Und uns zeitgleich unabhängiger machen können.

Jede:r kann etwas dazu beitragen. (Ja individuell lassen sich keine systematische Probleme beheben, aber wir können Impulse setzen)

  • Fiona@lemmy.blahaj.zone
    link
    fedilink
    arrow-up
    1
    ·
    edit-2
    5 hours ago

    Was die Krypto angeht gibt es halt nichts was vergleichbar gut ist. (Also, in der Theorie whatsapp die angeblich das Signal-Protokoll verwenden, für Menschen die gerne Software von Unternehmen verwenden die ohne Übertreibung einen Völkermord zum Zweck der Profitmaximierung auf dem Kerbholz haben.)

    Matrix ist besser was die Föderierung angeht, und wenn sie jetzt wie angekündigt für die Krypto zu MLS wechseln könnte das tatsächlich zu einer Empfehlung werden. Allerdings haben die auch echt viele Probleme, insbesondere damit dass die Krypto vielfach optional ist…

    Dies gesagt: Das sind eigentlich die einzigen Optionen die sinnvoll sind, alles andere ist… nicht gut.

    Und weil es da immer wieder Verfechter gibt: Threema war was Krypto angeht bis vor kurzem unfassbar kacke und ein klarer Fall von „als promovierte Kryptologin rate ich davon explizit ab“, haben aber dann ein angeblich ein neues Protokoll ausgerollt, ohne dass sie das damals irgendwo im Detail beschrieben hätten… Es könnte sein, dass sie mittlerweile irgendwo eine Spec online haben, aber bis ich die gelesen habe ist dass ein klarer Fall von „wer das erste Protokoll designt und für praktische Nutzung ausgerollt hat, sollte eigentlich die Finger von Krypto lassen“.

    Nachtrag: Ich habe gerade nochmal geschaut: Die gestrige(!) Version ihres Whitepapers beschreibt nach wie vor den gleichen groben Unfug. NaCl zu verwenden reicht nicht, du brauchst auch vergängliche Schlüssel für nachhaltige Sicherheit! Aka: Ich rate nach wie vor explizit von Threema ab!