World · CrimethInc. · 1970-01-01
Auswahl des richtigen Werkzeugs für die Aufgabe
English (original) · Auto-translated to Deutsch
Sie haben sich also entschieden, Ihre Kommunikation zu verschlüsseln. Großartig! Doch welche Tools sind die besten? Es stehen mehrere Optionen zur Verfügung, und der Favorit Ihres Kameraden ist möglicherweise nicht der beste für Sie. Jede Option hat Vor- und Nachteile, von denen einige möglicherweise ein Verkaufsargument für Sie oder Ihren beabsichtigten Empfänger sind. Wie entscheiden Sie dann, welche Tools und Dienste dafür sorgen, dass Ihre Geheimnisse zumindest während der Übertragung zwischen Ihnen und der Person, mit der Sie sie teilen, bleiben?
Bedenken Sie, dass Sie nicht unbedingt für jede Situation das gleiche Werkzeug benötigen. Sie können für jede Situation das Richtige auswählen. Es gibt viele Variablen, die beeinflussen können, welches das „richtige“ Werkzeug für die jeweilige Situation ist, und dieser Leitfaden kann unmöglich alle davon abdecken. Wenn Sie jedoch ein wenig mehr darüber wissen, welche Optionen verfügbar sind und wie sie funktionieren, können Sie fundiertere Entscheidungen treffen.
Vorteile: Signal ist kostenlos, Open Source, einfach zu verwenden und bietet eine Desktop-App, Passwortschutz für Android und sichere Gruppennachrichten. Es wird außerdem von einer politisch engagierten gemeinnützigen Organisation verwaltet und bietet: die ursprüngliche Implementierung eines Verschlüsselungsprotokolls, das von mehreren anderen Tools verwendet wird,1 kurzlebige (verschwindende) Nachrichten, Kontrolle über Benachrichtigungsinhalte, Sende-/Lesebestätigungen – außerdem kann es Anrufe verschlüsseln und bietet eine aus zwei Wörtern bestehende Call-and-Response-Authentifizierungsphrase, damit Sie überprüfen können, ob Ihr Anruf nicht manipuliert wird.
Nachteile: Signal bietet keinen Passwortschutz für das iPhone und die Wartung durch ein kleines Team bedeutet, dass Korrekturen manchmal langsam erfolgen. Ihre Signal-Benutzer-ID ist Ihre Telefonnummer. Möglicherweise müssen Sie Ihre Freunde überreden, die App zu verwenden, und die Nachrichtenübermittlung ist manchmal fehlerhaft.
Signal hat sicherlich seine Probleme, aber die Verwendung macht Sie nicht weniger sicher. Es ist erwähnenswert, dass Signalnachrichten manchmal nie ihren Endpunkt erreichen. Dieser Fehler ist immer seltener geworden, aber Signal ist möglicherweise immer noch nicht das beste Werkzeug für die zwischenmenschliche Beziehungskommunikation, wenn die Emotionen hoch sind!2 Eines der Hauptprobleme von Signal besteht darin, dass es nicht erkennt, wenn der Empfänger einer Nachricht Signal nicht mehr verwendet. Dies kann zu Missverständnissen führen, die von komisch bis zum Beziehungsende reichen können. Darüber hinaus ist Signal for Desktop ein Chrome-Plugin; Für einige ist dies ein Verkaufsargument, für andere ein Deal Breaker. Signal für Mac bietet keine Verschlüsselung im Ruhezustand.3 Das bedeutet, dass Ihre gespeicherten Daten nicht verschlüsselt werden, es sei denn, Sie haben sie standardmäßig für Ihren Computer aktiviert. Es ist auch wichtig zu wissen, dass Signal zwar selbstzerstörende Nachrichten anbietet, der Timer jedoch geteilt wird, was bedeutet, dass Ihr Kontakt den Timer vollständig ausschalten kann und die von Ihnen gesendeten Nachrichten nicht mehr verschwinden.
Vorteile: Wickr bietet kostenlose, kurzlebige Nachrichten an, die passwortgeschützt sind. Ihre Benutzer-ID ist nicht von Ihrer Telefonnummer oder anderen personenbezogenen Daten abhängig. Wickr ist größtenteils zuverlässig und einfach zu bedienen – es funktioniert einfach.
