Sichere Kommunikation - Alternativen?

Status
Für weitere Antworten geschlossen.
Woha. Ist ja nicht so wenn irgendein Geheimdienst auf deine Daten zu greifen will, dass da so eine Verschlüsselung nichts bringt oder so.
Naja. Sicherheit und Datenschutz ist heute eh nur relativ und lebt in den Gedanken.
Hast du dir mal die Hardware von der NSA angeschaut? Sag nochmal, dass die Verschlüsselung was hilft.

Und falls das Unternehmen Amerikanisch ist. Hat die NSA das Recht die Daten einzusehen und muss nicht mal die Verschlüsselung knacken.
Selbst mit der Hardware der NSA dauert es ewig bis unmöglich. Hatte Snowden auch beschrieben.

Die Geheimdienste wollten die SSL Verschlüsselung, wie @Exa_Byte bereits sagte, weitflächig rechtlich sperren lassen. Wird aber nie funktionieren.
Die NSA könnte höchstens per Man in the Middle ein Root CA bei dir installieren und selbst signierte Zertifikate unterschieben. Das wäre aber selbst für unerfahrene Nutzer auffällig.

US-amerikanische Unternehmen sind schlimm. Allerdings muss ich sagen, dass ich mich mit einem iPhone sicherer fühle, als mit einem Android, welches ich noch vor zwei Monaten hatte. Bei Android ist es wesentlich leichter Trojaner unterzuschmuggeln und wenn man Apple Glauben schenken darf, kommen die nicht mal selbst an dein iCloud Backup.

Am sichersten sind nur Produkte mit End-to-End Encryption oder Produkte aus der Schweiz, da diese weder der EU, noch der NSA äh USA ihre Daten rausrücken müssen.
 
  • Like
Reaktionen: Gabri747 und Exa_Byte
US-amerikanische Unternehmen sind schlimm. Allerdings muss ich sagen, dass ich mich mit einem iPhone sicherer fühle, als mit einem Android, welches ich noch vor zwei Monaten hatte. Bei Android ist es wesentlich leichter Trojaner unterzuschmuggeln und wenn man Apple Glauben schenken darf, kommen die nicht mal selbst an dein iCloud Backup.

Am sichersten sind nur Produkte mit End-to-End Encryption oder Produkte aus der Schweiz, da diese weder der EU, noch der NSA äh USA ihre Daten rausrücken müssen.

Ja Apple setzt hohen Wert auf Verschlüsselung was sehr gut ist (y) Da hast du auch Recht bei Android ist es wesentlich einfacher, ich persönlich würde immer CyanogemMod, basierend auf Android, nutzen.
Ja, aktuell sind Schweiz Produkte am sichersten, allerdings will die Regierung der Schweiz auch bald spionieren, es läuft aber schon eine Petition also denke ich mal nicht das die Spionage in Kraft treten wird.

MfG
ExaByte
 
Übrigens solltet ihr nur das nötigste auf jeder Plattform angeben. Wenn ihr euch bspw. für ein Onlinespiel registriert, braucht ihr nicht eure echten Daten angeben. Benutzt für solche Dinge das sogenannte Fakerscript bzw. Fake-it: http://www.fake-it.info/

Falls ihr eine legitime E-Mail Adresse zur Verifizierung benötigt, benutzt einen der folgenden Anbieter:
http://www.throwawaymail.com/
http://byom.de
https://mailinator.com/
https://mytemp.email/

Benutzt desweiteren zu eurer eigenen Sicherheit überall wo es möglich ist (https://twofactorauth.org/) die Zwei-Faktor-Authentifizierung. Diese meist 6-stelligen Codes kommen per SMS oder in einer Authentifikationsapp wie bspw. Authy oder Google Authenticator an und sichern euren Account durch ein weiteres, einmaliges und temporäres (zwischen 10 und 30 Sekunden sind die 2FA Codes gültig) Passwort ab. Dadurch wird es der NSA in der Regel ebenfalls erschwert in euren Account zu kommen.

Meidet Yahoo, Outlook und wenn möglich auch Googlemail für wichtige Dinge.
 
