☝️ Ich wurde wieder mal gefragt ob #Session #Messenger zu empfehlen sei. Ein ganz klares Nein!

Es ist minder so #OpenSource als sie es gerne anpreisen, es nutzt propriotäre Bibliotheken. Die Entwickler sind der #FarRight Szene anzusiedeln: [ENG] https://infosec.exchange/@WPalant/104489144670580454

Wenn ihr #Signal wegen der Tel. Nr. nicht vertraut, dann nutzt @briar und/oder @cwtch, alle drei unterstützen #Tor und/oder sind #P2P so wie #E2EE #Verschlüsselt aber auch voll und ganz Open-Source.

🧵 1/3 #thread

Yellow Flag (@[email protected])

Me trying out Session messenger came to an abrupt end - I'm uninstalling it and recommend that everybody does the same. People pointed out the app's connections to the alt-right scene which I could sadly confirm. So I don't want to contribute to them washing the stains away.

Infosec Exchange

🔝 #Session nutzt einen Teil einer #Blockchain Infrastruktur und bekanntlich sind diese nicht #Anonym sonder #Pseudonym. Auch deswegen ist die #Kommunikation techn. konzentriert auf einige wenige vorgegebenen #Server.

Die oben erwähnten #Messenger, #Briar und #Cwich, sind #dezentral, da sie ein #Meshnet nutzen und keine zusätzliche Server benötigen.

Die #Privatsphäre zahlt mensch mit gewisse Einschränkungen aber einen Trade-Off hat mensch ja immer.

🧵 2/3 #thread

🔝 Wie ich so eben erfahren habe, hat der #Session #Messenger keine Perfect Forward Secrecy (#PFS) und deswegen auch keine glaubhafte Abstreitbarkeit, falls es mal geknackt zB vor Gericht landet.

Deren #Begründung ist lächerlich und nicht wahr. Die beruft sich darauf, dass in der Vergangenheit vor Gerichte dies nicht nützte. Nicht jedes #Gericht ist das selbe und deswegen absolut kein Argument.

Einen weiteren Grund (siehe Thread) weshalb Session absolut nicht zu empfehlen ist!

🧵 2½/3 #thread

⬆️ Ich habe mich nun entschieden für folgende Chat-Kommunikation als Sicher einzustufen. Auch weil @briar und @cwtch am freisten sind. Mensch sollte SimpleX nicht nutzen so wie unterstützen, da es u.a. von einigen der reichsten Milliardären supportet wird und dies mMn nicht ohne Grund. Des weiteren begründet und hilft dieser englische Artikel umfänglich.

💬 [ENG] The Guide to Peer-to-Peer, Encryption, and Tor
https://darknights.noblogs.org/post/2023/03/26/the-guide-to-peer-to-peer-encryption-and-tor-new-communication-infrastructure-for-anarchists/

🧵 2¾/3 #thread
#p2p #encryption #chat #simplex #tor #sicherheit

The Guide to Peer-to-Peer, Encryption, and Tor: New Communication Infrastructure for Anarchists

@kubikpixel @briar @cwtch „auch am freiesten sind“? Also darunter verstehe ich schon mal die Wahl meiner Geräte (mobile und Desktop), die Wahl was ich senden will usw., somit ist Briar so ziemlich einschränkend und überhaupt nicht frei in der Wahl.