Im Interview des SPIEGEL mit dem WhatsApp-Chef schafft es dieser aufgrund ungenauer Nachfragen wieder einmal die eigentliche Antwort zu umgehen. Stattdessen erzählt er wieder die Geschichte von der angeblichen Ende-zu-Ende-Verschlüsselung: WhatsApp und META lesen mit, wann ihr mit wem sprecht, das ist schon mehr Ausspionieren als technisch notwendig. Meine Empfehlung: Spätestens jetzt die Reißleine ziehen
Auch in der Debatte zum Artikel geht es fast immer nur um „Werbung stört mich nicht“. Dass ein Konzern mitzeichnet, wann man mit wem kommuniziert … Sollten sich mal Post und Telekom trauen
Datenschutz: utiq-Tracking in drei Schritten deaktivieren/verhindern

Die umstrittene utiq-Plattform lässt sich in drei Schritten deaktivieren und das personalisierte Werbetracking damit verhindern.

@marcirl @ulrichkelber
Und deswegen ist whatsapp egal?
@mjsberna @ulrichkelber
Egal oder legal? 😉
Ka Ahnung, ich nutz es nicht...
Sollte jetzt nichts negieren, max. erweitern und notfalls auch zwei Missstände hinweisen.
@marcirl Kann man aber auch dauerhaft deaktivieren. Und ist trotzdem weniger als das, was WA macht. Erinnerung: Die lesen auch den Kontakteordner aus
@ulrichkelber
Nach dem Artikel muss man jährlich widersprechen 😕
Was sehr uncool ist und vor allem muss man erst mal wissen, dass es das gibt und dann aktiv werden.
Nicht mein Verständnis von Vertrauen in Telefonanbieter und Grundrechte.
@marcirl Als es noch ein deutsches Projekt war und von der @bfdi beaufsichtigt wurde, hatten wir durchgesetzt, dass man dauerhaft widersprechen konnte. Nach dem Hinzukommen weiterer Mobilfunker und Wechsel nach Belgien ist das scheinbar wieder weggefallen.
@ulrichkelber selbst das einwohnermeldeamt (ich glaube sogar im zusammenhang mit der post) verkauft munter daten an werbefirmen, selbst schon erlebt, und hat mich 6 emails und drohen mit anwalt gekostet, bevor sie die information rausgerückt haben, obwohl sie gesetzlich verpflichtet sind dazu.
Consumer-Adressen | Deutsche Post Direkt

44 Mio. Consumer-Adressen und mehr als 150 statische Zielgruppenmerkmale<br/>

@vollkorntomate @torsten Ja, aber eben nicht aus mitgeschnittener Kommunikation
@ulrichkelber die sogenannte e2e existiert bei dennen doch gar nich das is nur ein schildchen draufgeklebt das sie das tun 😆

@SuicideSchaf @ulrichkelber eben!

  • Bestenfallsvmachen die's wie @signalapp und speicjern alle Schlüssel zentral bei sich aufm Server mit #Telefonnummer hinterlegt...

Weil #E2EE ohne #SelfCudtody = Bullshit!

https://infosec.space/@kkarhan/114698420750672345

Kevin Karhan :verified: (@[email protected])

@[email protected] dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind! - Auch den #Werbelügen von @[email protected] darf angesichts #CloudAct nicht geglaubt werden. Stattdessen bieten sich #XMPP+#OMEMO ( @[email protected] & @[email protected] ) bsw. #PGP/MIME ( @[email protected] & @[email protected] ) an...

Infosec.Space
@ulrichkelber Hi 😀 die technische inkompetenz der medien ist erschreckend.
@ulrichkelber Was empfehlen Sie stattdessen?
@Haselnusstafel Ich persönlich nutze SIGNAL. Und habe viele davon überzeugt, wenigstens zusätzlich zu WA Signal zu installieren, um ihren Kontakten eine Wahlmöglichkeit zu geben und Stück für Stück Konversationen dort hinüber zu ziehen. Also die Methode „Jede Woche eine Zigarette weniger“ :-)
@ulrichkelber Ich bin militante Nichtraucherin. Von daher muss der Umstieg bei mir kurz und schmerzlos gehen. Vlt gebe ich den Kontakten ein paar Tage. Aber die meisten juckt das offenbar alles nicht. Ich habe FB aufgegeben als Zuckerberg die Regularien noch weiter gelockert hat…. Fast alle meine Kontakte sind geblieben. Viele haben wahrscheinlich den Grund nicht ansatzweise verstanden.
@ulrichkelber @Haselnusstafel
Gerade wenn man 2 Messenger hat, denken sich die meisten: "Warum noch einen Messenger installieren, wenn ich den Kontakt hier habe!?"
Deswegen würde ich einen "Schnitt" empfehlen, nach einer persönlichen zeitlichen Ankündigung. (Das muß jeder für sich selbst entscheiden)
Ich habe mit 2 monatiger Ankündigung WhatsDreck am 06.01.2016 gelöscht und deinstalliert und habe es keine einzige Sekunde bereut.
Einige sind mit zu Threema gewechselt und der Rest hat halt einfach Pech gehabt. 🙂

