T0BlAS
So, habe diesen Thread eine Weile beobachtet und muss nun als Programmierer mit einigen (grundlegenden) Kenntnissen in Kryptografie auch mal meinen Senf dazugeben =D
Also, meines Erachtens für Otto-Normalverbraucher aus Datenschutzgründen von Whatsapp nach Telegram zu wechseln hat wenig bis überhaupt keinen Sinn.
Erstens, wie von Tobias bereits angesprochen wird der weitaus größte Teil der Unterhaltungen nicht E2E-verschlüsselt sein, das ist der größte Designfail von Telegram: Privatsphäre sollte nie ein Modus oder Optional sein, sondern Standard und durchgehend.
Zweitens: Deren Verschlüsselungsprotokoll (MTProto) hat in der Security-Szene nicht den allerbesten Ruf, auch wenn sie es in Version 2 vor allem an einer Stelle verbessert haben: Jetzt benutzen sie für die Generierung des MAC zumindest sha256, zuvor setzten sie sha1 ein (schon damals total kaputt gebrochener, uralter Standard, welchen wir in der Programmierung bei neuen Projekten schon längst ersetzt hatten). Jedoch bleiben weitere Punkte offen, (Mac-then-encrypt, die Art und Weise auf der sie den Session-Key generieren usw), welche nicht von fundiertem Wissen auf dem Gebiet der Kryptografie zeugen.
Ich würde weder dem Produkt, noch dem Protokoll vertrauen.
Das Beste, was wir von Sicherheit im Moment haben, ist das Signal-Protokoll ()mit dem Double Ratchet Verfahren), welches unter anderem im namensgeben Messenger, sowie auch in Whatsapp eingesetzt wird (Bei Whatsapp kann aufgrund der Closed-Source Natur jedoch die Implementierung nicht überprüft werden) und von zahllosen Kryptologen überprüft und als cool gefunden wurde.
Im Moment empfehle ich jedoch klar Signal, auch aufgrund der einfachen Handhabung und des State-of-the-Art Protokolls; in Zukunft könnten dezentrale Strukturen wie Matrix mehr Gewicht bekommen, jedoch würde ich nicht zu viel drauf verwetten, da die Einrichtung komplizierter als bei Whatsapp, Signal und co ist..
LG