The Game of Phones: WhatsApp vs Telegram vs encryptie

best-messenger


** GE-UPDATE VOOR 2017 **

In dit artikel richt ExpressVPN zich op WhatsApp en Telegram. Als je wilt zien hoe andere chat-apps zich verhouden, klik dan hier voor het beste van de rest.

WhatsApp heeft nu een gebruikersbestand van meer dan een miljard, maar Telegram is snel aan het inhalen. In februari 2016 beweerde Telegram dat meer dan 350.000 gebruikers zich elke dag aanmeldden, bovenop de bestaande 100 miljoen dagelijkse actieve gebruikers.

Telegram krijgt veel kritiek omdat het standaard niet volledig is gecodeerd. Maar het was de eerste berichtenapp voor de massamarkt die elke codering aanbood en werd daarom in de media vaak de ‘gecodeerde chat-app’ genoemd. Het is een bijnaam die lijkt te zijn blijven hangen, en die er misschien zelfs toe heeft bijgedragen dat hij goedkeuring kreeg van organisaties zoals ISIS, de beruchte terroristische groep.

WhatsApp heeft aangekondigd dat het in september 2014 zou overschakelen naar volledige end-to-end gecodeerde chats, maar het rolde de functie pas in april 2016 uit. Sindsdien hebben de PR-assistenten veel moeite gedaan om de titel van de gecodeerde chat-app te claimen.

Het begin van Telegram

Achter Telegram staan ​​de broers Nikolai en Pavel Durov, in Rusland geboren miljardairs, voorheen beroemd om de Facebook-kloon Vkontakte (nu VK). Pavel Durov moest Vkontakte in 2014 verlaten vanwege een geschil over de overdracht van gebruikersgegevens van Oekraïense demonstranten. Bijgevolg verlieten de broers Rusland naar Berlijn, waar ze Telegram oprichtten.

Het begin van WhatsApp

Brian Acton en Jan Koum hebben WhatsApp in 2009 opgericht om snelle statusupdates te publiceren, vergelijkbaar met die op Facebook. Maar het was de berichtenfunctie gebundeld in versie 2 die het aantal gebruikers verhoogde en de app tot een enorm succes maakte.

In februari 2014 kocht Facebook WhatsApp voor $ 19 miljard, en nu wil Facebook het integreren in zijn visie op internet.org (disclaimer: ExpressVPN ondersteunt OpenMedia, een organisatie die kritisch staat tegenover internet.org).

Boodschappers zijn gebouwd op netwerkeffecten – wat betekent dat een messengerplatform waardevol is, is niet hoe geweldig, veilig of veel functies dit platform is, maar hoeveel mensen ermee kunnen worden bereikt. Maar deze netwerkeffecten zijn kwetsbaar, omdat het voor een gebruiker heel gemakkelijk en goedkoop is om van berichtdienst te veranderen. En hoewel gebruikers gemakkelijk meerdere boodschappers naast elkaar kunnen installeren, geven veel gebruikers er de voorkeur aan om dat niet te doen. Dus het ene platform kan een ander niet alleen gemakkelijk inhalen, maar het ook volledig waardeloos maken.

Als zodanig is de ‘oorlog van de boodschappers’ (die ook andere reuzen zoals WeChat, Kakao en Line omvat) zeer reëel. WhatsApp gaat zelfs zo ver als het blokkeren van alle links naar Telegram messenger binnen zijn platform.

telegram-vs-whatsappInkomende berichten. Zal de review van ExpressVPN schaamte, schaamte, schaamte veroorzaken?

De strijd tussen WhatsApp en Telegram

ExpressVPN heeft beide boodschappers op de proef gesteld, zodat u beter geïnformeerd kunt zijn bij het kiezen van uw favoriet.

Laten we beginnen met de grootste categorie:

Welke heeft de betere berichtcodering?

Telegram maakt gebruik van een zelf ontwikkeld protocol, genaamd MProto. Telegram is zwaar bekritiseerd omdat het zijn eigen standaard heeft gemaakt, in plaats van iets anders te gebruiken. MProto is echter niet geheel nieuw (het maakt gebruik van de AES- en RSA-normen), en OpenWhisper Systems (de standaard WhatsApp heeft het opgenomen) is ook een nieuwe ontwikkeling.

ExpressVPN is geen cryptograaf, maar het lijkt erop dat het MProto-protocol nog moet worden verbroken. Het is ook open-source, zoals alle Telegram-apps, dus iedereen kan proberen het te breken. Telegram heeft zelfs herhaaldelijk grote premies aangeboden (de huidige is $ 200.000 in Bitcoin) aan iedereen die met succes de norm kan doorbreken, hoewel Moxie Marlinspike, de maker van OpenWhisper Systems, de prijs in zijn blog ‘rigged’ heeft genoemd.

