Server-Code des Signal-Messenger auf GitHub veraltet

Signal-Server
Screenshot: ft

In letzter Zeit migrieren angeblich Millionen von Anwendern von WhatsApp zu Signal. Die Frage, ob das unter Open Source-Gesichtspunkten die richtige Entscheidung ist, stellt sich gerade jetzt wieder. Es erscheint nÀmlich derzeit so, als ob der serverseitige Code, der auf GitHub zu finden ist und unter der GNU AGPL steht, nicht der Code ist, der von der Firma Signal Messenger LLC aktuell als Server eingesetzt wird, wie die Webseite Linuxreviews berichtet.

Seit 11 Monaten nicht aktualisiert

Anlass zu dieser Vermutung gibt die Tatsache, dass der Code auf GitHub am 22. April 2020 zum letzten Mal aktualisiert wurde. Allerdings wurde auch in der Vergangenheit der Code nur einmal im Jahr aktualisiert. Auf Reddit ist zu lesen, dass einige APIs im Produktivbetrieb laufen, die nicht auf GitHub zu finden sind. Auch auf Twitter wird derzeit Druck aufgebaut, um die Signal-Betreiber zu einer ErklÀrung zu bewegen.

Produktiv genutzter Quellcode muss öffentlich sein

Damit ist der Code, der derzeit im Produktivbetrieb lĂ€uft, nicht quelloffen, denn die GNU AGPL sagt ganz klar, dass der Quellcode fĂŒr Anwender zugĂ€nglich sein muss, auch wenn die Software lediglich auf einem Server als Dienst betrieben wird und nicht direkt zum Download bereitsteht. Das Kuketz-Blog hat bereits vor zwei Monaten ĂŒber dieses Verhalten berichtet und die ursprĂŒngliche Bewertung in seinem Ampelsystem von GrĂŒn auf Gelb zurĂŒckgestuft.

Transparenz erzwingen

Es gibt von der Firma Signal Messenger LLC keinerlei Informationen, warum der aktuelle Code nicht auf GitHub eingepflegt wird. Es kann aus entwicklungstechnischer Sicht durchaus GrĂŒnde dafĂŒr geben, aber als Unternehmen, das seinen Dienst als Open Source bewirbt, ist es schlechter Stil, die Anwender ĂŒber das Warum im Dunkeln zu lassen. Vielleicht verhilft ja hier etwas Öffentlichkeit zu mehr Transparenz.

Keine Auswirkungen auf die Clients

Anwender der mobilen Clients sowie der Desktop-App des Signal-Messengers mĂŒssen sich derweil keine Sorgen machen, denn alle Clients sind Ende-zu-Ende verschlĂŒsselt (E2EE) und diese VerschlĂŒsselung findet clientseitig statt. Das Signal-Protokoll gilt im Übrigen als sehr sicher und wird auch von anderen Messengern wie Wire oder WhatsApp verwendet.

Teilt den Beitrag, falls ihr mögt

Vielleicht gefÀllt Dir auch

25 Kommentare
Newest
Oldest Most Voted
Inline Feedbacks
View all comments