<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chat Archive - CEOsBay</title>
	<atom:link href="https://ceosbay.com/tag/chat/feed/" rel="self" type="application/rss+xml" />
	<link>https://ceosbay.com/tag/chat/</link>
	<description>It&#039;s all about Tech</description>
	<lastBuildDate>Sun, 16 Apr 2023 10:54:10 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://i0.wp.com/ceosbay.com/wp-content/uploads/2022/11/image.jpg?fit=32%2C32&#038;ssl=1</url>
	<title>Chat Archive - CEOsBay</title>
	<link>https://ceosbay.com/tag/chat/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">211828771</site>	<item>
		<title>Threema &#8211; Schützt es wirklich die Privatsphäre und Kommunikation?</title>
		<link>https://ceosbay.com/2022/12/08/erklaerung-threema/</link>
					<comments>https://ceosbay.com/2022/12/08/erklaerung-threema/#respond</comments>
		
		<dc:creator><![CDATA[CEO]]></dc:creator>
		<pubDate>Thu, 08 Dec 2022 21:36:18 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Soziale Medien]]></category>
		<category><![CDATA[Bit]]></category>
		<category><![CDATA[Chat]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[E2EE]]></category>
		<category><![CDATA[Encryption]]></category>
		<category><![CDATA[in]]></category>
		<category><![CDATA[Instant]]></category>
		<category><![CDATA[Mail]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Middle]]></category>
		<category><![CDATA[NaCI]]></category>
		<category><![CDATA[Open]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Source]]></category>
		<category><![CDATA[Synchronisation]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Threema]]></category>
		<category><![CDATA[Verifizierungsstufen]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<guid isPermaLink="false">https://ceosbay.com/?p=922</guid>

					<description><![CDATA[<p>Threema ist ein kostenpflichtiger und Ende zu Ende verschlüsselter &#8211; Instant-Messaging-Dienst für iOS und Android des schweizer Unternehmens Threema GmbH. Für Unternehmen wird Threema OnPrem angeboten. Damit können Organisationen mit hohen Sicherheitsanforderungen Threema Work als &#8230;</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/12/08/erklaerung-threema/">Threema &#8211; Schützt es wirklich die Privatsphäre und Kommunikation?</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Threema ist ein kostenpflichtiger und Ende zu Ende verschlüsselter &#8211; Instant-Messaging-Dienst für iOS und Android des schweizer Unternehmens Threema GmbH. Für Unternehmen wird Threema OnPrem angeboten. Damit können Organisationen mit hohen Sicherheitsanforderungen Threema Work als Server selbst betreiben – getrennt von Threemas eigentlicher Infrastruktur. Der Quellcode war bis Ende 2020 nicht für eine unabhängige Überprüfung zugänglich. Später wurden die Frontend-Anwendungen als <a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open Source</a> deklariert (Kann <a href="https://github.com/threema-ch" target="_blank" rel="noreferrer noopener">hier</a> auf <a href="https://ceosbay.com/2022/11/19/erklaerung-github/">GitHub</a> eingesehen werden), wobei nur noch die Serverkomponente proprietär blieb.</p>



<h3 class="wp-block-heading">Kostenpunkt</h3>



<p>Die App gibt es für 5,99 EUR im Apple App Store und für 4,99 EUR im Google Play Store.</p>



<h3 class="wp-block-heading">Namensgebung Threema</h3>



<p>Der Name ist vom Akronym EEEMA, kurz für End-to-End-Encrypting Messaging Application, abgeleitet, wobei die drei E‘s durch den Begriff „Three“ (englisch für drei) ersetzt wurden.</p>



<h3 class="wp-block-heading">Anonymität</h3>



<p>Im Gegensatz zu vielen anderen WhatsApp-Alternativen wie <a href="https://ceosbay.com/2022/11/21/erklaerung-signal/">Signal</a> oder <a href="https://ceosbay.com/2022/11/06/verschluesselte-nachrichten-app-telegram/">Telegram</a> muss man bei dieser App keine E-Mail-Adresse oder Telefonnummer angeben, um ein Konto zu erstellen. Dadurch kann man den Dienst mit einem relativ hohen Maß an Anonymität nutzen.</p>



