{"id":1297,"date":"2014-06-13T10:19:47","date_gmt":"2014-06-13T08:19:47","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=1297"},"modified":"2023-07-14T08:14:01","modified_gmt":"2023-07-14T06:14:01","slug":"messenger-tests-sicherheit","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/messenger-tests-sicherheit\/","title":{"rendered":"Die Ergebnisse unseres gro\u00dfen Messenger-Tests"},"content":{"rendered":"<p>In den vergangenen 12 Wochen haben wir insgesamt <strong>12 Messenger getestet<\/strong>. S\u00e4mtliche Tests <a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2016\/04\/Messenger-queer.pdf\">k\u00f6nnen Sie einzeln hier einsehen<\/a>. Welcher Messenger hat die Nase vorn?<\/p>\n<p><!--more--><\/p>\n<h2>Messenger-Test: Sicherheit versus Komfort<\/h2>\n<p>Sehr auff\u00e4llig in unserer Testreihe war die Tatsache, dass die <strong>Messenger entweder als sicher eingestuft werden konnten oder als funktional<\/strong>. Die &#8222;Mutter aller Messenger&#8220;, WhatsApp, punktet beispielsweise extrem in der Usability, kann jedoch\u00a0in Bezug auf die Informationssicherheit keinen Blumentopf gewinnen. Dem gegen\u00fcber stehen Messenger wie Threema, deren Verf\u00fcgbarkeit und Usability zwar eingeschr\u00e4nkt sind, die jedoch\u00a0bei sicherheitsrelevanten Aspekten punkten konnten.<\/p>\n<p>&nbsp;<\/p>\n<h3>Open Source: Die Universall\u00f6sung beim Messenger?<\/h3>\n<p>Die Reaktionen auf unseren gro\u00dfen Messenger-Test haben immer wieder eines gezeigt: Es gibt eine Open Source-vertretende Front und eine, die geschlossene Systeme bevorzugen. Wir m\u00f6chten kurz noch einmal auf die Vor- und Nachteile beider Optionen eingehen:<\/p>\n<p><strong>Open Source<\/strong> findet eine <strong>extrem weite Verbreitung<\/strong>. Selbst namhafte Hersteller, etwa IBM, setzen auf Open Source-L\u00f6sungen, womit die <strong>Verbreitung und die Weiterentwicklung gef\u00f6rdert<\/strong> werden. Die Man-Power, die hinter Open Source-Systemen steckt, ist aufgrund der<strong> riesigen Community<\/strong> sicher st\u00e4rker als die jedes propriet\u00e4ren Softwareherstellers. Schauen wir auf Systeme wie Apache, ist <strong>Open Source in einigen Bereichen Marktf\u00fchrer<\/strong>. Durch das Offenlegen des Quellcodes ist die Qualit\u00e4t nicht nur nachweisbar, sondern sie wird jederzeit optimiert. In Open-Source-Projekten finden sich in aller Regel hoch qualifizierte Entwickler. Durch das Verwenden fremd entwickelter Codes gibt es <strong>\u00fcberdurchschnittlich viele Reviews<\/strong>. Mithilfe der guten Dokumentation werden etwaige Fehler schneller gefunden und eliminiert. Zudem ist Open Source der Grund f\u00fcr diverse <strong>innovative Entwicklungen<\/strong>.<\/p>\n<p>Die<strong> Nachteile<\/strong> sind allerdings auch nicht von der Hand zu weisen: Es gibt<strong> keinerlei Anspruch auf Garantie und Support<\/strong>. Viele Open Source-L\u00f6sungen bedingen einen <strong>hohen Schulungsaufwand<\/strong>; im Vergleich dazu ist propriet\u00e4re Software oft leichter zu verstehen und anzuwenden. F\u00fcr die <strong>Weiterentwicklung von quelloffener Software gibt es keine Garantien<\/strong> \u2013 sie ist abh\u00e4ngig vom Engagement der Community und der Nachfrage. Ein aktuelles Beispiel f\u00fcr das j\u00e4he und r\u00e4tselhafte Ende einer Open Source-Entwicklung bildet TrueCrypt: Wie aus dem Nichts haben die Entwickler das Ende verk\u00fcndet, <a href=\"https:\/\/www.heise.de\/security\/meldung\/Verschluesselung-Erste-Bemuehungen-um-Truecrypt-Nachfolge-2215213.html\" target=\"_blank\" rel=\"nofollow noopener\">aber postwendend wollen Organisationen Alternativen entwickeln<\/a>. Die <strong>Integration der Anwendungen<\/strong> kann ein weiterer Nachteil sein: Oft kann es im Zusammenspiel mit anderen Anwendungen, insbesondere mit kommerzieller Software, zu immensen Problemen kommen.