{"id":3001,"date":"2014-04-16T07:32:38","date_gmt":"2014-04-16T07:32:38","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3001"},"modified":"2020-02-26T18:32:46","modified_gmt":"2020-02-26T16:32:46","slug":"cryptomessaging","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cryptomessaging\/3001\/","title":{"rendered":"Sicheres Messaging im Internet \u2013 eine Fiktion?"},"content":{"rendered":"<p>Es gibt kaum jemanden, der nicht Internet-Messaging nutzt. Alleine WhatsApp ist auf vielen Zig-Millionen Ger\u00e4ten weltweit installiert und verarbeitet t\u00e4glich Milliarden von Nachrichten. Und vergessen Sie nicht Skype, Viber, ICQ und das Dutzend anderer nicht ganz so verbreiteter Messenger, inklusive der eingebauten Messenger-Funktionen von Facebook, LinkedIn und anderen Netzwerken. Doch mit der gro\u00dfen Beliebtheit von Messaging-Diensten\u00a0 tauchen auch Probleme beim Schutz der <a href=\"https:\/\/www.kaspersky.de\/blog\/braucht-man-eine-online-privatsphare\/\" target=\"_blank\" rel=\"noopener\">Privatsph\u00e4re<\/a> auf. Gro\u00dfe Vorsicht mag hier absurd erscheinen, wenn man bedenkt, wie viele Informationen wir ganz offen t\u00e4glich im Internet teilen, doch es gibt F\u00e4lle, in denen man seine Kommunikation gerne komplett privat halten m\u00f6chte, ohne dass ein Dritter mitlesen kann. K\u00f6nnen wir online so kommunizieren, dass niemand einen Snowden wittert? Mal sehen\u2026<\/p>\n<p style=\"text-align: center\">\n<\/p><p><b>Prolog<\/b><\/p>\n<p>Um das Problem zu betrachten, m\u00fcssen wir uns die Arten ansehen, wie eine Nachrichtenkette oder eine Sprechverbindung von Dritten abgeh\u00f6rt werden kann. Dabei gibt es nicht viele M\u00f6glichkeiten. Jede Nachricht, egal ob Text, Video, Foto oder Stimme, wird zun\u00e4chst auf einem lokalen Speicher auf den Systemen des Absenders und des Empf\u00e4ngers aufgenommen; dann wird sie \u00fcber verkabelte oder drahtlose Netzwerke \u00fcbertragen; und schlie\u00dflich vom Server des Kommunikationsanbieters verarbeitet (das ist aber kein Muss). Und wenn es jemand schafft, bis zu einem gewissen Ma\u00df Zugriff auf den Nachrichtenverlauf zu erlangen, werden die weiteren Wege, die die Nachrichten nehmen, unkontrollierbar. Nat\u00fcrlich kann <a href=\"https:\/\/www.kaspersky.de\/blog\/warum-sie-ihre-daten-verschlusseln-sollten\/\" target=\"_blank\" rel=\"noopener\">Verschl\u00fcsselung<\/a> helfen, doch auch sie ist nicht komplett narrensicher: Wer kann schon garantieren, dass das Verschl\u00fcsselungsprotokoll ohne Sicherheitsl\u00fccken ist \u2013 vor allem, wenn es sich um einen \u00fcblichen Verschl\u00fcsselungsalgorithmus handelt?<\/p>\n<p>Nehmen Sie zum Beispiel Skype. Vor einiger Zeit wurde der Dienst noch f\u00fcr eine sehr gute M\u00f6glichkeit zur privaten Kommunikation gehalten, eine unangreifbare Festung, die weder von einzelnen Hackern, noch von m\u00e4chtigen Regierungsorganisationen einnehmbar war. Doch seit Skype Ltd.\u00a0nach der \u00dcbernahme durch Microsoft seine Unabh\u00e4ngigkeit verloren hat, k\u00f6nnen wir nicht mehr sicher sein, dass das Skype-Messaging 100 Prozent sicher ist.