×

Help Tweakers weer winnen!

Tweakers is dit jaar weer genomineerd voor beste nieuwssite, beste prijsvergelijker en beste community! Laten we ervoor zorgen dat heel Nederland weet dat Tweakers de beste website is. Stem op Tweakers en maak kans op mooie prijzen!

Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Signal breidt bèta van chat-app uit met profielen

Door , 58 reacties

De op privacy gerichte chat-app Signal heeft een profielfunctie toegevoegd aan de publieke bètaversie. Zowel de foto als de naam die bij het profiel staan worden end-to-end versleuteld, net als uitgewisselde berichten via de applicatie zelf.

Profielen maken conversaties persoonlijker en groepchats minder verwarrend, aldus Open Whisper Systems, maker van de app. De app miste deze functie nog vanwege de privacyimplicaties. Bij de eenvoudigste implementatie zou de Signal-server toegang moeten hebben tot onversleutelde profielgegevens en informatie moeten opslaan over relaties tussen contacten en andere metadata.

In plaats daarvan kiest het ontwikkelteam van de app voor een methode waarbij de profielafbeelding en de naam versleuteld op het apparaat van de gebruiker worden opgeslagen als unieke profielsleutel. Bij conversaties deelt de app die sleutel met de gesprekspersoon. De verzending verloopt end-to-end encrypted via het Signal Protocol, net als berichten, zodat de servers van Signal er geen toegang toe hebben. De contacten van de gebruiker zien de profielgegevens, bij een nieuwe conversatie geeft de gebruiker die automatisch vrij en bij groepschats kunnen gebruikers aangeven of het profiel zichtbaar moet zijn.

Voorlopig is de functie alleen nog via de bètaversies van Signal voor iOS en Android beschikbaar. Wanneer een update van de stabiele versies te verwachten is, is niet bekend.

Door Olaf van Miltenburg

Nieuwscoördinator

07-09-2017 • 18:07

58 Linkedin Google+

Reacties (58)

Wijzig sortering
Als je wil kiezen voor een lichtgewichte betrouwbare app zonder toeters en bellen, raad ik Conversations aan. Dat is wat de devs van LibreSignal heeft aangeraden op github. Het is gratis te krijgen in de F-droid store. Het enige probleem is dat het met een XMPP account moet en dat is voor de meeste mensen niet gebruiksvriendelijk (er zijn zelfs pro ITers die denken dat XMPP een server is om sites te hosten, XAMPP is niet hetzelfde als XMPP voor de duidelijkheid) Zijn er nog tweakers die Conversations gebruiken of een eigen XMPP server hebben?

Mijn xmpp account: zeusexdude@patchcord.be

[Reactie gewijzigd door mobie2 op 8 september 2017 15:26]

Aangezien XMPP a "dying race" is, raad ik in plaats daarvan Matrix aan. Federated netzoals XMPP, maar E2E encryptie in het standaard protocol gebakken en bridges naar een heleboel andere platformen. Lees eens de FAQ op hun website, daar staat hun vergelijking met XMPP.
Het is alweer heel wat jaren geleden dat ik voor het laatst ken naar XMPP. Waarom is het einde nabij?
over a "Dying race" gesproken:

UPDATE: The situation has changed and our need is more urgent even than before.
Matrix needs you! We are facing a funding crisis. If you use or build atop Matrix, or if you believe in our ideals of decentralisation, encryption, and open communication as a basic human right please support us via Patreon or Liberapay

https://matrix.org/
XMPP is nog nooit populair geweest, hoe kan het dan dat het een dying race is. Naar mijn weten zijn er veel meer xmpp servers verschenen die ook onderhouden worden, waarschijnlijk door de komst van OMEMO en omdat meer mensen opzoek zijn naar privacy.

Matrix betreft, ik gebruik uiteraard ook Riot for android :D, maar soms toch vervelend als je multi devices wil gebruiken. Namelijk het wisselen van de keys tussen multi devices loopt niet altijd even vlot, ook weten sommige chatters niet dat ze hun keys moeten delen aan medegroepsleden en blijven hun berichten onleesbaar waardoor we steeds moeten schreeuwen "je berichten zijn niet leesbaar", meestal zijn dat beginnende gebruikers die geen verstand hebben met encryptie met matrix.

