☝️ Ich wurde wieder mal gefragt ob #Session #Messenger zu empfehlen sei. Ein ganz klares Nein!

Es ist minder so #OpenSource als sie es gerne anpreisen, es nutzt propriotäre Bibliotheken. Die Entwickler sind der #FarRight Szene anzusiedeln: [ENG] https://infosec.exchange/@WPalant/104489144670580454

Wenn ihr #Signal wegen der Tel. Nr. nicht vertraut, dann nutzt @briar und/oder @cwtch, alle drei unterstützen #Tor und/oder sind #P2P so wie #E2EE #Verschlüsselt aber auch voll und ganz Open-Source.

🧵 1/3 #thread

Yellow Flag (@[email protected])

Me trying out Session messenger came to an abrupt end - I'm uninstalling it and recommend that everybody does the same. People pointed out the app's connections to the alt-right scene which I could sadly confirm. So I don't want to contribute to them washing the stains away.

Infosec Exchange

🔝 #Session nutzt einen Teil einer #Blockchain Infrastruktur und bekanntlich sind diese nicht #Anonym sonder #Pseudonym. Auch deswegen ist die #Kommunikation techn. konzentriert auf einige wenige vorgegebenen #Server.

Die oben erwähnten #Messenger, #Briar und #Cwich, sind #dezentral, da sie ein #Meshnet nutzen und keine zusätzliche Server benötigen.

Die #Privatsphäre zahlt mensch mit gewisse Einschränkungen aber einen Trade-Off hat mensch ja immer.

🧵 2/3 #thread

🔝 Wie ich so eben erfahren habe, hat der #Session #Messenger keine Perfect Forward Secrecy (#PFS) und deswegen auch keine glaubhafte Abstreitbarkeit, falls es mal geknackt zB vor Gericht landet.

Deren #Begründung ist lächerlich und nicht wahr. Die beruft sich darauf, dass in der Vergangenheit vor Gerichte dies nicht nützte. Nicht jedes #Gericht ist das selbe und deswegen absolut kein Argument.

Einen weiteren Grund (siehe Thread) weshalb Session absolut nicht zu empfehlen ist!

🧵 2½/3 #thread

⬆️ Ich habe mich nun entschieden für folgende Chat-Kommunikation als Sicher einzustufen. Auch weil @briar und @cwtch am freisten sind. Mensch sollte SimpleX nicht nutzen so wie unterstützen, da es u.a. von einigen der reichsten Milliardären supportet wird und dies mMn nicht ohne Grund. Des weiteren begründet und hilft dieser englische Artikel umfänglich.

💬 [ENG] The Guide to Peer-to-Peer, Encryption, and Tor
https://darknights.noblogs.org/post/2023/03/26/the-guide-to-peer-to-peer-encryption-and-tor-new-communication-infrastructure-for-anarchists/

🧵 2¾/3 #thread
#p2p #encryption #chat #simplex #tor #sicherheit

The Guide to Peer-to-Peer, Encryption, and Tor: New Communication Infrastructure for Anarchists

@kubikpixel @briar @cwtch „auch am freiesten sind“? Also darunter verstehe ich schon mal die Wahl meiner Geräte (mobile und Desktop), die Wahl was ich senden will usw., somit ist Briar so ziemlich einschränkend und überhaupt nicht frei in der Wahl.

🧵 …der Session Messenger ist zwar dezentral aber keinesfalls anonym und sicher, siehe oben. In die Schweiz kommen die bestimmt um Steuergeld zu sparen, wie viele andere auch, aber nicht eure Privatsphäre zu schützen.
x/3

«Session verlegt Hauptsitz in die Schweiz:
Der Session-Messenger verlegt seinen Hauptsitz in die Schweiz, um dem Druck auf die Anbieter verschlüsselter Kommunikation zu entgehen.»

🔓 https://tarnkappe.info/artikel/it-sicherheit/datenschutz/session-verlegt-hauptsitz-in-die-schweiz-303108.html

#session #schweiz #chat #messenger #privatsphare #SessionMessenger

Session verlegt Hauptsitz in die Schweiz

Der Session-Messenger verlegt seinen Hauptsitz in die Schweiz, um dem Druck auf die Anbieter verschlüsselter Kommunikation zu entgehen.

TARNKAPPE.INFO

🧵 …zusätzlich zur dieser Tootreihe noch ein Artikel, weshalb der Session Messenger alles andere als sicher ist obwohl es als Signal Klon sich so vorgibt:

🔓 [ENG] »Don’t Use Session (Signal Fork)«
https://soatok.blog/2025/01/14/dont-use-session-signal-fork/

#session #messenger #security #itsec #notSecure #signalclone #dontuse #chat

Don’t Use Session (Signal Fork) - Dhole Moments

Last year, I outlined the specific requirements that an app needs to have in order for me to consider it a Signal competitor. Afterwards, I had several people ask me what I think of a Signal fork c…

Dhole Moments

🧵 …der Session Messenger wird immer unsicherer und ist nicht anonym - deshalb nutzt es nicht!

[ENG]
»Session removes screenshot alerts citing user privacy risks:
Session has announced the removal of screenshot alerts across all platforms, citing inconsistent behavior across devices, ineffectiveness in real-world scenarios, and the potential for misleading users into a false sense of security.«

https://cyberinsider.com/session-removes-screenshot-alerts-citing-user-privacy-risks/

#session #privacy #privacy #alert #screenshot #security #misleading #risk

Session removes screenshot alerts citing user privacy risks

Session messenger removes screenshot alerts, citing inconsistent behavior across devices, and potential privacy risks for users.

CyberInsider

🧵…ich habe @session schon lange kritisiert (siehe oben). Nun geht das Geschäftsmodell nicht auf und dies mMn weil nicht alle naiv denen glaubt.

[ENG]
«Our Final Appeal — Session is shutting down in 90 days:
We had hoped this day would never come, but Session has now entered its final 90 days of operation. If we are unable to reach our funding goal within this period, the Session Technology Foundation (STF) will be forced to shut down.»

🤷 https://getsession.org/donate

#shotdown #session #chat #stf

Donate | Support Privacy Technology - Session Private Messenger

The Session Technology Foundation cannot continue without your support. Donate today to help Session in its fight for survival.

Session
@kubikpixel
Ich hatte es in der Frühphase mal ausprobiert, war dann aber doch irritiert, da es scheinbar zeitweise viel mehr als ein reiner #Messenger war.
@kubikpixel Ich persönlich hatte ja immer den Eindruck es handle sich bei Session um einen Honeypot von FBI, Interpol & Co. (hatte bei ANOM nämlich lustigerweise auch bereits lange vor 2021 dieses Gefühl und siehe da :)). Vielleicht sind es einfach die vielen Buzzwords die mich misstrauisch werden lassen … (Blockchain, web3-powered etc.)

@kubikpixel Soatok ist auch im fediverse ;)

@soatok random mention in German thread, im sorry 😅