{"id":2250,"date":"2015-05-26T10:54:31","date_gmt":"2015-05-26T08:54:31","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2250"},"modified":"2025-12-09T13:36:56","modified_gmt":"2025-12-09T12:36:56","slug":"messenger-revival-zusammenfassung-unserer-zweiten-testrunde","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/messenger-revival-zusammenfassung-unserer-zweiten-testrunde\/","title":{"rendered":"Messenger-Revival: Zusammenfassung unserer zweiten Testrunde"},"content":{"rendered":"<p>Als <strong>WhatsApp die Verschl\u00fcsselung<\/strong> einf\u00fchrte, schlug das \u00e4hnliche mediale Wellen wie die Nachricht der <strong>WhatsApp-\u00dcbernahme durch Facebook<\/strong>. Nicht nur bei WhatsApp, sondern auch bei zahlreichen anderen Messengern hat sich einiges getan, wie wir in den vergangenen sieben Wochen sehen konnten. In unserer <strong>zweiten Testrunde<\/strong> konnten wir auch neue Messenger auf Usability und Sicherheit pr\u00fcfen. Welche Messenger \u00fcberzeugen? Blicken wir zur\u00fcck:<\/p>\n<p><!--more--><\/p>\n<h3>Sicherheit versus Komfort \u2013 immer noch ein Thema<\/h3>\n<p>Schon in unserer ersten Testrunde mussten wir feststellen, dass <strong>Messenger entweder als sicher oder als funktional eingestuft<\/strong> werden konnten \u2013 ein gesunder Mix fehlte hier. Dies ist noch immer ein Thema: die <strong>WhatsApp-Verschl\u00fcsselung<\/strong> f\u00e4llt nicht umfassend genug aus, jedoch <strong>\u00fcberzeugt die Funktionsvielfalt<\/strong> des Messengers. MyENIGMA \u2013 das passende Gegenbeispiel \u2013 bietet <strong>weniger Funktionalit\u00e4t, sichert Ihre Nachrichten jedoch umfangreicher<\/strong> ab.<\/p>\n<p>Erfreulicherweise \u00e4ndert sich die <strong>Diskrepanz zwischen Sicherheit und Komfort<\/strong> nach und nach zugunsten der Sicherheit. So ist es beispielsweise den Schweizer Threema-Entwicklern gelungen, ihre <strong>Sicherheitsstandards hoch zu halten und dennoch den Funktionsumfang auszubauen<\/strong>. Eine sch\u00f6ne Entwicklung, die wir uns f\u00fcr alle anderen Messenger ebenfalls w\u00fcnschen! Werfen wir einen Blick auf die Details:<\/p>\n<h2>Die Spa\u00df-Messenger:\u00a0WhatsApp, LINE &amp; WeChat<\/h2>\n<p><strong>Funktionalit\u00e4t und Features<\/strong> stehen hier an erster Stelle: WhatsApp, LINE und WeChat haben mit Sicherheit wenig am Hut. Wenngleich <strong>WhatsApp<\/strong> durch die <strong>Ende-zu-Ende-Verschl\u00fcsselung einen Schritt in die richtige Richtung<\/strong> gegangen ist, darf der Messenger noch nicht als sicher angesehen werden. Verschl\u00fcsselt werden bislang <strong>ausschlie\u00dflich Ihre privaten Nachrichten<\/strong>, weder Gruppen-Chats noch der Medienversand erfolgen verschl\u00fcsselt. Nach wie vor <strong>schn\u00fcffelt WhatsApp Ihr Adressbuch aus<\/strong>, um Ihnen das Kontakte-Finden zulasten der Sicherheit zu vereinfachen. Bis heute sind <strong>AGB und Datenschutzerkl\u00e4rung ausschlie\u00dflich in englischer Sprache<\/strong> einzusehen, obwohl Verbrauchersch\u00fctzer dagegen bereits klagten. Auch daran, dass<strong> Adressbuch- und weitere Daten an Server in die USA \u00fcbermittelt<\/strong> werden, hat sich nichts ge\u00e4ndert. Mit Ihren Login-Daten wird die <strong>IMEI<\/strong> (= eindeutige Ger\u00e4tenummer Ihres Mobiltelefons) verkn\u00fcpft, sodass <strong>T\u00fcr und Tor f\u00fcrs Tracking und f\u00fcr Identit\u00e4tsdiebstahl ge\u00f6ffnet<\/strong> sind. Am Datenschutz hat sich also gar nichts getan, lediglich die Sichtbarkeit Ihrer Profildetails wurde optimiert. \u00dcberzeugen k\u00f6nnen also lediglich die Verbreitung und die Usability des Messengers WhatsApp, leider sind die Sicherheitsfeatures nach wie vor viel zu lasch \u2013 <strong>als sicherer Messenger taugt WhatsApp nicht<\/strong>.