Diskussions- und Newsboard der Linux Interessen Gruppe Suletuxe
allgemeine Kategorie => Allgemeine Diskussionen => Thema von: Andreas am 05. Januar 2020, 15:10:05

Titel: Facebook, WhatsApp, Instagram und Co.
Beitrag von: Andreas am 05. Januar 2020, 15:10:05

Genau deswegen meide ich die Dienste (unter anderem) der oben genannten Firmen:

Neuigkeiten um die Arbeitsweise von Cambridge Analytica (https://www.heise.de/newsticker/meldung/Weit-groessere-globale-Operation-Neue-Dokumente-im-Cambridge-Analytica-Skandal-4628196.html)

Natürlich versuchen uns viele Seiten auszuspionieren - teilweise sogar sehr direkt. Man vertraut einfach darauf, dass die Leute Warnboxen schon wegklicken - wie sie das brav unter "Windows" gelernt haben.

Wer liest sich sowas (https://www.giga.de/datenschutz/) (steht rein exemplarisch da) schon durch? Was hat die DSGVO damit erreicht, dass sowas auf den Webseiten stehen muss? Und warum steht als Begründung für alle "eingesetzten Dienste" immer "berechtigtes Interesse"? Heiligt der Zweck die Mittel?

Wer jetzt glaubt, er könne dem unter kommerziellen Betriebssystemen wie z.B. Windows oder MacOS irgendwie entgehen: der irrt. Denn zwischen "dem Internet" und den ganzen Schutzprogrammen, die der User aufspannt, befindet sich noch das Betriebssystem mit seinen geheim gehaltenen Funktionen und seiner verschlüsselten Telemetrie "nach Hause".

Selbst die Verwendung des TOR-Netzes unter kommerziellen Betriebssystemen ist nicht zwingend sicher. Die versteckten Funktionen des Betriebssystems gibt es bei JEDER Anwendung die darauf läuft.

Nur wer Linux nutzt *UND* weiß was er tut *UND* weiß was er besser lässt ist auf einem besseren Weg. Und wenn er dann noch gelernt hat an welcher Stelle man z.B. auf das TOR-Netz zurückgreift - dann ist er schon recht weit vorne.

Alle anderen sind und bleiben ein Spielball von Konzerninteressen, Influenzern, Fake-News-Verbreitern und ähnlichem Geraffel...

LG
Andreas

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Regina am 09. Januar 2020, 12:06:47

Moin Moin,....

...hatte letztens das Hörbuch vom Snowden gehört.

Andere Frage : weiß jemand, ob man " Signal " auch auf dem PC speichern kann ?
Ich hab dazu leider nichts finden können.
Danke.


Mein update geht immer noch nicht durch,....ich finde den Fehler auch nicht.

Dietrich,....bist Du am Samstag da,....kannst Du mir bitte dabei helfen ??
Das wäre sehr nett :-((

Bis denne... Regina

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Andreas am 09. Januar 2020, 15:30:52

Was ist bitte "Signal"?

LG
Andreas

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Sebastian am 09. Januar 2020, 18:08:37

Zitat von: Regina am 09. Januar 2020, 12:06:47
Moin Moin,....

...hatte letztens das Hörbuch vom Snowden gehört.

Andere Frage : weiß jemand, ob man " Signal " auch auf dem PC speichern kann ?
Ich hab dazu leider nichts finden können.
Danke.


Das Hörbuch von Snowden habe ich auch gehört ist echt Klasse :)

Und ja Signal gibt es auch für den Desktop.

Download von signal.org (https://www.signal.org/de/download/) (Debian Paket)
AUR (https://aur.archlinux.org/packages/signal-desktop-bin/) für Arch
Zitat von: Andreas am 09. Januar 2020, 15:30:52
Was ist bitte "Signal"?

LG
Andreas


Signal ist ein Massanger, wie WhatsApp oder Telegram. Mit dem Fokus auf Sicherheit.

Die größten Unterschiede zwischen Signal und Telegram die mir aufgefallen sind, sind diese hier:

Signal:

Vorteile gegenüber Telegram

  • Signal benutzt den The Double Ratchet Algorithm (https://signal.org/docs/specifications/doubleratchet/) zur verschlüsselten Kommunikation. (Telegram setzt ein selbst gebautes Verschlüsselung Verfahren ein (MTProto-Protokoll))
  • Signal beherrscht verschlüsselte Video Calls


  • Nachteile: gegenüber Telegram

    • um mit seinem Kommunikations-Partner in Verbindung zu treten muss man seine Telefonnummer offenbaren.
    • keine API für Bot Anbindungen
    • keine automatische Cloud Speicherung da wirklich nur reine End zu End Verschlüsselung möglich ist. (Kann auch ein Vorteil sein, wie man es nimmt)


    • Update: 10.01.2020

      AUR Link korrigiert

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Andreas am 10. Januar 2020, 08:21:32

Danke für die Aufklärung, Sebastian.