Natuurlijk gebruik ik riot alleen voor group chats, voor one to one gebruik ik Conversations + OMEMO (desnoods OTR).

Er is trouwens een tweakers.net room waar encryptie ingeschakeld is: #tweakers:matrix.org
Pas op met welke app die op Matrix gebaseerd is je gebruikt.

Ik was een tijdje geleden aan het testen en kwam op Riot uit. Ik was er op wat usability issues goed over te spreken, tot ik eens ging graven wie Riot eigenlijk gemaakt heeft.

Het is gefund door Amdocs, een bedrijf dat beursgenoteerd is en werd verdacht van het verzamelen van telefoongegevens om die door te spelen aan de Israelische inlichtingendienst.

Sinds kort (twee maanden) hangt Amdocs niet meer direct aan Riot maar dat was destijds een reden om het direct weer te verwijderen.

Het kan natuurlijk conspiracy theory nonsense zijn maar aangezien ik er tegelijkertijd achter kwam dat Signal eindelijk een APK ter beschikking stelt was de keuze snel gemaakt.
Dat maakt eerlijk gezegd niks uit, aangezien Riot gewoon open-source is. Je kunt ook je eigen build draaien als je zeker wilt weten dat er niks raars in de source zit.

En inderdaad, ze zijn nu volledig onafhankelijk.
Voor en tegenstanders van signaal. Maar hoe je het went of keert, ze timmeren flink aan de weg. En dingen zo basic als een een profiel foto met naam zijn misschien de simpelste features van een chat app, uiteindelijk is het er wel maar dan geïmplementeerd op een privacy bewuste manier.
Hulde aan signal en ik hoop dat ze deze ingeslagen weg voortzetten. Met de tijd zullen het kwa feature niet meer onderdoen aan een whatsapp, telegram etc.
Ik zou zo graag Signal willen gebruiken maar het is zo ongelovelijk moeilijk om mensen hiervan te overtuigen. En als ik ze overtuigd krijg, dan krijgen hun een groot deel van hun contacten niet overtuigd waardoor ze het eigenlijk zelf ook niet willen.

Dit probleem plaagt denk ik elk social media platform. Whatsapp is al lang niet meer de beste, maar alleen het meest gebruikte en omdat zo veel mensen het niet interesseert, blijven ze hangen en zien ze het nut niet.
Ik heb hier toch al zo'n 60 a 70% over gekregen hoor.
Je moet alleen volharden erin. Dan maar een tijdje geen sociale input van je vrienden. Je moet bereid zijn all the way te gaan, daar ging ik voorheen ook de mist mee in, door toe te geven en toch maar weer Whatsapp te gebruiken voor die en die. Dan veranderd er niks.
Maar met verloop van tijd zijn die vrienden van me er toch ook wat meer over gaan nadenken en druppelen nu 1 voor 1 Signal binnen. Ook omdat ik gewoon anders niet reageer, dus dan downloaden ze 't toch maar en komen ze er ook achter dat het zo slecht nog niet is.
De enige reden dat ik nog Whatsapp gebruik is omdat m'n oma het appen eindelijk door had en haar iPhone 4S Signal niet ondersteunt. De rest kan de #$% krijgen. Die bellen me maar of gebruiken gewoon signal.
En eerlijk gezeg, hoewel het hier en daar net nog wat spartaanser is, doet 't alles wat ik nodig heb. Met support wordt 't vanzelf beter.

[Reactie gewijzigd door xs4me op 7 september 2017 23:44]

Maar, ff concreet. Je loopt het dus je vrienden lastig te maken en je lijkt daarin behoorlijk koppig, omdat? Signal net iets veiliger is voor je berichtjes waarin je plannen maakt voor t weekend?
Of wellicht praat over wat privé probleempjes?