<h3 class="wp-block-heading">Funktionsweise von Threema</h3>



<p>Die App verwendet eine Benutzer-ID, die nach dem Start der App durch einen Zufallsgenerator erstellt wird. Anstatt eine verknüpfte E-Mail-Adresse oder Telefonnummer zum Senden von Nachrichten zu verlangen. Es ist möglich, andere Nutzer anhand ihrer Telefonnummer oder E-Mail-Adresse zu finden. Vorausgesetzt der Nutzer der App lässt die Synchronisation des Adressbuchs zu.</p>



<p>Die Verknüpfung einer Telefonnummer oder E-Mail-Adresse mit einer Threema-ID ist optional. Nutzer können die Identität ihrer Threema-Kontakte verifizieren, indem sie deren QR-Code scannen, wenn sie sich physisch treffen. Der QR-Code enthält den öffentlichen Schlüssel des Nutzers, der kryptografisch an die ID gebunden ist. Dieser ändert sich für die gesamte Lebensdauer der Identität nicht.</p>



<p>Mit dieser Authentifizierungsfunktion können Nutzer sicherstellen, dass sie den richtigen öffentlichen Schlüssel ihrer Chatpartner haben. Dies bietet zusätzliche Sicherheit gegen Man-in-the-middle-Angriffe.</p>



<p>Die App kennt drei Stufen der Authentifizierung. Die Verifizierungsstufe eines jeden Kontakts wird in der App mit Punkten neben dem entsprechenden Kontakt klassifiziert.</p>



<p>Neben Textnachrichten können Nutzer auch Sprach- und Videoanrufe tätigen, Multimedia, Sprachnachrichten, Dateien versenden und Standorte teilen. Eine Web-App-Version kann auf Desktop-Geräten genutzt werden, solange das Smartphone mit der Threema-Installation des Nutzers online ist.</p>



<p>Neben Einzelchats bietet Threema auch Gruppenchats mit bis zu 256 Personen. Die Nutzer können Sprach- und Videoanrufe tätigen, Text- und Sprachnachrichten, Multimedia, Dateien jeder Art (bis zu 50 MB pro Datei) versenden Es ist auch möglich, Umfragen in persönlichen oder Gruppenchats zu erstellen.</p>



<h3 class="wp-block-heading">Verschlüsselung</h3>



<p>Das von Threema verwendete Verschlüsselungsverfahren basiert auf der <a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open Source</a>-Bibliothek NaCl library. Die Anwendung verwendet eine asymmetrische ECC-basierte Verschlüsselung mit 256 Bit. Threema bietet eine &#8222;Validation Logging&#8220;-Funktion, mit der bestätigt werden kann, dass Nachrichten mit der NaCl Networking and Cryptography Library Ende-zu-Ende-verschlüsselt sind. Im August 2015 wurde Threema einer externen Sicherheitsprüfung unterzogen. Die Forscher von cnlab bestätigten, dass die Anwendung bzw. der Dienst eine sichere Ende-zu-Ende-Verschlüsselung ermöglicht, und behaupteten, sie hätten keine Schwachstellen in der Implementierung feststellen können. Die cnlab-Forscher bestätigten auch, dass App seinen Nutzern Anonymität bietet und Kontakte und andere Nutzerdaten wie beworben behandelt.</p>



