Quo vadis, Signal?
Donnerstag, 5.10.2023, 06:20 > daMaxDer Signal Messenger war eine der wenigen Apps, die immer sehr genau darüber informiert hatten, was in der aktuellen Version neu ist bzw. verändert wurde. Seit Monaten steht bei jeder "neuen" Version jedoch nur noch:
Und ich frage mich, ob sich Updates überhaupt noch lohnen, oder ob inzwischen nur noch die endlosen Überwachungsgelüste unserer Herrscher implementiert werden
So wars doch auch bei Firefox und Wikipedia. Anfangs noch alls idealistisch und nonprofit und jetzt dauernd Spendenaktionen, Verlassen der Neutralität (Wikipedia vs Urheberrecht), Firefox haut mir Werbung rein (Amazon) und lauter so Scheiß.
Tschau Signal.
@Der Prophet: "Tschau Signal" sagt sich so einfach. Jetzt war ich gerade häppi, dass ich 95% meiner Kontakte überzeugen konnte, sich mit mir statt auf FratzBuch und WasgehtApp bei Signal zu treffen. Und nu? Niemals kriege ich die alle jetzt wieder zum nächsten Messenger umgezogen
Wo ein Trog ist...
Deswegen gleich pauschal allem zu misstrauen und zu vermuten, dass Signal jetzt auch eine Backdoor bekommt, ist falsch.
Du kannst den Quellcode und die Historie auf github verfolgen und Signal geht offen mit PProblemen um - siehe auch den Angriff auf Twilio.
https://github.com/signalapp/Signal-Desktop/releases
https://github.com/signalapp/Signal-Desktop
https://support.signal.org/hc/de/sections/360001614191-FAQ-Sicherheit
@Der Prophet:
Bei mir haut FF keine Werbung rein. Allerdings wird bei mir nach der Installation auch als Erstes der ganze Kram wie Suchvorschläge, Empfehlungen usw. abgestellt, ein Werbe- und Scriptblocker installiert und die Suchmaschine auf derzeit Startpage geändert. Da liegt das Problem dann wohl doch eher an anderer Stelle als beim FF.
@daMax: Ich bin als bevorzugte Plattform wieder beim Telefon angelangt.
Das hat den Vorteil, dass auch nur die wirklich ernsthaften Kommunikationsversuche durchkommen, weil ein Anruf heutzutage bei vielen Menschen eine riesige Hemmschwelle darzustellen scheint.
Ehrlich, die Leute jammern einem vor, dass man nicht erreichbar sei, dass sie einen lebensnotwendigen Rechtsrat bräuchten u.s.w., und wenn man ihnen dann schreibt "Ruf mich halt an", dann melden sie sich nie.
Na gut, mir ist es recht, so habe ich mehr Zeit zum Lesen.
@Siewurdengelesen: beat me to it. and thats a *thumps.up* from me.
@Siewurdengelesen: Danke für die Links. Leider reden die ersten beiden nur von der Desktop-Version von Signal, nicht von der Android-Version. Da herrscht komplett Ebbe in den Release Notes. Wobei ich es schon cool finde zu sehen, dass Signal jetzt endlich erlaubt, Nachrichten nachträglich zu korrigieren. Sollte ich mir mal updaten (edit: das hatte ich sogar längst getan und kann schon nachträgliche editieren. Mangels Release Notes wusste ich das bloß nicht. was meine Forderung nach Release Notes erst recht unterstreicht).
Und naja, eine Selbstauskunft darüber, wie sicher Signal ist, ist ja nett aber eben halt eine Selbstauskunft. Die von Unserer Geliebten Bundesregierung™ und anderen Institutionen geforderte, euphemistisch "Chatkontrolle" genannte Komplettüberwachung unserer Kommunikation wird - wenn sie kommt - auch in Signal eingebaut werden müssen. Gut, andererseits ist Signal Open-Source, da wird es dann sicher chatkontrollenfreie Forks geben, aber dann man macht sich eben strafbar, wenn man eine Software ohne integrierte Abhörschnittstelle einsetzt...
Insgesamt hast du aber sicher Recht: ich sollte Signal vertrauen.
