Warum und Wieso ist reCAPTCHA von Google in Signal eingebettet?

Moin euch,

Folge euch ja schon lange, nun habe ich ein Frage die leider noch nicht aufgriffen würde von euch.

Daher meiner Frage wie im Header schon genannt:

Warum und Wieso ist reCAPTCHA von Google in Signal eingebettet?

Folgende Situation war bei mir, ich wollte mein Signal von mein altes Smartphone zu mein neues Übertragen mit der Intregireten Funktion von Singal habe ich dies gemacht hat alles funktioniert.

Bis ich mein Handynummer eingab und absendete um den einmal Code zu bekommen.

Bevor ich aber wirklich abgesendet wurde, hat sich das reCAPTCHA von Google eingeklinkt um eine Menschlichkeit zu prüfen.
( Erst war es meine BlockerSitenInfo, hat ne weile gedauert bis ich Checkte das google mich erreichen möchte. Habe auch nie erwartet das Google bei Signal auftaucht).

Zu meiner Technik

  • Beide Signal apps sind durch die APK der Website installiert bzw aktualisiert
  • Gigaset GS4 Ohne Google > Fairphone 4 mit CalyxOS
  • Mein Netzwerk ist mit Firewalls und meine Clients mit Linux.
    (Eine Technische DatenSünde habe ich tut aber hier nichts zu Sache)

So richtig wird dir das hier vermutlich keiner sagen können, nur Signal selbst. Es gibt aber einen Fork, der ohne reCaptcha daherkommt: Molly (A fork of Signal with passphrase lock)
https://f-droid.org/packages/im.molly.app/

Vielen Dank für die Schnelle Antwort, dies ist mir schon ein wenig Bewusst.
Hoffe ein wenig dadurch Aufmerksamkeit und das der eine oder andere Bekannte (Organisation oder Person mit Ansehen diese Frage an die Presse von Signal mal senden könnte.

Der Link den Sie gepostet haben für bei mir zu ein Error 404, ich das Richtig?

1 „Gefällt mir“

Ligt daran, das Molly nicht über das F-Droid-Repo verfügbar ist.

siehe: https://molly.im/download/fdroid/

Weil Signal das als „Spamschutz“ nutzt. Zum einen, um „bösartige“ SMS Anfragen zu verhindern, da Signal diese natürlich etwas kosten, und auch beim „rate-limiting“ (einige Leute die VPNs nutzten mussten angeblich auch beim ganz normalen chatten ein solches Captcha gelegentlich lösen).

Eigentlich andersherum: Signal baut die Verbindung zu Google auf. „Du“ (die Signal Apps, auf Wunsch des Signalservers) möchtest also Google erreichen. :wink:

Sofern keine Play Services vorhanden sind, muss man bei der „Registrierung“ ein Captcha lösen. Ob es Ausnahmen gibt, weiß Ich nicht, aber das ist im Grunde die Regel. Ich weiß nicht, wie das mit microG aussieht.

Auch Molly zeigt ein reCaptcha an, sofern der Signalserver eines gelöst bekommen möchte.


Signal ist Google gegenüber nicht abgeneigt, daran wird sich also nichts ändern.
Etwas anderes ist von denen auch nicht zu erwarten. Aufs Fediverse sind sie dann auch nur wegen Musk aufgesprungen… Lächerlich.

Captchas gibt es oft, wenn Du ein VPN nutzt oder keine Play Services vorhanden sind.
Mit dem SMS Support, der übrigens entfernt wurde, hat das nichts zu tun.
Welche Version nutzt Du? Seit dem Signal 6.6 release vor 3-4 Wochen wird hcaptcha abgefragt.

Nebenbei erwähnt, oder auf welche Aussage bezieht sich der Satz?

Mit Version 6.7.6 von der Signal Website wird weiterhin recaptcha genutzt:

Edit: Es wurde tatsächlich etwas am offen einsehbaren Server Code geändert, aber auf (nur) hcaptcha wurde allem Anschein nach nicht gewechselt, sondern es lediglich hinzugefügt.
Hat das denn bisher irgendjemand gesehen? Bei zwei Testversuchen über eine deutsche IP kam jedes mal Googles recaptcha. 600+ Zeilen Code zu lesen ist auch nicht in meinem Interesse, um dort irgendwo ggf. deren Auswahl des Captcha Providers zu finden, und worauf diese basiert.
Und ob hCaptcha wirklich besser ist… gut, das ist eine andere Frage.