Freitag, April 26, 2024

Das böse Büro

Uriel Fanellis Blog in deutscher Sprache

Uriel Fanelli

WhatsApp, wenn das Mittel schlimmer sein kann als die Krankheit.

Die Geschichte von Whatsapp, die mit Facebook verschmilzt und Sie sogar anhand dieser Daten profiliert (als hätte es noch nie zuvor getan: Wie verdient Whatsapp Geld? Was ist sein Geschäftsmodell?), Nimmt eine seltsame Wendung, die einige hat Implikationen, die ich für komisch halte.

Erstens, was ist die Tatsache? Die EU ist im Begriff, zusammen mit dem amerikanischen Kartellrecht die Trennung von Facebook von Instagram und WhatsApp zu verbieten. Der einzige Weg, wie Zuckerberg dies vermeiden kann, besteht darin, Dinge zu einem Produkt zusammenzuführen. In diesem Fall gibt es viele Merkmale desselben Produkts, und der Regler kommt zu spät.

Da er es auf ungeschickte und arrogante Weise mit einer mehrdeutigen und besorgniserregenden Nachricht getan hat, ist das Ergebnis, dass es jetzt ein kleines Leck von Benutzern gibt. "Wenig Flucht" bedeutet, dass die Zahlen relativ niedrig sind. Aber bedeutsam.

Das Problem ist, dass Elon Musk sich einmischt und vorschlägt, zu Telegramm oder Signal zu wechseln. Aha. Interessant.

Aber.

Signal basiert auf einer Reihe von OpenSource-Software, sodass Sie theoretisch Ihren eigenen Server installieren und dies selbst in Selfhosting tun können. Das ist wunderbar. Aber…

… aber am Ende werden Sie sich fragen, was es braucht, um es zu tun. Sie sind die sogenannten "Anforderungen" oder "Voraussetzungen". Ich meine, wie viele Computer brauchen Sie, welche Software brauchen Sie und so weiter. Und diese Liste gibt Ihnen ein gutes Verständnis dafür, was der von Ihnen verwendete "Signal" -Server tut. Sehr gut.

Was macht das von Ihnen verwendete Serversignal und was verwendet Elon Musk auch? Nun, die Installationsanforderungen sind öffentlich und fragen Sie trotzdem einfach die "Entwickler-Community".

Getan:

signalreq

Wenn Sie jedoch die aktualisierten offiziellen Anforderungen wünschen, können Sie hier klicken . Und Sie werden sehen, dass sie aktualisiert wurden, aber es ist nicht so viel besser.

Was bedeutet das? Unabhängig davon, welches Serversignal Sie verwenden, übergibt der Server zunächst einige Metadaten (aber keine Daten, natürlich E2E-verschlüsselt) an die folgenden Akteure:

  • Google
  • Amazonas
  • Apfel
  • Twilio

und die heutige Liste lautet:

  • Twilio (für SMS OTP)
  • Amazon S3 (Für Avatar und Anhänge. Kann mit MinIO ersetzt werden)
  • Amazon SQS (Für CDS-Warteschlange. Kann mit LocalStack ersetzt werden)
  • Google Firebase (Für Push-Benachrichtigungen)

Der Unterschied besteht darin, dass Firebase die Benachrichtigungsfunktionen für Apple und Google „aggregiert“, die daher weiterhin Akteure bleiben. Vor allem, weil es von Google ist. Zweitens, weil er auch für Apple arbeitet. drittens, weil… es Analysedienste bietet. Das heißt, es analysiert die Metadaten derjenigen, die es verwenden. Schön, was?

Für diejenigen, die mit Twilio nicht vertraut sind, ist es ein Unternehmen, das in der Telekommunikationswelt tätig ist, genau in der Digitalisierung der alten Telekommunikationswelt. Das Profil finden Sie hier . Wie Sie sehen können, unterscheidet es sich nicht sehr von den anderen, es ist nur viel weniger bekannt.

Die Bereitstellung von Metadaten für diese Unternehmen ist die Voraussetzung für die Installation des Servers.

Um zu verstehen: "DIE ANFORDERUNG" bedeutet, dass Ihr Serversignal NICHT funktionieren könnte, wenn es keine Metadaten an Google, Amazon, Apple und Twilio weitergibt.