Da ich mit Telegram bereits einen Messenger habe, der meine Ansprüche an so einen Dienst weitestgehend erfüllt, ist für mich jede weitere Suche müssig. Denn wie Du schon schriebst sind Entscheidungen für oder gegen einen davon dann von der Sichtweise (oft Tagesform) abhängig.

Aber sehr schön, dass es das auch für Linux gibt. Ist es denn auch "Open Source" (der Client)? Und wenn es nicht über eine Cloud geht: was passiert, wenn ein Teilnehmer gerade nicht online ist und man sendet ihm etwas? Wo bleibt das dann?

LG
Andreas

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Andreas am 10. Januar 2020, 08:37:32

Dietrich ist bis zum 17. einschließlich im Urlaub...

LG
Andreas

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Regina am 10. Januar 2020, 11:21:28

Hallo Sebastian,.... hab versucht Signal so runter zu laden, wie es dort stand,...geht bei mir leider nicht.
Habs kopiert und eingefügt,...klappt nicht.

Bist Du morgen auch da, und könntest mir das zeigen ??

Danke Dir !!

Bis denne,.... Regina

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Andreas am 10. Januar 2020, 13:08:33

Manchmal sieht man echt den Wald vor lauter Bäumen nicht Sebastian ::)...

Es ist sooooo einfach mit Arch...

Nachdem ein yay -Ss signal zu einer solch gigantischen Menge an Fundstellen grführt hat (weil jede Stelle als "Treffer" gewertet wurde auch wenn "signal" nicht am Anfang steht) habe ich einfach nochmal mit yay -Ss ^signal gesucht. Das ^ bewirkt ja dass das folgende Zeichen oder Wort am Anfang stehen muss und nicht irgendwo in der Mitte...Und voilà: Nur noch zwei Treffer und gleich der erste davon passt. Flugs ein yay -S signal-desktop hinterher und schon ist der Client auf dem Gerät...

LG
Andreas

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Sebastian am 10. Januar 2020, 14:18:29

Zitat von: Regina am 10. Januar 2020, 11:21:28
Hallo Sebastian,.... hab versucht Signal so runter zu laden, wie es dort stand,...geht bei mir leider nicht.
Habs kopiert und eingefügt,...klappt nicht.

Bist Du morgen auch da, und könntest mir das zeigen ??

Danke Dir !!

Bis denne,.... Regina


Ja bin ich, kann ich gerne machen. :)
Zitat von: Andreas am 10. Januar 2020, 08:21:32
Danke für die Aufklärung, Sebastian.

Da ich mit Telegram bereits einen Messenger habe, der meine Ansprüche an so einen Dienst weitestgehend erfüllt, ist für mich jede weitere Suche müssig. Denn wie Du schon schriebst sind Entscheidungen für oder gegen einen davon dann von der Sichtweise (oft Tagesform) abhängig.

Aber sehr schön, dass es das auch für Linux gibt. Ist es denn auch "Open Source" (der Client)? Und wenn es nicht über eine Cloud geht: was passiert, wenn ein Teilnehmer gerade nicht online ist und man sendet ihm etwas? Wo bleibt das dann?

LG
Andreas


End zu End Verschlüsselung bedeutet doch nur das die beiden Kommunikations-Parteien in der Lange sind die Daten zu entschlüsseln. Zwischen parken bei dritten ist dabei zulässig.

Aber mit reiner End zu End Verschlüsselung meine ich bei Signal nur das Signal nicht zweigleisig fährt wie Telegram (nicht negativ gemeint).

Telegram unterscheidet grundsätzlich zwischen sogenannten Cloud Chats und Geheimen Chats.

Bei dem Cloud-Chats wird Client-Server/Server-Client mässig verschlüsselt. Heißt Dein Client verschlüsselt die Nachricht mit dem pub Key von Telegram Server und schickt diese an diesem. Die Nachricht könnte also an dieser Stelle rein Theoretisch von Telegram gelesen werden (Angabe ohne Gewähr). Als Sicherheitsversprechen behauptet Telegram die Cloud-Chat Nachrichten verschlüsselt zu speichern und die Schlüssel gesplittet auf verschiedene Server in unterschiedlichen Ländern zu verwahren, so das ein Land alleine die Herausgabe der entschlüsselten Nachrichten nicht erzwingen kann. Danach wandert die Nachricht weiter an den Empfänger Client. Wir haben also hier das Man-in-the-Middel Prinzip. Dieses Vorgehen ermöglicht auch das man alle seine Cloud-Chat Nachrichten von allen seinen End Geräten sehen kann.

Dabei stellen die sogenannten Geheimen Chats von Telegram die richtige End zu End Verschlüsselung dar. Hier wird Client zu Client verschlüsselt der Telegram Server dient hierbei nur zur weiterleitung der verschlüsselten Nachrichten.

