Anlass der Untersuchung, die in einer übersichtlichen Scorecard mündete, ist natürlich der dank Edward Snowden aufgedeckte weltweite Überwachungsskandal. Peter Eckersley (EFF Technology Projects Director): „Viele neue Werkzeuge behaupten, sie zu beschützen, aber lassen kritische Features wie eine Ende-zu-Ende-Verschlüsselung oder das sichere Löschen vermissen. Diese Scorecard bietet Ihnen alle Fakten, die Sie brauchen, um die richtige Technologie für das Versenden Ihrer Nachricht zu wählen.“
Hohe Anforderungen
Die Kriterien, die die EFF verwendet sind hart und stellen eine vergleichsweise hohe Messlatte dar:
- Sind Nachrichten auf dem Transport verschlüsselt?
- Sind Kommunikationen so verschlüsselt, dass der Anbieter sie nicht lesen kann?
- Können die Identitäten von Kontakten verifiziert werden?
- Sind vergangene Unterhaltungen sicher, wenn die Schlüssel entwendet werden?
- Ist der Quellcode offen, so dass er von Unabhängigen überprüft werden kann?
- Sind die Sicherheitsvorkehrungen anständig dokumentiert?
- Wurde der Quellecode einem Audit unterzogen?
Bestenliste
An der Spitze der Liste stehen naturgemäß jene Apps, die all diese Punkte erfüllen. Für das iPhone sind das zum Beispiel ChatSecure, Signal oder auch CryptoCat. Am unteren Ende der Tabelle befinden sich (nicht nur wegen ihrer Namen sondern vor allem wegen des schlechten Abschneidens) populäre Chat-Apps wie WhatsApp, Viber, Skype, Snapchat und auch der Yahoo-Messenger. Ebenso schlecht abgeschnitten haben der Facebook Chat und Google Hangout. Alle diese Apps (und noch einige mehr) erfüllen lediglich ein oder zwei der von der EFF vorgegebenen Kriterien.
EFF-Tabelle (ausgewählte Messenger, vollständige Übersicht hier)
dienst | Transport-Verschlüsselung? | Verschlüsselung gegenüber dem Provider? | Können kontakte verifiziert werden? | absicherung vergangener kommunikationen | Istdercodeoffen? | sindsicherheitsmaßnahmen dokumentiert? | Gabesein Code-Audit? |
---|---|---|---|---|---|---|---|
iMessage | JA | JA | NEIN | JA | NEIN | JA | JA |
FaceTime | JA | JA | NEIN | JA | NEIN | JA | JA |
FacebookChat | JA | NEIN | NEIN | NEIN | NEIN | NEIN | JA |
Signal | JA |
JA |
JA |
JA |
JA |
JA |
JA |
Silent Phone | JA |
JA |
JA |
JA |
JA |
JA |
JA |
Threema | JA | JA | JA | JA | NEIN | JA | NEIN |
Snapchat | JA | NEIN | NEIN | NEIN | NEIN | NEIN | JA |
JA | NEIN | NEIN | NEIN | NEIN | NEIN | JA |
(Horizontal Scrollen, um die ganze Tabelle zu sehen)
iMessage und Facetime
Apples in iPhone, iPad und Mac integrierten Dienste iMessage und Facetime schnitten verhältnismäßig gut ab. Nur zwei der Kriterien konnten nicht erfüllt werden. Die Identitäten von Kontakten können nicht verifiziert werden und der Quellcode steht nicht für eine unabhängige Überprüfung zur Verfügung. Außerdem würden die Dienste keinen absoluten Schutz gegen ausgeklügelte, gezielte Formen der Überwachung bieten.
Diskutiere mit!
Hier kannst du den Artikel "iMessage und FaceTime sind laut EFF die sichersten Massenmarkt-Kommunikationslösungen" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.
....sowas aber auch!? So wie ich die Tabelle lese ist ganz klar Threema die beste Alternative. Da fragt man sich doch, wie der Autor den Begriff "Massenmarkt-Kommunikationslösung" definiert? Wobei alleine dieser Begriff schon nicht massenmarkttauglich ist :-))))
Der Autor definiert das überhaupt nicht, sondern übernimmt die Formulierung von der EFF. :)
Mal was anderes, bin ich der Einzigste oder gibt es noch mehr bei denen der iPhone(6) Schriftzug und das Restliche was auf der Rückseite aufgedruckt ist schief ist?
Kannst problemlos umtauschen lassen im Apple Store, die sind mehr als Kulant bei solchen Dingen....
Musst du gerade halten ;-)
Was ist den "massenmarkttauglich"?
Tauglich sind wohl die meisten der gelisteten Anwendungen, haben aber vielleicht keine breite Userbasis. Damit sind sie nicht Massenmarkt tauglich?
Threema, Textsecure und Telegram sind meiner Meinung nach absolut massenmarkttauglich und der EFF nach auch sicherer als iMessage. Und manch sicherere Software ist nicht mal an eine Plattform (Apple) gebunden, sonder lässt ich auch auf Android oder am PC nutzen. Wenn das nicht Massenmarkt ist, weiß ich auch nicht.
Liebe Reaktion, das könnt ihr besser.
Danke für den Hinweis. Wir haben uns hier die Wortwahl der EFF zu eigen gemacht. Die EFF selbst ist es, die iMessage und FaceTime so eingeordnet hat.