Turvallinen pikaviestittelysovellus älypuhelimille

Pitkästä aikaa tässä kategoriassa joku uusi ja varteenotettava tuttavuus.

SimpleX Chat

Itseasiassa tässä sovelluksessa tehdään monta asiaa niin oikein, että taisi nousta ihan kärkeen omaksi suosikikseni. Tämän vuoksi avasin asiasta myös oman keskustelun:
 
Viimeksi muokattu:
Wickr lopettaa:

Jännä nähdä mihin käyttäjät siirtyvät. Oma arvaukseni on pääasiassa Session. Wickr on ollut erittäin suosittu sovellus Suomessa.

Riippuen käyttötarkoituksesta toki myös SimpleX ja Matrix on ihan mahtavia vaihtoehtoja. Turvallisuus tarkoittaa eri tahoille eri asioita, Cwtch on myös olemassa.
 
Viimeksi muokattu:
Nyt menee ehkä ihan vähän ohi tän otsikosta, mutta Briarista joka on yksi parhaista kiistatta, on julkaistu myös Desktop versio:
 
Tässä muuten pientä vertailua näistä viestintäsovelluksista. Taulukko on open sourcea joten sitä voi myös päivittää:

Vertailussa mukana vaatimattomasti:
aTalk Briar Cheogram Conversations cwtch Delta.Chat Dino FluffyChat Gajim GNUnet Messenger-GTK Apple iMessage Jami Keybase Manyverse Matrix Element Meshenger Molly monocles chat Mumble Nekogram X Nheko Olvid OnionShare Pidgin PyBitmessage Quassel quiet RetroShare SafeUM SchildiChat Session Signal Signal-FOSS Signal-JW SimpleX Chat Skype smoke Snapchat Telegram Telegram FOSS Threema Tox Viber WhatsApp Wickr XMPP Elixxir xx wire Zoom
 
Tässä muuten pientä vertailua näistä viestintäsovelluksista. Taulukko on open sourcea joten sitä voi myös päivittää:

Vertailussa mukana vaatimattomasti:
aTalk Briar Cheogram Conversations cwtch Delta.Chat Dino FluffyChat Gajim GNUnet Messenger-GTK Apple iMessage Jami Keybase Manyverse Matrix Element Meshenger Molly monocles chat Mumble Nekogram X Nheko Olvid OnionShare Pidgin PyBitmessage Quassel quiet RetroShare SafeUM SchildiChat Session Signal Signal-FOSS Signal-JW SimpleX Chat Skype smoke Snapchat Telegram Telegram FOSS Threema Tox Viber WhatsApp Wickr XMPP Elixxir xx wire Zoom

Ihan komea vertailu. Muutama ongelma kuitenkin:

- sivu on leveä ja kankeasti käytettävä
- ruudut turhan isoja, pienemmillä pärjäisi ja sivusta saataisiin kompaktimpi
- tyhjiä kohtia on paljon (ymmärrettävää toki, jos tekijöitä on vähän)
- värikoodaus ei ole johdonmukainen, esimerkiksi salauksen puute yleisesti tai PyBitmessagen haavoittuvuus ansaitsisivat kirkkaanpunaisen luokituksen
 
Session taitaa käyttää heidän omaa kryptoaan, onko tuota kukaan auditoinut, tai varmistanut että se on turvallinen. Entä briar, käyttääkö se mitä kryptoalgoritmia ja miten sovellus estää metadatan vuotamisen. Session vaikuttaisi sovellukselta johon ei tekniset käyttäjät saisi hyvin helposti siirtymään whatsappista.
Edittiä
Sessionin kryptosta löytyy juttua heidän dokumentaatiostaan ja näyttää ihan asialliselta
 
Viimeksi muokattu:
dokumentaation mukaan briar pystyy tallentamaan viestit kontakteille, jotka eivät ole tällähetkellä online tilassa ja välittämään ne heille, kun he tulevat onlineen, miten tämä tapahtuu, jos softalla ei ole minkäänlaista palvelinratkaisua, johon viestit tallennettaisiin välivarastona. Vai tallentaako softa viestit lähettäjän laitteelle ja lähettää ne käyttäjälle vasta, kun hän tulee onlineen
 
Ihan komea vertailu. Muutama ongelma kuitenkin:

Aivan loistavia ehdotuksia. Kuten varmaan huomasit, se on open sourcea. Joten pull requestia vaan menemään. Samoin projektilla on oikein aktiivinen kehistysfoorumi, jossa käydään paljon keskusteluja päivittäin. Tervetuloa!