@Andreas Moser: sei mir nicht böse, aber dein Medienverhalten erscheint mir ein bisschen letztjahrtausig Ein Telefon ist eine schöne Sache, kann aber viele Dinge nicht abdecken: Gruppenchats, zeitversetzte Unterhaltungen (ich habe Freunde auf der anderen Seite des Globus, mit denen ist Telefonieren schon rein zeitlich nicht drin), das Teilen von Bildern, Videos und Dokumenten und so weiter. Von den Telefonkosten nach USA und Canada fange ich jetzt gar nicht an. Und komm' mir jetzt nicht mit Briefen Nee, ich finde Messengers schon wirklich eine sehr praktische Einrichtung und möchte sie auch nicht mehr missen.
@daMax:
Dann nimmst DU eben das hier:
https://github.com/signalapp
https://github.com/signalapp/Signal-Android
Bringt natürlich nur insofern etwas, wenn Code gelesen werden kann, aber ein offener Quellcode ist eher nicht geeignet für irgendwelche Manipulationen zugunsten irgendwelcher Hintertüren. Da bin ich mir sicher, dass eine eventuelle "inoffizielle" Version sehr schnell auffliegen würde alleine anhand von Prüfsummen oder dem Vergleich einer aus dem Store installierten Version und einer aus dem Code gebauten. Wenn so wenig Vertrauen da ist, dass man von vornherein in die Verschwörungsebene denkt, dann lässt man es besser ganz sein. Das ist nicht mein Niveau und Anspruch.
Um es krass auszudrücken (und die Debatte hatten wir m.E. schon mal;-), scheitert es bei Android bereits am benutzten Endgerät. Solange da ein Betriebssystem made by Google arbeitet und keine wirklich freie Alternativsoftware, kann man sich den Zinnober mit irgendwelchen sicheren Apps auch sparen. Da ist das Überwachen praktisch im Gerät enthalten, auch wenn Deine Kommunikation nicht offen stattfindet.
Sowohl Meta-Daten als auch Aufenthaltsort, Nutzdauer, andere verwendete Apps usw. liefern eine ausreichend fette Datenspur über Dich ab und anhand der Apps wird ein Profil samt digitalem Fingerabdruck verknüpft, welches Dich ganz ähnlich wie einem Windows-PC mit MS-Konto uswusf. jederzeit wiedererkennbar macht, sobald Du irgendwo auf der Strippe bist. Natürlich gibt es Mittel und Wege, das zu verschleiern, aber das ist ein Schweineaufwand und letztendlich nur mit einem OS sinnvoll, das nicht aus dem Hause Google stammt.
Dabei bin ich mit smartem Zeugs nicht gut, weil es mich schlicht nicht interessiert. Privat gibt es das bei mir nicht; es ist schlimm genug, dass ich beruflich diesen Müll dabei haben muss. Sonst halte ich es so wie Andreas Moser, es gibt Mail und für die, welche es haben, eine Telefonnummer.
@DKT
Danke sehr!
@daMax:
come-ON! wenn *das* ernsthaft irgendwann der fall sein sollte, is eh alles vorbei. das schrammelt jetzt aber extrem hart an der VT.
@Siewurdengelesen:
ooch für diesen post hier vollste stimmung meinereinerste.
okeeeh okeeeh, restriktive Gesetze hat es noch nie gegeben und wird es auch nie geben. Danke, dass ihr mich nochmal daran erinnert
@Siewurdengelesen:
Einerseits ja, andererseits könnte selbst Google nicht in eine konsequent Ende-zu-Ende-verschlüsselte Kommunikation gucken, denn das ist die Definition von Ende-zu-Ende-verschlüsselt. Aber natürlich hast du recht, mit einem Google-verseuchten Telefon ist man schon gekniffen, gleiches gilt für Windows und Mac und überhaupt ist nur Linux das einzig wahre.
Es ist ein Kreuz mit dieser IT, hätte ich bloß was Anständiges gelernt
@daMax:
na, dit is jezz aba ernsthaft selektive ignoranz, babe p:
find ich nich komisch.
Lass uns aufhören. Das führt zu nix. Ich glaube nicht an den allgütigen Staat, ihr glaubt nicht daran, dass Signal gezwungen werden kann, Abhörmaßnahmen geheim einzubauen. Ist okay, wir müssen nicht alle dasselbe nicht glauben
@daMax:
"Glauben" tue ich in diesem Zusammenhang mal gar nix;-)
Wissen kann aber jeder, dass offener Code schon mal eine gute Voraussetzung ist, genau solchen vermuteten Hintertürchen in Anwendungen vorzubeugen, weil manipulierte Software dann eben sehr schnell auffliegt.
