Eine gemeinsame Engine macht Browser nicht identisch
Viele Android-Browser bauen auf Chromium auf und verwenden dessen Rendering-Engine Blink. Eine Rendering-Engine verarbeitet die Beschreibung einer Webseite und berechnet ihre Darstellung. Zur Browsertechnik gehören außerdem Komponenten für Skripte, Netzwerkzugriffe und die Speicherung von Websitedaten. Die gemeinsame Grundlage erklärt, weshalb verschiedene Browser dieselbe Webseite ähnlich darstellen oder bei bestimmten Darstellungsfehlern ein ähnliches Verhalten zeigen können.
Die Wiederverwendung dieser umfangreichen Technik erspart Anbietern, eine vollständige Webplattform selbst zu entwickeln. Darauf können unterschiedliche Oberflächen, Synchronisationsdienste und Datenschutzfunktionen aufsetzen. Die gleiche Engine bedeutet deshalb weder gleiche Einstellungen noch identische Datenverarbeitung. Auch werden Aktualisierungen nicht zwangsläufig gleichzeitig ausgeliefert: Ein Browseranbieter muss Änderungen der technischen Grundlage in seine eigene Anwendung übernehmen und veröffentlichen.
Die Aussage, unter Android liefen alle Browser mit derselben Engine, ist falsch. Firefox verwendet Gecko über die Android-Komponente GeckoView. Ein solcher Browser stellt eine technische Alternative zu Chromium dar. Das garantiert keine grundsätzlich bessere Darstellung jeder Website. Manche Angebote funktionieren mit einer bestimmten Engine zuverlässiger, andere zeigen Fehler wegen ihres eigenen Codes. Für die Einordnung zählen daher die benötigten Webanwendungen und die Pflege des konkreten Browsers, nicht allein der Name der Engine.
WebView ist eine eingebettete Webkomponente
Android WebView ermöglicht Anwendungen, HTML-Inhalte innerhalb ihrer eigenen Oberfläche anzuzeigen. Das können Hilfetexte, Formulare oder ganze Webanwendungen sein. WebView ist keine vollständige Browseroberfläche mit zwingend sichtbarer Adressleiste, Lesezeichen und Tabverwaltung. Welche Funktionen zugänglich sind, bestimmt die einbettende App. Ein Fenster mit Webinhalt gehört daher nicht automatisch zum als Standard gewählten Browser, selbst wenn die Darstellung vertraut wirkt.
Auf vielen Geräten wird der verwendete WebView-Anbieter als Android System WebView aktualisiert. Welche Komponente zuständig ist und wie sie bereitgestellt wird, hängt von Android-Version und Geräteausstattung ab. Browser, WebView und Betriebssystem sollten deshalb als getrennte mögliche Updatewege betrachtet werden. Ein aktueller Standardbrowser beweist nicht, dass jede eingebettete Webansicht dieselbe aktuelle Technik verwendet. Manche Apps bringen zudem eine eigene Webkomponente mit.
Bei Fehlern nur innerhalb einer bestimmten App ist die Unterscheidung nützlich. Öffnet dieselbe Adresse im vollständigen Browser problemlos, können die Einbettung, deren Sitzung oder appseitige Einschränkungen beteiligt sein. Das Abschalten von WebView ist keine allgemeine Reparatur und kann andere Anwendungen beeinträchtigen. Soweit die betroffene App eine Funktion zum externen Öffnen anbietet, lässt sich darüber prüfen, ob das Problem an der eingebetteten Ansicht hängt.
Custom Tabs nutzen einen Browser innerhalb des App-Ablaufs
Neben WebView gibt es Custom Tabs. Dabei stellt ein unterstützender Browser eine Webansicht bereit, die sich in den Ablauf einer anderen App einfügt. Die aufrufende App kann Teile der Darstellung anpassen, während die Webfunktionen vom Browser kommen. Häufig lässt sich über das Menü in die vollständige Browseransicht wechseln. Aus dem Umstand, dass ein Link die Ausgangs-App optisch kaum verlässt, lässt sich die verwendete Technik deshalb nicht sicher ableiten.
Custom Tabs können auf die Sitzung des bereitstellenden Browsers zugreifen. Eine dort bestehende Anmeldung kann dadurch auch beim Öffnen eines Links aus einer anderen App verfügbar sein. Eine WebView führt ihre Websitedaten dagegen grundsätzlich im Zusammenhang mit der einbettenden App. Das erklärt, weshalb eine Anmeldung in einer Webansicht vorhanden sein kann und in einer anderen erneut verlangt wird. Sonderformen und appseitige Verfahren können dieses Verhalten zusätzlich beeinflussen.
Bei vertraulichen Anmeldungen sollte die aufgerufene Adresse überprüfbar sein. Fehlt eine klare Adressanzeige, ist eine vorhandene Funktion zum Öffnen im regulären Browser hilfreich. Ein bekanntes Logo innerhalb des Inhalts bestätigt die Herkunft nicht. Auch eine echte Browseransicht macht die besuchte Website nicht automatisch vertrauenswürdig; sie bietet aber die gewohnten Möglichkeiten, Adresse, Verbindung und Websiteberechtigungen einzuordnen.