<h3 class="wp-block-heading">Fazit</h3>



<p>Im Grunde genommen scheint Threema durchaus zu den sichereren Instant Messengern zu zählen. Nichtsdestotrotz hilft die sicherste Anwendung nicht, wenn das Smartphone selbst kompromittiert ist.</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/12/08/erklaerung-threema/">Threema &#8211; Schützt es wirklich die Privatsphäre und Kommunikation?</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ceosbay.com/2022/12/08/erklaerung-threema/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">922</post-id>	</item>
		<item>
		<title>Delta Chat &#8211; E-Mail neu erfunden</title>
		<link>https://ceosbay.com/2022/11/20/erklaerung-delta-chat/</link>
					<comments>https://ceosbay.com/2022/11/20/erklaerung-delta-chat/#respond</comments>
		
		<dc:creator><![CDATA[CEO]]></dc:creator>
		<pubDate>Sun, 20 Nov 2022 07:23:34 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Dezentralisierung]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Soziale Medien]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[7435]]></category>
		<category><![CDATA[App]]></category>
		<category><![CDATA[CC]]></category>
		<category><![CDATA[Chat]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[Coding]]></category>
		<category><![CDATA[E2EE]]></category>
		<category><![CDATA[Forward]]></category>
		<category><![CDATA[Instant Messenger]]></category>
		<category><![CDATA[Kommunikation]]></category>
		<category><![CDATA[Konten]]></category>
		<category><![CDATA[Man in the Middle]]></category>
		<category><![CDATA[Nutzer]]></category>
		<category><![CDATA[Open]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[PFS]]></category>
		<category><![CDATA[Postfach]]></category>
		<category><![CDATA[Protokoll]]></category>
		<category><![CDATA[Provider]]></category>
		<category><![CDATA[QR]]></category>
		<category><![CDATA[RFC]]></category>
		<category><![CDATA[Secrecy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Sichere]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[Source]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<guid isPermaLink="false">https://ceosbay.com/?p=371</guid>

					<description><![CDATA[<p>Delta Chat ist ein Open Source Instant-Messaging-Client für Smartphones (iOS / Android) und PC (Windows/macOS/Linux). Der Messenger hat seinen Ursprung in Freiburg (Baden-Württemberg) und wird von der Merlinux GmbH entwickelt. Es verfolgt einen dezentralisierten Ansatz, &#8230;</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/11/20/erklaerung-delta-chat/">Delta Chat &#8211; E-Mail neu erfunden</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Delta Chat ist ein <a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open Source</a> Instant-Messaging-Client für Smartphones (iOS / Android) und PC (Windows/macOS/Linux). Der Messenger hat seinen Ursprung in Freiburg (Baden-Württemberg) und wird von der Merlinux GmbH entwickelt. </p>



<p>Es verfolgt einen dezentralisierten Ansatz, basiert auf den IMAP bzw. SMTP Protokollen und ist, meiner Erfahrung nach, eines der „sichereren“ Messenger Apps, die man heutzutage nutzen kann.</p>



<h3 class="wp-block-heading">Was ist IMAP?</h3>



<p>Das Internet Message Access Protocol (IMAP), ursprünglich Interactive Mail Access Protocol, ist ein Netzwerkprotokoll, dass ein Netzwerkdateisystem für E-Mails bereitstellt.</p>



<h3 class="wp-block-heading">Was ist SMTP?</h3>



<p>Das Simple Mail Transfer Protocol (Einfaches E-Mail-Transportprotokoll), gehört zu der Internetprotokollfamilie, dass zum Austausch von E-Mails in Computernetzen dient)</p>



<p> Durch den Einsatz der E-Mail-Protokolle IMAP und SMTP ist Delta Chat mit jedem herkömmlichen E-Mail-Client kompatibel. Seit Veröffentlichung im Februar 2019 verzeichnet die App im Google Play Store über 100.000+ Downloads. Auch ist die App im Apple App Store verfügbar aber auf die Zahlen haben wir leider keinen Zugriff. Nachdem ein Freund mich darum gebeten hat, heute ein bisschen was über Delta Chat 😉</p>