<\/p>\n<p><strong>LINE<\/strong> geh\u00f6rt zweifelsfrei zu den <strong>funktionalsten Messengern<\/strong>: Versenden k\u00f6nnen Sie so gut wie alles, <strong>zus\u00e4tzliche Apps und Sticker<\/strong> erweitern den Funktionsumfang, eine <strong>Timeline<\/strong> und <strong>LINE Pay<\/strong> begeistern die Nutzer ebenfalls. Seien Sie sich jedoch sicher: <strong>LINE kennt Sie in- und auswendig!<\/strong> Und nicht nur LINE selbst, sondern <strong>auch Gruppenmitglieder, Niederlassungen und Tochtergesellschaften<\/strong>, denn all diese <strong>d\u00fcrfen Ihre pers\u00f6nlichen Daten f\u00fcr Werbe- und andere Aktionen verwenden<\/strong>. Das einzige, was wir in puncto Sicherheit loben k\u00f6nnen, ist die Tatsache, dass <strong>Sie als LINE-Nutzer bestimmen k\u00f6nnen, ob Ihr Adressbuch durchw\u00fchlt wird oder nicht<\/strong>. Seit August 2014 existiert dar\u00fcber hinaus die M\u00f6glichkeit, <strong>in geheimen Chats verschl\u00fcsselt miteinander zu kommunizieren<\/strong> (Ende-zu-Ende) und <strong>Nachrichten mit einem Selbstzerst\u00f6rungsmechanismus<\/strong> zu versehen. Aber wem n\u00fctzt dies, wenn die Entwickler und s\u00e4mtliche anh\u00e4ngenden Unternehmen Ihre Daten ohnehin schon besitzen? LINE zeigt sich als Steigerung des unsicheren WhatsApp-Messengers \u2013 und das will was hei\u00dfen!<\/p>\n<p>Auch <strong>WeChat punktet mit Funktionalit\u00e4t<\/strong> \u2013 und zwar <strong>mit der umfangreichsten<\/strong>, die uns in s\u00e4mtlichen Tests untergekommen ist. Stellen Sie sich eine <strong>Mischung aus Facebook, LINE und WhatsApp<\/strong> vor und Sie haben eine Vorstellung davon, was Sie mit WeChat alles machen k\u00f6nnen. Voraussetzung daf\u00fcr, all diese Features zu verwenden, ist jedoch, dass Ihnen Sicherheit g\u00e4nzlich egal ist, denn <strong>mit seinen Sicherheitsfeatures gewinnt WeChat keinen Blumentopf<\/strong> \u2013 und schon gar nicht unsere zweite Messenger-Testrunde. Die Updates des vergangenen Jahres trafen ausschlie\u00dflich die Optik und in sehr kleinem Rahmen auch den Funktionsumfang, jedoch <strong>bleibt die Sicherheit dabei komplett auf der Strecke<\/strong>. Lediglich <strong>private Chats werden Ende-zu-Ende-verschl\u00fcsselt<\/strong>, <strong>Sie treten die Rechte an Ihren Inhalten ab<\/strong> (der Entwickler darf Ihre Inhalte nach eigenem Ermessen verbreiten und ver\u00e4ndern) und Ihre Daten landen auf <strong>chinesischen Servern<\/strong>. Daneben darf sich WeChat mit Zensurvorw\u00fcrfen auseinandersetzen. <strong>WeChat und LINE sind in puncto mangelnder Sicherheit definitiv auf selber H\u00f6he<\/strong> und bilden damit die <strong>Schlusslichter in unserer zweiten Testrunde \u2013 dicht gefolgt von WhatsApp<\/strong>.