Privacy - Wat niemand over je mag weten

Vraag over Datura (fw)

08-01-2024, 13:11 door Anoniem, 7 reacties
Ik heb een vraag over Datura Firewall. Onlangs ben ik geswitched van GrapheneOS (wat geweldig was) maar wilde nu CalyxOS proberen, En ik worstel een beetje met hoe dat nu werkt met Datura , en wat andermans ervaringen zijn?

Ook vraag ik me dus af of Datura anders werkt dan de Network Toggle in GrapheneOS op een dieper software level, of dat dit nagenoeg hetzelfde is ? Ik ben geen dev namelijk maar begrijp networking fundamentals

Bij mijn vorige systeem (Graphene) kon je dus per app netwerk aan/uit zetten en dat werkte heel goed. Hoe betrouwbaar is Datura? Hoop natuurlijk dat er hier meer Calyx gebruikers zijn. Ik vind Calyx wel een beetje beter werken

Graag meer informatie over dit onderwerp


Joshua
Reacties (7)
08-01-2024, 17:19 door Anoniem
Door Anoniem: Ik heb een vraag over Datura Firewall. Onlangs ben ik geswitched van GrapheneOS (wat geweldig was) maar wilde nu CalyxOS proberen, En ik worstel een beetje met hoe dat nu werkt met Datura , en wat andermans ervaringen zijn?

Ook vraag ik me dus af of Datura anders werkt dan de Network Toggle in GrapheneOS op een dieper software level, of dat dit nagenoeg hetzelfde is ? Ik ben geen dev namelijk maar begrijp networking fundamentals

Bij mijn vorige systeem (Graphene) kon je dus per app netwerk aan/uit zetten en dat werkte heel goed. Hoe betrouwbaar is Datura? Hoop natuurlijk dat er hier meer Calyx gebruikers zijn. Ik vind Calyx wel een beetje beter werken

Graag meer informatie over dit onderwerp


Joshua


Ik heb gehoord dat Graphene beter is met security maar het specifieke firewall gedeelte weet ik niet

Dus Datura is de firewall van Calyx ?

Misschien dat ik Calyx eens probeer met mijn voerige toestel ( Pixel 7 , heb nu 8 )

Maar die hele Tensor chip van hun vertrouw ik voor geen meter
08-01-2024, 19:40 door Anoniem
Ik had graag ook wat informatie over dit onderwerp. Aanvullingen welkom


~dbay
09-01-2024, 13:17 door Anoniem
Door Anoniem: Ik heb een vraag over Datura Firewall. Onlangs ben ik geswitched van GrapheneOS (wat geweldig was) maar wilde nu CalyxOS proberen, En ik worstel een beetje met hoe dat nu werkt met Datura , en wat andermans ervaringen zijn?

Ook vraag ik me dus af of Datura anders werkt dan de Network Toggle in GrapheneOS op een dieper software level, of dat dit nagenoeg hetzelfde is ? Ik ben geen dev namelijk maar begrijp networking fundamentals

Bij mijn vorige systeem (Graphene) kon je dus per app netwerk aan/uit zetten en dat werkte heel goed. Hoe betrouwbaar is Datura? Hoop natuurlijk dat er hier meer Calyx gebruikers zijn. Ik vind Calyx wel een beetje beter werken

Graag meer informatie over dit onderwerp


Joshua

Kijk hier eens

https://blog.privacyguides.org/2022/04/21/grapheneos-or-calyxos/
11-01-2024, 14:27 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb een vraag over Datura Firewall. Onlangs ben ik geswitched van GrapheneOS (wat geweldig was) maar wilde nu CalyxOS proberen, En ik worstel een beetje met hoe dat nu werkt met Datura , en wat andermans ervaringen zijn?

Ook vraag ik me dus af of Datura anders werkt dan de Network Toggle in GrapheneOS op een dieper software level, of dat dit nagenoeg hetzelfde is ? Ik ben geen dev namelijk maar begrijp networking fundamentals

Bij mijn vorige systeem (Graphene) kon je dus per app netwerk aan/uit zetten en dat werkte heel goed. Hoe betrouwbaar is Datura? Hoop natuurlijk dat er hier meer Calyx gebruikers zijn. Ik vind Calyx wel een beetje beter werken

Graag meer informatie over dit onderwerp


Joshua


Ik heb gehoord dat Graphene beter is met security maar het specifieke firewall gedeelte weet ik niet

Dus Datura is de firewall van Calyx ?

Misschien dat ik Calyx eens probeer met mijn voerige toestel ( Pixel 7 , heb nu 8 )

Maar die hele Tensor chip van hun vertrouw ik voor geen meter

Calyx is veel gebruikersvriendelijker maar nog beter zou zijn een Fairphone dan een Pixel. Want graphene heeft ook wat problemen. Bovendien is graphene een soort eenmansprojectje dat loopt zolang het loopt

Bovendien heeft die projectleader innige contacten met de alfabets aka google
30-01-2024, 16:53 door Anoniem
Kek, ik zou die Datura firewall wel eens willen proeven, waar kan ik dat krijgen? Ik heb wel een Galaxy S22

Is er misschien een port want mijn galaxy heeft geen firewall en dit mis ik wel bij Android.... een Winblows computer heeft ook een firewall dus waarom een telefoon niet?

Datura kan wel eens de oplossing zijn voor mijn problemen...
30-01-2024, 19:54 door Anoniem
Door Anoniem: Kek, ik zou die Datura firewall wel eens willen proeven, waar kan ik dat krijgen? Ik heb wel een Galaxy S22

Is er misschien een port want mijn galaxy heeft geen firewall en dit mis ik wel bij Android.... een Winblows computer heeft ook een firewall dus waarom een telefoon niet?

Datura kan wel eens de oplossing zijn voor mijn problemen...
Indien niet beschikbaar kun je altijd nog NetGuard proberen (van de site downloaden). Sowieso zonder firewall zou je nooit met je telefoon online moeten gaan.
16-02-2024, 17:23 door Anoniem
Door Anoniem: Ik heb een vraag over Datura Firewall. Onlangs ben ik geswitched van GrapheneOS (wat geweldig was) maar wilde nu CalyxOS proberen, En ik worstel een beetje met hoe dat nu werkt met Datura , en wat andermans ervaringen zijn?

Ook vraag ik me dus af of Datura anders werkt dan de Network Toggle in GrapheneOS op een dieper software level, of dat dit nagenoeg hetzelfde is ? Ik ben geen dev namelijk maar begrijp networking fundamentals

Bij mijn vorige systeem (Graphene) kon je dus per app netwerk aan/uit zetten en dat werkte heel goed. Hoe betrouwbaar is Datura? Hoop natuurlijk dat er hier meer Calyx gebruikers zijn. Ik vind Calyx wel een beetje beter werken

Graag meer informatie over dit onderwerp


Het antwoord staat op jouw vraag staat niet op https://calyxos.org/docs/tech/datura-details/ ?


Ik lees dit:

>On devices with Linux kernel versions 4.9 and below, this setting uses iptables to add an app to the firewall isolated chain (which is referenced in the firewall INPUT and OUTPUT chains).

Diepgravende docs: https://review.calyxos.org/q/topic:network-isolation


En dan bij GrapheneOS:

>GrapheneOS adds a user-facing Network permission toggle providing a robust way to deny both direct and indirect network access to applications. It builds upon the standard non-user-facing INTERNET permission, so it's already fully adopted by the app ecosystem. Revoking the permission denies indirect access via OS components and apps enforcing the INTERNET permission, such as DownloadManager. Direct access is denied by blocking low-level network socket access. A packet-based firewall would only block direct access so our approach is much more complete.


Het behoeft een verdere check , maar ik lees hieruit dat GrapheneOS een niveau dieper ("blocking low-level network socket access") zit dan CalyxOS. CalyxOS gebruikt dus IPTABLES en GrapheneOS gebruikt de network socket van de app sandbox (weet niet of dit firejail is of iets anders).

Praktisch, voor de user, zal er geen meetbaar verschil is. Om te compromiteren heb je in beide gevallen root level escalations nodig in de Linux kernel , alleen zit je bij GrapheneOS net een beetje veiliger na een reboot dan bij CalyxOS door de gegarandeerde verified boot (via de hardware security chip)

Dus dit topic blijft een discussie over welke is beter? Vanilleijs , of chocoladeijs....

Is privacy je ding, is onzichtbaar zijn op internet belangrijker dan veilig PDFjes openen, dan is Calyx een betere keuze
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.