<\/p>\n<p>Auch der WhatsApp-Service, der t\u00e4glich Zig-Milliarden Nachrichten verarbeitet, kann kaum als sicher bezeichnet werden. Nachrichten \u00fcber Sicherheitsl\u00fccken (wenn auch nur in der Android-Version, nicht in den Versionen f\u00fcr andere Plattformen) erscheinen monatlich, inklusive grauenhafter Details. So bewies eine aktuelle Studie zu der App, dass eine verschl\u00fcsselte Datei auf Ihrem Mobilger\u00e4t, in der der Nachrichtenverlauf gespeichert ist, mit einem einfachen Skript innerhalb weniger Sekunden gehackt werden kann. Und auch die k\u00fcrzlich erfolgte <a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-ubernimmt-whatsapp-was-sind-die-konsequenzen-fur-die-nutzer-der-app\/\" target=\"_blank\" rel=\"noopener\">\u00dcbernahme von WhatsApp durch Facebook<\/a> spricht nicht unbedingt f\u00fcr sicheres Messaging: Es hie\u00df ja nicht, dass Mark Zuckerberg Milliarden von Dollar f\u00fcr das Entwicklerteam und die Technologie ausgegeben hat, aber nicht f\u00fcr die Nutzerdaten.<\/p>\n<p>Man muss aber sagen, dass auch andere Dienste \u2013 von Viber bis iMessage \u2013 ebenfalls die gleichen Probleme haben. Alle bieten relativ einfache M\u00f6glichkeiten, auf private Kommunikationen zuzugreifen. In gewissem Ma\u00dfe k\u00f6nnte es also sogar besser sein, wenn solche Dienste gro\u00dfen Konzernen geh\u00f6ren, die sich vor staatlichen Organisationen und \u2013 viel wichtiger \u2013 vor Strafverfolgungsbeh\u00f6rden erkl\u00e4ren m\u00fcssen. Gl\u00fccklicherweise gibt es f\u00fcr jede Aktion eine Gegen-Aktion: Mit so vielen unsicheren Messengern, sind einige mutma\u00dflich sichere L\u00f6sungen aufgetaucht. Doch k\u00f6nnen diese das Problem der Privatsph\u00e4re l\u00f6sen? Lassen Sie es uns herausfinden. Doch zun\u00e4chst m\u00fcssen Sie sich entscheiden, wie viel Sicherheit Sie haben m\u00f6chten.<\/p>\n<div class=\"pullquote\">Normalen Instant Messengern kann man heute in Bezug auf die Privatsph\u00e4re kaum trauen. Doch es gibt sicherere Alternativen. Aber k\u00f6nnen diese auch Skype und WhatsApp ersetzen?<\/div>\n<p>Es gibt den Begriff des \u201eSicherheits-Theaters\u201c. Er beschreibt vordergr\u00fcndige Sicherheitsma\u00dfnahmen, die eine Illusion des Handelns bieten sollen, ohne dass man sich um die Effektivit\u00e4t Gedanken macht. Man k\u00f6nnte als Vergleich die Anti-Terrorismus-Ma\u00dfnahmen in \u00f6ffentlichen Verkehrsmitteln heranziehen: Verd\u00e4chtige Objekte und Individuen werden nur an bestimmten Bahnstationen gepr\u00fcft. Ein weiteres Beispiel f\u00fcr das \u201eSicherheits-Theater\u201c sind Sprechanlagen, die man in vielen Wohnh\u00e4usern findet. Diese Charakteristiken kann man auch in der Software-Welt anwenden, vor allem beim Instant Messaging. Das bedeutet nicht unbedingt, dass manche Messenger komplett nutzlos sind: Sie k\u00f6nnen eine sch\u00f6ne Alternative f\u00fcr Anwender sein, denen ihre Privatsph\u00e4re oder die Sicherheit nicht so wichtig sind. Denn auch die Anti-Terror-Wachen an manchen Bahnh\u00f6fen konnten einen gewissen Schutz bieten. Also m\u00fcssen wir auch anerkennen, dass man eine einst erfolglose Messaging-App nutzen kann, vorausgesetzt man wei\u00df, wovor man sich sch\u00fctzen will \u2013 vor einem eifers\u00fcchtigen Partner, der die privaten Nachrichten mitlesen m\u00f6chte, oder vor Kriminellen, die den Datenverkehr auf dem Weg vom Sender zum Empf\u00e4nger abgreifen wollen. Und ja, wir lassen den Fall au\u00dfen vor, in dem der Gespr\u00e4chspartner derjenige ist, der ihre Privatsph\u00e4re missachtet. Denn wenn Sie Ihrem Gegen\u00fcber nicht trauen k\u00f6nnen, sollten Sie ihm auch keine Nachrichten senden!