De codering van Telegram is zeker erg snel en efficiënt, en gecodeerde berichten kunnen worden verzonden wanneer alle andere apps mislukken vanwege trage internetverbindingen. Telegram wijzigt ook de toetsen elke week, of na 100 berichten, voor een perfecte voorwaartse geheimhouding. Perfect forward geheimhouding zorgt ervoor dat als uw telefoon ooit zou worden gehackt en de coderingssleutels worden gestolen, uw verwijderde berichten niet konden worden gedecodeerd.

Het grote verschil ligt niet in welke coderingsprotocollen worden gebruikt, maar hoe deze worden toegepast. WhatsApp codeert automatisch al uw berichten en er is geen optie om een ​​niet-gecodeerd bericht te verzenden. Dit is een enorm verschil met de codering van Telegram, waarbij u “Geheime Chat” moet selecteren om een ​​veilig gesprek te starten. Veel mensen doen dit niet, omdat het een extra stap is, of omdat ze de noodzaak niet begrijpen.

Zonder codering zijn chats kwetsbaar voor onderschepping en bewaking, nog meer in Telegram, waar berichten worden opgeslagen totdat u ze verwijdert. WhatsApp slaat daarentegen geen berichten op; het stuurt ze alleen door naar uw apparaat. Zelfs groepchats worden gecodeerd in WhatsApp.

WhatsApp backdoor-update:

In januari 2017 rapporteerde The Guardian een achterdeur in het ontwerp van WhatsApp. WhatsApp heeft zijn versleutelingsmechanisme ontworpen op een manier die belangrijke wijzigingen naadloos maakt. Met de installatie kunnen de WhatsApp-servers, of iedereen die ze beheert, uw berichten lezen door uw app te verzoeken berichten opnieuw te coderen met een andere sleutel die eigendom is van de aanvaller. Deze maas in de wet werkt alleen voor berichten die binnenkort worden afgeleverd en werkt niet voor berichten die in het verleden zijn afgeleverd.

Ga naar Instellingen om te controleren of niemand je WhatsApp-berichten snuffelt -> Account -> Beveiliging en schakel ‘Beveiligingsmeldingen weergeven’ in. Dit zou u een melding sturen als de sleutels van uw contactpersoon worden gewijzigd, wat een teken kan zijn dat derden hun eigen sleutel gebruiken om uw berichten te lezen. Als u een melding ontvangt dat de sleutel is gewijzigd, stop dan met chatten totdat u de openbare sleutel van uw beoogde contactpersoon opnieuw hebt geverifieerd.

Een dergelijke aanval is theoretisch ook mogelijk in Telegram, hoewel niet in actieve chats. In Telegram heeft elke chat zijn eigen sleutel. In theorie is dit geweldig, omdat hiermee individuele beveiligde lijnen tussen vertrouwde apparaten kunnen worden gemaakt, maar in de praktijk werkt het niet goed. Elke keer dat u een nieuwe geheime chat start, moet u de identiteit van de andere persoon opnieuw verifiëren.

Vonnis: Ondanks het recente achterdeurverhaal is het nog steeds een overwinning voor WhatsApp

whatsapp-encryptie

Aan de slag: welke heeft het betere aanmeldingsproces?

Voor WhatsApp kunt u zich alleen aanmelden via een mobiele telefoon-app, terwijl u met Telegram overal kunt inloggen, zelfs met de web-app.

Maar zowel Telegram als WhatsApp gebruiken uw telefoonnummer voor authenticatie. Dit is in het begin handig, maar er zijn ernstige beveiligingsproblemen. Een hacker kan uw account overnemen door sms-berichten om te leiden naar het eigen nummer van de hacker door uw mobiele telefoonprovider te misleiden of er zelfs mee samen te werken. Dit laatste is vooral van belang als uw tegenstander uw lokale overheid is.

Voor de gecodeerde WhatsApp kunnen hackers zich voordoen als u, maar met Telegram kan iemand toegang krijgen tot al uw niet-gecodeerde chats en groepschats.

Hoewel WhatsApp superieure codering heeft, heeft Telegram de optie om een ​​secundair wachtwoord in te stellen, wat in feite tweefactorauthenticatie is. Een hacker heeft niet alleen toegang tot uw telefoonnummer nodig, maar ook een wachtwoord om bij uw contacten te komen.

Gebruikers geen andere optie geven dan zich aanmelden met een nummer is geen goede praktijk. Telefoonnummers kunnen eenvoudig worden gekoppeld aan een identiteit via locatie, en in veel landen moet u een ID tonen wanneer u SIM-kaarten koopt.