SimpleX.chat projektilta puuttuu myös Wikipedia sivu, sellaisenkin saisi joku innokas perustaa. Projektin ylläpito ei sellaista halua tehdä, koska se on Wikipedian parhaiden käytäntöjen vastaista.
 
Linkitetään ristiin, SimpleX:n kehittäjä oli Opt Out:n haastattelussa. Kertoo siinä laajasti erilaisten mobiili sovellusten tietoturvasta ja toiminnasta, sekä taustoista, ongelmista ja haasteista. Suosittelen uteliaille vaikka ei olisi SimpleX:stä edes erityisesti niin kiinnostunut, koska jokaisessa viestintäsovelluksessa on ihan samat haasteet. Jotta replyt menee oikeaan paikkana, linkaan suoraan postaukseen johon voi vastata. Tuossa postissa on sitten linkki itse pod castiin.

 
Eikö tuo ole huono asia yksityisyyden kannalta että Signal pystyy noin tekemään?

Tarkoitan siis sitä että he ylipäätään tietävät ketkä käyttäjistä on Englannista.
 
Eikö tuo ole huono asia yksityisyyden kannalta että Signal pystyy noin tekemään?

Tarkoitan siis sitä että he ylipäätään tietävät ketkä käyttäjistä on Englannista.

Voisi kuvitella, että tuo saavutetaan vain sillä, että UK-käyttäjät eivät voi jatkossa ladata Signalia kännykän sovelluskaupasta.
 
Voisi kuvitella, että tuo saavutetaan vain sillä, että UK-käyttäjät eivät voi jatkossa ladata Signalia kännykän sovelluskaupasta.
Kuten APK:na suoraan sivuilta tai F-Droidista (tai muista lukemattomista muista kanavista).
 
Kuten APK:na suoraan sivuilta tai F-Droidista (tai muista lukemattomista muista kanavista).

Kyllä, mutta jos he blokkaavat sen lataamisen virallisista kanavista, joka nyt tässä tapauksessa tarkoittaa myös muita kuin kännykän sovelluskauppoja, he voivat sanoa, että palvelu ei ole saatavilla UK:ssa ja täten kiertää UK:n vaatimukset. Samalla tavalla Netflix ei aikanaan ollut saatavilla Suomessa, mutta niin sitä vaan VPN:n kautta pystyi katsomaan. Tai monet muut esimerkit sovelluksista, jotka on virallisesti ladattavissa vain tietyissä maissa. APK:itahan nyt saa käsiinsä kuka tahansa.

En nyt tosiaankaan tiedä, että riittäisikö tämä, mutta heräsi vain ajatus.
 
En nyt tosiaankaan tiedä, että riittäisikö tämä, mutta heräsi vain ajatus.
Opensourcen tapauksessa asennuspaketin saa vetää pois ihan mistä haluaa, sitä ei tarvita. Kun source riittää. Buildi kehiin ja menoksi. Tai projektin forkki kuten Molly.

Toisaalta, miksi taistella Signal:n kanssa kun eittämättä parempiakin vaihtoehtoja, jos arvostaa yksityistyyttä on jo tarjolla.
 
Opensourcen tapauksessa asennuspaketin saa vetää pois ihan mistä haluaa, sitä ei tarvita. Kun source riittää. Buildi kehiin ja menoksi. Tai projektin forkki kuten Molly.

Toisaalta, miksi taistella Signal:n kanssa kun eittämättä parempiakin vaihtoehtoja, jos arvostaa yksityistyyttä on jo tarjolla.

Jep, just näin. Signalin etu on siinä, että he ovat saavuttaneet edes jonkinlaisen käyttäjäkunnan näistä avoimen lähdekoodin ratkaisuista, jotka kilpailevat WhatsApin, Messengerin ja Telegrammin kanssa. Loppujen lopuksi viestisovellus on just niin hyvä kuin sillä on käyttäjiä, jos siis katsotaan isossa kuvassa. Erityistarpeet sitten erikseen. Omat käyttötarpeet täyttää sovellus, jolla saan kaverit kiinni ja joka ei vuoda Facebookille jokaista kirjoittamaani riviä metadatoineen.
 
