Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Nothing Chats: Phone 2 bekommt iMessage auf Kosten des Datenschutzes
- Ersteller Frank
- Erstellt am
- Zur News: Nothing Chats: Phone 2 bekommt iMessage auf Kosten des Datenschutzes
Abgesehen davon, dass ich iMessage die Daseinsberechtigung abspreche, weil es x Messenger gibt, die MultiOS-fähig sind...
RAM kostet heutzutage kein Geld, es sollte also problemlos möglich sein die Nachrichten nicht zu speichern sondern einfach im RAM zu verarbeiten. Einmal abgearbeitet gibt es keinen Grund sie dort zu behalten.
Aber wenn man hier Fahrlässigkeit unterstellt: Ich hätte gerne die Gegenthese!
@Frank Warum soll das so sein? Im Text steht, dass die Nachrichten nicht zwischengespeichert werden - die Zugangsdaten sind davon ausgenommen.da der Dienst ohne Entschlüsselung, Zwischenspeicherung und Weiterleitung der Nachricht nicht funktionieren kann
RAM kostet heutzutage kein Geld, es sollte also problemlos möglich sein die Nachrichten nicht zu speichern sondern einfach im RAM zu verarbeiten. Einmal abgearbeitet gibt es keinen Grund sie dort zu behalten.
Aber wenn man hier Fahrlässigkeit unterstellt: Ich hätte gerne die Gegenthese!
Ergänzung ()
Wofür braucht man iMessage? Ich kenne kaum jemanden, der das Zeug nutzt.jonderson schrieb:Apple wird einen Teufel tun den Zugang auf ihren walled garden zu vereinfachen. Ihre Geiselnahme ist schließlich ihr Kapital...
wan_world
Ensign
- Registriert
- Juli 2003
- Beiträge
- 186
Ich kann wirklich nicht verstehen, wieso jemand iMessage auf Android-Geräten nutzen möchte. Aber für diejenigen, die es unbedingt nutzen müssen, stellt es eine Alternative dar. Obwohl ich ein iPhone-Benutzer bin, nutze ich iMessage kaum. Ich kann mir nicht vorstellen, wie unübersichtlich es wird, wenn man alle Chats zusammen mit den SMS hat.
Grundgütiger
Lieutenant
- Registriert
- Aug. 2017
- Beiträge
- 971
@wan_world, Hier wird doch nur ein Fall Konstruiert den es im normalen Tag nicht gibt.
Wer kein iPhone hat, hat eben ein anderes Handy und es wäre mir neu wenn ein iPhone über iMessage definiert wird.
Nothing Phone ist in den News, jede Seite hat was wichtiges darüber zu berichten und alle sind glücklich.
Wer kein iPhone hat, hat eben ein anderes Handy und es wäre mir neu wenn ein iPhone über iMessage definiert wird.
Nothing Phone ist in den News, jede Seite hat was wichtiges darüber zu berichten und alle sind glücklich.
Autokiller677
Fleet Admiral
- Registriert
- Jan. 2009
- Beiträge
- 10.316
Ja, da ist Vertrauen notwendig, aber meines Wissens nach gibt es keinen halbwegs verbreiteten Messenger, bei dem das nicht so wäre. Selbst bei z.B. Signal muss man drauf vertrauen, dass das, was Open-Source ist, auch auf dem Server läuft und nicht mit dem Keyserver eine MITM Attacke gemacht wird.KitKat::new() schrieb:Kannst mir nicht erzählen, dass da kein Vertrauen notwendig ist, was ja eigentlich genau der Hauptgrund für E2EE ist.
Und das der Hauptgrund für E2EE ist, nicht mehr Vertrauen zu müssen, ist würde ich sagen deine eigene Interpretation. Für mich ist es das nicht, und sicher auch nicht für alle anderen.
testwurst200
Commander
- Registriert
- Sep. 2018
- Beiträge
- 2.380
Jetzt mal ehrlich, ich nutze ein Android weil ich um Gottes Willen kein iPhone nutzen will und auch nicht deren Messenger.
- Registriert
- März 2001
- Beiträge
- 9.282
Artikel-Update: Nothing hat sich gegenüber ComputerBase noch einmal wie folgt zu den Sicherheitsstandards von Nothing und Sunbird geäußert.
Nothing schrieb:Nothing hat sich mit Sunbird einen Partner ins Boot geholt, dessen Sicherheitsstandards genauso hoch sind, wie die von Nothing selbst.
