Source: Linkedin:
View profile for Chi Lueng Chiu, graphic Chi Lueng Chiu Owner, Chivo
1d Edited Signal is een verbetering tav WhatsApp. Dit ‘feel good’-artikel over Signal en Meredith Whittaker ga ik echter voorzien van enkele kritische kanttekeningen.
Signal is een stichting zonder winstoogmerk, de versleuteling is uitstekend, het is open source en wordt inderdaad geleid door Meredith Whittaker. Wat betekent dat?
- Stichting
Signal moet het hebben van donaties en draait break-even, maar heeft geen schulden dankzij Big Tech-megadonateur Brian Acton, oprichter van WhatsApp. Het is echter de vraag of Signal kan blijven bestaan zonder Acton. Op dit moment bestaat het in ieder geval bij de gratie van Big Tech.
- Amerikaanse entiteit
Het valt daarmee onder de Cloud Act wetgeving. Dit betekent dat de Amerikaanse overheid gegevens kan opvragen of actieve taps kan uitvoeren, zelfs als de servers op Europees grondgebied staan. Ja, ik weet dat er end-to-end-encryptie is.
- Metadata
Signal is een centraal systeem en heeft connectiegegevens nodig om te functioneren. Als de Amerikaanse overheid een actieve tap eist, moet Signal daaraan voldoen. Waarschijnlijk kunnen ze niet de inhoud van berichten lezen, maar metadata kan zeer schadelijk zijn. Protesteerders in Hongkong met Telegram weliswaar, hebben dit op pijnlijke wijze ervaren. Je weet welke telefoonnummers contact met elkaar hebben, en daarmee kun je de identiteit en locatie van gebruikers achterhalen. Signal is data-, maar niet privacyveilig.
- Open source
Signal is inderdaad open source, wat betekent dat er geen achterdeurtjes in de client kunnen worden ingebouwd zonder dat een deskundige dit opmerkt. Voor de servers van Signal ligt dit echter anders. Niemand weet precies welke software daar draait, aangezien niemand toegang heeft en er geen onafhankelijke audits plaatsvinden.
- Meredith Whittaker
Whittaker heeft een interessant verhaal en is een boeiende figuur, maar ze is iemand die haar carrière grotendeels in Big Tech heeft opgebouwd en pas in 2022 toetrad tot Signal. Het succes van Signal is te danken aan de ontwikkelaars, aan Twitter dat erin investeerde en vervolgens aan de aanbeveling van Elon Musk, met steun van Edward Snowden, die leidde tot miljoenen downloads. Whittaker heeft dus weinig te maken met de geschiedenis of het succes van Signal.
Weg van WhatsApp is een verbetering, maar er zijn ook Europese alternatieven die niet geheel ontoevalig allemaal in Zwitserland zijn gevestigd, vanwege de strengste privacywetgeving. Dit zijn drie alternatieven (in willekeurige volgorde):
- Wire
- Threema
- Session
Geen van deze drie is zo groot als Signal, maar allemaal veiliger en onafhankelijker dan Signal. Als Signal daadwerkelijk serieus is over privacy dan moeten ze een juridische entiteit starten in Zwitserland. En journalisten en activisiten die met gevaar voor eigen leven informatie delen, zouden NOOIT Signal moeten gebruiken, maar Session, een decentrale afsplitsing van Signal dat boodschappen willekeurig over 2.000 servers in 39 landen verzendt.