Ik snap het probleem niet zo...
Wat MadEgg zegt. Niet zo gek veel aan toe te voegen.
Ik heb er zelf denk meer last van dan m'n vrienden ;-) Die stoppen echt niet voor mij hoor ;-)
Maar nu ik 't een keer door zet begint dat besef toch een beetje door te dringen om wat bewuster met je data om te gaan.

Koppig suggereert dat ik het doe om dwars te zitten. Maar ik doe 't vanuit mijn overtuiging dat wat we nu met z'n allen doen (FB, WhatsApp etc) een veel groter probleem is dan de meesten beseffen. Verandering krijg je niet als je alles hetzelfde houdt. Misschien dat sommige vrienden dat vervelend vinden, maarja, ik vind 't belangrijker dat ik me inzet voor wat ik belangrijk vind en niet om iedereen te plezieren als 1 van de vele schapen. Bovendien weet je dan ook meteen wie je "echte" vrienden zijn ;-)

Ik snap dan weer niet dat men er zo lichtzinnig over denkt ...

Als je er meer over wilt weten:
https://lifehacker.com/se...sapp-vs-signal-1794684943
Dan snap je misschien wat beter waarom ik 't belangrijk vind om geen Whatsapp meer te gebruiken.
Mensen zien alleen de E2E encryptie die beide apps bieden, maar ondertussen verzamelt WhatsApp (zeker icm FB) heel veel andere shizzle die dus niet encrypt wordt (contact netwerk, locatie, identiteit je gedrag etc) en bij Signal heb je dat dus niet.
De omvang waarmee FaceBook data binnen krijgt, in een land met de Patriot act en de inmiddels bekende CIA praktijken, is gewoon een serieuze issue.
Hoeveel moeite is het dan werkelijk om even van app te verwisselen? Want serieus, zoveel moeite is dat toch niet? Je hoeft er verder niks voor te doen.

[Reactie gewijzigd door xs4me op 8 september 2017 10:20]

Ik snap dan weer niet dat men er zo lichtzinnig over denkt...
Heel simpel, eigenlijk. Die denken: ik heb toch niets te verbergen.
Ja, dat is een bekende denk fout, spijtig genoeg nog steeds overal. Zelfs al zou je zeggen - "dachten de joden in 1930 ook toen Nederland ze registreerde... en toen kwamen de nazi's" maar meestal is het de discuzsie niet waard. Je waardeerd privacy pas als je weet wat het is om het niet te hebben - Stasi enzo (ik woon in berlin je hoeft hier de zin van privacy niet uit te leggen).
Alle macht voor wereldwijde communicatie in handen van één Amerikaans bedrijf, en dan nog wel een van de grootste advertentieboeren en user trackers. Sowieso een slecht idee. Mensen hebben soms wat aanmoediging nodig om betere mogelijkheden te zien. Het je vrienden lastig maken wil ik het niet noemen, je maakt het hoogstens jezelf moeilijk.
Gelukkig is Signal gevestigd in Zwitserland, waar de privacy wetgeving strenger is, zeker tov Amerika, waar Facebook / Whatsapp zitten. ;)

EDIT:
Ik heb mij verward met Threema, dat wel Zwitsers is, thanks @MadEgg. ;)

[Reactie gewijzigd door CH4OS op 8 september 2017 16:22]

Pardon? Signal heeft zijn hoofdkantoor gewoon in Silicon Valley.

Wire en Threema zijn beide Zwitsers, Signal is Amerikaans. Al is dat doordat ze zéér weinig opslaan veel minder een probleem dan bij WhatsApp natuurlijk.
Hmmm, dan heb ik mij denk ik verward met Threema idd.

[Reactie gewijzigd door CH4OS op 8 september 2017 16:21]

WhatsApp is niet het best, maar Signal zeker ook niet. Qua privacy mogelijk wel, maar qua gebruikersvriendelijkheid niet. Op iOS ontbreekt de system sharing extension volledig waardoor je niet makkelijk media door kunt sturen.

