Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Nothing Chats: Phone 2 bekommt iMessage auf Kosten des Datenschutzes
- Ersteller Frank
- Erstellt am
- Zur News: Nothing Chats: Phone 2 bekommt iMessage auf Kosten des Datenschutzes
Hm, also ich handhabe das ähnlich. Wer ein iPhone hat, kann mit mir per iMessage, oder alle mit Android etc. via Threema kommunizieren. Wer das nicht möchte, kann mir nur eine klassische SMS oder eine E-Mail schreibenMasterMaso schrieb:nur weil die Amis nicht in der Lage sind sich einen Messenger herunterzuladen und lieber Leute aus ihrem Umfeld ausgrenzen, weil diese es wagen sich ein Android zu kaufen.
![Breites Grinsen :D :D](/forum/styles/smilies/biggrin.gif)
Ob es wirklich eine Ausgrenzung ist? Wenn jemand noch restriktiver vorgeht und halt nur via iMessage kommunizieren will, hat vielleicht noch SMS oder E-Mail. Aber entscheidet das nicht jeder für sich selbst?
ComputerJunge
Captain Pro
- Registriert
- Sep. 2018
- Beiträge
- 3.528
Da widerspreche ich.ayngush schrieb:ISO/IEC 27001 ist Big Business Scam, der mit realer Datensicherheit / IT-Sicherheit nichts zu tun hat.
Selbstverständlich kann die 27001 auch mit reinem Checklisten-Geist erfüllt werden, indem man sich selbst einfach konform erklärt.
Und natürlich ist das Ganze so angelegt, dass es zunächst erst einmal die berühmt-berüchtigten "Prozesshanseln" auf den Plan ruft, welche dann zu immensen Kosten einen bizarren Meta-Überbau konstruieren und von anderen implementieren lassen.
Dies wiederum führt - zunächst - ebenso vorhersehbar zum "Protest durch Zuwiderhandlung" derjenigen, die den ganzen Zinnober in der täglichen Praxis nun auch noch umsetzen sollen, obwohl die Vorgaben der letzten Regulationsrunde ohne mehr Personal - und "dem Management" bekannt - immer noch nicht umsetzbar sind (das ist die Kohorte, die sich selbst als immer mit-einem-Bein-im-Knast-stehen sieht).
Aber: Aus meiner Erfahrung in der deutschen Finanzdienstleistungsbranche haben diese (u. a.) Zertifizierungen in den vergangenen Jahren dennoch zu massiven Veränderungen geführt. Und diese sind für mich aus der angenommenen Sicht als Endkunde meistens Verbesserungen.
Im Bereich der Systemberechtigungen sind diese Veränderungen tatsächlich dramatisch. Als Externer darf ich heute quasi nix mehr - und als Interner bin ich auf dem besten Weg dahin. ^^
Ja, manche Punkte wirken in ihrer rein informellen Anforderung lächerlich. Ein Beispiel ist die Klassifizierung/Kennzeichnung von Informationen. Da fragt man sich, welche Breaches das verhindern kann/soll. Technisch ginge das nur mittels Zugriffsrechten oder einer deep inspection jeglicher digitalen Mitarbeiterkommunikation. Ersteres ist das Mittel der Wahl, den zweiten Ansatz scheuen die meisten Unternehmen bereits theoretisch wie der Teufel das Weihwasser.
Also, als Scam mag es von Experten immer tituliert werden - aber die Einführung der 27001 hat definitiv positive Veränderungen bewirkt.
Zuletzt bearbeitet:
(Typo)
Du bietest den Leuten also an via walled garden oder via walled garden zu kommunzieren. Okay...Mr.Church schrieb:Hm, also ich handhabe das ähnlich. Wer ein iPhone hat, kann mit mir per iMessage, oder alle mit Android etc. via Threema kommunizieren. Wer das nicht möchte, kann mir nur eine klassische SMS oder eine E-Mail schreiben
Ob es wirklich eine Ausgrenzung ist? Wenn jemand noch restriktiver vorgeht und halt nur via iMessage kommunizieren will, hat vielleicht noch SMS oder E-Mail. Aber entscheidet das nicht jeder für sich selbst?