  • Like
Reaktionen: Exa_Byte
Übrigens solltet ihr nur das nötigste auf jeder Plattform angeben. Wenn ihr euch bspw. für ein Onlinespiel registriert, braucht ihr nicht eure echten Daten angeben. Benutzt für solche Dinge das sogenannte Fakerscript bzw. Fake-it: http://www.fake-it.info/

Ich verstehe auch nicht wozu die alle unseren Namen, Adresse und sonstige Daten haben wollen ... falls du nicht gerade etwas im Inet bestellst braucht das überhaupt kein Anbieter von dir verlangen ... aber man kann ja noch Geld aus den Nutzerdaten machen und da ergänzen sich die Nutzungsstatistiken doch ganz gut mit zusätzlichen persönlichen Daten.
 
  • Like
Reaktionen: ShoxX304
Ich verstehe auch nicht wozu die alle unseren Namen, Adresse und sonstige Daten haben wollen ... falls du nicht gerade etwas im Inet bestellst braucht das überhaupt kein Anbieter von dir verlangen ... aber man kann ja noch Geld aus den Nutzerdaten machen und da ergänzen sich die Nutzungsstatistiken doch ganz gut mit zusätzlichen persönlichen Daten.
Ich finde es auch unmöglich. Probier dich mal bei Web.de/GMX zu registrieren. Name, Adresse, Straße, Telefonnummer. - Wofür? Und das hast du bei vielen deutschen Anbietern.
 
Ich finde es auch unmöglich. Probier dich mal bei Web.de/GMX zu registrieren. Name, Adresse, Straße, Telefonnummer. - Wofür? Und das hast du bei vielen deutschen Anbietern.
Ja das ist wirklich so :/ - Ein Grund warum ich zu ProtonMail wechseln werde, die fordern keine solcher Daten (y)

MfG
ExaByte
 
Meine Vorstellung: Man mietet sich einen CPS/V-Server/Root-Server in der Schweiz, sichert ihn komplett, doppelt und Dreifach ab und nutzt ihn als VPN. Anschließend kommt da noch der eigene Mailserver drauf welcher ebenfalls komplett veraluhutet wird. Meiner Meinung nach immernoch sicherer als ProtonMail, denn wer weiß, ob es stimmt was sie über ihre Server sagen ;)

Dieser Kommentar besitzt den totalen Aluhut
 
Meine Vorstellung: Man mietet sich einen CPS/V-Server/Root-Server in der Schweiz, sichert ihn komplett, doppelt und Dreifach ab und nutzt ihn als VPN. Anschließend kommt da noch der eigene Mailserver drauf welcher ebenfalls komplett veraluhutet wird. Meiner Meinung nach immernoch sicherer als ProtonMail, denn wer weiß, ob es stimmt was sie über ihre Server sagen ;)

Dieser Kommentar besitzt den totalen Aluhut
Ja, wer die totale Sicherheit will sollte das machen. Du kannst nur wenigen vertrauen - Die Frage ist: Wenn es nicht stimmt, warum sollten sie sonst geddost worden sein? - Vor kurzem wurde ProtonMail einer DDoS Attacke unterzogen mit 40-50Gbps wenn ich mal eine kleine Theorie aufstellen darf, glaube ich durchaus das es von einer Regierung geplant wurde. Weil 40-50Gbps sind ziemlich viel..

Zudem ist ProtonMail auch OpenSource, was noch mal ein Grund dafür ist ProtonMail zu vertrauen.

MfG
ExaByte
 
Meine Vorstellung: Man mietet sich einen CPS/V-Server/Root-Server in der Schweiz, sichert ihn komplett, doppelt und Dreifach ab und nutzt ihn als VPN. Anschließend kommt da noch der eigene Mailserver drauf welcher ebenfalls komplett veraluhutet wird. Meiner Meinung nach immernoch sicherer als ProtonMail, denn wer weiß, ob es stimmt was sie über ihre Server sagen ;)

Dieser Kommentar besitzt den totalen Aluhut
Du hascht mein Idee geklaut eyy.

Ja, wer die totale Sicherheit will sollte das machen. Du kannst nur wenigen vertrauen - Die Frage ist: Wenn es nicht stimmt, warum sollten sie sonst geddost worden sein? - Vor kurzem wurde ProtonMail einer DDoS Attacke unterzogen mit 40-50Gbps wenn ich mal eine kleine Theorie aufstellen darf, glaube ich durchaus das es von einer Regierung geplant wurde. Weil 40-50Gbps sind ziemlich viel..