Omat käyttötarpeet täyttää sovellus, jolla saan kaverit kiinni ja joka ei vuoda Facebookille jokaista kirjoittamaani riviä metadatoineen.
Joskin yksi identiteetti + puhelinnumero on jo merkittävä turvallisuusrikkomus, jos mietitään että sovelluksen pitäisi tarjota yksityistä viestintää, eri tahojen kesken. SimpleX:n uusi versio tukee myös piilotettuja rinnakkaisprofiileita nyt.
 
Eikö tuo ole huono asia yksityisyyden kannalta että Signal pystyy noin tekemään?

Tarkoitan siis sitä että he ylipäätään tietävät ketkä käyttäjistä on Englannista.

Keskitetty palvelu pystyy aina tietämään ainakin sen, mistä maasta käyttäjän liikenne palvelimille tulee. Erilaisilla välitysratkaisuilla sitä pystyy tietysti hämäämään. Jos rekisteröityminen tehdään puhelinnumerolla, sen perusteella voidaan myös päätellä asioita.

Jos Signalin pitäisi estää käyttö jossain maassa, se varmaan aloitettaisiin sillä, että tämän maan käyttäjät eivät voisi ladata Signalia yleisistä sovelluskaupoista.

Toisaalta jos Signal operoi Yhdysvalloista, paljonko he joutuvat muiden maiden kommervenkkejä noudattamaan?
 
SimpleX Chat 5.0 versio on lisätty turvallisten chatti-sovellusten listaan ja vertailutaulukkoon:

Tämän hetken kattavin vertailutaulukko löytyy siis täältä.

Toinen suosittu vertailutaulukko on Tilde tiimin ylläpitämä:

Signalin turvallisuus paranisi sillä, että sen voisi irroittaa ja ajaa omassa infrastruktuurissa.

mm. Toisia ratkaisuita voidaan ajaa vaikka täysin suljetussa verkossa, missä ei ole mitään yhtyksiä internettiin.
 
Tässäpä vinkeä KryptEY palikka Androidille, kukapa olisi ajatellut että näppäimistö voi salata tekstin. Tekee siis mistä tahansa chatti sovelluksesta salatun chatin.

SimpleX v5.1 on julkaistu merkittävien parannusten kanssa. Versio 5.1.1 on kuulemma tulossa vielä tänään, korjaa pari julkaisuun livahtanutta bugia. SimpleX keskustelussa on myös korjattu SimpleX käyttäjien linkki.
 
Viimeksi muokattu:
Briarista löytyi useita haavoittuvuuksia, kannattanee päivittää:

Sinänsä mielenkiintoisia löytöjä, kun Briar on ollut ehkä se foliohattuisin ja suosituin viestintäsovellus kaikista, niissä piireissä joissa oikeasti haetaan turvallisuutta.
 
Mielenkiintoinen idea salata liikenne minkä tahansa viesti palvelun kautta (tiettyjä rajoituksia tietenkin on riippuen palvelusta, kuten viestin max pituus jne.., jotka pitää ottaa huomioon), eli näppäimistö hoitaa E2EE salauksen ja tämä tapahtuu paikallisesti omalla laitteella. Saapas nähdä, aletaanko tätä käyttämään mahdollisten lakien kiertämiseen...

An Android keyboard for secure end-to-end-encrypted messages through the signal protocol in any messenger. Communicate securely and independent, regardless of the legal situation or whether messengers use E2EE. No server needed.

The keyboard was designed as a POC and only allows 1-to-1 conversations.
 
Mielenkiintoinen idea salata liikenne minkä tahansa viesti palvelun kautta

Tuohan oli tuossa pari viestiä ylempänä jo.

Mutta joo ihan uusi idea, about vuodelta 1892 tms, kuten toisaalla jo linkattiin. Silloin tuli salaava kirjoituskone tarjolle. Joten jotain reilusti yli sata vuotiastahan tässä vaan lämmitellään uudelleen.

Lisäksi on olemassa YAP! joka on hoitanut ihan saman asian, mutta clipboardin kautta, eikä näppäimistö sovelluksena. Käytännössä merkitys on todella vähäinen käytännön kannalta. YAP! käyttää tosin Signal protokollan sijasta perinteisempää ja yhteensopivampaa PGP:tä.
 
Tuohan oli tuossa pari viestiä ylempänä jo.

Mutta joo ihan uusi idea, about vuodelta 1892 tms, kuten toisaalla jo linkattiin. Silloin tuli salaava kirjoituskone tarjolle. Joten jotain reilusti yli sata vuotiastahan tässä vaan lämmitellään uudelleen.

