Signal ist US-amerikanisch und unterliegt FISA sowie dem CLOUD Act. Behörden können Daten anfordern – auch mit Maulkorberlass, ohne dass Signal es öffentlich machen darf.

Aber: Signal hat technisch kaum etwas herzugeben. Keine Inhalte, keine Kontaktlisten, nur Registrierungsdatum und letzter Login. Durch reale Gerichtsverfahren belegt.

FISA ist ein aufwendiges Geheimgerichtsverfahren – das wird nicht gegen einzelne Journalisten oder Aktivisten angestrengt. Wer gezielt überwacht wird, bekommt kommerzielle Spyware auf sein Gerät – Pegasus, Predator, FinFisher und Konsorten. Dann ist der Messenger egal. Der Angreifer liest mit, bevor die Nachricht verschlüsselt wird.
Die Schwachstelle ist das Endgerät, nicht das Protokoll.

#Signal #Surveillance #Spyware #Datenschutz #FISA #CloudAct

Signal schützt vor Massenüberwachung – und das zuverlässig. Ende-zu-Ende-Verschlüsselung, minimale Metadaten, Open-Source-Code. Kein anderer Mainstream-Messenger steht da besser da.

Wer Angst vor seinem Mobilfunkanbieter hat, vor Vorratsdatenspeicherung oder vor dem neugierigen ISP – Signal ist die richtige Wahl.

Wer hingegen ins Visier eines Geheimdienstes oder einer autoritären Regierung gerät, hat ein anderes Problem. Dann reicht kein Messenger der Welt. Dann muss das gesamte Gerät abgesichert sein – und selbst das ist gegen professionelle Spyware schwer.

Signal ist kein Allheilmittel. Aber für den Alltag der meisten Menschen ist es das Beste, was es aktuell gibt.

#Signal #Datenschutz #Verschluesselung #Surveillance #Privacy

Jetzt kommen wieder die Messenger-Debatten. Matrix! Threema! XMPP! Delta Chat!

Klar, Alternativen gibt es viele.

Der Umstieg auf einen sicheren Messenger scheitert fast nie an der Technik. Er scheitert daran, dass deine Kontakte nicht mitziehen. Ein Messenger, den du alleine nutzt, ist nutzlos – egal wie sicher er ist. Signal funktioniert, weil er einfach genug ist, dass andere ihn auch wirklich installieren. Keine Serverwahl, keine Konfiguration, einfach runterladen und los.

@kuketzblog

Signal ist ein zentraler Dienst.

Einen Stecker zu ziehen reicht, und nix geht mehr.

Cool wäre eine Mischung aus Signal und Fediverse.

@plumeros @kuketzblog
Stimmt, aber dann wird man sich anderweitig helfen. Geht die Welt auch nicht von unter. 🤷‍♂️
@plumeros @kuketzblog Matrix wurde ja schon erwähnt. Nutze ich persönlich und ist eigentlich genau das. Das Video hatte ich durch Zufall heute vorgeschlagen bekommen und erklärt ganz cool wie vergleichsweise "einfach" es ist auch einen Server aufzusetzen (sofern man dies denn möchte): https://www.youtube.com/watch?v=dGv5zUwYX_k
Das Ende der Messenger-Diskussion

YouTube

@kuketzblog wo er recht hat, hat er recht. Wichtig ist doch, dass endlich möglichst viele WhatsApp nutzer von Meta wegkommen.

Signal eignet sich gut, um genau diese User abzuholen. Denen müssen wir nicht mit hochsicherheitsXYZ ankommen - das schreckt sie nur ab; und so werden sie kaum langfristig wechseln wollen.

Und für alle anderen, die sich auskennen, können wir ja trotzdem XMPP, Matrix etc nutzen.

@thom Das Problem ist, dass der erste Wechsel oft noch unproblematisch ist.

Aber sobald man ein zweites Mal umziehen möchte, macht keiner mehr mit. Hab da Erfahrungen aus erster Hand, nachdem ich, als Telegram neu war, alle umgezogen hatte, aber dann nach ca. drei Jahren wieder wechseln wollte, als es immer fragwürdiger wurde.