Zudem ist ProtonMail auch OpenSource, was noch mal ein Grund dafür ist ProtonMail zu vertrauen.

MfG
ExaByte
Richtig, das riecht schon stark nach Regierung. Ich werde mir da auch definitiv nen Account machen und dann einfach mal testen. Übrigens: Wir müssen mal ne Telegramgruppe (encrypted) machen. WA verschlüsselt angeblich ja selbst seit neuestem End-to-End, was ich aber nicht wirklich glaube, und Threema hab ich mir noch nicht gekauft.
 
Ja, wer die totale Sicherheit will sollte das machen. Du kannst nur wenigen vertrauen - Die Frage ist: Wenn es nicht stimmt, warum sollten sie sonst geddost worden sein? - Vor kurzem wurde ProtonMail einer DDoS Attacke unterzogen mit 40-50Gbps wenn ich mal eine kleine Theorie aufstellen darf, glaube ich durchaus das es von einer Regierung geplant wurde. Weil 40-50Gbps sind ziemlich viel..

Zudem ist ProtonMail auch OpenSource, was noch mal ein Grund dafür ist ProtonMail zu vertrauen.

MfG
ExaByte
Joa, netter DDoS der da gefahren wurde. Kann schon sein, habe nur kurz einen Blick auf die Seite geworfen.

Was mich übrigens ziemlich stark ärgert ist, dass das GommeHD-Team ZenMate-Free IPs geblockt hat. Nutze das mittlerweile standartmäßig, damit zumindest der einfaceh Hacker nicht sofort an meine IP kommt.
 
Richtig, das riecht schon stark nach Regierung. Ich werde mir da auch definitiv nen Account machen und dann einfach mal testen. Übrigens: Wir müssen mal ne Telegramgruppe (encrypted) machen. WA verschlüsselt angeblich ja selbst seit neuestem End-to-End, was ich aber nicht wirklich glaube, und Threema hab ich mir noch nicht gekauft.
Habe schon eine kleine IT Gruppe erstellt, sind 4 Personen drinnen die ich privat kenne, teile den Link hier mal :) Dann könnt ihr einfach in die Gruppe joinen.
Platzhalter Link- Den Link werde ich nur für 10 Minuten online haben, wer dann noch joinen will bitte per PN.

MfG
ExaByte
 
Zuletzt bearbeitet:
Ich benutz weiter GMX und T-Online. Ob es sicher ist oder nicht ist mir relativ egal... Jetzt wäre es sowieso zu spät zu wechseln xD
 
Heyho,

die Deutsche Post ist auch ganz gut. Dort kann man schriftliche Briefe verschicken, diese werden meistens nie gelesen und nur der Empfänger bekommt den Brief direkt.
 
  • Like
Reaktionen: LuckOfTheSea
Hey,

ich bin es mal wieder der ExaByte :)

Dieses mal möchte ich über sichere Kommunikation schreiben.
Also wirkliche Alternativen zu Whatsapp und E-Mail Anbietern wie G-Mail, Hotmail, etc. auflisten.

Was macht WhatsApp überhaupt?
- Deine Kontaktliste wird auf Servern gespeichert [Nummer]
- Keine ausreichende Verschlüsselung
- Status wird auf Servern gespeichert
- Zustellungsdatum und Uhrzeit einer Nachricht wird auf Servern gespeichert
- Datenschutzerklärungen sind sehr unübersichtlich und nicht schlüssig [Nicht-transparente Arbeit]
- Bilder, Videos und Audionachrichten werden für "eine kurze Zeit" auf dem Server gespeichert
- Daten dürfen an dritte weitergeleitet werden wenn es für nötig gehalten wird

Aber wie man es nicht anders kennt: Interessiert es auch hier niemanden, alle Personen die ich kenne nutzen WhatsApp.

