Email or username:

Password:

Forgot your password?
polamatysiak

A teraz pytanie: jaki komunikator jest obecnie najbezpieczniejszy?

A drugie: z jakiego sami korzystacie?

39 comments
Cysio :verified_gay:​

@polamatysiak

1. Signal
2. Telegram/Discord/WhatsApp bo na Signalu nie mam ludzi

Leszek

@polamatysiak ale najbezpieczniejszy przed czym?

Najbezpieczniej jest nie odzywać się do nikogo. To daje 100% zabezpieczenia przed wycieknięciem komunikacji. Wszystko inne zależy od modelu zagrożeń. :)

viq

@polamatysiak To trochę zależy pod jakimi względami / przed czym ma być bezpieczny. Oraz brak jakich rzeczy nie jest akceptowalny. Generalnie Signal oraz Matrix/Element są całkiem dobrymi wyborami.
I oba są na liście rzeczy, które używam, chociaż lista jest zauważalnie dłuższa.

Supercrunchy

@polamatysiak Najbezpieczniejszy pewnie Signal i tego używam, chociaż zmuszany jestem również do Łotsapa

steelman

@polamatysiak

Do bezpiecznych zaliczam i korzystam z: @matrix oraz @signalapp.

Serwer Matriksa prowadzi @ftdl.

Adam Jurkiewicz

@polamatysiak

Matrix/element i tego używam. Mam signal i telegram ale tylko dla kolegi signal i syna telegram.

Kamil Podryban

@polamatysiak
1. Signal
2. Do kontaktu z żoną Signal. Z resztą, niestety, Discord, Whatsapp czy też, brr, Messenger.

Hogata

@podryban @polamatysiak
Polecam zrobić się w tym zakresie elitarnym. Ja używam tylko signal i ktoś się chce kontaktować to przez signal. W ten sposób rozpowszechniam signal ;)

Kamil Podryban

@Hogata @polamatysiak próbuję, ale okazuje się, że wiele osób woli się do mnie nie odzywać, niz instalować nową aplikację.

Hogata

@podryban @polamatysiak
Niekoniecznie, warto o tym pomyśleć jako o okazji do weryfikacji znajomych ;)

Hogata

@podryban @polamatysiak
Ale też grup w których się udzielamy itp. Na zasadzie - "chcesz ze mną współpracować, chcesz korzystać z mojego czasu i pracy, a szkoda Ci zainstalować signal to spadaj".

Kamil Podryban

@Hogata @polamatysiak największym problemem jest siostra z mamą, które i tak średnio ogarniają oraz przyjaciel, który już dla mnie zmienił aplikację, ale to było zanim znalazłem Signala. Resztę faktycznie mógłbym olać.

Hogata

@podryban @polamatysiak
Rodziców da się też przekonać, u mnie słabo ogarniający technologie 70 latek dał radę to każdy potrafi ;)

Mad A. Argon :qurio:

@Hogata @podryban @polamatysiak ja w ten sposób przeciągnęłam na Signala tę część rodziny, z którą mam regularny kontakt. Jakoś się niezależnie od siebie zorientowali że to istnieje. Ogólnie w tym gronie ja z nimi używam tego w zastępstwie rozmów telefonicznych, bo czemu miałabym gadać przez nieszyfrowane...

Michał SP6MR

@polamatysiak
1. Signal albo Briar
2. Signal, Telegram, Slack, IRC, XMPP

Adrian Widerski

@polamatysiak

1. Signal albo Matrix. Telegram też jest ok
2. Telegram, iMessage, Messenger (ten ostatni tylko w przeglądarce na komputerze)

Jakub Klawiter :mastodon:

@polamatysiak
Ja mam tylko signal, ale mnie komunikator potrzebny jest dziś w bardzo małej i dość prywatnej bańce.
Gdybym chciał szerzej pewnie próbował bym pomacać tego całego matrixa (choć nazwę tak głupią wybrali, że samo to mnie zniechęca xD).

stereo griever

@polamatysiak
1. zależy przed kim, ale jeśli znajomość numeru telefonu to nic, to Signal
2. Matrix (FluffyChat), Telegram, Mattermost, Discord, Signal. chyba w tej kolejności, od najczęstszego

Dźwiedziu

@polamatysiak
1. Zależy
2. Zależy (z kim się komunikuję).

