image

Signal: machtsconcentratie dwingt ons om van Amazon gebruik te maken

dinsdag 28 oktober 2025, 09:35 door Redactie, 20 reacties

Versleutelde chatapp Signal heeft door de machtsconcentratie van Amazon Web Services en een aantal andere grote techbedrijven geen andere keus dan er gebruik van te maken, zo stelt Meredith Whittaker, hoofd van Signal, in een reeks berichten op X. Ze hoopt dat de grote AWS-storing van vorige week een "leermoment" is dat de risico's duidelijk maakt wanneer een paar grote spelers het "zenuwsysteem van de wereld" in handen heeft.

Door de storing bij AWS waren duizenden bedrijven, applicaties en websites enige tijd niet bereikbaar of te gebruiken. Eén van deze applicaties was Signal, dat ook van Amazons dienst gebruikmaakt. Veel mensen waren kritisch en verrast dat Signal AWS deels nodig heeft om te functioneren. Volgens Whittaker laten de reacties zien dat veel mensen niet beseffen hoe groot de machtsconcentratie is die een aantal spelers heeft.

Het hoofd van Signal merkt op dat het opzetten en onderhouden van een infrastructuur zoals die van AWS miljarden dollars kost. Daarnaast is het talent om dit soort systemen in de lucht te houden zeldzaam en zit het bij een paar partijen, gaat Whittaker verder. "Dus ja, Signal draait op AWS. Het draait ook op je telefoon, die op iOS (Apple) of Android (Google) draait. En op de desktop, via Windows (Microsoft). Elk van deze vormt soortgelijke afhankelijkheden van grote, diepgewortelde techbedrijven, en bijbehorende barrières en risico's."

"Samengevat is het probleem niet dat Signal heeft "gekozen" om op AWS te draaien. Het probleem is de machtsconcentratie op het gebied van infrastructuur, wat inhoudt dat er eigenlijk geen andere keuze is: de gehele stack is eigenlijk in handen van drie a vier spelers." Afsluitend stelt Whittaker dat ze hoopt dat het down gaan van AWS een leermoment is, zodat mensen zich bewust worden van de risico's dat een paar spelers "het zenuwsysteem van onze wereld" in handen heeft, en dat deze machtsconcentratie wordt doorbroken, zodat er in de toekomst echt iets te kiezen valt.

Reacties (20)
Vandaag, 09:47 door Anoniem
Stop aub effe met het 'ik kan niets anders gebruiken dan'. Je hebt zat keuzes, je kan zelf hosten, IaaS weet ik veel wat. Maar het is gewoon goedkoper, en stiekem weet iedereen ook wel: het is gewoon beter. Zielig doen om zo zieltjes te winnen voor geld.
Vandaag, 10:24 door Anoniem
whataboutism (en nog wat andere drogredenen als je de X posts bekijkt) gevolgd door een sneer dat dit vooral een les voor anderen moet zijn, maar niet voor signal zelf. Alsof hun spul onverklaarbaar zomaar ineens op AWS tevoorschijn werd getoverd, ze daar zelf nooit voor hebben gekozen en er 0 alternatieven zijn.

Ik ben zelf volledig over naar signal omdat het in mijn situatie de minst slechte optie is, maar dit ziet er weer niet sjiek uit.
Vandaag, 10:32 door Anoniem
Misschien moeten save en/of open source bedrijven/systemen gezamelijk een nieuwe infrastructuuer opzetten met eigen datacentra. Weg van de bogdata.
Vandaag, 10:37 door Anoniem
Wederom een goed argument waarom E2E-versleuteling zo belangrijk is. De vertrouwelijkheid van je berichten moet niet afhankelijk zijn van de betrouwbaarheid van de beheerders van de onderliggende transportinfrastructuur. En eigenlijk zelfs niet van Apple of Google... (blijf dromen).
Vandaag, 10:50 door Anoniem
Door Anoniem: Misschien moeten save en/of open source bedrijven/systemen gezamelijk een nieuwe infrastructuuer opzetten met eigen datacentra. Weg van de bogdata.

En op naar de volgende (vervangende) bogdata.
Vandaag, 10:56 door Anoniem
Door Anoniem: whataboutism (en nog wat andere drogredenen als je de X posts bekijkt) gevolgd door een sneer dat dit vooral een les voor anderen moet zijn, maar niet voor signal zelf. Alsof hun spul onverklaarbaar zomaar ineens op AWS tevoorschijn werd getoverd, ze daar zelf nooit voor hebben gekozen en er 0 alternatieven zijn.

Ik ben zelf volledig over naar signal omdat het in mijn situatie de minst slechte optie is, maar dit ziet er weer niet sjiek uit.