Daher ist es in meinen Augen wenig sinnvoll von einem amerikanischen, zentralisierten Messenger zum nächsten zu wechseln. Es verlagert das Problem nur in die Zukunft.

@fosstastic @thom

Die Erfahrung dass die Leute einfach nicht mitziehen hab ich auch gemacht. Deshalb hab ich jetzt ein Messenger Wirr Warr am Handy. Eigentlich hätt ich gerne alle auf Matrix, aber leider ist es WhatsApp.

@Barreto_Spaghetto War bei mir zeitweise auch so, weswegen ich dann u. a. Discord und Signal gelöscht hab und jetzt die Schiene fahre je eine Mainstream-Plattform (WhatsApp) und eine Ideallösung (Matrix) anzubieten.

Mache ich bei sozialen Netzwerken nun auch so: Instagram + Mastodon, wobei ich auf Instagram nur lesend unterwegs bin.

@kuketzblog Es ist nicht der Messenger, der dann nutzlos ist sondern die Menschen, welche aus Bequemlichkeit oder Ignoranz nicht mitziehen wollen. Man muss solche Menschen einfach mal zurück lassen. Wegen solcher Menschen die eigene Sicherheit und Privatsphäre schwächen kommt für mich nicht in Frage. Wer wirklich Kontakt haben will, wird sich entsprechend bemühen.
@halleandert @kuketzblog
Das ist halt problematisch, wenn du am Ende allein auf deinem Baum sitzt. „Solche Menschen“ sind halt in der Regel genau die, mit denen du dich austauschen möchtest.
Ich hab da echt keine Lösung.
Wie ich schon mal geschrieben hatte: hier, wo ich lebe, ist ein öffentliches Leben ohne WhatsApp und FB eigentlich nicht vorstellbar. Habe beide Plattformen überhaupt erst betreten, weil ich hier sonst überhaupt kein Bein in die Erde gekriegt hätte.
@LaOroBob @kuketzblog Ich habe diese Dienste immer strikt abgelehnt. Kontakt zu haben ist immer ein beiderseitiges Interesse. Sich einen kostenfreien sicheren Messenger zu installieren ist kein Hexenwerk, zumal man sicherlich auch Hilfe bei der Einrichtung bekommt wenn man darum bittet. Tut mir leid aber alles andere sind einfach Ausreden. Bequemlichkeit an der falschen Stelle toleriere ich genauso wenig wie Ignoranz gegenüber meinem Bedürfnis nach Sicherheit und Privatsphäre.

@halleandert @kuketzblog wer den besten Content hat bestimmt. Ist meine Gruppe der Meinung das Z System zu verwenden kannst du nur entscheiden ob du dabei bist.

Ich persönlich verwende mehrere Messenger in einer Hierarchie. Mein Content ist primär auf Threema ( weil nicht in USA und ohne meine Telefonnummer möglich), dann Signal und wenn es nicht anders geht WhatsApp. Somit bekommt Meta nur die Reste derKommunikation

@SailingFun @kuketzblog Sieht man ja am Beispiel von Discord wie der Content bestimmt... Ohne Worte...

@halleandert So hatte ich die ersten Jahre meines Erwachsenendaseins auch gedacht. Ergebnis: Wenig Freunde (obwohl wir alle Uniprojekte via Matrix gemacht hatten), Single.

Dann aus anderen Gründen den Studien- und Wohnort gewechselt und WhatsApp installiert, sowie Instagram als Veranstaltungskalender. Ergebnis: Viel besser integriert (Gruppenchats), kein sozialer Außenseiter.

Also ja, man kann bei Messengern Zöpfe abschneiden. Die Frage ist halt nur, wie wichtig einem auch andere Dinge sind.

