News Multiplattform-Messenger: Element 1.11.67 mit mehr Barrierefreiheit erschienen

M-X schrieb:
Ohne Probleme ist doch hier mehr als untertrieben. Es ist ein Riesen Gebastel und bei WA hast du auch noch das Risiko gebannt zu werden.
In meinen Bekanntenkreis nutzen es wegen der Vorteile von Matrix einige und keiner ist gebannt.
Ich bin auch in den Support-Räumen von der Bridge. Keine Nachrichten über Bans.
Ja ich nutze es sogar indem ich alle 14 Tage den Android Emulator hochfahre => kein Ban

M-X schrieb:
ALles im allen nur für Hardcore Nerds machbar und selbst da muss man abwägen ob einen die ganzen fehlenden Features das wert sind. Schau mir das seit Jahren an aber es bleibt ein krampf sondergleichen.
Welche fehlenden Features?
Meinst du Reactions die eher bei der Bridge verfügbar waren als bei der offiziellen WhatsAPP iOS App? XD
 
  • Gefällt mir
Reaktionen: Tanzmusikus
¯\(ツ)/¯ Tja, beschwer dich bei den walled garden

Es ist verschlüsselt, was verschlüsselt werden kann.
Absender/Empfänger <-> Whatsapp <-> Bridge <-> Matrix <-> Absender/Empfänger



Die Bridge muss eben die eine verschlüsselung in die andere Übersetzen.

Wenn WhatsApp nicht so irrsinnige Anforderungen beim EU-DMA machen würde* (wofür sie hoffentlich noch eins drauf bekommen), wäre das wenigstens bei WhatsApp nicht mehr der Fall...

*Wer mit WhatsApp kommunzieren will muss die IP Adressen der Clients rausgeben :freak:
 
Zuletzt bearbeitet:
Ich nutze einfach Signal und lebe gut damit.

Ich finde die idee von den Bridges super und würde auch sehr gerne umsteigen. Ich finde es aber einfach zu viel Basteilei. Und ein aufbrechen der E2E geht für mich gar nicht.
Klar wenn du alles selber hostest ist das Thema teilweise mitigiert dann hab ich aber auch den ganzen Aufwand, wenn ich jemand anderes Server und Bridge nutze habe ich das Problem das ich dieser Person trauen muss, da kann ich auch gleich bei den großen bleiben. Und Ich traue aber eher den Signal admins als Jonny dem Hobby Admin das alles sauber zu managen. Daher finde ich nach wie vor "Problemlos" einfach eine falsche Aussage.
 
cuthbert schrieb:
Wie der aktuelle Stand ist, ist, ka. Aber ich gehe vorerst weiterhin nicht davon aus, dass ich mit Kontakten deale ;)
Und wie meinst du passiert der Abgleich ob jemand bei Signal ist usw?

Schau dir den SourceCode an ;)

https://encrypto.de/papers/HWSDS21.pdf schrieb:
Instead, each client periodically sends hashes of the phone numbers stored
in the address book to the service

Und bevor jetzt jemand damit kommt, dass sie ja gehasht sind:
https://www.kuketz-blog.de/telefonnummer-als-identifier-zu-kurz-gedacht/
https://media.ccc.de/v/dg-94#t=2191
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Tanzmusikus
jonderson schrieb:
SOLANGE er diese Daten nicht gegen den Willen der jeweiligen Person verkauft.
99.9% aller Android oder iPhone user nutzen Google Contacts/Apple contacts und haben Cloud Backup.
Wieso? Weil du dir sonst einen CardDAV Server einrichten musst und eine separate app dazu installieren.
Das die EU Google/Apple da noch nie auf die Finger geklopft hat....

