Berichte über andere Messenger

Stelle deine Frage öffentlich an die Threema-Forum-Community - über 4.800 Mitglieder helfen dir weiter. > Frage stellen <
  • Das ist zwar nicht wirklich ein Artikel, aber im Signal Forum gibt es einen Post von einem User über Threema (in Englisch), der erklären will, warum Threema's Verschlüsselung trotz des neuen IBEX Protokolls und die Sicherheit von Gruppenchats im Vergleich mit Signal's Implementierung unterlegen ist (ich habe den Text mal hier her kopiert):

    8 Mal editiert, zuletzt von JonnyDee (16. Dezember 2022 um 07:42)

  • Der Kommentar im Signal Forum ist (leider) grösstenteils FUD. Bzgl. NSFileProtectionCompleteUntilFirstUserAuthentication vs. NSFileProtectionComplete kenne ich mich nicht aus.

    Korrekt ist:

    • Invisible Salamanders sind derzeit nicht Teil des Threat Models. Es ist aber IMO auch kein interessanter Angriff. Die Zeit wird zeigen, ob die Crypto-Community das als "must have" sieht. (Worum geht es hier: Man kann z.B. an alle TeilnehmerInnen einer Gruppe eine Nachricht senden und diese hat überall einen anderen Inhalt.)
    • Das Crypto Whitepaper war nicht an allen Stellen bzgl. PFS up to date, insbesondere Replay Detection was vorher mit Speichern der Nonces gemacht wurde.

    Die anderen Punkte sind FUD:

    • Unklar was es für ein Problem mit den Secret Keys für File Messages geben soll. AES bringt wieder ganz andere Probleme mit sich.
    • Key Rotation ist im Code bzw. im Protokoll ausreichend beschrieben.
    • BLAKE2b kann als KDF verwendet werden. Es braucht kein HKDF.
    • Threema nutzt kein off-the-shelf WebRTC und hat teils sogar deutlich tiefgreifendere Hardening-Patches für WebRTC als Signal.
    • Telefonnummern sind optional in Threema. Ob die Pflicht zur Telefonnummernutzung mit Secure Enclaves basierend auf gebrochenem Intel SGX besser sind, wage ich zu bezweifeln.

    Software Engineer bei Threema, hier als Individuum.

  • Wohl eher Telegramm?

    Im Ernst ... hatte schon Sorge, dass Telegram in Europa aufgrund der nahenden Chatkontrolle eingestellt wird

    (und damit möglicherweise auch Threema)

    So wie WhatsApp in GB einen Rückzug angekündigt hat.

    Einmal editiert, zuletzt von ecosviszero (29. Dezember 2022 um 14:47)

  • Also kein Datenschutz oder wie muss man dies konkret verstehen?

    Nur wenn Datenschutzbehörden anderer Staaten die Iren mit der Nase drauf stoßen überlegen diese, ob sie vielleicht doch mal etwas tun müssen …

    Ciao
    IT-Hase

    Threema-Nutzer seit 23.12.2020 (immer mit gleicher Threema-ID!) 8)
    Kein Backup? – Kein Mitleid! 8o