<h3 class="wp-block-heading">Wie funktioniert Delta Chat?</h3>



<p>Wie anfangs angesprochen, werden die IMAP- und SMTP-Protokolle benutzt. Daher kommt das System ohne Registrierung bzw. Erstellung eines Kontos innerhalb des Messengers selbst und ohne eigene Server aus. Auch wird keine Telefonnummer oder der Zugriff auf das Adressbuch benötigt. Man ist bei der Verwendung nicht auf Nutzer beschränkt, die denselben Dienst verwenden. Folglich kann man damit Nutzer erreichen, die andere Chat-Clients verwenden, da das zugrundeliegende Messaging-Protokoll der offene E-Mail-Standard ist. Alles in allem sehr viel versprechend. Doch zu Beginn habe ich „sichereren“ in Anführungszeichen geschrieben. Bewusst 😉</p>



<p>Dies liegt aber weniger an Messenger selbst, sondern an der E-Mail-Infrastruktur bzw. den zugrundeliegenden Protokollen IMAP und SMTP. Darüber aber nachfolgend mehr.</p>



<h3 class="wp-block-heading">Verschlüsselung</h3>



<p>Bei Nachrichteninhalten wird auf Ende-zu-Ende-Verschlüsselung (E2EE) zur „sichereren“ Kommunikation gesetzt. Unter „E2EE“, versteht man die Verschlüsselung übertragener Daten, über alle Übertragungsstationen hinweg. Nur die Kommunikationspartner (Die jeweiligen Endpunkte der Kommunikation) können die Nachrichten entschlüsseln. Dazu nutzt der Messenger OpenPGP (Ein standardisiertes Datenformat für verschlüsselte und digital signierte Daten). Zertifikate definieren das Format, die als „Schlüssel“ bezeichnet werden. Autocrypt stellt eine weitere Schutzebene dar. Diese Verschlüsselung baut auf dem OpenPGP-Standard auf und ist damit kompatibel. Autocrypt ist ebenfalls eine standardisierte Richtlinie, die eine nutzerfreundliche Verschlüsselung von E-Mails und automatisierten, aber ungesicherten Austausch kryptografischer Schlüssel ermöglicht.</p>



<p>Bei der Verknüpfung eines E-Mail-Kontos generiert Delta Chat bei der Ersteinrichtung automatisch ein Schlüsselpaar. Auch der Import von bereits bestehenden Schlüsseln ist möglich. Mittels Autocrypt werden die öffentlichen Schlüssel anschließend zwischen den Teilnehmern ausgetauscht und ermöglichen damit eine E2EE-Kommunikation. Bei Autocrypt kann theoretisch ein nichtwohlgesonnener E-Mail-Provider diese Verschlüsselung kompromittieren, da Autocrypt grundsätzlich jeden Schlüssel akzeptiert. Dies erfolgt über &#8222;Opportunistic Security (<a href="https://www.rfc-editor.org/rfc/rfc7435" target="_blank" rel="noreferrer noopener">RFC 7435</a>)&#8220;. Dies werde ich zu einem späteren Zeitpunkt thematisieren, da es den Rahmen sprengen würde. Es ist 06:10 Uhr, Sonntag morgen 😀 &#8211; Wen es aber interessiert, kann dennoch auf den Link klicken 😉</p>



<h3 class="wp-block-heading">MiTM</h3>



<p>Auf jeden Fall können wir festhalten, dass das Potential erfolgreicher Man-in-the-Middle-Attacken minimiert wird. Bei einem Man-in-the-Middle-Angriff platziert sich der Angreifer logisch oder physisch zwischen dem Opfer und den verwendeten Ressourcen. Der Angreifer ist dadurch in der Lage, die Kommunikation abzufangen, mitzulesen oder zu manipulieren. Delta Chat erweitert den Autocrypt-Standard daher um countermitm – dadurch wird die Wahrscheinlichkeit einer erfolgreichen Man-in-the-Middle-Attacke auf verifizierte Schlüssel bzw. Kontakte minimiert. </p>