Hat mal jemand das kleingedruckte gelesen? Ich wette die Kontakte sind nicht verschlüsselt und sogar noch für optimierungszwecke analysiert.

cuthbert schrieb:
das Matrix Netzwerk ist zwar cool, aber die Masse der Leute, bekomme ich nicht dazu bewegt, es zu nutzen.
QFT.
Die Idee dahinter ist spitze Klasse und gehört gefördert. Aber die Umsetzung dazu ist einfach noch zu komplex damit jeder das nutzen könnte.

Yosup schrieb:
Wieso ist 1 Server mit allen Credentials für n Dienste gefährderter
Die chance das er erwischt wird ist nicht grösser.
Aber das Risiko wenn er erwischt wird ist grösser.

jonderson schrieb:
¯\(ツ)/¯ Tja, beschwer dich bei den walled garden
Beschwer dich bei der EU. Diese absoluten Pfeiffen schaffen es ein Gesetz durch zu bringen das kontakte zwischen verschiedenen Messenger kommunizieren können müssen und dann endet das in einem "Whatsapp wird verpflichtet, alle anderen auf freiwilliger Basis" also passiert genau gar nix.
Deppen die!
Bin immer noch Gottlos verärgert über diese Waschlappen.

jonderson schrieb:
Und wie meinst du passiert der Abgleich ob jemand bei Signal ist usw?
Also ich hab den Quellcode nicht gelesen. Aber die einfachste und sicherste Methode die ich mir vorstellen kann ist.
APP generiert einen Hash der Telefon Nummer. Diese wird an den Server geschickt. Der Server sagt Nein existiert nicht, oder ja existiert und sendet die Signal Kontakt Infos an die App.
Did app Speichert die Infos zu dem Kontakt Lokal in der app.

Schliesslich behaupten sie immer sie speichern ausser Telefon Nummer und registeierungsdatum nichts. Und das wurde ja par mal von dem FBI/CIA oder whatever angefragt.
 
Haldi schrieb:
Aber die einfachste und sicherste Methode die ich mir vorstellen kann ist.
APP generiert einen Hash der Telefon Nummer. Diese wird an den Server geschickt.
Ist nicht sicher, da Hashes von Telefonnummern reversibel sind
 
Nein, da usernamen zusätzlich zu den Telefonnummern da sind.

Und ist übrigens für mich auch nicht optimal.
Die Idee dahinter ist:
Ich möchte einem anderen Signal nutzer meine Telefonnummer nicht geben, aber einen nicknamen.

Ich habe allerdings ein sehr ungutes Gefühl wenn ein identifier wie Telefonnummer auch nur "nah an" mein pyseudonym kommt.
Wenn ich, wie der Normalfall, meine "richtige" Telefonnummer verwende, haben diese meine Leute wahrscheinlich im Kontaktbuch und eine Verbinden von klarnamen und pseudonym ist quasi nur noch ein Quantensprung entfernt, egal was für ein Engel das Unternehmen auch ist...
Sie behaupten zwar sie könnten nicht herausfinden, welcher Benutzername zu welcher Telefonnummer gehört, aber nur der kleinste Programmier-Fehler die zulässt deine Identität zwischen Telefonnummer und Benutzername zu verbinden und es ist für immer verbrannt.

Da nutze ich lieber verschiedene Accounts...
 
Haldi schrieb:
Einerseits Stimme ich dir vollkommen zu was Datensicherheit angeht.
Andererseits halte ich es für unbequem die kompletten Infos NUR im Messenger selbst zu speichern.
Was wenn ich jemanden mal eine SMS senden will oder ihn anrufen?
Da ist es eben auch bequem wenn wenn Chat Infos auch direkt im Kontakt drin sind.
Es gibt sichere Telefon-Apps, welche den Zugriff von Messengern wie z.B. WhatsApp standardmäßig verhindern.
Für den Zugriff einer solchen App muss explizit eine Ausnahme erstellt werden (also "Opt-In" sollte das bedeuten).

