Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird.
-
@missqarnstein @ljrk@todon.eu @thoralf @f09fa681
Ist bei Signal nicht auch nur der Client Open Source?
(Was wohl reicht, um das Protokoll zu analysieren, so dass die Sicherheit selbst dann recht hoch ist, wenn der Server kompromittiert wäre, aber halt Single Point of Failure)
-
A arbeitstitel@nrw.social shared this topic
-
@Morgunin @f09fa681 ja, kannst Du: https://www.northdata.de/Comitis%20Capital%20GmbH,%20Frankfurt%20a%C2%B7%20Main/Amtsgericht%20Frankfurt%20am%20Main%20HRB%20120841
Da kann man auch ganz wunderbar den Firmengeflechten hinterherrecherchieren.
Das ist schön, hilft aber nicht weiter. Ich fragte nicht nach Daten zu dem Fond selbst, oder seiner Geschäftsführung oder Beteiligungen Dritter, da der Fond nur ein rechtliches Konstrukt darstellt, um Geld zu vermehren/managen, sondern nach Informationen zu den Personen, die dem Fond das Geld geben, mit dem der dann arbeitet. Da kommt das Brot her, dessen Lied dort gesungen wird.
-
@missqarnstein @ljrk@todon.eu @thoralf @f09fa681
Ist bei Signal nicht auch nur der Client Open Source?
(Was wohl reicht, um das Protokoll zu analysieren, so dass die Sicherheit selbst dann recht hoch ist, wenn der Server kompromittiert wäre, aber halt Single Point of Failure)
@project1enigma @missqarnstein @f09fa681
https://github.com/signalapp/Signal-Server
Signal spielt in einer ganz anderen Liga als Threema.
-
Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird. Vielleicht darf ich das mal einordnen:
Ich habe viele Jahre mit den drei Gründern zusammen an Threema gearbeitet. Ich habe den Verkauf an Afinum 2020 miterlebt und später den Rückzug der Gründer in 2024. Derzeit wird Threema an Comitis verkauft - auch ein Private Equity Unternehmen, genau wie Afinum damals. Wenn's also nur um den Verkauf geht, gibt es erstmal eigentlich keinen Grund zur Panik.
Aber: Es ist eine Änderung. Auf jeden Fall gilt es, das kritisch zu betrachten und zu beobachten. Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet! Bitte, macht das! Und ich wäre mit Sicherheit unter den ersten Personen, die aus Protest gehen würden, sollte Threema mal die eigenen Werte aufgeben.
Aber warum diese Aufregung jetzt, weil Threema gerade von Private Equity A an Private Equity B verkauft? Das verstehe ich nicht.
@f09fa681 Vielen Dank für die sachliche Einordnung


-
Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird. Vielleicht darf ich das mal einordnen:
Ich habe viele Jahre mit den drei Gründern zusammen an Threema gearbeitet. Ich habe den Verkauf an Afinum 2020 miterlebt und später den Rückzug der Gründer in 2024. Derzeit wird Threema an Comitis verkauft - auch ein Private Equity Unternehmen, genau wie Afinum damals. Wenn's also nur um den Verkauf geht, gibt es erstmal eigentlich keinen Grund zur Panik.
Aber: Es ist eine Änderung. Auf jeden Fall gilt es, das kritisch zu betrachten und zu beobachten. Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet! Bitte, macht das! Und ich wäre mit Sicherheit unter den ersten Personen, die aus Protest gehen würden, sollte Threema mal die eigenen Werte aufgeben.
Aber warum diese Aufregung jetzt, weil Threema gerade von Private Equity A an Private Equity B verkauft? Das verstehe ich nicht.
@f09fa681 Es gibt eine "einfache" Lösung: Nicht auf Firmen setzen, deren Ziel Gewinnerzielung ist.
Egal wie hehr die Ziele des Unternehmens vorgeblich sind - das Hauptziel von AGs, GmbHs und co. ist Gewinnerzielung. Wenn es also hart auf hart kommt, werden die gutklingenden Werte immer zurückstehen müssen.Nehmt stattdessen Genossenschaften, Stiftungen, Vereine, wenn's sein muss gGmbHs. Da sind die sogenannten Werte eben nicht nur Papiertiger, sondern mit in die Organisationsform eingebunden.
Und: So manche der genannten Organisationsformen haben auch noch den Vorteil, unverkäuflich zu sein, so dass es das vorliegende Szenario gar nicht erst gibt.
-
Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird. Vielleicht darf ich das mal einordnen:
Ich habe viele Jahre mit den drei Gründern zusammen an Threema gearbeitet. Ich habe den Verkauf an Afinum 2020 miterlebt und später den Rückzug der Gründer in 2024. Derzeit wird Threema an Comitis verkauft - auch ein Private Equity Unternehmen, genau wie Afinum damals. Wenn's also nur um den Verkauf geht, gibt es erstmal eigentlich keinen Grund zur Panik.
