-
Re: Gute Alternative - telegram
Autor: ErikFrei 20.02.14 - 19:44
whine schrieb:
--------------------------------------------------------------------------------
> ErikFrei schrieb:
> ---------------------------------------------------------------------------
> -----
> > whine schrieb:
> >
> ---------------------------------------------------------------------------
>
> > -----
> > > Leider bringt das alles nichts, wenn das Protokoll Mist ist. Wenn
> schon
> > > Verschlüsselung, dann bitte auch richtig.
> >
> >
> core.telegram.org#q-i-39m-a-security-expert-and-i-think-your-protocol-is-no
>
> > t-secur
>
> Fakt ist, das Telegram selber etwas Neues entwickelt haben, anstatt auf
> bewährtes zu setzen. Über den Contest gab es schon mehrere Diskussionen und
> es wurde auch schon ein Fehler gefunden. Siehe Link.
>
> translate.google.com
>
> Dafür bekam er meines Wissens 100k. Die Frage ist ob sich da nicht zB noch
> mehr Fehler eingeschlichen haben. Wer die ganze Diskussion lesen möchte
> kann das hier tun. news.ycombinator.com
>
> Im Grunde geht das ja auch in die richtige Richtung und meines Wissens
> sitzen da auch fähige Leute dran, Aber warum zB werden nicht immer alle
> Nachrichten verschlüsselt?
> Die Erklärung in deren FAQ das nur so die Nachrichten auf deren Server
> gespeichert werden könnten klingt nicht gerade logisch.
Hm, nachdem Hacker News Thread habe ich nun auch meine Zweifel...
Da hab ich aber https://whispersystems.org/ entdeckt - gibt es da Zweifel?
1 mal bearbeitet, zuletzt am 20.02.14 19:53 durch ErikFrei. -
Re: Gute Alternative - telegram
Autor: whine 20.02.14 - 20:23
Das ist soweit ich weis super. Soll in Zukunft auch direkt in cyanogenmod integriert werden. Ist aber nicht direkt das selbe, da zB keine Gruppen Funktion etc.
Versteh mich nicht falsch, ich möchte niemanden von Telegram abbringen / alles schlecht reden. Die scheinen auch ziemlich aktiv zu sein (zB in dem thread) und der gefundene Fehler wurde schnell behoben.
Laut deren Darstellung auf deren Seite sowie in dem thread sind die genannten Probleme in Ihrer Implementierung auch nicht vorhanden. Wäre halt super wenn der Code mal von anderen fähigen Crypto Experten reviewed werden würde.
Ansonsten stört mich da ein wenig der Punkt das eben NICHT immer verschlüsselt wird. Das sollte einfach immer aktiv sein. Wäre auch nett wenn ich selber bestimmen könnte ob jeder der meine Nummer hat gleich sieht das ich da einen Account besitze.