PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Welcher ist der "sicherste" Messenger? Welchen nutzt ihr?


Nightspider
2020-08-25, 11:07:02
Welchen Messenger würdet ihr aktuell eurer Tante empfehlen, wenn sie Bedenken bzgl. Datenschutz hat und auf ihrem Smartphone den Konfort durch einen Messenger genießen will?
Bisher geht da noch alles umständlich über Email.

Da bei mir jede Freundschaftsgruppe und Geschwister andere Messenger nutzen hab ich gefühlt alles installiert:

-Whatsapp
-Threema
-Telegram
-Signal

RaumKraehe
2020-08-25, 11:16:58
Welchen Messenger würdet ihr aktuell eurer Tante empfehlen, wenn sie Bedenken bzgl. Datenschutz hat und auf ihrem Smartphone den Konfort durch einen Messenger genießen will?
Bisher geht da noch alles umständlich über Email.

Da bei mir jede Freundschaftsgruppe und Geschwister andere Messenger nutzen hab ich gefühlt alles installiert:

-Whatsapp
-Threema
-Telegram
-Signal

Alle 4.

FlashBFE
2020-08-25, 11:20:05
Wenn ich mal davon ausgehe, dass deine Tante nicht besonders Technikaffin ist, dann geht es gar nicht um den sichersten Messenger, sondern eher um einen ziemlich sicheren Messenger mit guter und einfacher Benutzererfahrung.

Und da votiere ich für Telegram, hauptsächlich wegen der Einfachheit und der vielen Features, aber auch weil schon viele Leute da sind. Ansonsten habe ich noch Matrix (per Element), aber da merkt man noch, dass das mitten im Bastelprozess ist und mit Kontakten sieht es (bei mir) noch ganz schlecht aus.

Darkman]I[
2020-08-25, 11:20:35
Ich frage mich was deine Tante zu verheimlichen hat wenn sie WhatsApp nicht nutzen will!? Man kann es auch übertreiben.

Advanced
2020-08-25, 11:25:47
Man muss nicht gleich was zu verheimlichen haben. Man kann auch einfach nicht wollen, dass große Konzerne wissem wann man mit wem schreibt. Und bei Whatsapp wahrscheinlich auch gleich noch was man schreibt.

Bei mir ist's ausschließlich Threema. Ja, closed-source, aber "gefühlt" hab ich dort noch das größte Vertrauen.

Dino-Fossil
2020-08-25, 11:44:57
Inhalte sollten bei Whatsapp eigentlich sicher sein (weiß nicht, wie's mit dem Google-Backup aussieht, aber das kann man deaktivieren).
Aber die Weitergabe des Telefonbuchs an Facebook ist eigentlich das große No-Go.

mboeller
2020-08-25, 12:36:22
Aber die Weitergabe des Telefonbuchs an Facebook ist eigentlich das große No-Go.

und damit sind alle, die ihr Handy auch beruflich nutzen bereits "mit einem Bein im Knast" Stichwort DSVGO

Iceman346
2020-08-25, 12:38:51
Wenn es einem um Datenschutz geht, sowohl der Gespräche als auch der Daten der eigenen Kontakte, führt kein Weg an Signal vorbei. Das ist der einzige Messenger der das sauber umsetzt.

Zweiter Platz danach ist meiner Ansicht nach Whatsapp. Die Gespräche sind Ende zu Ende verschlüsselt. Die Backups kann man abstellen (diese sind afaik unverschlüsselt). Die Kontaktdaten werden zu Facebook hochgeladen.

Den Rest würde ich nicht benutzen.

registrierter Gast
2020-08-25, 12:44:11
Man muss nicht gleich was zu verheimlichen haben. Man kann auch einfach nicht wollen, dass große Konzerne wissem wann man mit wem schreibt. Und bei Whatsapp wahrscheinlich auch gleich noch was man schreibt.
WhatsApp speichert Nachrichten nur dann zwischen, wenn diese nicht direkt dem Empfänger zugestellt werden können. Und selbst wenn WhatsApp diese speichern muss, kann WhatsApp diese nicht lesen, weil diese verschlüsselt sind. Die Nachricht kann nur vom Empfänger-WhatsApp entschlüsselt werden.

Opprobrium
2020-08-25, 12:45:27
Empfehlen würde ich Deiner Tante wohl Signal, das kann auch gleich die SMS App ersetzen.

Ich nutze:

Telegram: Wegen der Großfamilie, die haben rührenderweise kollektiv (und ungefragt) Telegram installiert als ich WhatsApp nach der Übernahme durch Facebook gelöscht hab. Da hatten mehrere Personen, mich eingeschlossen, Windows Phone, wodurch Signal keine Alternative war.

