kubikpixel, (edited ) German
@kubikpixel@chaos.social avatar

☝️ Ich wurde wieder mal gefragt ob #Session #Messenger zu empfehlen sei. Ein ganz klares Nein!

Es ist minder so #OpenSource als sie es gerne anpreisen, es nutzt propriotäre Bibliotheken. Die Entwickler sind der #FarRight Szene anzusiedeln: [ENG] https://infosec.exchange/@WPalant/104489144670580454

Wenn ihr #Signal wegen der Tel. Nr. nicht vertraut, dann nutzt @briar / @cwtch / @simplex, alle drei unterstützen #Tor und/oder sind #P2P so wie #E2EE #Verschlüsselt aber auch voll und ganz Open-Source.

🧵 1/3 #thread

kubikpixel,
@kubikpixel@chaos.social avatar

🔝 #Session nutzt einen Teil einer #Blockchain Infrastruktur und bekanntlich sind diese nicht #Anonym sonder #Pseudonym. Auch deswegen ist die #Kommunikation techn. konzentriert auf einige wenige vorgegebenen #Server.

Die oben erwähnten #Messenger, #Briar, #SimpleX und #Cwich, sind #dezentral, da sie ein #Meshnet nutzen und keine zusätzliche Server benötigen.

Die #Privatsphäre zahlt mensch mit gewisse Einschränkungen aber einen Trade-Off hat mensch ja immer.

🧵 2/3 #thread

kubikpixel,
@kubikpixel@chaos.social avatar

🔝 Wie ich so eben erfahren habe, hat der keine Perfect Forward Secrecy () und deswegen auch keine glaubhafte Abstreitbarkeit, falls es mal geknackt zB vor Gericht landet.

Deren ist lächerlich und nicht wahr. Die beruft sich darauf, dass in der Vergangenheit vor Gerichte dies nicht nützte. Nicht jedes ist das selbe und deswegen absolut kein Argument.

Einen weiteren Grund (siehe Thread) weshalb Session absolut nicht zu empfehlen ist!

🧵 2½/3

kubikpixel,
@kubikpixel@chaos.social avatar

⬆️ Ich habe mich nun entschieden für folgende Chat-Kommunikation als Sicher einzustufen. Auch weil @briar und @cwtch am freisten sind. Mensch sollte SimpleX nicht nutzen so wie unterstützen, da es u.a. von einigen der reichsten Milliardären supportet wird und dies mMn nicht ohne Grund. Des weiteren begründet und hilft dieser englische Artikel umfänglich.

💬 [ENG] The Guide to Peer-to-Peer, Encryption, and Tor
https://darknights.noblogs.org/post/2023/03/26/the-guide-to-peer-to-peer-encryption-and-tor-new-communication-infrastructure-for-anarchists/

🧵 2¾/3 #thread
#p2p #encryption #chat #simplex #tor #sicherheit

pixelcode,
@pixelcode@social.tchncs.de avatar

@kubikpixel @briar @cwtch Wer unterstützt denn SimpleX? Im Text kommt das Wort nicht vor. Kuketz schreibt von einem Security-Audit von 2022: https://www.kuketz-blog.de/simplex-eindruecke-vom-messenger-ohne-identifier/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • opensource
  • DreamBathrooms
  • ngwrru68w68
  • modclub
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • InstantRegret
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • mdbf
  • GTA5RPClips
  • JUstTest
  • ethstaker
  • normalnudes
  • tester
  • osvaldo12
  • everett
  • cubers
  • tacticalgear
  • anitta
  • provamag3
  • Leos
  • cisconetworking
  • megavids
  • lostlight
  • All magazines