News Instagram: Meta setzt Ende-zu-Ende-Verschlüsselung ein Ende

Und demnächst WhatsApp?
 
  • Gefällt mir
Reaktionen: the_IT_Guy
ich vermute eher, dass die ihre "e2ee" jetzt offiziell aufgeben, weil die gerichtsverfahren befürchten, die eben genau das feststellen: dass ihre "e2ee" nicht das papier wert ist.
wer also wirklich geglaubt hat, dass meta aka facebook jemals ernsthaft vor hatte, sich selbst von ihrer GRÖßTEN, niemals endenden einnahmequelle - DATEN - abzuschneiden, der glaubt auch, dass politiker altruisten sind.
 
  • Gefällt mir
Reaktionen: SVΞN und Haldi
Turrican101 schrieb:
Du meinst die Entwicklung, dass Politiker immer weiter versuchen, Verschlüsselung generell als etwas schlechtes darzustellen, weil man so ja die ganzen bösen Verbrecher nicht finden kann?
Natürlich nicht. Das wäre aus meiner Sicht fatal.

Mit meiner Aussage habe ich mich rein auf die Entwicklung bei Instagram / Meta bezogen.
 
Wusste gar nicht, dass "Insta" einen Messengerdienst hat.
Wer den überflüssigen Dienst mit seinen kleinen Kachelbildchen mit widerlichen Filtern nutzt, dem ist eh nicht zu helfen.
 
RMS_der_Zweite schrieb:
Wer den überflüssigen Dienst mit seinen kleinen Kachelbildchen mit widerlichen Filtern nutzt, dem ist eh nicht zu helfen.
Instagram hat derzeit etwa 3 Milliarden monatlich aktive Nutzer weltweit.
Da ist wohl sehr vielen nicht mehr zu helfen...
Aber das ist ja nichts neues.


7H0M45 schrieb:
Dann verlieren Nutzer halt das Feature die Nachrichten auf mehreren Geräten anschauen zu können.
Hä?
Ich hab Signal und Threema.
Beide perfekt funktionierendes e2ee und ich hab den Signal Fork Molly auf dem Handy, auf dem Tablet, auf dem Alten Handy und auf 2 Computern.
Threema läuft auch im Web.
Da kann ich Nachrichten auf beiden Geräten anschauen wie ich will.
 
7H0M45 schrieb:
Dann verlieren Nutzer halt das Feature die Nachrichten auf mehreren Geräten anschauen zu können.
Wie kommst du da drauf?
Wenn wir mal von ner üblichen asymetrischen Verschlüsselung ausgehen spricht doch rein von der Technik her nichts dagegen den Private Key von Client #1 auf Client #2 zu kopieren.
Wenn man den Key dabei nicht über irgendwelche Server übermittelt sondern direkt in den QR-Code einbettet den man ja zum Hinzufügen von Geräten nutzt, sehe ich da jetzt ehrlich gesagt kein Hindernis.
 
  • Gefällt mir
Reaktionen: the_IT_Guy und KitKat::new()
Sorry für die Sprache, aber: Bruder, was zum Fick? Ich nutze seit gut 1,5 Jahren kein Insta mehr, weils mir nur noch auf den Wecker ging und ich die weichgezeichneten Fratzen nicht mehr sehen wollte. Aber E2E abzuschaffen ist total daneben. Dass es standardmäßig nicht aktiviert war (ist), war auch schon total daneben.

Ende-zu-Ende-Verschlüsselung Ermittlungen bei Kindesmissbrauch, Betrug oder Terrorismus erschwere
Und wieder dieser Vorwand. Es ist so lächerlich, so leid es mir tut. Aber wie kann sowas in einer demokratischen Gesellschaft eine nicht verachtenswürdige Aussage sein.
 
  • Gefällt mir
Reaktionen: Euphoria
Hintergrund waren die in diesem Themenfeld üblichen Argumente aus den Bereichen Innenpolitik und Strafverfolgung, dass Ende-zu-Ende-Verschlüsselung Ermittlungen bei Kindesmissbrauch, Betrug oder Terrorismus erschwere.
Okay... E2E ist weg.
Wann bekommen wir vertrauenswürdige Daten nach der Umsetzung präsentiert?