Privacybezwaren terzijde snap ik niet dat Telegram niet de meest populaire dienst is, die werkt met stip het lekkerst op alle platformen.

Maar zolang niemand de stap durft te zetten verandert er ook weinig natuurlijk. Gewoon WhatsApp gedag zeggen en je contacten te kennen geven dat je in het vervolg alleen nog te bereiken bent via <insert chatapp naar keuze>. Heb ik ook gedaan en veel van mijn contacten spreek ik inmiddels via Telegram, Discord of Wire. Signal heb ik ook maar dat gebruikt werkelijk vrijwel niemand van mijn contacten. En in gebruik kan ik ze niet ongelijk geven.
Telegram encrypt je gesprekken niet standaard dus dat is al helemaal geen optie voor mij.
Encrypt? Ik neem aan dat de berichten bij telegram ook versleuteld over de lijn gaan nietwaar? Ik dacht dat het enige privacy'bezwaar' bij Telegram was dat het gehost werd in Rusland.
Waarschijnlijk (hoop ik) gebruiken ze heus wel HTTPS maar voor zover ik weet gebruiken ze geen end-to-end in de chat zelf bij normale gesprekken alleen bij secretchats wat dus geen enkele leek gebruikt dus dat hele encryptie van hun is per design al nutteloos als ze het niet eens standaard gebruiken. Er was ook heel veel kritiek over hoe zwak hun end-to-end encryptie is.

Nee dankje dan gebruik ik liever Signal.

[Reactie gewijzigd door TehEnforce op 7 september 2017 21:17]

Of gewoon whatsapp, is ook end-to-end encrypted ;)
En wie zegt dat? Facebook? En hoe controleer je een closed-source app?

Ja ik weet dat ze claimen dat ze Signal's crypto gebruiken maar dat is niet te controleren en ik vertrouw geen enkele "audit". Ik wil met me eigen ogen in de volledige code kijken en dat kan bij Signal wel en bij WhatsApp niet.
En hoe vaak heb jij daadwerkelijk de source code van signal nagelezen om dat te controleren? ;)
Geen idee hoe vaak hij het doet maar ik wel en ik hou commits bij omdat ik een eigen aangepaste versie draai (de voornaamste aanpassing is een full backup optie). Als er iets verandert nin de crypto code dan zie ik dat.
Elke release en kan heel envoudig zien als het crypto gedeelte is aangepast.
Telegram is encrypted by default.. Iets teveel WhatsApp marketing binnen gekregen?

http://telegra.ph/Why-Isn...ncrypted-by-Default-08-14
Maar niet end to end, de server kan je berichten wel lezen tenzij je secret chats gebruikt maar de encryptie van die laatste is dubieus.
Leuk interessant artikel!!
Standaard is het niet versleuteld en er zijn nog veel meer bezwaren ten aanzien van de veiligheid en privacy.

Stel bijvoorbeeld dat je wel een versleuteld gesprek start met iemand die je niet regelmatig (of nooit) real life ontmoet. BIj de initiele opzet van het gesprek worden de keys uitgewisseld enzo. Stel nu, de ander raakt zijn telefoon kwijt en installeert telegram opnieuw. Hij/zij krijgt nieuwe sleutels maar jij wordt daar nooit van op de hoogte gesteld. Sterker nog, als jij iets typt in die chat, lijkt het of het verstuurd is maar de ander nooit reageert. De ander ziet niet meer dat jij berichten stuurt.

Daarnaast hebben ze zelf de encryptie in elkaar gesleuteld, dat rammelt, en niet geaudit. Dit vind ik een hele slechte zaak.

Bij Whatsapp krijg je meteen de melding 'warning, security keys for this person have changed'. Je kan ze verifieren, navragen, vergelijken, etc. Je weet waar je aan toe bent. Met telegram totaal niet. Je tast volledig in het duister met een secure chat.