<\/p>\n<p>Aus Entwicklersicht bietet kommerzielle Software eine<strong> h\u00f6here Planungssicherheit<\/strong>: Weiterentwicklungen von propriet\u00e4rer Software sind in aller Regel f\u00fcr einen gewissen Zeitraum vertraglich abgesichert. <strong>Stabilit\u00e4t und Performance<\/strong> werden bei kommerzieller Software durch hoch qualifizierte<strong>\u00a0Entwickler<\/strong> sichergestellt. Bei Open Source-L\u00f6sungen kann dies der Fall sein, es kann allerdings auch ein Entwicklerfehler unabsichtlich mit eingebracht sein. Aus Anwendersicht liefern kommerzielle L\u00f6sungen meist auch <strong>Hilfestellungen durch einen eigenen Support<\/strong>. Bei Open Source hingegen sind die Anwender auf sich allein gestellt.<\/p>\n<p>Die <strong>Nachteile der propriet\u00e4ren Software<\/strong> beginnen oft schon mit den <strong>Anschaffungskosten<\/strong>. Etwaige <strong>Wartungsgeb\u00fchren und Update-K\u00e4ufe<\/strong> m\u00fcssen einkalkuliert werden. Da der Quellcode nicht einsehbar ist, k\u00f6nnen sicherheitsspezifische Aspekte wie etwa<strong> Sicherheitsl\u00fccken nicht vorab eingesehen und eventuell selbst korrigiert<\/strong> werden. Oft fehlt es bei kommerzieller Software an <strong>Austauschm\u00f6glichkeiten mit anderen Usern<\/strong>, w\u00e4hrend die Open Source-Gemeinde Mailinglisten oder Foren f\u00fcr Fragen anbietet. Wird der <strong>Support f\u00fcr ein Produkt eingestellt<\/strong>, wird der Anwender dazu gezwungen, das komplette System zu aktualisieren. Software, die nicht darauf ausgelegt ist, wird somit eventuell nutzlos.<\/p>\n<p>Ob Sie also zu Open Source-L\u00f6sungen oder zu kommerzieller Software greifen, h\u00e4ngt davon ab, was Ihnen wichtig ist: Wollen Sie professionellen Support und sind Sie daf\u00fcr auch bereit, tiefer in die Tasche zu greifen, setzen Sie auf propriet\u00e4re Software. Sind Ihnen nachweisbare Qualit\u00e4t und Sicherheit wichtiger als ein st\u00e4ndiger Ansprechpartner und sind Sie bereit sich einzuarbeiten, dann ist quelloffene Software f\u00fcr Sie die L\u00f6sung.<\/p>\n<h2>Messenger Ranking: Das sind die sichersten Messenger<\/h2>\n<p>Als Experte im Bereich Security geht unser <strong>Messenger-Ranking von der Sicherheit<\/strong> aus. Je sicherer ein Messenger, umso besser sein Ranking. Die Usability lassen wir in unserem Ranking nicht aus, werten sie aber nicht ganz so hoch. Auch die Vergangenheit eines jeden\u00a0Messengers spielte eine Rolle in unserem Ranking: Fielen Messenger durch mangelnde Zuverl\u00e4ssigkeit oder bekannte Sicherheitsl\u00fccken auf, sind sie in unserer Wertung abgestiegen. Konkret sieht <strong>unser Messenger-Ranking<\/strong> wie folgt aus:<\/p>\n<a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014.jpg\" rel=\"attachment wp-att-3067\"><figure id=\"attachment_8590\" aria-labelledby=\"figcaption_attachment_8590\"  class=\"wp-caption alignnone\" style=\"width: 219px\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-8590 size-medium\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014-209x300.jpg\" alt=\"Messenger Test\" width=\"209\" height=\"300\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014-209x300.jpg 209w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014-712x1024.jpg 712w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014-768x1104.jpg 