Ik ben dus precies om deze rede NIET naar Signal gegaan. Was al op de hoogte dat deze op AWS draaide. Tuurlijk is Signal dan wel iets betrouwbaarder als partij op zich dan bijvoorbeeld een WhatsApp (Meta) maar nog steeds draai je die zooi dus op Big Tech. En dat maakt dat ik dit dus weer net niet wilde.
Vandaag, 10:59 door Anoniem
Door Anoniem: whataboutism (en nog wat andere drogredenen als je de X posts bekijkt) gevolgd door een sneer dat dit vooral een les voor anderen moet zijn, maar niet voor signal zelf. Alsof hun spul onverklaarbaar zomaar ineens op AWS tevoorschijn werd getoverd, ze daar zelf nooit voor hebben gekozen en er 0 alternatieven zijn.

Ik ben zelf volledig over naar signal omdat het in mijn situatie de minst slechte optie is, maar dit ziet er weer niet sjiek uit.

Vertrouwen komt te voet en gaat te paard. Ook bij Signal. Door een toevallige storing komt naar voren dat Signal gebruikmaakt van AWS cloud, terwijl ze big IT vervoeien. Had dit gewoon, met uitleg, gecommuniceerd naar de gebruikers.
Nu ontstaat het beeld, althans bij mij: welke "lijken" komen er nog meer uit de kast?
Vandaag, 11:24 door Anoniem
Door Anoniem: Stop aub effe met het 'ik kan niets anders gebruiken dan'. Je hebt zat keuzes, je kan zelf hosten, IaaS weet ik veel wat. Maar het is gewoon goedkoper, en stiekem weet iedereen ook wel: het is gewoon beter. Zielig doen om zo zieltjes te winnen voor geld.
Ja, precies, dit is idd BS wat ze hier zegt, er zijn zat andere oplossingen.
"Geen keuze", lol.
Ik heb "geen keuze" om zo snel mogelijk een andere messenger te zoeken.
Vandaag, 11:28 door Anoniem
De achtergrond van het gebruik van die zeer grote cloud-aanbieders door Signal is waarschijnlijk nogal praktisch: datacentra van die partijen zijn lastiger te blokkeren zonder gelijk ook een heleboel ander spul te treffen, en het voorkomt dat de organisatie extreem kwetsbaar is voor fysieke inbeslagname van kostbare infrastructuur door de eerste de beste roverheid. Alle gebruikersdata zijn sowieso versleuteld, dus daarvoor maakt het niet uit via wiens DC de boel loopt omdat er hoe dan ook geen touw aan vast te knopen is.
Vandaag, 11:29 door Anoniem
Daarom gebruik ik Briar, deze is P2P, (geen centrale server) verloopt via TOR en werkt zelfs offline.
De app Briar Mailbox instakleer ik op een tweede (oude) telefoon als selfhosted server, zeer makkelijk en voor elke beginner te doen.
Probleem opgelost en geen client side scanning onzin risico met centrale servers en die idiote afhankelijkheid van telefoonnummers.
SimpleX kan ik inmiddels niet meer aanraden, zij doen nu al aan client side scanning... (Op hun eigen initiatief nog wel)
Blijf van m'n lijf.
https://simplex.chat/blog/20250114-simplex-network-large-groups-privacy-preserving-content-moderation.html
Vandaag, 11:31 door Anoniem
Door Anoniem:
Door Anoniem: whataboutism (en nog wat andere drogredenen als je de X posts bekijkt) gevolgd door een sneer dat dit vooral een les voor anderen moet zijn, maar niet voor signal zelf. Alsof hun spul onverklaarbaar zomaar ineens op AWS tevoorschijn werd getoverd, ze daar zelf nooit voor hebben gekozen en er 0 alternatieven zijn.

Ik ben zelf volledig over naar signal omdat het in mijn situatie de minst slechte optie is, maar dit ziet er weer niet sjiek uit.

Vertrouwen komt te voet en gaat te paard. Ook bij Signal. Door een toevallige storing komt naar voren dat Signal gebruikmaakt van AWS cloud, terwijl ze big IT vervoeien. Had dit gewoon, met uitleg, gecommuniceerd naar de gebruikers.
Nu ontstaat het beeld, althans bij mij: welke "lijken" komen er nog meer uit de kast?

We worden grootschalig voor de gek houden in deze. Niemand kan bevestigen noch ontkrachten of er gebruik wordt gemaakt van bepaalde diensten. En dan komt het dus helaas op dit soort momenten wel aan het licht.
Op dit moment zit ik echt op een punt dat ik uberhaupt nul vertrouwen heb in welke partij dan ook. Ik kan ook de hele dag roepen dat ik alles veilig doe en mooie blauwe ogen heb maar of dat echt zo is.... daar kom je pas achter als het al te laat is.
Vandaag, 11:48 door Anoniem
OK.... waar had zo'n systeem dan moeten draaien?
Eigen datacenters, eigen HW, eigen wereldwijde ontsluitingen in meerdere IX-en?
en maar een klein bedrag vragen per app/mssg????

ik denk niet dat het dan een grote speler wordt....
Vandaag, 11:56 door Anoniem
De Amazondip was best nuttig.