Telegram möchte mit Absicht diese beiden Optionen anbieten so das man die Vorteile aus beiden Welten genießen kann je nachdem, was man für ein Sicherheitsbedürfnis man hat. Denn Telegram findet eine Speicherung der Nachrichten in Ihrer "Verschlüsselten" Cloud sicherer als es andere Massanger machen, die dem User das Backup überlassen und der User in den meisten fällen seine Nachrichten bei einem anderen Cloud Anbieter unverschlüsselt speichert.

Wirkliche Server Unabhängigkeit wo Nachrichten durch ein Peer-to-Peer-Netz laufen und nicht einmal ein Zentraler Server zwischen geschaltet ist bieten Massanger wie jami (https://jami.net/) den ich beobachte, da mit diesem auch direkte Kommunikation möglich ist, (ohne Internet) indem man sich im gleichen Netz befindet. Die Nachrichten gehen also den direkten weg zum Empfänger.


Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Dietrich am 10. Januar 2020, 19:41:25



Dietrich,....bist Du am Samstag da,....kannst Du mir bitte dabei helfen ??
Das wäre sehr nett :-(


Andreas hat mich ja schon abgemeldet,
Wünsche Euch viel Spaß 8)

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: heinrich am 18. Februar 2020, 14:50:12

Das dürfte alle WhatsApp-etc.-Nutzer interessieren:
https://www.schieb.de/767777/whatsapp-und-die-vielen-metadaten-die-anfallen
Die Metadaten und nicht der Inhalt der Nachrichten sind das Gold, das geschürft werden soll.
Heinrich

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Andreas am 18. Februar 2020, 18:22:46

Sehr interessanter Link Heinrich - vielen Dank.

Wir haben das zum Anlass genommen und bei WhatsApp mal nach den bei ihnen gespeicherten Daten über uns nachgefragt. Nach DSGVO (endlich mal was was etwas nützt...) stehen solche Selbstauskünfte nämlich jedem Bürger der EU zu - und zwar kostenlos, umfassend und in akzeptabler Frist (1 Monat). Ich habe seit fast 4 Jahren kein WhatsApp mehr - kann mir aber vorstellen, dass es dort auch über mich Daten gibt. Ich bin gespannt ::) ::) ::)

LG
Andreas

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: Chris am 21. Februar 2020, 19:11:38

Zitat von: Andreas am 09. Januar 2020, 15:30:52
Was ist bitte "Signal"?

LG
Andreas

Zitat von: Sebastian am 09. Januar 2020, 18:08:37
Signal ist ein Massanger, wie WhatsApp oder Telegram. Mit dem Fokus auf Sicherheit.


Naja. Signal ist mehr als nur ein Messenger. Mir schwirrte im Hinterkopf rum, dass WasAbb erst durch Signal eine Ende-zu-Ende Verschlüsselung bekam. Also hab ich mal kurz recherchiert (a.k.a. Wikipedia). Uuuund ... ich hatte Recht!

Signal (früher TextSecure) verwendet das Signal-Protokoll. Nachdem Signal folgten noch andere Apps, die das Signal-Protokoll nutzten:

  • TextSecure/Signal (2013)
  • Textnachrichtenfunktion in CyanogenMod 11 (unabhängiges Android) (2013)
  • WhatsApp (Android) (2014)
  • Silent Phone (2015)
  • OMEMO Multi-End Message and Object Encryption (XMPP/"Jabber") (2015)
  • Conversations (Android XMPP Messenger) (2015)
  • Wurde der XMPP Standards Foundation (XSF) zur Standardisierung vorgelegt
  • Secure Chat von G Data
  • WhatsApp (alle Systeme) (2016)
  • Facebook Messenger (im "secret conversations" Modus)
  • Google Allo (im „incognito mode“)


  • Signal, bzw. dessen Protokoll wird also recht gerne benutzt. Was über Telegram steht, klingt für mich fast noch schlimmer als das was WasAbb trotz Signal-Protokoll machen könnte. ::)

Titel: Re:Facebook, WhatsApp, Instagram und Co.
Beitrag von: heinrich am 03. März 2020, 18:50:19

Weitere interessante Infos zu Facebook, Messenger etc.:

FAZ: Wie uns Facebook verfolgt
https://www.faz.net/aktuell/technik-motor/digital/wie-uns-facebook-verfolgt-16647157.html

FAZ: Messenger-Alternativen
https://www.faz.net/aktuell/technik-motor/digital/das-sind-die-alternativen-zum-messenger-dienst-whatsapp-16106203.html


Diskussions- und Newsboard der Linux Interessen Gruppe Suletuxe | Powered by YaBB SE
© 2001-2003, YaBB SE Dev Team. All Rights Reserved.