• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Feature Verschlüsselt telefonieren mit Signal

Michael Reimann

Geschäftsführung
AT Administration
Registriert
18.03.09
Beiträge
8.805
Seit Ende Mai im App-Store und am Dienstag auf Version 1.0.2 aktualisiert, verspricht die kostenlose App Signal eine verschlüsselte Kommunikation auch und speziell für Sprachübertragungen. Basierend auf Open Source soll somit eine sichere Ende zu Ende Verschlüsselung des Telefonanrufs stattfinden. Gleichzeitig soll die Bedienung so einfach sein, wie normales Telefonieren.[prbreak][/prbreak]

Bildschirmfoto 2014-08-01 um 10.08.22.png

Unter des Haube arbeitet die App mit dem ZRTP-Protokoll (das hier ausführlich dokumentiert ist). Die Identifizierung erfolgt mit der Handynummer. Ein Passwort oder weitere Daten sind nicht erforderlich, um die App zu benutzen. Erlaubt man der App Zugriff auf die Kontakte, kann man sofort sehen, welcher davon ebenfalls mit Signal erreichbar ist. Das dazu ein Abgleich der eingegebenen Telefonnummern notwendig ist, liegt auf der Hand.

Dennoch ist Signal nicht darauf angewiesen, dass man die Handynummer der eingelegten Sim-Karte verwendet. Es ist auch möglich, zur Authentifizierung beispielsweise eine Prepaid-Karte zu verwenden. Andere Kontakte können einen dann nur erreichen, wenn die Nummer diesen Kontakten bekannt ist. Es wird eine SMS mit einem Code an die verwendete Nummer gesendet.

Bildschirmfoto 2014-08-01 um 10.11.00.png

Am besten funktioniert Signal im WLAN, aber auch über die mobile Datenverbindung kann verschlüsselt telefoniert werden. Lästig ist dabei natürlich, dass die Gespräche auf das Datenvolumen angerechnet werden. Außerdem erlaubt nicht jeder Mobilfunkvertrag eine Nutzung von VoIP-Diensten.

Der Hersteller Open Whisper Systems wird unter anderem von der US-Regierung im Rahmen des Open Technology Funds unterstützt. Außerdem mit an Bord ist die Shuttleworth Foundation, die ja auch für die quelloffene Linux-Distribution Ubuntu stehen.

Im ersten Eindruck macht die App einen aufgeräumten Eindruck, leider ist die Kontaktliste (zumindest beim Autoren) noch nicht so prall gefüllt, was zum einen sicher an der geringen Bekanntheit und an dem mangelnden Vertrauen in kostenlose Verschlüsselungssystem liegen kann. Die Tonqualität (so der subjektive Eindruck des Autoren) bewegt sich zwischen Festnetz-Qualität und Sykpe und ist für eine verständliche Kommunikation ausreichend. Die Verschlüsselung sorgt für eine kleine, kaum messbare Verzögerung. (Im Kurztest haben zwei iPhone5s als Geräte gedient.)

Einen Versuch ist Signal auf jeden Fall wert und weil die App auch für Android-Smartphones erhältlich ist, ist zumindest zwischen diesen Welten eine Systemübergreifende Kommunikation möglich.

Danke an @Basti82 für den Tipp

Noch ein Hinweis am Rande. Der Messenger Threema, der mit einem verschlüsseltem Chat wirbt ist heute am 1.8.2014 für 0,89€ statt der üblichen 1,79€ zu bekommen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Basti82

speedlimiter

Reinette Coulon
Registriert
28.06.09
Beiträge
936
Muss man für verschlüsselte Telefonie unbedingt in die Ferne schweifen?
 

Anhänge

  • image.jpg
    image.jpg
    62,5 KB · Aufrufe: 384
  • Like
Reaktionen: Frank SoS

F0X1786

Westfälische Tiefblüte
Registriert
29.01.11
Beiträge
1.068
Das Problem an den ganzen VoIP-Applikationen ist, dass es nicht nativ über das Mobilfunknetz geht. Somit fehlt die Priorität in den Daten-Paketen und es kommt zu Verzögerungen usw. Macht so alles keinen Spaß, davon abgesehen hält das GSM-Netz (Zumindest bei der Telekom) ein für Otto Normal ausreichendes Verschlüsselungsverfahren bereit. Gegenüber den Geheimdiensten ist es natürlich nicht geschützt, aber das ist die vorgestellte Applikation ebenso wenig..
 