Ad 1, serio pytania o model zagrożeń mają swoje podstawy. Bo np. można uznać, że Google jest bardzo bezpieczne, jeśli nie chcesz mieć prywatności i nie krytykujesz USA.
Signal ma dobry model, ale ma też twórcę z potencjalnie przerośniętym ego, który nie pozwala na tworzenie własnych klientów (ale z GAFA współpracuje), a architektura jest zcentralizowana.

Ad 2: xkcd.com/927/ & xkcd.com/1810/

@polamatysiak
1. Zależy
2. Zależy (z kim się komunikuję).

Ad 1, serio pytania o model zagrożeń mają swoje podstawy. Bo np. można uznać, że Google jest bardzo bezpieczne, jeśli nie chcesz mieć prywatności i nie krytykujesz USA.
Signal ma dobry model, ale ma też twórcę z potencjalnie przerośniętym ego, który nie pozwala na tworzenie własnych klientów (ale z GAFA współpracuje), a architektura jest zcentralizowana.

timorl

@polamatysiak Jak pominąć zupełnie niszowe to pewno Signal, ewentualnie Matrix. Oba są bezpieczne jak się ich poprawnie używa, przy czym ten drugi jest minimalnie prościej używać niepoprawnie.

Ja używam Matrixa, z powodów niezwiązanych z bezpieczeństwem a raczej innymi jego własnościami.

Z racji na twoją profesję warto wspomnieć że żaden niestety cię nie uratuje przed Pegasusem na telefonie na którym byś go używała. :/

marcin mikołajczak
Można ufać protokołowi używanemu przez Signal czy np. @matrix

Ja używam w zasadzie codziennie Telegramu, Signala, Discorda, twitterowych DM-ów i Matrixa (Element), reszta rzadziej.
Dawid

@polamatysiak sam korzystam z iMessage, WhatsApp i FB Messenger. Z prostego powodu: na innych nie ma ludzi i mógłbym co najwyżej pisać sam do siebie. Pierwsze do kontaktów z żoną (bo domyślne w japku), drugie z resztą świata.
Korzystałem kiedyś z żoną z Signal, ale apka tylko po to, żeby pisać do jednej osoby była bez sensu, więc odpuściliśmy.

Wojciech Nagrodzki

@polamatysiak

Signal:
+ szyfrowanie end-to-end
+ wieloplatformowe wsparcie
+ zarządzany przez nonprofit Signal Foundation, więc nie może być kupiony
+ prezeską jest Meredith Whittaker, aktywistka która walczy o nasze prawa do prywatności
+ pozwala anonimowo sprawdzić które osoby z ksiażki adresowej są na Signal’u tak, że twoje kontakty nie są przesyłane do serwerów Signal’a (signal.org/blog/private-contac)

WhatsApp:
+ szyfrowanie end-to-end
+ wieloplatformowe wsparcie
- zarządzany przez firmę prywatną
- praktycznie wymaga dostępu do książki adresowej której zawartość trafia do Facebook'a
- wprowadzał zmiany w umowie z użytkownikami i z tego co pamiętam będzie śledził zakupy użytkowników

Telegram:
- z tego co pamiętam czat grupowy nie zapewniał szyfrowania end-to-end
- eksperci od krypografii wypowiadali się krytycznie o implementacji szyfrowania (np Fundacja Warentest)

Dodam jeszcze, że bardzo dużym ułatwieniem jest automatyczne odkrywanie kontaktów na podstawie naszej książki adresowej a powiązanie aplikacji z numerem telefonu rezonuje bardziej z osobami mniej technicznymi. Nie znam innego komunikatora gdzie stosunek łatwości obsługi do poziomu prywatności jest tak wysoki.

Na obrazku podsumowanie jakie dane o użytkowniku zbiera Signal, WhatsApp i Telegram.

@polamatysiak

Signal:
+ szyfrowanie end-to-end
+ wieloplatformowe wsparcie
+ zarządzany przez nonprofit Signal Foundation, więc nie może być kupiony
+ prezeską jest Meredith Whittaker, aktywistka która walczy o nasze prawa do prywatności
+ pozwala anonimowo sprawdzić które osoby z ksiażki adresowej są na Signal’u tak, że twoje kontakty nie są przesyłane do serwerów Signal’a (signal.org/blog/private-contac)

noodlejetski :verified_gay:

@wnagrodzki dodatkowo Whatsapp:
- zbiera metadane wiadomości (kto z kim, kiedy, jak długo i skąd), które potrafią ujawnić niewiele mniej niż treść wiadomości
@polamatysiak

Grzegorz Cichocki

@wnagrodzki

Z tego co mi się wydaje, to Telegram zbiera sporą część z tych rzeczy, bo
a) istnieją boty do prowadzenia sprzedaży
b) Istnieje opcja zakupu konta premium (stąd Financial Info, Purchases itd).

