Telegram, Signal-sicherer Messenger, BiP?


12.01.2021, 15:32

Wohne nicht in der EU

6 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Telegram ist der beste Messenger.

Signal ist der sicherste.

Musst halt entscheiden, ob du lieber Funktionen + Komfort + Bedienung willst, oder mehr Sicherheit.


Comtex  12.01.2021, 22:21

Telegram ist der größte Müll!

Telegram wirbt mit einem Messenger, der sich insbesondere auf Geschwindigkeit und Sicherheit fokussiert hat. Der Vermarktung als »sicherer u. bester Messenger« sollte allerdings nicht zu viel Bedeutung beigemessen werden. Standardmäßig werden Chats nämlich nicht Ende-zu-Ende-verschlüsselt (E2EE) und bei Gruppenchats bzw. Channels ist die Option sogar gar nicht vorgesehen.

Obwohl Telegram eine E2EE integriert hat, ist diese standardmäßig nicht aktiv. Die Chats werden lediglich zwischen dem Endgerät und dem Server verschlüsselt. Nach Angaben des Betreibers sind die Chats zusätzlich auf den Servern verschlüsselt gespeichert. Für den Betreiber selbst sind die Daten jedoch einsehbar – das gilt ebenfalls für einen Angreifer, der sich Zugang zum System verschafft. Eben vor diesem Szenario soll E2EE schützen, die bei Telegram allerdings erst nach Aktivierung der Funktion »Geheime Chats« (engl. Secret Chats) greift und ausschließlich für Chats zwischen zwei Nutzern möglich ist. Innerhalb von Gruppen bzw. Channels ist eine E2EE-Kommunikation nicht vorgesehen.

Die Ende-zu-Ende-Verschlüsselung der Nachrichteninhalte, was von Telegram selbst entwickelt wurde (MTProto-Protokoll), wurde bereits mehrfach von Kryptographieexperten kritisiert. Ein Sicherheitsaudit, das vom Massachusetts Institute of Technology im Mai 2017 veröffentlicht wurde, offenbarte dann diverse Schwächen im Protokoll.

Fazit:

  • Standardmäßig ist die Ende-zu-Ende-Verschlüsselung für Chats nicht aktiv und für Gruppen-Chats sogar überhaupt nicht vorgesehen
  • Kaum Angaben zur Speicherung und den Umgang mit Metadaten
  • Serverseitige Infrastruktur ist nicht quelloffen bzw. Open-Source
  • Datenschutzerklärung lediglich in englischer Sprache verfügbar
  • Attraktiv für Strafverfolgungsbehörden und Geheimdienste, da »normale« Nachrichten und auch die Verknüpfung zu den Kontakten den Betreibern von Telegram grundsätzlich im Klartext zugänglich sind
  • Speicherung von Kontaktdaten (Telefonnummer, Vor- und Nachname) auf den Telegram-Servern ohne die Zustimmung betroffener Personen
  • Telefonnummer für die Registrierung am Dienst notwendig
  • Nachrichten werden unverschlüsselt auf dem Gerät gespeichert
  • Beinhaltet laut Exodus zwei Tracking-Dienste (Google Firebase Analytics, HockeyApp), die in Apps, bei denen sensible Inhalte ausgetauscht werden, nichts verloren haben
1
Armin2208  12.01.2021, 22:41
@Comtex

Ich schreibe nicht, dass Telegram der sicherste Messenger ist.

Aber zeig mir nur einen Messenger, der so Nutzerfreundlich wie Telegram ist. Du wirst keinen finden.

2
Comtex  12.01.2021, 22:59
@Armin2208

Wozu sollte ich einen nach deiner Aussage nutzerfreundlichen Messenger (Telegram) nutzen, wenn mir dieser nicht mal ansatzweise die Sicherheit bietet was einen guten Messenger eigentlich ausmachen sollte...😉

1
Armin2208  12.01.2021, 23:10
@Comtex

Telegram verfolgt ein Server-Cluster-System. Ein Nutzerkonto liegt nicht auf einem Server, sondern splittet sich auf mehrere Server auf. Aus diesem Grund bräuchte eine Strafverfolgungsbehörde die Zustimmung mehrer Länder, um auf Daten zuzugreifen.

