"Signal"_Messenger durch "conversations-XMPP-Chat" und Gajim-XMPP-Client ersetzen

Ich hatte mich vor einiger Zeit innerhalb meines Familienumkreises für den „Signal“-Messenger ausgesprochen, weil er nicht zum Google-Konzern gehört, einer der sichersten ist und seine Verbreitung wächst.
Mich persönlich hat dann aber sehr gestört, dass ich „Signal“-Nachrichten nicht auch parallel zum Händi bequem und auf großem Bildschirm am Tablet lesen kann.
Dafür habe ich nun eine Alternative gefunden: Will man Nachrichten parallel am Windows-PC, am Android-Tablet und Android-Händi lesen und schreiben können, dazu noch mit Ende-zu-Ende-Verschlüsselung, so geht das, wenn man auf dem Händi und Tablet das „conversations“-Chatprogramm und auf dem Windows-PC den Gajim-Client installiert. Das funktioniert, weil beide Programme mit demselben Übermittlungsprotokoll (XMPP) arbeiten. Eine sehr schöne Lösung, finde ich!
Aber natürlich gibt es auch wieder Nachteile:

  • Das XMP-Protokoll ist in seiner Anwendung noch weniger verbreitet als die Anwendung des Signal-Messengers. Man kann Signal und Conversations aber auch parallel nutzen, soweit Gesprächspartner auf diesen Ebenen vorhanden sind. Zur Kommunikation über „conversations“ und „Gajim“ muss man eine weitere Adresse anlegen, die ähnlich einer Mailadresse aussieht, in meinem Fall:
    (name)@conversations.im
  • Die Übermittlung von Nachrichten über XMPP ist weniger sicher als über Signal, dürfte aber für Normalnutzer, solange wir nicht Drogen in Millionen-Werten verschieben wollen, vollausreichend sein. Wer also Lust und Laune hat, mit dem Chat-Programm zu experimentieren, darf das gerne ausprobieren und Fragen stellen. Die Sache habe ich bisher nur mit einem Ansprechpartner ausprobiert; da läuft das inzwischen ohne allzu großen Aufwand problemlos.

PS: Das Schreiben unter „conversations“ oder „Gajim“ ist nach meinem Geschmack sehr viel übersichtlicher und angenehmer als bei „Signal“.

Nicht geprüft habe ich, inwieweit man XMPP auch mit dem I-Phone, dem I-Pad und unter IOS nutzen kann. Das machen dann bitte die, die diese Geräte bisher schon nutzen.

Die Übermittlung von Nachrichten über XMPP ist weniger sicher als über Signal

→ Was wird konkret unter „weniger sicher“ verstanden?


zum PS:
Anbieterunabhängiger Chat auf der Basis des internationalen Protokolls XMPP ist auch auf iOS und MacOS möglich.

Zu dieser Frage bin ich kaum der kompetente Beantworter, da ich mir selbst meine Meinung nicht aufgrund von Analysen, sondern mir vertrauenswürdig erscheinender Beschreibungen bilde; trotzdem:
Ein vermuteter Vorteil von Signal: Keine Speicherung (und auch kein Verlust) von auf Servern gespeicherten Inhalten.
Ein vermuteter Nachteil von Conversations: Die Vielzahl möglicherweise involvierter Server mit ihren möglicherweise unterschiedlich sicheren Konfigurationen.
Natürlich ist es darüber hinaus schwierig, vermuteten Vor- und Nachteile gegeneinander aufzurechnen.

Du hast in deinem Eingangspost keine richtige Frage gestellt, deswegen bin ich mir nicht sicher ob meine Meinung gefragt ist …

Nach dem Motto: es ist alles schon gesagt, nur nicht von mir
Meine zwei Cent dazu.

Ich persönlich denke, das XMPP wenig Zukunft hat, wenn sogar so Hardcore-Minimalisten wie Mike selbst nach Jahren von XMPP und Matrix im Mischbetrieb hin zu Matrix wechseln.

Die implementierten Sicherheitsverfahren sind teils Client abhängig, teils eine Kombination aus XMPP-Server Addon und was der Client kann. Da wird es schnell unübersichtlich und mir ist es ab und an mal passiert, dass ich versehentlich unverschlüsselt Nachrichten versendet habe.

Wenn man die Vorteile des einen (Signal) ohne deren Nachteile (keine gescheiten Clients) haben will, gibt es (je nach Fähigkeiten) auch die Möglichkeit eine Bridge (Mautrix Signal Bridge) für einen Matrix-Server zu betreiben.
Vorteil

  • die Bridge nimmt die Nachricht entgegen und von dort an hat man alle Vorteile von Matrix
  • Mutliclient kein Problem

Nachteil

  • Zumindest auf dem Server ist das Thema Metadaten-arm Geschichte, da Matrix alles speichert
  • Die Verschlüssselung istEnde zu Bridge und von dort dann wieder Ende zu Ende mit den Clients wird aber auf dem Server entschlüsselt
  • kein Video Call

Ich hab das 1 1/2 Jahre relativ Problemlos so betrieben.

Meine Versuche mit XMPP auf IOS waren in der Vergangenheit erfolglos. Dem entsprechen auch alle Berichte zu dem Thema. Möglicherweise hat sich das zwischenzeitlich gebessert, kann das jemand mit persönlicher Erfahrung bestätigen?
Der Misserfolg mit IOS und das überaus komplizierte Aktivieren der Verschlüsselung haben mich für verschlüsselten Chat zu Matrix getrieben. Vor allem, weil ich das zwar hingekriegt habe, aber alle meine Bekannten nicht. Matrix dagegen funktioniert auch unter IOS und auch für Laien ohne Probleme.

Da kann man 100x argumentieren, dass XMPP ein anerkannter Standard ist - wenn es nicht für alle funktioniert, hat es verloren.

Unverschlüsselt - als Brücke zu IRC - funktioniert XMPP nach meiner Erfahrung besser als Matrix. Aber das ist eh kein Anwendungsfall für einen Signal-Ersatz.

Möglicherweise hat sich das zwischenzeitlich gebessert, kann das jemand mit persönlicher Erfahrung bestätigen?

Ja, hat sich deutlich verbessert. Mehrere meiner Kontakte nutzen Monal. Das ist zwar nicht mit der Android-App Quicksy/Conversations&Forks vergleichbar - aber doch sehr brauchbar geworden. Selbst AV-Telefonie soll kommen: https://monal.im/blog/insights-into-monal-development/