Ik geef MadEgg helemaal gelijk verder, Telegram werkt heel lekker, geweldige desktop apps, allemaal goed. Maar de beveiliging laat te wensen over, niet versleuteld standaard en de misstappen hierboven vind ik al helemaal onvergeeflijk.
Ik vraag anderen ook niet om Telegram te gebruiken, daar zijn ze zelf mee gekomen. En ik geef ze groot gelijk als ik naar functionaliteit en gebruikersvrienselijkheid kijk.

Zelf geef ik voorkeur aan Wire en raad dat ook aan, maar met minder gevolg. Alsnog aanzienlijk meer contacten op Wire dan op Signal.
Tja dan kan je liever op WhatsApp blijven dan ze nog onveiligere Telegram.

Ik had Wire een kans gegeven maar hij logt steeds uit vanzelf bij mij elke X dagen. Mag ik weer inloggen elke keer. Dan gebruik ik liever Signal

Wire support team is wel sneller dan Signal's support team dat wel.
Op Android toevallig? Wire op Android lijkt wat minder afgewerkt te zijn dan op iOS. Signal op iOS is echter te veel onder de maat vind ik. Foto's en video's delen is onnodig omslachtig. Geen idee hoe dat met Signal op Android is.

En zo lang OWS gemodificeerde clients niet wil toelaten op de Signal servers kan ik ze ook niet serieus nemen als open source software.

Het is een lastige kwestie. Het liefst zou ik Wire en Signal samen zien gaan met een wat minder star persoon dan Moxie erachter. Dat Wire Europees / Zwitsers is staat me ook aan. Maar de versnippering maakt het wel lastiger om een goed alternatief voor WhatsApp te worden.
En zo lang OWS gemodificeerde clients niet wil toelaten op de Signal servers kan ik ze ook niet serieus nemen als open source software.
Ze willen het niet maar treden er ook niet echt actief tegen op. Ik draai een zelf gecompileerde gemodificeerde Signal. Moxie weet dat (mijn eigen, afwijkende versienummer zit vaak genoeg in bugrapporten) maar zegt er verder niks van.
Qua functies die ik daadwerkelijk gebruik hebben WA en Signal iets dat Telegram (nog?) niet heeft: beeldbellen. Telegram was sowieso laat met bellen.
Helaas kan je nog niet video bellen met Telegram.
Precies. Het is het technologische equivalent van het dat matige café waar iedereen, ondanks dat er veel betere alternatieven zijn, terug blijft komen. Enkel en alleen omdat iedereen dit ook blijft doen.

Ik heb zelf nu zowel WhatsApp als Signal op mijn telefoon staan. Zodra ik weet dat iemand Signal gebruikt (wat helaas erg weinig voorkomt inderdaad), dan gebruik ik enkel Signal met deze persoon.
En men blijft omdat t gewoon prima werkt en voor de meeste mensen meer dan voldoende is. ;)
Het mooiste/slechtste feature van Signal is dat ie na installatie.....iedereen in je adresboek (die ook signal gebruikt) automatisch een berichtje stuurt dat je Signal gebruikt.

Dat is niet zo fijn als je nog telefoonnummers hebt van mensen 'die je niet' wilt inlichten....
Dit is je reinste onzin, sorry.

Ik heb het geinstalleerd, meerdere mensen die ik ken ook, ik heb het ook weer weggemikt en later nog een paar keer geprobeert en dit is niemand die ik ken ooit overkomen.

Ik denk dat jij, met alle respect verder, gewoon iets niet goed hebt gedaan :o .


Ik moet mezelf hier corrigeren.

Zojuist Signal verwijderd inclusief alle settings en cache en opnieuw geinstalleerd. Na het vragen van m'n telefoonnummer werd tie actief en toen heb ik een van mijn contacten gevraagd of hij een berichtje van mij had gekregen dat ik Signal gebruikte.

Dat was inderdaad zo ....
Why did someone see that I joined Signal?
People who already know your number and already have you in their contacts see that they can contact you on Signal. Nothing is sent to them by your Signal app or the Signal service. They just see a number they know is registered. If someone knows how to send you an SMS, we want them to see that they can send you a Signal message instead.