<\/p>\n<p>Lassen Sie uns nun einen Blick auf beliebte M\u00f6glichkeiten in zwei Kategorien werfen:<\/p>\n<p><b>Die Illusion der Sicherheit<\/b><\/p>\n<p>In dieser Liste fassen wir Messenger zusammen, die nicht das erwartete Ma\u00df an Sicherheit und keinen garantierten Schutz des Mith\u00f6rens bei der Daten\u00fcbertragung (<a href=\"https:\/\/www.kaspersky.de\/blog\/was-ist-eine-man-in-the-middle-attacke\/\" target=\"_blank\" rel=\"noopener\">Man-In-The-Middle<\/a>-Angriff) bieten.<\/p>\n<p><a href=\"https:\/\/itunes.apple.com\/us\/app\/confide-your-off-record-messenger\/id779883419?mt=8\" target=\"_blank\" rel=\"noopener nofollow\"><b>Confide<\/b><\/a><b> <\/b><\/p>\n<p>Auf seine Art ist dieser Messenger einzigartig: Alle Nachrichten werden in <a href=\"https:\/\/itunes.apple.com\/us\/app\/confide-your-off-record-messenger\/id779883419?mt=8\" target=\"_blank\" rel=\"noopener nofollow\">Confide<\/a> als Rechtecke dargestellt und der Text wird nur sichtbar, wenn man sie aufzieht. Dar\u00fcberhinaus bietet die App keinen Langzeitspeicher f\u00fcr den Nachrichtenverlauf, so dass auch ein Handy-Dieb es nicht schafft, Ihre ganzen Nachrichten zu lesen. Wird versucht, von einer Nachricht einen Screenshot anzufertigen, wird der Anwender sofort auf die Kontaktliste zur\u00fcckgeleitet und der Gespr\u00e4chspartner wird \u00fcber den Screenshot-Versuch informiert. Dies Funktionen werden von den App-Entwicklern gro\u00df herausgestellt: Sie k\u00f6nnen lesen, aber nicht speichern. Doch es gibt einen Nachteil. Wenn der Anwender eine Nachricht speichern m\u00f6chte, kann er zwar keinen Screenshot machen, aber stattdessen die Kamera zum Aufnehmen der Kommunikation verwenden. In diesem Fall muss die App als Programm kategorisiert werden, das ein \u201eSicherheits-Theater\u201c bietet: Der moderne Nachrichtenschutz und das Blockieren von Screenshots bieten nur die Illusion von Sicherheit. Das k\u00f6nnte denen in die H\u00e4nde spielen, die gerne Agent spielen m\u00f6chten.<\/p>\n<p style=\"text-align: center\">\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"confide messenger\" alt=\"confide messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133432\/Confide.jpg\" width=\"269\" height=\"500\"><\/p>\n<p><a href=\"https:\/\/www.mywickr.com\/en\/index.php\" target=\"_blank\" rel=\"noopener nofollow\"><b>Wickr<\/b><\/a><b> <\/b><\/p>\n<p>Noch nicht mit so elegantem Design, aber dennoch ehrgeizig, bietet sich <a href=\"https:\/\/www.mywickr.com\/en\/index.php\" target=\"_blank\" rel=\"noopener nofollow\">diese App<\/a> als L\u00f6sung an, die keine Spuren der Konversationen auf dem Ger\u00e4t hinterl\u00e4sst: Sie l\u00f6scht (in manchen F\u00e4llen sogar unwiderruflich) den Nachrichtenverlauf sowohl aus dem Speicher als auch vom Server, sch\u00fctzt die Nachrichten mit Sicherheitsalgorithmen, wie sie auch Regierungsorganisationen verwenden, bietet M\u00f6glichkeiten zur Kontrolle der Speicherdauer beim Empf\u00e4nger, und blockiert das Kopieren von Nachrichten. Wie bei der vorherigen App, h\u00e4ngt auch hier die letzte Funktion vom Smartphone ab \u2013 denn mit einer eingebauten Kamera ist diese Funktion auf jedem Ger\u00e4t nutzlos.<\/p>\n<p style=\"text-align: center\">\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"wickr messenger\" alt=\"wickr messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133431\/Wickr.jpg\" width=\"250\" height=\"440\"><\/p>\n<p><a href=\"https:\/\/telegram.org\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Telegram<\/b><\/a><b> <\/b><\/p>\n<p>Wenn man \u00fcber die Sicherheit von Instant Messengern spricht, kann man <a href=\"https:\/\/telegram.org\/\" target=\"_blank\" rel=\"noopener nofollow\">Telegram<\/a> nicht ignorieren \u2013 wahrscheinlich der am weitesten verbreitete Messenger mit \u201esicherem\u201c Ansatz. Aber warum ist er in der Liste des \u201eSicherheits-Theaters\u201c? Nun, vor allem, da die \u201enie dagewesene\u201c Sicherheit beim Messaging, wie sie in von den Entwicklern versprochen wird, nie objektiv bewiesen wurde, aber schon das Thema fairer Kritiken war.