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
Macht so alles keinen Spaß, davon abgesehen hält das GSM-Netz (Zumindest bei der Telekom) ein für Otto Normal ausreichendes Verschlüsselungsverfahren bereit.
Und welches Verfahren benutzen die? Wie schaut die Schlüsselverwaltung aus? Glaube nicht, dass die Standardverschlüsselung mit ZRTP vergleichbar ist.

Gegenüber den Geheimdiensten ist es natürlich nicht geschützt, aber das ist die vorgestellte Applikation ebenso wenig..
ZRTP gilt als ziemlich sicher. Zudem ist die app und das Protokoll open source. Schwachpunkt ist halt iOS und das iPhone. Wenn da Hintertüren eingebaut sind und die direkten Zugriff auf dein Mikrophon und Speaker haben nützt selbst die beste Verschlüsselung nichts....
 
  • Like
Reaktionen: Michael Reimann

F0X1786

Westfälische Tiefblüte
Registriert
29.01.11
Beiträge
1.068
Und welches Verfahren benutzen die? Wie schaut die Schlüsselverwaltung aus? Glaube nicht, dass die Standardverschlüsselung mit ZRTP vergleichbar ist.

A5/3. Ich habe niemals geschrieben, dass es mit ZRTP-Vergleichbar ist.

ZRTP gilt als ziemlich sicher. Zudem ist die app und das Protokoll open source. Schwachpunkt ist halt iOS und das iPhone. Wenn da Hintertüren eingebaut sind und die direkten Zugriff auf dein Mikrophon und Speaker haben nützt selbst die beste Verschlüsselung nichts....

TrueCrypt galt auch als super sicher und war open source. Bis eines Tages die große Sicherheitslücke bekannt wurde. Nun fässt es keiner mehr an..
 

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
TrueCrypt galt auch als super sicher und war open source. Bis eines Tages die große Sicherheitslücke bekannt wurde. Nun fässt es keiner mehr an..
Welche Sicherheitslücke? Ich habe nur gehört, dass die Developer sich verabschiedet haben mit den Worten "fasst es nicht an". Der Audit hat jedoch (noch) nichts gefunden, oder hast du da andere Informationen?
 

F0X1786

Westfälische Tiefblüte
Registriert
29.01.11
Beiträge
1.068
Die Entwickler warnen davor und empfehlen Bitlocker. Wie die Sicherheitslücke aussieht weiß ich nicht, interessiert mich nicht. Bin weder Anwender, noch in der Kryptologie oder anderweitig mit beschäftigt. Habe es nur im Augenwinkel mitbekommen..

http://truecrypt.sourceforge.net/
 

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
Das hab ich auch gesehen. War ja überall zu lesen bei heise, golem, arstechnica, etc. Der TrueCrypt Audit hat bisher jedoch immer noch keine Schwachstelle gefunden, vor einem Monat hat die zweite Phase des Audits bekommen.
 

F0X1786

Westfälische Tiefblüte
Registriert
29.01.11
Beiträge
1.068
Ich denke, die Entwickler haben Geld von der NSA bekommen. Zumindest wenn ich an deren Stelle wäre, hätte ich die Jungs auch bezahlt..
 

walbri

Thurgauer Weinapfel
Registriert
06.07.07
Beiträge
1.018
Also, die NSA darf ruhig mitbekommen, dass meine S-Bahn im Stau steht oder wenn ich meiner Frau sage, dass ich sie liebe...ich habe diese ganzen Verschlüsselungsthemen noch nicht wirklich nachvollziehen können.
Wenn sich NSA und Co. an meinen profanen Telefonaten, iMessages, Facetime Calls oder SMSse wirklich aufg.... will, dann bidde schön....wenn es sonst nichts Wichtigeres auf dieser Welt gibt...
 

