Ник | Пост | Дата |
---|---|---|
FlashBack(danil) | Решил сделать сводку известного о телеграме, чтобы иллюзия безопастности полностью изчезла. Все данные взяты из разных тем разных форумов, и твиттов известных людей. Надеюсь кому-то будет интересно. 1) Основатель мессенджера Signal Мокси Марлинспайк (Moxie Marlinspike) раскритиковал Telegram, заявив о том, что сервис по умолчанию хранит все сообщения и данные пользователей в незашифрованном виде. Также глава мессенджера отметил, что WhatsApp предлагает большую конфиденциальность, чем Telegram. Марлинспайк резко отозвался о безопасности и конфиденциальности Telegram, сделав заявление в своем Twitter-аккаунте. Он подчеркнул, что все сообщения, контакты и данные пользователей по умолчанию хранятся на серверах Telegram в исходной форме и вообще никак не шифруются. Этот факт, по его мению, ставит под сомнения безопасность мессенджера, так как сотрудники компании и хакеры могут без труда получить всю необходимую информацию о пользователе. приложение Telegram, установить его на новое устройство и пройти авторизацию. В этом случае пользователь увидит историю своих звонков, контакты, чаты, сообщения и медиафайлы в том же виде, в котором они были на прошлом устройстве. По словам основателя Signal, это указывает на то, что все эти данные хранятся в открытом виде. данных и сообщений, но при этом «никто не называет их зашифрованными мессенджерами». Глава Signal упомянул и функцию секретных чатов в Telegram, но по его мнению, пользователи могут забыть создать секретный чат и тогда их переписка может быть скомпрометирована. «зашифрованным» — ко всем сообщениям и пользовательским данным по умолчанию должен применяться алгоритм сквозного шифрования. 2) В сети продают бота, который находит все чаты в которых состоит пользователь (подробности работы бота продажники не раскрывают). 3) так же существуют мануалы по деанону в тг (работоспособность не протестирована) вот один из таких мануалов- https://anonfiles.com/j9Z075R5u4/_TG_pdf (в мануале затронута система записи данных) Вот такой расклад, думаю не стоит рачитывать на безопастность в тг, но и удалять месседжер тоже не стоит. Ведь главное делать всё тихо, а поговорить о делах можно и в джабере. До скорого) | 2022-02-17T17:57:31.880Z |
ilyaigpetrov(ilyaigpetrov) | Перефразирую:
Если бы вы проверили хотя бы один слух, то было бы более убедительно. | 2022-02-18T06:52:22.243Z |
FlashBack(danil) | я ещё учусь) | 2022-02-18T11:54:32.497Z |
HUB403(Хаб 403) |
Боты есть, это осинт в чистом виде. Просто многие админы чатов добавляют антиспам ботов не понимая кто за этими бесплатными ботами стоит, в итоге эти боты парсят участников группы и его владелец наполняет свою базу, какой пользователь (ник/id) в каких группах состоит, а потом продает. Больше всего меня смущает история с финансированием от РФ через прокси - арабский фонд, тогда информация просочилась от властей, на что Дуров истерично кричал что никаких инвестиций от РФ не приминал и договоренностей с властями не имеет. Факты говорят об обратном, 90% от оборота этого арабского фонда приходится на российскую компанию в совете директоров которой ранее состоял экс-зять ВВП. Напрашивается вывод, что власти не врали сообщив о неких успешных договоренностях с Дуровым, как раз после крупного транша ему в Дубаи. | 2023-12-06T10:57:42.619Z |
Xunlei | Помимо перечисленного доводы против использования сего поделия для передачи чувствительной информации из того, что помню: Из доводов за использование, говорят удобство, ну а мне пока яббера хватает. | 2023-12-06T15:49:24.917Z |
cypherpunks(cypherpunks:writecodes) |
Чтобы подключить своего клиента (скомпилированный не равно дистрибутив) к ТГ нужно иметь ключи, которые нужно получать в ТГ через клиента с ключами и аккаунтом. В этом смысле ТГ никогда не был FOSS. Параметры для обмена ключами, для секретных чатов, выдаются сервером, через который идет обмен. Это обнуляет любой аудит. Впрочем, блокировка ТГ в РФ вполне реальна. Потому что этим всегда мало, а коготок давно увяз. Если кто забыл, ТГ – ОРИ. | 2023-12-06T16:46:58.340Z |
Xunlei | 2024-03-08T15:38:35.277Z | |
Xunlei | Ещё один довод против использования подъехал, подождём суда. | 2024-08-24T21:30:56.522Z |
Anonimno(Anonimno) | Вы про это?
