Эдвард Сноуден и Павел Дуров обсудили в Twitter безопасность Telegram

19 декабря специалист по безопасности Томас Птасек опубликовал в Twitter запись о том, что Telegram сохраняет на своем сервере все сообщения пользователей в незашифрованном виде.

На сообщение обратил внимание Сноуден, который порекомендовал Дурову обновить приложение.

Дуров отреагировал на заявления Птасека, ответив ему, что Telegram никогда не сохраняет сообщения в текстовом формате и что при удалении они исчезают навсегда: «Вам платят за публикацию чуши?», — спросил Дуров.

Птасек сказал, что ничего не говорил об удалении сообщений.

Другой специалист по безопасности из проекта Open Crypto Audit Project Кенн Уайт заявил в своем твите, что все гарантии безопасности Telegram сводятся к надежде компании на то, что ее базы данных не будут взломаны:

Эдвард Сноуден поддержал Птасека, сообщив, что использование Telegram является опасным и что приложению требуется серьезное обновление.

В следующем твите он пояснил: важно то, что незашифрованный текст сообщений доступен для сервера или поставщика услуг, а не то, что Telegram его сохраняет.

Дуров ответил Сноудену, что люди, которые не доверяют Telegram или которым не нужна облачная синхронизация, могут использовать секретные чаты.

В беседе с vc.ru Дуров также отметил, что пользователь сам делает выбор: если человеку нужна синхронизация между устройствами и он доверяет Telegram, то использует облачные чаты, если же у него нет необходимости в синхронизации или доверия к сервису, то он использует секретные чаты (те, в которых история сообщений не сохраняется).

В ноябре 2015 года Сноуден сообщил, что в качестве мессенджера использует Signal для Android.

0
125 комментариев
Написать комментарий...
FrostBite

Даже дураку понятно, что чужой сервис всегда будет сливать данные. Для безопасности нужно писать свое, чат с шифрованием не так долго собирать.

Ответить
Развернуть ветку
Николай Костиков

Ага, а заодно свой комплиятор, свою доверенную среду для запуска (читай ОС), своё доверенное железо и свои доверенные инструкции для микроэлектроники. А, ну да, заодно свой алгоритм шифрования и генератор случайных чисел. А то мало ли, сами знаете.

Ответить
Развернуть ветку
FrostBite

Минимум, это затруднит доступ к данным, которые сейчас на тарелке.

Ответить
Развернуть ветку
Николай Костиков

99% пользователей телеграма - это те, кто хочет защитить свои данные, не представляющие никакой ценности от тех, кому они на хуй не нужны. То есть людей убедили в том, что каждого из них прослушивают, но на деле их унылые чатики никого не волнуют. Если речь заходит о действительно важной информации, то в дело вступают различные СКЗИ и защищённость оценивается по соответствующим категориям угроз. Коленочное решение совершенно бесполезно по двум вышеозначенным причинам: а) если твоя инфа никому не нужна, то нужнее она и не станет и б) если твоя инфа действительно кому-то нужна, то коленочное решение тебя не спасёт

Ответить
Развернуть ветку
Вадим Пушш

Это иллюзия, что не волнуют ваши унылые чатики. Можно сказать, что и содержимое моих карманов ни кого не волнует. Есть те, кого волнует и то и другое. Это не спецслужбы. Это обычные карманники-мошенники. И то, что вы ещё не подвергались таким атакам, это не ваша заслуга, а их "недоработка". Защищённые мессенджеры - это не реализация функций защиты совершенно секретной информации режимного предприятия. Это банальная предосторожность от легкосовершаемых противоправных действий против вас и ваших близких.

Ответить
Развернуть ветку
Николай Костиков

Итак, объясняю ещё раз. Если вы используете чаты для передачи фоток котят или обсуждения того, какой Васька из отдела маркетинга некрасивый - это никому не интересно и ДАЖЕ ЕСЛИ школьник с брутфорсом доберётся до этой информации, под угрозу не будет поставлено н и ч е г о. Если вы передаёте в чатиках реквизиты вашей банковской карты вместе с CVV-кодом, то вы идиот.

Ответить
Развернуть ветку
FrostBite

Чем больше данных о вас, тем проще вас просчитать. Пофиг только тем, кто отказался от борьбы.

Ответить
Развернуть ветку
Николай Костиков

Против кого боритесь-то и за что?

Ответить
Развернуть ветку
122 комментария
Раскрывать всегда