2024-07-02, 00:06
  #25
Medlem
Mr.Kukens avatar
Det beror på vad du anser "ett rimligt alternativ". Då säkerhet ofta kommer till kostnaden av bekvämlighet så kommer de säkraste alternativen att vara trubbiga för alla som absolut inte behöver den nivån av säkerhet.

För 99% av befolkningen är Signal nog det "säkraste" alternativet som erbjuds. Finns säkert andra alternativ också, men jag diggar Signal.

För den paranoida 1% så gäller något som Briar. P2P, E2EE, Fungerar utan internet (Förutsatt att andra Briar noder befinner sig inom räckhåll). Men det kommer ju till kostnaden av din tid, bekvämlighet och batteritid.
Citera
2024-07-02, 15:13
  #26
Avstängd
Citat:
Ursprungligen postat av warsmann
Den har inte PFS samt kan läcka din IP i vissa fall. Inte att rekommendera över SimpleX.
Simplex är väl inte open source? Det lär väl komma en bakdörr förr eller senare?
Citera
2024-07-02, 16:58
  #27
Medlem
Citat:
Ursprungligen postat av Jumpjet
Simplex är väl inte open source? Det lär väl komma en bakdörr förr eller senare?
Jo. Det är den.
Citera
2024-07-03, 19:35
  #28
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av warsmann
Hur skulle de dekryptera det menar du? AES-256 blir inte mindre oknäckbart för att den är krypterad lokalt och inte in transit. Snarare tvärtom.

Som du vet är kryptering inte allt. WhatsApp exempelvis har E2E-kryptering, men bör undvikas som pesten, eftersom Meta kan läsa dina meddelanden ändå, om mottagaren flaggar meddelandet:

Citat:
The loophole in WhatsApp's end-to-end encryption is simple: The recipient of any WhatsApp message can flag it. Once flagged, the message is copied on the recipient's device and sent as a separate message to Facebook for review.

https://arstechnica.com/gadgets/2021/09/whatsapp-end-to-end-encrypted-messages-arent-that-private-after-all/

WhatsApp har därför NOLL privacy.
Citera
2024-07-03, 20:22
  #29
Medlem
Citat:
Ursprungligen postat av Kip.Kinkel
Som du vet är kryptering inte allt. WhatsApp exempelvis har E2E-kryptering, men bör undvikas som pesten, eftersom Meta kan läsa dina meddelanden ändå, om mottagaren flaggar meddelandet:



WhatsApp har därför NOLL privacy.
Folk kan ta print screens i Signal, därför har Signal NOLL privacy.

Ungefär samma tänk.
Citera
2024-07-03, 21:49
  #30
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av warsmann
Folk kan ta print screens i Signal, därför har Signal NOLL privacy.

Ungefär samma tänk.

Den jämförelsen håller inte, eftersom WhatsApp sitter med all metadata på en central server. Flaggas ett inlägg av mottagaren så blir avsändaren deanonymiserad. Åtminstone utan VPN.
Citera
2024-07-03, 21:50
  #31
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Kip.Kinkel
Som du vet är kryptering inte allt. WhatsApp exempelvis har E2E-kryptering, men bör undvikas som pesten, eftersom Meta kan läsa dina meddelanden ändå, om mottagaren flaggar meddelandet:



WhatsApp har därför NOLL privacy.
Jag antar att du avser denna funktion (reporting)?
Report someone
WhatsApp receives the last five messages sent to you by the reported sender or group, and they won’t be notified. WhatsApp also receives:
The reported group or user ID.
Information about when the message was sent, and the type of message sent such as an image, video, or text.
If you report a group, you’ll be removed from that group. If you’d like to rejoin a group you reported, the group admin will need to invite you again to the group.


Jag tror WhatsApp prioriterar högre att försöka skydda sina användare så gott det går mot scammare, snarare än att till 100 % skydda integriteten hos avsändarna - även i de fall mottagaren rapporterat. Inget konstigt med det, jag hade gjort samma sak hela veckan om jag vore WhatsApp.

Men jag hade inte heller använt WhatsApp om jag ville vara 100 % anonym, givetvis.
Citera
2024-07-03, 22:08
  #32
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Enterprise
Jag antar att du avser denna funktion (reporting)?
...
Men jag hade inte heller använt WhatsApp om jag ville vara 100 % anonym, givetvis.

Ja, det var det jag avsåg. Ur ett säkerhets- och integritetsperspektiv måste man alltid utgå från zero trust-modellen. Vare sig mellanhand eller mottagare ska man lita på.
Citera
2024-07-04, 00:57
  #33
Medlem
Tidsmaskinistens avatar
iMessage.
Citera
2024-07-04, 07:55
  #34
Medlem
Citat:
Ursprungligen postat av Tidsmaskinisten
iMessage.
Haha ja använd en tjänst där big tech har hand om din privata nyckel. Det slutar bra.
Citera
2024-07-04, 07:56
  #35
Medlem
Citat:
Ursprungligen postat av Kip.Kinkel
Den jämförelsen håller inte, eftersom WhatsApp sitter med all metadata på en central server. Flaggas ett inlägg av mottagaren så blir avsändaren deanonymiserad. Åtminstone utan VPN.
Den är precis lika hjärndöd dock för användarna kan förstöra för varandra likt väl.

Sen om WhatsApp stänger av dig eller anmäler din IP till polisen är oklart. Men jag har då aldrig hört om ett enda fall där WhatsApp gör något annat än att stänga av folk.
Citera
2024-07-06, 00:38
  #36
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av warsmann
Den är precis lika hjärndöd dock för användarna kan förstöra för varandra likt väl.

Sen om WhatsApp stänger av dig eller anmäler din IP till polisen är oklart. Men jag har då aldrig hört om ett enda fall där WhatsApp gör något annat än att stänga av folk.

Om WhatsApp och Meta känner till att ett brott begåtts på deras plattform, så är de skyldiga att rapportera det. Annars blir de juridiskt medskyldiga. Med sann E2E-kryptering så vet inte plattformen om vad meddelandena innehåller, och då har de plausible deniability.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in