Lisäksi on olemassa YAP! joka on hoitanut ihan saman asian, mutta clipboardin kautta, eikä näppäimistö sovelluksena. Käytännössä merkitys on todella vähäinen käytännön kannalta. YAP! käyttää tosin Signal protokollan sijasta perinteisempää ja yhteensopivampaa PGP:tä.
Oho, liian nopsaan katsonu viestit ja vain lukenu tuon SimpleX päivitys rivin ja skipannu kiireessä...

Juu, vanha ideahan tuo on, mutta eipä kovin paljoa ole digitaalisessa maailmassa ollut tarjolla, kun softat itse hoitaneet salauksen. Nyt vaan hölmöt lakiehdotukset alkanut poikimaan "uusia" ideoita asian suhteen.
Tässä kanssa yksi esimerkki vuosien takaa, joka luo overlayn minkä tahansa appin päälle ja täten mahdollistaa salauksen...


Maailma muuttuu ja välillä mennään minun mielestäni väärään suuntaan, joten hyvä vaan että on vaihtoehtoja tarjolla.
 
Tämän Tweetin perusteella Session soveluksessa on korjattu kasa bugeja, jotka todella inhottavasti sotkivat chatteja, jos niitä käytti useammalla kuin yhdellä laitteella:
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.


Onhan se hyvä, että "turvallisten" aka normo tier ja myös "foliohattu" kategoriassa olevien sovelusten osalta on tarjontaa.

Useita uutisia on pyörinyt viimeaikoina siitä, miten erilaiste viestintäalustat halutaan niin EU:ssa, kuin Yhdysvalloissakin viranomaisten valvontaan, Kiinaa ja Intiaa tietenkään Unohtamatta.

Toistaiseksi tuntuu, että Eurooppa on vahvasti tämän kehityksen etunenässä, mm. SimpleX:n myötä. Mutta nähtävksi jää, mikä on tilanne tulevaisuudessa. Ei varmaan liene kenellekään yllätys, että ikuinen kädenvääntöhän tässä on kyseessä.
 
Versio tietokoneille julkaistu ja luento soveluksen toiminnasta on myös nyt saatavilla.
SimpleX ketjussa tietenkin.

Tässä on aika erilaiset suunnittelulähtökohdat kuin useimmissa sovelluksissa, se tietysti tekee alustasta erilaisen, niin hyvässä kuin pahassakin.
 
Bump! Facebook ilmoitti ottavansa viesteissä e2ee:n käyttöön. Ulina asioasta oli kova, mutta yksityisyysmielessä tuo lienee hyvä asia. X:ssä nuo on ollut jo pitkään käytettävissä.
 