Des Weiteren ist bekannt, dass Telegram keinen richtigen Unternehmenssitz hat. Aus diesem Grund ist es schwer für die Länder nachzuvollziehen, an wem sie sich wenden müssen, falls sie Daten möchten.

Aus diesem Grund ist Telegram bereits in mehreren Ländern gesperrt worden. Weil sie nichts herausrücken, obwohl sie könnten. Siehe Russland oder Iran. Außerdem sieht man z.B., dass das BKA diverse Probleme mit Telegram hat und nur durch Umwege an die Leute hinter z.B. Kanäle kommt.

Klar, an sich betrachtet klingt das nicht sicher. Man muss Telegram vertrauen. Genau das tun die Telegram dieses Messengers. Wir glauben, dass nichts mit unseren Daten geschieht und halten diesen für sicher.

Telegram speichert die Chats + Key auf dem Server auch, weil es Nutzerfreundlich ist. Ein Cloud-Messenger hat eben viele Vorteile, funktioniert so allerdings am besten!

Ansonsten gebe ich dir recht, dass es blöd ist, dass eine Telefonnummer verpflichtend ist. Zwar hat dies auch Vorteile, doch wenn ich mir Telegram Gruppen ansehe, kommen die nicht so rüber. Trotzdem tausend Spam-Bots, man kriegt dank Prepaid schnell eine Telefonnummer etc.

Ansonsten habe ich das mit den Trackern nie gehört. iOS hat ja jetzt erweiterte Datenschutz-Einstellungen und da kommt Telegram laut dem System mit 0 sehr gut weg.

2
Armin2208  12.01.2021, 23:16
@Armin2208

Ansonsten können wir noch darüber sprechen, was Telegram als einziger Instant-Messenger nach WhatsApp-Konzept mit Telefonnummern-Adressbuch richtig machte:

  • Dark-Theme.
  • Eigene Themes erstellen.
  • Erstellung von Umfragen in der App.
  • Inline-Bots.
  • Bots im Allgemeinen.
  • Große Gruppen, mit richtiger Admin-Verwaltung.
  • Versand aller Dateitypen, mittlerweile bis 2 GB.
  • Antworten auf Nachrichten, ein kluges Erwähnungssystem.
  • Sticker.
  • Native Apps überall.
  • Desktop-Client voller Tastatur-Shortcuts.
  • Drittanbieter-Clients. Damit konnte man auch das Leben von Windows Phone-Nutzern erleichtern.
  • Vom Handy unabhängig nutzbar, falls z.B. am PC eingeloggt.
  • 2FA -> SMS Pin + Passwort.
  • Bilder unkomprimiert senden.
  • Video-Qualität beim Senden einstellen.
  • Umfangreiche Bild-Bearbeitung vor dem Versenden.
  • Chat mit einem selbst richtig umgesetzt.
  • Ich liebe Cloud-Messenger. So praktisch.
  • Kanäle (auch wenn sie mir egal sind).
  • Deswegen Gruppierung von Chats in Ordner.

Da war Telegram allen anderen Messengern einfach Jahrelang voraus. Die App macht in der Nutzung Spaß. Die Nutzung eines anderen Messengers ist ein spürbares Downgrade!

Deswegen beibe ich bei Telegram. Sie versuchen jedes einzelne Detail zu perfektionieren. Selbst Chat-Hintergrundbilder in Telegram sind am besten implementiert von allen Messengern.

2
Comtex  15.01.2021, 19:56
@Armin2208

Ist doch prima, dass du mit Telegram zufrieden bist und weißt, wie du dort deine Kommunikation schützt! Es geht hier ja aber um Empfehlungen für die breite Masse und ich erkläre, warum ich Telegram in diesem Kontext nicht empfehle: weil er nicht standardmäßig Ende-zu-Ende-verschlüsselt ist. Du schreibst ja selbst, dass das stimmt. Ganz ehrlich: Wer sich gut informiert nach Abwägung für Telegram entscheidet, soll das tun, aber ich würde ihn für die Masse eben nicht empfehlen.

