17
Nach Durov-Festnahme: Telegram gibt deutlich mehr Daten an Behörden raus
(netzpolitik.org)
Deutschsprachige Community zum Austausch über #Datenschutz #Privacy #DigitaleSelbstverteidigung
Postet hier gerne News, Artikel und Eure Fragen aus diesem Themenfeld.
Dies ist eine Lemmy-Community (Was ist Lemmy?) Wie Ihr auch von anderen Fediverse-Accounts aus teilnehmen könnt, ist auch hier beschrieben.
Bildquelle Icon: Eschenzweig, CC BY-SA 4.0 via Wikimedia Commons #fedi22
Ersatz für @datenschutz@feddit.de
Gruppen Chats sind nicht unverschlüsselt, die haben kein E2EE und das zu aktivieren ist auch nicht so kompliziert, du gehst auf den Kontakt und drückst auf Start Secret Chat.
Ich bin echt kein Telegram fan, aber FUD spreaden ist halt auch nicht die Lösung
Es ist standardmäßig nicht verschlüsselt. Wenn ich extra einen "Secret Chat" starten muss, kann man davon ausgehen, dass der Großteil der User das nicht tut, sondern einfach einen Chat startet wie man es von anderen Chat Apps gewöhnt ist und auch erwarten können sollte.
Sie benutzen MTProto Server-Client encryption für Cloud Chats
https://core.telegram.org/techfaq#q-how-does-server-client-encryption-work-in-mtproto
Ja aber das ist doch der Punkt. Solange es nicht Ende-zu-Ende-verschlüsselt ist, können die auf Regierungsanfrage theoretisch deinen kompletten Chatverlauf raus geben.
Ja mit Sicherheit auch praktisch und dementsprechend ist es nicht zu empfehlen Telegram zu nutzen. Cloud Chats sind aber tatsächlich auch encrypted.
Wenn es nicht E2E encrypted ist ist das genau so gut wie gar nicht
Ja genau erst mal Downvotes für den der faktisch richtige Information liefert nachdem ihr bullshit verbreitet, dass TG cloud chats nicht encrypted sind.
Nicht E2EE ist nicht genau so gut wie gar nicht, das ist einfach Quatsch, können wir bitte Sachlich bleiben.
Du kannst Telegram verteidigen wie du willst. Tatsache ist, dass sie ohne guten Grund bis heute keine standardmäßige Verschlüsselung haben und selbst die dir sie anbieten irgend ein nicht überprüfter proprietärer Algorithmus ist, der es soweit wir wissen erlaubt alles auf deren Servern zu entschlüsseln wie es ihnen, oder der Strafverfolgun, gerade passt.
Vergleiche das mit Signal, oder sogar WhatsApp, und du hast ein ingesamt schlechteres Angebot ohne dass du dafür irgendwas bekommst.
Ich will Telegram nicht verteidigen, mache ich auch gar nicht. Ich würde auch nicht empfehlen Telegram zu nutzen, selbst mit Secret Chats und 2FA password.
Alles was ich getan hab ist aussagen zu korrigieren, dass Cloud Chats auf TG nicht verschlüsselt seien und kein E2EE genauso gut ist wie gar keine encryption. Das ist halt einfach nicht so ob einem das gefällt oder nicht.
Die e2e Verschlüsselung ist ein Witz, weil es unauthenticated DH ist. Trivial zu brechen mit MITM.
Ich glaube das wurde schon behoben wenn ich mich richtig erinnere.
Nö, ist immer noch so. Sie haben ein Weisspapier veröffentlicht, was für Laien sehr beeindruckend aussieht, aber nur auf angeberische Weise wiederholt dass sie plain DH benutzen