Aber: Es ist eine Änderung. Auf jeden Fall gilt es, das kritisch zu betrachten und zu beobachten. Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet! Bitte, macht das! Und ich wäre mit Sicherheit unter den ersten Personen, die aus Protest gehen würden, sollte Threema mal die eigenen Werte aufgeben.
Aber warum diese Aufregung jetzt, weil Threema gerade von Private Equity A an Private Equity B verkauft? Das verstehe ich nicht.
@f09fa681 soweit Threema nutzbar bleibt, bleibe ich auch dort. Es war viel Arbeit die Familie da hinzubringen.
-
Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird. Vielleicht darf ich das mal einordnen:
Ich habe viele Jahre mit den drei Gründern zusammen an Threema gearbeitet. Ich habe den Verkauf an Afinum 2020 miterlebt und später den Rückzug der Gründer in 2024. Derzeit wird Threema an Comitis verkauft - auch ein Private Equity Unternehmen, genau wie Afinum damals. Wenn's also nur um den Verkauf geht, gibt es erstmal eigentlich keinen Grund zur Panik.
Aber: Es ist eine Änderung. Auf jeden Fall gilt es, das kritisch zu betrachten und zu beobachten. Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet! Bitte, macht das! Und ich wäre mit Sicherheit unter den ersten Personen, die aus Protest gehen würden, sollte Threema mal die eigenen Werte aufgeben.
Aber warum diese Aufregung jetzt, weil Threema gerade von Private Equity A an Private Equity B verkauft? Das verstehe ich nicht.
Sehe ich auch so...
Ich kenne #Threema noch als 1U-Server in einem kleinen Serverraum und hab' miterlebt, was abging, als - nach der Übernahme von WhatsApp - das (unzutreffende) Gerücht umging, Threema sei für eine Milliardensumme von Google gekauft worden...
Leute entspannt Euch!
Augen offen halten und weitermachen...
-
@project1enigma @missqarnstein @f09fa681
https://github.com/signalapp/Signal-Server
Signal spielt in einer ganz anderen Liga als Threema.
@thoralf @project1enigma @missqarnstein @f09fa681 aber nur, weil der Code auf github liegt, heißt das leider nicht, das der Code auch genau so auf den Servern läuft. Das sollte man nie vergessen.
-
@thoralf @missqarnstein @f09fa681 Nicht auf die von mir angebrachten Aspekte, denn Matrix kann das nicht.
Die Bundesbehörden haben radikal andere Anforderungen an Chats als Privatmenschen. Bspw. Transparenzpflichten. Übrigens nutzen die Bundesbehörden kaum die föderalen Aspekte des Bundesmessengers, bzw. haben eine zentrale Verwaltung ihrer Server. Also ziemlich anders als Matrix in-the-wild.
Also nein, Matrix ist wirklich nicht die Antwort. Nicht auf diese Fragen. Einen Tod muss man sterben, und man kann natürlich Resilienz wichtiger sehen als PFS+Multi-Device+... . Das ist absolut legitim. Dann ist auch Matrix die richtige Wahl. Aber manchmal ist PFS & Co. wichtiger, dann ist Matrix die falsche Wahl.
Die Diskussion über Dezentral vs. Zentral ist so absurd, weil Dezentral immer als das klar Bessere dargestellt wird. Aber die eigentliche Diskussion sollte ja auch über die "Kosten" von dezentral gehen, also Abstriche in der Kryptographie bspw. Und die sind real.
@ljrk @thoralf @missqarnstein @f09fa681
Matrix hat PFS (Sitzungserneuerung variabel einstellbar) und Multidevice.
-
@thoralf @missqarnstein @f09fa681 Nicht auf die von mir angebrachten Aspekte, denn Matrix kann das nicht.
Die Bundesbehörden haben radikal andere Anforderungen an Chats als Privatmenschen. Bspw. Transparenzpflichten. Übrigens nutzen die Bundesbehörden kaum die föderalen Aspekte des Bundesmessengers, bzw. haben eine zentrale Verwaltung ihrer Server. Also ziemlich anders als Matrix in-the-wild.
Also nein, Matrix ist wirklich nicht die Antwort. Nicht auf diese Fragen. Einen Tod muss man sterben, und man kann natürlich Resilienz wichtiger sehen als PFS+Multi-Device+... . Das ist absolut legitim. Dann ist auch Matrix die richtige Wahl. Aber manchmal ist PFS & Co. wichtiger, dann ist Matrix die falsche Wahl.
Die Diskussion über Dezentral vs. Zentral ist so absurd, weil Dezentral immer als das klar Bessere dargestellt wird. Aber die eigentliche Diskussion sollte ja auch über die "Kosten" von dezentral gehen, also Abstriche in der Kryptographie bspw. Und die sind real.
