instead, this time is probably spent better on this here:

    When possible, use Obtanium or F-Droid instead. F-Droid has built in Tor as well.

    The only way not to be tracked by Google is not to get involved with Google. The only way to truly win the game is not to play it.