Sunbird setzt von Anfang an auf hohe Sicherheit, um die Privatsphäre seiner Kunden zu schützen und hat die ISO27001-Zertifizierung (Zertifikatsnummer: IA-2023-09-21-01) erhalten, die das Engagement in Sicherheit widerspiegelt. Zusätzlich wird Sunbird demnächst von einer unabhängigen Quelle für den 27701-Zusatz auditiert werden. Nothing hat sich mit Sunbird zusammengetan, da die Architektur von Sunbird ein System bietet, mit dem eine Nachricht von einem Benutzer zu einem anderen übermittelt werden kann, ohne dass sie an irgendeinem Punkt auf ihrer Reise gespeichert wird. Nachrichten werden Ende-zu-Ende verschlüsselt und nicht auf den Servern von Sunbird gespeichert - sobald eine Nachricht zugestellt wurde, kann sie nur noch lokal von Ihrem persönlichen Gerät wiederhergestellt werden.
KitKat::new()
Rear Admiral Pro
- Registriert
- Okt. 2020
- Beiträge
- 5.939
Nein, musst du nicht. Dafür gibt's Verifikation + TOFU.Autokiller677 schrieb:Selbst bei z.B. Signal muss man drauf vertrauen, dass das, was Open-Source ist, auch auf dem Server läuft und nicht mit dem Keyserver eine MITM Attacke gemacht wird.
Wenn du dem Serverbetreiber trauen musst, bist du sicherheitstechnisch nicht auf dem Niveau einer wirksamen Ende-zu-Ende-Verschlüsselung, sondern Client-Server-Verschlüsselung ggf. mit "encryption at rest".
Verschlüsselung führt man durch, damit die Inhalte einer Nachricht geheim bleiben, und zwar nicht, weil jeder verspricht sich die Nachrichricht nicht anzuschauen, sondern, weil es technisch nicht geht.
E2EE speziell, damit die Nachrichten zwischen dem Sender und Empfänger (die zwei Enden) geheim bleiben und es eben keinen MITM gibt, der schnüffeln kann
Aus welchem Grund denn dann? Wahrscheinlich nur, weil iMessage damit wirbt ^^Autokiller677 schrieb:Für mich ist es das nicht, und sicher auch nicht für alle anderen.
Zuletzt bearbeitet:
engineer123
Banned
- Registriert
- Jan. 2009
- Beiträge
- 3.783
zum Artikel-update mit der Mitteilung von Nothing Phone:
das ist schon mal schöne "Appeasement" Politik, es steht nichts drin, was genau alles vom iCloud-account und/oder den Zugangsdaten abgegriffen wird.
Man geht in Ausflüchte über irgendwelche ISO-Audits, ohne konkret zu benennen was an Daten bei Nothing Phone und/oder Sunbird letztlich stehen bleibt und hinterlegt ist.
Das was da drin steht ist nichts als eine Beruhigungstablette für die Masse, weil man bemerkt hat, dass
der Publicity Stunt nicht so funktioniert hat wie man es wollte.
das ist schon mal schöne "Appeasement" Politik, es steht nichts drin, was genau alles vom iCloud-account und/oder den Zugangsdaten abgegriffen wird.
Man geht in Ausflüchte über irgendwelche ISO-Audits, ohne konkret zu benennen was an Daten bei Nothing Phone und/oder Sunbird letztlich stehen bleibt und hinterlegt ist.
Das was da drin steht ist nichts als eine Beruhigungstablette für die Masse, weil man bemerkt hat, dass
der Publicity Stunt nicht so funktioniert hat wie man es wollte.
Tzk
Commodore
- Registriert
- Nov. 2016
- Beiträge
- 4.313
Sorry, aber wer seine Kontoinformationen einem kommerziellen Anbieter anvertraut hat die Kontrolle über sein (digitales) Leben verloren. Fällt mir noch ein MS meine E-Mail Konten zu geben oder eben Nothing meinen iCloud Account. Ne, danke!
Oft genug werden Daten bei irgendwelchen Anbietern rausgetragen, da sollen meine Kontodaten (insbesondere das PW im Klartext) nicht dabei sein.
Oft genug werden Daten bei irgendwelchen Anbietern rausgetragen, da sollen meine Kontodaten (insbesondere das PW im Klartext) nicht dabei sein.
Autokiller677
Fleet Admiral
- Registriert
- Jan. 2009
- Beiträge
- 10.316
Welche Verifikation und was ist TOFU?KitKat::new() schrieb:Nein, musst du nicht. Dafür gibt's Verifikation + TOFU.
Alle Keys, mit denen Signal auf meinem Handdy was verschlüsselt, kommen von deren Server. Dementsprechend könnten die da auch was anderes unterschieben.
Und das lustige QR-Code scannen hilft z.B. nicht bei meinen anderen Geräten. Mit dem QR Code validiere ich nur die Keys meinen Kontakts, nicht die Keys, die genutzt werden, um es an meine Singal-Desktop Instanz zu schicken.
