Threema, Telegram, Hoccer – anonyme Kommunikation

Hier können auch nicht registrierte Gäste schreiben
Forumsregeln
Die vollen Regeln sind hier nachzulesen: /forenregeln. Die Startseite des Forums sowie weitere Infos zum Forum findest du über den „Schnellzugriff“ links oben. Eine kurze Zusammenfassung der wichtigsten Regeln:
  • Dieses Forum dient der Selbsthilfe unter der Prämisse, dass sexuelle Handlungen mit Kindern grundsätzlich abzulehnen sind.
  • Neu registrierte Nutzer sowie sämtliche Beiträge in öffentlich zugänglichen Bereichen (wie diesem hier) werden moderiert.
  • Im Forum wird ein respektvoller Umgangston erwartet. Das schließt Diskriminierung, rassistische und sexistische Äußerungen sowie Beleidigungen aus. Seid lieb zueinander! ;)
  • Keine persönlichen Daten im Forum. Passt auf eure Anonymität auf!
  • private Kontaktanfragen sind im öffentlichen Bereich unerwünscht
  • Für in Posts eingefügte Links übernehmen die Betreiber des Forums keine Haftung.
Benutzeravatar
Max
Administrator Emeritus
Beiträge: 5671
Registriert: Mo 28. Nov 2016, 19:53
Wohnort: Deutschland
Kontaktdaten:

Threema, Telegram, Hoccer – anonyme Kommunikation

Beitrag von Max »

Hey Leute

Nutzt ihr irgendwelche mehr oder minder anonymen Messengerdienste? Mir sind aktuell Hoccer, Threema und Telegram bekannt. Alle drei scheinen sehr unterschiedlich zu funktionieren und ihre Vor-und Nachteile zu haben. Bestimmt würden viele, wie ich, Input zu verschiedenen solchen Diensten schätzen.
♦ Ich: mnl ≈40 ♦ Präferenz: wbl 6-12, 20+ ♦ keywords: ADHS, Zeichnen, Bibel, Naturwissenschaften ♦
♦ Mein Buch: „Für ein Kinderlachen“ ♦ Mein Blog: Max’ 2 Cents

»Eine wirklich gute Idee erkennt man daran, dass ihre Verwirklichung von vornherein ausgeschlossen erschien.« (Albert Einstein)
Benutzeravatar
Max
Administrator Emeritus
Beiträge: 5671
Registriert: Mo 28. Nov 2016, 19:53
Wohnort: Deutschland
Kontaktdaten:

Beitrag von Max »

Was ich schon mal an diesen drei von mir genannten Apps beobachtet habe:

Threema:
  • komplett anonym, wenn du das willst (Telefonnummer und Email können angegeben werden)
  • Keine Abfrage der Kontaktliste
  • Ende-zu-Ende-Verschlüsselung
  • Kontakt kann über eine ID oder QR-code hergestellt werden
  • Wird gern in der linken Szene genutzt
  • Speicherung der Daten erfolgt verschlüsselt auf Servern in der Schweiz. Dadurch kaum Daten zum Account auf dem mobilen Endgerät. Wiederherstellung etc nur über Passwort möglich. Aber es gibt auch eine Backupfunkion, sodass Sicherungen auf einem beliebigen Speicher zurückgelegt werden können.
Telegram:
  • Handynummer wird zur Identifikation und für den Kontakt benötigt
  • Keine Abfrage der Kontaktliste nowendig
  • Ende-zu-Ende-Verschlüsselung
  • Wird von so einigen Pädos genutzt
  • Speicherung der Daten erfolgt... (mir bisher unbekannt)
Hoccer:
  • komplett anonym, wenn du das willst (Telefonnummer und Email können angegeben werden)
  • Keine Abfrage der Kontaktliste möglich
  • Ende-zu-Ende-Verschlüsselung übertragener Daten, keine Speicherung der Chats anderswo auf irgendeinem Server
  • Kontakt muss über Einladungscode, QR-code, Email oder SMS hergestellt werden, oder über den in-dr-Nähe-Modus
  • Das Programm wird mit der "Sicherheit made in Germany" und mit einem Testsieg als sicherster Messenger
  • Speicherung von Daten erfolgt ausschließlich auf dem eigenen mobilen Endgerät, sodass kein Account existiert. Sicherung der Chats und Kontaktdaten also nur über die Backupfunktion möglich.
♦ Ich: mnl ≈40 ♦ Präferenz: wbl 6-12, 20+ ♦ keywords: ADHS, Zeichnen, Bibel, Naturwissenschaften ♦
♦ Mein Buch: „Für ein Kinderlachen“ ♦ Mein Blog: Max’ 2 Cents

