#Followerpower. Die Überarbeitung der Messenger-Matrix ist nun vollständig abgeschlossen. Über einen Tipp/Klick auf Teilen würde ich mich riesig freuen, damit sich die Messenger-Übersicht (weiter) verbreitet. ❤️ 👍

Deutsch: https://www.messenger-matrix.de/messenger-matrix.html
Englisch: https://www.messenger-matrix.de/messenger-matrix-en.html
FAQ: https://www.messenger-matrix.de/#faq
Mitarbeit: https://codeberg.org/kuketzblog/www.messenger-matrix.de

#messenger #briar #discord #matrix #element #imessage #jami #line #signal #simplex #siskin #telegram #threema #viber #whatsapp #wire

Messenger-Matrix • Kuketz IT-Security Blog

Messenger: Vergleich sicherheits- und datenschutzrelevanter Eigenschaften von Messengern

@kuketzblog
wow, vielen Dank! 😍
@kuketzblog Gleich mal verbreitet. Discord bleibt trotz Entfern-Ankündigung weiter drin?
@katzenberger Ja, habe mich unentschieden bzw. überzeugen lassen. 😉

@kuketzblog Tststs... so werden wir diese Seuche nie los.

Heute auch hier wieder schöne Berichte über Scraper, die alles auf Discord Ergrapschte gegen klingende Münze verhökern.

Scraping-Opt-in? Opt-out? *leises Kichern*

https://mastodon.social/@dblume/112287020883958648

@katzenberger @kuketzblog das betrifft nur öffentliche Informationen, bzw Nachrichen in öffentlichen Channels in öffentlichen Servern soweit ich das sehen kann. Nicht toll aber halt öffentliche Informationen. DM's usw sollten nicht betroffen sein.
@katzenberger @kuketzblog Doch, genau so werden wir das los. Wenn Leute sehen, wie kacke das ist. 😉 Die Wenigsten wissen das und ich zeige dann gerne die Tabelle. Finde gut, dass Discord drin bleibt. Ich habe es nie genutzt und werde es auch nie machen.
@kuketzblog
Tolle Arbeit, Danke!
Da die Matrix nun wieder aktuell ist, kann man sie wieder wunderbar zum Informieren verlinken.
@kuketzblog Kurze Frage, mag naiv sein, aber können wir eigentlich jemals sicher sein, dass diese Anwendungen wirklich E2EE verwenden, ohne sich z.B. durch die disassembly zu wühlen?
@lumiukko Nein, nicht wirklich. Sicher ist, dass nichts sicher ist. 😉
@kuketzblog @lumiukko
Ist es nicht zumindest für Signal auf Android sicher, da man reproduzierbare Builds direkt vom Quellcode erzeugen kann, und damit die installierten APKs überprüfen?

@kuketzblog

Postquantum Verschlüsselung nur mit Signal und SimpleX. (iMessege ist ja nur für Apple Fans)

@hpmaennicke @kuketzblog
Angeblich auch bei https://olvid.io/technology/en/ - wurde aber nicht in die Matrix mit aufgenommen...
#olvid
Olvid - Secure Messaging

@stevE
Olvid war mir bis heute nicht bekannt.
@kuketzblog
@hpmaennicke @kuketzblog ja, ist vor allem in Frankreich bekannt. Mir erschließt sich aber - anhand der FAQ (>100.000, OpenSource, kein Fork, ...) - auch nicht was die Aufnahme in die Matrix verhindert...
(Auch wenn ich selbst für mich keine Vorteile gegenüber z.B. Signal sehe.)
@kuketzblog Nochmals Danke für Deine Arbeit 👍👏

@kuketzblog

Bei Google Messages steht zentralisiert , stimmt so auch nicht ganz. SMS, MMS und RCS sind dezentral.

Google betreibt zwar eigene RCS-Server, in der Regel werden aber die Server des jeweiligen Mobilfunkproviders genutzt.

Grüße

@tux Für E2EE mit Google Messages geht IMHO alles über Google. Und zusätzlich SMS und Co. - stimmt alles, lässt sich aber so nicht abbilden in der Matrix.