| 2024-08-24T21:36:19.671Z |
Xunlei | Посмотрим, может ещё что-нибудь вскроется. | 2024-08-24T21:44:29.476Z |
ani917(ani) | ну, в 1 посте описано почему это неправда | 2024-08-24T22:50:59.431Z |
artenox | Павел Дуров задержан во Франции Ему могут предъявить обвинения по тяжким статьям из-за отказа модерировать контент в Telegram: французские линуксоиды удовлетворённо читают заголовок этой новости за чашкой чая.
Вот такую репутацию Telegram имеет на Западе. Никто не знает про противодействие блокировкам при митингах в Беларуси и России.
Миф, созданный Telegram. Защищённый не по умолчанию, только на нескольких платформах.
А вот это странно. Решил сделать из себя публичную жертву в предверии каких-то событий?.. | 2024-08-25T08:25:11.848Z |
serj888 | Я думаю что это маркетинговый ход, на фоне блокировок телеги в России Дуров сделал шаг конём, чтоб привлечь к себе больше пользователей из Европы | 2024-08-25T09:19:16.984Z |
artenox |
Не думаю, учитывая какая там ЦА. Попробуем немного разобраться: Ещё можно заметить, что на западе решили обеспечивать приватность end-to-end (e2e) шифрованием (что менее удобно при синхронизации), а у нас (в telegram) “пуленепробиваемой” оффшорной политикой и юрисдикцией. | 2024-08-25T10:51:56.707Z |
artenox | В общем, telegram [предположительно] анонимный, полуприватный. Для властей, по крайней мере. Неанонимность это утечка метаданных (кто с кем общается, даже если неизвестно о чём, у кого какие IP, номер телефона). Слив этих данных тоже неприятен. А также может быть вскрыт сам девайс у собеседника. | 2024-08-25T13:29:27.343Z |
anon9001(anon) | А как gnupg вписывается во всю эту e2ee картину в чатах? Даже если допустим чат весь сливается, то gpg сообщение все равно будет зашифровано. В интервью я видел что какие-то группировки что переписываются на украине говорили что они юзают gpg для коммуникаций, а если даже боевики это используют, то может действительно есть в этом смысл? Может ли сам телефон слить приватный ключ gpg если там бэкдоры постоянно сканируют устройство при подключение к сети? И раз такая тема то еще спрошу про сервисы\мессенджеры в россии. Закон о приземление как бы не намекает про то что e2ee вообще до одного места? Если сервера кэшурутся в россии, то любой силовик может их просматривать когда ему нужно получается? | 2024-08-25T14:21:54.792Z |
artenox |
Я не слышал о таком. Какой-то сторонний pgp (например, в неофициальных клиентах, типа Pidgin) поверх нешифрованных чатов Telegram? В noname телефонах может быть всякое, но я сомневаюсь, что это массово практикуется. Если e2e есть, то оно есть. Не важно где проходит трафик. Он шифруется у отправителя и расшифровывается у получателя. Сервер видит только “мусор”. Как в зашифрованных чатах Telegram, Whatsapp. Кстати, о задержании, смотрю сейчас разное. Как же опп. СМИ брызгают желчью, комментируя происходящее. Кто ещё пропагадисты вопрос. Либералы традиционно осуждают то, что защищает Россия. Несмотря на то, что здесь есть внутреннее противостояние, ведь Telegram дал им свободу. | 2024-08-25T15:18:47.330Z |
artenox | Я думаю, Россия заставила Дурова (может быть, шантажом) попасться в руки французам, что разогреть новость, что он слил им ключи шифрования и Telegram теперь небезопасен - дескать, давайте минимизируем его использование. В след за ютубом прикроется последняя популярная независимая площадка… Печально это видеть, конечно. | 2024-08-25T18:21:10.309Z |
PatchDragon(Patch) | Пишут о том что Дуров был в рф довольно долго, даже после блокировки и когда у него в рф просили ключи, так что пора уходить с платформы Telegram: Contact @istories_media Не рекламы ради, а как пример новости. | 2024-08-27T14:24:52.102Z |
jestxfot(YoutubeNotWork) | Пока шансы что телеграм сотрудничал с ФСБ гораздо больше чем то что он сотрудничал с США или Европейскими странами, поэтому неудивительно что Россия пытается его обратно вернуть к себе на родину. | 2024-08-27T15:45:26.702Z |