@Mogli

Das gleiche bei mir auch. Seither kaum mehr Kontakt zu meinen Schwestern.
@ulrichkelber @Haselnusstafel

@misanthropholes @Mogli @ulrichkelber
Bei der ersten Ankündigung gestern meldet sich direkt eine Bekannte, ich soll das lassen. Dann ginge nur noch SMS. Ich: Was hast du gegen Signal? Nichts. Bei mir läuft halt alles über WhatsApp und ich habe auch nichts zu verbergen.

Stand der Debatte: 😩

@Haselnusstafel
Ja, aber wenn sie eine "Freundschaft" von einem Messenger abhängig macht, sollte man mal die "Freundschaft" überdenken.
Ich persönlich finde das ziemlich ignorant, seitens deiner Freundin. Hab ich übrigens auch hinter mir, aber mir waren damals meine Daten und die meiner Kontakte wichtiger und ich wollte mich von WhatsApp halt nicht mehr verarschen und anlügen lassen.
WhatsApp war ja von Anfang an ein absolutes Desaster was Datenschutz und Privatsphäre anging und hatte alle von Anfang an nach Strich und Faden verarscht und angelogen, von wegen "sicherer Messenger und so........"
Nicht erst seit Zuckerberg den Laden übernommen hat. ☺️
@Haselnusstafel
War bei mir ähnlich. Hab das vor vier oder fünf Jahren durchgemacht.
Habe allen Kontakten und Gruppen eine Nachricht geschrieben, mit der Info, dass ich WA in einem Monat deinstalliere. Mit Begründung.
Dann hab ich die Kontakte, die mir wichtig waren, alle paar Tage gefragt wie es aussieht. Ob sie sich signal schon runter geladen haben.
Ich hatte Glück und die engsten Freunde und Familie sind mitgezogen.
Die ohne signal bekommen halt SMS oder mail.
Ich hab Signal, Threema, Matrix, XMPP, mail und SMS. Wer da nicht fündig wird ist selbst schuld.
@misanthropholes @Mogli
@Haselnusstafel
Signal. Und man kann auch beides gut parallel laufen lassen. 90% meiner Nachrichten laufen über Signal, WhatsApp gibt es für die paar Gruppen und Menschen, die es nicht einsehen wollen.
@ulrichkelber
@ulrichkelber 🤷‍♂️

Keine Meta-Daten überhaupt zu erheben, ist in Deutschland noch erlaubt - NOCH!

Ich habe als #chatmail-Betreiber jetzt schon Angst vor dem Tag, an dem Merzens Schergen an meine Tür klopfen, denn der Rechtsstaat ist gestorben.
@ulrichkelber Ich sehe #whatsapp ebenfalls kritisch und nutze es nicht. Aber ich dachte; dass die E2E-Verschlüsselung bei WA (von Signal übernommen) vernünftig implementiert ist und das Problem die Metadaten, nicht die Inhaltsauswertunf ist? Gibt es denn Quellen zur mangelhaften Verschlüsselung?
@Badener1848 @ulrichkelber so wie ich das verstehe, ist die Verschlüsselung nicht mangelhaft. Aber WA liest aus, wer mit wem (wie oft / lange?) kommuniziert. Und wer welchen Kanälen folgt. Etc. Dafür muss die Verschlüsselung nicht mangelhaft sein.
@feda @ulrichkelber Eben, Metadaten.

@Badener1848 @feda @ulrichkelber unabhängig davon sind beide #SingleVendor & #SingoeProvider, proprietär ubd nichz unabhängig verifizierbar.

https://infosec.space/@kkarhan/114698420750672345

Kevin Karhan :verified: (@[email protected])

@[email protected] dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind! - Auch den #Werbelügen von @[email protected] darf angesichts #CloudAct nicht geglaubt werden. Stattdessen bieten sich #XMPP+#OMEMO ( @[email protected] & @[email protected] ) bsw. #PGP/MIME ( @[email protected] & @[email protected] ) an...

