Эдвард Сноуден и Павел Дуров обсудили в Twitter безопасность Telegram

19 декабря специалист по безопасности Томас Птасек опубликовал в Twitter запись о том, что Telegram сохраняет на своем сервере все сообщения пользователей в незашифрованном виде.

На сообщение обратил внимание Сноуден, который порекомендовал Дурову обновить приложение.

Дуров отреагировал на заявления Птасека, ответив ему, что Telegram никогда не сохраняет сообщения в текстовом формате и что при удалении они исчезают навсегда: «Вам платят за публикацию чуши?», — спросил Дуров.

Птасек сказал, что ничего не говорил об удалении сообщений.

Другой специалист по безопасности из проекта Open Crypto Audit Project Кенн Уайт заявил в своем твите, что все гарантии безопасности Telegram сводятся к надежде компании на то, что ее базы данных не будут взломаны:

Эдвард Сноуден поддержал Птасека, сообщив, что использование Telegram является опасным и что приложению требуется серьезное обновление.

В следующем твите он пояснил: важно то, что незашифрованный текст сообщений доступен для сервера или поставщика услуг, а не то, что Telegram его сохраняет.

Дуров ответил Сноудену, что люди, которые не доверяют Telegram или которым не нужна облачная синхронизация, могут использовать секретные чаты.

В беседе с vc.ru Дуров также отметил, что пользователь сам делает выбор: если человеку нужна синхронизация между устройствами и он доверяет Telegram, то использует облачные чаты, если же у него нет необходимости в синхронизации или доверия к сервису, то он использует секретные чаты (те, в которых история сообщений не сохраняется).

В ноябре 2015 года Сноуден сообщил, что в качестве мессенджера использует Signal для Android.

0
125 комментариев
Написать комментарий...
ave ego

Вот вам немного конспирологии:
Жила была америка и придумала она средство, куда нагнать пользователей и защищать их от посторонних государств. Чтобы владеть информацией единолично в NSA. Но с большим ценником, чтобы только серьезные люди там были, это удобно и выгодно экономике. Так появился imessage с закрытыми исходниками )
Потом великая Россия тоже решила быть не хуже и внедрить средство, куда переманить всех и побольше часом и тоже единолично иметь доступ к всем перепискам в одном месте, ведь не все элементы на оперативном интересе преписываются вконтакте. Так и возник телеграм. И с открытыми исходниками (ну почти). Ведь вы всеравно не проверите, что на самом деле крутится на серверах, никто вас туда не пустит, а если и пустит то вы не проверите, что пустили в реальную среду, а не в потемкинские деревни. Файлы выложить можно разные, и написать красиво, и без русского, чтобы не догадались и сидели в загончике смирно) И владельца вроде и выгнали из россии, а потом вернули и без "преследования" и отъема активов.

Ответить
Развернуть ветку
Вадим Пушш

А какая разница что там крутится на серверах телеграмма? На серверах вашего провайдера крутится СОРМ. Это гораздо хуже.

Ответить
Развернуть ветку
Андрей Сажин

Шифрование с генерацией ключа по Диффи-Хеллману, которое заявлено у телеграма, делает твой трафик бесполезным для сорма. Поэтому самое главное, насколько честно телеграм реализовал схему. У телеграма есть возможность пересылать ключи и трафик на сервер, но если в открытом коде отсутствует данная фича, то телеграм в режиме р2р действительно безопасен.

Ответить
Развернуть ветку
Вадим Пушш

Какая фича отсутствует у открытого кода, зачем посылать ключи на сервер, кто на ком стоял? Вы исходное сообщение перечтите. Там у человека претензия к тому, что лог несекурного чата хранится на серверах телеграмма. Несекурного.

Ответить
Развернуть ветку
122 комментария
Раскрывать всегда