Onko täällä Elementin käyttäjiä? Tai vahvoja suosituksia muista pikaviestivälineistä (mikä ja miksi)? ….vähän kauhulla luin että Signalia käytetään aika laajasti, vaikkei nyt ihan sillä tasolla missä hiljattain niin aika paljon riskejä taitaa olla: element.io/blog/why-the-sweden… #usaboikotti #Signal #matrix #element #whatsapp @usaboikottisuomifinland
Why the Swedish Armed Forces’ switch to Signal misses the mark
Genuine security requires a holistic approach that considers not just encryption but also data governance, accessibility, interoperability...Steve Loynes (Element Blog)
USA-boikotti Suomi-Finland reshared this.
Irena Kaski
in reply to Henna Kahra • •Signal on huippuluokkaa yksityisyydessä. En lähtisi halkomaan lillukanvarsia siitä, että se on amerikkalainen – sitä pyörittää voittoa tavoittelematon säätiö lahjoitusvaroin ja se on avoimen lähdekoodin palvelu, joten kuka tahansa teknisesti tarpeeksi osaava voi tarkistaa, että se tekee just sitä, mitä sen kuuluukin, eikä mitään muuta. Ja kaikki on päästä päähän -salattua, mitä ei voi edes vahingossa ottaa pois päältä (toisin kuin vaikka Elementissä).
Se on myös ihan hirveän paljon helpompi käyttää kuin Element/Matrix, sekä työpöydällä että mobiilisovelluksella. Minä olen yrittänyt opiskella Elementin/Matrixin käyttöä ja katsellut tutoriaaleja ja taistellut niiden kaiken maailman verifikaatioavaimien kanssa ja siltikin olen koko jutusta vielä vähän hämilläni – ja vaikka tunnus on olemassa, siellä ei ole ketä
... Show more...Signal on huippuluokkaa yksityisyydessä. En lähtisi halkomaan lillukanvarsia siitä, että se on amerikkalainen – sitä pyörittää voittoa tavoittelematon säätiö lahjoitusvaroin ja se on avoimen lähdekoodin palvelu, joten kuka tahansa teknisesti tarpeeksi osaava voi tarkistaa, että se tekee just sitä, mitä sen kuuluukin, eikä mitään muuta. Ja kaikki on päästä päähän -salattua, mitä ei voi edes vahingossa ottaa pois päältä (toisin kuin vaikka Elementissä).
Se on myös ihan hirveän paljon helpompi käyttää kuin Element/Matrix, sekä työpöydällä että mobiilisovelluksella. Minä olen yrittänyt opiskella Elementin/Matrixin käyttöä ja katsellut tutoriaaleja ja taistellut niiden kaiken maailman verifikaatioavaimien kanssa ja siltikin olen koko jutusta vielä vähän hämilläni – ja vaikka tunnus on olemassa, siellä ei ole ketään muuta jonka tunnen enkä varmaan löytäisi heitä sieltä kysymättä jotain käyttäjänimeä vaikka olisikin. Mulle on aivan mahdoton ajatus edes kuvitella, että saisin jonkun äitini tai perustuttavan liittymään sinne. Kiva, että Matrix on olemassa, ja aion siihen kyllä itse tutustua vielä paremmin ja löytää sille jotain käyttöä, mutta en usko, että siitä on koskaan lähitulevaisuudessa esim. Whatsappin/Telegramin korvaajaksi.
Siinä, missä riskittömiä sovelluksia on mahdollista olla olemassa ollenkaan, Signalissa se riski on nähtääkseni hyvin mitätön, varsinkin kun vertaa vaikka noihin WA/TG. Olennaista tuossa linkatussa artikkelissa ovat nämä kohdat:
"Signal is a privacy-centric platform for consumers. It is simply not designed to handle the official and often legally mandated needs of government and defense bodies."
"the biggest issue for an organization like the Swedish military is that there is no oversight or control over employees using Signal (or any other consumer messaging app), unlike traditional email or military communication tools. For example, there’s no identity and access management to support Single Sign-On systems. This creates vulnerabilities in managing personnel changes, ensuring classified discussions remain secure, and preventing unauthorized individuals from accessing critical information. The UK's recent public outcry over the COVID inquiry’s vanished WhatsApp messages illustrates the dangers of using consumer apps for official communication."
Riski Signalissa ei siis ole itse Signalissa ja sen salauksessa vaan sen käyttäjissä. Esimerkiksi se, että käyttäjä voi vahingossa lisätä ulkopuolisen toimittajan ryhmään seuraamaan valtion ohjussuunnitelmia. Ja koska tällaisessa käytössä voi pakoilla vastuuta käyttämällä katoavia viestejä hankaloittamaan poliitikkojen ja virkamiesten toiminnan valvontaa. Toisaalta tuonkin artikkelin alussa on selkeästi mainittu, että käyttötarkoituksena on "non-classified communications".
Metadatasta puheen ollen, ei se Matrixissakaan täysin turvassa käsittääkseni ole. Olen ymmärtänyt, että jollei itse hostaa palvelinta, niin sen palvelimen adminit voi tarkastella käyttäjien metadataa. Mutta en voi väittää tähän perehtyneeni syvällisesti tai olevani muutenkaan minkään sortin ekspertti. Mutta Signaliin luotan, ainakin kunnes vakuuttavasti osoitetaan ettei pitäisi. Se ei tarkoita, että se soveltuisi kaikkiin käyttötarkoituksiin.
like this
USA-boikotti Suomi-Finland, Heidi Valo, Juho Mäntysalo and Titia Schuurman like this.