@fosstastic Das ist eher das Resultat wenn man sein Leben vollständig ins Web verlagert. Das Leben findet nicht auf dem Bildschirm statt. Geh einfach mal auf die Piste. Da lernt man viel leichter Menschen kennen. Und vielleicht weniger miteinander schreiben sondern sich telefonisch verabreden und treffen. Die meisten Leute haben solche sozialen Kompetenzen völlig verlernt.

@halleandert Das hat damit nichts zu tun.

Beim Kontaktdatentausch festzustellen, dass man kein WhatsApp hat (sondern z. B. nur Matrix), war immer ein Problem. Selbst mit WhatsApp wurde ich schnell wegen scheinbar Oberflächlichem, wie Avatar statt Profilbild, aussortiert. Nachdem mir das mehrmals passierte, hatte ich mich dann mehr dem Mainstream angepasst.

Vielleicht ist das ja in Großstädten alles anders, aber das war meine Erfahrung der letzten 10+ Jahre in Städten mit < 100 000 Einwohnern.

@fosstastic Ich sehe das Problem eher an der mangelnden sozialen Kompetenz und die Auslagerung des Lebens ins Internet. Aber das geht hier ziemlich in Richtung Grundsatzdiskussion. Da hat jeder seine eigene Ansichten.

@halleandert Das ist nun mal die Realität.

Insbesondere bei Leuten, die 5-10 Jahre jünger als ich sind, ist mir aufgefallen, dass ein guter Auftritt in sozialen Netzwerken oft ein wichtiges Kriterium ist.

Dass so etwas in irgendeiner Form relevant sein könnte, wenn man sich doch im realen Leben kennengelernt hat, hatte ich früher gar nicht auf dem Schirm, bis ich entsprechendes Feedback erlebt hab.

@kuketzblog
Also Delta Chat ist meiner Erfahrung nach wesentlich einfacher im Onboarding:

- keine Telefonnumer und dadurch auch keine Bindung an das Smartphone
- Serverwahl ist rein optional
- Die Profilerstellung ist praktisch nur auf "Neues Profil erstellen" (oder so ähnlich) klicken, Profilnamen eingeben und danach die ersten Kontakte (z.B. durch QR-Code) hinzufügen. Einfacher geht es nicht

Das Signal kryptographisch voraus ist, ok. Aber die Einfachheit ist kein Argument für Signal!

@Papaexmatrikulatus
@kuketzblog

DeltaChat hatte in der Vergangenheit normale Mailserver und -Adressen als Medium verwendet.

Dadurch waren zwar Sender- und Empfänger-Adressen einer Kommunikation bekannt, aber (in späteren Versionen) nicht die Inhalte.

Dafür hing die Kommunikationsmöglichkeit nicht von einzelnen zentralen Servern ab.

Inzwischen ist die Mailnutzung legacy und wird zugunsten zentraler Server ausgephast.

@vampirdaddy @kuketzblog
Die Server sind Zentral? Nein, mensch verwendet zwar nicht (mehr) standardmäßig eigenen E-Mail Adressen, aber es gibt viele verschiedene Relays zur Auswahl und wenn Bedarf ist, kann theoretisch jede*r auch ein eigenes Relay hosten. Dazu können mittlerweile drei Relays gleichzeitig für ein Profil eingestellt werden und in Zukunft soll die Bindung an bestimmte Relays komplett entfallen.
Es könnte also gesagt werden: Delta Chat ist föderiert, nicht zentralisiert.

@kuketzblog
Ich nutze alles mögliche parallel, auch Signal. Primär aber Deltachat.

Da ich es so gar nicht einschätzen kann, interessiert mich deine Meinung zum Thema resilienz von Signal gegenüber einer durchdrehen US Regierung? Was man so liest wird Signal auf AWS gehostet.

@kuketzblog Im Grundsatz stimmt das. Aber wir betreiben ja gerade den Sport der "Abkehr" von populären Messengern.

Unter den Alternativen gleich wieder nach Popularität und Sicherheit zu gehen, und dabei Dezentralität und Unabhängikeit unter den Tisch fallen zu lassen, ist dank #DeltaChat nicht nötig.

