{"id":14292,"url":"\/distributions\/14292\/click?bit=1&hash=23aed192f809013ec1c0769a11eb00fbed4dd7038bbe5f8e3db447db2e792dcd","title":"\u0421 \u043d\u0430\u0447\u0430\u043b\u0430 \u0433\u043e\u0434\u0430 \u043a\u0430\u0440\u0442\u043e\u0439 \u00ab\u0425\u0430\u043b\u0432\u0430\u00bb \u043e\u043f\u043b\u0430\u0442\u0438\u043b\u0438 40 \u043c\u043b\u043d \u043f\u043e\u043a\u0443\u043f\u043e\u043a","buttonText":"","imageUuid":""}

Миф о безопасности Telegram развеял основатель Signal

Он утверждает, что сообщения, отправленные через Telegram, хранятся на серверах Telegram в исходной форме или в виде обычного текста, без какого-либо шифрования.

Даже Facebook и WhatsApp предлагают большую конфиденциальность

Moxie Marlinspike, основатель платформы обмена сообщениями Signal.

Репутация мессенджера Telegram, предлагающего дополнительный уровень кибербезопасности, чрезмерно преувеличена. Именно так считает Мокси Марлинспайк (Moxie Marlinspike), основатель платформы обмена сообщениями Signal.

Мокси Марлинспайк резко критиковал одного из крупнейших конкурентов Signal. Он утверждает, что сообщения, отправленные через Telegram, хранятся на серверах Telegram в исходной форме или в виде обычного текста, без какого-либо шифрования для защиты личных данных пользователей.

Далее он сказал, что в этом отношении даже Facebook Messenger и WhatsApp предлагают большую конфиденциальность, чем Telegram. Оба этих приложения, запущенные компанией, которая теперь переименована в Meta, предлагают как минимум сквозное шифрование для всех текстовых сообщений, отправляемых через их платформы.

Telegram хранит все данные, которые когда-либо отправлялись через приложение, в своем облаке в полностью открытом формате: тексты, общие мультимедийные данные, контакты — все это может быть доступно для заинтересованных лиц. По словам Марлинспайка, даже Messenger предлагает минимальный стандартный протокол сквозного шифрования для данных, хранящихся на его серверах. Однако любой, у кого есть доступ к сервисам Telegram, имеет прямой доступ ко всей базе незащищенных данных пользователей.

Как пишет Winfuture, Telegram по сути представляет собой открытое окно на серверы, хранящее всю историю, которая когда-либо была на платформе, делая вс` видимым для частного пользователя так же, как видимым для операторов сервера на платформе, при этом не требуя дополнительных усилий для прямого доступа.

Осталось дождаться официального комментария Telegram и Павла Дурова.

0
118 комментариев
Написать комментарий...
bzzztomas77

а доказательства какие-то будут? или джентельменам принято верить на слово?

Ответить
Развернуть ветку
Louis Cyphre

В тг не используется end-to-end шифрование, за исключением секретных чатов.

Ответить
Развернуть ветку
О, я не из Англии...

Из чего вообще никак не следует хранение чатов на сервере в открытом виде.

Ответить
Развернуть ветку
Louis Cyphre

Из чего вообще никак не следует хранение чатов на сервере в закрытом виде.

Ответить
Развернуть ветку
О, я не из Англии...

А вы мастер вести дискуссию в стиле "чайника Рассела" )

Ответить
Развернуть ветку
Louis Cyphre

Толсто

Ответить
Развернуть ветку
Andrew Nenakhov

Смотри выше мой комментарий. Чаты телеграма доступны на новых устройствах без процедуры обмена ключами со старыми устройствами, или какой-то подобной. Это доказывает, что телеграму доступен текст сообщений, иначе они бы не смогли его расшифровать, чтобы показать пользователю при логине.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Читать умеешь? Я написал "Это доказывает, что телеграму доступен текст сообщений, иначе они бы не смогли его расшифровать", а ты отвечаешь, что "есть доступ к ключу".

Теперь включай голову: если Телеграму доступен ключ пользователя, то ему доступен и текст сообщений. И с чем ты и спроришь?

А репутация у Дурова очень так себе.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Вопрос именно в том, доступен ли Телеграму текст сообщений. Все это end-to-end шифрование, которое так рьяно требует публика, защищает ровно от одной модели угрозы: доступа к переписке админом. Админ телеграма этот доступ имеет. Всё.

Именно про это и говорит Мокси, который хоть и противный чувак, но дело своё знает.

