Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsMessenger: Threema ist seit heute fast vollständig Open Source
Das ist er genau so viel wie bei Signal ( in beiden Fällen fördert man als Nutzer nämlich den Netzwerkeffekt, welcher den Betreibern mehr Macht und Wachstum gibt) und mehr als bei Matrix (wo man Serverbetreiber und App aussuchen kann).
Würde ich nie machen. Kann könntest du ganz schöne Überraschungen erleben.
Eine vodafone Mitarbeiterin hat mir mal erzählt, dass ein ältere Mann reingekommen ist und sich beschwert hat, weil er eine Prepaid Karte hatte und vodafone plötzlich 400€ fordert. Dann haben sie nachgeschaut und gesehen das er etwas in internet gekauft hat und über Abrechnung bezahlt hat. Ohne das es ihm klar war. Er hat quasi bei Vodafone auf Kredit gekauft. Nicht ganz billig...
Solche Sachen sind bei mir immer gleich das erste was ich sperre. Bei mir gibt es nur Aufladekarte.
Jap. Wenn nachgewiesen ist, dass der client keine kompromittierenden Informationen in Klartext an den Server schickt, ist das auch nicht schlimm. Du kannst nur keine Threema Infrastruktur Kopie erzeugen
@SV3N nach dem zweiten angucken stört mich hier die Überschrift immer noch sehr.
Hab ich was nicht mitbekommen...?, der Server Teil ist doch noch immer Closed oder?
Ich verstehe unter "vollständig Open Source" schon etwas anderes bzw. ist da mein erster Gedanke, alles wurde offen gelegt und nicht nur der Client.
In der News selbst stehts dann weiter im Detail... aber von einem Closed Server ist nirgends die Rede. Ich finde das zu "hypig". Matrix und Signal sind schon seit Ewigkeiten wirklich vollständig OpenSource... da hab ich jetzt irgendwie nicht so ein "tam tam" Gefühl.
Nur mal so weil mich das irgendwie echt stört.
Ergänzung ()
scooter010 schrieb:
Jap. Wenn nachgewiesen ist, dass der client keine kompromittierenden Informationen in Klartext an den Server schickt, ist das auch nicht schlimm. Du kannst nur keine Threema Infrastruktur Kopie erzeugen
Der Server dient nur zur Datenvermittlung. Der Schlüsselaustausch zwischen den Clients findet direkt statt. Der Server bekommt nie klartext zu sehen. Auch weiß er nicht, wer wer ist, da der Swrver auch nie Telefonbücher erhält, nur hashes.
Einzige Informationen die Threema Server herauslesen kann: Welche Threema ID schreibt welcher Nderen ID wie oft
@scooter010 und wie wird das gemacht? Man muss bevor man einen Chat starten kann die Person treffen? Und was ist wenn man einen Gruppenchat starten will und nicht alle von jedem einen Schlüssel haben?
Das mit dem Datenschutz (einige sprechen ja dabei von Verschlüsselung) hat sich doch sowieso bald. Ich hab noch nicht danach geschaut, Bekannter rief mich aber die Tage wutentbrannt an und sagte, dass die EU wohl ein Gesetzt verabschiedet hat indem es heißt, dass auch hier in die Verschlüsselungen "Hintertüren" eingebaut werden sollen / müssen.
Baxxter schrieb:
Bei Threema von Sicherheit sprechen aber ein Smartphone nutzen. Genau mein Humor
Ja, dass denke ich mir bei einigen Leuten auch. Natürlich muss man nicht völlig unsinnig mit seinen Daten herum "huren", aber das Thema hab ich auch gerne im Büro. Es heißt dann "ne, ich möchte nicht das XY weiß wo ich bin" und antworte darauf "dann darfst du dein Handy nicht mitnehmen!"
Nichts, aber brüste dich doch gern wie die anderen damit, dass du nur noch über Messenger XY erreichbar bist und dein soziales Umfeld sich gefälligst danach zu richten hat
@scooter010 und wie wird das gemacht? Man muss bevor man einen Chat starten kann die Person treffen? Und was ist wenn man einen Gruppenchat starten will und nicht alle von jedem einen Schlüssel haben?
Wie gesagt, über den Server wird die Verbindung nur vermittelt. Mittels diffle Hallmann kann man über eine drittpartei sicher piblic private key aushandeln, so dass nur der Empfänger, aber nicht der dritte Daten entschlüsseln kann. Dann wird über den Server weiter gesprochen.
Das Gesetz sieht für mich eher so aus, als dass der NDB mit Befugnissen ausgestattet wurde, die sie im Ausland alle längst schon haben. Davon ab mit diversen Kontrollinstanzen ausgestattet ist der Schweizer Nachrichichtendienst massiv besser unter Kontrolle als z.B. der Deutsche.
Dort würd ich mir mehr Sorgen machen.
Weiterhin bei 10 dieser Überwachungsanfragen pro Jahr, die von Richtern genehmigt werden müssen,
ist das alles Andere als eine Massenüberwachung.
Ich bin damit leider gescheitert. Wenn es etwas "kostenlos" gibt ist es praktisch unmöglich die Leute davon wegzubekommen. 3 oder 1,5€ ist eben zu viel, wenn es "das Gleiche" auch geschenkt gibt. -.-
Man kann die Telefonnummern gehasht und TLS verschlüsselt auf dem Server hochladen, dort werden sie mit den Threema IDs verglichen welche du dann abgeglichen bekommst und danach wird das Ganze aus dem Ram des Servers gelöscht und nie gespeichert. Ist aber optional.
Du kannst auch einfach eine Threema ID anlegen die ein Kontakt von dir hat und das mit dem Kontakt auf deinem Handy verknüpfen.
Oder schlicht seinen Threema Tag abscannen.
Mit der Zeit sind dann aber alle wieder auf Whatsapp komplett zurück weil die meisten es nutzen. Komplett Whatsapp verweigern kann man zwar. Man ist dann aber auch schnell mal außen vor...
Deswegen sollte man langfristig auch auf Messenger setzen, die offene Protokolle nutzen.
Dann kann jeder entscheiden welche App und welcher Anbieter genutzt wird.
Jeden Kontakt auf den selben Messenger zu zwingen, den man für am besten hält, ist nicht nachhaltig und auch z.B. Wettbewerb zwischen großen und kleinen überhaupt nicht zuträglich.
Ergänzung ()
modena.ch schrieb:
Man kann die Telefonnummern gehasht auf dem Server hochladen
Der Server dient nur zur Datenvermittlung. Der Schlüsselaustausch zwischen den Clients findet direkt statt. Der Server bekommt nie klartext zu sehen. Auch weiß er nicht, wer wer ist, da der Swrver auch nie Telefonbücher erhält, nur hashes.
Einzige Informationen die Threema Server herauslesen kann: Welche Threema ID schreibt welcher Nderen ID wie oft
Also ich muss sagen, dass bei jedem "Messenger" irgendwas ist, weshalb es für mich persönlich es total schwer ist einen "sicheren" zu finden. Dadurch, dass es jetzt OpenSource wird, ist es ein richtiger Schritt.