En dat is bij Telegram totaal niet van toepassing
Huh? Waarom niet?
Dat MProto gepubliceerd is is 1 ding. Maar de implementatie ervan is niet gepubliceerd; immers is de gehele server broncode niet in te zien en is dat gedeelte wel degelijk "obscured". Dat Telegram open-source is, is dan ook een fabeltje. De *app* is open-source, dat is wat anders.
Dat maakt het niet meteen veilig of onveilig; immers is open-source niet per definitie veiliger dan closed source. Maar dat betekend dus wel dat we niet weten of ze *afhankelijk* zijn van het geheim houden van die server broncode om een veilige dienst te bieden... Dat het niet van toepassing is: dat kan je dus helemaal niet zeker weten. Ik ben daarom wel benieuwd waarom je zo stellig zegt dat het totaal niet van toepassing is?
Wel ben ik het eens dat "security through obscurity" het niet meteen onveilig maakt. Zolang de "obscurity" maar een extra laag is; en inderdaad niet het beveiliging mechanisme waarop men "depend".
Het is enkel onmogelijk te zeggen of ze leunen op STO, of dat STO gewoon een side-effect is van het niet publiceren van de broncode die verder niets met veiligheid te maken heeft. Dat zullen we niet weten tot het gepubliceerd wordt, en daar moet je dus een stukje vertrouwen hebben in Telegram als je het wil gebruiken.
Dat er uberhaupt meerdere aanvallen op MProto mogelijk zijn is sowieso niet zo mooi natuurlijk, maar dat ff terzijde.
Onderbouw je door een serie links waar maar 1tje een vergelijking maakt met Whatsapp
Hij maakt zelf een vergelijking tussen WhatsApp en Telegram; wordt vervolgens om bron gevraagd om aan te tonen dat wat hij claimt correct is. Dat de bronnen dan geen vergelijking geven moet niet uitmaken lijkt me, zolang ze zijn claim maar ondersteunen.
Just saying.

Dus nee, niet bepaald de beste onderbouwing dat WhatsApp het allemaal zo veel beter op orde heeft. Vooral nu Whatsapp informatie gaat delen met moeder bedrijf Facebook en advertentie mogelijkheden gaat inbouwen voor bedrijven.
1.) Telegram's secret chats zijn geen king of the ring, zeker niet nu er steeds meer beveiligingsproblemen opduiken.
2.) WhatsApp gaat geen data delen met moederbedrijf Facebook, tenzij je hier expliciet toestemming voor geeft door een vinkje te zetten bij "Share data". Dit is dus opt-in, niet opt-out.
3.) WhatsApp gaat geen advertentie mogelijkheden voor bedrijven inbouwen. WhatsApp gaat zorgen dat bedrijven met hun klanten kunnen communiceren via WhatsApp; en hier software voor ter beschikking stellen om dit allemaal te managen. Denk aan klantenservice per WhatsApp, updates voor je vlucht of taxi, of een hotelboeking maken via WhatsApp.
Dit gaat allemaal op *je eigen verzoek*, dus jij moet je nummer aan 't bedrijf geven of zelf contact met ze opnemen. Dan kunnen ze contact met je opnemen of reageren op je verzoek. Dat is iets heel anders dan "adverteren". Natuurlijk neemt dat niet weg dat als je eenmaal je nummer gegeven hebt dat een bedrijf in principe je zou kunnen spammen, net als ze dat nu per SMS/telefonisch kunnen als ze je nummer hebben. Ik denk echter dat WhatsApp daar zelf ook wel aan gedacht heeft, en hier een policy voor zal gaan opstellen om ongewenst gedrag en juridische problemen te voorkomen.
That's it.
[Reactie gewijzigd door WhatsappHack op 23 juli 2024 23:39]