<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Verschlüsselter Messenger Threema zum heutigen Schweizer Nationalfeiertag für die Hälfte	</title>
	<atom:link href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/</link>
	<description>Blog über Ubuntu, Linux, Android und IT</description>
	<lastBuildDate>Thu, 13 Mar 2025 11:11:05 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Von: Ben		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-62270</link>

		<dc:creator><![CDATA[Ben]]></dc:creator>
		<pubDate>Sun, 10 Aug 2014 12:56:09 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-62270</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60859&quot;&gt;Robin&lt;/a&gt;.

Moxie Marlinspike ist der Hauptentwickler von TextSecure und hat bereits mehrere sehr erfolgreiche Angriffe auf SSL und andere Protokolle entwickelt und auf der DEFCON vorgestellt, zusammen mit Whitfield Diffie (dem Diffie in Diffie-Hellman) Podiumsdiskussionen gehalten und ist in der Szene hoch angesehen. Wenn du mehr wissen willst, findest du ihn auch auf Wikipedia. Ich glaube wer vier Mal als Speaker auf der DEFCON und zwei Mal bei der Blackhat war, braucht nicht viel mehr Einführung. Das eingesetzte Axolotl Protokoll hat er übrigens zusammen mit dem rennomierten Kryptographen Trevor Perrin entwickelt. Wer das ist kannste dann ja selber googeln ;-)]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60859">Robin</a>.</p>
<p>Moxie Marlinspike ist der Hauptentwickler von TextSecure und hat bereits mehrere sehr erfolgreiche Angriffe auf SSL und andere Protokolle entwickelt und auf der DEFCON vorgestellt, zusammen mit Whitfield Diffie (dem Diffie in Diffie-Hellman) Podiumsdiskussionen gehalten und ist in der Szene hoch angesehen. Wenn du mehr wissen willst, findest du ihn auch auf Wikipedia. Ich glaube wer vier Mal als Speaker auf der DEFCON und zwei Mal bei der Blackhat war, braucht nicht viel mehr Einführung. Das eingesetzte Axolotl Protokoll hat er übrigens zusammen mit dem rennomierten Kryptographen Trevor Perrin entwickelt. Wer das ist kannste dann ja selber googeln 😉</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Ben		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-62269</link>

		<dc:creator><![CDATA[Ben]]></dc:creator>
		<pubDate>Sun, 10 Aug 2014 12:49:13 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-62269</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60843&quot;&gt;thobu&lt;/a&gt;.

ChatSecure basiert auf Jabber und ist damit leider wirklich nicht für das mobile Umfeld mit asynchronen Unterhaltungen geeignet. 
Telegram ist aus technischer Sicht leider eine absolute Katastrophe, die weder wirklich open source noch in irgendeiner Art und Weise als sicher zu bezeichnen ist. Den Vergleich zwischen TextSecure, Threema und Telegram haben Mike Kuketz und ich hier gezogen: &lt;a href=&quot;http://www.kuketz-blog.de/textsecure-crypto-messenger-mit-verbesserungspotenzial-teil2/&quot; rel=&quot;nofollow&quot;&gt;http://www.kuketz-blog.de/textsecure-crypto-messenger-mit-verbesserungspotenzial-teil2/&lt;/a&gt;

Falls Interesse an den Grundlagen sicherer Verschlüsselung im Allgemeinen und TextSecure im speziellen besteht, dürfte auch der erste Teil von Interesse sein: &lt;a href=&quot;http://www.kuketz-blog.de/textsecure-crypto-held-oder-weiterer-blindgaenger-teil1/&quot; rel=&quot;nofollow&quot;&gt;http://www.kuketz-blog.de/textsecure-crypto-held-oder-weiterer-blindgaenger-teil1/&lt;/a&gt;

Da TextSecure aktiv entwickelt wird, tut sich übrigens an mehreren der geübten Kritikpunkte was - die Websocket-Implementierung um von GCM wegzukommen und eine Desktop-Version ist schon recht weit fortgeschritten, auch Empfangsbestätigungen sind so gut wie fertig.