768w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014.jpg 1024w\" sizes=\"auto, (max-width: 209px) 100vw, 209px\" \/><\/noscript><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-8590 size-medium\" src=\"transparent.gif\" data-src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2014\/06\/Messenger-2014-209x300.jpg\" alt=\"Messenger Test\" width=\"209\" height=\"300\" \/><figcaption id=\"figcaption_attachment_8590\" class=\"wp-caption-text\"><div><span>Auf dem Bild sind die Ergebnisse des Messenger-Tests zu erkennen.<\/span><\/div><\/figcaption><\/figure><\/a>\n<p style=\"text-align: left;\"><a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2016\/04\/Messenger-queer.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Die vollst\u00e4ndige Tabelle mit allen Ergebnissen in der \u00dcbersicht k\u00f6nnen Sie sich hier im PDF herunterladen.<\/a><\/p>\n<h3><\/h3>\n<h3><strong>Platz 1: Threema, Cryptocat und surespot<\/strong><\/h3>\n<p>Den ersten Platz teilen sich Threema, Cryptocat und surespot. Diese drei Messenger unterscheiden sich nur marginal: In ihrer Verbreitung sind die Messenger okay. Bei Threema gab es in der Usability f\u00fcr die Installation Punktabzug, bei Cryptocat f\u00fcrs Hinzuf\u00fcgen der Kontakte, bei surespot war die Usability durch und durch stimmig. Diese drei Messenger arbeiten mit Ende-zu-Ende-Verschl\u00fcsselung. W\u00e4hrend Threema seinen Quellcode unter Verschluss h\u00e4lt, ist er bei Cryptocat und surespot offen. Cryptocat setzt auf XMPP, Threema und surespot verzichten darauf. Threemas Server stehen in der Schweiz, die anderen im nicht-europ\u00e4ischen Ausland. Leider fiel Cryptocat in der Vergangenheit durch mangelnde Zuverl\u00e4ssigkeit auf.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Platz 2: ChatSecure und TextSecure<\/strong><\/h3>\n<p>Den zweiten Platz nehmen ChatSecure und TextSecure f\u00fcr sich ein: Die Verbreitung von ChatSecure ist gro\u00dfartig, die Installation kinderleicht, aber die restliche Usability sorgte f\u00fcr Punktabzug. Au\u00dfer der Tatsache, dass \u2013 wie bei allen Messengern \u2013 ein Jugendfilter fehlt, stimmen alle Punkte im Bereich Informationssicherheit. F\u00fcr weiteren Punktabzug sorgte die mangelnde Zuverl\u00e4ssigkeit. TextSecure hingegen ist ausschlie\u00dflich unter Android nutzbar. Alle Puntke unter Usability sind hervorragend, auch die Informationssicherheit stimmt bei TextSecure. Einzig der fehlende Jugendfilter und keine XMPP-Unterst\u00fctzung sorgen f\u00fcr Punktabzug. In der Vergangenheit gab es bei TextSecure keine auff\u00e4lligen Zuverl\u00e4ssigkeits- oder Sicherheitseinschr\u00e4nkungen.<\/p>\n<h3><strong>Platz 3: myENIGMA und Chadder<\/strong><\/h3>\n<p>Obwohl sich\u00a0Chadder bislang noch\u00a0in der Betaphase befindet, hat der Messenger es neben myENIGMA auf Platz 3 geschafft. Die Verbreitung beider Messenger ist optimierungsw\u00fcrdig, die Usability bei myENIGMA tadellos, bei Chadder gab es leichte Punktabz\u00fcge. Die AGB muss Chadder noch nachbessern, Verschl\u00fcsselung und Datenschutz sind\u00a0bei beiden gut \u2013 nur muss den Informationen der Entwickler vertraut\u00a0werden, da der Quellcode nicht offenliegt. In der Zuverl\u00e4ssigkeit gab es bei beiden Messengern in der Vergangenheit diverse Probleme. Die Server von myENIGMA befinden sich in der Schweiz.