<\/p>\n<p style=\"text-align: center\">\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"telegram messenger\" alt=\"telegram messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133431\/Telegram.jpg\" width=\"297\" height=\"500\"><\/p>\n<p>Und vielleicht erinnern sich einige an die 200.000-Dollar-Belohnung, die die Entwickler f\u00fcr das Hacken des MTProto-Protokolls von Telegram ausgelobt hatten. Diese Selbstsicherheit mag f\u00fcr viele ein starkes Argument f\u00fcr die Zuverl\u00e4ssigkeit des Programms sein. Allerdings m\u00fcssen wir Ihre Aufmerksamkeit darauf lenken, dass uns dieser Wettbewerb, der im Grunde der Versuch ist, eine \u00fcbertragene Nachricht zu entschl\u00fcsseln, vorkommt, wie der Test, einen Panzer mit einer Pistole anzugreifen, statt mit einer kraftvolleren Waffe. Mit anderen Worten: Die M\u00f6glichkeiten des Hackings sind hier von anfang an nutzlos und k\u00f6nnen das Protokoll nicht entsprechend testen. Neben dieser Tatsache hat ein Autor von <a href=\"http:\/\/cryptofails.com\/\" target=\"_blank\" rel=\"noopener nofollow\">cryptofails.com<\/a> angemerkt, dass MTProto ein \u00e4u\u00dferst unsicherer und unzuverl\u00e4ssiger Algorithmus ist, \u201eder alle bedeutsamen Verschl\u00fcsselungsstudien der letzten 20 Jahre ignoriert \u201e, und vorgeschlagen, dass die Entwickler einen echten Verschl\u00fcsselungs-Experten engagieren, um Telegram zu \u00fcberpr\u00fcfen.<\/p>\n<p>Noch ein kurioses Detail: Unabh\u00e4ngig des komplexen Protokolls, das die Basis f\u00fcr Telegram bildet, ist die App f\u00fcr direkte Angriffe anf\u00e4llig. Und wir sprechen hier nicht \u00fcber das Abh\u00f6ren der Kommunikation, sondern etwas viel einfacheres. Denn bei der Registrierung erh\u00e4lt ein Anwender eine SMS auf seinem Handy und muss den damit erhaltenen Sicherheitscode zur Aktivierung der App eingeben. Wenn aber ein Hacker Zugriff auf die SMS-Nachrichten des Opfers erh\u00e4lt, kann er seine Telegram-App ebenfalls mit dem Code aktivieren und erh\u00e4lt dann nat\u00fcrlich alle Nachrichten, die eigentlich an das Opfer geschickt werden. Wenn man noch bedenkt, dass die Funktion \u201eSecure Chat\u201c standardm\u00e4\u00dfig nicht eingeschaltet ist, ist die Privatsph\u00e4re der Kommunikation sehr leicht kompromittierbar.<\/p>\n<p>Wirklich gut ist Telegram aber bei der Geschwindigkeit: Die Nachrichten werden wirklich sofort versandt und an den Empf\u00e4nger geliefert, und das merklich schneller als bei anderen Messengern. Ist Telegram also ein schneller Messenger? Ja! Ist Telegram sicher? Nun, nur relativ.<\/p>\n<p><b>Ehrliche Sicherheit<\/b><\/p>\n<p>In dieser Kategorie finden Sie Apps und Services, die genau die Sicherheit bieten, die beworben wird, und den Zugriff Dritter auf die Kommunikation effektiv blockieren.