Эдвард Сноуден и Павел Дуров обсудили в Twitter безопасность Telegram

19 декабря специалист по безопасности Томас Птасек опубликовал в Twitter запись о том, что Telegram сохраняет на своем сервере все сообщения пользователей в незашифрованном виде.

На сообщение обратил внимание Сноуден, который порекомендовал Дурову обновить приложение.

Дуров отреагировал на заявления Птасека, ответив ему, что Telegram никогда не сохраняет сообщения в текстовом формате и что при удалении они исчезают навсегда: «Вам платят за публикацию чуши?», — спросил Дуров.

Птасек сказал, что ничего не говорил об удалении сообщений.

Другой специалист по безопасности из проекта Open Crypto Audit Project Кенн Уайт заявил в своем твите, что все гарантии безопасности Telegram сводятся к надежде компании на то, что ее базы данных не будут взломаны:

Эдвард Сноуден поддержал Птасека, сообщив, что использование Telegram является опасным и что приложению требуется серьезное обновление.

В следующем твите он пояснил: важно то, что незашифрованный текст сообщений доступен для сервера или поставщика услуг, а не то, что Telegram его сохраняет.

Дуров ответил Сноудену, что люди, которые не доверяют Telegram или которым не нужна облачная синхронизация, могут использовать секретные чаты.

В беседе с vc.ru Дуров также отметил, что пользователь сам делает выбор: если человеку нужна синхронизация между устройствами и он доверяет Telegram, то использует облачные чаты, если же у него нет необходимости в синхронизации или доверия к сервису, то он использует секретные чаты (те, в которых история сообщений не сохраняется).

В ноябре 2015 года Сноуден сообщил, что в качестве мессенджера использует Signal для Android.

0
125 комментариев
Написать комментарий...
FrostBite

Даже дураку понятно, что чужой сервис всегда будет сливать данные. Для безопасности нужно писать свое, чат с шифрованием не так долго собирать.

Ответить
Развернуть ветку
Николай Костиков

Ага, а заодно свой комплиятор, свою доверенную среду для запуска (читай ОС), своё доверенное железо и свои доверенные инструкции для микроэлектроники. А, ну да, заодно свой алгоритм шифрования и генератор случайных чисел. А то мало ли, сами знаете.

Ответить
Развернуть ветку
FrostBite

Минимум, это затруднит доступ к данным, которые сейчас на тарелке.

Ответить
Развернуть ветку
Николай Костиков

99% пользователей телеграма - это те, кто хочет защитить свои данные, не представляющие никакой ценности от тех, кому они на хуй не нужны. То есть людей убедили в том, что каждого из них прослушивают, но на деле их унылые чатики никого не волнуют. Если речь заходит о действительно важной информации, то в дело вступают различные СКЗИ и защищённость оценивается по соответствующим категориям угроз. Коленочное решение совершенно бесполезно по двум вышеозначенным причинам: а) если твоя инфа никому не нужна, то нужнее она и не станет и б) если твоя инфа действительно кому-то нужна, то коленочное решение тебя не спасёт

Ответить
Развернуть ветку
Yury Molodtsov

"99% пользователей телеграма - это те, кто хочет защитить свои данные"
Да срать все хотели на защиту данных, это просто удобный мессенджер.

Ответить
Развернуть ветку
Den Xxx

Абсолютно с вам согласен, какая нахер защита данных, неужели кто то действительно ищет/ждёт/жаждит мессенджер, чтобы его секретные данные охранялись как зеница окна. Элементарного tls и т.д. достаточно чтобы трафик было трудней отснифать и всё. И да не кто не будет его использовать для супер секретной переписки идентифицируя себя ранее.

Ответить
Развернуть ветку
122 комментария
Раскрывать всегда