- Joined
- Jun 24, 2021
- Messages
- 1,651
- Solutions
- 2
- Reaction score
- 1,769
- Points
- 113
- Deals
- 666
Signal ist eine sichere, kostenlose und quelloffene Messaging-Anwendung, die eine Ende-zu-Ende-Verschlüsselung verwendet, um alle Arten von Kommunikation mit anderen Signal-Nutzern sicher zu senden und zu empfangen. Signal, das das Internet für die gesamte verschlüsselte Kommunikation nutzt, wird von einigen führenden Verfechtern des Datenschutzes und der Sicherheit sehr empfohlen.
In diesem Testbericht über Signal gehen wir auf die Funktionen, die Benutzerfreundlichkeit und die Sicherheit von Signal ein. Wir werden auch darüber sprechen, wie das Design des Dienstes einen extrem starken Schutz für Ihre Privatsphäre bietet. Signal ist wirklich beeindruckend, also lassen wir das Gerede und fangen mit dem Test an.
Vor- und Nachteile von Signal.
+ Vorteile
Ende-zu-Ende-Verschlüsselung (E2E);
Verschlüsselungsalgorithmen: Signal-Protokoll, mit Perfect Forward Secrecy (PFS) für Text- und Sprachnachrichten sowie Videoanrufe;
Open-Source-Software;
Verschwindende Nachrichten (auch selbstzerstörende Nachrichten genannt);
Veröffentlichte Transparenzberichte;
Protokolliert eine minimale Datenmenge;
Zeichnet keine IP-Adressen auf;
Kann die SMS-Nachrichten-App Ihres Telefons ersetzen;
Der Fokus liegt ganz auf dem einzelnen Nutzer;
Alle Signal-Produkte sind kostenlos.
- Nachteile
Für die Anmeldung ist eine Telefonnummer erforderlich.
Im Folgenden werden wir kurz auf die wichtigsten Funktionen des verschlüsselten Messengers Signal eingehen.
Zusammenfassung der Funktionen.
Hier sind einige wichtige Funktionen, die Sie bei der Entscheidung, ob die Signal-App für Sie geeignet ist, berücksichtigen sollten:
Signal gilt allgemein als die sicherste Messaging-App, die es gibt.
100 % Open-Source-Code. Der Code ist auf GitHub verfügbar.
Das Signal Messaging-Protokoll wurde 2016 unabhängig geprüft.
Der Dienst ist vollständig GDPR-konform.
Clients für Android, iOS, macOS, Windows, Linux.
Unternehmensinformationen.
2013 gründete Moxie Marlinspike (richtiger Name Matthew Rosenfeld) Open Whisper Systems, um die Signal-App und das Protokoll zu entwickeln. Im Jahr 2018 gründeten Marlinspike und Brian Acton Signal Messenger, LLC, um die Entwicklung der Signal-App und des Signal-Protokolls zu übernehmen.
Signal Messenger, LLC wird von der Signal Technology Foundation (auch bekannt als Signal Foundation) finanziert, einer 501(c)(3) gemeinnützigen Organisation. Alle Produkte der Signal Foundation werden als freie und Open-Source-Software veröffentlicht.
Wo werden Ihre Signal-Daten gespeichert?
Wenn Sie Signal verwenden, werden Ihre Daten in verschlüsselter Form auf Ihren Geräten gespeichert. Die einzigen Informationen, die auf den Signal-Servern für jedes Konto gespeichert werden, sind die Telefonnummer, mit der Sie sich registriert haben, das Datum und die Uhrzeit, zu der Sie dem Dienst beigetreten sind, und das Datum, an dem Sie sich zuletzt angemeldet haben. Wie Signal hervorhebt,
Insbesondere werden keine Informationen über die Kontakte eines Benutzers (z. B. die Kontakte selbst, ein Hash der Kontakte oder andere abgeleitete Kontaktinformationen), keine Informationen über die Gruppen eines Benutzers (z. B. die Anzahl der Gruppen, in denen ein Benutzer Mitglied ist, die Gruppen, in denen er Mitglied ist, die Mitgliederlisten der Gruppen eines Benutzers) oder Aufzeichnungen darüber, mit wem ein Benutzer kommuniziert hat, gespeichert.
Alle Nachrichteninhalte werden Ende-zu-Ende verschlüsselt, so dass wir auch diese Informationen nicht haben.
Dies ist ein großer Vorteil für Ihre Privatsphäre, da niemand ohne physischen Zugang zu Ihrem Gerät oder dem der Personen, mit denen Sie kommunizieren, mehr Informationen erhalten kann.
Das ist etwas anderes als bei Apps wie Wire Messenger, die Informationen über Ihre Kontakte auf zentralen Servern speichern. Wenn Sie jedoch Kopien Ihrer Nachrichten aufbewahren möchten, müssen Sie Signal so konfigurieren, dass Sie sie auf Ihrem Gerät sichern und wiederherstellen können.