<\/p>\n<h3>Threema &amp; Telegram: &#8222;Privacy&#8220;-Messenger mit Funktions-Plus<\/h3>\n<p><strong>Threema<\/strong> war in unserer ersten Testrunde ein frisch aufgehender Stern am Messenger-Himmel, der polarisierte: der <strong>Schweizer Standort, die Ende-zu-Ende-Verschl\u00fcsselung sowie transparente AGB und Datenschutzrichtlinien<\/strong> konnten Kritiker, die Wert auf einen offenen Quellcode legen, nicht umstimmen. All das ist noch immer aktuell. Mittlerweile k\u00f6nnen <strong>auch Windows Phone-User<\/strong> von dem Krypto-Messenger profitieren zudem wurde die <strong>Funktionalit\u00e4t weiter ausgebaut<\/strong>. Neu ist auch <strong>Threema Gateway<\/strong>; ein Prepaid-Service f\u00fcr den Nachrichtenversand, der etwa mit <strong>verschl\u00fcsselten SMS<\/strong> verglichen werden kann. Wenngleich Threema seinen<strong> Quellcode nicht offenlegt<\/strong>, l\u00e4sst sich das Verschl\u00fcsselungsprotokoll in der <a href=\"http:\/\/nacl.cr.yp.to\/\" target=\"_blank\" rel=\"noindex,nofollow noopener noreferrer\">Open Source-Bibliothek NaCI<\/a> \u00fcberpr\u00fcfen. Hinzu kommt ein hauseigenes <a href=\"https:\/\/threema.ch\/press-files\/2_documentation\/cryptography_whitepaper.pdf\" target=\"_blank\" rel=\"noindex,nofollow noopener noreferrer\">Cryptography-Whitepaper<\/a> (PDF, englischsprachig), das die asymmetrische Kryptografie erkl\u00e4rt. Dank <strong>PFS, nicht geloggten Informationen und Schweizer Servern<\/strong> \u00fcberzeugt Threema: Ihre versendeten Nachrichten sowie alle \u00fcbertragenen Inhalte inklusive versendeter Medien werden <strong>Ende-zu-Ende-verschl\u00fcsselt \u00fcbertragen und niemand au\u00dfer dem Nutzer selbst ist in Besitz des privaten Schl\u00fcssels<\/strong>, sodass nicht mal Regierungsanfragen dazu f\u00fchren k\u00f6nnten, dass jemand au\u00dfer dem Empf\u00e4nger Ihre Nachrichteninhalte zu Gesicht bekommt. Threema ist h\u00fcbscher geworden und leichter zu bedienen \u2013 kosmetische Korrekturen haben das intuitive Bedienen zweifelsfrei erh\u00f6ht. Bez\u00fcglich der Sicherheit gab es keine Kritikpunkte, und das gilt auch f\u00fcr unsere zweite Testrunde. <strong>Sicherheit oder Komfort? Bei Threema m\u00fcssen Sie sich nicht entscheiden<\/strong>, denn mit diesem Messenger k\u00f6nnen Sie beides haben, auch wenn der Funktionsumfang nicht mit dem der &#8222;Spa\u00df&#8220;-Messenger mithalten kann.<\/p>\n<p>Auch <strong>Telegram<\/strong> hat sich weiterentwickelt: zahlreiche neue Versionen erlauben es nun, <strong>plattform\u00fcbergreifend<\/strong> zu kommunizieren \u2013 vor einem Jahr existierte die App lediglich f\u00fcr iOS und Android. Neben dieser \u00fcberzeugenden Kompatibilit\u00e4t existiert nun auch ein <strong>Selbstzerst\u00f6rungsmodus f\u00fcr Chats<\/strong>. Vor einem Jahr noch konnten Nutzer nur Teile des Quellcodes einsehen, mittlerweile legt <strong>Telegram neben dem Quelltext auch Protokoll und API offen<\/strong>. Ein Plus an Transparenz, das wir sehr sch\u00e4tzen! Auch sind die <strong>FAQ zum Thema Account-L\u00f6schung expliziter<\/strong> geworden. Zu kritisieren bleibt jedoch, dass<strong> AGB und Datenschutzerkl\u00e4rung nur in englischer Sprache<\/strong> ersichtlich sind, dass die <strong>App ungefragt aufs Adressbuch zugreift<\/strong> und dass die <strong>Daten auf Servern landen, die weltweit verstreut sind<\/strong>. Kann Telegram diesen Weg weitergehen und gelingt es, die restlichen Kritikpunkte anzugehen, kann sich Telegram zu einem der besten Messenger entwickeln \u2013 in der Zwischenzeit hat Threema die Nase vorn.<\/p>\n<h3>myENIGMA &amp; TextSecure: Sicherheits-Messenger ohne Schnickschnack<\/h3>\n<p>Schon in der ersten Testrunde konnte uns <strong>myENIGMA<\/strong> begeistern: ein <strong>transparenter, sicherer Messenger<\/strong>, der nicht mit Funktionen um sich wirft und auf den Versand von Stickern und Standortdaten verzichtet, zeigte sich uns. Jedoch existierten zahlreiche St\u00f6rungsmeldungen: Nutzer beklagten Verbindungsabbr\u00fcche und Funktionsst\u00f6rungen. Diese Kritikpunkte konnte der Messenger hinter sich lassen, w\u00e4hrend Transparenz, Sicherheit und Funktionalit\u00e4t geblieben sind. Ein Special gef\u00e4llt uns besonders gut: Mit myENIGMA k\u00f6nnen Sie <strong>auch verschl\u00fcsselte SMS<\/strong> versenden. Besonders <strong>lobenswert sind die AGB und Datenschutzregelungen<\/strong> bei myENIGMA: <strong>eine solche Transparenz hat wahrlich Seltenheitswert<\/strong>; viele Messenger-Entwickler d\u00fcrfen sich daran gerne ein Beispiel nehmen! <strong>Schweizer Server<\/strong> und <strong>hochgradige Ende-zu-Ende-Verschl\u00fcsselung<\/strong> sowie <strong>regelm\u00e4\u00dfig wechselnde Schl\u00fcssel<\/strong>, au\u00dferdem <strong>gehashte Telefonnummern zum Kontakt-Abgleich<\/strong>, die \u00fcber eine TLS-Verbindung zu den sicheren Servern wandern, \u00fcberzeugen sehr! Wie Threema m\u00f6chte auch myENIGMA <strong>auf das Offenlegen des Quellcodes verzichten<\/strong>. K\u00f6nnen Sie damit leben, den Quellcode nicht einzusehen, zeigt sich myENIGMA mittlerweile als zuverl\u00e4ssiger und nach wie vor als sicherer Messenger.<\/p>\n<p>Bei <strong>TextSecure<\/strong> hat sich nicht viel getan. Durch die App Signal 2.0 konnte die <strong>Kompatibilit\u00e4t erweitert<\/strong> werden, sodass nicht mehr nur Android-User miteinander kommunizieren k\u00f6nnen, ansonsten hat sich das Entwicklerteam WhisperSystems zur\u00fcckgehalten. Au\u00dfer<strong> einigen Fehlerkorrekturen und dem Hinzuf\u00fcgen weiterer Sprachen<\/strong> existieren weder Funktionserweiterungen noch sonstige neue Features. Mit TextSecure finden Sie also nach wie vor einen <strong>Messenger, der sich auf klassische Funktionen, n\u00e4mlich dem Textversand, beschr\u00e4nkt<\/strong>. Die <strong>hochgradige Ende-zu-Ende-Verschl\u00fcsselung<\/strong> kann aufgrund des<strong> offenen Quellcodes<\/strong> nachvollzogen werden und da der <strong>Messenger unter GNU GPL V3-Lizenz<\/strong> steht, existieren keine gesonderten AGB oder Datenschutzrichtlinien. Auch bei TextSecure findet ein <strong>Adressbuch-Abgleich mit gehashten Werten<\/strong> statt. Wie bei myENIGMA werden diese <strong>Daten verschl\u00fcsselt an Server \u00fcbertragen<\/strong>; gespeichert werden diese jedoch nicht. Sobald sich TextSecure mit seiner Plattformkompatibilit\u00e4t weiter sortiert hat und es erm\u00f6glicht, ohne Verwendung dreier verschiedener Apps plattform\u00fcbergreifend zu kommunizieren, chatten Sie mit diesem Messenger sicher und intuitiv.<\/p>\n<h3>SIMSme, mailbox.org und Sicher: die Neulinge<\/h3>\n<p>Viele neue Messenger haben seit unserer ersten Testrunde versucht, ein St\u00fcck vom Messenger-Kuchen abzubekommen \u2013 mehr oder weniger erfolgreich. Wir haben uns <strong>SIMSme, mailbox.org und Sicher<\/strong> herausgepickt, da diese <strong>Anbieter aus Deutschland<\/strong> stammen und <strong>sich dem Thema Sicherheit verschrieben<\/strong> haben, zumindest prangt dies werbewirksam auf den Websites der Anbieter.