@mray @kuketzblog glaube auch was der naechste zentrale messenger, nur kurzfristig hilft. Leute muessen anders ueber ihre Kommunikation nachdenken, und nicht einfach nur WhatsApp durch Signal ersetzen. Sonst machen sie den selben Fehler bei der naechsten Entdcheidung wieder.
@grillchen @kuketzblog @mray nur Interoperabilität hält langfristig. Sei alt war noch mal die "gute" E-Mail!? 😎🤗👈
@mray @kuketzblog #deltachat habe ich schon länger nicht verwendet, die Funktionalität hat sich geändert? Also dass man nicht mehr durch seine E-Mail Adresse chattet ?
@lukasp @mray @kuketzblog you ca use your own email but mostly, the use of chatmail.at servers is encouraged
@lukasp
Der Einstieg zu DeltaChat ist äußerst niederschwellig:
- App herunterladen (Mobil + Desktop)
- App kann eine Mail-Adresse zur Verfügung stellen
- Chatten.

Keine Rufnummer nötig, keine eigene Mail-Adresse nötig - *kann* aber verwendet werden, bspw. mit mailbox.org und eigener Domain (zwingend E2E-verschlüsselt).

Mehrere Accounts möglich.

*Und* die In-Chat-Applets sind einfach der Hammer - das bietet kein anderer Messenger!

https://delta.chat/

@mray @kuketzblog

#DeltaChat
mailbox Suite for individuals and businesses

Your digital workspace with email, cloud, office & meet. Secure & GDPR-compliant for businesses, public authorities and private individuals. ▶ Try us now!

mailbox
@fasnix @kuketzblog @lukasp @mray Was nützt die Niederschwelligkeit, wenn man alleine ist? Whatsapp und Signal sind auch extrem niederschwellig. App installieren, Telefonnummer angeben. Die Bestätigungs-SMS wird bei entsprechender Einstellung automatisch von der App gelesen.
@fasnix @kuketzblog @lukasp @mray Die Niederschwelligkeit von DeltaChat hört genau an der Stelle auf, wo ich jeden einzelnen Kontakt von DeltaChat überzeugen muss. Mehrere Accounts? Wozu, wenn man nur eine Telefonnummer hat? In-Chat-Applets? Was ist das? Was bringt das? Keine Ahnung, müsste ich mich erst mal einarbeiten. Das war's dann auch mit der Niederschwelligkeit.
@mray sorry, aber meiner Meinung nach, ist das realitätsfremd.
DeltaChat habe ich seit Jahren und genauso lange, ist er ungenutzt. Dezentralität und Unabhängikeit ist hervorragend, aber das Tool ist nicht massentauglich.
Bei der Masse der "normalen" Users da draußen, hat kein Messenger ohne Telefonbuch abgleich, irgend eine change WA,Signal o.ä. abzulösen.
Selbst im engsten Freunde/Famlienkreis fängt dann das gemecker an, warum man zwei Messenger braucht wenn sonst niemand DeltaChat nutzt.
@kuketzblog also bei mir ist es so das dennoch viele sagen: Nee, das nutzt ja keiner und man will ja nicht 2 Messenger im Auge behalten. Ah ha. Ich nutze leider Ist WhatsApp und Signal, weil ich die Leute nicht dazu bekomme zu wechseln. Man habe ja nichts zu verbergen, sollen die doch sammeln. Ich hab es aufgegeben, was soll man dem Leuten denn noch alles erzählen?

@hex0x93
Wenn zunehmends Arbeitgeber, Unternehmen WhatsApp den Rücken kehren, könnte das noch besser klappen...und Schulen (und im Nachgang dann auch die Eltern & vllt auch SchülerInnen)...
Ich vermisse insgesamt auch eine gewisse Experimentierfreude, sich mit anderen Messengern überhaupt mal zu beschäftigen - je nach Anforderungen kann die Wahl ja auch ganz unterschiedlich ausfallen...