Infosec.Space
@Badener1848 Wenn man Metadaten mitliest, ist das kein echtes e2e

@ulrichkelber @Badener1848 +9001%

Genauso wie.wenn die Schlüssel nicht ausschleißlich in den Händen der Nutzer*innen sind!

https://infosec.space/@kkarhan/114698420750672345

Kevin Karhan :verified: (@[email protected])

@[email protected] dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind! - Auch den #Werbelügen von @[email protected] darf angesichts #CloudAct nicht geglaubt werden. Stattdessen bieten sich #XMPP+#OMEMO ( @[email protected] & @[email protected] ) bsw. #PGP/MIME ( @[email protected] & @[email protected] ) an...

Infosec.Space
@ulrichkelber
Nicht nur wer mit wem. Die WhatsApp Chats landen unverschlüsselt bei Google und Apple. Die hatten dafür mit Facebook extra Deals abgeschlossen, damit das so ist.

@ejim @ulrichkelber allein wegen der nutzung der "#Notifications-#API" sind diese kompromittiert...

https://infosec.space/@kkarhan/114698420750672345

Kevin Karhan :verified: (@[email protected])

@[email protected] dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind! - Auch den #Werbelügen von @[email protected] darf angesichts #CloudAct nicht geglaubt werden. Stattdessen bieten sich #XMPP+#OMEMO ( @[email protected] & @[email protected] ) bsw. #PGP/MIME ( @[email protected] & @[email protected] ) an...

Infosec.Space
@kkarhan @ulrichkelber
Aber da stehen bei WA ja nicht die Klartext Nachrichten drin.
Facebook-Deal: Liest Google bei WhatsApp mit? Staatsanwalt mit Kritik

Google soll mit Facebook vor einigen Jahren einen Deal abgeschlossen haben, der einen Zugriff auf WhatsApp-Daten ermöglicht haben soll. Es wurde jetzt Klage eingereicht.

@ulrichkelber Aberrrr die Reichweiteeee... To big to fail - leider.
@ulrichkelber Genau darum
bin ich WhatsApp frei seit 23! @threemaapp und @signalapp Mehr braucht es nicht.
@ulrichkelber @janboehm Warum dann nicht gleich rcs? Das ist ja wenigstens bei (fast) allen Androiden enthalten und kann theoretisch auch E2E. Und da es dennoch verschiedene Apps gibt wäre die Verbreitung potentiell attraktiver.
Kevin Karhan :verified: (@[email protected])

@[email protected] dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind! - Auch den #Werbelügen von @[email protected] darf angesichts #CloudAct nicht geglaubt werden. Stattdessen bieten sich #XMPP+#OMEMO ( @[email protected] & @[email protected] ) bsw. #PGP/MIME ( @[email protected] & @[email protected] ) an...

Infosec.Space
@kkarhan @ulrichkelber @janboehm ich glaube man muss in dem Fall unterscheiden. Verbreitet ist es weil es inzwischen ziemlich alle Netzbetreiber anbieten. Genutzt wird es wenig. Aber die Möglichkeit ist da. Das ist wie eMail die auch prinzipiell unabhängig vom Hersteller des Mailprogramms ist oder vom Gerätehersteller
@ulrichkelber Ihr redet öfter von SMS - zahlt Ihr für SMS oder habt Ihr einen Tarif mit einer SMS-Flat?
Europas digitale Emanzipation: Eine holistische Vision für das Technologie-Zeitalter

Die Rückkehr von Donald Trump ins Weiße Haus wirft lange Schatten auf die globale Technologielandschaft. Während der t3n-Artikel die Herausforderungen für Europa beleuchtet, bedarf es einer noch tiefgreifenderen Analyse und mutigeren Vision für Europas digitale Zukunft. Gerechte Besteuerung als Fundament Ein Kernaspekt, den der ursprüngliche Artikel nur streift, ist die dringende Notwendigkeit einer gerechten Besteuerung

42thinking - Technisch-philosophische Gedanken
Kevin Karhan :verified: (@[email protected])

@[email protected] dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind! - Auch den #Werbelügen von @[email protected] darf angesichts #CloudAct nicht geglaubt werden. Stattdessen bieten sich #XMPP+#OMEMO ( @[email protected] & @[email protected] ) bsw. #PGP/MIME ( @[email protected] & @[email protected] ) an...