Signal (evtl. "dank" dem Ende von Windows Phone bald weit genug verbreitet um Telegram zu löschen)

Conversation (hat kaum einer)

E-Mail

Post (Selten ;))

lumines
2020-08-25, 13:32:18
Nur meine Einschätzung unabhängig der Benutzbarkeit:

Threema ist unangenehm, weil es keine Forward Secrecy für die Ende-zu-Ende-Verschlüsselung umsetzt. Vollkommen unabhängig von Datenschutz, Privatsphäre und Co. ist das für mich etwas irritierend. Egal wie gut das Protokoll sein mag, wer jemals an den privaten Schlüssel kommt, kann rückwirkend alle Nachrichten entschlüsseln, wenn die mitgeschnitten wurden.

Telegram benutzt für Ende-zu-Ende-verschlüsselte Chats ein eigenes Verschlüsselungsprotokoll, das von Leuten designt wurde, die scheinbar keine Ahnung hatten, wie moderne Kryptografieprotokolle aussehen. Daher sind einige Entscheidungen verwirrend und man lebt in der Ungewissheit, ob dieses Protokoll nicht eventuell katastrophale Fehler hat. Gruppenchats bieten nur eine Transportverschlüsselung, man muss also den Telegram-Servern vertrauen.

WhatsApp ist technisch sicher in Ordnung, weil es nach wie vor das Signal-Protokoll benutzt und damit sicherheitstechnisch definitiv State-of-the-Art ist, aber eventuell stören einen die (vermutlich) ungesicherten Backups, die WhatsApp mit Pop-Ups immer wieder anbietet.

Signal ist momentan so ziemlich der Goldstandard. Das Signal-Protokoll ist so gut, dass andere Hersteller es selbst integriert haben wollen und es wurde schon mehrfach genauer analysiert. Sie brauchen immer wieder sehr lange, um neue Features zu integrieren und der Einsatz von Intels SGX ist etwas kontrovers, aber die Entwickler machen sich definitiv mehr Gedanken als viele andere Anbieter von Messaging-Diensten über die Sicherheit und Privatsphäre ihrer Dienste. Signal tendiert auch eher dazu einen Kompromiss aus Sicherheit und Benutzbarkeit zu finden, der im Zweifelsfall die Sicherheit priorisiert, was sicher keine schlechte Einstellung ist. Im Grunde ist es wie WhatsApp, nur mit einem stärkeren Fokus auf Sicherheit und Privatsphäre.

IRC, XMPP und Matrix sind sicher nett, aber verlangen natürlich nach einem Admin, der die Dienste hostet. Das ist für viele normale Nutzer nicht praktikabel. Ende-zu-Ende-Verschlüsselung war auch lange Zeit bei XMPP und Matrix nicht wirklich gut gelöst. Wie es mittlerweile aussieht, kann ich leider nicht sagen. XMPP hat mittlerweile OMEMO (ähnlich dem Signal-Protokoll) und Matrix hat sein Olm (auch ähnlich dem Signal-Protokoll).

THUNDERDOMER
2020-08-25, 13:35:35
Whatsapp und Discord - mehr nutze ich kaum

Ich versende keine wichtige Nachrichten wie Zb Geschäftliches (wofür auch, wenn ich keine Arbeit habe?), daher sind mir egal ob NSA meine lustigen Katzenfotos ansieht oder nicht :ugly:

Behördenkram bekomme ich nur gedrucktes vom Post :)

registrierter Gast
2020-08-25, 13:40:22
WhatsApp arbeitet immerhin an verschlüsselten Backups:
https://www.androidpolice.com/2020/03/03/whatsapp-password-protected-google-drive-backups/

Ob und wann dieses Feature online geht, steht allerdings noch in den Sternen.

FlashBFE
2020-08-25, 14:59:00
Ich möchte noch zwei Anmerkungen machen:
Telegram benutzt für Ende-zu-Ende-verschlüsselte Chats ein eigenes Verschlüsselungsprotokoll, das von Leuten designt wurde, die scheinbar keine Ahnung hatten, wie moderne Kryptografieprotokolle aussehen. Daher sind einige Entscheidungen verwirrend und man lebt in der Ungewissheit, ob dieses Protokoll nicht eventuell katastrophale Fehler hat. Gruppenchats bieten nur eine Transportverschlüsselung, man muss also den Telegram-Servern vertrauen. Das kann man zwar so stehen lassen, allerdings muss man auch dazu sagen, dass der Verschlüsselungscode des Clients Open Source ist (im Ggs. zu Threema und WhatsApp) und dass es in der Vergangenheit mehrere Bounty-Programme und bekanntgewordene fehlgeschlagene Angriffe auf MTProto2 (KGB aufgegeben?) gab, es also schon sehr gut getestet ist. Das mit den Gruppenchats stimmt so, allerdings hat Telegram dieses Vertrauen bisher auch nie enttäuscht. Das mehrfache Umziehen in andere Rechtsräume, um sich dem staatlichen Zugriff zu entziehen, zeigt das auch ganz gut.