Emerald Flint
Ensign
- Registriert
- Feb. 2012
- Beiträge
- 202
Wohl mal wieder ein klarer Fall von "nothing happens". 🤣Frank schrieb:Artikel-Update: Nachdem kurz nach dem Start der App Berichte aufkamen, dass Sunbird das versprochene und von Nothing noch einmal explizit beworbene Datenschutzniveau doch nicht einhält, und sämtliche Daten unverschlüsselt auf dem Cloud-Dienst Firebase von Google gespeichert werden, hat Nothing die App Nothing Chats wieder aus dem Play Store entfernt
[Embed: Zum Betrachten bitte den Artikel aufrufen.]
Poati
Captain
- Registriert
- Okt. 2009
- Beiträge
- 3.606
Das ist (leider) so. Es zeigt zwar zumindest, dass man sich mit dem Thema auseinandergesetzt hat und gewisse Prozesse implementiert sind, aber über die eigentliche Sicherheit sagt es wenig aus.ayngush schrieb:ISO/IEC 27001 ist Big Business Scam, der mit realer Datensicherheit / IT-Sicherheit nichts zu tun hat.
Ergänzung ()
Ja, ich denke, dass das niemand bezweifeln wollte. Ich hab es zumindest so verstanden, dass die 27001 noch nichts über die tatsächliche Sicherheit aussagt. Aus meiner Erfahrung ist es eher ein Indiz für gute Informationssicherheit aber in der Hinsicht eine Menge wert, dass die Unternehmensleitung Interesse am Thema zeigt.ComputerJunge schrieb:Also, als Scam mag es von Experten immer tituliert werden - aber die Einführung der 27001 hat definitiv positive Veränderungen bewirkt.
Zuletzt bearbeitet:
Saftladen halt. Sollte spätestens jetzt dem letzten Sympathisanten klar geworden sein.
Es braucht etwas mehr als eine Disco auf der Rückseite eines Smartphones. Wie kann Mann sich am noch am 16.11. entsprechend äußern und dann so ein Eingeständnis machen müssen?
Sehr unseriös und wenig vertrauenswürdig.
Es braucht etwas mehr als eine Disco auf der Rückseite eines Smartphones. Wie kann Mann sich am noch am 16.11. entsprechend äußern und dann so ein Eingeständnis machen müssen?
Sehr unseriös und wenig vertrauenswürdig.
DrFreaK666
Captain
- Registriert
- Dez. 2011
- Beiträge
- 3.779
Kenne einen. Da er ums Verrecken kein WhatsApp nutzen will (guter Mann), nutzen wir Signalrocka81 schrieb:Kenne niemanden der iMessage nutzt, obwohl selbst iPhone User. In meiner bubble nutzen alle WhatsApp
Es ist für mich völlig unverständlich, wie zehn Jahre nach Snowden immer noch Firmen mit solchem Schrott auf den Markt kommen können. Aber der Kundschaft scheint es ja egal zu sein, die springen zu großen Teilen auf solche Züge auf. Aber der Mensch ist halt vergesslich, und wer weiß, welche dunklen Mächte eigentlich hinter dem Vorhaben stecken.
Käme so gut wie jede Regierung auf der Welt infrage. Gut, dass hier mal ein Shitstorm seine Wirkung gerechtfertigt entfaltet hat.
![Zwinkern ;) ;)](/forum/styles/smilies/wink.gif)
GRiNGO73
Lt. Commander
- Registriert
- Juni 2003
- Beiträge
- 1.449
Das sieht in Staaten wiederum ganz anders aus, da wird WhatsApp kaum genutzt eher iMessage und Facebook Messenger.rocka81 schrieb:Kenne niemanden der iMessage nutzt, obwohl selbst iPhone User. In meiner bubble nutzen alle WhatsApp
Ramschladen
Lt. Junior Grade
- Registriert
- Aug. 2011
- Beiträge
- 400
Mal zum vergleich mit anderen Messengern, wie sieht eine Nachrichtenübertragung denn verschlüsselt aus? Verschlüsselt man den ganzen Body im POST und entschlüsselt ihn auf der anderen Seite? Dazu müssten ja beide Clients die Passphrase kennen oder irre ich mich?
Raucherdackel!
Banned
- Registriert
- Jan. 2014
- Beiträge
- 3.266
So.... nothing happened.