Bump. Signal ja iMessage otti käyttöön PQ kryptauksen.
post-quantum.png
 
Viimeksi muokattu:
Jos haluaa luottamuksellisesti viestiä pikaviestimillä, niin ainakin pikaviestimestä kannattaa nuo push-ilmoitukset asetuksista ruksia niin, että viestin lähettäjä eikä viestin sisältö tule push-viestinä. Jos sen mokaa, niin se viesti päätyy samantien kaikille urkkijatahoille.
"Eri valtiot vakoilevat älypuhelimiin lähetettyjä ilmoituksia. Apple ja Google ovat tahoillaan vahvistaneet asian.
Valtiolliset toimijat ovat hyödyntäneet älypuhelinten ilmoituksia vakoillakseen käyttäjiä, Apple ja Google vahvistavat. Keskustelu virisi, kun Oregonin osavaltion senaattori Ron Wyden vaati Yhdysvaltain oikeusministeriötä sallimaan keskustelun aiheesta.
Keväällä 2022 Wyden hallintoineen sai vihjeen, jonka mukaan ”hallitustahot vieraissa valtioissa” olivat vaatineet älypuhelinten push-ilmoitusten tietoja itselleen viime vuosina. Asiaa on sittemmin tutkittu perusteellisesti, senaattori kertoo 9to5Macin mukaan.
Wyden pyrki saamaan Applelta ja Googlelta vahvistuksen vakoilulle, mutta asiaan liittyvä tieto oli yhtiöiden mukaan Yhdysvaltain hallinnon salattavaksi luokittelemaa. Näin ollen senaattori päätti ottaa yhteyttä liittovaltion oikeusministeriöön keskustelun avaamiseksi.
Wydenin ministeriölle lähettämässä kirjeessä kuvaillaan, kuinka puhelimen ilmoituspalkkiin lähetettävät viestit siirtyvät ruudulle eräänlaisen ”digitaalisen postitoimiston” kautta. Koska Apple ja Google ylläpitävät kyseisiä palveluita, on niitä voitu velvoittaa luovuttamaan ilmoituksiin liittyviä tietoja, aiheesta kirjoittava Reuters siteeraa.
Ilmoitustietoja seuraamalla hallintojen edustajat voivat ainakin yleistasolla seurata, millä tavalla eri sovelluksia käytetään. Samalla ne saattavat päästä käsiksi joihinkin salaamattomiin tietoihin, kirjeessä kerrotaan.
Sekä Apple että Google ovat tahoillaan myös vahvistaneet, että vastaavaa toimintaa on esiintynyt jo jonkin aikaa.
Apple mainitsi vielä erikseen, että säädökset ja lait ovat tähän saakka estäneet sitä kertomasta ilmoituksiin liittyvästä seurannasta. Nyt, asian tultua ilmi, yhtiö aikoo tiedottaa asiasta käyttäjilleen.
Myös Google on painottanut jakavansa senaattori Wydenin huolen käyttäjien yksityisyydestä. Sen käyttäjäehdoissa on jo maininta valtiotason toimijoiden vaatimuksista päästä käsiksi ilmoitusten tietoihin.
Toistaiseksi Apple, Google tai muut aiheesta virinneeseen keskusteluun osallistuneet eivät ole erikseen nimenneet tahoja vai valtioita, jotka ovat vakoilua pyrkineet harjoittamaan. Tulevaisuudessa siitä saatetaan kuitenkin keskustella aiempaa avoimemmin."​
 
Jos haluaa luottamuksellisesti viestiä pikaviestimillä, niin ainakin pikaviestimestä kannattaa nuo push-ilmoitukset asetuksista ruksia niin, että viestin lähettäjä eikä viestin sisältö tule push-viestinä. Jos sen mokaa, niin se viesti päätyy samantien kaikille urkkijatahoille.

Siksi kysikään luottamukselliseen viestintään tarkoitettu sovellus ei käytä niitä.

Simplexistä julkaistiin uusi versio, jossa suojaus kvanttitietokoneita vastaan. Mutta siitä jatkot omassa SimpleX langassaan.

20240314-comparison.jpg
 
Pitäisikö normi Tavis Tallaajan tunnistaa kaikki kyseisessä kuvassa olevat sovellukset logojen perusteella?
No ei välttämättä täysin randomin kaduntallaajan, mutta kyllä niiden jotka asiasta on vähänkin kiinnostuneet niin luulisi noi tunnistavan. Onhan ne kaikki puhelimen home screenissä.

Session, Briar, Element (Matrix), Cwtch, Signal, SimpleX

Ja jos vielä tarkempia tietoja kaipaa niin SecuChart on klassikko.
 
  • Tykkää
Reactions: MrM
Signal poisti puhelinnumero vaatimuksen niin nyt näyttää tulevan scam viestejä sitäkin kautta.
 
Tän saa poistaa, näköjään taas kerran postausten käsittelyssä viiveitä / huonoa koodia -> ei huomioi dupeja ollenkaan eikä ole uniikkia post id:tä. -> tykkään huonosti koodatuista jutuista hirveesti.
 
Signal poisti puhelinnumero vaatimuksen niin nyt näyttää tulevan scam viestejä sitäkin kautta.

Niin paitsi, että ei poistanut. Ihan samanlainen kuin Telegram. Eli vaativat puhelinnumeron aina analytiikkaa ja metadata logitusta varten. Siksi on olemassa ratkaisuja, jotka eivät vaadi puhelinnumeroa ja Signal ei ole yksi näistä. Mutta mm. SimpleX tai Matrix on.
 
Viimeksi muokattu:
Mielenkiintoista, että en löytänyt oikein mitään keskustelua Chat Controllista TechBBS:n puolelta. Mutta asia ei suinkaan ole unohtunut. Tässä hieman tekstiä aiheesta:

Varmasti on kirjoitettu mahdollisimman huomiota herättävään tyyliin, mutta jo moisen esittämisessä on omat ongelmansa.
 