Gibt es Alternativen?
Ja, es gibt reichlich Alternativen. Ich werde hier 2 auflisten die es auf jeden Fall mit Whatsapp aufnehmen können:

1. Telegram: https://telegram.org/
- Es wird eine sehr starke Verschlüsselung genutzt [AES-256bit | RSA 2048]
- Alles wird verschlüsselt, egal ob: Text, Audio, Video oder Bild
- Es gibt "Geheime Chats" diese sind direkt von Client zu Client verbunden und somit ist gar kein Server dazwischen, auch dabei wird auf AES-256bit Verschlüsselung gesetzt
- Sehr großer Teil des Messengers ist Open-Source
- Deutlich besserer Datenschutz
Aber(!) auch bei Telegram werden die Nummern aus der Kontaktliste gespeichert und die Cloud-Chats also die nicht-geheimen Chats werden gespeichert [jedoch stark verschlüsselt]. Der Sinn dahinter liegt darin dass Telegram auf mehreren Geräten gleichzeitig genutzt werden kann.

2. Threema: https://threema.ch/de/
- Auch hier wird Client zu Client verschlüsselt
- Nachrichten werden nicht auf dem Server gespeichert
- Deutlich besserer Datenschutz als bei WhatsApp
- Mehr kleinere nette Funktionen [wie Abstimmungen, ...]
Aber(!) auch bei Threema werden die Nummern aus der Kontaktliste gespeichert. Zudem wird eine Google API verwendet, somit gilt für den Standort die Google Datenschutzregelung.

Hier ein kleiner Werbespot von Threema :)

Diese 2 Messenger kann ich als wirkliche WhatsApp Alternative empfehlen. Ich persönlich steige so langsam auf Telegram um, Threema ist aber auch sehr zu empfehlen!

-------------------------------------------------------

Jeder kennt E-Mail Dienstanbieter wie Google-Mail, Hotmail von Microsoft, GMX etc..
Allerdings sind diese auch nicht die Helden im Thema Datenschutz und Sicherheit.

Da kann ich meines Wissens nach einen Anbieter sehr empfehlen:
ProtonMail -> https://protonmail.com/
Dieser startet allerdings erst richtig ende Januar dieses Jahres. Aktuell kann man sich nur in eine Warteliste eintragen.

Was macht ProtonMail denn besser?
- Es werden keine persönlichen Daten wie: Vorname, Nachname, Wohnort, Telefonnummer, Geburtstag und vorherige E-Mail gespeichert
- Wenn der Empfänger auch ProtonMail nutzt sind die E-Mails Client zu Client verschlüsselt ansonsten werden sie leider unverschlüsselt geschickt da es nicht anders möglich ist - Allerdings kann man dem Empfänger der kein ProtonMail nutzt einen Link mit der verschlüsselten E-Mail zukommen lassen, das Passwort sollte man dann vorher privat oder über gesicherte Wege mitteilen.
- E-Mails werden stark verschlüsselt auf den Server gespeichert
- Geheimdienste haben fast unmöglich Zugriff auf deren Server
- Keine Kosten | Keine Werbung
[- Ein lustiger Vorteil :) -> Die Server stehen gesichert 1000 Meter unter der Erde]
- Keine Log-Files [Somit keine Speicherung der IP oder sonstiges]

--------------------------------------------------------

Ich freue mich über Diskussionen oder weitere Alternativen :) !

Quellen: https://www.basicthinking.de/blog/2015/05/07/agb-datenschutz-whatsapp-zusammenfassung-check/ | https://www.whatsapp.com/legal/#Privacy | https://telegram.org/faq/de | https://telegram.org/privacy | https://threema.ch/de



Ich kann nur sagen wer sich sicher mit anderen über das Interwebs unterhalten möchte sollte den Client von BitTorrent verwenden, dieser stellt zwischen den zwei Usern eine direkte Verbindung her, es ist kein Server dazwischen.
 
Ich bin Team Line, weil es dasss 1. für Smartphone UND PC gibt, und 2. es eine mehr in die Richtung von Twitter gehende Art hat, aber du musst Kontakte wirklich auf dem Handy haben um sie zu adden oder man muss sich gegenseitig adden, und nicht nur einer nimmt an und der andere schickt Anfrage.
Scurr!
 
Status
Für weitere Antworten geschlossen.

Soziale Medien

  • X
  • TikTok

Über uns

  • GommeHD.net ist einer der größten Minecraft-Server der Welt. Dir gefällt unser Server? Dann unterstütze uns durch einen Kauf im Shop!
  • Shop