WhatsApp und Verschlüsselung? Nicht mal vielleicht!

Wer nutzt eigentlich noch freiwillig diesen Meta-Scheiß?

Ich sag ja immer: Wenn du keinen Zugriff auf deinen Verschlüsselungskey hast, hat ihn jemand anderes. Und damit hat immer auch jemand anderes die Kontrolle über deine Daten. Nicht du.

PS. Wie sieht eigentlich dein Zugriff auf den Schlüssel bei Signal aus?

🔗 #shortpost #blog

Lawsuit Alleges That WhatsApp Has No End-to-End Encryption

The lawsuit cites 'courageous whistleblowers,' but provides no technical evidence. WhatsApp's parent company, Meta, calls the claims 'absurd' and warns that it plans to countersue.

PCMag UK
@mthie Der Key liegt bei Signal lokal aufm Smartphone...
@ebbesand Kannst du ihn ändern? Kannst du ihn separat sichern?
@mthie Der gilt nur auf dem jeweiligen Gerät. Nutzt Du ein neues Endgerät, wird auch ein neuer Schlüssel generiert. Die Nachrichten können bei einem Wechsel nur lokal wiederhergestellt werden - ansonsten sind alle Nachrichten nicht mehr auf dem neuen Gerät.
@ebbesand Das heißt, du hast keine Kontrolle über deinen Schlüssel. Damit ist meine Aussage weiterhin gültig.
@mthie Na ja, es ist lediglich Deine Sicht. Ich vertraue da eher auf die Audits, die Signal als sehr gute Alternative beschreiben.
@ebbesand Solange in den Audits nicht kritisiert wird, dass die Daten in US-Clouds gespeichert werden, sind die Audits eher unsinnig. Genauso die Tatsache, dass niemand den Deployment-Prozess kennt und welche Änderungen dabei vorgenommen werden, ist bis heute ein Problem.
Bei Dingen wie Matrix kann ich mir alle Open-Source-Komponenten selbst kompilieren und selbst ausrollen. DAS ist beruhigend. Denn da habe ICH die Kontrolle.
@mthie Wie schon gesagt, technisch ist bei Signal das Endgerät der Schwachpunkt. Die Masse ist bei Signal gut aufgehoben, auch weil die Nachrichten Nachrichten-spezifisch mit einem separaten Key verschlüsselt sind (Signal-Prinzip). Es wird ja pro Nachricht ein Key erzeugt. Ich nutze Matrix bsp. nur mit zwei Personen. Da geht es meist um technische Dinge. Da wäre ich schnell vereinsamt. Sicherheit ist halt auch ne Vertrauensfrage. Ich Spende monatlich an Signal und vertraue da auf die Experten. Bisher hat es keiner geschafft, das System rund um Signal zu knacken.

@mthie deswegen #di_day und ab in die #matrix ;)

wer es ausprobiert und hilfe braucht. @wir haben extra nen support kanal:
https://matrix.to/#/#diday:freiburg.social

You're invited to talk on Matrix

You're invited to talk on Matrix