Infosec.Space

@ulrichkelber
Nun, der Spiegel ist leider nicht mehr das kritische Magazin was er einmal war.

#UnplugTrump
#unplugbigtech

@ulrichkelber dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind!

Stattdessen bieten sich #XMPP+#OMEMO ( @monocles & @gajim ) bsw. #PGP/MIME ( @delta & @thunderbird ) an...

@kkarhan @ulrichkelber @signalapp @monocles @gajim @delta @thunderbird

So ein Quatsch! Nur weil WhatsApp nicht blockiert/verboten ist heißt nicht, dass Russland und co. mitlesen können. Laut https://www.statista.com/statistics/867549/top-active-social-media-platforms-in-russia/
Hat WA eine sehr hohe Nutzung in RU.
Es gibt wohl auch keine populäre coole Alternative, die genutzt wird, die vom Kreml kommt. https://www.stern.de/digital/smartphones/instagram-und-facebook-in-russland-verboten--warum-whatsapp-erlaubt-bleibt-31721754.html
Auch war/ist (stories?) bei WhatsApp lange Zeit es nicht so einfach möglich Inhalte viral gehen zu lassen, wie bei IG und FB.

Russia: most used social media platforms 2024| Statista

What are the most used social media in Russia? The ranking includes foreign platforms like WhatsApp and domestic websites and apps like VK.

Statista

@ejim @ulrichkelber das macht zentralisierte Lösungen egal ob @signalapp / #Signal, #WhatsApp, #Telegram, #WeChat, #QQ, #Line, etc. nicht weniger falsch!

  • Wer #NSAbook nutzt hat diebKontrolle über seine Daten bedingungslos aufgegeben!

https://infosec.space/@kkarhan/114695916503728029

Kevin Karhan :verified: (@[email protected])

@[email protected] > Let it go, already. No one uses MobileCoin. You can’t even find an exchange to buy it. Then why does @[email protected] still have that shit in it? @[email protected] could've pulled that #Shitcoin yet refuses to do do! > The Cloud Act is a non-issue. Signal doesn’t have data on users, so they can’t be forced to disclose it. That's literally wrong! - #Signal not only collects #PII in the form of a #PhoneNumher but explicitly is *able and willing* to use that to dsicriminate against users and restrict app functionality based off their presumed juristiction. There is no *"legitimate interest"* for.doing so nor any legal mandate to do so (unless we excuse the ehole #MobileCoin-#Scam!) > It’s been 30 years, and no one uses xmpp. Let it go. Wrong again. Otherwise there wouldn't be thriving ecosystems and Apps to this day. It's just that corporate shills refuse to acknowledge that Signal - like all centralized, proprietary, #SingleVendor and/or #SingleProvider kessengers before and after - will inevitably die as their business model is not sustainable. Sake with #ICQ really. The only exceptions are those that abolish #privacy for #profit, integrate *actually working payments* or sellout to a #cyberfacist #government (all those apply to #WeChat!) > It’s shocking that people who claim to care about security and privacy push niche apps with terrible UX and no PFS like Delta or XMPP instead of the only private messenger with any real market share, Signal. You know what's shocking to me: People who are unable or rather unwilling.to acknowledge that Signal is garbage and it's requirement for a #PhoneNumber kills any #privacy benefits it may have on paper by virtue of being at best pseudonymous (assuming the userd don't live in a juristiction that demands *"#KYC"* for even prepaid #SIM cards (ime. #Germany) or god forbid even #IMEI|s (i.e. #Turkey has a literal allowlist that'll kick any device off it's MNOs after 90 days within 365 days. - The #UScentric approach to #privacy and #threats makes Signal absolutely useless in many cases, and I do speak here from experience. I'd rather help people onboard #XMPP+#OMEMO like @[email protected] and/or @[email protected] or #PGP/MIME like @[email protected] & @[email protected] (incl. setting them up with #Orbot / #TorBrowserBundle / @[email protected] so their traffic gets through @[email protected] and doesn't provide any useable IP addresses. - *I've literally been there and done that!* As for #Sustainability, providers like https://monocles.eu finance themselves by subscriptions (starting at €2 p.m.) which people can pay *fully anonymous* using #CashByMail and #Monero on top of common payment methods (i.e. SEPA wire transfer)... - So even if you think *"#monocles is a #honeypot"* that is mitigateable ciz unlike with Signal you can *choose your own client, choose a different provider & exervise self-custody of all tue keys!*

Infosec.Space
@kkarhan do you realize you're conflating very different platforms?

