pfreampfl schrieb:
Ich hoffe "Signal" bleibt bei dieser Einstellung. Mit "WhatsApp" "Telegram" und Co. möchte ich keinerlei Vernetzung!
Es wäre im Prinzip gut den unvertrauenswürdigen, quellgeschlossenen Client von WhatsApp los zu werden. Den es für zwei (Android und iOS) bis zweieinhalb Plattformen (KaiOS/FirefoxOS) gibt. Facebook ist Gatekeeper, wenn die ein mobiles System nicht wollen, kann es Facebook aussperren.
Multi-Protokollclients sind komplex und meist fehlen Features, auch wenn Facebook hier nicht wie ICQ und Konsorten die APIs ständig ändern könnte. Auch wenn man mit einem eigenen Client und APIs eventuell eine Entschlüsselung tatsächlich ausschließen könnte.
Die Lage ist wie folgt:
- Signal tut es für die normalen Leute.
- Und Matrix ist IMAP/SMTP (S-Mail) für Chats im generellen.
Vorschlag:
Facebook muss einen Website für Smartphones bereitstellen. Nicht als Zusatz für Desktops.
Ohne Pflicht zur App auf dem Smartphone. Für die Machtbasis aus Vereins- und Schulchats tut es das. Teile der Nutzer fehlen dort das Wissen eine App zu wechseln. Die andere Hälfte ist unbelehrbar und hat alle da rein gezwungen. Der Sicherheitsverlust spielt keine Rolle, WhatsApp ist quellgeschlossen und die schon bestehend Website macht die Verschlüsselung nutzlos. Kann man auch gleich sein lassen…Browserextension, Virenscanner oder MITM-Proxy schnorchelt alles ab.
Sicherheitsgewinn?
Ich bin die App von Facebook los. Die Freiheit so eine Zeug nicht nutzen zu müssen ist an sich ein Wert.
Aber dann ist WhatsApp ja noch unsicher, weil Website?
Haben sie ja leider schon. Ist schon unsicher. Ändert nichts mehr.
Aber dann hat man keinen Echtzeitchat?
Ich habe aus Gründen die Benachrichtigungen für WhatsApp sowieso aus. Die Gruppenchats will ich sowieso nur per Pull lesen.
SMS-Auth?
Können sie - ohne App - von mir aus beibehalten.
Besser?
Alle Chats mit WhatsApp beenden. Signal oder Matrix verwenden. Die können sicher sein, abhängig von der Implementierung.