Server di sorgenti chiuse in Europa (cablato) vs server open source negli Stati Uniti (segnale) per E2EE

1

Ho cercato di spostare familiari e amici su un'alternativa a Whatsapp e, mentre Signal è considerato il più sicuro, manca di alcune "caramelle" che potrebbero renderlo più allettante per le persone.

Arrivati su Wire, e cercando nel repository, sembrano implementare la potente crittografia Double Ratchet che viene anche utilizzata da Signal (implementata in C in Signal, Rust in Wire). Hanno anche una buona quantità di caramelle - scarabocchi, gif animate, messaggi audio e quant'altro.

Tuttavia - i loro server sono closed source, mentre Signal è interamente open source, sia client che server. Eppure il segnale è basato negli Stati Uniti. Secondo wiki - "Open Whisper Systems ha installato dozzine di server per gestire le chiamate crittografate in più di 10 paesi in tutto il mondo per ridurre al minimo la latenza", ma non sono sicuro di ciò che ciò comporta se dispongono anche di server statunitensi e sono una compagnia con sede negli Stati Uniti. I cablaggi sono di proprietà svizzera e sostengono che i loro server sono in Europa, ma che usano i proxy negli Stati Uniti.

La mia domanda è, quale consideri più attraente per la privacy da server: server aperti di un'azienda americana o server chiusi di un'azienda europea?

    
posta Jay 06.10.2016 - 20:09
fonte

0 risposte

Leggi altre domande sui tag