@kkarhan @ulrichkelber @signalapp @monocles @gajim @delta @thunderbird

Deine Alternativen sind schlecht.
Sie bieten unverschlüsselte Kommunikation an.

@ejim @ulrichkelber Falsch, denn anders als @signalapp warnen diese davor UND beiten #SelfCustody aller Schlüssel an!

  • Außerdem verlangen;diese keine personenbezogenen Daten wie #Telefonnummer|n welche seit 07/2017 de-jure nicht mehr anonym verfügbar ist und schon zuvor de-facto qua Standortkorrelation nicht anonym war!

https://infosec.space/@kkarhan/114695916503728029

Kevin Karhan :verified: (@[email protected])

@[email protected] > Let it go, already. No one uses MobileCoin. You can’t even find an exchange to buy it. Then why does @[email protected] still have that shit in it? @[email protected] could've pulled that #Shitcoin yet refuses to do do! > The Cloud Act is a non-issue. Signal doesn’t have data on users, so they can’t be forced to disclose it. That's literally wrong! - #Signal not only collects #PII in the form of a #PhoneNumher but explicitly is *able and willing* to use that to dsicriminate against users and restrict app functionality based off their presumed juristiction. There is no *"legitimate interest"* for.doing so nor any legal mandate to do so (unless we excuse the ehole #MobileCoin-#Scam!) > It’s been 30 years, and no one uses xmpp. Let it go. Wrong again. Otherwise there wouldn't be thriving ecosystems and Apps to this day. It's just that corporate shills refuse to acknowledge that Signal - like all centralized, proprietary, #SingleVendor and/or #SingleProvider kessengers before and after - will inevitably die as their business model is not sustainable. Sake with #ICQ really. The only exceptions are those that abolish #privacy for #profit, integrate *actually working payments* or sellout to a #cyberfacist #government (all those apply to #WeChat!) > It’s shocking that people who claim to care about security and privacy push niche apps with terrible UX and no PFS like Delta or XMPP instead of the only private messenger with any real market share, Signal. You know what's shocking to me: People who are unable or rather unwilling.to acknowledge that Signal is garbage and it's requirement for a #PhoneNumber kills any #privacy benefits it may have on paper by virtue of being at best pseudonymous (assuming the userd don't live in a juristiction that demands *"#KYC"* for even prepaid #SIM cards (ime. #Germany) or god forbid even #IMEI|s (i.e. #Turkey has a literal allowlist that'll kick any device off it's MNOs after 90 days within 365 days. - The #UScentric approach to #privacy and #threats makes Signal absolutely useless in many cases, and I do speak here from experience. I'd rather help people onboard #XMPP+#OMEMO like @[email protected] and/or @[email protected] or #PGP/MIME like @[email protected] & @[email protected] (incl. setting them up with #Orbot / #TorBrowserBundle / @[email protected] so their traffic gets through @[email protected] and doesn't provide any useable IP addresses. - *I've literally been there and done that!* As for #Sustainability, providers like https://monocles.eu finance themselves by subscriptions (starting at €2 p.m.) which people can pay *fully anonymous* using #CashByMail and #Monero on top of common payment methods (i.e. SEPA wire transfer)... - So even if you think *"#monocles is a #honeypot"* that is mitigateable ciz unlike with Signal you can *choose your own client, choose a different provider & exervise self-custody of all tue keys!*

Infosec.Space
@kkarhan @ulrichkelber @signalapp
Bei Signal gibt es keine unverschlüsselten Chats, nur Chats, wo der User, solange er nicht verifiziert, dass er mit dem richtigen chattet, auch mit einem Angreifer / Signal Admin chatten könnte.

@kkarhan
Unter Delta Chat (ohne Telefonnummer) können sich WA-Nutzer nichts vorstellen, zu kryptisch. Das es trotzdem funktioniert wird immer bewiesen. Ich nutze zusätzlich XMPP, weil mein Email-Anbieter aus Berlin das auch anbietet. Thunderbird kommt mir wegen der seltsamen Politik von Mozilla nicht mehr auf die Geräte.

@delta @gajim @monocles @thunderbird @signalapp @ulrichkelber