A - I n f o s
a multi-lingual news service by, for, and about anarchists **

News in all languages
Last 40 posts (Homepage) Last two weeks' posts

The last 100 posts, according to language
Greek_ 中文 Chinese_ Castellano_ Català_ Deutsch_ Nederlands_ English_ Français_ Italiano_ Polski_ Português_ Russkyi_ Suomi_ Svenska_ Türkçe_ The.Supplement

The First Few Lines of The Last 10 posts in:
Greek_ 中文 Chinese_ Castellano_ Català_ Deutsch_ Nederlands_ English_ Français_ Italiano_ Polski_ Português_ Russkyi_ Suomi_ Svenska_ Türkçe
First few lines of all posts of last 24 hours || of past 30 days | of 2002 | of 2003 | of 2004 | of 2005 | of 2006 | of 2007 | of 2008 | of 2009 | of 2010 | of 2011 | of 2012 | of 2013 | of 2015 | of 2016 | of 2017 | of 2018 | of 2019 | of 2020 | of 2021

Syndication Of A-Infos - including RDF | How to Syndicate A-Infos
Subscribe to the a-infos newsgroups
{Info on A-Infos}

(de) France, UCL AL #314 - Selbstverteidigung: Schützen Sie sich mit Signal (ca, en, it, fr, pt)[maschinelle Übersetzung]

Date Tue, 27 Apr 2021 10:00:36 +0300


Signal wird aus Sicherheitsgründen als die fortschrittlichste Anwendung für vertrauliche Nachrichtenübermittlung empfohlen. Präsentation. ---- Signal ist eine freie Software, die von Open Whisper Systems veröffentlicht wurde und bekannt wurde, nachdem sie 2014 von Edward Snowden empfohlen wurde. Signal erhielt 2020 die maximale Bewertung von der Mozilla Foundation, die sie als "die sicherste Kommunikationsanwendung" bezeichnete. Die Popularität hat in letzter Zeit wieder zugenommen, nachdem WhatsApp am 6. Januar seine Datenschutzrichtlinie angekündigt hatte, die ein massives Leck für Signal auslöste (7,5 Millionen neue Downloads der Anwendung in 5 Tagen).
Die Sicherheitsvorteile von Signal
Neben verschlüsselten SMS-Nachrichten (einschließlich Gruppen) unterstützt Signal verschlüsselte Sprach- und Videoanrufe für bis zu 8 Personen. Obwohl es sich in erster Linie um eine mobile App handelt, ist eine Desktop-Version verfügbar. Die Anwendung funktioniert unter iOS und Android und ist unter Linux, Mac OS und Windows synchronisierbar. Auf Mobilgeräten kann es auch verwendet werden, um " normale " SMS unverschlüsselt an Kontakte zu senden , die kein Signal haben.

Das Signal ist kostenlos und werbefrei. Das Unternehmen wird hauptsächlich durch Spenden und mit Unterstützung des Open Technology Fund finanziert, einer amerikanischen Regierungsbehörde, die zu vielen Projekten dieser Art (insbesondere Tor) beiträgt. Aufgrund dieser Finanzierungsquelle könnte man einen Interessenkonflikt oder eine Infiltration der Polizei befürchten, aber dies ist in den Vereinigten Staaten eine sehr verbreitete Praxis. Bisher hat Signal seine Fähigkeit unter Beweis gestellt, unabhängig und transparent zu handeln.

Mit der starken, dezentralen End-to-End-Verschlüsselung von Signal[1]müssen Sie keinem Dritten vertrauen, um Ihre Nachrichten privat zu halten. Niemand außer Ihnen und Ihren Empfängern kann sie lesen oder Ihre Anrufe sehen. Gespeicherte Nachrichten werden auch auf dem Telefon über ein Passwort verschlüsselt. Zusätzlich zur Verschlüsselung verfügt die App über einen Schutz zur Erkennung von Tastenanschlägen und eine Funktion für kurzlebige Nachrichten. Wenn letzteres aktiviert ist, werden die gesendeten Nachrichten nach dem Lesen spurlos nach einem von Ihnen und Ihrem Kontakt festgelegten Zeitraum gelöscht.

Signal ermöglicht es auch, die Identität seines Gesprächspartners durch eine eindeutige Sicherheitsnummer zu authentifizieren, die Sie mit Ihrem Kontakt überprüfen können. Die Anwendung verfügt über einen WebSockets[2]-basierten Vorgang , sodass die Kommunikationsdienste von Google oder Apple optional sind. Die einzigen Metadaten, die Signal nach eigenen Angaben beibehält, sind " Datum und Uhrzeit der Registrierung eines Benutzers sowie das Datum seiner letzten Verbindung zum Dienst. ". Diese Aussage wurde nach Aufforderung der Grand Jury des Distrikts Virginia bewiesen. Schließlich ist es möglich, die Software direkt von der Signal-Website herunterzuladen, ohne den proprietären Google Play Store oder die AppStore-Kataloge zu durchsuchen. Leider ist Signal im kostenlosen F-Droid-Katalog nicht verfügbar.