»Eine wirklich gute Idee erkennt man daran, dass ihre Verwirklichung von vornherein ausgeschlossen erschien.« (Albert Einstein)
Aiko
Gesperrt
Beiträge: 3762
Registriert: Mi 3. Mai 2017, 15:37

Beitrag von Aiko »

Telegramm: Geht auch ohne Nummer wenn Leute die sich kennen neue Leute in ne Gruppe einladen und man dadurch den Kontakt knüpft und speichert.
Aiko
Gesperrt
Beiträge: 3762
Registriert: Mi 3. Mai 2017, 15:37

Beitrag von Aiko »

Telegramm: Einstellbarer Selbstzerstörungstimer.
Keine Speicherung auf externen Servern bei "geheimen Chat".
Screenshots und Bilderspeicherung im geheimen also sicheren Chat nicht möglich.
killua
Inaktiv
Beiträge: 326
Registriert: Mo 19. Jun 2017, 10:54

Beitrag von killua »

Die von Max vorgeschlagenen Tools scheinen mir nicht so gut zu sein. Das einzige, das interessant klingt, ist Hoccer, da auf Servern nichts zwischengespeichert wird, jedoch ist es nicht open source.
Ich nutze ja am liebsten Tox für anonyme Kommunikation. Gibt es für PC, aber auch für Smartphones (Antox für Android).
Es gibt weder Accounts, noch zentrale Server.
Viele Pädos nutzen das auch.
Benutzeravatar
Max
Administrator Emeritus
Beiträge: 5671
Registriert: Mo 28. Nov 2016, 19:53
Wohnort: Deutschland
Kontaktdaten:

Beitrag von Max »

Aiko hat geschrieben: Fr 14. Jul 2017, 09:40 Telegramm: Geht auch ohne Nummer wenn Leute die sich kennen neue Leute in ne Gruppe einladen und man dadurch den Kontakt knüpft und speichert.
Ja das wäre aber für direkten Kontakt nicht so und eh recht kompliziert: man bräuchte einen Nutzer, der als Bediensteter der anderen, die anonym bleiben wollen, die Aufgabe übernimmt sie in eine Gruppe einzufügen, wo sie dann ohne Telefonnummer übernommen werden können. Erscheint mir nicht sinnvoll, da so entweder (koordiniert) ein User alle Nummern hat oder (unkoordiniert) ein unübersichtlicher Wust von Leuten entsteht, von denen manche meine Nummer haben und manche nicht.

ich bin mir nicht sicher, killua, ob du das Konzept der Ende-zu-Ende-verschlüsselung begreifst: es ist egal wo deine Daten zwischengespeichert werden, sie sind ohne den bei Threema etwa nur auf deinem handy existierenden geheimen Schlüssel nur unbrauchbarer Datenmüll. Allein ein leistungsfähiger Quantencomputer könnte das ohne den Schlüssel die Verschlüsselung sinnvoll auflösen. Soweit meine Kenntnis dieser Technologie. Und auch bei Threema wird soweit ich gelesen habe nichts von den nachrichten dauerhaft online gespeichert sondern nur zur Übermittlung.

Ah und heute rausgefunden: die Blockierung von Screenshots ist auch bei Threema mit drin. Kann in den Einstellungen aktiviert werden.
♦ Ich: mnl ≈40 ♦ Präferenz: wbl 6-12, 20+ ♦ keywords: ADHS, Zeichnen, Bibel, Naturwissenschaften ♦
♦ Mein Buch: „Für ein Kinderlachen“ ♦ Mein Blog: Max’ 2 Cents

»Eine wirklich gute Idee erkennt man daran, dass ihre Verwirklichung von vornherein ausgeschlossen erschien.« (Albert Einstein)
Benutzeravatar
Naches
Administrator Emeritus (Inaktiv)
Beiträge: 1591
Registriert: Mo 6. Feb 2017, 19:11

Beitrag von Naches »