Open Whisper Systems hat außerdem vor Kurzem Signal vorgestellt - eine iOS Version ihrer Redphone App, mit der man gratis verschlüsselt über ZRTP telefonieren kann. Damit ist jetzt schon sichereres VOIP zwischen Android und iOS Geräten möglich. In Zukunft wird verschlüsselter Chat und VOIP mit Signal möglich sein und somit die Apps RedPhone und TextSecure kombiniert.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60843">thobu</a>.</p>
<p>ChatSecure basiert auf Jabber und ist damit leider wirklich nicht für das mobile Umfeld mit asynchronen Unterhaltungen geeignet.<br>
Telegram ist aus technischer Sicht leider eine absolute Katastrophe, die weder wirklich open source noch in irgendeiner Art und Weise als sicher zu bezeichnen ist. Den Vergleich zwischen TextSecure, Threema und Telegram haben Mike Kuketz und ich hier gezogen: <a href="http://www.kuketz-blog.de/textsecure-crypto-messenger-mit-verbesserungspotenzial-teil2/" rel="nofollow">http://www.kuketz-blog.de/textsecure-crypto-messenger-mit-verbesserungspotenzial-teil2/</a></p>
<p>Falls Interesse an den Grundlagen sicherer Verschlüsselung im Allgemeinen und TextSecure im speziellen besteht, dürfte auch der erste Teil von Interesse sein: <a href="http://www.kuketz-blog.de/textsecure-crypto-held-oder-weiterer-blindgaenger-teil1/" rel="nofollow">http://www.kuketz-blog.de/textsecure-crypto-held-oder-weiterer-blindgaenger-teil1/</a></p>
<p>Da TextSecure aktiv entwickelt wird, tut sich übrigens an mehreren der geübten Kritikpunkte was &#8211; die Websocket-Implementierung um von GCM wegzukommen und eine Desktop-Version ist schon recht weit fortgeschritten, auch Empfangsbestätigungen sind so gut wie fertig.</p>
<p>Open Whisper Systems hat außerdem vor Kurzem Signal vorgestellt &#8211; eine iOS Version ihrer Redphone App, mit der man gratis verschlüsselt über ZRTP telefonieren kann. Damit ist jetzt schon sichereres VOIP zwischen Android und iOS Geräten möglich. In Zukunft wird verschlüsselter Chat und VOIP mit Signal möglich sein und somit die Apps RedPhone und TextSecure kombiniert.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Stefan		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-62262</link>

		<dc:creator><![CDATA[Stefan]]></dc:creator>
		<pubDate>Sat, 09 Aug 2014 14:59:25 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-62262</guid>

					<description><![CDATA[Hallo zusammen,

warum soll ich das Tool Threema verwenden, wenn ich eine Open Source Alternative habe.

&lt;a href=&quot;http://www.fahl.cc/krypto-messengers-textsecure-ist-eine-echte-whatsapp-alternative/&quot; rel=&quot;nofollow&quot;&gt;http://www.fahl.cc/krypto-messengers-textsecure-ist-eine-echte-whatsapp-alternative/&lt;/a&gt;]]></description>
			<content:encoded><![CDATA[<p>Hallo zusammen,</p>
<p>warum soll ich das Tool Threema verwenden, wenn ich eine Open Source Alternative habe.</p>
<p><a href="http://www.fahl.cc/krypto-messengers-textsecure-ist-eine-echte-whatsapp-alternative/" rel="nofollow">http://www.fahl.cc/krypto-messengers-textsecure-ist-eine-echte-whatsapp-alternative/</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Johannes		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-61281</link>

		<dc:creator><![CDATA[Johannes]]></dc:creator>
		<pubDate>Sat, 02 Aug 2014 12:44:52 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-61281</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-61249&quot;&gt;Marcelo&lt;/a&gt;.

Ich hab ja auch nicht gesagt, dass ich mit der App nicht zufrieden bin.

Das Problem ist nur, dass ich ihr genau so wenig vertrauen kann wie jeder anderen Closed Source Software. Gerade gute Cryptoimplementierung ist alles andere als trivial (was man z.B. schön an dem Heartbleed-Bug bei OpenSSL sehen kann) und Fehler fallen schon bei Open Source nicht immer gleich ins Auge. Nur kann leider genau NIEMAND externes Prüfen, ob bei der implementierung sauber prorammiert wurde. Es ist halt mal wieder Security by Obscurity. Und das ist etwas, dem ich nicht vertrauen kann.

