☝️ Ich wurde wieder mal gefragt ob #Session #Messenger zu empfehlen sei. Ein ganz klares Nein!

Es ist minder so #OpenSource als sie es gerne anpreisen, es nutzt propriotäre Bibliotheken. Die Entwickler sind der #FarRight Szene anzusiedeln: [ENG] https://infosec.exchange/@WPalant/104489144670580454

Wenn ihr #Signal wegen der Tel. Nr. nicht vertraut, dann nutzt @briar und/oder @cwtch, alle drei unterstützen #Tor und/oder sind #P2P so wie #E2EE #Verschlüsselt aber auch voll und ganz Open-Source.

🧵 1/3 #thread

Yellow Flag (@[email protected])

Me trying out Session messenger came to an abrupt end - I'm uninstalling it and recommend that everybody does the same. People pointed out the app's connections to the alt-right scene which I could sadly confirm. So I don't want to contribute to them washing the stains away.

Infosec Exchange

🔝 #Session nutzt einen Teil einer #Blockchain Infrastruktur und bekanntlich sind diese nicht #Anonym sonder #Pseudonym. Auch deswegen ist die #Kommunikation techn. konzentriert auf einige wenige vorgegebenen #Server.

Die oben erwähnten #Messenger, #Briar und #Cwich, sind #dezentral, da sie ein #Meshnet nutzen und keine zusätzliche Server benötigen.

Die #Privatsphäre zahlt mensch mit gewisse Einschränkungen aber einen Trade-Off hat mensch ja immer.

🧵 2/3 #thread

🔝 Wie ich so eben erfahren habe, hat der #Session #Messenger keine Perfect Forward Secrecy (#PFS) und deswegen auch keine glaubhafte Abstreitbarkeit, falls es mal geknackt zB vor Gericht landet.

Deren #Begründung ist lächerlich und nicht wahr. Die beruft sich darauf, dass in der Vergangenheit vor Gerichte dies nicht nützte. Nicht jedes #Gericht ist das selbe und deswegen absolut kein Argument.

Einen weiteren Grund (siehe Thread) weshalb Session absolut nicht zu empfehlen ist!

🧵 2½/3 #thread

🧵 …der Session Messenger ist zwar dezentral aber keinesfalls anonym und sicher, siehe oben. In die Schweiz kommen die bestimmt um Steuergeld zu sparen, wie viele andere auch, aber nicht eure Privatsphäre zu schützen.
x/3

«Session verlegt Hauptsitz in die Schweiz:
Der Session-Messenger verlegt seinen Hauptsitz in die Schweiz, um dem Druck auf die Anbieter verschlüsselter Kommunikation zu entgehen.»

🔓 https://tarnkappe.info/artikel/it-sicherheit/datenschutz/session-verlegt-hauptsitz-in-die-schweiz-303108.html

#session #schweiz #chat #messenger #privatsphare #SessionMessenger

Session verlegt Hauptsitz in die Schweiz

Der Session-Messenger verlegt seinen Hauptsitz in die Schweiz, um dem Druck auf die Anbieter verschlüsselter Kommunikation zu entgehen.

TARNKAPPE.INFO

🧵 …zusätzlich zur dieser Tootreihe noch ein Artikel, weshalb der Session Messenger alles andere als sicher ist obwohl es als Signal Klon sich so vorgibt:

🔓 [ENG] »Don’t Use Session (Signal Fork)«
https://soatok.blog/2025/01/14/dont-use-session-signal-fork/

#session #messenger #security #itsec #notSecure #signalclone #dontuse #chat

Don’t Use Session (Signal Fork) - Dhole Moments

Last year, I outlined the specific requirements that an app needs to have in order for me to consider it a Signal competitor. Afterwards, I had several people ask me what I think of a Signal fork c…

Dhole Moments

@kubikpixel Soatok ist auch im fediverse ;)

@soatok random mention in German thread, im sorry 😅