<p>Neben dieser „Schwäche“ kommt hinzu, dass OpenPGP keine Perfect Forward Secrecy beherrscht. (PFS &#8211; Perfect Forward Secrecy ist eine Methode für den Schlüsselaustausch kryptografischer Verfahren. Es bewerkstelligt, dass eine nachträgliche Entschlüsselung durch Bekanntwerden des Hauptschlüssels erschwert bzw. ausgeschlossen wird. Die Sitzungsschlüssel werden nicht ausgetauscht und sind nicht mehr rekonstruierbar). Die Schutzziele der „glaubhaften“ Abstreitbarkeit und Folgenlosigkeit sind daher nicht umsetzbar. Um sicher zu stellen, dass man mit seinem wahren Gegenüber kommuniziert, stellt Delta Chat eine Authentifizierung via QR-Code zur Verfügung. Dadurch wird gewährleistet, dass sich kein Dritter zwischenschaltet. Nach der Durchführung des gegenseitigen Scans des QR-Codes, werden die Nutzer als „Verifiziert“ markiert.</p>



<p>Wenn die Empfänger einer Nachricht auch Delta Chat nutzen, werden die Nachrichten automatisch Ende-zu-Ende-verschlüsselt und als Chatnachricht dargestellt. Allerdings erlaubt Delta Chat das Versenden von Nachrichten auch an E-Mail-Postfächer bzw. Kontakte, die kein Delta Chat verwenden. Wenn der Empfänger einen E-Mail-Client verwendet, der nicht Autocrypt-kompatibel ist, werden Nachrichten unverschlüsselt bzw. nur transportverschlüsselt gesendet bzw. empfangen. Das hat den Nachteil, dass ein E-Mail-Provider die so empfangenen / versendeten Nachrichten unter Umständen einsehen kann. Diesen Umstand sollte man unbedingt berücksichtigen bzw. bei der Nutzung von Delta Chat im Hinterkopf behalten. Welche Transportverschlüsselung zum Einsatz kommt, kann in der App eingesehen werden bzw. wird dies im Nachrichtenverlauf mit einem Schloss symbolisiert.</p>



<h3 class="wp-block-heading">Dezentralisierung</h3>



<p>Wie bereits angesprochen, verfolgt Delta Chat den Ansatz der dezentralisierten Kommunikation, da der Nachrichtenaustausch nicht über zentrale Server läuft. Delta Chat setzt auf die bestehende E-Mail-Infrastruktur auf und kann dadurch auf eigene Server verzichten. Die Nutzung von Delta Chat setzt demnach lediglich ein bestehendes E-Mail-Postfach voraus, das mit Delta Chat verknüpft werden muss. Der Nutzer ist also vollkommen frei in seiner Entscheidung, bei welchem E-Mail-Anbieter er ein Konto eröffnet. Die einzige Voraussetzung ist das IMAP-Protokoll.</p>



<h3 class="wp-block-heading">Fazit</h3>



<p>Ist man im Besitz einer E-Mail-Adresse, kann man Delta Chat ohne eine Registrierung und vor allem Serverunabhängig nutzen. Wird Delta Chat von der Gegenseite nicht genutzt, werden Nachrichten an die konventionelle E-Mail-Adresse des Empfängers gesendet. Wenn der Empfänger auch Delta Chat nutzt, bekommt man die Nachricht innerhalb der App angezeigt. Durch diesen Ansatz ist es nicht notwendig, denselben Messenger zu nutzen. Man kann Delta Chat daher auch als interoperablen Messenger nutzen. </p>



<p>Im Grunde genommen eignet sich Delta Chat für Personen, die ihre Telefonnummer nicht teilen wollen. Gleichzeitig kann man sich die Möglichkeit offen halten, über einen Messenger erreichbar zu sein. </p>