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
Ich sehe das so: wenn es verschlüsselte Optionen gibt die genauso einfach zu bedienen sind, z.B. Signal/Red Phone vs. Viber oder Threema/TextSecure vs. WhatsApp warum soll man diese denn nicht verwenden?


Sent from my iPhone using Apfeltalk
 

speedlimiter

Reinette Coulon
Registriert
28.06.09
Beiträge
936
iMessage und FaceTime qualifizieren sich nicht ganz als ende-zu-ende verschlüsselt.

Da die meisten iOS-User sowieso die iCloud-Dienste nutzen und damit Daten in verschieden zugänglicher Form bei Apple lagern, ist die Möglichkeit das Apple selbst den Datenverkehr bei FaceTime-Telefonaten abhört, kein zusätzliches Risiko.

Der Aufwand einer separaten App, die jeder Teilnehmer braucht, um auch die letzte Schwachstelle der Verschlüsselung auszuschließen, ist für den normalen Nutzer mMn zu hoch.
 

lionATwork

Klarapfel
Registriert
27.10.06
Beiträge
281
Die Entwickler werden von der US Regierung unterstützt? Das tönt nicht gerade vertrauenswürdig. Vlt bauen die Entwickler ja ein Hintertürchen ein, wie das au schon bei anderer software der fall war.
 
  • Like
Reaktionen: elsi

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
Die Entwickler werden von der US Regierung unterstützt? Das tönt nicht gerade vertrauenswürdig. Vlt bauen die Entwickler ja ein Hintertürchen ein, wie das au schon bei anderer software der fall war.

Die USA unterstützen auch das TOR Projekt und Projekt Guardian finanziell.

Source Code der App ist bei GitHub. Red Phone und TextSecure, die Androidversionen, gibts schon seit einiger Zeit und wurden von einigen Kryptologen geprüft und als sicher empfunden. Im Endeffekt bringt's dir natürlich nichts wenn im iOS eine Hintertür ist.

Nichtsdestotrotz kannst du selbst dann der flächendeckender Überwachung und Meta Datensammelwut entkommen (bis sie dich als Ziel entdecken und dein iPhone hacken)


Sent from my iPhone using Apfeltalk
 

XX5198

Carola
Registriert
23.08.09
Beiträge
114
Also, die NSA darf ruhig mitbekommen, dass meine S-Bahn im Stau steht oder wenn ich meiner Frau sage, dass ich sie liebe...ich habe diese ganzen Verschlüsselungsthemen noch nicht wirklich nachvollziehen können.
Wenn sich NSA und Co. an meinen profanen Telefonaten, iMessages, Facetime Calls oder SMSse wirklich aufg.... will, dann bidde schön....wenn es sonst nichts Wichtigeres auf dieser Welt gibt...
Nach meinem Verständnis ist nicht das Problem, dass du irgendwelchen Geheimnisse geheim halten musst, das keiner wissen darf. Es geht darum, dass man zb von ALLEN Bewegungsprofile und Verhaltensanalysen machen kann. Das ist für den einzelnen egal aber in der Zukunft kann das zb genutzt werden um unliebsame Personen zu diskreditieren. Oder vielleicht hackt sich irgendwann ein Dritter (zb Mafia oder Extremisten) in das Netzwerk der NSA. Der kann damit Gegner ausspionieren, weis wann sie wo sind und womit sie sie evtl. nur durch die Veröffentlichung von speziellen Sachen ausschalten können... Das ist zwar Zukunftsmusik aber Stück für Stück....

Von daher denke ich sollte man bei Verschlüsselung nicht denken "ich hab nichts zu verheimlichen", sondern privat ist privat und nur weil der einzelne kein Problem damit hätte abgehört zu werden heißt das nicht, dass das alle anderen auch so sehen. Wenn ich im Lotto gewinnen würde und erzähle das am Telefon meiner Oma dann würde ich das auf jeden Fall nicht in die Welt posaunen wollen.