Vonnis: Trek

spel-of-telefoons

Hoe het aanmeldingsproces beter te maken

Zowel Telegram als WhatsApp zouden u in staat moeten stellen zich aan te melden voor hun diensten via andere identificatiegegevens, zoals gebruikersnamen of e-mailadressen. WhatsApp heeft een secundaire wachtwoordoplossing nodig, en zowel WhatsApp als Telegram zouden dit waarschijnlijk verplicht moeten stellen.

Welke de beste downloadopties heeft?

De apps van Telegram zijn allemaal open-source, wat betekent dat u ze zelf kunt bouwen in plaats van ze te downloaden vanuit de app-winkels. U kunt de apps aanpassen en onderzoekers kunnen er doorheen bladeren om fouten te vinden in de implementatie van beveiligingsfuncties. U kunt ook een Telegram-integratie bouwen voor uw eigen applicatie, waardoor het toegankelijker wordt voor mensen die geen toegang hebben tot officiële app-winkels (bijvoorbeeld als hun land ze blokkeert), maar het betekent ook een gevoeligheid voor backdoored of kwaadaardige versies.

Open-source is vrij geweldig, en Telegram maakt indruk met zijn brede reeks ondersteunde platforms. Er zijn de gebruikelijke zoals iOS, Android en Windows Phone, maar er zijn ook browser-apps voor Firefox en Chrome OS, een Pidgin-plug-in, desktop-apps en zelfs een opdrachtregelinterface! Helaas zijn de Windows- en Linux-apps slechts verpakte versies van de browser-app (Webogram), die geen end-to-end-codering ondersteunt.

WhatsApp heeft ook Windows- en Mac-apps, maar richt zich voornamelijk op mobiele telefoons, waar het oudere systemen zoals Symbian of BlackBerry ondersteunt. WhatsApp is veel restrictiever en heeft in het verleden onafhankelijke implementaties afgesloten, zoals een Pidgin-plug-in.

Vonnis: Telegram wint

telegram-encryptie

Wat het minst opdringerig is?

WhatsApp vereist toegang tot uw hele adresboek om zelfs te kunnen functioneren; iets dat ExpressVPN als zeer invasief beschouwt. Zonder deze toegang is WhatsApp praktisch nutteloos.

Op Telegram kunt u beginnen met chatten zonder de app toegang tot uw contacten te geven. U hoeft uw telefoonnummer ook niet uit te delen aan iedereen met wie u wilt chatten. In plaats daarvan kunt u een gebruikersnaam instellen en deze in plaats daarvan uitdelen. Dat is een vrij goede en privacyvriendelijke functie.

Vonnis: Telegram wint

telegram-encryptie

Hoe chatten beter te maken

Een messenger zou je niet moeten vragen om je hele adresboek te uploaden om aan de slag te gaan, en je hoeft geen telefoonnummer te geven zodat mensen je kunnen bereiken.

Welke de beste groepschatfuncties biedt?

Zoals gezegd, zijn groepchats versleuteld in WhatsApp en kun je groepen maken met maximaal 256 leden. Dat is vrij verbazingwekkend, hoewel je met zoveel mensen in de groep waarschijnlijk kunt aannemen dat het niet langer privé is.

Telegram-groepschats zijn niet-gecodeerd maar hebben nog een paar functies. U kunt zelfs supergroepen maken met duizenden deelnemers. In deze supergroepen kunt u berichten vastzetten en uitnodigings-URL’s maken die op uw website kunnen worden geplaatst of in een e-mail kunnen worden verzonden. Je kunt ook de beruchte Telegram-bots aan je groepen toevoegen, waardoor je gemakkelijk polls kunt doen of games kunt spelen.

Vonnis: WhatsApp wint, encryptie is koning

whatsapp-encryptie

Welke app heeft over het algemeen de beste functies?

Zoals reeds vermeld, maakt Telegram indruk door zijn functies. Hoewel WhatsApp ook wat inhoud insluit en previews voor sites en video’s toont, lijkt alles een stuk gelukkiger in Telegram. Je moet de Telegram-app veel minder verlaten om chatinhoud te zien, en dat vertaalt zich in een goede gebruikerservaring.

Telegram is ook het meer open platform. U kunt eenvoudig uw eigen bot maken, uw eigen stickerset uploaden (ExpressVPN heeft er zelfs een gevonden op Informatiebeveiliging!), Of zelfs de client wijzigen en deze vrijgeven met nieuwe functies (zoals GetGems heeft gedaan), waarmee u Telegram Messenger-functionaliteit kunt insluiten in een andere app. Telegram heeft ook kanalen, waarmee u eenvoudig updates over uzelf kunt delen, zoals een kort blog.