@ljrk @missqarnstein @f09fa681 Doch, die Bundesbehörden nutzen sehr wohl Föderation, sogar sehr intensiv.
Das ist im BundesMessenger auch explizit so vorgesehen. -
@ljrk @missqarnstein @f09fa681 Doch, die Bundesbehörden nutzen sehr wohl Föderation, sogar sehr intensiv.
Das ist im BundesMessenger auch explizit so vorgesehen.@thoralf @missqarnstein @f09fa681 Nochmal: Auf technischer Ebene, ja. Auf Verwaltungsebene nein.
Es gibt zentrale Vorgaben und Organisationen. Es ist nicht so, dass ich von meinem Matrix damit einfach kommunizieren kann. Das reduziert diverse Probleme die damit einhergehen. Matrix mit Threema hier zu vergleichen ist absurd.
-
@f09fa681 Es gibt eine "einfache" Lösung: Nicht auf Firmen setzen, deren Ziel Gewinnerzielung ist.
Egal wie hehr die Ziele des Unternehmens vorgeblich sind - das Hauptziel von AGs, GmbHs und co. ist Gewinnerzielung. Wenn es also hart auf hart kommt, werden die gutklingenden Werte immer zurückstehen müssen.Nehmt stattdessen Genossenschaften, Stiftungen, Vereine, wenn's sein muss gGmbHs. Da sind die sogenannten Werte eben nicht nur Papiertiger, sondern mit in die Organisationsform eingebunden.
Und: So manche der genannten Organisationsformen haben auch noch den Vorteil, unverkäuflich zu sein, so dass es das vorliegende Szenario gar nicht erst gibt.
-
@ljrk @thoralf @missqarnstein @f09fa681
Matrix hat PFS (Sitzungserneuerung variabel einstellbar) und Multidevice.
@kitkat @thoralf @missqarnstein @f09fa681 Aber nicht föderiert. Also es gibt immer den Server in dem der Room fest angeordnet ist der die atomare Ordnung vorgibt. Das meinte ich mit "Matrix ist nicht die Lösung", weil eben Föderation in sich inkompatibel ist mit dem PFS requirement (nach aktuellem Stand der Forschung).
-
Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird. Vielleicht darf ich das mal einordnen:
Ich habe viele Jahre mit den drei Gründern zusammen an Threema gearbeitet. Ich habe den Verkauf an Afinum 2020 miterlebt und später den Rückzug der Gründer in 2024. Derzeit wird Threema an Comitis verkauft - auch ein Private Equity Unternehmen, genau wie Afinum damals. Wenn's also nur um den Verkauf geht, gibt es erstmal eigentlich keinen Grund zur Panik.
Aber: Es ist eine Änderung. Auf jeden Fall gilt es, das kritisch zu betrachten und zu beobachten. Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet! Bitte, macht das! Und ich wäre mit Sicherheit unter den ersten Personen, die aus Protest gehen würden, sollte Threema mal die eigenen Werte aufgeben.
Aber warum diese Aufregung jetzt, weil Threema gerade von Private Equity A an Private Equity B verkauft? Das verstehe ich nicht.
> Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet!
Dann ist es doch bereits zu spaet.
Und durch die Silowirkung von IM ist es auch super schwer die Menschen dann wieder weg zu bekommen.
Es waere schon besser wenn auf Threema under die DSA und Interoperability fallen wuerde, dann koennte man Threema mehr empfehlen.
-
@Morgunin Ich kenne die Dudes nicht persönlich und bin auch kein Fan der Branche, die vornehmlich Reiche noch reicher macht, wäre aber auch vorsichtig mit guilty by association.
Du hast Recht, dass es auf der Webseite scheinbar keine Infos zu den Geldgebern gibt. Hatte es falsch in Erinnerung. Ich hab sie aus interner Kommunikation und müsste erst fragen ob das geteilt werden darf.
Last but not least: Die Clients von Threema sind source available und auf die kommt es bei E2EE vornehmlich an. Fehlt dir etwas an grundlegender Transparenz darüber hinaus?
-
-
@kitkat @thoralf @missqarnstein @f09fa681 Aber nicht föderiert. Also es gibt immer den Server in dem der Room fest angeordnet ist der die atomare Ordnung vorgibt. Das meinte ich mit "Matrix ist nicht die Lösung", weil eben Föderation in sich inkompatibel ist mit dem PFS requirement (nach aktuellem Stand der Forschung).
@ljrk @thoralf @missqarnstein @f09fa681
> Aber nicht föderiert.
doch
> Also es gibt immer den Server in dem der Room fest angeordnet ist der die atomare Ordnung vorgibt.
nein, das trifft auf Matrix nicht zu.