Eine Beispiel-App wäre: "Fossify Phone" (ebenso: "Fossify Gallery") und "OpenContacts".
 
jonderson schrieb:
nur der kleinste Programmier-Fehler die zulässt deine Identität zwischen Telefonnummer und Benutzername zu verbinden und es ist für immer verbrannt.
Okay da Matrix quasi nur perfekte Programmierer hat (ist ja open source da sind nur Profis am werk heardbleed anyone?) kann das da nicht passieren ;)
 
Tanzmusikus schrieb:
Es gibt sichere Telefon-Apps, welche den Zugriff von Messengern wie z.B. WhatsApp standardmäßig verhindern.
Für den Zugriff einer solchen App muss explizit eine Ausnahme erstellt werden (also "Opt-In" sollte das bedeuten).
Jede App wird immer gefragt ob sie Zugriffe auf Kontakte haben darf. Auch z.B. WhatsApp.
Wenn man das Granular pro Kontakt einstellen können will braucht man meines Wissens dafür GrapheneOS.
Ergänzung ()

M-X schrieb:
Okay da Matrix quasi nur perfekte Programmierer hat (ist ja open source da sind nur Profis am werk heardbleed anyone?) kann das da nicht passieren ;)
Ich dachte ich hätte deutlich gemacht, dass mir das zu viel Risiko wäre, EGAL WER ES PROGRAMMIERT!

2 verschiedene Accounts!
Da ist nichts miteinander verknüpft...
 
Zuletzt bearbeitet:
Haldi schrieb:
Die chance das er erwischt wird ist nicht grösser.
Aber das Risiko wenn er erwischt wird ist grösser.
Verstehe ich nicht. Auf dem Server liegen doch exakt die gleichen Credentials wie auf dem Endgerät.
 
Er meint bestimmt, dann gibt es keine Sicherheit der Daten mehr, wenn dieser eine Server kompromittiert ist.
Ohne Backup wären diese Daten im schlechtesten Fall weg bzw. für Missbruch auf dem Server des Angreifers.
😉
 
  • Gefällt mir
Reaktionen: Haldi
cuthbert schrieb:
und es eine Menge Security Spezialisten gibt, die das Tool empfehlen (z.B. Edward Snowden)
leben diese empfehlenden spezialisten auch in einem land wie deutschland, wo man jede handynummer mit dem personalausweis verknüpfen muss?
mich halten 3 dinge ab, signal zu benutzen: handynummer als id, zentralisierter server, kein multiclient.

was macht man, wenn der signalserver abraucht oder infiltriert wird?
was macht man bei handynummernwechsel?
wie benutzt man den dienst anonym?
wie benutzt man den dienst ohne handy?
wie verhindere ich tracking über den mobilfunkbetreiber?

bei matrix sind das keine probleme.

automatischer login per handynummer und kontaktlistenabgleich sind zwar bequem, aber sehe ich als bug und nicht als feature.

edit:
du hälst diesen seitenlangen ablauf zum einloggen auf einem neuen gerät mit den ganzen tücken für einfacher als bei matrix?
https://support.signal.org/hc/en-us/articles/360007059752-Backup-and-Restore-Messages

bei matrix sind wenige daten nötig: benutzername+passwort, ein backup der schlüssel/eine aktive session.
diese session kann auf einem beliebigen gerät/browser existieren. also zb einfach aufm pc einloggen, um im falle eines verlust des handys sich problemlos auf dem neuen gerät anzumelden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: jonderson
alyk.brevin schrieb:
wie verhindere ich tracking über den mobilfunkbetreiber?
Wie machst du das bei Matrix ? Nutz das einen magisch anonymen Spezialkanal ? Andereseits kann dein Anbieter den Traffic genauso gut/schlecht überwachen wie für jeden anderen Service auch..
 
  • Gefällt mir
Reaktionen: Tanzmusikus
ich habe die option, vpn/tor zu verwenden. bei mobilfunk habe ich keine option, meine identität zu verschleiern.
 
Zurück
Oben