ani917(ani) | миф о отсутствии цензуры и свободы в тг должен быть развеян | 2024-08-27T16:46:02.937Z |
bob_warper | С Дуровым и его телеграмом было все понятно уже очень давно. | 2024-08-28T01:37:14.091Z |
andmail | Что именно вы пытаетесь скрыть и от кого? | 2024-08-28T03:21:55.543Z |
anon41791379 | matrix - это metadata disaster пришли мне доступ к своему аккаунту тг. я посмотрю и сразу выйду (с) | 2024-08-28T03:30:39.151Z |
bob_warper |
Объясните цель своего вопроса? Вы живете в мире розовых пони? Двери закрываете? Государство хотело получить все данные о гражданах, теперь все эти данные может купить любой мошеннник и террорист. ну мета это не так страшно, если что можно поднять свой закрытый сервер. | 2024-08-28T06:43:38.334Z |
bob_warper |
Задайте такой вопрос РКН | 2024-08-28T07:01:21.875Z |
xavier_edgardo_hruby(Xavier Edgardo Hrubý) | Сказало тело без стандартной формы имени и без номера паспорта в названии аккаунта. | 2024-08-28T07:48:55.545Z |
serj888 | Любой сервер если он не на вашем компе, то он уже не безопасен. Любой смартфон если не перепрошит то он не безопасен. Любая винда если не ручной работы, то она не безопасна. Любой роутер со стандартной прошивкой имеет бэктор. Так что я не понимаю о чём тут идёт дискуссия, а какой безопасности вообще идёт речь | 2024-08-28T07:58:44.793Z |
artenox | С братом уже много лет используем Matrix в личном чате. Но сторонние клиенты (в основном Quaternion и Fractal) без e2e шифрования, чтобы было удобно (т.к. по опыту e2e шифрование страшный гемор при синхронизации, я на этом собаку съел). Это несколько нетривиально создать личный чат нешифрованным, но возможно. Для этого его надо создать в клиентах без поддержки шифрования, а потом уже можно использовать хоть где (хоть в официальном Element, который я иногда использую для заливки файлов, т.к. оно там менее глючное, главное, шифрование потом не включать). В Matrix есть публичные комнаты (групповые чаты), в основном зарубежные. Некоторые шифрованные. Но я давно ими не пользуюсь. Что касается Telegram, вот что я нашёл https://www.wired.com/story/the-kremlin-has-entered-the-chat/ | 2024-08-28T09:54:26.537Z |
bob_warper | Я так и непонял в чем проблема с ключами, там же можно хранить фразу как от битка. У матрицы с клиентами единственное беда, зоопарк в разработках. FluffyChat более менее. Взяли бы форкнули клиенты того же телеграма и сигнала, чтобы поппривычнее. | 2024-08-28T11:20:42.052Z |
PatchDragon(Patch) | Мы пытаемся приблизится как можно ближе к абсолютной приватности и безопасности. Как с болезнями - мы стараемся не болеть и потому соблюдаем правила гигиены, также и тут - обезопасить себя в сети, иметь тайну переписки это обязанность чтобы выжить и наше право. Никого не касается то что я пишу, кроме человека/людей которым я это пишу. Стремитесь защитить себя как можно лучше. Пример из личной жизни, моя мать за последние три года чуть не стала жертвой мошенников по телефону и ватсапу несколько раз. Мошенники знали о ней буквально все, если бы не я, она бы осталась без последней копейки и с кредитами. Таких примеров тысячи! Защищайте себя и свои данные ! | 2024-08-28T13:36:01.302Z |
sun |
Экспериментатор 80 lvl. То есть если ты дашь мне файл на хранение, я его зашифрую и буду хранить один год в зашифрованном виде, потом ты потребуешь залить его тебе, я его расшифровываю, заливаю на твой сервер, ты делаешь вывод что файл 100% хранился расшифрованным? Очередные набросы уровня мамкиных хакеров. | 2024-08-28T14:38:42.051Z |
sun |
Кому должен, тому прощает. | 2024-08-28T14:42:13.521Z |
Xunlei |
Автор топика не делает вывод, а лишь скопировал другие комментарии из интернетов. К вопросу NP сложности получения содержимого криптоконтейнера необходимо подходить пессимистично, если нет убедительных доводов в её пользу. Я, например, не видел шифрования на стороне сервера в корпоративных продуктах, кроме как какого-нибудь HMAC пароля, это бесмысленая нагрузка на сервер. Создание голословного реноме “безопасности” для меня является маркером honeypot. | 2024-08-28T15:00:33.429Z |