IRC, XMPP und Matrix sind sicher nett, aber verlangen natürlich nach einem Admin, der die Dienste hostet. Das ist für viele normale Nutzer nicht praktikabel. Matrix ist doch (wenn alles ohne Bugs funktioniert) kinderleicht einzurichten mit einem Konto auf z.B. matrix.org. Aber ausgereift ist es wirklich noch nicht. Und leider sind die Räume dort immer noch nicht standardmäßig verschlüsselt, sondern man muss es erst aktivieren. Also ja, DAU-sicher ist es längst noch nicht.

lumines
2020-08-25, 15:43:14
Ich möchte noch zwei Anmerkungen machen:
Das kann man zwar so stehen lassen, allerdings muss man auch dazu sagen, dass der Verschlüsselungscode des Clients Open Source ist (im Ggs. zu Threema und WhatsApp) und dass es in der Vergangenheit mehrere Bounty-Programme und bekanntgewordene fehlgeschlagene Angriffe auf MTProto2 (KGB aufgegeben?)

Ob die Clients Open Source sind, ist nicht ganz so wichtig, wenn das Protokoll komplett offen ist. Das Signal-Protokoll hat diverse Open-Source-Implementierungen. Wenn z.B. WhatsApp eine Backdoor in ihrer Variante des Signal-Protokolls integrieren würden, würde das relativ schnell auffallen, weil sie dann sichtbar von den jeweiligen Referenzimplementierungen abweichen würden. Sogar ohne den Quellcode lässt sich so etwas analysieren.

Das Bounty-Programm von Telegram hat ursprünglich MitM-Angriffe ausgeschlossen. Das war schon seltsam. Praktisch jeder Angriff ist unter so einer Annahme "fehlgeschlagen", selbst wenn das Protokoll komplett gebrochen wäre.

Das große Problem sind auch nicht konkrete Angriffe gegen MTProto2 selbst, sondern dass es quasi nebenbei gebrochen wird, weil sie ihre seltsamen Konstrukte (MAC-and-Encrypt, AES-IGE) falsch benutzen und jemand allgemeine Sicherheitsprobleme dabei findet, die eventuell auch auf Protokolle wie MTProto2 zutreffen.

Matrix ist doch (wenn alles ohne Bugs funktioniert) kinderleicht einzurichten mit einem Konto auf z.B. matrix.org. Aber ausgereift ist es wirklich noch nicht. Und leider sind die Räume dort immer noch nicht standardmäßig verschlüsselt, sondern man muss es erst aktivieren. Also ja, DAU-sicher ist es längst noch nicht.

Na ja, genau das ist eben das Problem. Wenn man nicht durchgängig oder per Default E2E benutzen kann, dann will man die Dienste wahrscheinlich eher selber hosten. Oder man wartet eben, bis E2E Standard wird.

taddy
2020-08-25, 17:08:55
Nur WhatsApp, da läuft die komplette Kommunikation mit Freunden, Fezerwehegruppen und ähnliches drüber, unverzichtbar

Heelix01
2020-08-25, 19:10:20
Whatsapp
Skype Business
Mail

BlacKi
2020-08-25, 19:14:28
delta chat.

GBWolf
2020-08-25, 19:18:46
Whatsapp, weil ich da sicher jemanden erreiche. ;)

Mond
2020-08-25, 21:07:13
Ich verstehe nicht wie man zu Telegram raten kann. Da ist es mir lieber dass WA weiß mit wem ich kommuniziere, aber nicht worüber, als einfach denen (Telegram) alles zu geben, es sei denn ich sage explizit es ist verschlüsselt. Da helfen auch keine Server in Sonstwo und Schutz vor Behörden. Das macht man einfach nicht wenn einem Datenschutz wichtig ist.

blackbox
2020-08-25, 22:03:42
Wer ein Problem mit der Datensicherheit von Messengern hat, sollte sich vorher Gedanken machen, was für ein Smartphone er/sie nutzt. Und vor allem wie man es nutzt.

sven2.0
2020-08-25, 22:14:11
Ich verstehe nicht wie man zu Telegram raten kann. Da ist es mir lieber dass WA weiß mit wem ich kommuniziere, aber nicht worüber, als einfach denen (Telegram) alles zu geben, es sei denn ich sage explizit es ist verschlüsselt. Da helfen auch keine Server in Sonstwo und Schutz vor Behörden. Das macht man einfach nicht wenn einem Datenschutz wichtig ist.

