Signal ist US-amerikanisch und unterliegt FISA sowie dem CLOUD Act. Behörden können Daten anfordern – auch mit Maulkorberlass, ohne dass Signal es öffentlich machen darf.

Aber: Signal hat technisch kaum etwas herzugeben. Keine Inhalte, keine Kontaktlisten, nur Registrierungsdatum und letzter Login. Durch reale Gerichtsverfahren belegt.

FISA ist ein aufwendiges Geheimgerichtsverfahren – das wird nicht gegen einzelne Journalisten oder Aktivisten angestrengt. Wer gezielt überwacht wird, bekommt kommerzielle Spyware auf sein Gerät – Pegasus, Predator, FinFisher und Konsorten. Dann ist der Messenger egal. Der Angreifer liest mit, bevor die Nachricht verschlüsselt wird.
Die Schwachstelle ist das Endgerät, nicht das Protokoll.

#Signal #Surveillance #Spyware #Datenschutz #FISA #CloudAct

Signal schützt vor Massenüberwachung – und das zuverlässig. Ende-zu-Ende-Verschlüsselung, minimale Metadaten, Open-Source-Code. Kein anderer Mainstream-Messenger steht da besser da.

Wer Angst vor seinem Mobilfunkanbieter hat, vor Vorratsdatenspeicherung oder vor dem neugierigen ISP – Signal ist die richtige Wahl.

Wer hingegen ins Visier eines Geheimdienstes oder einer autoritären Regierung gerät, hat ein anderes Problem. Dann reicht kein Messenger der Welt. Dann muss das gesamte Gerät abgesichert sein – und selbst das ist gegen professionelle Spyware schwer.

Signal ist kein Allheilmittel. Aber fĂĽr den Alltag der meisten Menschen ist es das Beste, was es aktuell gibt.

#Signal #Datenschutz #Verschluesselung #Surveillance #Privacy

Jetzt kommen wieder die Messenger-Debatten. Matrix! Threema! XMPP! Delta Chat!

Klar, Alternativen gibt es viele.

Der Umstieg auf einen sicheren Messenger scheitert fast nie an der Technik. Er scheitert daran, dass deine Kontakte nicht mitziehen. Ein Messenger, den du alleine nutzt, ist nutzlos – egal wie sicher er ist. Signal funktioniert, weil er einfach genug ist, dass andere ihn auch wirklich installieren. Keine Serverwahl, keine Konfiguration, einfach runterladen und los.

@kuketzblog Jup. 80% von IT ist immer "Organisation von". Das blenden Techniker zumeist grundsätzlich aus.

Ich finde, es sollte ein staatliches Fallback geben. Sowas wie öffentliche Matrixserver in Kommunen- oder Bundeshand. Damit man bei Wegbrechen von Infrastruktur (was wir nicht hoffen, aber durchaus mal sein kann. Herr Trump ist zwar irre, aber halt mächtig.) einen sicheren Weg hat, wie gewohnt zu kommunizieren.

Infrastruktur wie Netze und Kommunikation sind der realen Organisation von Parks und Strassen gleichzusetzen.

@Christiansurrey
Als "Fallback" sicher ne gute Idee. Ich befürchte aber, dass das zu neuer Klumpenbildung führt, was solche zentralen großserver wieder sehr gefährdet für Angriffe macht. Und unter staatlicher Kontrolle ist mir die Kommunikation der Bürger:innen auch nicht unbedingt viel lieber als unter kommerziellen Interessen.

@kuketzblog