Besonders ob es irgend etwas gebracht hat und wie hoch der Anteil der Strafverfolgung war, der NICHT mit Kindesmissbrauch, Betrug oder Terrorismus zu tun hatte? Im Großbritannien kann ich mir gut vorstellen, dass diese Maßnahme zu >90% für "Kleinkriminalität", Zensur und Politik genutzt wird.
Und der Rest vermutlich auch mit E2E möglich gewesen wäre.

Ich hoffe in 2-3 Jahren über wesentliche Erfolge lesen zu können.
 
  • Gefällt mir
Reaktionen: usernamehere und skyhigh24
Jaja Schutz von Kindern und Strafverfolgung.
Ich bin müde, immer wieder die gleichen dummen Ausreden, um Überwachung zu erleichtern und Datenschutz zu untergraben.
 
  • Gefällt mir
Reaktionen: Venora Valyria, the_IT_Guy, eSportWarrior und 4 andere
Da fehlen mir die Worte...

Aber gut, 99% der Nutzer teilen sowieso alles, da ist es nicht schlimm die letzten Daten auch noch abgeben zu müssen.

Um aus Zero von Marc Elsberg zu zitieren:
"Im übrigen bin ich der Meinung, dass Datenkraken zerschlagen werden müssen"
 
7H0M45 schrieb:
Dann verlieren Nutzer halt das Feature die Nachrichten auf mehreren Geräten anschauen zu können.
tun sie nicht, sh. Matrix, sh. WhatsApp
 
Und dennoch nutzen unzählige Leute weiterhin Instagram. Die Leute mit denen ich darüber gesprochen habe ist es egal. Die sind so auf diesen Social Media Mist fixiert. Ich habe nur einen Meta-Account für meine Quest Brillen. Kein Facebook, kein Instagram, kein WhatsApp.
 
  • Gefällt mir
Reaktionen: RMS_der_Zweite
Haldi schrieb:
Ich hab Signal und Threema.
Beide perfekt funktionierendes e2ee und ich hab den Signal Fork Molly auf dem Handy, auf dem Tablet, auf dem Alten Handy und auf 2 Computern.
Blutschlumpf schrieb:
Wie kommst du da drauf?
Wenn wir mal von ner üblichen asymetrischen Verschlüsselung ausgehen spricht doch rein von der Technik her nichts dagegen den Private Key von Client #1 auf Client #2 zu kopieren.
Wenn man den Key dabei nicht über irgendwelche Server übermittelt sondern direkt in den QR-Code einbettet den man ja zum Hinzufügen von Geräten nutzt, sehe ich da jetzt ehrlich gesagt kein Hindernis.
KitKat::new() schrieb:
tun sie nicht, sh. Matrix, sh. WhatsApp
Sorry ja ihr habt ja recht, ich war hier zu unpräzise. Es sind dafür halt mehrere Zusatzschritte notwendig, die für manche dann leider schon zu kompliziert sein können.
 
Das wird 99% der ~ 3 Milliarden Nutzer auch nicht weiter stören, wenn sie denn überhaupt etwas davon mitbekommen haben sollten.
 
  • Gefällt mir
Reaktionen: SSD960
skyhigh24 schrieb:
Aber gut, 99% der Nutzer teilen sowieso alles, da ist es nicht schlimm die letzten Daten auch noch abgeben zu müssen.
Dieses "alle teilen eh alles freiwillig" ist aus meiner Sicht genauso dummes Argument wie Kinderschutz!
Verschlüsselung erhöht die Sicherheit und schützt die Daten dennoch vor unbefugtem Zugriff.

Das ist genauso dumm wie zu sagen "Wer braucht schon Sicherheitsgurte im Auto,, denn viele verstoßen eh hin und wieder gegen StVO..."

Meine Meinung E2E Verschlüsselung sollte überall vorgeschrieben sein, eben wie Sicherheitsgurte im Auto als "passive Sicherheit" vor unbefugtem Zugriff egal durch wen.

@SVΞN
Auch hier, nur weil etwas es nicht versteht oder nicht weiß, heißt es nicht man kann es abschalten.
Dann lasst am Besten auch SSL Zertifikate abschalten, kriegt eh keiner mit. Oder lasst Airbags in Autos einsparen, die meisten wissen eh nicht, dass die da sind, oder wo die sind.