Mielenkiintoista, että en löytänyt oikein mitään keskustelua Chat Controllista TechBBS:n puolelta. Mutta asia ei suinkaan ole unohtunut. Tässä hieman tekstiä aiheesta:

Varmasti on kirjoitettu mahdollisimman huomiota herättävään tyyliin, mutta jo moisen esittämisessä on omat ongelmansa.
Itse ihmettelen samaa, miksi tästä ei ole näkynyt juurikaan keskustelua millään foorumeilla, jo nuo ehdotukset ovat tasoa mitä helvettiä. TOisaalta tässäkäy taas perinteinen, matematiikan ja krypton laki voittaa ja henkilöt jotka eivät osaa hyödyntää teknologiaa jäävät kohteeksi.
 
Lisäksi Durov on käynyt Venäjällä yli 50 kertaa sen jälkeen, kun lähti sieltä "maanpakoon". Oli myös sattumalta Azerbaidžanissa samoihin aikoihin ennen tuota Ranskan pidätystä kuin Putin. Jokainen voi tehdä tuosta omat johtopäätöksensä haluaako keskustelunsa tuon sovelluksen palvelimille.

Voisin epäillä että koko Telegramin kieltäminen ja Durovin ahdistelut Venäjällä ovat bluffia joilla on saatu kyseinen sovellus näyttämään jotenkin yksityisyyden kannalta luotettavalta länsimaissa. Ja saatu länsimaalaiset näin luottamaan venäläiseen sovellukseen joka sitten voikin olla pinnan alta... jotain muuta kuin pitäisi. :kahvi:

Jos yhtään on asioita seurannut niin telegramin ongelmat ovat olleet ihan päivänselviä ja venäläisyyttä en ole myöskään koskaan pitänyt minään sovelluksen meriittinä.
 
Briteistä on peräisin SimpleX, joka on kehittynyt aika hyvää vauhtia tässä. Todella lupaava projekti, vaikka ei vieläkään ihan valmis. Ainakin paperilla pesee kaikki muut viestintäalustat tällä hetkellä.
 
Chat Control on avattu jälleen, nyt nimellä ProtectEU

Paras kohta:
- Laaditaan salausta koskeva teknologian etenemissuunnitelma.

Jep jep, tykkään siitä miten hienosti asiat osataan esittää.
 
Briteistä on peräisin SimpleX, joka on kehittynyt aika hyvää vauhtia tässä. Todella lupaava projekti, vaikka ei vieläkään ihan valmis. Ainakin paperilla pesee kaikki muut viestintäalustat tällä hetkellä.

Vaikuttaa todella monimutkaiselta ja hajanaiselta, eiköhän tälle käy kuten muillekin vastaaville, eli jää satunnaisten huume/lapsipornokauppiaiden nichéeksi.
 
Koko vastaus siirretty SimpleX lankaan, kun tuli niin paljon juttua siitä.
Vaikuttaa todella monimutkaiselta ja hajanaiselta, eiköhän tälle käy kuten muillekin vastaaville, eli jää satunnaisten huume/lapsipornokauppiaiden nichéeksi.

Chat Control on avattu jälleen, nyt nimellä ProtectEU

Paras kohta:
- Laaditaan salausta koskeva teknologian etenemissuunnitelma.

Jep jep, tykkään siitä miten hienosti asiat osataan esittää.
Chat Controlin "nerokkuus" on siinä, ettei viestiappien salausta pureta, koska se urkinta tehdään ennen salausta, eli siellä päätelaitteessa. Toisin sanoen kaikissa puhelimissa olisi jonkin sortin laillistettu haittaohjelma joka kertoo isoveljelle, mitä kuvia ja viestejä sieltä lähetellään ja kelle. Pelkästään EU alueella lähetellään miljardeja viestejä (oliko se peräti ~10 miljardia) päivittäin, ja niistä jonkinlainen tekoäly seuloo lapsipornoa. 101% varmuudella tulee vääriä hälytyksiä, ja ne pitää ihmisen varmistaa. Silti niitä jäisi miljoonittain tarkastettavaksi joka päivä. Missähän niitä sitten tarkastellaan. Intiassa?

Ei tarvitse olla vähääkän vainoharhainen tajutakseen millaiset mahdollisuudet on joutua väärin perustein epäilyksen alaiseksi ja urkittavaksi. Täytyy olla aivan vitun sairas päästään, että edes ehdottaa tällaista paskaa. Lisäksi rikollisilla on omat keinonsa ohittaa chat control SimpleX tapaisilla softilla ja puhelimiin voi asennella käyttöjärjestelmiä, joissa ei ole ylimääräisiä haittaohjelmia.
 
omat keinonsa ohittaa chat control SimpleX tapaisilla softilla ja puhelimiin voi asennella käyttöjärjestelmiä, joissa ei ole ylimääräisiä haittaohjelmia.