Hinzu kommt, dass Threema eliptische Kurven zur Verschlüsselung Nutzt. Die sind zwar hübsch klein, benötigen aber hervorragenden Zufall, um nicht zwei Mal den selben Code zu nutzen. Falls das passieren sollte, liegt mit sehr wenig Aufwand gleich der Hauptschlüssel offen. Und offengestanden glaube ich nicht daran, dass die Zufallsgeneratoren in Android sooooooo gut sind. Seinen Schlüssel bei Threema wechseln ist ja auch nicht gerade trivial, wenn man seine bisherige Kommunikation behalten will. Bei Text Secure werden immerhin nur Subkeys abgeleitet, die man immer mal wieder erneuern kann, so dann nicht gleich der Hauptkey offen liegen würde. 

Außerdem ist Text Secure absteitbar, was bei Threema auch nicht der Fall ist.

OK, Threema ist besser als WhatsApps (Facebooks) Komplett-Datenscansammlung ist es allemal. Wie gesagt: Die derzeit am wenigsten schlechte Alternative, wenn Applejünger im Bekanntenkreis sind.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-61249">Marcelo</a>.</p>
<p>Ich hab ja auch nicht gesagt, dass ich mit der App nicht zufrieden bin.</p>
<p>Das Problem ist nur, dass ich ihr genau so wenig vertrauen kann wie jeder anderen Closed Source Software. Gerade gute Cryptoimplementierung ist alles andere als trivial (was man z.B. schön an dem Heartbleed-Bug bei OpenSSL sehen kann) und Fehler fallen schon bei Open Source nicht immer gleich ins Auge. Nur kann leider genau NIEMAND externes Prüfen, ob bei der implementierung sauber prorammiert wurde. Es ist halt mal wieder Security by Obscurity. Und das ist etwas, dem ich nicht vertrauen kann.</p>
<p>Hinzu kommt, dass Threema eliptische Kurven zur Verschlüsselung Nutzt. Die sind zwar hübsch klein, benötigen aber hervorragenden Zufall, um nicht zwei Mal den selben Code zu nutzen. Falls das passieren sollte, liegt mit sehr wenig Aufwand gleich der Hauptschlüssel offen. Und offengestanden glaube ich nicht daran, dass die Zufallsgeneratoren in Android sooooooo gut sind. Seinen Schlüssel bei Threema wechseln ist ja auch nicht gerade trivial, wenn man seine bisherige Kommunikation behalten will. Bei Text Secure werden immerhin nur Subkeys abgeleitet, die man immer mal wieder erneuern kann, so dann nicht gleich der Hauptkey offen liegen würde. </p>
<p>Außerdem ist Text Secure absteitbar, was bei Threema auch nicht der Fall ist.</p>
<p>OK, Threema ist besser als WhatsApps (Facebooks) Komplett-Datenscansammlung ist es allemal. Wie gesagt: Die derzeit am wenigsten schlechte Alternative, wenn Applejünger im Bekanntenkreis sind.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Marcelo		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-61249</link>

		<dc:creator><![CDATA[Marcelo]]></dc:creator>
		<pubDate>Sat, 02 Aug 2014 10:48:11 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-61249</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60926&quot;&gt;Johannes&lt;/a&gt;.

Hab Auch Threema im EInsatz und muss sagen dass ich mit der App ganz zufrieden bin. Irgendwie hab ich nen besseres Gefühl als bei Whatsapp, Facebook und Konsorten.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60926">Johannes</a>.</p>
<p>Hab Auch Threema im EInsatz und muss sagen dass ich mit der App ganz zufrieden bin. Irgendwie hab ich nen besseres Gefühl als bei Whatsapp, Facebook und Konsorten.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60963</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Fri, 01 Aug 2014 19:21:59 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-60963</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60926&quot;&gt;Johannes&lt;/a&gt;.

+1

&lt;blockquote&gt;Es ist im Moment einfach nur die am wenigsten schlechte Alternative, wenn man Applejünger im Bekanntenkreis hat.&lt;/blockquote&gt;

Das trift den Nagel gut auf den Kopf!]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60926">Johannes</a>.</p>
<p>+1</p>
<blockquote><p>Es ist im Moment einfach nur die am wenigsten schlechte Alternative, wenn man Applejünger im Bekanntenkreis hat.</p></blockquote>
<p>Das trift den Nagel gut auf den Kopf!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Johannes		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60926</link>

		<dc:creator><![CDATA[Johannes]]></dc:creator>
		<pubDate>Fri, 01 Aug 2014 16:55:14 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-60926</guid>

					<description><![CDATA[Ich persönlich nutze sowohl Threema als auch Text Secure. Wobei mir Text Secure deutlich lieber ist, einfach, weil es Open Source ist und zumindest die Möglichkeit der Überprüfung der Cryptoimplementierung bietet. Die Politik von Threema dahingehend ist, dass es sich nicht mit einer Bezahlapp vereinbaren ließe, auch nur die Cryptoimplementierung zu veröffentlichen.