Ik geloof dat het met de crisis van 2008 was, dat Warren Buffet zei, als het tij zakt kun je zien wie er al die tijd zonder zwembroek aan het zwemmen was.

Zelf je eigen platform niet kunnen draaien maar tegelijk jezelf verkopen als super veilig komt toch wel in aanmerking voor de Contradictio Van Het Jaar Prijs.

Zelf hou ik het lekker veilig in eigen beheer. Dan kunnen er ook stomme dingen gebeuren. Maar dan weet ik wel gelijk zeker dat ik zelf de stommerik was.

Geeft in elk geval het gevoel van meer security en dus zelfvertrouwen. Dat hoef je ook niet te marketen. Dat ziet men gelijk al aan je neusje.
Vandaag, 12:02 door Anoniem
Je hoeft het niet eens te zijn met de keuzes van Signal maar dat is niet aan ons vanaf de zijlijn maar ze hebben zeker een punt en dat valt niet te ontkennen.
Vandaag, 12:29 door Anoniem
Door Anoniem: OK.... waar had zo'n systeem dan moeten draaien?
Eigen datacenters, eigen HW, eigen wereldwijde ontsluitingen in meerdere IX-en?
en maar een klein bedrag vragen per app/mssg????

ik denk niet dat het dan een grote speler wordt....
Bijvoorbeeld het idee van anoniem 11:29, zoiets had Signal ook kunnen doen.
Ik stap zelf ook over op Briar en geef ze een fikse donatie.
Vandaag, 12:30 door Anoniem
Door Anoniem:
Door Anoniem: Stop aub effe met het 'ik kan niets anders gebruiken dan'. Je hebt zat keuzes, je kan zelf hosten, IaaS weet ik veel wat. Maar het is gewoon goedkoper, en stiekem weet iedereen ook wel: het is gewoon beter. Zielig doen om zo zieltjes te winnen voor geld.
Ja, precies, dit is idd BS wat ze hier zegt, er zijn zat andere oplossingen.
"Geen keuze", lol.
Ik heb "geen keuze" om zo snel mogelijk een andere messenger te zoeken.

Ach ja, mensen die al hun vrienden op 127.0.0.1 kunnen bereiken hebben inderdaad een heel vrije keuze .
Vandaag, 13:10 door Anoniem
Door Anoniem: Stop aub effe met het 'ik kan niets anders gebruiken dan'. Je hebt zat keuzes, je kan zelf hosten, IaaS weet ik veel wat. Maar het is gewoon goedkoper, en stiekem weet iedereen ook wel: het is gewoon beter. Zielig doen om zo zieltjes te winnen voor geld.
Weer een bierviltjes oplossing zonder dat iemand maar ook enig idee heeft hoe complex of hoe groot dit soort infrastructuur is.

Zelf hosten? really? Wereldwijd zo iets neerzetten? Met routings, backend-infrastructuur. IAAS? Welke providers of leveranciers kan dit soort infrastructuur wereldwijd leveren? Liefst natuurlijk 1 leverancier, want om met meerdere partijen te gaan overleggen en alles hierop te maken, werkt niet.

Het laat weer zien, dat sommige echt totaal geen enkel idee hebben hoe complex dit soort infrastructuur is.
Vandaag, 13:13 door Anoniem
Door Anoniem:
Door Anoniem: Stop aub effe met het 'ik kan niets anders gebruiken dan'. Je hebt zat keuzes, je kan zelf hosten, IaaS weet ik veel wat. Maar het is gewoon goedkoper, en stiekem weet iedereen ook wel: het is gewoon beter. Zielig doen om zo zieltjes te winnen voor geld.
Ja, precies, dit is idd BS wat ze hier zegt, er zijn zat andere oplossingen.
"Geen keuze", lol.
Ik heb "geen keuze" om zo snel mogelijk een andere messenger te zoeken.
Nee er geen realistische keuze of alternatie.
Welke partijen kunnen nog meer dit soort enterprise infrastructuur wereldwijd aanbieden?

AWS, Azure, Google, Oracle en dan heb je het waarschijnlijk wel gehad. Of heb jij meerdere enterprise mogelijkheden dit dit soort sizing aankunnen net backbones en diensten?

Maar blijkbaar heb jij alternatieven, omdat jij aangeeft er zijn "ZAT andere oplossingen zijn. Ik ben benieuwd......
Vandaag, 13:39 door Anoniem
Ik denk dat session een goed decentraal alternatief is omdat er geen opslagservers van bigtech worden gebruikt.
https://cyberinsider.com/secure-encrypted-messaging-apps/session/
Vandaag, 14:34 door Anoniem
Zolang politici in NL en de VS en Ursula zelf Signal gebruiken geeft dat aan dat zij het in ieder geval vertrouwen en met alles ook wegkomen als ze misdaden begaan.
Werkt dus prima, SIGNAL
Session is idd ook goed.
En verder veel gezeur op deze pagina gemopper,
Maar dan eerst zelf eens een dergelijke app en kijk eens waar je tegenaan loopt...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.