Seh ich lustigerweise genau andersrum

Rooter
2020-08-25, 22:56:09
Aber die Weitergabe des Telefonbuchs an Facebook ist eigentlich das große No-Go.Ja, das ärgert mich auch.

Die Nachricht kann nur vom Empfänger-WhatsApp entschlüsselt werden.Aber sowohl auf dem sendenden als auch auf dem empfangenden Smartphone liegen die Nachrichten WA natürlich unverschlüsselt vor. Ist halt die Frage wie weit man dem Hersteller der App vertraut, dass das nicht hintenrum zur Mutter geschickt wird. Und der "Hersteller" ist bei WA halt inzwischen Facebook... :-/

Whatsapp, weil ich da sicher jemanden erreiche. ;)Ist bei mir auch so. Für meinen privaten Scheiß interessiet sich im Zweifelsfall eh keiner.

MfG
Rooter

BlacKi
2020-08-26, 05:38:11
Ist bei mir auch so. Für meinen privaten Scheiß interessiet sich im Zweifelsfall eh keiner.

MfG
Rooter
darum geht es nicht. es geht darum, firmen die daten verarbeiten die daten vorzuenthalten. das ist dasselbe wie alles bei amazon zu kaufen weils bequem ist.

diese großen firmen machen alles andere platt mit ihren daten.

wenn man verhindern will, das es irgendwann nur noch 1-2 firmen pro sektor gibt, dann sollte man etwas unbequemlichkeit in kauf nehmen.

nebenbei gibt es auch schon negative ereignisse die durch die sozialen medien entstanden sind. trump und brexit. dort wurde durch den einsatz von geld einseitige bearbeitung von schwankenden menschen eine manipulation vorgenommen.

das geile ist, die menschen interessiert selbst das nicht:freak:

bei deltachat gibt es keine möglichkeit die daten zu nutzen, da die daten verschlüsselt auf dem emailserver liegen, genauso verbindet sich delta chat auch nicht mit irgendeinem server, ausser dem emailserver. werbung gibt es auch keine und kostenlos ist das programm auch, da das prog eben komplett autark auf dem gerät läuft.

Iscaran
2020-08-26, 10:37:35
Also wenn man schon Probleme bei Messenger-Diensten hat warum dann nicht die gute alte SMS ?

Ist afaik end-to-end verschlüsselt und kommt nur am Zielgerät an ? (sofern man nicht aktiv hackt).

lumines
2020-08-26, 10:44:20
Ist afaik end-to-end verschlüsselt und kommt nur am Zielgerät an ? (sofern man nicht aktiv hackt).

Wie kommst du darauf, dass SMS Ende-zu-Ende-verschlüsselt sind?

Jeder Mobilfunk-Provider in jedem Land der Welt kann deine SIM-Karte klonen und SMS umleiten.

Ati75
2020-08-26, 12:33:18
Wie kommst du darauf, dass SMS Ende-zu-Ende-verschlüsselt sind?

Jeder Mobilfunk-Provider in jedem Land der Welt kann deine SIM-Karte klonen und SMS umleiten.

Was ja auch bei ein paar Hacks von Youtube Seiten passiert ist. 2FA per SMS wurde mit Sim-Karte Klonen ausgehebelt und die Seite mit einer BitCoin Scam Seite ausgetauscht. So schnell kanns gehen.

Um was zum Theme beizutragen. Nutzen tue ich, wie die meisten wahrscheinlich (mit Ausnahme der USA) Whatsapp. Installiert habe ich zwar auch noch Signal und Telegram, nur nutzt das aus meinem Bekanntenkreis niemand. Ich bekomm zwar immer die Meldung "User XYZ ist jetzt bei Telegram" aber genutzt wird es trotzdem nicht.

Franconian
2020-08-26, 13:09:59
Muss immer lachen, wenn der deutsche Datenschutz-Michel auf "sichere" Messenger (am Smartphone ;D ) pocht, dabei interessiert bei 99 % der Bevölkerung überhaupt nicht, was von wem gelesen werden könnte - selbst wenn überhaupt auswertbar wäre, was es bei den Milliarden Nachrichten am Tag nicht ist.