@kuketzblog

@Regez @kuketzblog tun sie das? Du machst mir Hoffnung🥹
@hex0x93
Ich versuche, wo es nur geht, mit der Nase drauf zu stupsen...im Kontakt mit der Schule verlinke ich auch mal interessante Sachen aus der Bildungs-& FediLZ-Bubble via Email, biete neuen Bekannten letztlich umfangreiche Kontaktmöglichkeiten (derzeit Signal, Threema, XMPP, DeltaChat und sogar Briar) neben SMS & Email an - da wird ja wohl irgendwas dabei sein 😏..unser Sohn hat auch 'ne eigene Proton-Mail-Adresse, um eine Alternative zum Schul-Microsoft-Account vorzuführen 🙂..
@kuketzblog
@Regez @kuketzblog das Lob ich mir!👌👏 Ich hätte gerne auch die Ausdauer, ich hab es aufgegeben mit Leuten über so etwas zu reden, es sei denn sie sind wirklich interessiert. Aber, ich denkeich werde es auch mal so probieren:)

@hex0x93
Ich vermute auch, wenn es nicht zu aufdringlich rüberkommt, könnte die Bereitschaft steigen...

@kuketzblog

@hex0x93
Ich hab mir ein Share-Pic gebastelt. Das ich als einzige Antwort auf eine WhatsApp-Nachricht verschicke.
Darauf habe ich alle anderen Kontaktmöglichkeiten aufgelistet.

Zumindest im beruflichen Kontext funktioniert das einwandfrei.

(Das ist natürlich nicht ganz optimal, weil es damit eine Verknüpfung zwischen meinem WhatsApp-Konto und den anderen Kontaktmöglichkeiten gibt. Aber die gibt es eh auch auf meiner Website.)
@kuketzblog

@Chaotica @kuketzblog auch eine gute Idee👏👌
@hex0x93 @kuketzblog keine 2 messenger, aber min. 4 Punkte-Sammel-Apps von Discountern, stimmts!? 🙄🫨
...kommt mur bekannt vor.
@kuketzblog warum nicht Delta Chat anstelle von Signal?
@sebeichholz @kuketzblog Wollte ich nur mit mir selbst kommunizieren, dann wäre das sicherlich eine gute Option! 😉
@joschi
Ist email, kannst auch mit vorhandener adresse nutzen ;)
@sebeichholz
Zu "warum nicht"..
https://social.tchncs.de/@kuketzblog/116155960449734211 😁
Kuketz-Blog 🛡 (@[email protected])

Jetzt kommen wieder die Messenger-Debatten. Matrix! Threema! XMPP! Delta Chat! Klar, Alternativen gibt es viele. Der Umstieg auf einen sicheren Messenger scheitert fast nie an der Technik. Er scheitert daran, dass deine Kontakte nicht mitziehen. Ein Messenger, den du alleine nutzt, ist nutzlos – egal wie sicher er ist. Signal funktioniert, weil er einfach genug ist, dass andere ihn auch wirklich installieren. Keine Serverwahl, keine Konfiguration, einfach runterladen und los.

Mastodon
@sebeichholz @kuketzblog hatte Deltachat vor ein paar Jahren ausprobiert. Hat ständig gehangen. Kann sein, dass es jetzt besser ist, damals war es eine Katastrophe. Ich benutze RCS Chat. Auch da gibt sich sicher Bedenken, aber es geht auf fast jedem Endgerät.

@sebeichholz

Nicht anstelle, aber als Fallback: da es auf eine andere Infrastruktur aufsetzt, funktioniert es evtl. auch dann, wenn Signal gerade ausfällt.

@kuketzblog

@kuketzblog Was ist mit Threema?

@jthomi @kuketzblog

Threema gehört Comitis Capital., hat eine intransparente Serverstruktur und erinnert stark an dieses andere Schweizer Unternehmen
https://de.wikipedia.org/wiki/Crypto_AG

Crypto AG – Wikipedia

@kuketzblog hallo. Reicht GrapheneOS hierfür aus?
@mariuscerwenetz @kuketzblog das wird dir niemals jemand mit Sicherheit beantworten können