<\/p>\n<p>Die <strong>Deutsche Post hat SIMSme entwickelt<\/strong>. Der Messenger ist <strong>kostenfrei f\u00fcr iOS, Android und Windows Phone<\/strong> verf\u00fcgbar; Sicherheitsfeatures k\u00f6nnen \u00fcber In-App-K\u00e4ufe erworben werden. Versenden lassen sich <strong>Textnachrichten, Multimediadateien und Standortinformationen<\/strong>. Leider greift die App <strong>ungefragt aufs Telefonbuch<\/strong> zu. Eine intuitive Bedienung ohne St\u00f6rungen \u00fcberzeugte uns im Test und auch <strong>AGB sowie Datenschutzerkl\u00e4rung zeigten sich von ihrer verst\u00e4ndlichen Seite<\/strong>. Dass das Sicherheitsfeature der <strong>selbstzerst\u00f6renden Nachrichten extra erworben<\/strong> werden muss, empfinden wir als zweifelhaft: wir w\u00fcrden es begr\u00fc\u00dfen, wenn es <strong>Sicherheitsfeatures inklusive<\/strong> g\u00e4be, w\u00e4hrend Funktionalit\u00e4t hinzugekauft werden muss. Sehr positiv ist jedoch die Tatsache, dass es <strong>unverschl\u00fcsselte Informationen weder auf Ihr Endger\u00e4t noch auf die SIMSme-Server schaffen<\/strong>. Ein <strong>in Deutschland befindliches Rechenzentrum<\/strong>, Server, die den <strong>Standards der ISO 27001<\/strong> entsprechen und auf denen <strong>Nachrichten maximal 30 Tage lang gespeichert<\/strong> werden, sowie ein <strong>ausdr\u00fccklicher Verzicht auf den Datenversand ins Ausland<\/strong> machen SIMSme zu einem <strong>vertrauensw\u00fcrdigen Messenger<\/strong>, der sich \u00fcberhaupt nicht hinter den bereits etablierten verstecken braucht.<\/p>\n<p><strong>Mailbox.org<\/strong> hat ebenfalls etwas Besonderes geschaffen \u2013 das k\u00f6nnen Sie nun positiv oder negativ auffassen, je nach Ihren Gewohnheiten. Denn ein Messenger im klassischen Sinne erwartet Sie nicht aus der Berliner Software-Schmiede. Mailbox.org hat jedoch einen <strong>Jabber-Server aufgesetzt<\/strong>, \u00fcber den Sie <strong>Ende-zu-Ende-verschl\u00fcsselt kommunizieren<\/strong> k\u00f6nnen. Ihren Client k\u00f6nnen Sie sich selbst suchen, um anschlie\u00dfend <strong>von jedem internetf\u00e4higen Ger\u00e4t \u00fcber den Server zu chatten<\/strong>. Diese<strong> komplette Plattformunabh\u00e4ngigkeit<\/strong> kann sicher als gro\u00dfer Vorteil angesehen werden, jedoch haben wir unsere Zweifel, ob sich weniger versierte Nutzer darauf einlassen m\u00f6chten. Auch zweifeln wir daran, dass Nutzer bereit sind, eine <strong>Jahresgeb\u00fchr von 12 Euro<\/strong> f\u00fcr einen Messenger auszugeben, der kein richtiger Messenger ist, denn <strong>Voraussetzung zur Nutzung des Jabber-Servers ist ein mailbox.org-Account<\/strong>. Setzen Sie ohnehin auf den Berliner Anbieter und sind Sie ein eigenst\u00e4ndiger Nutzer, der sich seinen Client selbst aussuchen m\u00f6chte, finden Sie mit <strong>mailbox.org eine einzigartige L\u00f6sung<\/strong>, die sicher ist und genauso \u00fcberzeugt wie das hauseigene E-Mail-Angebot. Sie bekommen bei mailbox.org<strong> keine vorgefertigte L\u00f6sung<\/strong>, sondern Sie sind in der Pflicht, einen Client auszuw\u00e4hlen und <strong>beim Chatten mitzudenken, um das hohe Ma\u00df an Privatsph\u00e4re, das OTR an sich mitbringt, auch richtig zu nutzen<\/strong>. Verstehen Sie die Technik hinter OTR und XMPP, erreichen Sie mit dem Jabber-Server von mailbox.org wirkliche Sicherheit.