<\/p>\n<p><a href=\"https:\/\/threema.ch\/en\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Threema<\/b><\/a><b> <\/b><\/p>\n<p>Dieses schweizerische <a href=\"https:\/\/threema.ch\/en\/\" target=\"_blank\" rel=\"noopener nofollow\">Projekt<\/a> ist nach der \u00dcbernahme von WhatsApp enorm popul\u00e4r geworden. Die Entwicklern garantieren die Sicherheit der Korrespondenz: Zum einen verschl\u00fcsselt das Programm die \u00fcbertragenen Daten zuverl\u00e4ssig; zum anderen sch\u00fctzt es die Privatsph\u00e4re, indem es eine Angesicht-zu-Angesicht-Best\u00e4tigung verlangt, wenn ein neuer Kontakt hinzugef\u00fcgt wird. Die letztgenannte Funktion setzt voraus, dass sich die beiden Anwender pers\u00f6nlich treffen und die QR-Codes vom Handy des jeweils anderen scannen. Vom Sicherheitsstandpunkt gesehen, scheint das sinnvoll zu sein, doch in vielen F\u00e4llen ist das kompliziert.\u00a0Nat\u00fcrlich k\u00f6nnen Sie einen Kontakt auch auf die alte Art hinzuf\u00fcgen, indem Sie die entsprechende Nutzer-ID manuell eintippen, doch ist in diesem Fall die Sicherheit etwas geringer. Man sollte noch anmerken, dass die Entwickler sich nicht total aus dem Fenster lehnen, um zu beweisen, dass ihr Messenger \u201enie dagewesene\u201c Sicherheit bietet, und auch keine falschen Versprechen machen. Und noch etwas: Die App ist die zwei Dollar wert, die man einmal daf\u00fcr zahlt.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"threema messenger\" alt=\"threema messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133430\/Threema.jpg\" width=\"260\" height=\"460\"><\/p>\n<p><a href=\"https:\/\/silentcircle.com\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Silent Circle<\/b><\/a><b> <\/b><\/p>\n<p>Diese App ist eine der wenigen, die von renommierten Verschl\u00fcsselungsgurus entwickelt wurden. In diesem Fall geh\u00f6rt auch Phil Zimmerman, Autor der <a href=\"https:\/\/www.kaspersky.de\/blog\/pgp-zuverlassiger-schutz-der-privatsphare-fur-jeden\/\" target=\"_blank\" rel=\"noopener\">PGP-Verschl\u00fcsselung<\/a>, dem Entwicklerteam an. \u00c4hnlich wie Telegram, basiert auch der <a href=\"https:\/\/silentcircle.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Silent-Circle<\/a>-Service auf einem speziellen Algorithmus, der in diesem Fall SCIMP hei\u00dft. Der Vorteil liegt in der M\u00f6glichkeit, gesendete Nachrichten komplett und ohne Spuren zu l\u00f6schen: Weder der Absender, noch der Empf\u00e4nger k\u00f6nnen die Nachricht oder Teile davon auf ihren Ger\u00e4ten wiederherstellen. Diese Funktion kann manuell oder automatisch eingeschaltet werden: Innerhalb einer bestimmten Zeit nach dem Versand, l\u00f6schen sich die Nachrichten selbst. Doch der gr\u00f6\u00dfte Verdienst des Messengers ist, dass die Software den Datenverkehr gut verschl\u00fcsselt, so dass es nichts bringt, die Daten abzugreifen. \u00dcbrigens kann die L\u00f6sung neben Text auch Videos und Audionachrichten verschl\u00fcsselt \u00fcbertragen. Bei allem anderen hat der Messenger aber leider ein paar M\u00e4ngel. Das f\u00e4ngt an beim unklaren Registrierungsprozess und h\u00f6rt auf beim Preis: Das Abonnement von Silent Circle f\u00fcr ein Jahr kostet 100 Dollar.<\/p>\n<p style=\"text-align: center\">\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"silent circle messenger\" alt=\"silent circle messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133430\/Silent-Text.jpg\" width=\"265\" height=\"465\"><\/p>\n<p><a href=\"https:\/\/github.com\/WhisperSystems\/TextSecure\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>TextSecure<\/b><\/a><b> <\/b><\/p>\n<p>Die kostenlose App TextSecure wurde vom Publikum gut angenommen und der Entwickler WhisperSystems von Edward Snowden sehr gelobt. Die Software ist im Grunde ein ganz einfacher Messenger ohne Schnickschnack oder komplexe Einstellungen, und bietet kraftvolle Verschl\u00fcsselung f\u00fcr ausgehende und lokal gespeicherte Nachrichten. Kleinere Nachteile sind, dass die App nicht gerade f\u00fcr ihren Funktionsumfang gelobt werden kann und nur unter Android funktioniert. \u00dcbrigens geh\u00f6rt die Entwicklerfirma zu Twitter und einer der Gr\u00fcnder ist Moxy Marlinspike, ein bekannter Verschl\u00fcsselungs-Experte.