Haldi
Admiral
- Registriert
- Feb. 2009
- Beiträge
- 9.949
https://de.m.wikipedia.org/wiki/Signal-Protokoll#FunktionRamschladen schrieb:wie sieht eine Nachrichtenübertragung denn verschlüsselt aus?
engineer123
Banned
- Registriert
- Jan. 2009
- Beiträge
- 3.783
und von Nothing noch einmal explizit beworbene Datenschutzniveau doch nicht einhält, und sämtliche Daten unverschlüsselt auf dem Cloud-Dienst Firebase von Google gespeichert werden
spätestens mit diesem 2. update ist hoffentlich allen klar, dass sowohl die App wie auch
die Sunbird Truppe für die trashcan sind. Maximaler Datenschaden, maximaler Facepalm.
Salamimander
Commodore
- Registriert
- Okt. 2019
- Beiträge
- 4.285
ISO27001 und unverschlüsselte Kommunikation. Sagt ja über das Zertifikat und die Fähigkeit der Auditoren genug aus… (Ja, das ist möglich und man kann und wird dennoch zertifiziert, aber ein guter Auditor macht denen die Hölle heiß)
Mithos
Lt. Commander
- Registriert
- März 2010
- Beiträge
- 1.575
Er bietet den Leuten SMS oder E-Mail an (zusätzlich zu iMessage und Threema), wieso sollte das walled garden sein? Was wäre denn dann keiner?jonderson schrieb:Du bietest den Leuten also an via walled garden oder via walled garden zu kommunzieren. Okay...
KitKat::new()
Rear Admiral Pro
- Registriert
- Okt. 2020
- Beiträge
- 5.977
Nein.Ramschladen schrieb:Mal zum vergleich mit anderen Messengern, wie sieht eine Nachrichtenübertragung denn verschlüsselt aus? Verschlüsselt man den ganzen Body im POST und entschlüsselt ihn auf der anderen Seite?
1. Es wird nicht notwendigerweise HTTP verwendet
2. Es wird erst eine Nachricht an den Server geschickt (z.B. via HTTP oder einem anderen Protokoll). Diese Nachricht enthält Informationen über deine Anfrage an den Server, inkl. die Nachricht selbst. Diese hat wiederum unverschlüsselte Bestandteile (z.B. den Empfänger der Nachricht, sonstige Metadaten) und verschlüsselte Bestandteile (z.B. die Nachricht selbst, evtl. Absender, sonstige Metadaten).
Jein. Aber in der Tat muss mindestens ein Gesprächspartner ein Geheimnis haben (Asynchrone Verschlüsselung) oder beide das Geheimnis (symmetrische Verschlüsselung).Ramschladen schrieb:Dazu müssten ja beide Clients die Passphrase kennen oder irre ich mich?
Für gewöhnlich legen das Geheimnis allerdings nicht die Nutzer fest, sondern es wird automatisch mit einem Verfahren generiert, sodass nur die beiden Apps das Geheimnis kennen, nennt sich Diffie-Hellmann Verfahren.
Das passiert i.d.R. regelmäßig mit den Kommunikationspartnern und dafür gibt es wiederum verschiedene Verfahren wie das abläuft, sh. Double-Ratchet, MEGOLM oder MLS.
Zusätzliche nicht-automatisch ausgetauschte Geheimnisse, die nicht zur Verschlüsselung genutzt werden, sind trotzdem wichtig um Man-in-the-Middle Angriffe erkennen zu können.
Mithos
Lt. Commander
- Registriert
- März 2010
- Beiträge
- 1.575
Was wäre denn dann kein walled garden. Könnte man ja jetzt quasi jede App als sowas bezeichnen.
Selbst offenere Protokolle, wo du die Wahl zwischen mehreren Apps hast könnte ich dann als walled garden bezeichnen, weil du eine von denen brauchst. Deswegen fand ich den Begriff irgendwie komisch, gerade wenn er doch mehrere Möglichkeiten anbietet.
Selbst offenere Protokolle, wo du die Wahl zwischen mehreren Apps hast könnte ich dann als walled garden bezeichnen, weil du eine von denen brauchst. Deswegen fand ich den Begriff irgendwie komisch, gerade wenn er doch mehrere Möglichkeiten anbietet.
Ähnliche Themen
- Antworten
- 6
- Aufrufe
- 2.067
- Antworten
- 90
- Aufrufe
- 12.887