<\/p>\n<p>Unser letzter Testkandidat tr\u00e4gt den <strong>vielversprechenden Namen &#8222;Sicher&#8220;<\/strong>. Entwickelt wurde der Messenger von der SHAPE GmbH, der Mutter der prominenten L\u00f6sung IM+. Der Messenger verspricht <strong>&#8222;Sicheres Messaging f\u00fcr alle&#8220;<\/strong> \u2013 ja sogar &#8222;unbegrenzte&#8220; Sicherheit. Das ist ein <strong>sehr vollmundiges Versprechen<\/strong>, liegt doch die Sicherheit Ihrer Nachrichten nicht ausschlie\u00dflich in der Hand des Messenger-Entwicklers, sondern auch in Ihrer. W\u00fcrden Sie Hinz und Kunz den Zugriff auf Ihr Endger\u00e4t gestatten, erreicht die unbegrenzte Sicherheit schon sehr schnell ihre nat\u00fcrlichen Grenzen. Und auch die Worte <strong>&#8222;f\u00fcr alle&#8220;<\/strong> sind etwas zu hoch gegriffen, da <strong>BlackBerry OS nicht unterst\u00fctzt<\/strong> wird und auch keine Clients oder Web-Apps f\u00fcr Desktop-Betriebssysteme existieren. Dass <strong>&#8222;123456&#8220;<\/strong> mal wieder <strong>ein Passwort ist, das ungepr\u00fcft durchgeht<\/strong>, ist nicht nur \u00e4rgerlich, sondern in diesem Fall kann es tragische Ausw\u00fcchse annehmen: <strong>Mit Ihrem Passwort verschl\u00fcsseln Sie lokal auf Ihrem Endger\u00e4t Ihre Daten<\/strong>. Sind solche leichtsinnigen Passw\u00f6rter jedoch m\u00f6glich, wird aus unbegrenzter Sicherheit mal eben unbegrenztes St\u00f6ber-Vergn\u00fcgen. <strong>Ungefragt wird Ihr Adressbuch auf etwaige Kontakte durchforstet<\/strong> &#8211; nicht nur einmalig bei Anmeldung, sondern <strong>&#8222;regelm\u00e4\u00dfig&#8220;<\/strong>, wie es hei\u00dft, wobei verpasst wird, zu konkretisieren, was das nun hei\u00dft. W\u00e4hrend die <strong>AGB schnell auffindbar<\/strong> waren, irrten wir auf der <strong>Suche nach der Datenschutzerkl\u00e4rung<\/strong> recht hilflos herum. Als wir sie fanden, entt\u00e4uschten etwaige Sprachbarrieren, denn <strong>beide Dokumente sind ausschlie\u00dflich in englischer Sprache<\/strong> auffindbar. All das klingt erst mal entt\u00e4uschend, die positiven Seiten m\u00f6chten wir Ihnen dennoch nicht vorenthalten: &#8222;Sicher&#8220; \u00fcberzeugt mit<strong> umfangreicher Funktionalit\u00e4t<\/strong>, die sich<strong> einfach anwenden<\/strong> l\u00e4sst. So k\u00f6nnen Sie neben den \u00fcblichen Inhalten<strong> auch Dokumente versenden<\/strong>, einen <strong>Selbstzerst\u00f6rungstimer<\/strong> aktivieren und <strong>Chatverl\u00e4ufe<\/strong> nicht nur von Ihrem Ger\u00e4t, sondern <strong>auch von dem Ihres Gespr\u00e4chspartners manuell entfernen<\/strong> \u2013 das ist sehr stark! Auch dass <strong>unverschl\u00fcsselte Dateien und Nachrichten keine Chance<\/strong> haben, gef\u00e4llt uns sehr: <strong>asymmetrische Ende-zu-Ende-Verschl\u00fcsselung<\/strong> ist hier Standard und der <strong>Transport wird zus\u00e4tzlich per SSL abgesichert<\/strong>. Auf den<strong> in Deutschland stehenden Servern<\/strong> verbleiben verschl\u00fcsselte Nachrichten und Dateien solange, bis der Selbstzerst\u00f6rungsmechanismus greift. Hat der Empf\u00e4nger die Nachricht auch <strong>nach 14 Tagen<\/strong> noch nicht abgerufen, werden sie dennoch <strong>vom Server gel\u00f6scht<\/strong>. Empfangene Dateien und Metadaten verschl\u00fcsselt die Messenger-App lokal. Leider arbeitet der Messenger <strong>&#8222;Sicher&#8220; mit 1.024-Bit-RSA-Schl\u00fcsseln<\/strong>, die <strong>seit 2003 als unsicher gelten<\/strong>. Wirklich \u00fcberzeugen kann &#8222;Sicher&#8220; also nicht: das Grundkonzept stimmt, jedoch zeigt sich die <strong>Umsetzung mehr als mangelhaft<\/strong>.