Smartphones

Telegram (ergänzung)
  • Speicherung der Daten auf Servern in Russland. Zumindest ist Telegram von den Russen und nutzt eine eigene, nicht standardisierte Verschlüsselung
  • Handynummern von unbekannten Kontakten (z.B. aus Gruppen) können angezeigt werden
Signal
  • Open Source
  • Von führenden Kryptoexperten als der sicherste Messenger bezeichnet
  • State of the Art Ende-zu-Ende Verschlüsselung
  • Identifikation erfolgt ausschließlich über Telefonnummern (leider)
  • Die Handynummern im Addressbuch werden allerdings nur gehashed an die Signal-Server gesendet
  • Kommunikation erfolgt über (meines Wissens nach) europäische Server
WhatsApp
  • Weite Verbreitung
  • Sichere Ende zu Ende Verschlüsselung (Implementiert die Signal-Verschlüsselung)
  • Identifikation erfolgt ausschließlich über die Telefonnummer
  • Speicherung? und Kommunikation erfolgt über Server weltweit (auch oder hauptsächlich USA)
  • WhatsApp ist ein Tochterunternehmen von Facebook, was bei Datenschützern nicht gerade beliebt ist.

PC

Ricochet
  • Kommunikation über das Tornetzwerk
  • Dadurch: Verschlüsselt und keine Rückschöüsse auf die IP der Gesprächspartner möglich
  • Keine Speicherung auf der Daten auf irgendwelchen Servern
  • Identifikation der Nutzer über den Public key und somit anonym
Pidgin + Jabber | ICQ | IRC + OTR ( + TOR )
  • Die Bastellösung schlechthin, aber sehr alltagstauglich
  • Als Kommunikationsmittel dient ein beliebiges Protokoll / beliebiger Dienst
  • Ende-zu-Ende Verschlüsselung erfolgt auf dem eigenen PC über OTR
  • IP lässt sich optional über TOR verschleiern
  • Prinzip: Traue niemanden
    • Es ist egal welchen Dienst man nutzt, der Private Schlüssel befindet sich auf dem PC des Nutzers und ist damit vor Fremdzugriff geschützt.
    • Dadurch muss dem Chatdienstleister nicht vertraut werden, dass die Daten sicher und verschlüsselt gespeichert werden.
  • Für OTR müssen allerdings beide Chatpartner gleichzeitig online sein
TorChat
  • Kommunikation über das Tornetzwerk
  • Allerdings veraltete TOR-binaries und daher eher nicht zu empfehlen
@Max
Hoccer kannte ich noch nicht, danke dafür. Leider ist Hoccer Closed Source was das ganze als wirkliche Alternative zu Signal alt aussehen lässt. Kryptographie muss um wirklich sicher zu sein peer-reviewed und Open Source sein. Das ist zumindest Ansicht führender Kryptoexperten und in diesen Punkten punktet vorallen Signal.
Was war jetzt noch gleich so schlimm daran jemanden zu lieben?
Gelöscht_01

Beitrag von Gelöscht_01 »

@Naches

Bei Whatsapp würde ich noch erwähnen, dass es Facebook gehört, welches einen sehr schlechten Ruf bei Datenschützern hat.
Benutzeravatar
Naches
Administrator Emeritus (Inaktiv)
Beiträge: 1591
Registriert: Mo 6. Feb 2017, 19:11

Beitrag von Naches »

@Daniel
Stimmt, das habe ich vergessen.

@all
Bei meinen Recherchen zu Hoccer bin ich auf folgenden sehr lesenswerten! Blogbeitrag gestoßen: https://www.kuketz-blog.de/conversation ... messenger/

Dieser zeigt sehr schön, was bei allen oeben aufgeführten Messengern für Smartphones nicht wirklich im Sinne der Privatsphäre läuft.
Was war jetzt noch gleich so schlimm daran jemanden zu lieben?
Teso_gelöscht

Beitrag von Teso_gelöscht »

Alles was nicht open source ist fällt schonmal weg wenn ich nach sicherer Kommunikations-Software suche.
Damit ist Hoccer, Threema raus.
Telegramm ist bekannt für seine schlechte Sicherheit.

Signal ist da schon etwas besser. Aber auch das hat einige Nachteile z.b. die Idendifizierung nur mit Telefonnummer, es ist Zentral, man kann nicht anonym verbinden usw.

@Naches: Schau dir mal OMEMO als Verschlüsselung an, bzw. Programme/Apps die das unterstützen. Dann noch über Tor verbinden und es sieht schon besser aus mit der Privatsphäre auf Smartphones. (Naja, soweit das restliche System auch sicher ist...)

PS: Ah, bist du ja schon drauf gestoßen, jetzt erst gesehen.
Antworten