@kuketzblog

Oh, ich konnte es gar nicht glauben, Google scheint tatsächlich den Keyserver alleine zu betreiben. Vielleicht ändert sich das, sobald iMessage mit RCS kommt.

https://support.google.com/messages/answer/10262381?hl=en

@kuketzblog Großartig❣️👍🏻 Dankeschön für die Mühe 🤗♥️
@kuketzblog interessant wäre für mich, wie gut Dienste vor Spam/ Phishing schützen. 
@kuketzblog warum ist Matrix, obwohl ebenfalls das Signal Protokoll angezeigt ist, nicht Post Quanten sicher?
Und wovon ist die PFS abhängig?
@twojays @kuketzblog Die Verwendung des gleichen Protokolls bedeutet IMO nicht, dass auch zwingend die gleichen Algorithmen verwendet werden.
@kuketzblog die Open Source Lizenz bei Matrix (Element) ist nicht aktuell, Matrix wurde Ende 2023 von Apache auf AGPLv3 umlizensiert, siehe auch https://element.io/blog/element-to-adopt-agplv3/
A new home and license (AGPL) for Synapse and friends

Element has chosen to pursue future development of Synapse, Dendrite and associated server-side projects under the terms of AGPLv3.

Element Blog
@noujoum @kuketzblog betrifft nicht Element, sondern Synapse
@kitkat @kuketzblog Hm? Element ist das Unternehmen, Synapse der Main Matrix Server, auf dem sie entwickeln.
@noujoum @kuketzblog Element ist Unternehmen und App - der Server ist gar nicht genannt
@kitkat @kuketzblog Hast Du den verlinkten Artikel gelesen? Ist Dein Argument, dass Element nicht umlizensiert wurde? Dann freue ich mich über entsprechende Links. Laut der Webseite von Element (siehe Link) haben sie auf AGPL umlizensiert und ich habe dazu noch keinen Gegenbeleg von Dir gesehen.

@noujoum @kuketzblog den verlinkten Inhalt genau zu lesen, hätte geholfen, aber hier:

https://github.com/element-hq/element-web
Element, Apache 2

element-hq/element-web

A glossy Matrix collaboration client for the web. Contribute to element-hq/element-web development by creating an account on GitHub.

GitHub
@kuketzblog
Wie ist die Einschätzung zu Teleguard?
Gruß Werner

@kuketzblog Was ich klasse finden würde: nach "(subjektive) Emp­feh­lung" sortieren um ein Gefälle grün-rot erkennbar zu machen.

Man is schnell verloren im massenhaften Vergleichen von all den Messengern.

@kuketzblog Die Leute von @ginlo würden sich bestimmt freuen, wenn ihr Messenger da auch auftaucht. Und: Spannend fände ich ja noch die Frage, wer für die Entwicklung der jeweiligen Plattform bezahlt hat - aber das ist sicher oft spekulativ.
Messenger-Matrix • Kuketz IT-Security Blog

Messenger: Vergleich sicherheits- und datenschutzrelevanter Eigenschaften von Messengern

@ma
Ginlo schafft es nicht mal den bei GitHub veröffentlichten Quellcode aktuell zu halten. 🤷
@kuketzblog @ginlo

@cryptgoat @ma @kuketzblog

Asche auf unsere Häupter - und Danke für den Hinweis. Es gab so viele Änderungen in letzter Zeit, und wir arbeiten mit Hochdruck an ginlo2, dass wir das tatsächlich vernachlässigt hatten. Ist nun aber wieder auf Stand.

@ginlo Das sind doch schon mal gute Nachrichten! Danke. @ma @kuketzblog
@kuketzblog auf der ins englische übersetzten seite werden trotzdem die deutschen wikipedia artikel verlinkt
@kuketzblog
Amazing! Very important work (that brings more clarity into this vast 'messenger landscape), MK, thank you! Important news from Signal! There, the users' tel number is no more shared to everyone by default. What I would love to see in the messenger comparison is, in addition the Session messenger (https://getsession.org).
And then a question: When I would like to adopt a messenger and choose between Element, Session and Briar, which one would you (anyone reading this!) take & why?
Session | Send Messages, Not Metadata. | Private Messenger

Session is a private messenger that aims to remove any chance of metadata collection by routing all messages through an onion routing network.

Session
www.messenger-matrix.de/README-en.md at main

www.messenger-matrix.de - Die Messenger-Matrix bietet einen Überblick über die verschiedenen (technischen) Merkmale diverser Messenger. Die Matrix wird auf <a href="https://www.messenger-matrix.de/">www.messenger-matrix.de</a> gehostet.

Codeberg.org