<\/p>\n<h3>Fazit unserer zweiten Messenger-Testrunde<\/h3>\n<a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2.jpg\" rel=\"attachment wp-att-3066\"><figure id=\"attachment_8594\" aria-labelledby=\"figcaption_attachment_8594\"  class=\"wp-caption alignnone\" style=\"width: 219px\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-8594 size-medium\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2-209x300.jpg\" alt=\"Zusammenfassung\" width=\"209\" height=\"300\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2-209x300.jpg 209w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2-712x1024.jpg 712w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2-768x1104.jpg 768w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2.jpg 1024w\" sizes=\"auto, (max-width: 209px) 100vw, 209px\" \/><\/noscript><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-8594 size-medium\" src=\"transparent.gif\" data-src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2015\/05\/zusammenfassung-runde-2-209x300.jpg\" alt=\"Zusammenfassung\" width=\"209\" height=\"300\" \/><figcaption id=\"figcaption_attachment_8594\" class=\"wp-caption-text\"><div><span>Auf dem Bild ist eine Messenger-Zusammenfassung zu erkennen.<\/span><\/div><\/figcaption><\/figure><\/a>\n<p>Es zeigt sich, dass unsere Schweizer Nachbarn viel von Sicherheit verstehen: <strong>Threema und myENIGMA gehen als Sieger aus dem Test hervor.<\/strong> Dicht dahinter ist <strong>TextSecure<\/strong>, allerdings w\u00fcnschen wir uns <strong>plattform\u00fcbergreifende L\u00f6sungen<\/strong>, bei denen lediglich eine App installiert sein muss. Dieses <strong>Kompatibilit\u00e4ts-Wirrwarr<\/strong> tr\u00e4gt nicht unbedingt dazu bei, dass der <strong>ansonsten hervorragende und sichere Messenger<\/strong> gerne installiert wird \u2013 schade! \u00dcberzeugen kann auch die <strong>Deutsche Post mit SIMSme<\/strong>, wenngleich wir uns w\u00fcnschen w\u00fcrden, dass das <strong>kostenpflichtige Sicherheitsfeature der selbstzerst\u00f6renden Nachrichten inklusive<\/strong> w\u00e4re. Vielleicht kann stattdessen das eine oder andere Stickerpaket verkauft werden? Dar\u00fcber sollte die Deutsche Post nachdenken, und bei dieser Gelegenheit bitte auch \u00fcber den<strong> ungefragten Adressbuchzugriff<\/strong>, denn dann ist der Messenger genauso stimmig wie die Schweizer Kollegen.<\/p>\n<p>Das Konzept von Telegram und Sicher klingt gut, jedoch hapert die Umsetzung: die vollmundigen Versprechen scheitern an <strong>weltweit verstreuten Servern<\/strong> (Telegram), <strong>englischsprachigen AGB und Datenschutzerkl\u00e4rungen<\/strong> (beide Messenger), <strong>ungefragten Adressbuchzugriff<\/strong> (beide Messenger) und<strong> unzureichenden, da veralteten und unsicheren Verschl\u00fcsselungsparametern<\/strong> (Sicher). <strong>Telegram<\/strong> ist hier auf einem besseren Weg, da im vergangenen Jahr <strong>viele Kritikpunkte zugunsten der Transparenz angegangen wurden<\/strong>. Wir hoffen, dass Telegram diesen Weg beibeh\u00e4lt und seine Sicherheit weiter erh\u00f6hen kann!