News WhatsApp: Vollständige Ende-zu-Ende-Verschlüsselung für alle

U-L-T-R-A schrieb:
Aber über "Big Data" sieht z.B. die NSA dass von IP xyz Navigation von A nach Zielort B stattfindet.

Dazu müsste Threema die Daten dazu der NSA verfügbar machen, sonst sehen die höchstens, welche IP Adressen alle derzeit Threema nutzen.

Die Logische Folge - IP xyz wohnt im Bereich von xyz.

Nein, nur weil 2 IP Adressen kommunizieren, sind sie nicht am gleichen Ort ansässig. Die Anschlüsse der IP Adressen bekommst auch so raus, da bedarf es kein Threema.

Der Rest mit Navi hat nichts mit Threema zu tun. Meine Aussage bezog sich nur darauf, dass Threema doch mehr tun soll, um Metadaten zu schützen.



sizeofanocean schrieb:
Ich weiß nicht, wie ich das anschaulich erklären kann,

Dann machen wir es doch so: nenne mir Daten, welche Threema erhebt, die mich identifizieren können, bzw zum Nachteil für mich sind.
 
Zuletzt bearbeitet:
Was ist mit anderen Benutzern, die deine ID mit deinem Namen/Adresse/Email verknuepfen und das Adressbuch hochladen?
 
M@C schrieb:
Was ist mit anderen Benutzern
Ich richte Threema selbst bei denen ein. Wie bei mir ohne Rechte für irgendetwas. Also ohne Verknüpfung zum Adressbuch.

Threema bietet diese Möglichkeit. Es ging ja darum, dass Threema mehr machen sollte. Ich sehe aber nicht, welche Möglichkeiten sie nicht bieten. Wer es also nicht so nutzt ist selber Schuld. Threema macht mMn alles, was man machen kann.
 
mux schrieb:
Schlecht nachgedacht. Die Kombinationsmöglichkeiten sind ungleich höher!

Jetzt bin ich aber gespannt - wenn nur die Ziffern 0-9 als Zeichen möglich sind, welche Kombination gibts denn dann außer den Zahlen 0-999999?

Unter der Annahme dass die 6 Zeichen pflicht sind macht das genau 10^6 Kombinationen, sind sie nicht pflicht kommen noch ein paar dazu weil führende Nullen dann optional sind und ich zwischen 1, 01, 001 usw unterscheiden muss. Also 10^6 + 10^5 + ... = 1.111.110 Kombinationen, erhöht den Aufwand also nicht relevant.

Aufwändig zum knacken werden richtige passwörter erst durch die hohe Anzahl möglicher Zeichen.
10 Ziffern + 26 kleinbuchstaben + 26 großbuchstaben + ca nochmal so viele Sonderzeichen und Umlaute, da hab ich mit 3 Stellen dann bereits mehr Kombinationen.
 
Zuletzt bearbeitet:
Ich habe mal die Posts dieses Threads mehr oder weniger gründlich überflogen und irgendwie stürzt sich jeder auf die tolle neue Verschlüsselung von WhatsApp, aber keiner verknüpft jene mit dem Offensichtlichen: den Rechten der WA App. Verschlüsselung gut und schön, aber wenn WA den vollständigen Rechtekatalog (Standort, Zugriff auf Bilder, Zugriff auf Telefonbuch etc.) abverlangt nützt in meinen Augen die tollste Verschlüsselung nichts, denn diese Daten landen halt garantiert irgendwo auf Servern und werden weiter verarbeitet. Und wer es an der Stelle nicht merkt, dass das Ganze mehr Blendwerk als irgendetwas anderes ist, naja... seelig sei er/sie. :evillol:

Aber das ist nur meine bescheidene Meinung und wie heißt es so schön bei Dirty Harry:"Meinungen sind wie Arschlöcher. Jeder hat eins." Insofern immer locker durch die Hose atmen... ;)
 
Arcadian79 schrieb:
Ich habe mal die Posts dieses Threads mehr oder weniger gründlich überflogen und irgendwie stürzt sich jeder auf die tolle neue Verschlüsselung von WhatsApp, aber keiner verknüpft jene mit dem Offensichtlichen: den Rechten der WA App. Verschlüsselung gut und schön, aber wenn WA den vollständigen Rechtekatalog (Standort, Zugriff auf Bilder, Zugriff auf Telefonbuch etc.) abverlangt nützt in meinen Augen die tollste Verschlüsselung nichts, denn diese Daten landen halt garantiert irgendwo auf Servern und werden weiter verarbeitet. Und wer es an der Stelle nicht merkt, dass das Ganze mehr Blendwerk als irgendetwas anderes ist, naja... seelig sei er/sie. :evillol:

Aber das ist nur meine bescheidene Meinung und wie heißt es so schön bei Dirty Harry:"Meinungen sind wie Arschlöcher. Jeder hat eins." Insofern immer locker durch die Hose atmen... ;)

Dir ist aber klar, das WA diese Berechtigungen (auch) für eine ordnungsgemäße Funktion braucht? Bilder verschicken oder Standort freigeben geht ohne Rechte für Selbiges halt nicht. Ob darüber hinaus noch Schabernack mit den Rechten getrieben wird kann wohl keiner genau sagen. Aber nur aus der Existenz der Rechte lässt sich leider noch nix ableiten.
 
Also unter iOS kann man Stock Standortdaten und Zugriff auf Kontakte usw einschränken.
Mein Android hatte ich sofort gerooted - ob man das auch im Stock kann weiß ich darum nicht.