WhatsApp heeft echter één functie die ExpressVPN best leuk vindt en echt niet zonder kan: gecodeerde telefoontjes. Het werkt vrij goed, is gratis en verslaat een regelmatig telefoongesprek met betrekking tot gemak, beveiliging en kosten.

Het grote voordeel van Telegram is dat het onafhankelijk is van een enkel apparaat. U kunt Telegram op zoveel computers en telefoons installeren als u wilt, en zelfs de web-app tegelijkertijd in verschillende browsers openen. In WhatsApp moet je primaire apparaat zijn ingeschakeld en verbonden met internet, zelfs wanneer je WhatsAppWeb gebruikt.

Vonnis: WhatsApp wint, puur voor de gecodeerde telefoontjes

whatsapp-encryptie

Andere privacy- en beveiligingsproblemen

Met zowel Telegram als WhatsApp kunt u de “laatst gezien” -stempel beheren en beide staan ​​een gecompileerde lijst met geblokkeerde gebruikers toe.

Het feit dat u zich eenvoudig vanaf meerdere apparaten bij Telegram kunt aanmelden, kan een beveiligingsrisico vormen, hoewel het platform dit goed vermindert door uw “actieve sessies” zichtbaar te maken in de instellingen, waar u ook eenvoudig alles kunt uitschakelen dat u niet bent.

Telegram zal ook automatisch uw account verwijderen, samen met alle daarin opgenomen informatie, na zes maanden van niet-gebruik (u kunt dit instellen op een maand of een jaar), dus als andere mensen uw telefoonnummer zouden krijgen nadat u het hebt verlaten zouden ze geen toegang tot uw account krijgen.

In Telegram kunt u bovendien bepalen wie u aan groepen mag toevoegen, waardoor het voor spammers moeilijker wordt u te irriteren.

De “geheime chats” van Telegram hebben een paar extra voordelen dan alleen codering: u krijgt een melding wanneer de andere partij een screenshot maakt en u kunt een zelfvernietigingstijd instellen tussen een seconde en een week. Na de vernietiging verwijdert de app alle berichten op beide apparaten (beginnend wanneer de andere partij het bericht heeft gelezen), waardoor u meer controle hebt over wat uw telefoon opslaat en welke informatie kwetsbaar kan worden als uw telefoon wordt gestolen of verloren.

Telegram-geheime chats verzenden ook geen previews van berichten naar Apple- of Google-servers, waar ze ook kunnen worden vastgelegd. In WhatsApp (en niet-gecodeerde Telegram-chats) bestaat deze optie, maar je moet deze handmatig uitschakelen. Telegram vraagt ​​ook of u linkvoorvertoningen in geheime chats wilt inschakelen. Linkvoorbeelden worden gegenereerd op de servers van Telegram en kunnen de privacy schaden, dus het is verstandig om ze uit te schakelen.

Van geheime Telegram-chats kan geen back-up worden gemaakt, WhatsApp-chats wel. Op iOS krijg je de optie om een ​​back-up van je chats te maken in iCloud, terwijl je ze op Android kunt opslaan op je Google Drive. Op andere platforms hebt u misschien de keuze om ze als bestand te downloaden. Wanneer u of een van uw contactpersonen dit inschakelt, zijn uw chats alleen zo veilig als deze back-up. Doe voorzichtig!

Vonnis: Telegram wint

telegram-encryptie

Resultaten: Telegram wint! Maar WhatsApp ook!

Telegram wint algemeen! Het platform maakt indruk door open-source te zijn, is gemakkelijk toegankelijk voor ontwerpers (stickers) en ontwikkelaars (bots) en beschikt over een enorme reeks apps voor allerlei platforms. Alle apps die ExpressVPN probeerde, voelde snel en mooi geïntegreerd met de besturingssystemen waarvoor ze waren gebouwd. Hoewel je verre van anoniem zult zijn, voelt ExpressVPN dat je een beetje meer controle hebt over je identiteit en contacten. Het grootste probleem is standaard het ontbreken van end-to-end-codering.

WhatsApp wint codering

De app van een miljard mensen heeft end-to-end encryptie gebracht aan de massa, en ExpressVPN denkt dat het misschien het enige grote platform is dat versleuteling goed doet. Helaas heeft WhatsApp moeite om meer dan een saaie pijp voor berichten te worden, en sommige gebruikers verwachten misschien meer. Het feit dat gebruikers zich beperken tot één apparaat / app voelt als de grootste barrière.

Benieuwd naar andere boodschappers? Klik hier voor de privacy rankings van de chat-app van ExpressVPN.

Lees ook de gids voor mobiele beveiliging.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map