<\/p>\n<p>Eine <strong>&#8222;Selbst-Bastel-L\u00f6sung&#8220; f\u00fcr versierte Anwender, die autonom bleiben m\u00f6chten,<\/strong> offeriert <strong>mailbox.org<\/strong> mit dem <strong>hauseigenen Jabber-Server<\/strong>. Diese L\u00f6sung k\u00f6nnen wir Ihnen sehr ans Herz legen, wenn Sie mit vorgefertigten Ideen ohnehin wenig anfangen k\u00f6nnen. Sie suchen sich Ihren Client aus, chatten mit Bedacht und OTR sowie XMPP sind Ihnen nicht fremd: wunderbar, dann finden Sie eine <strong>ausgezeichnete Basis bei mailbox.org<\/strong> \u2013 vorausgesetzt, Ihnen sind <strong>12 Euro Jahresgeb\u00fchr<\/strong> entweder nicht zu viel oder Sie pflegen ohnehin einen E-Mail-Account bei dem Berliner.<\/p>\n<p>G\u00e4nzlich<strong> raus aus der Sicherheitsdiskussion<\/strong> sind <strong>LINE und WeChat, jedoch auch WhatsApp<\/strong>. <strong>WhatsApp<\/strong> verschl\u00fcsselt Nachrichten leider nicht grunds\u00e4tzlich und noch immer existieren<strong> zu viele Datenschutzm\u00e4ngel<\/strong>; wir verstehen das <strong>teilweise Einbinden der Ende-zu-Ende-Verschl\u00fcsselung<\/strong> jedoch als Zeichen daf\u00fcr, dass Facebook, das Unternehmen hinter dem Messenger, zumindest \u00fcber Sicherheit nachdenkt. Das ist ein<strong> Schritt in die richtige Richtung<\/strong>, macht WhatsApp jedoch auch nicht sicher. Von LINE und WeChat d\u00fcrfen Sie nichts erwarten, was Sicherheit betrifft \u2013 <strong>Ihre Daten sind Freiwild<\/strong> und wenn Sie Datenschutz ansatzweise ernst nehmen, verzichten Sie auf diese reinen Spa\u00df-Messenger.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-revival-zusammenfassung-unserer-zweiten-testrunde%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-revival-zusammenfassung-unserer-zweiten-testrunde%2F&text=Messenger-Revival%3A%20Zusammenfassung%20unserer%20zweiten%20Testrunde\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-revival-zusammenfassung-unserer-zweiten-testrunde%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmessenger-revival-zusammenfassung-unserer-zweiten-testrunde%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Als WhatsApp die Verschl\u00fcsselung einf\u00fchrte, schlug das \u00e4hnliche mediale Wellen wie die Nachricht der WhatsApp-\u00dcbernahme durch Facebook. Nicht nur bei WhatsApp, sondern auch bei zahlreichen anderen Messengern hat sich einiges getan, wie wir in den vergangenen sieben Wochen sehen konnten. In unserer zweiten Testrunde konnten wir auch neue Messenger auf Usability und Sicherheit pr\u00fcfen. Welche Messenger \u00fcberzeugen? Blicken wir zur\u00fcck:<\/p>\n","protected":false},"author":66,"featured_media":2265,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[206],"tags":[740],"class_list":["post-2250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-testberichte","tag-psw-test-bericht-messenger"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2250"}],"version-history":[{"count":17,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2250\/revisions"}],"predecessor-version":[{"id":10764,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2250\/revisions\/10764"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/2265"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}