<p>Leider ist nicht sichergestellt, dass Nachrichten E2EE verschlüsselt zugestellt werden und damit für einen Angreifer einsehbar sind. Über die Metadaten können die An- und CC-Felder des E-Mail-Headers eingesehen werden. So lässt es sich relativ einfach herausfinden, wer mit wem, zu welchem Zeitpunkt kommuniziert hat. Die Interoperabilität hat durchaus seine Vorteile. Ob die Vorteile dabei die Nachteile überwiegen, darf jeder für sich selbst entscheiden. Alles in allem stellt Delta Chat eine gute Alternative als Instant Messenger dar. Selbst für meinen Geschmack, wird eine gute Portion an Mehrwert für den Dezentralisierungsgedanken leistet.</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/11/20/erklaerung-delta-chat/">Delta Chat &#8211; E-Mail neu erfunden</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ceosbay.com/2022/11/20/erklaerung-delta-chat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">371</post-id>	</item>
		<item>
		<title>Telegram &#8211; &#8222;Verschlüsselte&#8220; Nachrichten App für eine sichere Kommunikation?</title>
		<link>https://ceosbay.com/2022/11/06/verschluesselte-nachrichten-app-telegram/</link>
		
		<dc:creator><![CDATA[CEO]]></dc:creator>
		<pubDate>Sun, 06 Nov 2022 07:36:17 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Chat]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Ende-zu-Ende]]></category>
		<category><![CDATA[Kommunikation]]></category>
		<category><![CDATA[Message]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[MTProto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Social Media]]></category>
		<category><![CDATA[Soziale Medien]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://ceosbay.com/?p=202</guid>

					<description><![CDATA[<p>Als der Meta-Konzern (Vorher Facebook) WhatsApp übernahm, sprangen viele aus Angst vor der Weitergabe der eigenen Daten an Meta von dem Social-Media-Dienst zu anderen Apps bzw. Anbietern wie Threema, Signal oder Telegram ab. Auch viele &#8230;</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/11/06/verschluesselte-nachrichten-app-telegram/">Telegram &#8211; &#8222;Verschlüsselte&#8220; Nachrichten App für eine sichere Kommunikation?</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Als der Meta-Konzern (Vorher Facebook) WhatsApp übernahm, sprangen viele aus Angst vor der Weitergabe der eigenen Daten an Meta von dem Social-Media-Dienst zu anderen Apps bzw. Anbietern wie Threema, Signal oder Telegram ab. Auch viele meiner Bekannten schreiben mir in jüngster Zeit immer häufiger über Telegram. Aus diesem Grund werde ich heute Telegram ein bisschen auseinandernehmen. Mit etwa 700 Millionen monatlich aktiven Nutzern, so die Unternehmensangaben im Jahr 2022, folglich einem Anstieg um 40 % seit Anfang 2021, gehört Telegram zu einem der meistgenutzten Instant Messaging Apps.</p>



<h3 class="wp-block-heading">Ende-zu-Ende-Verschlüsselung?</h3>



<p>Ja, da ist ein Fragezeichen hinter der Überschrift. Anders als bei den meisten Messengern, die sich derzeit im Umlauf befinden, sind Chats bei Telegram nicht automatisch Ende-zu-Ende-verschlüsselt. Es gibt zwar für alle Chats bzw. Unterhaltungen die Funktion der verschlüsselten Übertragung der Nachrichten auf den Cloud-Server, doch auf auf den Servern selbst kommt das Telegram-eigene Protokoll MTProto (Dies ist das Protokoll, welches von und für Telegram entwickelt wurde, um Nachrichten bei schwachen Mobilfunkverbindungen besser zu übertragen) zum Einsatz, dass keine Ende-zu-Ende-Verschlüsselung vorsieht. </p>



<p>Telegram selbst oder auch Dritte können so durchaus mit geringerem Aufwand auf die in der Cloud gespeicherten Inhalte zugreifen. Im Grunde genommen wäre die Ende-zu-Ende Verschlüsselung gegeben &#8211; Wenn da nur nicht der Server dazwischen wäre. Folglich bleibt die Verschlüsselung also nicht auf dem gesamten Übertragungsweg vom Sender zum Empfänger bestehen. Potenziell können Dritte mitlesen und Daten abgreifen. Bei Standard-Chats ließe sich vergleichsweise der Zugriff auf die Inhalte über den Sourcecode (Quellcode &#8211; Dies ist der lesbare Quell-Text eines Computerprogramms oder einer Webseite) erreichen.</p>



<h3 class="wp-block-heading">Wann kommt die Ende-zu-Ende Verschlüsselung denn dann zum Einsatz?</h3>



<p>Lediglich bei zwei Modi bzw. Arten der Kommunikation wird bei Telegram die Ende-zu Ende-Verschlüsselung gewährleistet. Zum einen bei geheimen Chats (Diese Funktion ist nur als Einzel- und nicht als Gruppenchat verfügbar) und bei Sprachanrufen. Die User müssen diese Funktionen jedoch bei geheimen Chats erst aktivieren. Und dies bei jedem einzelnen Gespräch. Für Gruppenchats ist diese Funktion, wie bereits erwähnt, überhaupt nicht verfügbar.</p>



<h3 class="wp-block-heading">Welche Daten werden von Telegram beansprucht?</h3>



<p>Neben der IP-Adresse (Internetprotokoll = individuelle Adresse, die ein Gerät im Internet oder auf einem lokalen Netzwerk identifiziert), Gerätedetails (Um welches Endgerät/Modell es sich handelt, welche Auflösung usw.), Benutzernamen und etwaige Änderungen (Ja, sämtliche Änderungen werden protokolliert), Metadaten (Sind&nbsp;strukturierte Daten, die übergreifende Informationen über eine Ressource beinhalten &#8211; Kurz: Die Standortdaten des Benutzers), das Telefonbuch (Wie sonst schreibt man seinen Geschäftspartnern und Freunden?) und auch sämtliche Beitritte zu Kanälen und Gruppen sind öffentlich sichtbar.</p>



<p>Alles in allem werden auch laut eigener Aussage von Telegram diese Informationen bis zu 12 Monate gespeichert. Wie dies möglich ist? Nun, man stimmt bei der Nutzung der App &#8222;automatisch&#8220; den AGBs bzw. der Datenschutzvereinbarung zu 😉 </p>



<p>In diesen steht übrigens auch drin, dass sie bei den Cloud-Chats mitlesen (Dies war die Sache mit den oben erwähnten Servern), um Spam oder andere Bedrohungen zu verhindern. Dafür werden einzelne Standard-Chats von einer Software überprüft, als potenzielle Bedrohung bzw. Spam klassifiziert und von dem ein oder anderen Moderator von Telegram manuell erneut geprüft, ob ein solcher Verdacht sich bestätigt. Ja, dies steht da wirklich drin und kann in der Datenschutzvereinbarung auch im Nachgang nochmal gelesen werden 🙂</p>



<p>Und um die letzten Irrglauben auch aus der Welt zu schaffen. Bei Terrorverdacht, Kindesmissbrauch und anderen Straftaten, werden Daten von Telegram auch an die Behörden weitergegeben. Das ist meines Erachtens nach an sich nichts Schlechtes. Lediglich ist es so, dass die in der jüngsten Zeit immer mehr aufkommenden hetzenden Gruppen eher schlecht als recht moderiert bzw. ausgeschalten werden. Dies finde ich persönlich äußerst bedenklich. Die Beurteilung darüber, ob Telegram nun wirklich sicher ist? Nun, diese Entscheidung ist jedem selbst überlassen. Die hier vermittelten Informationen sollten einen groben Überblick darüber gegeben haben, wie Telegram mit der Sicherheit bzw. dem Datenschutz umgeht.</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/11/06/verschluesselte-nachrichten-app-telegram/">Telegram &#8211; &#8222;Verschlüsselte&#8220; Nachrichten App für eine sichere Kommunikation?</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">202</post-id>	</item>
	</channel>
</rss>