Tests und Überprüfungen von Signal durch Dritte.
Selbst wenn ein Produkt wie Signal zu 100 % quelloffen ist, weiß man nicht wirklich, wie gut es ist, bis es jemand überprüft hat. Hier finden Sie einige veröffentlichte Ergebnisse von Experten, die Sie überprüfen können, um zu sehen, wie gut Signal wirklich ist.
Signal-Sicherheitsprüfungen.
Im Jahr 2016 wurde eine formelle Sicherheitsanalyse des Signal-Protokolls durchgeführt. Laut dieser Analyse, die von Forschern aus Deutschland, der Schweiz, den Vereinigten Staaten und Kanada durchgeführt wurde, gab es keine größeren Schwachstellen im Design. Sie ergab, dass das Protokoll kryptografisch einwandfrei ist.
Diese Analyse wurde seither mehrmals aktualisiert, ohne dass sich die Schlussfolgerung der Forscher, dass das Protokoll solide ist, geändert hätte. Die letzte Aktualisierung wurde im Juli 2019 veröffentlicht.
Hinweis: Im September 2019 wurde ein Fehler in der Benutzeroberfläche der Android-Version der Signal-App entdeckt, der es einem Angreifer ermöglicht haben könnte, Signal-Nutzer zu belauschen.
Laut Vice.com wurde der Fehler noch am selben Tag behoben, an dem er gemeldet wurde. Dieser Vorfall zeigt sowohl die Reaktionsfähigkeit des Signal-Teams als auch, wie wichtig es ist, die Signal-App und den Desktop auf dem neuesten Stand zu halten.
Wie sicher und privat ist Signal?
Das Messaging-Protokoll von Signal gilt allgemein als das sicherste Messaging-Protokoll auf dem Markt, was die Sicherheit angeht. Es ist so gut, dass viele andere Messaging-Produkte, darunter Facebook Messenger, Skype und WhatsApp, behaupten, das Protokoll für die Verwendung in ihren eigenen Produkten übernommen zu haben.
Wenn es um den Datenschutz geht, ist Signal ebenfalls ein Gewinner. Wie wir bereits erwähnt haben, speichert Signal nur drei Bits an Informationen über seine Nutzer. Das sind weit weniger Informationen als andere Dienste sammeln.
Und Sie können den Datenschutz sogar noch einen Schritt weiter gehen. In diesem Artikel finden Sie eine ausführliche Anleitung zur Registrierung eines Signal-Kontos, ohne Ihre persönliche Telefonnummer preiszugeben.
Signal-Konto ohne Preisgabe Ihrer persönlichen Telefonnummer.
Entgegen der landläufigen Meinung ist Ihr Signal-Konto nicht mit Ihrer Telefonnummer verknüpft, sondern mit einer automatisch generierten Nummer, dem so genannten privaten Schlüssel. Um die Nutzung der App zu vereinfachen, wird dieser private Schlüssel oder diese kryptografische Identität dann mit einer beliebigen anderen Nummer verknüpft, die wiederum der Einfachheit halber einfach eine Telefonnummer ist. Der Grund dafür, dass es sich um eine Telefonnummer handelt, ist, dass der Signal-Dienst Ihnen während des Anmelde- und Kontoregistrierungsprozesses einen Verifizierungscode in einer Textnachricht senden kann. Aber es gibt keinen Grund, warum Sie Signal Ihre echte Telefonnummer geben müssen.
Wenn Sie Signal eine beliebige Telefonnummer mitteilen, unter der Sie SMS empfangen können, können Sie ein Signal-Konto unter dieser anderen Telefonnummer registrieren. Sie können z. B. ein pseudonymes Google-Konto erstellen, eine Google Voice VoIP-Nummer registrieren und diese als Signal-Nummer verwenden. Oder Sie können sogar ein kostenloses Wegwerf-SMS-Konto verwenden und diese Nummer bei der Anmeldung für Ihr Signal-Konto anstelle Ihrer echten Telefonnummer verwenden. Der Signal-Dienst sendet der Wegwerfnummer eine SMS mit dem Verifizierungscode, so dass Sie die Kontoanmeldung abschließen können.
Da Sie nun ein Signal-Konto haben, das auf eine andere Telefonnummer als Ihre eigene registriert ist, sollten Sie eine Signal-Registrierungssperr-PIN festlegen, damit keine andere Person dieselbe Nummer wie Sie registrieren kann, ohne Ihre PIN zu kennen. Rufen Sie dazu das Signal-Einstellungsmenü auf und wählen Sie Datenschutz → Registrierungssperr-PIN. Geben Sie eine starke PIN ein, und verwenden Sie eine App zur Verwaltung von Geheimnissen wie KeePass, um sie an einem sicheren Ort zu notieren.
Last edited by a moderator: