Beiträge von it-hase

    Allerdings erscheint bei jedem Start die Meldung

    "Your device is loading a different operating system.", verbunden mit einem großen gelben Warndreieck.

    Ist das so normal/gewollt?

    Ja, natürlich!

    Das muss auch erscheinen – daran erkennt man als Benutzer auf einen Blick, dass alles in Ordnung ist!

    Nach der ersten Installation vergleicht man noch die für das eigene Pixel-Modell relevante Zeile mit dem Verified Boot Key Hash.
    Beispiel: Du hast das Pixel 9 Pro, dann muss der Bildschirm nach dem Booten diesen Hashwert anzeigen:
    f729cab861da1b83fdfab402fc9480758f2ae78ee0b61c1f2137dd1ab7076e86

    Wer supervorsichtig ist, merkt sich z. B. vom Ende die „7076e86” und wirft nach jedem Bootvorgang einen prüfenden Blick darauf.
    –Ist aber eigentlich nicht nötig, denn genau das macht „Verified Boot” für Dich (mit dem kompletten Hashwert)!


    Technisch unbedarften Nutzern kann man das so erklären: Gelbes Warndreieck bedeutet: Original-Betriebssystem durch besseres ersetzt.


    Hier folgt die Übersetzung des relevanten Texts, Quellenangabe dazu unten. Ich empfehle, die Website von GrapheneOS komplett zu lesen.
    Diese beantwortet bereits fast alle Fragen, die Neueinsteiger haben. ;)

    Überprüfung der Installation

    Die von den unterstützten Geräten bereitgestellten Funktionen „Verified Boot“ und „Attestation“ können verwendet werden, um zu überprüfen, ob die Hardware, die Firmware und die GrapheneOS-Installation echt sind. Selbst wenn der Computer, den Sie zum Flashen von GrapheneOS verwendet haben, kompromittiert wurde und ein Angreifer GrapheneOS durch sein eigenes bösartiges Betriebssystem ersetzt hat, kann dies mit diesen Funktionen erkannt werden.

    Verified Boot verifiziert die Gesamtheit der Firmware- und Betriebssystem-Images bei jedem Startvorgang. Der öffentliche Schlüssel für die Firmware-Images wird werkseitig in die Sicherungen im SoC eingebrannt. Firmware-Sicherheitsupdates aktualisieren auch den in die Sicherungen eingebrannten Rollback-Index, um einen Rollback-Schutz zu gewährleisten.

    Die letzte Bootphase der Firmware vor dem Betriebssystem ist für die Verifizierung zuständig. Für das Standardbetriebssystem wird ein fest verdrahteter öffentlicher Schlüssel verwendet. Bei der Installation von GrapheneOS wird der von GrapheneOS verifizierte öffentliche Boot-Schlüssel in das sichere Element geflasht. Bei jedem Start wird dieser Schlüssel geladen und zur Verifizierung des Betriebssystems verwendet. Sowohl für das Standard-Betriebssystem als auch für GrapheneOS wird ein auf dem Sicherheits-Patch-Level basierender Rollback-Index vom sicheren Element geladen, um einen Rollback-Schutz zu bieten.

    Verified Boot Key Hash

    Beim Laden eines alternativen Betriebssystems zeigt das Gerät beim Booten einen gelben Hinweis mit der ID des alternativen Betriebssystems an, die auf dem sha256 des verifizierten öffentlichen Schlüssels für das Booten basiert. Bei Pixels der 4. und 5. Generation werden nur die ersten 32 Bits des Hashwerts angezeigt, sodass Sie diesen Ansatz nicht verwenden können. Pixels ab der 6. Generation zeigen den vollständigen Hash an und Sie können ihn mit den offiziellen verifizierten GrapheneOS-Bootschlüssel-Hashes vergleichen …

    Quellenangabe

    https://grapheneos.org/install/web#verified-boot-key-hash

    Meine Frau hat aktuell keine mobilen Daten bei BlackSIM / 1&1 (Roaming Vodafone). Bei Allesstörungen gehen auch die Meldungen gerade durch die Decke bei den Drillisch Marken. Ist das hier eigentlich der richtige Thread und wer hat noch Probleme?

    Edith: meine GMX Freesim läuft noch.

    Nein, hier (hessische Großstadt mit Vodafone-Basisstation auf Nachbarhaus) keine Probleme. Ist vielleicht nur regional oder die Störung ist bereits (fast) vorbei und es gibt leichte Überlast durch die vielen Kunden, die dauernd versuchen, wieder Netz zu bekommen. ;)

    Habe extra mal Speedtests gemacht, keine berauschenden Werte, aber bei Ausfall wäre gar kein Speedtest möglich gewesen.

    Eine aktuelle Frage noch zur automatischen Zeitumstellung: bei meinen 1&1 Simkarten im (alten) o2 Netz, funktionierte die Zeitanpassung, wie ist das nach der Umstellung auf das neue Vodafone Netz (wo es das leider nicht gibt) ?

    Alle Mobilfunkprovider außer Telefónica nutzen Zeitserver, also spezielle Server im Internet.

    Möglicherweise nutzt auch Telefónica zusätzlich Zeitserver, aber die anderen deutschen Provider haben nie diese GSM-Option verwendet.

    Gibt es für 2G, 3G und 4G.

    Quellenangabe

    NPT-Zeitserver

    https://www.zeitserver.de/deut…/deutsche-ntp-zeitserver/


    NITZ (Network Identity and Time Zone)

    https://portal.3gpp.org/deskto….aspx?specificationId=576

    Wir reden aneinander vorbei oder ich bin zu blöd das zu erklären.


    Ich wollte jetzt noch den alten S für 29,95€ buchen. Die Pluskarte dann am 1. um 10€ zu sparen.

    Das kann leider nicht funktionieren, weil Du im alten Vertrag bist und bleibst.
    Du darfst den weiterhin nutzen und wirst nicht automatisch auf den neuen umgestellt, auch nicht durch Buchung einer Pluskarte.


    Die Telekom stellt (seit Jahren) Bestandskunden nur automatisch auf neue Tarifgenerationen um, wenn keinerlei Nachteile entstehen.

    Da es diesmal eine Tarifgeneration ist, die nicht für alle Bestandskunden ohne Nachteile ist, entfällt die automatische Tarifumstellung.

    Aber warum nur bis 5. Mai, werden die Tarife danach wieder teurer?

    Laut Telefónica-Website https://www.o2online.de/tarife/ sind das Aktionspreise.


    Und diese Aktion (…) hat Telefónica bestimmt nur gestartet, weil die Telekom eine Preissenkung ihrer Tarife vorgenommen hat.

    Weiterhin 99,99 EUR für einen Unlimited-Max-Tarif zu verlangen, der praktisch die Leistung eines Unlimited Smart bietet, ist völlig absurd.

    Vielleicht hat das einer der Produktverantwortlichen endlich begriffen …