Das Problem mit Text Secure ist nur, dass es - noch - keinen iOS-Client gibt (ist wohl in Entwicklung). Da ist Threema etwas voraus. Und es ist sehr schade, dass Whispersystems die Crypto-SMS-Unterstützung entfernen will.

&quot;Vertrauen&quot; ist aber in Bezug auf Threema da ganz klar das falsche Wort. Es ist im Moment einfach nur die am wenigsten schlechte Alternative, wenn man Applejünger im Bekanntenkreis hat...

Text Secure ist zusammen mit Red Phone auch gleich ein sehr guter Skype-Ersatz.]]></description>
			<content:encoded><![CDATA[<p>Ich persönlich nutze sowohl Threema als auch Text Secure. Wobei mir Text Secure deutlich lieber ist, einfach, weil es Open Source ist und zumindest die Möglichkeit der Überprüfung der Cryptoimplementierung bietet. Die Politik von Threema dahingehend ist, dass es sich nicht mit einer Bezahlapp vereinbaren ließe, auch nur die Cryptoimplementierung zu veröffentlichen.</p>
<p>Das Problem mit Text Secure ist nur, dass es &#8211; noch &#8211; keinen iOS-Client gibt (ist wohl in Entwicklung). Da ist Threema etwas voraus. Und es ist sehr schade, dass Whispersystems die Crypto-SMS-Unterstützung entfernen will.</p>
<p>&#8222;Vertrauen&#8220; ist aber in Bezug auf Threema da ganz klar das falsche Wort. Es ist im Moment einfach nur die am wenigsten schlechte Alternative, wenn man Applejünger im Bekanntenkreis hat&#8230;</p>
<p>Text Secure ist zusammen mit Red Phone auch gleich ein sehr guter Skype-Ersatz.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60860</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Fri, 01 Aug 2014 14:04:12 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-60860</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60859&quot;&gt;Robin&lt;/a&gt;.

Sind wir nicht alle ein bisschen Experte ;)]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60859">Robin</a>.</p>
<p>Sind wir nicht alle ein bisschen Experte 😉</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Robin		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60859</link>

		<dc:creator><![CDATA[Robin]]></dc:creator>
		<pubDate>Fri, 01 Aug 2014 14:01:10 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-60859</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60815&quot;&gt;Roland&lt;/a&gt;.

Ah, dann hätten wir das Thema ja geklärt ;)

Wer sind denn diese &quot;Securty-Experten&quot; und welche Referenzen haben sie?
Oder hat RTL sie als &quot;Security-Experten&quot; bezeichnet? Dann müssen die ja recht haben :)]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60815">Roland</a>.</p>
<p>Ah, dann hätten wir das Thema ja geklärt 😉</p>
<p>Wer sind denn diese &#8222;Securty-Experten&#8220; und welche Referenzen haben sie?<br>
Oder hat RTL sie als &#8222;Security-Experten&#8220; bezeichnet? Dann müssen die ja recht haben 🙂</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: thobu		</title>
		<link>https://linuxundich.de/android/threema-zum-schweizer-nationalfeiertag-fuer-die-haelfte/#comment-60843</link>

		<dc:creator><![CDATA[thobu]]></dc:creator>
		<pubDate>Fri, 01 Aug 2014 12:55:46 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/?p=25928#comment-60843</guid>

					<description><![CDATA[https://chatsecure.org/ scheint mir da besser zu sein, oder wer&#039;s komfortabel will und vertraut &#062;&#062; http://telegram.org hat Secret Chat Modus und gibt&#039;s auch für Desktop]]></description>
			<content:encoded><![CDATA[<p><a href="https://chatsecure.org/" rel="nofollow ugc">https://chatsecure.org/</a> scheint mir da besser zu sein, oder wer&#8217;s komfortabel will und vertraut &gt;&gt; <a href="http://telegram.org" rel="nofollow ugc">http://telegram.org</a> hat Secret Chat Modus und gibt&#8217;s auch für Desktop</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