Tracking-Schutz und Inhaltsblocker wirken unterschiedlich
Tracking-Schutz richtet sich gegen Verfahren zur Wiedererkennung über Websites hinweg. Je nach Browser werden bekannte Tracking-Anfragen blockiert, Cookies eingeschränkt oder Website-Daten voneinander getrennt. Ein Inhaltsblocker kann zusätzlich Werbung oder andere Seitenelemente anhand von Filterregeln entfernen. Beide Funktionen überschneiden sich, sind aber nicht identisch. Eine werbefreie Darstellung beweist keine vollständige Unterbindung von Datenerfassung; verbleibende Inhalte können weiterhin Informationen an den Betreiber senden.
Stärkere Filter können auch benötigte Funktionen treffen. Eingebettete Videos, Anmeldungen oder Zahlungsabläufe hängen mitunter von zusätzlichen Domains ab. Wenn eine Funktion scheitert, hilft eine gezielte Ausnahme für das betroffene Angebot bei der Eingrenzung. Das vollständige Abschalten sämtlicher Schutzfunktionen für alle Websites ist dafür nicht erforderlich. Die verfügbaren Schutzstufen und Ausnahmen unterscheiden sich nach Browser und Version.
Firefox für Android bietet integrierten Tracking-Schutz; andere Browser setzen eigene Verfahren oder Erweiterungen ein. Die Unterstützung von Erweiterungen ist unter Android nicht automatisch mit der jeweiligen Desktop-Ausgabe identisch. Auch ein Blocker selbst erhält je nach Umsetzung weitreichenden Einblick in aufgerufene Webseiten. Der Funktionsumfang, die angeforderten Rechte und die Herkunft der Erweiterung gehören deshalb zur Auswahl. Mehrere parallel arbeitende Filter können Fehlersuche und Ausnahmeregeln zusätzlich erschweren, ohne jede Erfassung verhindern zu können.
Datensparen und privates Surfen haben klare Grenzen
Weniger geladene Inhalte können den Datenverkehr verringern. Besonders relevant sind automatisch gestartete Medien, große Downloads und zusätzlich eingebundene Inhalte. Welche Optionen zur Verfügung stehen, hängt vom Browser und der Website ab. Eine Lesedarstellung vereinfacht zwar den sichtbaren Artikel, verhindert aber nicht zwangsläufig das vorherige Laden seiner Bestandteile. Ebenso wenig ist ein aufgeräumter Bildschirm ein Nachweis für geringen Datenverbrauch.
Androids Datensparmodus begrenzt vor allem bestimmte Hintergrundübertragungen über mobile Verbindungen. Eine aktiv geöffnete Webseite kann weiterhin Inhalte laden. Auch das regelmäßige Leeren des Browsercaches ist keine allgemeine Sparmaßnahme: Bereits vorhandene Dateien müssen danach erneut heruntergeladen werden. Bei Fehlern oder unerwünschten gespeicherten Daten kann Löschen sinnvoll sein, erfüllt dann aber einen anderen Zweck. Ein spezieller Kompressionsdienst würde zudem einen weiteren Vermittler einbeziehen; dessen Datenverarbeitung wäre gesondert zu prüfen.
Privates Surfen reduziert die dauerhafte Speicherung bestimmter lokaler Spuren der Sitzung. Es macht Zugriffe nicht gegenüber Websites oder dem Netzwerk automatisch anonym. Eine Anmeldung identifiziert das Konto weiterhin, und heruntergeladene Dateien können nach dem Schließen privater Tabs erhalten bleiben. Tracking-Schutz, private Tabs und das Löschen von Websitedaten sollten deshalb nach ihrer konkreten Wirkung ausgewählt werden, statt sie als austauschbare Schalter für vollständige Unsichtbarkeit zu betrachten.
Den Standardbrowser und abweichende Linkziele prüfen
Der Standardbrowser wird in den Android-Einstellungen gewöhnlich unter Apps und Standard-Apps festgelegt. Bezeichnungen und Anordnung können je nach Herstelleroberfläche und Android-Version abweichen. Die Auswahl bestimmt, welcher Browser geeignete allgemeine Weblinks übernimmt, wenn keine speziellere Zuordnung greift. Ein Browser kann selbst einen Dialog zum Festlegen als Standard anbieten; die eigentliche Zuständigkeit verwaltet dennoch Android.
Bestätigte App-Links können direkt in einer zugeordneten Anwendung geöffnet werden, beispielsweise ein passender Medienlink im betreffenden Dienst. Dafür gibt es je nach Oberfläche Einstellungen zum standardmäßigen Öffnen unterstützter Links in den App-Informationen. Die Browserwahl setzt diese Zuordnungen nicht grundsätzlich außer Kraft. Ebenso kann eine App WebView verwenden oder einen bestimmten Browser für eine integrierte Ansicht anfordern. Deshalb landet nicht jeder Link automatisch im neu gewählten Standardbrowser.
Nach einem Wechsel müssen auch gespeicherte Zugänge und Synchronisation gesondert betrachtet werden. Lesezeichen, offene Tabs und Passwörter wandern nicht allein durch die Standardzuweisung mit. Welche Daten importiert werden können, hängt von den beteiligten Browsern ab. Alte Sitzungen bleiben im bisherigen Browser möglicherweise angemeldet, bis sie dort beendet oder die entsprechenden Websitedaten entfernt werden. Die Änderung des Standards löscht weder dessen Verlauf noch bestehende Kontoverknüpfungen.