<\/p>\n<h3>Platz 4: schmoose<\/h3>\n<p>schmoose geh\u00f6rt zu den Messengern, die beobachtet werden sollten. Die in Deutschland stehenden Server klingen genauso gut wie die Ende-zu-Ende-Verschl\u00fcsselung und auch die Tatsache, dass der Support umgehend auf unsere Fragen antwortete, spricht f\u00fcr den Messenger. In der Verbreitung, der Bedienbarkeit und an der Zuverl\u00e4ssigkeit sollte jedoch\u00a0noch gearbeitet werden. Der Quellcode liegt nicht offen und Datenschutz sowie AGB sind derzeit noch intransparent. Sind diese Kritikpunkte behoben, w\u00fcrde schmoose direkt auf Platz 1 \u2013 2 steigen.<\/p>\n<h3>Platz 5: Telegram<\/h3>\n<p>Telegrams Verbreitung ist ziemlich gut; bei der Usability konnte der Messenger punkten. Aber die Sicherheitsaspekte warfen extrem viele Fragen auf. Um Sicherheitsl\u00fccken haben sich die Entwickler immer sofort gek\u00fcmmert. Sollte\u00a0Telegram noch in Bezug auf den Datenschutz und die AGB optimiert werden, hat de Messenger eine Chance, weiter aufzusteigen.<\/p>\n<h3>Platz 6: WhatsApp, LINE und WeChat<\/h3>\n<p>Die Schlusslichter unseres gro\u00dfen Messenger-Tests bilden WhatsApp, LINE und WeChat. LINE und WeChat bieten zwar die beste Verbreitung aller Messenger und die Usability stimmt bei allen dreien, jedoch sind\u00a0die Sicherheitsaspekte sehr kritisch. Keiner der Messenger verschl\u00fcsselt Nachrichten, die Server befinden sich im nicht-europ\u00e4ischen Ausland, Datenschutz und AGB sind sehr kritikw\u00fcrdig. Einzig mit der Funktionalit\u00e4t k\u00f6nnen diese Messenger punkten, wobei LINE als besonders funktionaler Messenger aufgefallen ist.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit unseres gro\u00dfen Messenger-Tests<\/h2>\n<p>Wenn Sie <strong>auf Sicherheit bedacht<\/strong> sind, w\u00e4hlen Sie aus den dreien:\u00a0<strong>Threema, Cryptocat oder surespot<\/strong> Ihren Messenger aus. Geht es Ihnen ausschlie\u00dflich um das Versenden von Textnachrichten, ist Cryptocat der Messenger Ihrer Wahl. D\u00fcrfen es ein paar Extras sein, kommen Threema und surespot infrage. Threema hat auf der einen Seite den Nachteil, dass der Quellcode nicht offenliegt, jedoch auf der anderen Seite den eindeutigen Vorteil, dass die Server in der Schweiz stehen. Surespots Server befinden sich zwar in den USA, jedoch ist der Quellcode offengelegt.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-tests-sicherheit%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-tests-sicherheit%2F&text=Die%20Ergebnisse%20unseres%20gro%C3%9Fen%20Messenger-Tests\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-tests-sicherheit%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-tests-sicherheit%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>In den vergangenen 12 Wochen haben wir insgesamt 12 Messenger getestet. S\u00e4mtliche Tests k\u00f6nnen Sie einzeln hier einsehen. Welcher Messenger hat die Nase vorn?<\/p>\n","protected":false},"author":66,"featured_media":1321,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[206],"tags":[1138,740,1137,829,1139,1136],"class_list":["post-1297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-testberichte","tag-line","tag-psw-test-bericht-messenger","tag-telegram","tag-threema","tag-wechat","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=1297"}],"version-history":[{"count":24,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1297\/revisions"}],"predecessor-version":[{"id":9946,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1297\/revisions\/9946"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/1321"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=1297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=1297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=1297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}