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"textsecure messenger\" alt=\"textsecure messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133430\/TextSecure.jpg\" width=\"275\" height=\"450\"><\/p>\n<p><a href=\"https:\/\/itunes.apple.com\/ru\/app\/sj\/id551363268?mt=8\" target=\"_blank\" rel=\"noopener nofollow\"><b>SJ<\/b><\/a><b> <\/b><\/p>\n<p>50 Dollar \u2013 das ist der Preis f\u00fcr einen der wahrscheinlich teuersten, aber auch zuverl\u00e4ssigsten Messanger unter iOS: <a href=\"https:\/\/itunes.apple.com\/app\/sj\/id551363268?mt=8\" target=\"_blank\" rel=\"noopener nofollow\">SJ<\/a>. Der Hauptvorteil liegt in der M\u00f6glichkeit, individuell ausgew\u00e4hlte, einander erg\u00e4nzende Schl\u00fcssel beim Schicken von Nachrichten zu nutzen. Je nach technischem Wissen des Anwenders, kann das aber auch der Hauptnachteil sein. F\u00fcr alle, die sich an die normalen Skypes und WhatsApps gew\u00f6hnt haben, kann SJ kompliziert wirken. Es geht mal wieder um die Wahl: Entweder beispiellose Sicherheit oder einfache Bedienung.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"sj messenger\" alt=\"sj messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133429\/SJ.jpg\" width=\"305\" height=\"510\"><\/p>\n<p><a href=\"http:\/\/www.pidgin.im\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Pidgin<\/b><\/a><b> <\/b><\/p>\n<p>Dies ist ein <a href=\"http:\/\/www.pidgin.im\/\" target=\"_blank\" rel=\"noopener nofollow\">beliebter Open-Standard-Messenger<\/a> mit umfangreichen Sicherheitsprotokollen. Das Programm ist kostenlos und mit Windows, Linux sowie Mac kompatibel \u2013 allerdings empfehlen die Entwickler Apple-Nutzern, die Vorteile von Adium\u00a0zu nutzen, das Verschl\u00fcsselung bis zu beeindruckenden 4.096 Bit bietet, was mehr als genug ist. Die Software unterst\u00fctzt nahtlos das OTR-Protokoll (Off-The-Record-Messaging), mit dem die Privatsph\u00e4re der Kommunikation sichergestellt wird, und bietet zudem viele verschiedene Plugins. Ein wichtiger Vorteil der L\u00f6sung, vor allem im Licht dieses Artikels, ist die Unterst\u00fctzung von XMPP\/Jabber, einem dezentralisierten, flexiblen und sicheren Instant-Messaging-System.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"pidgin messenger\" alt=\"pidgin messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133429\/Pidgin.jpg\" width=\"207\" height=\"436\"><\/p>\n<p><a href=\"https:\/\/crypto.cat\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Cryptocat<\/b><\/a><b> <\/b><\/p>\n<p>\u00c4hnlich wie die anderen L\u00f6sungen dieser Liste, ist auch <a href=\"https:\/\/crypto.cat\/\" target=\"_blank\" rel=\"noopener nofollow\">Cryptocat<\/a> ein Messenger mit Verschl\u00fcsselung, allerdings funktioniert es als Browser-Plugin f\u00fcr Chrome, Firefox, Safari und Opera. F\u00fcr Anwender von Mac OS X und iPhone gibt es die L\u00f6sung allerdings auch als eigene App. Vor einiger Zeit wurden ein- und ausgehende Daten bei dem Service erfolgreich kompromittiert und das Entwicklerteam hat enorm viel Arbeit in die verbesserte Sicherheit gesteckt. Sehr l\u00f6blich ist, dass Cryptocat laufend aktualisiert wird: Die aktuellste Version wurde gerade Anfang April ver\u00f6ffentlicht. Nett ist, dass der Gr\u00fcnder des Projekts auf der Webseite folgendes schreibt: \u201eCryptocat ist keine magische Kugel. Selbst wenn Cryptocat n\u00fctzliche Verschl\u00fcsselung bietet, sollten Sie niemals einer Software Ihr Leben anvertrauen, und Cryptocat ist da keine Ausnahme\u201c.