sun |
А я где то утверждаю обратное? Но в цитате утверждается что шифрования нет и предлагается даже эксперимент что бы проверить это. | 2024-08-28T15:10:46.159Z |
Xunlei | Свершившиеся факты я не писал, я не знаю что там происходит; а любой другой может верить, что шифрует, для меня же нет убедительных доводов так считать, поэтому принимаю решение не доверять. | 2024-08-28T15:17:19.472Z |
sun |
Вот, это правильное заключиение. У меня вопрос был лишь к той цитате и я привел контр пример из которого становится ясно что эксперимент по проверки того факта шифруются ли данные пользователей на серверах тг не выдерживает простого логического осмысления. Ну так вот и надо говорить что это ВЕРА, как в бога, кто-то верит в бога, кто-то что телеграм работает с ФСБ. Конкретных фактов существование первого или второго я не видел, может кто подскажет. | 2024-08-28T15:22:37.676Z |
Xunlei | По теореме Гёделя о неполноте любая система теорем не может доказать сама себя, в начале любой цепочке доказательств будут аксиомы, которые принимаются на веру. Я верю что решением парадокса линейной регресии является первопричина, для существования которой нет причин (отсюда вытекает концепт несозданности). | 2024-08-28T15:30:24.321Z |
artenox | Шифруется, но вопрос каким шифрованием. Транспортным или шифрованием дисковой системы. Мокси видимо имел в виду end-to-end, которое единственное прозрачное для пользователя. | 2024-08-28T15:49:02.249Z |
sun |
Ну там же ясно написано:
Хранит, а не передает. То что передача зашифрована вроде бы ни у кого из здравомыслящих не вызывает сомнения. | 2024-08-28T18:08:16.652Z |
anon60595749 | В свете свежего поста Дурова [1]. Privacy Policy Было [2]
Стало [3]
Раскрытие IP-адреса теперь не только для террористов. Но для кого? Ссылаются на ToS. Смотрим его. Terms of Service Было [4], стало [5].
Выделенного текста два дня назад не было. В “etc” самая мякотка. Все изменения сегодняшние. [1] Telegram: Contact @durov | 2024-09-23T16:39:23.610Z |
anon60595749 | 2024-09-24T06:34:23.867Z | |
anon9001(anon) |
В россии продавать впн это illegal services именно и есть этот et cetera. В китае я слышал есть некие брокеры которые сами настраивают сервера и потом продают местным кластерам, может в россии вот эти etc к этому потом и приведут. Все это так называемый фундамент и мы это уже видели про защиту детей. Все эти ваши боты в телеги с генерируемыми конфигами и мостами к этому приводят | 2024-09-24T07:19:14.724Z |
Anonimno(Anonimno) |
Про Telegram не упоминается почему-то | 2024-12-20T13:25:05.044Z |
Xunlei | Потому-что давно уже “секретные” и “удаленные” чаты читают. Предполагаю, он изначально создавался как honeypot. | 2024-12-20T13:42:25.899Z |
souvenir | Что его туда вносить, с Телеграм и так давно уже все понятно, особенно после каминг-аута руководства. | 2024-12-20T14:13:29.961Z |
denium | Переписку из секретных чатов (про остальные не говорим, и так понятно) можно получить не только сливом с сервера. Можно захватить контакта и посмотреть в его смартфоне, где всё расшифровано (ключ он даст). Это самый распространённый способ. | 2024-12-20T14:32:47.717Z |
Anonimno(Anonimno) |
Такой способ работает с любым мессенджером. Но если секретные чаты удалены, то доступ не восстановить. | 2024-12-20T16:18:19.311Z |
Dhohbr | Мне больше интересно, как децентрализованные мессенджеры будут хранить и передавать переписку спецслужбам… | 2024-12-21T07:10:00.409Z |
abc555 | Да очень просто, ИИ будет работать по ключевым словам и сливать кому надо | 2024-12-21T11:03:20.254Z |
Xunlei | 2024-12-24T22:09:23.752Z | |
t2000 | телега теперь это дыра, людей вычисляют на раз | 2024-12-24T22:38:16.808Z |
Anonimno(Anonimno) | 2025-03-18T05:03:11.531Z |