- 不使用自定义 ROM 的“非谷歌 Android”是指最大限度地减少谷歌服务,并用私有替代方案取而代之。
- 即使手机仍然会在移动网络上留下痕迹,在应用程序(电子邮件、浏览器、地图、云、密码)之间切换时,隐私也会得到显著改善。
- 苹果提供良好的安全保障和支持,但它不是自由软件,也不能消除所有隐私问题。
- 像 F-Droid 和 Aurora Store 这样的应用商店,以及像 Syncthing、Tuta Mail 或 Firefox 这样的工具,可以让你在使用 Android 时对 Google 的依赖性大大降低。
如果你已经读到这里,说明你正在考虑…… 尽量让你的安卓设备远离谷歌。你并不孤单:所谓的“去谷歌化”运动已经发展多年,有庞大的社区分享技巧和窍门,许多用户已经受够了跟踪、广告档案和基于他们数据训练的人工智能实验。
虽然这听起来可能很激进, 使用 Android 系统,无需依赖 Google 生态系统 它比看起来更可行。然而,重要的是要合理预期,了解你能做到什么和不能做到什么(尤其是在你不想安装自定义 ROM 的情况下),并明智地选择真正尊重你隐私的替代应用和服务。
“去谷歌化安卓”究竟意味着什么(以及哪些不意味着什么)?
当人们谈到“去谷歌化”手机时,许多人会想到自己会去买一部手机。 对谷歌和执法部门来说完全隐形这时就需要提供一些技术和法律背景信息,以避免自欺欺人。
严格来说, “去谷歌化安卓”是指尽量减少或替换谷歌服务和应用程序。 选择不依赖数据滥用的替代方案。换句话说:用更注重隐私的选项替换 Chrome、地图、Gmail、云端硬盘、YouTube、Google Authenticator、Google 密码管理器、Google 相册、Google 日历、翻译等应用,这些选项通常是开源的,或者至少拥有更清晰的数据政策。
但这并不意味着你的手机会变成幽灵手机。 任何连接到移动网络的智能手机都会在天线上留下痕迹。 这些信息来自运营商。这使得警方可以请求获取所谓的“基站数据转储”:即特定时间段内连接到特定基站的所有设备的记录。无论是装有谷歌服务的安卓手机、未安装谷歌服务的安卓手机、iPhone,还是“功能机”,运营商始终知道当时连接的是哪款SIM卡和IMEI码。
这就是为什么,即使故事 针对谷歌等数据库(Sensorvault)的地理围栏指令实际上,当局会将这些指令与直接从电话公司获得的信息结合起来。移除谷歌服务会减少商业追踪和某些类型监控的范围,但并不能让你的手机对移动网络或政府匿名。
为什么这么多人想要离开谷歌生态系统?
Google 最初是 20世纪90年代末的大学搜索引擎 它最终几乎主导了所有日常数字活动:电子邮件、地图、视频、文档、云存储、浏览器、移动操作系统……问题是,这种增长并没有伴随对隐私的相应尊重。
基于“免费”且高度集成的产品, 谷歌打造了一台前所未有的数据收集机器你越频繁地使用他们的服务,他们就越了解你的习惯、人际关系、通勤路线,甚至是你最私密的兴趣爱好。这些数据大多用于优化高度细分的广告模型,而且越来越多地用于…… 训练像 Gemini 这样的人工智能系统.
近年来, 针对谷歌滥用数据的集体诉讼和制裁:Gmail 和 Google+ 用户信息大规模泄露、通过 YouTube 非法收集未成年人数据、将搜索历史记录存储和传输给第三方,以及 Chrome 隐身模式丑闻,之后该公司被迫销毁数十亿个非法收集的数据点。
此外,报告和证词表明: 谷歌可以利用用户从未想过会对人工智能模型有用的信息来训练它。例如Gmail邮件的内容。虽然该公司称之为“公开信息”,但实际上界限并不总是很清晰,普通用户也几乎没有能力审核自己的信息是如何被处理的。
似乎这还不够,个性化广告模式让谷歌…… 地球上最具影响力的机器之一他们的算法决定你看到哪些内容、内容的顺序、系统向你推荐哪些内容,以及哪些内容会被埋没。这会造成信息茧房,强化你原有的观点,而接触不同观点的机会则被最小化,这对公共辩论的质量产生了相当令人担忧的影响。
Android、Google 以及不使用自定义 ROM 的局限性
说正事,如果你有一部像三星 S24 Ultra 这样的手机,而且你不想 既不能安装自定义 ROM,也不能解锁引导加载程序。与购买 Pixel 手机并安装 GrapheneOS 或 CalyxOS 的用户相比,您的选择会发生很大的变化。
从技术上讲,Android 是开源的(AOSP),但是 三星手机预装的安卓系统版本与谷歌服务深度集成。Google Play 服务、Play 商店、Google 定位服务、Google 帐户同步引擎等等。虽然三星添加了自己的界面(One UI、自家应用、Galaxy Store),但基本的 Google 服务框架仍然保留了下来。
如果不解锁引导加载程序,则无法将操作系统替换为 LineageOS、GrapheneOS、CalyxOS 或 /e/OS/。 这意味着你无法完全移除谷歌的专有组件。你可以这样做:
- 禁用并“冻结”大多数预装的谷歌应用 从“设置”>“应用程序”中禁用,或者通过 ADB 禁用那些无法从界面中禁用的应用程序。
- 避免使用 Google 帐户登录 或者,如果需要,可以将其限制在最低限度,并禁用不使用的同步功能。
- 使用其他应用商店和服务 (F-Droid、Aurora Store 等)无需通过 Play 商店即可安装大多数软件。
- 用私有替代方案替换几乎所有谷歌应用。 (电子邮件、浏览器、地图、云服务、即时通讯、翻译器、身份验证器、密码管理器……)
三星原装手机无法提供像某些第三方系统那样,为所有 Google Play 服务提供独立的“沙盒”环境。 Android 中没有一个标准的“魔法容器”可以封装所有 Google 服务。 并让他们无法看到其他任何内容;最接近的解决方案是具有工作配置文件或业务容器的高级解决方案,这些解决方案是为公司设计的,而不是为家庭用户设计的。
苹果在隐私和安全方面真的更胜一筹吗?
许多人考虑转投iPhone阵营时,都认为…… 苹果是谷歌之外的“私有”选择。实际情况要复杂一些。
从积极的方面来看,苹果历来都押注于…… 一种较少依赖广告的商业模式 它更专注于销售设备和付费服务。这使得它不像谷歌那样有动力去构建详细的广告档案。此外,iPhone 还接收 安全更新持续多年 与大多数安卓系统相比,该系统在安装外部应用程序方面更加封闭,从而减少了某些恶意软件传播途径。
此外,还有一些重要的技术决策,例如: 对大量敏感数据进行本地处理 (面部识别、指纹识别、一些建议功能)以及对某些内容的强加密,导致苹果公司有时会面临政府要求其提供后门的局面。
但这并不意味着苹果公司就是一家隐私保护非政府组织。 该生态系统仍然非常封闭、高度专有,并且依赖于基于云的遥测和同步技术。 用户无法完全控制。而且,最重要的是,如果你想寻找免费且可审计的软件,iOS 就是一道难以逾越的障碍:没有 ROM,没有官方的替代应用商店,你也无法真正了解系统的运行机制。
如果您优先考虑的是“消费者”安全(例如打补丁、减少恶意软件、最大限度地减少危险配置), 与许多支持周期短的安卓手机相比,iPhone 是一个不错的选择。如果您最看重的是控制和可审计性,那么即使您对使用谷歌硬件有所顾虑,搭载 GrapheneOS 的 Pixel 或其他运行维护良好的开源 ROM 的 Android 设备仍然是一个更明智的选择。
最常用的谷歌服务的私密替代方案
停止使用谷歌服务并不意味着放弃它们提供的功能。如今, 还有许多其他更注重隐私的替代方案其中许多都是开源的,几乎涵盖了谷歌的所有产品类别。
对于电子邮件而言,最可靠的选择之一是 Tuta Mail,一项服务 采用端到端加密,并高度重视隐私保护。与 Gmail 不同,该服务提供商无法读取您的邮件用于广告或模型训练;整个邮箱都受到现代加密技术的保护,包括旨在抵御未来量子加密技术的方案。其他知名的替代方案包括 Proton Mail 或使用您自己的服务器进行自托管,但这需要一定的技术知识。
关于日历,Tuta 包括 Tuta Calendar,端到端和零知识加密这意味着服务器不会以纯文本形式处理通知:只有您才能访问您的预约详情。这与 Google 日历截然不同,在 Google 日历中,您的所有事件都会通过 Google 云端传输,并可同步到您的个人资料和自动化流程中。
对于浏览器而言,最明智的做法是放弃 Chrome。 Firefox,DuckDuckGo 和 Tor 浏览器的衍生浏览器 这些都是相当成熟的替代方案。Firefox 在易用性、扩展功能和隐私保护之间取得了良好的平衡;Tor 优先考虑匿名性(但代价是速度和兼容性较差);DuckDuckGo 浏览器默认简化了追踪器防护。在 Android 平台上,像 Fennec(一款没有专有代码的 Firefox)或可在 F-Droid 上下载的 Privacy Browser 这样的项目,也将这种理念带到了移动设备上。
在搜索领域,你不再局限于谷歌搜索。 私有元搜索引擎,例如 SearxNG(Searx 的继任者)、MetaGer 或 Startpage。像 Mojeek 这样拥有自有索引的搜索引擎,能让你在搜索时减少大量的追踪。Ecosia 还增加了植树造林的功能,而 DuckDuckGo 虽然依赖于 Bing 的基础设施,但其搜索结果组合相当不错,隐私政策也比较清晰。
对于云存储,谷歌云端硬盘存在一个问题: 用户控制的端到端加密不适用像 Tresorit 这样的服务,或者像 Tuta 这样的供应商正在开发的解决方案,都依赖于在将任何内容上传到云端之前进行强加密。这可以防止供应商检查您的文档,而谷歌在技术上是可以做到这一点的。
在办公效率方面,不再使用文档、表格和幻灯片, CryptPad 和 LibreOffice 都是非常值得考虑的选择。CryptPad 是一款浏览器软件,支持实时协作,并在客户端加密文档。LibreOffice 是一款经典的免费开源桌面办公套件,兼容多种格式,并拥有庞大的用户社区支持。
如果要讨论视频通话和消息传递,您可以使用以下方式替代 Google Meet: Wire 是一款面向专业用户的加密解决方案,提供端到端加密和零知识安全保障。Signal 最初专注于即时通讯,但也支持安全通话和视频通话。其理念在于,服务提供商无法直接访问用户发送的内容。
关于密码管理,不建议将所有密码都委托给谷歌密码管理器。 Bitwarden、KeePassXC 或 1Password 这些都是更强大的替代方案。Bitwarden 将开源与加密的云同步相结合;KeePassXC 使用加密的本地数据库,您可以将其与 Syncthing 或其他方式同步;1Password 虽然是专有软件,但对于家庭和企业来说都非常完善。
对于两步身份验证,除了 Google Authenticator 之外,还有其他选择,例如 FreeOTP、Aegis Authenticator,甚至是某些密码管理器集成的 TOTP 支持。FreeOTP 是跨平台且开源的,Aegis 增加了轻松导出和代码容器加密功能,将令牌保存在密码管理器中可以简化备份和迁移。
该译者还有许多非常优秀的替代方案。DeepL 已经证明了这一点。 在许多欧洲语言中,翻译质量远优于谷歌翻译。它受欧洲法律管辖,其数据保护法律比美国更为严格。而LibreTranslate则是一个开源的、可自托管的引擎,非常适合那些希望完全掌控文本处理的用户。
在视频领域,与 YouTube 的规模竞争几乎是不可能的,但你可以…… 减少跟踪和平台依赖NewPipe、Invidious 和 Grayjay 允许您观看无广告、无需登录且数据收集量显著减少的 YouTube 内容。如果您想在 Google 之外托管或观看视频,Vimeo 等平台或 PeerTube 等联合项目也是不错的选择。
在地图部分,除了像 Here 这样的专有应用程序之外,你还有 OpenStreetMap 是一个免费的地图数据库 像 OsmAnd 这样的客户端提供离线导航、搜索和路线规划功能,无需依赖 Google 地图。一个重要的细节是:Google 地图会详细记录您的所有移动轨迹,而 OsmAnd 或其他 OSM 应用则不会将这些信息集中在 Google 服务器上。
如何在不更换ROM的情况下移除Android设备上的谷歌搜索功能
如果你想在不触碰引导程序的情况下,在当前的手机上练习“反谷歌搜索”,最现实的方法是: 结合多个测量层次系统配置、应用选择和习惯改变。