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"cryptocat messenger\" alt=\"cryptocat messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133428\/Cryprocat.jpg\" width=\"310\" height=\"535\"><\/p>\n<p><b>Demn\u00e4chst<\/b><\/p>\n<p>Unter dieser Kategorie stellen wir einige L\u00f6sungen vor, die noch nicht final ver\u00f6ffentlicht wurden, deren Funktionen aber bereits zum Teil bekannt sind. Mal sehen, ob sie den Erwartungen gerecht werden k\u00f6nnen, die von den Entwicklern gesch\u00fcrt werden.<\/p>\n<p><a href=\"https:\/\/heml.is\/\" target=\"_blank\" rel=\"noopener nofollow\"><b>Heml.is<\/b><\/a><b> <\/b><\/p>\n<p>Unabh\u00e4ngig von der Tatsache, dass Heml.is noch entwickelt wird, hat der Service bereits einige Aufmerksamkeit auf sich gezogen. Das ist nicht \u00fcberraschend, da Peter Sunde, einer der V\u00e4ter von The Pirate Bay, daran mitarbeitet. Zu den Funktionen z\u00e4hlen ein XMPP-basiertes Protokoll und die PGO-Library als Basis f\u00fcr die Verschl\u00fcsselung. Vorteile sind ein sch\u00f6nes Design (zumindest, wenn man die verf\u00fcgbaren Pr\u00e4sentationen betrachtet) und Cross-Plattform-Kompatibilit\u00e4t.<\/p>\n<p><i>Unter dem Strich: <\/i>ein vielversprechender, sicherer Messenger, der allerdings noch nicht verf\u00fcgbar ist.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"heml.is messenger\" alt=\"heml.is messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133428\/Hemlis.jpg\" width=\"225\" height=\"385\"><\/p>\n<p><a href=\"https:\/\/trac.torproject.org\/projects\/tor\/wiki\/org\/meetings\/2014WinterDevMeeting\/notes\/RoadmapTIMB\" target=\"_blank\" rel=\"noopener nofollow\"><b>Tor Instant Messaging Bundle<\/b><\/a><b> (TIMB)<\/b><\/p>\n<p>Seit Ende Februar ist bekannt, dass das Tor-Entwicklerteam an einem Messenger arbeitet. Urspr\u00fcnglich sollte das Produkt auf der bereits erw\u00e4hnten Pidgin-App basieren, doch sp\u00e4ter entschied man sich f\u00fcr Instantbird. <a href=\"https:\/\/trac.torproject.org\/projects\/tor\/wiki\/org\/meetings\/2014WinterDevMeeting\/notes\/RoadmapTIMB\" target=\"_blank\" rel=\"noopener nofollow\">TIMB<\/a> soll auch das OTR-Protokoll unterst\u00fctzen, \u00fcber das wir bereits gesprochen haben, und das Entwicklerteam besteht wohl ebenfalls aus einigen unabh\u00e4ngigen Sicherheits-Experten. Die App wird wahrscheinlich als Teil des Tor-Launcher-Bundles erh\u00e4ltlich sein, allerdings gibt es \u00fcber die Verf\u00fcgbarkeit der L\u00f6sung noch keine Informationen. Auf jeden Fall ist es wert, auf TIMB zu warten: Welcher andere Messenger verschl\u00fcsselt schon Nachrichten und sch\u00fctzt h\u00e4lt gleichzeitig Ihre Anonymit\u00e4t?