Nachteile: Wickr ist kein Open Source und das Gewinnmodell (Motiv) des Unternehmens ist unklar. Es gibt auch keine Möglichkeit, das Verschwinden von Nachrichten zu deaktivieren.
Wickr wird manchmal als „Snapchat für Erwachsene“ bezeichnet. Es handelt sich um eine flüchtige Messaging-App, die behauptet, Ihre Fotos und Nachrichten von Endpunkt zu Endpunkt zu verschlüsseln und alles hinter einem Passwort zu speichern. Wahrscheinlich hält es tatsächlich genau das, was es verspricht, und wird regelmäßig überprüft, aber das Hauptverkaufsargument von Wickr ist, dass Ihr Benutzer-Login unabhängig von Ihrer Mobiltelefonnummer ist. Sie können sich von jedem Gerät aus anmelden, auch von einem Einwegtelefon, und haben dennoch Zugriff auf Ihre Wickr-Kontakte, was die Kommunikation ziemlich einfach macht. Das Hauptproblem bei der Verwendung von Wickr besteht darin, dass es sich um eine kostenlose App handelt und wir nicht wirklich wissen, was diejenigen, die sie nutzen, davon haben, und sie sollte unbedingt unter diesem Gesichtspunkt verwendet werden. Darüber hinaus ist zu bedenken, dass Wickr für die Kommunikation, die Sie tatsächlich benötigen, nicht optimal ist, da es keine Möglichkeit gibt, kurzlebige Nachrichten zu deaktivieren, und der Timer nur bis zu sechs Tage reicht.
Vorteile: Threema ist PIN-geschützt, bietet gute Benutzerfreundlichkeit, ermöglicht Dateiübertragungen und Ihre Benutzer-ID ist nicht an Ihre Telefonnummer gebunden.
Nachteile: Threema ist nicht kostenlos, nicht Open Source, erlaubt keine kurzlebigen Nachrichten und erlaubt NUR eine 4-stellige PIN.
Das Hauptverkaufsargument von Threema ist, dass es von einigen sachkundigen Leuten genutzt wird. Threema ist wie Wickr kein Open Source, wird aber regelmäßig geprüft und hält wahrscheinlich genau das, was es verspricht. Ebenso wie bei Wickr ist die Tatsache, dass Ihre Benutzer-ID nicht an Ihre Telefonnummer gebunden ist, ein enormer Datenschutzvorteil. Wenn der Mangel an Flüchtigkeit für Sie kein Problem darstellt (oder wenn Wickrs Flüchtigkeit für Sie ein Problem IST), funktioniert Threema praktisch einfach. Es ist nicht kostenlos, aber mit 2,99 US-Dollar für den Download ist es für die meisten Benutzer nicht gerade unerschwinglich. Mit ein wenig Aufwand ermöglicht Threema Android-Nutzern auch, ihre App „anonym“ zu bezahlen (entweder mit Bitcoin- oder Visa-Geschenkkarten) und sie direkt herunterzuladen, anstatt die Leute dazu zu zwingen, über den Google Play Store zu gehen.
Vorteile: Jeder nutzt es, es verwendet das Verschlüsselungsprotokoll von Signal, es ist sehr einfach zu bedienen, es verfügt über eine Desktop-App und es verschlüsselt auch Anrufe.
Nachteile: WhatsApp ist im Besitz von Facebook und nicht Open Source, verfügt über keinen Passwortschutz und keine kurzlebige Nachrichtenoption, ist eine Art forensischer Albtraum und die Benachrichtigungen zu wichtigen Änderungen sind Opt-in und nicht standardmäßig.
Der Hauptanwendungsfall für WhatsApp besteht darin, den Inhalt Ihrer Kommunikation mit Ihrem Cousin, dem die Sicherheit egal ist, vor der Rasterfahndung der NSA zu schützen. Die Verschlüsselung, die WhatsApp verwendet, ist gut, aber ansonsten ist es eine ziemlich unauffällige App, was die Sicherheitsfunktionen angeht. Es ist äußerst einfach zu bedienen, wird häufig von Menschen genutzt, denen Privatsphäre überhaupt nicht wichtig ist, und bietet aufgrund dieser Tatsache tatsächlich einen kleinen Schutz.