Dazu gilt für die riesige Mehrheit der Nutzer, dass da eh niemand den QR Code scannt oder gar irgendeinen Fingerprint manuell vergleicht. Da wird immer dem Keyserver vertraut. Ich benutze seit Jahren WhatsApp & Signal, und habe nie mit irgendwem da was verglichen. Selbst in der Nerd-Gruppe im Studium nicht, und wir haben uns alle E-Mails immer PGP verschlüsselt geschickt. Aber selbst da wollte niemand den Fingerprint im Messenger checken.
Die Realität ist daher: Die User vertrauen dem Keyserver des Anbieters. Egal ob Apple, WhatsApp, Signal oder was auch immer.
Ich nutze iMessage nicht, ist mir relativ egal, womit die werben.Aus welchem Grund denn dann? Wahrscheinlich nur, weil iMessage damit wirbt ^^
Aber im ggs. zu SSL ist eine E2EE (selbst mit vertrauen in den Anbieter) z.B. nicht für SSL-MITM Attacken anfällig. Und da irgendwelche "Sicherheits"Boxen, die SSL aufbrechen, immer noch recht verbreitet sind (und die EU gerade laut drüber nachdenkt, die Akzeptanz von Regierungs-SSL Zertifiakten zu erzwingen) ist SSL da anfällig.
Und gerade spezifisch bei iMessage: Wenn man das nutzt, vertraut man Apple eh. Man hat Hard- und Software von denen - wenn die an die Daten wollen, müssen die nichtmal eine Backdoor in die E2EE bauen, sondern können das so vom Gerät einsammeln.
Hardwarehersteller und OS muss man immer vertrauen. Kommt man nicht drum rum, außer man geht zu völlig alltagsuntauglichen Nutzungen wie "alle Arbeiten werden auf einem air-gapped PC gemacht, Daten da verschlüsselt und per USB Stick übertagen, und da jedes mal ein neuer Stick, kein hin- und her".
Zuletzt bearbeitet:
KitKat::new()
Rear Admiral Pro
- Registriert
- Okt. 2020
- Beiträge
- 5.939
Selbst der CB-Artikel gibt an, dass die Zugangsdaten gespeichert werden (unvermeidbar) und die Nachrichten nicht.engineer123 schrieb:Man geht in Ausflüchte über irgendwelche ISO-Audits, ohne konkret zu benennen was an Daten bei Nothing Phone und/oder Sunbird letztlich stehen bleibt und hinterlegt ist.
So ein Audit wäre für Apple auch mal wasengineer123 schrieb:Man geht in Ausflüchte über irgendwelche ISO-Audits,
Verstehe gar nicht was dir daran so wichtig ist, aber vielleicht bin ich da mitengineer123 schrieb:das ist schon mal schöne "Appeasement" Politik, es steht nichts drin, was genau alles vom iCloud-account und/oder den Zugangsdaten abgegriffen wird.
Man geht in Ausflüchte über irgendwelche ISO-Audits, ohne konkret zu benennen was an Daten bei Nothing Phone und/oder Sunbird letztlich stehen bleibt und hinterlegt ist.
einfach zu beschränkt.engineer123 schrieb:mit Android-Hintergrund
Ob eine Firma nun etwas behauptet oder in China fällt nen Sack Reis um, hat etwa den gleichen Informationsgehalt. Warum sollte ich Apple, Nothing, Sunbird oder sonst einer Firma bei einer Aussage glauben?
Fakten sind das was zählt: Sie haben mit den Zugangsdaten Zugriff auf die komplette icloud.
beercarrier
Lt. Commander
- Registriert
- Feb. 2018
- Beiträge
- 1.305
Ich bin mir sicher das das die Zukunft ist. Jetzt nicht zwingend von Nothing. Aber sobald Google, Meta, Apple und ... erlaubt wird eine gemeinsame Datenbank zu betreiben wo zumindest die Basics ausgetauscht werden werden diese sich nicht weigern wenn ihnen erlaubt ist darauf zuzugreifen.Sumatrabarbe schrieb:OMG, Ich hoffe es gibt nur wenige Michel die das in dieser Form nutzen werden. Wenn ich mir die aktuelle Informationssicherheitskompetenz von GenZ & Co anschaue, befürchte ich schlimmes… Im anderen Artikel wird darüber gesprochen, dass die Chat-Kontrolle vom Tisch ist und jetzt kommt ne App die genau das macht, was verhindert werden sollte… so gehts halt auch, man muss die Chatkontrolle nur „attraktiv“ genug machen…
Und auch der studierte Michel sieht nur was er sieht, machen wir uns nichts vor, solange es kein Persönlichkeits-/Konsumtauglichkeits-live-rating gibt wird es kaum jemanden stören. Und selbst dann werden Youtube Kanäle die Tipps geben wie man das Rating maxed Millionen Subscriber haben.
Social Media - das Nikotin des 21. Jahrhunderts.