USA-boikotti Suomi-Finland reshared this.
Henna Kahra
in reply to Irena Kaski • •USA-boikotti Suomi-Finland reshared this.
Irena Kaski
in reply to Henna Kahra • •Niin no, siihen en osaa oikein sanoa. Voihan joku eurooppalainen toki halutessaan vaikka kopsata siitä avoimesta lähdekoodista oman versionsa ja lähteä kasvattamaan, jos kiinnostusta löytyy. Ja onhan niitä eurooppalaisia vaihtoehtoja nytkin, jos vain niihin saisi ihmisiä liittymään. Mutta eipä ikinä ole mitään takeita, ettei mikään yritys tai säätiö tai yksityinen palvelunpyörittäjä kaadu. Matrixissa hajautettuna protokollana ei toki samanlaista vaaraa ole, mutta se on monimutkainen ymmärtää ja käyttäjäystävällisyys siinä usein kärsii. Vähän niin kuin tämä Friendicakin, olen mielelläni osa sitä liikettä, joka rakentaa Facebookille vaihtoehtoja, mutta onhan tässä oppimiskäyrä ihan erilainen ja itsekin olen joutunut tuntikausia opettelemaan ja taistelemaan ja olen yhä aika pihalla täällä, kerran jo jouduin luomaan uuden tunnarin, kun ensimmäinen insta
... Show more...Niin no, siihen en osaa oikein sanoa. Voihan joku eurooppalainen toki halutessaan vaikka kopsata siitä avoimesta lähdekoodista oman versionsa ja lähteä kasvattamaan, jos kiinnostusta löytyy. Ja onhan niitä eurooppalaisia vaihtoehtoja nytkin, jos vain niihin saisi ihmisiä liittymään. Mutta eipä ikinä ole mitään takeita, ettei mikään yritys tai säätiö tai yksityinen palvelunpyörittäjä kaadu. Matrixissa hajautettuna protokollana ei toki samanlaista vaaraa ole, mutta se on monimutkainen ymmärtää ja käyttäjäystävällisyys siinä usein kärsii. Vähän niin kuin tämä Friendicakin, olen mielelläni osa sitä liikettä, joka rakentaa Facebookille vaihtoehtoja, mutta onhan tässä oppimiskäyrä ihan erilainen ja itsekin olen joutunut tuntikausia opettelemaan ja taistelemaan ja olen yhä aika pihalla täällä, kerran jo jouduin luomaan uuden tunnarin, kun ensimmäinen instanssi oli epävakaa.
Mutta somea ei ole pakko käyttää, kun taas viestisovellukset on nykyään ihan hirveän tärkeitä, jos ei halua pärjätä pelkillä puheluilla ja sähköpostilla (joskin olen itsekin monille sanonut että ne on sitten ne kanavat joilla minut tavoittaa Whatsappin sijasta, jos ei halua Signalia tai vastaavaa asentaa, niin menneiden aikojen tuulahduksia pitää opetella itsekin sietämään). Ja niiden pitää siten olla ihan hirveän helppoja asentaa ja käyttää ilman mitään erillisiä tutoriaaleja ihan peruspirkolle ja -pertillekin, jos niistä mielii jotain Whatsappin korvaajaa, jolla oikeasti tavoittaisi muutkin kuin nörttikaverinsa.
En nyt muista ihan tarkkaan, mikä se mun ongelma Elementissä oli, enkä jaksa tarkistaa. Mutta jos mielii laittaa EE2E:n päälle niin eri laitteiden välillä pitää jollain avaimella vahvistaa identiteettinsä ja mulla oli jotain taistelua sen kanssa pitkään selaimen ja työpöytäsovelluksen välillä, kun en nähnyt omia viestejäni vaan ne katosi aina heti ne lähetettyäni ja näkyi vain jos kirjauduin selaimella, ja jotain muutakin siinä oli, että mun piti jatkuvasti olla kopsaamassa sitä avainta johonkin. En ole ehtinyt varsinaisesti käyttää vielä Elementtiä, latasin sen vain kokeeksi korvaamaan kaverini kanssa pitämäni Discord-serverin kun käydään monia eri keskusteluja eri kanavilla eikä Signal siten oikein riitä meidän väliseen kommunikointiin kun menee spämmäämiseksi. Mutta ei olla ehditty yhdessä vielä edes kokeilla sitä, kun hän ei ole ehtinyt perehtyä – hänellä ei äitinä oikein ole samalla lailla aikaa leikkiä ja ihmetellä eri viestintävälineiden kanssa 😁 Ja siinäpä se ongelma lepääkin, ihmiset ovat kiireisiä (kuin myös teknisiltä taidoiltaan vaihtelevaisia, mikä on ihan OK).
like this
Pekka Kurki and Titia Schuurman like this.
USA-boikotti Suomi-Finland reshared this.
Pekka Kurki
in reply to Henna Kahra • •USA-boikotti Suomi-Finland reshared this.
USA-boikotti Suomi-Finland
in reply to Pekka Kurki • •Irena Kaski likes this.
Irena Kaski
in reply to USA-boikotti Suomi-Finland • •USA-boikotti Suomi-Finland reshared this.