Das größte Problem bei WhatsApp scheint darin zu bestehen, dass Daten nicht unbedingt gelöscht werden, sondern nur die Aufzeichnung dieser Daten, sodass eine forensische Wiederherstellung Ihrer Gespräche möglich ist, wenn Ihnen Ihr Gerät weggenommen wird. Solange Sie jedoch die Kontrolle über Ihr Gerät behalten, kann WhatsApp eine hervorragende Möglichkeit sein, Ihre Kommunikation privat zu halten, ohne offensichtliche „Sicherheitstools“ zu verwenden.
Obwohl die Gerüchte über eine „WhatsApp-Hintertür“ stark übertrieben sind, ist es auf jeden Fall eine bewährte Methode, wenn WhatsApp die richtige Option für Sie zu sein scheint, die Funktion zu aktivieren, die Sie benachrichtigt, wenn sich der Schlüssel eines Kontakts geändert hat.
Vorteile: Diese App ist weit verbreitet, basiert auf dem Verschlüsselungsprotokoll von Signal, bietet kurzlebige Nachrichten und ist größtenteils einfach zu verwenden.
Nachteile: Sie benötigen ein Facebook-Konto, um es zu nutzen, es ist nicht auf dem Desktop verfügbar, es ist ziemlich schwierig herauszufinden, wie man eine Konversation beginnt, es gibt keinen Passwortschutz und Ihr Benutzername ist Ihr „richtiger Name“, wie in den Facebook-Standards definiert.
Facebook hat endlich „Secret Messages“ für die Facebook Messenger-App eingeführt. Obwohl die geheimen Nachrichten eigentlich ziemlich einfach zu verwenden sind, wenn man sie erst einmal gestartet hat, kann das Starten einer geheimen Nachricht mühsam sein. Der Vorgang ist nicht besonders intuitiv und die Leute vergessen möglicherweise, ihn auszuführen, da dies nicht der Standardstatus von Facebook Messenger ist. Wie bei WhatsApp gibt es keine Passwortschutzoption, aber Facebook Secret Messages bietet die Option für Vergänglichkeit. Facebook Secret Messages hat mit WhatsApp auch das gleiche Prinzip, dass es sich nicht wirklich um ein Sicherheitstool handelt, was bedeutet, dass es ziemlich harmlos ist und unter dem Radar verschwinden kann, wenn Sie an einem Ort leben, an dem Menschen wegen der Verwendung sicherer Kommunikationstools ins Visier genommen werden.
Neben den oben besprochenen gibt es sicherlich noch andere Tools, und die Verwendung nahezu beliebiger Verschlüsselungen ist dem Senden von Klartextnachrichten vorzuziehen. Das Wichtigste, was Sie tun können, ist, eine Lösung (oder eine Reihe von Lösungen) auszuwählen, die für Sie und Ihre Kontakte gut funktioniert, und neben der Verwendung verschlüsselter Kommunikation auch gute Sicherheitspraktiken anzuwenden.
Es gibt nicht den einen richtigen Weg, Sicherheit zu gewährleisten. Sogar mangelhafte Sicherheit ist besser als gar keine, solange Sie genau wissen, was diese Mängel sind und wie sie Ihnen schaden können.
WhatsApp, die „Geheime Konversation“ von Facebook Messenger, der „Inkognito-Modus“ von Google Allo ↩
Natürlich ist es immer am besten, überhaupt keine Gespräche über die Beziehungsbearbeitung per Textnachricht zu führen, wenn man das vermeiden kann! ↩
Verschlüsselung im Ruhezustand bedeutet, dass Ihre gespeicherten Daten ebenfalls verschlüsselt werden und nicht nur über die Leitung verschlüsselt werden. Standardmäßig verschlüsselt MacOS keine Festplatten. ↩
US-Regierung bezeichnet Host von NoBlogs.org als „globalen Terroristen“
Ein Leitfaden für Demonstratoren zu verstärkten Bannern
Eine Geschichte über Anarchisten, die Massenüberfälle ertragen
Read the full story at the source →
Source: CrimethInc.