Why did I see that my contact joined Signal?
You are notified when someone that is stored in your contact list is a new Signal user. If you can send an SMS to a contact, we want you to know you can send a Signal message instead. You can disable these alerts on your Android phone by going to Settings > Notifications > scroll to events and disable Contact joined Signal.
Ik heb mijn beklag gedaan bij Signal support hierover, ik vind dit inderdaad geen goed plan en moet Kwakzalver helemaal gelijk geven.

[Reactie gewijzigd door InflatableMouse op 8 september 2017 19:49]

Telegram doet dit, Signal niet
Klopt niks van. Misschien in de war met Telegram of een andere app.
Je hebt gelijk, ik heb mijn reactie aangepast!
Hier ben ik het 100% met je eens!
Dit is ook het grootste nadeel van dit soort apps dat veel gebruikers blijven hangen bij een van die apps en rest niet gebruiken of niet eens weten dat er meer is dan alleen Whatsapp....
Best jammer dat chat apps een tijdje juist dat zijn, apps om mee te chatten, en dan op een gegeven moment enorm veel groter moeten worden met profiles, spelletjes, nieuwsgroepen en weet ik wat voor meuk meer
Ik weet niet of je doelt op de ontwikkelingen in het algemeen of ook op Signal, maar de profielen waar Signal nu mee experimenteert zijn slechts een foto en naam. Dat is, naar mijn mening, wel een functionaliteit die iets toevoegt.
Ben blij dat het eindelijk klaar is voor beta. Ik had al langere tijd veel contact met het Signal-team en meegedacht aan een veilige profiel foto's manier die ook encrypted is. Gelukkig dat het ook gelukt is om het ook in de praktijk te brengen.
Wel opvallend dat een bestaande contactfoto de profielfoto overruled, ik dacht eerst dat ik een bug te pakken had. Alle andere messengers die ik ken hebben het net omgekeerd: als er een profielfoto is overruled die een foto uit contacten. Dat mogen ze wel wat duidelijker communiceren of er gaan veel vragen over komen.
Ik heb hem op mijn smartphone de  chat-app Signal maar gebruik het nooit. Wel goed van deze software als alles versleuteld is en je echt veiliger ben zeker in landen waar dat nodig is.

[Reactie gewijzigd door van der Berg op 8 september 2017 00:13]

Mijn excuses, maar als ik Signal hoor of zie, komt mijn eerste gedachte uit bij tandpasta.
Bij mij was tandpasta mijn 2de gedachte, mijn eerste gedachte was eerder een mobile signal van een tower in de buurt.
Waarschijnlijk ben je sarcastisch, maar volgens mij is Signal de eerste app die een manier heeft gevonden om profielinformatie encrypted te delen. Ik vind dat op zich best knap. De revolutie gebeurt stapvoets. :D

[Reactie gewijzigd door Halfwas op 7 september 2017 19:16]

Threema heeft profielfoto's al op dezelfde wijze geïmplementeerd. Binnenkort komt bij hun ook bellen uit Beta en dan is Threema het stabiele broertje van Signal inclusief een volwassen interface.
Threema heb ik getest, maar is niet VPN-vriendelijk. Wanneer je op desktop wil chatten onder threema moet je namelijk de app met de browser pairen via Webrtc.
Threema is closed source. En betaald, iets dat de drempel om het even te proberen en vlug erbij te installeren fors hoger maakt.
De encryptie is open source, maar niet het volledige platform inderdaad. Dat het geld kost, net als WhatsApp in het begin, vind ik alleen maar positief in de zin dat ik weet dat het bedrijf op deze wijze z'n inkomsten verkrijgt uit de app.

Op dit item kan niet meer gereageerd worden.


Apple iPhone X Google Pixel 2 XL LG W7 Samsung Galaxy S8 Google Pixel 2 Sony Bravia A1 OLED Microsoft Xbox One X Apple iPhone 8

© 1998 - 2017 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Hardware.Info de Persgroep Online Services B.V. Hosting door True

*