<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"timb messenger\" alt=\"timb messenger\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/04\/06133427\/TIMB.jpg\" width=\"300\" height=\"270\"><\/p>\n<p><b>Epilog<\/b><\/p>\n<p>Es ist klar, dass kein Messenger mit Verschl\u00fcsselung absolut perfekt ist. Sie m\u00fcssen immer Kompromisse beim Budget, der Nutzerfreundlichkeit oder der Sicherheit machen. Zudem wird der Schutz sicherer Online-Kommunikation nicht von einem einzigen Programm erm\u00f6glicht \u2013 sondern von einer Kombination mehrerer Sicherheitsma\u00dfnahmen. Und keine Software kann die Privatsph\u00e4re garantieren, wenn Sie Ihren Gespr\u00e4chspartnern nicht vertrauen, wenn Ihr Netzwerk von au\u00dfen kontrolliert wird oder wenn Ihr Ger\u00e4t von spionierenden Schadprogrammen infiziert worden ist, etwa von <a href=\"https:\/\/www.kaspersky.de\/blog\/was-ist-ein-keylogger\/\" target=\"_blank\" rel=\"noopener\">Keyloggern<\/a>. Wenn man bedenkt, dass das erste Problem nicht ohne weiteres gel\u00f6st werden kann, so k\u00f6nnen die anderen doch ganz einfach gel\u00f6st werden: Ein kostenpflichtiger <a href=\"https:\/\/www.kaspersky.de\/blog\/warum-sie-vpns-verwenden-sollten\/\" target=\"_blank\" rel=\"noopener\">VPN-Zugang<\/a> f\u00fcr Ihren Computer kostet nur etwa 5 Euro pro Monat, k\u00f6nnte Sie aber vor Bedrohungen in <a href=\"https:\/\/www.kaspersky.de\/blog\/wi-fi-alliance-fordert-sicheres-offentliches-wlan\/\" target=\"_blank\" rel=\"noopener\">\u00f6ffentlichen WLAN-Netzwerken<\/a> bewahren. F\u00fcr Keylogger und andere Schadprogramme gibt es <a href=\"https:\/\/www.kaspersky.com\/de\/multi-device-security\" target=\"_blank\" rel=\"noopener nofollow\">zuverl\u00e4ssige Sicherheitsprogramme<\/a>.\u00a0Mit all diesen Sicherheitsma\u00dfnahmen, muss nur noch ein XMPP\/Jabber-basierter Messenger hinzukommen, und Sie k\u00f6nnen sicher sein, dass Ihre Online-Kommunikation sicher ist.<\/p>\n<p>Welchen Messenger k\u00f6nnen Sie unseren Lesern empfehlen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Normalen Instant Messengern kann man heute in Bezug auf die Privatsph\u00e4re kaum trauen. Doch es gibt sicherere Alternativen. Aber k\u00f6nnen diese auch Skype und WhatsApp ersetzen?<\/p>\n","protected":false},"author":214,"featured_media":3002,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[37,984,130,987,180,988,989,986,156,985,896],"class_list":{"0":"post-3001","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-facebook","10":"tag-messenger","11":"tag-privatsphare","12":"tag-silent-circle","13":"tag-skype","14":"tag-telegram","15":"tag-textsecure","16":"tag-threema","17":"tag-verschlusselung","18":"tag-viber","19":"tag-whatsapp"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptomessaging\/3001\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptomessaging\/3334\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptomessaging\/3214\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptomessaging\/3634\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptomessaging\/3689\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptomessaging\/3691\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptomessaging\/4489\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptomessaging\/3340\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptomessaging\/3691\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptomessaging\/4489\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptomessaging\/4489\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/facebook\/","name":"Facebook"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3001"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3001\/revisions"}],"predecessor-version":[{"id":22733,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3001\/revisions\/22733"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3002"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}