In der Tat muß man aber sagen, dass vermutlich weniger als 50% der Handynutzer sich über sowas Gedanken machen (zumindest in meinem Bekanntenkreis).
 
M@C schrieb:
Was ist mit anderen Benutzern, die deine ID mit deinem Namen/Adresse/Email verknuepfen und das Adressbuch hochladen?
Falls sich das auf Threema bezieht: Angeblich machen sie das eben nicht, sondern laden nur die Hashes der (ich glaube) Telefonnummern hoch und auch das nur nach expliziter Zustimmung des Nutzers.
 
Mithos schrieb:
Dann machen wir es doch so: nenne mir Daten, welche Threema erhebt, die mich identifizieren können, bzw zum Nachteil für mich sind.
Nee, wir machen das mal so: Wir benutzen verfügbare Informationen anstatt das Rad neu zu erfinden. Ist ja nicht so, als ob sich da noch nie jemand drüber Gedanken und stundenlang drüber ausgelassen hätte.

http://lmgtfy.com/?q=metadata+obfuscation
http://lmgtfy.com/?q=big+data
http://lmgtfy.com/?q=metadata+mining

usw. usf.
 
Autokiller677 schrieb:
Dir ist aber klar, das WA diese Berechtigungen (auch) für eine ordnungsgemäße Funktion braucht? Bilder verschicken oder Standort freigeben geht ohne Rechte für Selbiges halt nicht. Ob darüber hinaus noch Schabernack mit den Rechten getrieben wird kann wohl keiner genau sagen. Aber nur aus der Existenz der Rechte lässt sich leider noch nix ableiten.

Natürlich ist mir das klar, aber ich gehe jetzt einfach mal von der durchtriebenen Schabernackhaftigkeit einens so manchen Konzerns aus. Ich glaube, in heutigen Zeiten kann man das...
 
Das muss dann aber für jeden Konzern gelten. Vielleicht sogar extra für die, die als cool, alternativ und vertrauenswürdig angesehen werden, denn da rechnet dann ja niemand damit, dass sie sowas tun würden. ;)
 
U-L-T-R-A schrieb:
Also unter iOS kann man Stock Standortdaten und Zugriff auf Kontakte usw einschränken.
Mein Android hatte ich sofort gerooted - ob man das auch im Stock kann weiß ich darum nicht.

Seit Android 6 ja.
Da wird man dann das erste Mal, wenn die App bestimmte Rechte haben möchte, gefragt, ob man die gewähren will. Man muss also nicht gleich bei der Installation entscheiden.
 
Kann man auch verhindern, dass die App die Kontaktliste ausliest? Denn ich möchte nicht wirklich, dass dann jeder in meiner Kontaktliste gleich mitbekommt, dass ich die App unter neuer Simkarte/neuer Nummer nutze und mich dann zuspammt mit jeglichem Mist.

Wenn das gehen sollte, lassen sich Kontakte dann manuell hinzufügen?
 
Hä? Die Kontakte bekommen das doch erst mit, dass du sie in WA hast, wenn du sie da auch anschreibst. :freak:

Und wenn dich Leute zuspammen hast du scheinbar die falschen Kontakte...
 
Mir war so, als dass WA die Kontaktliste ausliest und man dann bei allen, die man in den Kontakten hat (und auch WA nutzen) in der Kontaktliste auftaucht.

Wenn dem nicht so sein sollte, umso besser.
 
Die Kontakte werden ausgelesen und in der App werden alle Kontakte angezeigt, die auch What'sApp nutzen. Benutzt jemand eine Nummer die dir nicht bekannt ist, dann wird der Kontakt mit der unbekannten Nummer auch nicht in What'sApp angezeigt. Genauso ist es auch umgekehrt. Keiner wird dich mit deiner neuen Nummer in der Liste haben, es sein denn sie besitzen deine neue Nummer
 
Ja man kann den Zugriff auf die Kontaktliste (in stock android 6.0) sperren - was das Problem betrifft hat aber AnfängerEi Recht und wenn man die Kontaktliste doch sperrt dann sieht man selbst in WA halt keine Kontakte mehr und wenn man Nachrichten bekommt steht da nur die Nummer ohne Namen... nicht sehr praktikabel :)
 
Miuwa schrieb:
Sicher ein Schritt in die richtige Richtung, aber sofern WhatsApp noch nicht damit aufgehört hat mein ganzes Adressbuch ungefragt und unverschämt in die Cloud hoch zu laden werde ich mich weiter in Enthaltsamkeit üben.
Dies ist eben die Funktionsweise von WhatsApp. Anders wäre es nicht möglich direkt und unkompliziert zu sehen, wer seiner Kontakte es ebenfalls installiert hat.
Es hätte sich anders kaum so schnell verbreiten können.
 
WhiteShark schrieb:
Dies ist eben die Funktionsweise von WhatsApp. Anders wäre es nicht möglich direkt und unkompliziert zu sehen, wer seiner Kontakte es ebenfalls installiert hat.

alles Quatsch. Jedes Handtelefon hat einen Mail-Client + jeder Bediener ein e-Post-Konto. Verstehe die Leute nicht, welche sich mit
so einem Affenprogramm(whatsapp) sich da täglich abmühen, wenn eh nebenher der e-Post-Verwalter funktioniert...


alles Spinnerei...
 
Zurück
Oben