Ich bin ehrlich gesagt schockiert was hier teils für Takes gebracht werden, nur weil manche Social Media nutzen.
Meine Meinung unabhängig, ob jemand seine Daten öffentlich teilt (oder auch nur mit Freunden), legitimiert es keineswegs, dass so ein Schwachsinn umgesetzt wird unter dem Mantel des Kinderschutzes und Terrorbekämpfung. Jeder mit gesundem Menschenverstand sollte durchschauen, dass es um Überwachung und Meinungssteuerung geht. Gerade in UK werden ja Leute häufiger für Kritik an der Regierung eingeknackt und bei uns ebenso. Ich sage nur "Schwachkopf"...

Alleine die Signalwirkung ist übel. Wenn jetzt kein Aufschrei kommt, ratet mal was als nächstes kommen wird? Genau WhatsApp und wenn das gefallen ist, wird sich das wie Lauffeuer verbreiten.
War genauso mit dem Schwachsinn mit der Altersverifikation. UK hat damit begonnen und jetzt lechzen alle danach.

Anbieter haben logischerweise auch Interesse dran, mehr Daten für Werbung und KI Training. Regierungen wegen Überwachung. Auch Kriminelle haben Interesse dran. Am Ende ist nur der Kunde der Leidtragende.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Venora Valyria
Ein weiteres Puzzlestück der weltweiten kinderfreundlichen "Sicherheitspolitik".
Mal sehen wie viele Teile nach "Age Verification", Chatkontrolle usw. noch fehlen bis das Bild vollständig ist.
 
  • Gefällt mir
Reaktionen: Schubskarre
Maggolos schrieb:
Sowas wie E2E sollte Security by Design sein, sodass der Nutzer sich keine Gedanken machen müsste.
Also eigentlich sollte man Direktnachrichten dem guten alten Briefgeheimnis unterstellen, und E2E zur gesetzlichen Anforderung machen.

Dann muss sich keiner mehr das hübsche Köpflein zerbrechen, wie man Verschlüsselung draufschreiben kann, ohne ebenjene zu liefern - oder kann einer erklären, was mit einer zusätzlichen Verschlüsselung Client-Server genau gewonnen ist, wenn der Traffic sowieso über HTTPS läuft?
 
  • Gefällt mir
Reaktionen: usernamehere
@Euphoria schön das du nur einen Teil zitierst.

Da ich sagte dass mir beim entfernen der Verschlüsselung die Worte fehlen (weils bescheuert ist und Pflicht sein sollte) war ich der Auffassung, dass man Versteht dass ich eigentlich auch nichts davon halte.
aber gut.

Und ja, ich habe Instagram (bzw Social Media im allgemeinen) nicht umsonst vor 6 Jahren gelöscht, einfach WEIL immer nur jeder kleine Furz geteilt wurde. Nichts von belang und von den ganzen Instagram/TikTok "Trends" fangen wir mal gar nicht an.

Fakt ist: die Nutzer interessiert es nicht, dass es keine Sicherheit auf der Plattform mehr geben wird.
Es wird feuchtfröhlich weiter genutzt und dem Konzernen gezeigt:
"Uns ist das egal, macht doch was ihr wollt."


Wenn jetzt MASSENHAFT User abwandern würden, würde Meta ganz schnell das Ruder herumreißen.
Jedoch würde ich meine Hand dafür ins Feuer legen, dass wir hier nicht einmal die 2% Marke an Abwanderungen knacken werden, schon bei 1% wirds wahrscheinlich schwer.

Was sind schon 1-2% an der Gesamtdatenmenge, wenn man die Verbleibenden 98% ab nun Lukrativer vermarkten kann?
Meta merkt das nicht mal.


0815-Nutzer und Datenschutz/Sicherheit/verschlüsselung ist sowieso so ne Sache. Hauptsache Umsonst und keine Anschaffungsgebühr... Dann ist eben der Nutzer das Produkt. das war schon seit jeher so.
Viele haben ein 1000€+ Smartphone und keine 5€ einmalig für einen sicheren Messenger ala Threema?
keine 12€ (1€/Monat) für sichere Email mit verschlüsselung made in Germany und Europäischen Datenschutzgesetzen?

Ja sorry, dann kann man nur den Kopf schütteln und sich fragen wieso man sich noch die Mühe macht.
Letztendlich wäre nun also sogar RCS sicherer als Meta-Dienste. coole sache.
 
Warum wird E2E nicht standardmäßig aktiviert? hmmm...
 
  • Gefällt mir
Reaktionen: Euphoria
Zurück
Oben