@cartocalypse @sigmasternchen @pallenberg Gibt zuviele Indizien:

#PII wie #Rufnummer wird abgefragt; Geolokation bzw. Service-Beschränkungen aufgrund dessen erfolgen

Aus den #USA = #CloudAct greift

Struktur und Setup ähnelt #ANØM und "Ausfälle" erinnern an #EncroChat .

Wenn @signalapp so sicher wäre wie beworben dann wären #Moxie und @Mer__edith seit Jahren in #Beugehaft wegen #Missbrauch durch Nutzer*innen.

  • Ich kann die ganze Woche weiter machen, aber die Tatsache dass #Signal durch ein AWS-#Datacenter down geht zeugt von schlampiger Infrastruktur und Mehr Geld als Verstand!

Jedenfalls ist es kein deut besser als #CryptoAG - technisch sogar schlechter denn letztere versuchte wenigstens nicht dauerhaft Kritiker*innen zu gaslighten sondern wurde in der #Schweiz hinter ne #Tarnfirma gepackt.

Es stinkt jedenfalls wie #OperationIronside aka. #OperationTrøjanShield!

byte::Arc<Eepy> :neobot_sign_beep: :rabiesPride: :blobhaj_flag_nonbinary: (@[email protected])

signal: we are so secure it’s unreal also signal: burgerreich jurisdiction and a fucking AWS that broke again and took it with it lol, lmao even. no matter how good your encryption is, why would ...

@my_millennium @dbrgn @monocles @gajim Ist trotzdem #zentralisiert (#SingleVendor & #SingleProvider) und damit #proprietär und untauglich, weil gegen #KeckhoffsPrinzip und grundlegende #InfoSec & #ComSec verstoßend!

@erebion @inaruck genau das ist der Falsche Ansatz, da Threat Models sich ständig verschieben und nicht ausgegangen werden kann, dass es dabei bleibt.

Keine*r deloyed drölfzig Messenger oder migriert bedarfsweise User*innen umher.

Kevin Karhan :verified: (@[email protected])

@[email protected] naja, @[email protected] fällt auch unter #CloudAct ubd #Threema ist noch #proprietärer als #Signal. - Gibt mit #XMPP+#OMEMO eine wirklich #sichere & #dezentrale Alternative die keine #PII wie #Telefonnummern oder #Google-Dienste braucht! Ach ja, @[email protected] / #moniclesChat haben [grade](https://monocles.social/@monocles/113925173206088469) ne #Promo zum #GlobalSwitchDay und bieten deren #App kostenlos an. - Und sonst gibt's auch noch @[email protected] / #deltaChat welche #PGO/MIME & #eMail als Basis nutzen! Für [beide gibt's](https://github.com/greyhat-academy/lists.d/blob/main/xmpp.servers.list.tsv) [kostenlose Anbieter](https://github.com/greyhat-academy/lists.d/blob/main/email.servers.list.tsv) und #SelfHosting ist genauso machbar wie deren *echte #E2EE* mit #SelfCustody!

Infosec.Space

@zeank @MastoDenunzianten Auch sind all.dies #Merting-#Versprechen oder auch #Lügen, denn woher soll mensch verifizieren können, dass das was #Threeema behauptet auch stimmt?

  • Die werden mich das ja nicht persönlich an deren Servern abchecken lassen.

Bei #XMPP+#OMEMO (z.B. @monocles / #monoclesChat & @gajim / #Gajim) & #PGP/MIME (z.B @delta / #DeltaChat) kann ich im Zweifelsfalle #SelfHosting mit nem #RaspberryPi im Kleiderschrank machen.

Angriffe auf dezentrale & offene, #MultiVendor & #MultiProvider-Standards funktionieren nicht skalierbar!

Pwnagotchi - Deep Reinforcement Learning instrumenting bettercap for WiFi pwning. :: Usage

@dbrgn @bastibayer es ist ein "#TrustMeBro" - Modell weil deren #Server sind #zentralisiert und damit #SinglePointOfFailure.

  • Anders als #XMPP+#OMEMO wo es zwar ärgerlich ist wenn @monocles oder jabber.ccc.de down sind, aber dies nicht die generelle Verfügbarkeit jener Lösung sicherstellt.

Ich betrachte etwas nur als #offen und #sicher wenn es komplett #dezentralisiert und ohne Möglichkeit der externen Angriffe gibt.

  • Ein Standard muss auch gemeingefährliche wie inkompetente und feindliche Betreiber woe Enteickler überstehen können!

Zumal es mangels #ReproduzierbarerBuilds nicht möglich ist zu verifizieren ob der veröffentlichte #Quellcode von #Threema das ist was die per #AppStore & #GooglePlay verteilen.

@pixelcode @frumble IMHO ist #BlueSky auch nur #Twitter für Leute mit #StockholmSyndrom...

@sunfish @web nein, @signalapp ist keine Alternative, sondern auch nur ein #proprietär|er, #zentralisiert|er #SingleVendor & #SingleProvider - Messenger der genauso unter "CloudAct fällt und obendrein #PersonenbezogeneDaten (#Telefonnummer) ohne "legitimen Grund" sammelt, speichert und teilt.

Außerdem ist #Signal eine #Geldverbrennung|s-Party die nicht langfristig überlebensfähig ist, anders als z.B. @monocles / #monoclesChat, wo mensch zwar € 2 p.m. für'n Account zahlt aber dafür nen soliden Service bekommt und nicht davob abhängig ist dass #Spenden allein den Betrieb finanzieren!

@md leoder verweigern @signalapp & @Mer__edith kritische Fragen zum Vorgehen seitens #Signal...
https://infosec.space/@kkarhan/112636697476321915

#Funfact: Gute Messenger wie @gajim & @monocles / #monoclesChat setzen mit #OMEMO echte #E2EE mit #SelfCustody um, und können daher keine wirksameb #Govware #Backdoors umsetzen!

Kevin Karhan :verified: (@[email protected])

@[email protected] so will @[email protected] stop collecting #PII like #PhoneNumbers and actively work towards making #compliance with such #cyberfacist demands impossible by truly #decentralizing and moving onto @[email protected] for it's infrastructure... If not, why? https://infosec.space/@kkarhan/112636260519554561

Infosec.Space

@leitmedium ich halte das für Geschwätz seitens @signalapp und @Mer__edith im speziellen, weil die sich bisher nirgendwo zurückgezogen haben.

Ich garantiere dir dass wenn mit Beugehaft bedroht jede*r bei Signal deren User doxxed - so wie's VPN-Anbieter taten und tun.

Wenn Signal wirklich auf #Sicherheit und #Privatsphäre fokussiert wäre, dann hätten diese einfach nen #XMPP + #OMEMO - Server im @torproject / #Tor - Netzwerk aufgezogen und auch das gesamte #Backend #dezentralisiert!

  • Wäre Signal so sicher wie diese behaupten, dann wäre der Dienst qua #CloudAct lange verboten und das Personal in Haft!
thaddeus e. grugq on Twitter

“I’m gonna tell you a secret about “logless VPNs” — they don’t exist. Noone is going to risk jail for your $5/mo https://t.co/Q2aOQJkG4g”

Twitter