Gibt natürlich nur einen sinnvollen Messenger:

BlacKi
2020-08-26, 14:31:37
Muss immer lachen, wenn der deutsche Datenschutz-Michel auf "sichere" Messenger (am Smartphone ;D ) pocht, dabei interessiert bei 99 % der Bevölkerung überhaupt nicht, was von wem gelesen werden könnte - selbst wenn überhaupt auswertbar wäre, was es bei den Milliarden Nachrichten am Tag nicht ist.

Gibt natürlich nur einen sinnvollen Messenger:
schade das du noch immer nicht verstanden hast um was es geht.

Franconian
2020-08-26, 14:50:51
schade das du noch immer nicht verstanden hast um was es geht.

Doch, eigentlich um die olle Tante die einen Messenger für ihr Handy will. Will man der wirklich einen Schund wie Telegram oder Threema geben, welches keine Sau nutzt? Bei einem Messenger ist nur eines wichtig: Die Verbreitung. Und dann lange nichts. WA ist sicher genug.

sven2.0
2020-08-26, 14:57:53
Doch, eigentlich um die olle Tante die einen Messenger für ihr Handy will. Will man der wirklich einen Schund wie Telegram oder Threema geben, welches keine Sau nutzt? Bei einem Messenger ist nur eines wichtig: Die Verbreitung. Und dann lange nichts. WA ist sicher genug.

Die Verbreitung ist inzwischen für mich ein Contra-Argument. Das und die Möglichkeit ungefragt in Gruppen hinzugefügt zu werden.
Gibst deine Telefonnummer im Kinderturnen an, Zack bist Karens und Michels in ner Gruppe wer beim nächsten Treffen einen Kuchen mitbringt. Da platzt mir regelmäßig der Hals, verlässt man die Gruppe ungefragt wird das einem direkt unhöflich ausgelegt.
Freundeskreis ist inzwischen komplett auf Telegram, auch wegen den häufigen Downtimes, WA ist nur noch für Legacy Kontakte.. Signal wurde ausprobiert, aber die App war ne Katastrophe. Vielleicht inzwischen besser, vor 6 Monaten nur schlecht.

BlacKi
2020-08-26, 15:08:07
Doch, eigentlich um die olle Tante die einen Messenger für ihr Handy will. Will man der wirklich einen Schund wie Telegram oder Threema geben, welches keine Sau nutzt? Bei einem Messenger ist nur eines wichtig: Die Verbreitung. Und dann lange nichts. WA ist sicher genug.
es geht um den datenschutz, laut TE. das schließt für mich auch ein, wenn deine daten zum einen mit namen und tel nr. als auch anonym zwecks datenanalyse im pool genutzt werden. mit den daten wird hauptsächlich das gemacht, was keiner wirklich will, spätestens wenn die leute wüssten was damit gemacht wird.

ich sags nochmals, trump und brexit ist die schuld von facebook und anderen sozialen medien, durch die daten der nutzer. will man solche ereignisse in zukunft bei uns vermeiden, sollten wir umdenken.

Opprobrium
2020-08-26, 15:11:43
Doch, eigentlich um die olle Tante die einen Messenger für ihr Handy will. Will man der wirklich einen Schund wie Telegram oder Threema geben, welches keine Sau nutzt? Bei einem Messenger ist nur eines wichtig: Die Verbreitung. Und dann lange nichts. WA ist sicher genug.

Qualität vor Quantität gilt für manche eben auch bei der Wahl des Freundeskreises :smile:

Mars81
2020-08-30, 12:46:15
Wire (https://de.wikipedia.org/wiki/Wire_(Messenger))
Man kann bei diesem Messenger auch seinen eigenen Server betreiben, was ich jedoch nicht mache.

rokko
2020-09-09, 21:20:54
Die Verbreitung ist inzwischen für mich ein Contra-Argument. Das und die Möglichkeit ungefragt in Gruppen hinzugefügt zu werden.
Gibst deine Telefonnummer im Kinderturnen an, Zack bist Karens und Michels in ner Gruppe wer beim nächsten Treffen einen Kuchen mitbringt. Da platzt mir regelmäßig der Hals, verlässt man die Gruppe ungefragt wird das einem direkt unhöflich ausgelegt.

Ja gut dann bist dieser eine der wirklich ständig dauernd in irgendwelchen Gruppen hinzugefügt wird.
Ein hartes Schicksal sich täglich aus zig Gruppen auszuklinken. :freak: