Play Store dauerhaft deaktivieren

  • 11 Antworten
  • Letztes Antwortdatum
J

James_16

Neues Mitglied
0
Hallo liebe Android Gemeinde.

Zuerst ein paar Hintergrundinformationen:

Wir setzten in der Firma Kaspersky Mobile Security ein und möchten dass kein User eine App installieren kann. Deswegen haben wir den PlayStore kurzerhand blockiert.

Soweit funktioniert das auch. Wenn ich den PlayStore öffnen möchte kommt die Meldung von Kaspersky dass die App blockiert ist.

Ich habe dann die Möglichkeit den zu deinstallieren. Tja hat Kaspersky wohl so gedacht.

Aber da der PlayStore eine System-App ist lässt sich dieser nicht deinstallieren.

Was auch noch kein Problem ist. Aber der PlayStore sucht ja im Hintergrund immer wieder nach Updates. Leider kommt dann immer die Meldung vom Kaspersky dass die App blockiert ist (auch wenn man nur den HomeScreen anschaut).

Nach eine Nachfrage bei Kaspersky hat mir der Support Mitarbeiter den Hinweiß gegeben den PlayStore unter den Einstellungen zu deaktivieren. Soweit so gut. Bis zum nächsten Neustart. Kaspersky war der Meinung, das Handy merkt sich diese Einstellung. Allerdings ist dem nicht so.

Wenn die User jetzt das Handy neustarten kommt wieder die Meldung von Kaspersky.

Nun zur Frage. Kann man den PlayStore dauerhaft deaktivieren?

Ich danke euch jetzt schon dass ihr euch die Zeit genommen habt den langen Post zu lesen :)


Liebe Grüße

James
 
Rooten - PlayStore deinstallieren oder mit Titanium Backup einfrieren - Unrooten

Der ursprüngliche Beitrag von 15:43 Uhr wurde um 15:45 Uhr ergänzt:

P.S.: Ab Android 4.3 gibt es dann die Möglichkeit noch einer genaueren Rechtevergabe. so könnte man ihn auch unzugänglich machen
 
Welche MDM Lösung verwendet ihr denn?
 
Selbst wenn man Google's Market (oder auch andere) deinstalliert / löscht, kann man grundsätzlich immer noch Apps von der Speicherkarte oder per ADB-Interface installieren.

Und sollte es gelingen alles in dieser Richtung zu unterbinden stellt sich immer noch die Frage, wie man dann Aktualisierungen einspielen will.

Langer Rede, kurzer Sinn: So wie sich das manche EDV-Beauftragten bzw. Systembetreuer vorstellen geht das unter Android (noch nicht). Da kann man eben nicht mit Gruppenrichtlinien und ähnlichem wie bei Windows agieren.
 
Hallo.

Vielen Dank für eure Antworten.

Rooten wird nicht funktionieren. Dass sind über 40 zum teils verschiedene Handys. Das will ich mir nicht antun.

Leider sind auch Geräte dabei mit Android 4.2 und noch jünger.

Ja die User könnten auch noch die .apk Dateien aufs Handy spielen oder per adb jedoch schätze ich die Leute nicht so gefinkelt ein. ;)

Sie sollen nur sehen dass der PlayStore nicht funktioniert. Damit wäre ich schon zufrieden. Sie sollten aber nicht jedesmal diese Meldung bekommen auch wenn sie gerade an etwas arbeiten und der PlayStore nur im Hintergrund nach Updates sucht.

Wir verwenden Kaspersky Security Center 10 mit der neuen Kaspersky Security for Mobile Devices in der Version 10.2.10. Da steckt aber noch vieles in den Kinderschuhen. Das einzige was ich empfehle sind die Sperr, Lösch und Ortungsbefehle. Die SIM Kontrolle funktioniert auch noch gut. Aber sobald man Apps sperren will ist es sehr unhandlich.

Für mich heißt das jetzt ich kann es nicht ohne root realisieren.

Falls jemanden noch etwas einfällt darf er gerne noch etwas dazuschreiben.

Vielen Dank soweit für eure Antworten.


LG James
 
Die Aussage von email.filtering ist so nicht ganz korrekt.
Es gibt inzwischen einige MDM Prouktanbieter die das ganze recht gut abdecken.
Damit ist es weder möglich selbst Apps zu installieren, Mails und Firmendaten liegen nur verschlüsselt auf dem Gerät vor, wenn gerootet wird kann es nicht mehr als Firmenhandy verwenden werden, usw.
Schau dich einfach im Markt um.

Die trivalen security issues (Passwordpflicht, Zwangsencrpytion, Remote Wipe, ...) kannst seit Android 4.x auch mit Exchange Security Policies abdecken.
 
Hallo GalaxyS_User.

Leider ist im Hintergrund kein Exchange Server sondern ein Mailserver von Zarafa.

Weißt du ob das über die Active Sync Schiene läuft.

z-push (der Pendant zu Active Sync in der Linux Welt) bildet nämlich sehr viel und auch sehr gut das Active Sync nach.

Tja eine komplett andere Lösung wird wahrscheinlich nicht realisierbar sein. Der Kaspersky ist erst eingekauft worden und wird vermutlich nicht so schnell ersetzt.

Aber danke dir für den Hinweiß. Werde ich im Hinterkopf behalten.

LG James
 
Also wenn Du mir erklären kannst GalaxyS_User, wie Du das Flashen von Komponenten der (Gesamt)Software verhindern können willst, hast Du hier im Forum gewiss eine Menge Mitleser und heimst entsprechend viele "Danke" ein!

Der springende Punkt ist doch der, dass man für jeden sinnvollen Eingriff bei Android Root-Rechte benötigt. Und dieses Loch kannst Du nun mal nicht mit einem simplen Passwort stopfen; schon gar nicht, wenn das ganze auch noch über die Minibetriebssystemschiene läuft. Klar, man kann nach der Aktivierung des Root-Accounts, und dessen teilweiser Absicherung mit einer passwortgeschützten Root-Rechte-Verwaltungsapp, natürlich wieder das Mini-OS des Herstellers flashen usw., aber das ändert eben nichts daran, dass man das Gerät immer noch flashen kann, dass es da immer noch das ADB-Interface gibt usw.
 
Hallo email.filtering.

Ich glaube den meisten EDV Verantwortlichen ist es eher wichtig dass keine Unternehmensdaten in falschen Händen geraten.

Wenn das Gerät weg ist, ist es ja halb so schlimm. Bei den derzeitigen Entwicklung von Smartphones will doch sowieso niemand ein Gerät zwei Jahre haben.

Hauptsache der Finder oder Dieb kann z.B. keine Mails lesen.

Bei einem Flashen werden die Daten ja auch wieder gelöscht. Somit wären wieder keine Unternehmensdaten in falschen Händen.

Ich habe im Kopf auch eine Situation durchgespielt mit der man noch an alle Daten trotz Kaspersky kommt. Aber wenn man das durchspielt muss erstens der Dieb ein bisschen was von der Materie verstehen und zweitens hat er es gezielt auf das Unternehmen abgesehen. Kommt eher in großen Unternehmen vor.


LG James
 
Nein, da muss ich Dich enttäuschen! Das Flashen diverser Einzelkomponenten der (Gesamt)Software führt nicht zwangsläufig auch zur Formatierung der Datenpartition, oder gar der internen Speicherkarte. Und genau deswegen ist die Sache mit den Smartphones in Firmenumgebungen so haarig. Lediglich dann wenn die gesamte Datenpartition und auch alles andere verschlüsselt ist, ist die Sache leidlich sicher! Der Wert des Gerätes ist im Vergleich zu den Daten derart lächerlich, dass man sich darüber ja ohnedies nicht zu unterhalten braucht.

Meines Erachtens ist derzeit die altmodische / "uncoole" Kombination aus echtem Handy (eventuell auch noch ohne Kamera) und einem verschlüsselten Netbook (das möglichst über das Handy ins Mobilfunk-basierende Internet gelangen können sollte; oder alternativ eben mit einem 3G-Datenstick bzw. integrierten 3G-Modem) immer noch die sicherste Lösung.
 
  • Danke
Reaktionen: James_16
Jepp, da muss ich emailfiltering recht geben.
Es gibt aber im Androidbereich noch keine zufriedenstellende Lösung. Bei uns ist für android die Losung ausgegeben worden, die App "Touchdown" zu nutzen, da die Mails dort lokal verschlüsselt sind, per Exchange Richtlinien vergeben und per Remote sicher gelöscht werden können.
 
  • Danke
Reaktionen: James_16
Ah danke email.filtering.

Wieder was dazu gelernt. Hätte gedacht das alle Daten weg wären wenn das Gerät geflasht wird.

Danke Melkor. Die App werde ich mir mal ansehen.

So jetzt habe ich genug gespammt damit ich endlich ein Danke abgeben kann.

LG James
 

Ähnliche Themen

E
Antworten
0
Aufrufe
266
ephemunch
E
CarlFredricksen
Antworten
2
Aufrufe
434
CarlFredricksen
CarlFredricksen
D
Antworten
2
Aufrufe
459
Darkknight
D
Zurück
Oben Unten