Re: [Lista Criptica] Signal com a millor opció respecte a l…

Delete this message

Reply to this message
Author: Ivan Vilata i Balaguer
Date:  
To: list_criptica
Subject: Re: [Lista Criptica] Signal com a millor opció respecte a la privacitat
drymer (2016-09-07 20:41:24 +0200) wrote:

>
> Mitjançant la compta GS que replica twitter, he vist el que la compta
> de twitter ha dit el següent:
>
> "Es preocupante depender de los servicios de Google Play. Pero Signal
> sigue siendo lo mejor que tenemos. @j_derivera"
>
> I volia debatir una mica al respecte, si algú vol, ja que he vist que
> es habitual recomnar aquesta eina.
>
> De veritat creieu que es la millor opció? No només tenint en compte el
> que es comenta al tweet, que podria ser passable, El que em preocupa
> es que tot i que el software del servidor es lliure, no hi ha
> possiblitat de saber si es el que estan fent funcionar amb Signal. La
> solució lógica seria montar el meu propi servidor, pero el problema es
> que no podré federar, ni ara ni mai (dit pel propi desarrollador
> principal). Per tant no em podré assegurar de que el que estic fent
> servir es segur i privat.
>
> Si, la informació viatja xifrada, pero ja sabem que amb les metadades
> es poden fer moltes coses. Entenc que es una eina cómoda, pero trobo
> que es un cas en el que es sacrifica comoditat per seguretat.


En la meua no massa informada opinió, Signal ofereix un bon equilibri
entre privadesa, funcionalitat i comoditat d’ús, malgrat la seua (ja
definitiva) centralització. Clar que si l’ús d’[OMEMO][] en clients
XMPP s’estèn, podríem estar parlant d’una alternativa millor i no molt
llunyana en el temps, almenys en Android on Conversations i ChatSecure
poden oferir una funcionalitat similar amb l’avantatge de la federació,
però encara amb obstacles d’usabilitat com els xats en grup o
l’intercanvi de fitxers.

Un pas més enllà estaria [Matrix][], que també té OMEMO girant la
cantonada (amb [OLM][]) i l’avantatge de xats en grup independents d’un
servidor concret. Tanmateix no sé en quin estat estan els clients i
probablement n’hi haja molts pocs servidors.

[Tox][] encara no és prou amigable i [Briar][] està en prealfa.

En resum, jo diria que XMPP podria considerar‐se una bona opció a
recomanar ara, encara que no siga la panacea de la privadesa. ¿Algú ha
emprat Conversations últimament amb OMEMO, amb xats de grup o per a
registrar un nou usuari? ¿Creieu que és suficientment fàcil per a
usuaris no tècnics?

[OMEMO]: https://conversations.im/omemo/
[Matrix]: https://matrix.org/
[OLM][]: https://matrix.org/git/olm/
[Tox]: https://tox.chat/
[Briar]: https://briarproject.org/

--
Ivan Vilata i Balaguer -- https://elvil.net/