Hier mal was direkt von ChatGPT. Es wäre super, wenn ihr einen Teil davon (Startparsmeter bzw. Policys) oder den Hosts-Ansatz umsetzen könntet:
Wenn Chromium im Kiosk- + Incognito-Modus läuft, versucht er trotzdem im Hintergrund diverse Google-Dienste (z. B. googleapis.com) zu erreichen – etwa für Safe Browsing, Variations, Sync-Checks, etc. Das komplett zu unterbinden geht nur über eine Kombination aus Startparametern, Policies und ggf. Netzwerk-Blocking.
Hier sind die effektivsten Methoden:
Code: Alles auswählen
chromium \
--kiosk \
--incognito \
--disable-background-networking \
--disable-sync \
--disable-translate \
--disable-features=TranslateUI \
--disable-component-update \
--disable-domain-reliability \
--disable-client-side-phishing-detection \
--no-first-run \
--no-default-browser-check \
--disable-default-apps \
--metrics-recording-only \
--safebrowsing-disable-auto-update
Besonders wichtig:
--disable-background-networking → stoppt viele Google-Requests
--disable-component-update → verhindert Nachladen von Komponenten
--disable-domain-reliability → blockiert Reporting an Google
2. Policies setzen (empfohlen für Kiosk-Systeme)
Lege eine Policy-Datei an, z. B.:
/etc/chromium/policies/managed/kiosk.json
Inhalt:
Code: Alles auswählen
{
"MetricsReportingEnabled": false,
"SafeBrowsingEnabled": false,
"SafeBrowsingExtendedReportingEnabled": false,
"SpellcheckEnabled": false,
"SearchSuggestEnabled": false,
"NetworkPredictionOptions": 2,
"AlternateErrorPagesEnabled": false,
"UrlKeyedAnonymizedDataCollectionEnabled": false
}

Das reduziert weitere Verbindungen zu Google-Endpoints erheblich.
3. Netzwerkseitig blockieren (am zuverlässigsten)
Selbst mit allen Flags kann Chromium noch versuchen, Google-Domains zu kontaktieren. Deshalb:
Option A: /etc/hosts
0.0.0.0 googleapis.com
0.0.0.0 *.googleapis.com
Option B: Firewall (besser)
iptables -A OUTPUT -d googleapis.com -j REJECT
oder DNS-seitig blockieren (z. B. Pi-hole).

Das ist die einzige 100% sichere Methode.

Wichtige Nebenwirkungen
Wenn du googleapis.com blockierst:
Safe Browsing funktioniert nicht mehr
Teile von Web-Apps (z. B. Fonts, Maps, Firebase) können brechen
Chrome-Variations/Experiments sind deaktiviert

Empfehlung (Best Practice)
Für echte Kiosk-Systeme:
Flags + Policies kombinieren
Zusätzlich DNS/Firewall-Blocking
Optional: Chromium ohne Google-Integration nutzen (z. B. ungoogled builds)