Meine Frage lautet also:

Aber glauben Sie wirklich, dass Sie sich von der Datenerfassung befreien? Benutze ich eine Plattform, die DIE ANFORDERUNG hat, um Google, Amazon, Google Firebase Metadaten und dann Apple und Twilio zum Ausführen zu geben? Ernsthaft?

Der "sichere" Server, den Sie verwenden, gibt Metadaten an dieselben Unternehmen weiter, die Sie ENTFERNEN möchten. Natürlich gibt es kein Facebook dazwischen, außer über Twilio:

bubusettete

Wie Sie sehen können, gibt es in Twilios „Technologie-Stack“ JEDEN. Es gibt Amazon, es gibt Microsoft, es gibt Facebook, es gibt alle unsere Freunde. Sie schalteten um zu signalisieren, dass sie die Tür verlassen und das Fenster wieder betreten hatten .

Sie können argumentieren, dass dies Metadaten sind, aber keine Daten, die E2E-verschlüsselt sind. Nie wurde ein Wort mehr überbewertet. Sie sind "nur" Metadaten.

Wenn Sie nicht glauben, dass Metadaten wichtig sind, sagen Sie Ihrer Frau, dass Sie am Donnerstagabend, 18.00 Uhr Fußballabend, um 17.50 Uhr eine kurze Nachricht an Ihren Ex gesendet haben. Und dass du es jede Woche machst.

Wie Sie sehen können, sind Metadaten wichtig. Und wenn Sie es nicht glauben, lassen Sie sich von Ihrer Frau erklären. Sie sind wichtig.

Gehen wir zum Telegramm. Ich habe dir wenig über Telegramm zu erzählen. Ich weiß nicht, welche Anforderungen an die Installation der Infrastruktur gestellt werden, weil … deshalb . Weil nichts über das Backend bekannt ist oder fast.

Können wir den Code der Telegrammserver sehen? Ist es gemeinfrei? Nein Warum nicht? Weil bla bla bla jadda jadda jadda .

Diejenigen, die Ihnen raten, zum Telegramm zu gehen, lügen und wissen, dass sie lügen. Das einzige, was Ihnen das Telegramm garantiert, ist, verschlüsselte Nachrichten an etwas zu senden. Da Sie den Code nicht haben, kann das "Etwas" alles daran ändern.

Der hinterhältige Russe sagt: "Sie haben keine Garantie dafür, dass dieser Code auf Servern ausgeführt wird. Es macht also keinen Sinn, ihn Ihnen zu geben." Sicher. Aber wenn ich es auf MEINEN Servern ausführe, habe ich diese Garantie. Leider sagt "Russian Crafty", dass es nicht möglich ist

Um "Russian Sly" zu empfehlen, braucht man ehrlich gesagt ein paar Haare auf dem Bauch. Und Elon Musk hat welche. Aber ich würde nicht.

Jetzt habe ich dich wohl gelangweilt. Denn die nächste Frage lautet: Ja, aber was empfehlen SIE? Was benutzt DU?

Eh, ich benutze Gnu Jami : https://jami.net/

Sie werden sagen: und haben Sie den Servercode davon gesehen?

Antwort: Über welchen Server sprechen Sie? Jami arbeitet an DHT. Es hat keinen "Server".

Kein Server, keine Bauchschmerzen auf dem Server.

Es gibt nur Clients, die mit einem DHT untereinander gefunden werden. Wie Torrent oder Emule. Wenn Sie mit jemandem sprechen, der Jami verwendet, haben Sie WIRKLICH E2E-Verschlüsselung, Ende an Ende, weil die beiden "Enden", Sie und jemand, das einzige beteiligte System sind.

Natürlich wirst du tun, was Elon Musk sagt. Derjenige, der während der Pandemie Menschen zur Arbeit schicken wollte und dessen Zustand sich änderte, weil seiner Meinung nach Vorurteile über das Töten von Menschen bestehen, ist das Zeug kommunistischer Staaten. Aha.

Und Sie werden es tun, weil Sie es auf Twitter und dann in den Zeitungen lesen.

Und deshalb sind wir an diesem Punkt: weil Sie das tun, was Sie auf Twitter und in den Zeitungen lesen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert