Selbstzerstörungsmeldungen mit Timer / automatischem Löschen für xmpp


0

Ist es möglich, ein Ablaufdatum für eine Nachricht festzulegen? Beispiel: Ich sende eine Nachricht M an Benutzer U und 1 Tag nachdem U die Nachricht gelesen hat, sollte sie von seinem Konto / Gerät gelöscht werden. Einige öffentliche Messenger mit Fokus auf Sicherheit / Datenschutz bieten bereits seit 2016 eine solche Funktion wie Signal an .

Hintergrund

Wir haben Protokolle wie OTR , die verschiedene Sicherheitsfunktionen für Nachrichten wie E2EE bieten. So ist gewährleistet, dass nur der gewünschte Empfänger es lesen kann. Kriminelle oder Nachrichtendienste können sie nicht einmal lesen, geschweige denn sie können den Inhalt manipulieren (vorausgesetzt, wir verwenden Betriebssystemsoftware, die die Sicherheitsüberprüfungen bestanden hat, sodass es keine Fehler oder Hintertüren gibt, die die Sicherheit gefährden).

Dies schützt uns jedoch nicht vor dem Ausspähen von Daten auf dem Zielgerät, auf dem verschlüsselte Daten verfügbar sind. Es gibt einige realistische Szenarien wie derzeit zweifelhafte Unternehmen, die Zero-Day-Exploits zum Entsperren von Smartphones verwenden . In diesen Fällen kann der Angreifer auf alle Informationen zugreifen , auch wenn diese mithilfe von OTR oder einer ähnlichen Technologie sicher übertragen werden.

Im schlimmsten Fall erhielt der Angreifer viele Informationen aus Chat-Gesprächen über Monate oder sogar Jahre. Um den Schaden zu begrenzen, empfiehlt es sich, vertrauliche Informationen nach einer gewissen Zeit automatisch zu löschen. Dann bekommt der Angreifer viel weniger Informationen. Zumindest für besonders sensible Informationen scheint dies eine gute Idee zu sein. Ich würde gerne wissen, ob dies mit offenen Protokollen möglich ist, die für selbst gehostete Dienste wie XMPP entwickelt wurden. Konnte nicht viele Informationen dazu finden.


Dies ist möglicherweise besser für den Informationssicherheitsstapel-Austauschstandort geeignet.
Twisty Imitator

Antworten:


2

Es scheint nicht - Der grundlegende XMPP-Kern scheint diese Funktionalität nicht eingebaut zu haben, was bedeutet, dass man sich nicht auf ein Modul / eine Erweiterung verlassen kann, das / die es unterstützt. Beim Durchsuchen der XMPP-Spezifikationen nach Erweiterungen konnte ich nichts über das Ablaufen von Nachrichten finden. Es ist also nicht nur nicht in den Kern integriert, es scheint auch keine standardkonforme Unterstützung zu bieten.


Außerdem bin ich mir ziemlich sicher, dass Sie Ihren eigenen Signalserver betreiben können - Signal ist ein Open-Source-Protokoll - debabhishek.com/writes/…
davidgo
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.