Willst Du das konsequent machen, dann nutze ein Fairphone mit einem OS, welches nicht aus dem Hause Google stammt und dem Appstore von z.B. F-Droid oder aus den Quellen des Herstellers selber, wenn er den Download anbietet. Das ist zumindest eine gute Basis. Es gibt halt kein bequem und sicher und oft ist es auch finanziell nicht der bequemere Weg. Die Alternative dazu ist dann der Verzicht und das weitestgehende Nutzen herkömmlicher Wege, so es denn möglich ist. Deshalb irgendetwas in ein Update hineinzuorakeln, ist auch irgendwie weird, um das mal salopp zu sagen;-)
Ob Signal "gezwungen" werden kann, lässt sich natürlich nie dauerhaft verneinen. Das ist aber kein Alleinstellungsmerkmal und wieso fällt mir dazu diese "komische Geschichte" mit TrueCrypt ein...
@daMax:
sagemal...seit wann kennst du uns hier als forenten? haben wir -oder in diesem fall ich- dir *jemals* den eindruck vermittelt, wir wären vollpfosten wie du uns hier unterstellst?
@DasKleineTeilchen: ich unterstelle euch doch nicht, Vollpfosten zu sein. Maaaaaann. Ich mag die Diskussion nicht weiter führen. Speziell du sagst da oben zu mir, ich schramme hart an der VT entlang, dann weise ich auf den Hackerparagraphen hin. Mehr nicht. Lass uns friedlich bleiben, okay? Ich habe einfach keine Lust auf Flamewars mehr. Entschuldigt bitte, dass ich es gewagt habe, Signal zu verdächtigen.
Mir ging es hauptsächlich darum, dass ich davon genervt bin, dass ich von Signal nicht mehr informiert werde, WAS sie in die neuen Versionen einbauen. Ich konnte ja nicht ahnen, dass ihr euch so sehr in meinen Vt-Ansatz verbeißen würdet...
@Siewurdengelesen:
Okeeh okeeh, ich seh's ja ein. Andererseits würden sie halt den Einbau der Chatkontrolle auch nicht ins Readme schreiben. Behaupte ich jetzt einfach mal.
"Andererseits würden sie halt den Einbau der Chatkontrolle auch nicht ins Readme schreiben."
Sicherlich tun sie das nicht. Solange der Code aber offen liegt, würde selbst das hypothetisch angenommene Existieren zweier Codes für "draußen" und für eine Backdoor über kurz oder lang auffliegen und das ist schon VT hoch zehn. Von daher sollte man schon etwas auf dem Teppich bleiben bei diesen ganzen Geschichten. Sich über so eine Nummer die ganze Kundschaft zu vergraulen, halte ich jedenfalls für sehr unwahrscheinlich.
Ansonsten bleibt halt nur Stecker ziehen oder eine Alternative nutzen, von der man ohne Programmierkenntnisse auch nur annehmen kann, dass sie aus dem und dem Grund sicher(er) ist. Da hat man aber eben dann meist nicht mehr lange oder viele Freunde auf der Strippe;-)
Was unabhängig davon immer "offen" liegt, sind letzten Endes z.B. die Metadaten, wer wann mit wem verbunden ist und wie oft usw. speziell bei Mobilfunk und öffentlichen WLAN. Das kann man zwar auch alles noch verschleiern, aber in gewisser Art und Weise muss eben doch jeder ein Stück weit die Hose herunterlassen, sobald er sich im Netz bewegt. Ein absolutes Abtauchen ist quasi nahezu unmöglich, aber man kann und muss seine Datenspur wenigstens so klein wie möglich halten und Kommunikation verschlüsseln, wo immer es geht.
Aber ich denke, wir setzen mal ein Pünktchen, sonst wird das immer mehr tl;dr und das Argumantatorische ist imho ausgetauscht;-)
@Siewurdengelesen: 👍
@daMax: ah, look at that; grossbritanien ziehts einfach offiziell durch, orwell lass nach;
"yet". und die fucking ISPs! werden rangenommen. komplett den arsch offen.
https://boingboing.net/2023/10/27/uks-sweeping-digital-censorship-bill-becomes-law.html
@DasKleineTeilchen: na super.
Und weiter geht's:
https://blog.fefe.de/?ts=9bc46914