То, что Вы тут пишете про "секрет Полишинеля" - полная чушь, потому что большинство пользователей Телеграма уверены в том, что он "самый безопасный мессенджер", потому что на сайте телеграма так написано. По факту же он наименее безопасный из распространенных.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Да уж, какая может быть репутация у сервиса, который был "прощен" Роскомнадзором, и приложения которого даже из национальных магазинов приложений не удаляли, ахаха.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

У меня память очень прекрасная, и вся вот эта вот история у меня прекрасно задокументирована (постил много про это в ФБ) Факт в том, что linkedin стал недоступен в Российском Google Play сразу после того, как роскомнадзор попросил его заблокировать (обратите внимание как выглядит страница, https://play.google.com/store/apps/details?id=com.linkedin.android ), а телеграм, при всей публичности противостояния с РКН, вполне себе был доступен. Что же, гугл принимает от РКН одни требования и игнорирует другие?Причем первоисточником любой новости о том, что РКН потребовал удалить Телеграм из Google Play (и AppStore) является пресс-релиз на сайте самого роскомнадзора. Неизвестно, действительно ли это требование было вообще отправлено. Представители Google / Apple никогда не комментировали и не опровергали и не подтверждали получение такого требования. Полагаю, что логичнее всего эту странность объясняет теория о том, что "блокировка" телеграма в РФ была талантливой PR акцией телеграма и товарища майора, которой не пострадало ничего, кроме репутации РКН, которая и так была ниже плинтуса. Взамен же товарищи получили образ гордых и независимых борцов с системой. Эту теорию также хорошо объясняет тот факт, что РКН потом "внезапно" подобрел и простил Телеграм, сняв с него блокировку. Я что-то не припомню других случаев, чтобы этот крокодил когда-либо разжимал пасть и "прощал" заблокированный сервис.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

А мне думается, что никакого запроса на блокировку в GooglePlay / Appstore просто не было. Уж при всей-то публичности провала роскомнадзора, чтобы они не смогли надавить на гугел блокировкой, как в день голосования?

Что до гугла, которые одни требования принимают, а другие отклоняют, вспомните историю с Linkedin: "Google would not confirm it has removed LinkedIn in Russia but said it adheres to local laws in the countries in which it operates." (отсюда: https://www.nytimes.com/2017/01/06/technology/linkedin-blocked-in-russia.html )

Потом посмотрите на ссылку на линкедин в Google Play, и сложите в уме два и два.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Уж теперь-то, когда Дуров выполняет хотелки власти и блокирует ботов Навального, глупо говорить о том, что у наших властей нет на него управы. Тут варианта два: Дуров либо в принципе на крючке и делает все, что ему скажут, просто скрытно и по-умному, либо он куда лучше комментаторов на vc.ru осознаёт, что его забанить куда легче, чем кажется некоторым его фанатам, и поэтому вполне себе продавливается.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Сигналом пользуется очень много людей, Вы просто не в курсе.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Вы бы еще поинтересовались популярностью мессенджеров у жителей Мали или Буркина-Фасо. Известно, что популярность мессенджеров неравномерна. У нас популярен вайбер, а мой бразильский знакомый про такую программу даже не слышал, все сидят на WhatsApp. В штатах сигнал также намного популярнее телеграма.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

А при чем тут, вообще, Россия? Вы серьезно обосновываете то, что никто не пользуется Сигналом тем, что Вам клиенты по Телеграму пишут? Тем же методом можно обосновать, что никто не пользуется Фейсбуком, потому что в РФ у всех есть вконтакт, ага.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

Ну, давайте подытожим: данные пользователей, кроме секретных чатов, хранятся на серверах Телеграма в доступном телеграму виде. Единственным препятствием, которое стоит между этими данными и желанием разных властей их прочитать является Павел Дуров.

Некоторые пользователи считают репутацию Дурова достаточно безупречной, чтобы предполагать, что их данные в безопасности. Другие пользователи придерживаются иного мнения.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrew Nenakhov

C этим утверждением невозможно согласиться. Опенсорсные мессенджеры с открытыми протоколами оконченого шифрования существуют, тот же джаббер. Не верите официальной сборке, или сборке на f-droid, собирайте сами, тогда код точно будет соответствовать тому, что в репозитории.

Ответить
Развернуть ветку
Arsen M

В будущем телеграм будет блокироваться также как это было раньше. Вспомни потом свои комментарии

Ответить
Развернуть ветку
115 комментариев
Раскрывать всегда