Nie wiem jak z lokalizacją, może chodzi o opcję udostępniania lokalizacji na żywo wybranemu kontaktowi?

@polamatysiak

pfm 🧘
@polamatysiak Zachęcam do postawienia innego pytania: jakiego poziomu bezpieczeństwa oczekujemy oraz przed kim/czym ma nas chronić komunikator? To jest pierwszy krok w modelowaniu zagrożeń, bardzo ważny wyborze takich narzędzi.

Trzeba też pamiętać o kontekście: bezpieczny komunikator na niezabezpieczonym telefonie niewiele da. Dobre narzędzia bez dobrych praktyk nas nie ochronią.
Violet Bison 🦬

@polamatysiak od kilku dni Beeper, który agreguje czaty z innych aplikacji dzięki protokołowi #matrix , więc można powiedzieć, że to właśnie to.

DELETED

@polamatysiak Uwielbiam Signal. ale mało ludzi z niego korzysta.

Mikołaj

@polamatysiak Nie ma najbezpieczniejszego, ale są całkiem dobre: Briar, Matrix (matrix.org), Signal, XMPP.
Ja używam: Matrix, Discord, email, czasami nawet wiadomości prywatne w fediwersum.

Kamil

@polamatysiak obecnie WhatsApp (niestety Blackberry Messenger padł wieki temu).

Anna Wasilewska-Śpioch

@polamatysiak z przyczyn zawodowo-prywatnych używam różnych komunikatorów, ale polecam tylko @signalapp

Robert "Szkodnix"

@polamatysiak@mstdn.social Z najbezpieczniejszych komunikatorów na pewno Signal, Threema, Session, Matrix (nazwa protokołu, bo samych komunikatorów jest więcej co go używają). Wiele osób też zalicza Telegrama, z czego tutaj to szyfrowanie end-to-end jest jako funkcja dodatkowa (tzw. Sekretne czaty).

Sam korzystam z Telegrama, Signala, Matrix'a (na telefonie używam aplikacji FluffyChat, na komputerze Element) i Discorda (ten ostatni najbezpieczniejszy nie jest
😆).

DELETED

@polamatysiak Jeżeli myślimy o bezpieczeństwie, musimy mieć na uwadzę, że im usługa mniej popularna, tym bezpieczniejsza, oczywiście to jest w pewnych granicach, widełkach, które też nie są bez znaczenia.
Poleciłbym Signal, aczkolwiek byłbym ostrożny. Z Telegramem, no cóż, nie ufam.
Jak już znalazłbym się w potrzebie skorzystałbym z Wickr lub Mattermost, aczkolwiek zawsze trzeba mieć na uwadze, że nie ma zabezpieczeń doskonałych.
Na pewno nie liczyłbym na bezpieczeństwo komunikatorów od dużych korporacji, np. Facebooka.
Zresztą poczytaj tutaj:
privacysavvy.com/security/mobi

Nie można wpadać w jakąś paranoję, polski wymiar sprawiedliwości nie złamie Signala, jednakże urządzenia, którymi się posługujemy najczęściej same w sobie, nie są godne zaufania, bo gdybym miał osobiście komuś doradzić, niestety, ale dyskusję zacząłbym od pytania o urządzenie, którym mamy się komunikować.

@polamatysiak Jeżeli myślimy o bezpieczeństwie, musimy mieć na uwadzę, że im usługa mniej popularna, tym bezpieczniejsza, oczywiście to jest w pewnych granicach, widełkach, które też nie są bez znaczenia.
Poleciłbym Signal, aczkolwiek byłbym ostrożny. Z Telegramem, no cóż, nie ufam.
Jak już znalazłbym się w potrzebie skorzystałbym z Wickr lub Mattermost, aczkolwiek zawsze trzeba mieć na uwadze, że nie ma zabezpieczeń doskonałych.
Na pewno nie liczyłbym na bezpieczeństwo komunikatorów od dużych korporacji,...

Michał Kawalec

@polamatysiak
Generalnie Signal, opowieści o bezpieczeństwie reszty są całkowicie nieweryfikowalne

Go Up