Oikein toteutetussa alustassa sisällönkäsittely, salaus, avaintenhallinta ja viestintä on kaikki eriytetty toisistaan. Näin ollen hyökkäyspinta-alaa saadaan pienennettyä huomattavasti, eikä esimerkiksi kysittäisen kerroksen rikkominen johda vielä viestintäsalaisuuden murtumiseen. - Ihan perusteita.
 
Oikein toteutetussa alustassa sisällönkäsittely, salaus, avaintenhallinta ja viestintä on kaikki eriytetty toisistaan. Näin ollen hyökkäyspinta-alaa saadaan pienennettyä huomattavasti, eikä esimerkiksi kysittäisen kerroksen rikkominen johda vielä viestintäsalaisuuden murtumiseen. - Ihan perusteita.
Jos mietitään sitä millä valvonta tapahtuu, niin periaatteessa käyttöjärjestelmät ja viestiohjelmat joissa ei ole isoveljen valvontasoftaa, pitäisi kieltää/ kriminalisoida. Google ja Apple pakotetaan laittamaan käyttiksiinsä ja viestisovelluksiin joku takaportti, jolla urkinta suoritetaan ja puhelimiin pakotetaan vain hyväksytyt sovellukset. Se ei tietenkään toimi, kuin ehkä osittain. Signal jo totesi, että häipyy välittömästi EU markkinoilta jos Chat Control toteutuu.
 
Google ja Apple
No niin, nuohan ovat jenkkiputkia... Joiden tiedetään laittavan backdoorit järjestelmiin jo lähtökohtaisesti. - Em. alustoihin ei ole luottamusta, jos puhutaan oikeasti luottamuksellisesta viestinnästä. Apple on mm. jäänyt kiinni hardis tason backdooreista, joiten asiassa ei sinänsä ole mitään yllättävää. Googlen puolella tilanne on varmasti hajanaisempi, mutta voisin olettaa tilanteen olevan täysin sama. Eikä Microsoftikaan varmasti mitenkän eroa tästä jenkki poppoosta. Varsinkin kun huomioidaan viimeaikaiset pilvi ja tili (account) pakotukset.

Tietysti EU aspekti toisi tähän omat juttunsa, mutta lähtökohdat on samat. Jos haluat luottamusta, pitää pino (stack) olla hallinassa. - Ei mitään uutta.

Mikään sovellus jota käytetään Goolen, Applen tai Microsoftin alustalla, ei voi olla turvallinen (tiettyjen tahojen kannalta), kun itse alusta on se ongelma.
 
Viimeksi muokattu:
Mikään sovellus jota käytetään Goolen, Applen tai Microsoftin alustalla, ei voi olla turvallinen (tiettyjen tahojen kannalta), kun itse alusta on se ongelma.
Lisätään listaan vielä Meta ja X. Tiedä sitten kuinka turvallinen tämä olisi:
Purism– Librem 5
Laitteena ei kovin kummoinen mutta silti naurettavan kallis. Plussana open source Linux pohjainen OS, ja myös komponenttien ajurit ovat open sourcea.
 
Samaan suuntaan näyttää tavoitteet osoittavan muuallakin:

Floridan osavaltio on esittänyt lakiesityksen (SB 868), joka vaatii tarjoamaan takaportin eli salauksen purkamismekanismin lainvalvonnan käyttöön, jos alustalla on alaikäisiä käyttäjiä.


Toisaalta, näin haskerismiehenä voisin kysyä, että mistäpä tiedätte onko mun viestit salattuja vai ei?

Toisaalta poimittua:
Signal creates risks related to the security of the endpoints (devices receiving the information) and potential metadata exposure, even if the message content is encrypted.

Signal's system, the platform itself is not an accredited system for handling sensitive information.
Joskaan tuossahan ei ole mitään uutta, noinhan se on aina ollut.
 
Viimeksi muokattu:

Uusimmat viestit

Statistiikka

Viestiketjuista
301 412
Viestejä
5 130 796
Jäsenet
81 984
Uusin jäsen
Sokka

Hinta.fi

Back
Ylös Bottom