Diese unterschiedlichen Funktionen und seine Natur als freie Software machen es zu einer viel sichereren Anwendung als die Konkurrenz WhatsApp, Messenger (Eigenschaften von Facebook) oder Telegram.

Einige Kritikpunkte bleiben bestehen
Die häufigste Kritik an Signal betrifft die mangelnde Anonymität bei der Registrierung: Um sich zu registrieren, müssen Sie Ihre Telefonnummer angeben. Beachten Sie jedoch, dass die Anwendung nicht auf dem Telefon ausgeführt werden muss, bei dem sie registriert wurde. Daher können Sie eine Prepaid-Sim-Karte oder eine temporäre Nummer verwenden, um ein Konto zu erstellen. Darüber hinaus entwickeln die Signalingenieure eine alternative Lösung ohne Telefonnummer.

Open Whisper Systems ist ein US-amerikanisches Unternehmen, daher nach US-amerikanischem Recht und zweifellos unter der Überwachung der NSA, die nach einem Weg suchen muss, um Signal mit ihren Überwachungsinstrumenten zu durchdringen. Bis zu einem gewissen Grad könnte Signal entweder durch eine Hintertür in seinen Systemen oder durch eine Regierungsverordnung gefährdet werden, die Open Whisper Systems zur Unterstützung der NSA verpflichtet.

Kürzlich hat eine neue Funktion in Signal mehrere Stimmen ausgelöst. Durch das Angebot, Nutzungsprofile (Profil, Telefonnummer und Kontakte) zu speichern, hostet Signal jetzt Informationen über seine Benutzer, in denen zuvor keine Informationen gespeichert wurden. Die Funktionalität bleibt optional, aber die Änderung der Philosophie, die sie hervorruft, kann missfallen[3].

Andere Bedrohungen bestehen
Bei dieser Art der Kommunikation bleibt ein Hauptfehler: In jedem Mobiltelefon befindet sich ein exklusiver Closed-Source-Chip, der als Basisbandprozessor bezeichnet wird und alle Kommunikationsfunktionen des Telefons verwaltet. Mit diesem proprietären Chip können Mobilfunkanbieter jede Verschlüsselung umgehen, die von jeder auf einem Telefon ausgeführten Anwendung verwendet wird. Theoretisch könnten sie im Klartext und in Echtzeit auf Inhalte zugreifen, wenn sich die Informationen vom verschlüsselten in den entschlüsselten Status ändern. Eine Schwachstelle, die für jede mobile Sicherheitsanwendung gilt.

Es besteht die Gefahr, dass Verschlüsselungstechnologien im Allgemeinen eingesetzt werden, und viele Regierungen sehen dies nicht gern. Derzeit ist die App in Ägypten, den Vereinigten Arabischen Emiraten, Oman und Katar blockiert. Ohne großen Erfolg, da Open Whisper Systems eine Funktion [4]hinzugefügt hat, um diese Einschränkung zu umgehen. Nur der Iran hat eine wirksame Blockade aufgrund von US-Sanktionen, die auch den Zugang zu Instanzen blockieren, die diese Funktionalität unterstützen.

Signal ist eine der besten Optionen zum Schutz Ihrer Mobilfunkvermittlung, ein weiterer Reflex, den Sie in einer zunehmend sicheren Gesellschaft erwerben können, in der die Überwachung allmählich zur Norm wird.

Ed (UCL Alpes-Provence)

Bestätigen

[1] Es kombiniert das Extended Triple Diffie-Hellman (X3DH) -Protokoll, den Double Ratchet-Algorithmus, Vorschlüssel und verwendet Curve25519, AES-256 und HMAC-SHA256 als kryptografische Grundelemente.

[2] Webstandard zur Bezeichnung eines Netzwerkprotokolls zur Erstellung von Vollduplex-Kommunikationskanälen über eine TCP-Verbindung.

[3] " Eine neue Funktion wird gegen die sichere Signalanwendung kritisiert ", Lemonde.fr , 13. Juli 2020.

[4] Das Domain-Fronting ermöglicht es einem Benutzer, eine sichere Verbindung zu einem verbotenen Dienst herzustellen, während er scheinbar mit einer anderen Site kommuniziert.

https://www.unioncommunistelibertaire.org/?Autodefense-protegez-vous-avec-Signal
_________________________________________
A - I n f o s Informationsdienst
Von, Fr, und Ber Anarchisten
Send news reports to A-infos-de mailing list
A-infos-de@ainfos.ca
Subscribe/Unsubscribe http://ainfos.ca/mailman/listinfo/a-infos-de
Archive: http://www.ainfos.ca/de
A-Infos Information Center