第一步是 查看您使用哪个 Google 帐户以及用途。如果你确实需要账号才能使用专业应用或在 Play 商店购物,请创建一个非常基础的账号(不要填写真实姓名或个人信息),并限制其用途,仅保留最基本的功能。禁用不需要的同步功能,例如:Chrome 历史记录、自动备份、联系人、日历等。
接下来,前往“设置”>“应用”和 您可以禁用所有 Google 应用。Google TV、Google 新闻、Google Duo/Meet、Google One、云端硬盘、文档等。有些服务无法通过界面禁用;如果您想要更多控制权,可以使用计算机上的 ADB 工具为主要用户“禁用”这些服务,而无需从系统中卸载它们,这样它们就会停止运行和更新。
同时,安装 F-Droid, 安卓平台最棒的免费应用商店从 F-Droid 下载浏览器、电子邮件客户端、地图应用、身份验证工具、即时通讯应用等等,无需依赖 Play 商店,而且所有二进制文件均由开源软件编译而成。许多您可能已经使用的应用(例如 K-9 Mail、OsmAnd+、NewPipe 或 Termux)在 F-Droid 上也能找到。
对于其他您仍然需要的、仅在 Play 商店中提供的应用,您可以使用 Aurora Store 作为替代客户Aurora 允许您从 Play 商店下载 APK 文件,而无需在设备上登录您的 Google 帐户;您可以使用应用本身生成的“匿名”帐户。这并不能完全消除与 Google 基础设施的交互,但确实可以避免您泄露个人身份信息。
一旦你掌握了基本功能(电子邮件、浏览器、地图、密码、身份验证器、存储、视频和消息传递),就可以专注于调整权限了。 Android 系统允许您以非常精细的方式限制对摄像头、麦克风、位置、联系人、通话记录等的访问权限。 花些时间检查哪些应用拥有哪些访问权限,并果断删除任何不合理的权限。即使不知道你的确切位置或无法访问你的文件,许多功能仍然可以正常运行。
之后的一切就都成了习惯。 你使用谷歌服务的次数越少,他们掌握的关于你的新数据就越少。你仍然可以在他们的服务器上保留历史数据,但可以显著减少未来的数据生成量。如果你将来决定切换到完全无谷歌的系统(例如在 Pixel 或其他支持的设备上刷入自定义 ROM),你也已经做好了失去常用便利服务的心理准备。
向那些已经迈出这一步的人学习
许多开发者和高级用户已经研究这个问题一段时间了。 试验完全没有安装谷歌软件的安卓手机经典的做法是安装一个像 LineageOS 这样的 ROM,但不要安装“GApps”(谷歌的应用程序和服务套件),然后在它的基础上重建一个几乎完全基于自由软件的功能性生态系统。
这个过程通常始于 测试手机 (例如,一台老款 Nexus 或官方支持 Lineage 系统的机型)。系统全新安装,无需 Google 帐户,仅添加必要的组件:F-Droid 应用商店、K-9 Mail 电子邮件客户端、Fennec(一款免费的 Firefox 浏览器,并搭配 uBlock Origin 插件)、OsmAnd+ 地图应用、FreeOTP 身份验证应用、NewPipe 视频播放器、Syncthing 文件同步应用(用于在设备间同步文件),以及 Radicale 或 DAVx⁵ 等服务(用于通过 CalDAV/CardDAV 管理联系人和日历)。
像 Syncthing 这样的工具允许 无需通过大型科技公司的集中式服务器即可同步笔记、音乐、照片或文档。Radicale 与 Android 上的 DAVx⁵ 等客户端以及桌面上的日历/联系人应用程序相结合,可以完全放弃 Google 日历和 Google 联系人,同时保持移动设备、笔记本电脑和家庭服务器或 VPS 之间的同步。
在笔记和任务管理方面,许多用户已经用其他应用取代了 Google Keep。 纯文本格式,例如 Org 模式然后,他们使用电脑上的编辑器和移动设备上的特定应用程序来管理这些数据。这与其说是隐私问题(尽管隐私确实有所帮助),不如说是长期控制的问题:这些数据仅仅是文件,您可以对其进行版本控制、复制和移动,而无需依赖专有应用程序接口 (API)。
从这些经历中我们能学到两方面的东西。一方面, 完全有可能拥有一部现代且实用的智能手机,而无需安装或仅安装少量谷歌软件。另一方面,实现这一点需要时间、耐心、阅读文档,而且通常还需要一台专用服务器。它并非适用于所有人的即插即用解决方案,但它为那些未来想要更进一步的人铺平了道路。
归根结底,给安卓手机“去谷歌化”并非非此即彼的二元操作,而是一个循序渐进的过程,包括替换服务、限制权限和改变使用习惯。虽然搭载原生ROM的三星手机永远无法像搭载GrapheneOS的Pixel手机那样干净,但只要拥有合适的工具和方法,你也能做到。 大幅降低对谷歌的依赖,减少商业监控,并重新获得对自身数据的显著控制权无需成为刷机专家,也无需完全放弃现代智能手机带来的便利。
