Ansicht umschalten
Avatar von Evi1M4chine
  • Evi1M4chine

mehr als 1000 Beiträge seit 18.04.2014

Ohne ordentliches Protokoll groĂźer Unsinn. Mit, eine super Sache.

Wir haben bereits ein standardisiertes Protokoll, was genau zu diesem Austausch entwickelt wurde: Jabber alias XMPP. Es ist zwar nicht schön, überentwickelt, aber es existiert. Und das unterstützt „federation“, wie E-Mail. Man kann also auch mit Leuten schreiben, die hinter dem @ eine andere Domain haben.
Das Protokoll wird auch von so ziemlich allen verwendet.
Problem ist, daß organisiertes Verbrechen (Lock-in-Monopolisten wie WhatsApp/FB und eigentlich alle) gezielt und absichtlich diese „federation“ deaktiviert und verhindert hat.
Dieses Gesetzt könnte das zwar ändern…

Aber seitdem haben wir massiv neue Anforderungen and das Protokoll bekommen:
• Ein Gerät kann offline sein. Dann wird ein Push-Server benötigt. XMPP kann das nur mit einer optionalen Erweiterung. Interessanterweise wurde E-Mail von Anfang an so designt. Daher die POP-Server.
• Heutzutage ist dezentrale Ende-zu-Ende-Verschlüsselung inklusive Metadaten und „perfect forward secrecy“ ein Muß! XMPP kann das nur mit den Signal-Erweiterungen. Sonst hab ich bisher kein Protokoll angetroffen was das kann. (Nicht offene Protokolle sind schon vor dem Rennen disqualifiziert. In Treema hängen „unsere“ Geheimdienste genau so drin wie Russland in Telegram und die USA in WhatsApp.) Und E-Mail ist leider auch gar nicht für geheime Metadaten designt. Selbst Signal ist da noch nicht perfekt, weil das einfach nicht geht mit zentralen Push-Servern wie sie z.B. auf Android Google *erzwingt*. Aber sie sie sind sehr sehr nahe an der Perfektion. Grade in den letzten Jahren und mit der neuen Entkopplung von Telefonnummern.

Von daher wirkt dieses Gesetz wie ein frommer Wunsch den ich unterstützen würde, aber ohne Lösung die für die tatsächliche Realisierung dessen nötig wäre.

Ich will jedenfalls auf garkeinen Fall, daĂź meine Signal-Nachrichten von WhatsApp/Facebook gehandhabt werden. Schon garnicht ohne daĂź ich das bewuĂźt fĂĽr jede Nachricht einzeln entschieden hab. So wie man sich heutzutage schon entscheidet, wenn man eine SMS ĂĽber Signal verschicken will.

Es mĂĽsste schon durchgehend XMPP mit Signal-Erweiterungen sein. Und Dritten vertraue ich auch keine sichere Implementation von Clients an. Schon garnicht wenn nicht quelloffen.

Also kommt es darauf hinaus, daĂź ich will, daĂź Signal per Gesetz Pflicht wird.
Klingt hart, aber wenn man sich alle Tatsachen anschaut, ist das nunmal die einzige mir bekannte Wahl, die nicht den ganzen Sinn der Sache ruinieren wĂĽrde.

Bei alternativen Clients auf der anderen Seite mĂĽsse Signal mich dann mindestens mal fett und rot warnen.

Bewerten
- +
Ansicht umschalten