all 16 comments

sorted by: hot top controversial new old
[–] 20 points 9 months ago (3 children)

Und mal wieder: Von den USA lernen heißt siegen lernen!

Signal ist keine Anwendung, die für große Organisationen geeignet ist. Alles hängt davon ab, dass die Person am Endgerät weiß, was sie tut. Und seien wir mal ehrlich, das wissen die wenigsten.

  • source
  • hideshow 6 child comments
  • [–] 2 points 9 months ago (2 children)

    Welche Alternativen hätten sie?

  • source
  • parent
  • hideshow 4 child comments
  • [–] 9 points 9 months ago

    Ich habe keinen großen Überblick, was aktuell auf dem Markt ist, von daher kann ich dir nicht sagen genau die ist es. Einfacher ist es, Anforderungen zu nennen:

    • Self-Hosting: Du brauchst volle Kontrolle über dein System, damit niemand ungewollt "Anpassungen" vornimmt. Am besten auch noch auf eigenen Servern, damit niemand Meta-Daten abgreifen kann.
    • Es muss Zugangskontrollen in mehreren Bereichen geben:
      • Wer hat überhaupt Zugang zum Service.
      • Wer hat Zugang zu welchen Bereichen oder Chats?
      • Wie kann sich registriert und angemeldet werden. Reicht eine simple Bestätigung über die Mailadresse innerhalb der Organisation aus oder braucht es beispielsweise physische Tokens, die direkt an Personen ausgegeben werden?
    • Verschlüsselung kann je nach Anwendungsfall variieren: Alles ist E2E verschlüsselt und nur von den direkten Teilnehmern einsehbar. Gibt es eine Dokumentationspflicht? Dann kann innerhalb des Systems kein E2E verwendet werden.

    Und vermutlich noch ein paar Dinge, die ich gerade vergesse.

  • source
  • parent
  • [–] 4 points 9 months ago (1 child)

    Z.B. das was Patrick Breyer im Artikel fordert

  • source
  • parent
  • hideshow 2 child comments
  • [–] 3 points 9 months ago (1 child)

    Notwendig wäre nach seiner Einschätzung die Verwendung ausschließlich dienstlicher, besonders gehärteter und zentral verwalteter Endgeräte - sogenannter Kryptohandys.

    Das sagt nichts über das Protokoll aus und würde auch nicht zur Archivierungspflicht passen.

  • source
  • parent
  • hideshow 2 child comments
  • [–] 6 points 9 months ago (1 child)

    Auch von einem gehärteten Gerät können die Daten archiviert werden. Es geht da ja eher um den Schutz vor unautorisiertem Zugriff.

    Die verwaltende IT könnte ja sogar einen entsperrenden Key für jedes Gerät haben, um Geräte dann auszulesen, wenn die Person nicht mehr entsperren kann oder will.

  • source
  • parent
  • hideshow 2 child comments
  • [–] 2 points 9 months ago (1 child)

    Die Nachrichten werden im Kanal gelöscht. Es ist ein eigener Client erforderlich, der die Nachrichten dauerhaft mitloggt.

  • source
  • parent
  • hideshow 2 child comments
  • [–] 1 point 9 months ago (1 child)

    Das ist so absurd. Signal ist eine gute Anwendung, aber durch solche Aktionen in der Allgemeinbevölkerung mittlerweile verbrannt als Skandalmessenger. Währenddessen wissen alles, dass Whatsapp irgendwie schlecht ist, aber verwenden es trotzdem weiter.

  • source
  • parent
  • hideshow 2 child comments
  • [–] 0 points 8 months ago (1 child)

    in der Allgemeinbevölkerung mittlerweile verbrannt als Skandalmessenger.

    So ein Blödsinn, wie kommt man auf sowas? "Schlimmstenfalls" hat die zusätzliche Publicity - die ja sowieso überhaupt nichts Negatives über Signal ausgesagt hat - für mehr Nutzer gesorgt.

  • source
  • parent
  • hideshow 2 child comments
  • [–] -1 points 8 months ago* (1 child)

    Dieser "Blödsinn" ist einfach wie öffentlich Wahrnehmung funktioniert. Signal ist zum wiederholten Mal in einen Skandal involviert - vollkommen ohne eigenes Verschulden versteht sich - und in der Öffentlichkeit mittlerweile vor allem mit diesen Skandalen assoziiert. Dass du das nicht wahrhaben willst ist nicht mein Problem.

  • source
  • parent
  • hideshow 2 child comments
  • [–] 12 points 9 months ago

    Der Jurist und Digitalexperte Patrick Breyer sieht in den widersprüchlichen Antworten auf Transparenzanfragen ein System: "Man deklariert die Kommunikation als 'informell' und 'nicht-sensibel', um sich der amtlichen Aktenführungspflicht, wie sie etwa in Deutschland § 29 der GGO vorschreibt, zu entziehen", kritisiert der ehemaliger Europaabgeordneter der Piratenpartei, gegenüber dem SWR. "Sobald aber jemand Einsicht fordert, wird dieselbe Kommunikation zur 'Gefahr für die internationalen Beziehungen' erklärt. Das ist der gezielte Versuch, einen rechtsfreien Raum für politische Absprachen zu schaffen."

  • source
  • [–] 2 points 8 months ago

    Chats der Bürger überwachen wollen, aber selber abwiegeln, wenn Politiker illegalerweise unprotokolliert Absprachen tätigen. Fickt euch doch.

  • source
  • [–] 1 point 8 months ago

    Cool, dann kann von der Leyen nicht mehr behaupten ihre Chats gelöscht zu haben, wenn die Chatkontrolle durch ist....

  • source