KitKat::new()
Rear Admiral Pro
- Registriert
- Okt. 2020
- Beiträge
- 5.939
Die Verifikation sorgt dafür, dass sichergestellt ist, dass das andere Ende wirklich dein Kontakt ist und kein MITM.Autokiller677 schrieb:Welche Verifikation und was ist TOFU?
Alle Keys, mit denen Signal auf meinem Handdy was verschlüsselt, kommen von deren Server. Dementsprechend könnten die da auch was anderes unterschieben.
TOFU ist trust on first use.
Und nein, sie können mit Verifikation nicht einfach (unbemerkt) irgendetwas anderes unterschieben.
Details kannst du sicher selbst googlen, ich werde da jetzt nicht erklären wie das kryptograisch funktioniert.
Matrix und Threema bieten so etwas übrigens auch ...
Beim verwenden mit einem anderen Gerät, wird das neue Gerät in einem Prozess gekoppelt. Dabei werden auch die notwendigen Infos ausgetauscht.Autokiller677 schrieb:Und das lustige QR-Code scannen hilft z.B. nicht bei meinen anderen Geräten. Mit dem QR Code validiere ich nur die Keys meinen Kontakts, nicht die Keys, die genutzt werden, um es an meine Singal-Desktop Instanz zu schicken.
Ich nutze Signal nicht, aber es scheint ebenfalls über QR Codes zu funktionieren.
Hardwarehersteller sicher, außer du willst selbst einer werden - gibt ja Open Source Smartphones (z.B. PinePhone) und Betriebssysteme (z.B. Android).Autokiller677 schrieb:Hardwarehersteller und OS muss man immer vertrauen. Kommt man nicht drum rum, außer man geht zu völlig alltagsuntauglichen Nutzungen wie "alle Arbeiten werden auf einem air-gapped PC gemacht, Daten da verschlüsselt und per USB Stick übertagen, und da jedes mal ein neuer Stick, kein hin- und her".
Aber es ging ja um Apple und iMessage.
Ergänzung ()
MS hat Emailkonten von sehr vielen Millionen Nutzern und Unternehmen. Haben die alle ihre Kontrolle verloren?Tzk schrieb:Sorry, aber wer seine Kontoinformationen einem kommerziellen Anbieter anvertraut hat die Kontrolle über sein (digitales) Leben verloren. Fällt mir noch ein MS meine E-Mail Konten zu geben oder eben Nothing meinen iCloud Account. Ne, danke!
Was ist eigentlich, wenn das E-Mail-Konto ein leeres Konto ohne E-Mails ist?
Naja in jedem Fall nutzt Sunbird eben die Möglichkeiten, die Apple ihnen gibt für Leute, die mit den Bedingungen einverstanden sind.
Könntest sowas natürlich auch selbst hosten, aber dazu haben die meisten keine Lust
Zuletzt bearbeitet:
Was auch nicht Gott gegeben ist, sondern aus einer Zeit kommt, wo Firmen noch auf offene Standards gesetzt haben und die Leute nicht noch Firmen wie Apple,Facebook und Nvidia für ihre proprietäre Scheiße bejubelt haben.
Es wäre auch z.B. bei Messengern möglich, was Messenger wie Matrix zeigen.
Bloß in der heutigen Zeit befeuern die Leute leider erst Quasi-Monopole um dann nach den Staat zu schreien... (bzw. wie man hier in diesem Thread befeuern sie die Quasi-Monopole während sie nach dem Staat schreiben)
Es wäre auch z.B. bei Messengern möglich, was Messenger wie Matrix zeigen.
Bloß in der heutigen Zeit befeuern die Leute leider erst Quasi-Monopole um dann nach den Staat zu schreien... (bzw. wie man hier in diesem Thread befeuern sie die Quasi-Monopole während sie nach dem Staat schreiben)
Tzk
Commodore
- Registriert
- Nov. 2016
- Beiträge
- 4.313
Du hast meinen Post anscheinend missverstanden. Nenn mir einen guten Grund warum Microsoft oder Nothing/Sunbird das Passwort zu meinem Apple oder Google Account im Klartext (!) wissen sollte?KitKat::new() schrieb:MS hat Emailkonten von sehr vielen Millionen Nutzern und Unternehmen. Haben die alle ihre Kontrolle verloren?
Was ist eigentlich, wenn das E-Mail-Konto ein leeres Konto ohne E-Mails ist?
Das hat wenig mit den normalen MS/Outlook Konten zu tun, wo die Passwörter üblicherweise nur als Hash und idealerweise mit Salt gespeichert sind.
Ähnliche Themen
- Antworten
- 13
- Aufrufe
- 1.335
- Antworten
- 6
- Aufrufe
- 2.040
- Antworten
- 90
- Aufrufe
- 12.757