@mason@partychickens.net avatar mason , to random

I want to break a local community free from Signal, and I've been thinking about XMPP. In reading some analyses I found this gem:

https://lukesmith.xyz/articles/matrix-vs-xmpp/

I stopped using Signal because I just don't trust it. Why so many updates with no explanations? Is it so unstable and insecure that it needs them? Also, check out search results for running your own Signal server. Technically it's free software, but practically, good luck.

So I guess I need to figure out persistence and E2EE for XMPP, and land on a server and clients. I'm inclined towards ejabberd, because Erlang!

I'd welcome thoughts.

@tagesschau@ard.social avatar tagesschau , to random German

Verfassungsschutz warnt Signal-Nutzer wegen Phishing-Angriffs

Eigentlich gilt die Messenger-App Signal als besonders sicher. Doch wegen eines Phishing-Angriffs warnt der Bundesverfassungsschutz jetzt ungewohnt deutlich - und bittet um Mithilfe. Von M. Götschenberg und H. Schmidt.

➡️ https://www.tagesschau.de/inland/verfassungsschutz-signal-warnung-100.html?at_medium=mastodon&at_campaign=tagesschau.de

@bsi@social.bund.de avatar bsi , to random German

⚠️📢 Gemeinsamer Sicherheitshinweis von Bundesamt für Verfassungsschutz (BfV) & BSI: Ein wahrscheinlich staatlich gesteuerter Cyberakteur führt Phishing-Angriffe über Messengerdienste wie durch. Im Fokus stehen hochrangige Ziele aus Politik, Militär und Diplomatie sowie Investigativjournalistinnen und -journalisten in Deutschland und Europa.

Mehr Informationen hier:
👉️ https://www.bsi.bund.de/dok/1191936

@heiseonline@social.heise.de avatar heiseonline , to random German

Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten

Ein vergangene Woche bekannt gewordener Angriff auf Nutzer des Messengers Signal zielt auf Bundestagsabgeordnete und andere wichtige Personen ab.

https://www.heise.de/news/Angriff-per-Signal-BfV-und-BSI-warnen-Politiker-Militaers-und-Diplomaten-11168254.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Messenger: In Signal-Chats lassen sich Nachrichten anpinnen

Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.

https://www.heise.de/news/Messenger-In-Signal-Chats-lassen-sich-Nachrichten-anpinnen-11165258.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

Rhababerbarbar ,
@Rhababerbarbar@tux.social avatar

@heiseonline

Das Feature ist nun auch in angekommen!

@trendytoots@mastodon.social avatar trendytoots Bot , to random
@Dendrobatus_Azureus@bsd.cafe avatar Dendrobatus_Azureus , to random

Digital audio myth debunked here with evidence in physics mathematics and chemistry. The chemical makeup of the vinyl record has influence on the physics and the mathematics of what your stylus and cardridge (moving magnet / moving coil) will pickup.

Watch, listen and learn

https://www.youtube.com/watch?v=cD7YFUYLpDc

image/png

@m0bi@mastodon.com.pl avatar m0bi , to random Polish

Signal leży. No niestety. Centralizacja, to centralizacja...

"Signal is experiencing technical difficulties. We are working hard to restore service as quickly as possible."

https://status.signal.org

ALT
@nemo@mas.to avatar nemo , to random

Signal President Meredith Whittaker warns AI agents embedded in OSes are eroding end-to-end encryption's real-world security, despite its mathematical soundness. With root-like access to messages & data, they bypass E2EE isolation—urgent rethink needed! 🔒🤖❌
https://cyberinsider.com/signal-president-warns-ai-agents-are-making-encryption-irrelevant/

@m0bi@mastodon.com.pl avatar m0bi , to random Polish

:signal: "Liczni dziennikarze celem ataku za pośrednictwem komunikatora Signal Messenger

W ramach ataku phishingowego nieznani sprawcy próbują najwyraźniej uzyskać dostęp do kont dziennikarzy i aktywistów w serwisie komunikacyjnym Signal. Wyjaśniamy, jak działa ten atak i jak można się przed nim chronić."
[...]
"W ramach kampanii atakujący wysyłają wiadomość , podając się za „Signal Support” i twierdząc, że na telefonie komórkowym wykryto podejrzaną aktywność oraz próbę uzyskania dostępu do prywatnych danych. Z tego powodu osoby, których dotyczy problem, muszą ponownie przejść proces weryfikacji Signal i wysłać kod weryfikacyjny do „Signal Security Support ChatBot” – twierdzą fałszywe wiadomości. Najwcześniejsze ofiary ataku zidentyfikowane przez netzpolitik.org zostały skontaktowane w listopadzie. Pierwsze publicznie znane doniesienia o próbach ataków zostały opublikowane w październiku przez badacza Citizen Lab, Johna Scotta-Railtona."

Całość [EN]:
https://netzpolitik.org/2026/phishing-attack-numerous-journalists-targeted-in-attack-via-signal-messenger/

@dallo@pouet.chapril.org avatar dallo , to random

Lawsuit Alleges That WhatsApp Has No End-to-End Encryption

> As evidence, the lawsuit cites unnamed "courageous whistleblowers" who allege that WhatsApp and Meta employees can request to view a user's messages through a simple process, thus bypassing the app's end-to-end encryption.

https://m.slashdot.org/story/451834

@heiseonline@social.heise.de avatar heiseonline , to random German

Signal: Sicherer Messenger führt Finnlands Downloadcharts an

Der auf Sicherheit und Datenschutz setzende Messengerdienst Signal wächst rasant. Das zeigen Downloadcharts mehrerer Länder.

https://www.heise.de/news/Signal-Sicherer-Messenger-fuehrt-Finnlands-Downloadcharts-an-11156137.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@daniel@gultsch.social avatar daniel , to random

The only relevant feature for any instant messaging app (or social app, for that matter) is: Are my friends using it? People will gladly overlook minor inconsistencies or missing features as long as they can communicate with their friends. We shouldn’t recommend as a stepping stone before Jabber/XMPP becomes "good enough," if goodness is defined by the number of people using it.

lxo ,
@lxo@snac.lx.oliva.nom.br avatar

nod

remember when every gmail account got an associated XMPP account, and regular people would chat with other XMPP users until Google broke federation?

XMPP was already more than good enough back then. and the users were there.

@heisec@social.heise.de avatar heisec , to random German

"Passwort" Folge 49: BSI, n8n, PGP, … allüberall Probleme

Die Hosts schlagen etwas über die Stränge und erzählen von diversen aktuellen Sicherheitsproblemen und technisch gewieften Angriffen darauf.

https://www.heise.de/news/Passwort-Folge-49-BSI-n8n-PGP-allueberall-Probleme-11139629.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@jenot@mb.jenot.info avatar jenot , to random Polish

Dajcie linka na bo mi się gdzieś zgubił, a na ircu nie mogę się odnaleźć.

74 ,
@74@101010.pl avatar