Als weiteren Grund kann man übrigens die mangelhafte Moderation der öffentlichen Teile von Telegram anführen. Sexuelle Belästigung, Holocaustleugnung, Beleidigungen und Hetze sind in den öffentlichen Channels an der Tagesordnung. Telegram weigert sich, Verantwortung dafür zu übernehmen, hat aber kein Problem damit, gemeinsam mit Europol noch IS-Propaganda zu suchen.

Nichtsdestotrotz: Have fun with Telegram 😂👏

0
Armin2208  15.01.2021, 20:03
@Comtex

haha danke, krasser Ort. Bei jeder Telegram Empfehlung distanziere ich mich natürlich von dem Aspekt der Sicherheit und erwähne Signal immer als sichere Gratis-Alternative. Ansonsten Threema, kostet leider, was es für viele unattraktiv macht.

1
Comtex  15.01.2021, 20:14
@Armin2208
Bei jeder Telegram Empfehlung distanziere ich mich natürlich von dem Aspekt der Sicherheit und erwähne Signal immer als sichere Gratis-Alternative.

Top. Find ich mega von dir!

Ansonsten Threema, kostet leider, was es für viele unattraktiv macht.

Da stimme ich dir voll uns ganz zu!

1

Definitiv Signal

  • Open Source (Der Client und Server sind quelloffen und der Quellcode damit einsehbar)
  • Das Signal-Prokotoll gilt als "Goldstandard" in der Kryptoszene
  • Zero-Knowledge-Prinzip
  • Sealed-Sender Technologie
  • Private-Contact-Discovery Technologie
  • Abhörsichere Ende-zu-Ende-Verschlüsselung (E2EE)
  • Alle Kommunikationsinhalte (Nachrichten, Dateien etc.) werden standardmäßig E2EE verschlüsselt – sowohl im Einzel- als auch Gruppenchat. Das Signal-Protokoll unterstützt die glaubhafte Abstreitbarkeit und Folgenlosigkeit (Perfect Forward Secrecy)
  • Verschlüsselte Nutzerprofile
  • Die Signal-Server transportieren nur verschlüsselte Nachrichten und Statusinformationen, ohne die Absender zu kennen
  • Es gibt aktuell keinen Messenger, der das Zero-Knowledge-Prinzip konsequenter umsetzt als Signal
  • Signal bietet ebenfalls die Möglichkeit, Ende-zu-Ende-verschlüsselte Sprach- bzw. Videoanrufe mit einem Kontakt (1:1) zu führen. (Anrufe können über einen Signal-Proxy geleitet werden, um die IP-Adresse vor dem Kommunikationspartner zu verschleiern)
  • Signal funktioniert komplett ohne proprietäre Google-Bibliotheken bzw. Firebase Cloud Messaging. Google-freie Smartphones können Signal also ebenso einsetzen
  • Keine (User-)Tracker integriert
  • Ermöglicht ein verschlüsseltes, lokales Backup
  • Äußerst fähige Entwickler, die immer neue Technologien bzw. Standards setzen (Signal-Protokoll, Sealed-SenderPrivate-Contact-Discovery

Das wären mal so die wichtigsten Argumente was Signal ausmacht.

Nutze in selber und werde Ihn auch jedem weiterempfehlen.

Beste Grüße

😀

Würde sagen Signal, da Open Source und eigenes Protokoll.

Es hat sich nur wenig geändert, für Chats zwischen Privatspersonen glaube ich sogar nichts. Die sind nachwievor End-zu-end verschlüsselt.

Wie oft noch, WhatsApp hat nichts geändert für uns EU-Nutzer.

Telegram ist eigentlich nicht super sicher, die Chats sind ähnlich sicher wie auf WhatsApp. Bezüglich des Datenschutzes sieht Signal am besten aus.


Wenn du in der EU wohnst dann ändert sich nix weil es hier eigenen Richtlinien und Gesetze gibt. Die sich aber nicht geändert haben.