Эдвард Сноуден и Павел Дуров обсудили в Twitter безопасность Telegram

19 декабря специалист по безопасности Томас Птасек опубликовал в Twitter запись о том, что Telegram сохраняет на своем сервере все сообщения пользователей в незашифрованном виде.

На сообщение обратил внимание Сноуден, который порекомендовал Дурову обновить приложение.

Дуров отреагировал на заявления Птасека, ответив ему, что Telegram никогда не сохраняет сообщения в текстовом формате и что при удалении они исчезают навсегда: «Вам платят за публикацию чуши?», — спросил Дуров.

Птасек сказал, что ничего не говорил об удалении сообщений.

Другой специалист по безопасности из проекта Open Crypto Audit Project Кенн Уайт заявил в своем твите, что все гарантии безопасности Telegram сводятся к надежде компании на то, что ее базы данных не будут взломаны:

Эдвард Сноуден поддержал Птасека, сообщив, что использование Telegram является опасным и что приложению требуется серьезное обновление.

В следующем твите он пояснил: важно то, что незашифрованный текст сообщений доступен для сервера или поставщика услуг, а не то, что Telegram его сохраняет.

Дуров ответил Сноудену, что люди, которые не доверяют Telegram или которым не нужна облачная синхронизация, могут использовать секретные чаты.

В беседе с vc.ru Дуров также отметил, что пользователь сам делает выбор: если человеку нужна синхронизация между устройствами и он доверяет Telegram, то использует облачные чаты, если же у него нет необходимости в синхронизации или доверия к сервису, то он использует секретные чаты (те, в которых история сообщений не сохраняется).

В ноябре 2015 года Сноуден сообщил, что в качестве мессенджера использует Signal для Android.

0
125 комментариев
Написать комментарий...
Максим Нилаев

Изначально очень наивно было верить, что Телеграм ничего не сохраняет на серверах.

Ответить
Развернуть ветку
Serge Arsentiev

Как и любой другой ресурс созданный с загадочной целью мира во всем мире, и свободного распространения информации.

Обычно дальше в титрах:
1. По проекту non-profit organization.
2. Спонсорами которой выступают ...
3. Учредителями которых являются
4. Зарабатывающие (заработавшие) свои основные деньги на ...
5. Родственники которых работают в ...

Потом эти проекты внезапно просят 5 долларов от юзверов (после 10 лет работы без прибыли), и как-то понимаешь, что это жжжж неспроста.

P.S. Wikipedia, Firefox, Tor, etc.

Google, Facebook - особенно - огромный разрыв между парой тысяч пользователей и 5-ю серверами на co-location, и 10 миллионами юзверей с кластером серверов - без каких-либо надежд на операционную прибыль в ближайшем будущем, и бизнес-ангелами, непрерывно давящими на кнопку Transfer Funds, чтобы финансировать рост проекта.

Ответить
Развернуть ветку
Пётр Резиков

А что если предположить что в данном конкретном случае, никого кроме Паши за этим не стоит? У него достаточно денег чтобы обеспечить работу Телеграма на 5-10 лет, не привлекая инвесторов. И наверняка у него есть идеи как монетезировать его безболезненным способом, были у него оговорки в интервью о его целях.

Ответить
Развернуть ветку
122 комментария
Раскрывать всегда