Der Comment hat mir mal wieder gezeigt das selbst innerhalb des Fediverse Matrix noch relativ unbekannt ist: https://feddit.org/post/7143282/4318201
Matrix ist ein modernes Chatprotokoll das alle Netzpolitischen Haken abdeckt:
- Offner Standard
- Open Source Implementation sowohl auf Server wie auch auf Client Seit (z.B. durch synaptic (server) und Element (client))
- Dezentral (durch Föderation)
- By Default Ende zu Ende verschlüsselt
- Kein Telefonnummerzwang
Dazu deckt es alle features ab die man von einer Chatsoftware haben möchte:
- Multimedia Support (Voicenachrichten, Bilder-, Video, Audiodateiversand)
- Gruppenchats
- Communities (Vergleichbar mit Discord “Servern”)
- Video/Voice Kanäle
- Direkte Skype-artige Anrufe an Einzelpersonen oder Gruppen
- Programme/Apps für alle erdenklichen Platformen (Linux, Windows, Mac, iOS, Android (auch über F-Droid), Webbrowser)
Element ist imho aktuell die beste Implementierung des Matrix Protokolls und mein empfolener Einstiegspunkt: https://element.io/download
Gegenüber Normies sag ich meistens auch nur: Würdest du dir Elements Runterladen?
Wer kennt es schon? Wer nutzt es schon?
Bonuspunkte: Die Leute hinter Element sind afaik momentan noch die Einzigen die angekündigt haben die DMA erzwungene Chat intercompatibilität von WhatsApp umzusetzen: https://element.io/blog/the-eu-digital-markets-act-is-here/
Das DAG (directed acyclic graph) Ressourcenverschwendung sind ist Blödsinn. Der bessere Vergleich ist GIT. Das ist auch ein DAG der mit entsprechenden Nachrichten wieder zusammengeführt werden kann, genauso wie das Matrix Protokoll.
Die Verschlüsselung basiert auf den gleichen Verfahren wie Signal und WhatsApp mit einem Double Ratchet, bestehend aus Diffie Hellman, AES und HMAC, die fast überall genutzt wird.
Für ein Chatprotokoll ist ein DAG Blödsinn, bei git macht das schon mehr Sinn. Und das mit der Resourcenverschwedung ist offensichtlich wenn man Matrixserver mit XMPP Servern vergleicht. Bei mehr oder weniger gleicher Funktionalität brauchen Matrixserver 10-100 mal mehr Resourcen.
Das von Matrix verwendete MegOLM Verfahren ist an das von Signal verwendete Verfahren angelehnt aber in einigen Kernpunkten stark aufgeweicht und daher weniger sicher. Das oft in XMPP verwendete OMEMO ist dazu im Vergleich viel näher an Signal.
Ich hab mich gefragt was das Problem mit Megolm ist. Hat ne Weil gedauert bis ich das hier gefunden habe.
Zusammenfassung für alle: Sowohl vorwärts als auch rückwärts geheimhaltung ist stark eingeschränkt, bzw nicht gegeben. UFF
Ja und zusätzlich teilen sich bzw. tauschen Geräte des selben Kontos die privaten Schlüssel aus, was in der Vergangenheit wiederholt zu Sicherheitsproblemen geführt hat. Derzeit angeblich sicher, aber prinzipbedingt sollte der private Schlüssel nie das Gerät verlassen und auch nicht mehrfach verwendet werden.
E2ee ist bei Matrix vor allem eins: Marketing.