Vielleicht verwechselst du das mit XMPP oder MLS.Darf ich fragen, woher du deine Informationen beziehst?
-
@ljrk @thoralf @missqarnstein @f09fa681
> Aber nicht föderiert.
doch
> Also es gibt immer den Server in dem der Room fest angeordnet ist der die atomare Ordnung vorgibt.
nein, das trifft auf Matrix nicht zu.
Vielleicht verwechselst du das mit XMPP oder MLS.Darf ich fragen, woher du deine Informationen beziehst?
@kitkat @thoralf @missqarnstein @f09fa681 E2E Gruppenchats haben entweder:
1. Kein PFS at all (Shared Key)
2. Synchronous Continuous Group Key Agreement (mpOTR): Alle müssen permanent online sein:
3. N-Times Client-Side oder Server-Side Fan-Out (Signal IIRC, Threema): Viel Traffic
4. Centrally Coordinated Asynchronous Continuous Group Key Agreement (TreeKEM/MLS/Wire): Zentraler atomarer Server
5. Abgestimmte Synchronisationsintervalle (Megolm): Nur Partial Forward SecrecyJa, ich habe mich dabei auf MLS bezogen, weil Matrix da gerade hinmigrieren will. Matrix ohne MLS hat kein Perfect Forward Secrecy, sondern Megolm hat nur Partial Forward Secrecy, mit den rotierenden Key-Intervallen die du schon angesprochen hast.
Wie gesagt, irgendeinen Kompromiss muss man machen, es gibt zwar aktuell Forschung auch das Asynchron/Unkoordiniert zu machen, aber so weit sind wir nicht in der Forschung.
Mein Punkt war aber kein Matrix-Bashing. Matrix macht tolle, wichtige Dinge. Aber es legt andere Schwerpunkte als Threema & Signal und ist daher "nicht die Lösung" auf deren Probleme. Möchte man Perfect Forward Secrecy in E2E Gruppenchats ist *aktuell* nur eine der Option 2-4 oben möglich. Matrix entscheidet sich für 4 (MLS-basiert) bzw. 5 (Megolm-basiert), Threema für 4, Signal für 3 (AFAIK).
-
Ich arbeite schon sehr lange bei #Threema und sehe, dass hier gerade eine Panikwelle durchzieht, man die App jetzt plötzlich boykottiert, weil Threema verkauft wird. Vielleicht darf ich das mal einordnen:
Ich habe viele Jahre mit den drei Gründern zusammen an Threema gearbeitet. Ich habe den Verkauf an Afinum 2020 miterlebt und später den Rückzug der Gründer in 2024. Derzeit wird Threema an Comitis verkauft - auch ein Private Equity Unternehmen, genau wie Afinum damals. Wenn's also nur um den Verkauf geht, gibt es erstmal eigentlich keinen Grund zur Panik.
Aber: Es ist eine Änderung. Auf jeden Fall gilt es, das kritisch zu betrachten und zu beobachten. Auf jeden Fall sollte laut geschrien werden, sobald Enshittification stattfindet! Bitte, macht das! Und ich wäre mit Sicherheit unter den ersten Personen, die aus Protest gehen würden, sollte Threema mal die eigenen Werte aufgeben.
Aber warum diese Aufregung jetzt, weil Threema gerade von Private Equity A an Private Equity B verkauft? Das verstehe ich nicht.
@f09fa681 Panik nicht, aber Sorge doch. Enshittification ist ein reales Thema, das gerade das Threema-Zielpublikum umtreibt. Insofern hätte Threema der Diskussion eine Menge Wind aus den Segeln nehmen können, indem sie auf ihrem eigenen News-Feed und auch hier aktiv informiert hätten, statt nur zu reagieren. Dann hätte sich meiner Ansicht nach die Sache auch gar nicht so hochgeschaukelt.
-
@f09fa681 Panik nicht, aber Sorge doch. Enshittification ist ein reales Thema, das gerade das Threema-Zielpublikum umtreibt. Insofern hätte Threema der Diskussion eine Menge Wind aus den Segeln nehmen können, indem sie auf ihrem eigenen News-Feed und auch hier aktiv informiert hätten, statt nur zu reagieren. Dann hätte sich meiner Ansicht nach die Sache auch gar nicht so hochgeschaukelt.
@achso Ich bin mir nicht sicher, ob die Kommunikation so geplant war. Hätte auf jeden Fall besser koordiniert sein können. Wenn du allerdings bei @threemaapp in die Antworten schaust, wirst du sehen, dass sehr schnell reagiert wurde.
Und hochgeschaukelt hätte sich das mMn sowieso. PE und VC wird (vielfach auch zu Recht) extrem skeptisch betrachtet. Aber das Doomsaying auf dem Niveau war dann doch unerwartet.