Эдвард Сноуден и Павел Дуров обсудили в Twitter безопасность Telegram

19 декабря специалист по безопасности Томас Птасек опубликовал в Twitter запись о том, что Telegram сохраняет на своем сервере все сообщения пользователей в незашифрованном виде.

На сообщение обратил внимание Сноуден, который порекомендовал Дурову обновить приложение.

Дуров отреагировал на заявления Птасека, ответив ему, что Telegram никогда не сохраняет сообщения в текстовом формате и что при удалении они исчезают навсегда: «Вам платят за публикацию чуши?», — спросил Дуров.

Птасек сказал, что ничего не говорил об удалении сообщений.

Другой специалист по безопасности из проекта Open Crypto Audit Project Кенн Уайт заявил в своем твите, что все гарантии безопасности Telegram сводятся к надежде компании на то, что ее базы данных не будут взломаны:

Эдвард Сноуден поддержал Птасека, сообщив, что использование Telegram является опасным и что приложению требуется серьезное обновление.

В следующем твите он пояснил: важно то, что незашифрованный текст сообщений доступен для сервера или поставщика услуг, а не то, что Telegram его сохраняет.

Дуров ответил Сноудену, что люди, которые не доверяют Telegram или которым не нужна облачная синхронизация, могут использовать секретные чаты.

В беседе с vc.ru Дуров также отметил, что пользователь сам делает выбор: если человеку нужна синхронизация между устройствами и он доверяет Telegram, то использует облачные чаты, если же у него нет необходимости в синхронизации или доверия к сервису, то он использует секретные чаты (те, в которых история сообщений не сохраняется).

В ноябре 2015 года Сноуден сообщил, что в качестве мессенджера использует Signal для Android.

0
125 комментариев
Написать комментарий...
Denis

Я чего-то не понимаю, сервер же посредник между двумя пользователями, это же не p2p мессенджер. К чему тут Сноуден говорит "is *accessible*". Он по любому будет accessible, он же посредник, видит всё что шлют пользователи, все ключи и сообщения. Есть ли возможность сделать что бы он бы не accessible?

Ответить
Развернуть ветку
Lev Lybin

p2p - point to point. На данный момент все через сервер, так клиент-сервер-клиент. Сообщения между клиент-сервер и сервер-клиент шифруются. На сервере расшифровывается и хранится. Это обычные чаты. Есть ещё секретные чаты, там p2p шифрование, все передаётся как и описано выше, через сервер, но сообщения ещё раз зашифрованы, и прочесть их могут только конечные пользователи, т.е. участники чата. Сервер не имеет доступа к таким сообщениям. Претензии есть к алгоритмам шифрования, выше есть линк.

Ответить
Развернуть ветку
Denis

Есть пруф на то, что в секретных чатах peer2peer (да, именно так) шифрирование? Я смотрю старые статьи двухлетней давности и там пока такого нету. Только проверка ключей по картинке.

Ответить
Развернуть ветку
Вадим Пушш

А в статьях пятилетней давности не смотрели? Это не такая старая фича. А в вендовом десктопном клиенте её и до сих пор нет.

Ответить
Развернуть ветку
Lev Lybin

Похоже что во всех десктопных нет.

Ответить
Развернуть ветку
Вадим Пушш

В макосёвом есть.

Ответить
Развернуть ветку
Вадим Пушш

Пардон за минус - промахнулся.

Ответить
Развернуть ветку
122 комментария
Раскрывать всегда