Posts by lazou@kanoa.de
(DIR) Post #B623sjxB6PxVXmLXGa by lazou@kanoa.de
0 likes, 0 repeats
@kuketzblog Ich verstehe nicht, weshalb einige hier Matrix loben.Durch die Föderation landen deine Nachrichten auf allen beteiligten Servern – und zwar teilweise sehr lange. Unterm Strich liegen deine Chatverläufe damit auf mehreren Servern, die du weder kennst noch kontrollierst.„Löschen“ ist bei Matrix eher ein freundlicher Hinweis als eine Garantie. Andere Server können die Nachrichten theoretisch weiter vorhalten, was aus Datenschutzsicht ziemlich problematisch ist.Gerade typische Matrix-Setups mit Element werden von Jurist:innen und Datenschutzexpert:innen teilweise als problematisch im Hinblick auf DSGVO und Schrems II bewertet – unter anderem wegen der Jurisdiktionsfragen und der Beteiligung britischer bzw. außereuropäischer Anbieter.Die eingesetzten E2E-Protokolle (Olm/Megolm) schützen zwar den Inhalt der Nachrichten, aber nicht die Metadaten. Wer mit wem, wann, von welchem Gerät schreibt (Absender, Empfänger, Geräte-ID, Zeitstempel) bleibt für den Homeserver sichtbar – moderne Protokolle wie MLS sind da deutlich weiter.Matrix setzt konsequent auf gerätebezogene Schlüssel (device keys). Ein benutzerzentriertes Modell, wie man es z.B. aus der PGP-Welt kennt, ist im Protokoll nicht vorgesehen – was viele Kryptographie-Nerds eher als unflexibel und altbacken empfinden.Dazu kommt, dass das Client-Ökosystem ziemlich bunt und uneinheitlich ist. Manche Clients konnten (oder können) gar keine Ende-zu-Ende-Verschlüsselung, was in einem föderierten Netzwerk mit vielen Implementierungen zwangsläufig zu Inkonsistenzen führt.Bei Gruppenchats mit Megolm wird von Kritiker:innen bemängelt, dass keine echte Forward Secrecy auf Nachrichtenebene erreicht wird. Wenn ein Schlüssel kompromittiert wird, können unter Umständen auch ältere Nachrichten nachträglich entschlüsselt werden – genau das, was man eigentlich vermeiden will.