Как стать автором
Обновить

Комментарии 150

, для слежки за фотографиями пользователей и их перепиской. Причем, по его словам, это происходит даже тогда, когда они переписываются через другие мессенджеры. Это как?

Видимо, Павел считает, что если ватсап имеет доступ к медиа, то он всё сливает налево.
Хотя, такую дырку, наверное, таки заметили бы.

А где там Whatsapp?

Приятный сюрприз увидеть на хабре блог компании где проработал какое то время :) Причем не в виде пиар акции как это делает большинство ;)
Действительно, мне, как iOS разработчику весьма интересно, каким образом WhatsApp может получить доступ к данным других приложений. Дуров просто запугивает несведущих людей, ведь это легкий способ перетащить их на свою платформу.
НЛО прилетело и опубликовало эту надпись здесь
Тогда, может, ему стоило уточнить, что клиент WhatsApp на Android может получить доступ к данным других приложений? Без этого уточнения его слова — обыкновенная манипуляция общественным мнением.

Вот цитата из первоисточника:
WhatsApp doesn’t only fail to protect your WhatsApp messages – this app is being consistently used as a Trojan horse to spy on your non-WhatsApp photos and messages.

Да, неаккуратно как-то. Надеюсь, телеграм и на андроиде хранит сообщения в песочнице, недоступной вотсаппу и прочим бургеркингам?


А вот фотографии, с другой стороны… На современных версиях iOS и Android типичный мессенджер, в котором юзер отправлял фотографию и давал необходимые для этого права, может втихаря закачать на свой сервер все остальные фотографии с устройства?

Конечно может, если был дан доступ к хранилищу фотографий.

Спасибо. Вполне в духе Apple был бы отдельный API, который даёт доступ не к хранилищу, а только к одному изображению, которое пользователь выбирает в системном диалоге, и недопуск в App Store тех, кто пользуется более широким доступом без нужды — но, значит, в этом случае даже они не проявили подобной заботы о пользователе.

Это нехорошо с точки зрения дизайна: все приложения должны были бы использовать пикер по умолчанию.

Хм. Кажется, я за свой короткий заход на iOS-разработку как-то неверно понял, что такое хорошо и что такое плохо. Мне показалось, что использование по возможности стандартных элементов UI во всех приложениях — как раз один из основных принципов яблочного дизайна.

Вы так говорите, как будто это что-то плохое. Вообще-то, использовать системные компоненты для работы с системными функциями там где это возможно — это правило хорошего тона на ЛЮБОЙ системе.
Ну, вы же, наверняка, как и все, «нежно любите» приложения, у которых диалоги работы с файлами «особенные», с другой компановкой, кнопками, поведением, чужеродным дизайном, и ещё и с меньшим функционалом, чем у системных.

На Андроид тоже в песочницы других приложений (а переписка хранится в песочнице, а не на SD-карте и т.п.) доступа нет. Вот к фоткам (и если какое приложение хранит данные на SD) – есть.

На SD у Андроида, кстати, есть гранулярный доступ. И чужие данные так просто не прочитать — нужно убедить пользователя дать доступ ко всей карте.
На SD у Андроида, кстати, есть гранулярный доступ. И чужие данные так просто не прочитать — нужно убедить пользователя дать доступ ко всей карте.

АФАИК, гранулярный доступ к SD появился то ли в 9 то ли в 10 версии, в предыдущих вполне хватало согласия на доступ к хоронилищу (к которому и SD относится) и декларации write access в манифесте.
НЛО прилетело и опубликовало эту надпись здесь
Как-то так.
То есть попросив, получите только свои папочки.
На самом деле считаю это идиотизмом, т.к. внешняя карточка логично остается единственным местом шаринга, и по умолчанию с ней давно уже никто не оперирует для сохранения чувствительных данных.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
поставил whatsapp кое-что проверить, у него разрешений на чтение смс нет, но при регистрации он как-то достает код из них и регистрирует, вот как непонятно
там же написано что была дырка для установки вредосносного ПО на телефон жертвы в mp4 формате, это скорее всего специально оставленная дырка
Оставленная кем? Google и Apple? Как может приложение без прав поставить что-то ещё?

Сказал человек, мессенджер которого, как минимум


  • Не даёт регистрироваться без привязки к телефону.
  • Не является опенсорсным (можно ли считать опенсорсом эти огрызки?)
  • Разрешает "безопасные" чаты только на мобильниках.

Уже эти, самые очевидные вещи, заставляют сомневаться в безопасности телеграма и забыть о какой-либо приватности.

Справедливости ради замечу, что Telegram Desktop для OS X поддерживает нативно «безопасные» чаты… Читал как-то давно почему так, сейчас уже и не припомню… Под виндой долго мучился с этой темой около года назад — в итоге поставил эмулятор Android.

На macOS два клиента Telegram. Первый — Telegram Desktop — нигде не поддерживает секретные чаты.
Второй — Telegram for macOS — поддерживает

А как этот Telegram for macOS в убунте запустить?

Видимо, никак. Либо через эмулятор

В Unigram для windows есть Secret Chat, причем клиент доступен в исходниках.
Пользуюсь, устраивает :)
Не даёт регистрироваться без привязки к телефону.

Есть еще более классная фича чем привязка к номеру телефона.
Когда пользователь добавляет себе в контакты нового человека ему предлагают завести вновь Имя и Фамилию (опционально). То есть если я даже зарегистрируюсь под именем Иван Иванов — мои близкие добавят меня с правильным именем Коля, Николай. А сотрудники на работе у которых в контактах уже есть 10 Николаев — заведут мое реальное Имя и Фамилию.


Я был немного в шоке от этого когда наконец зарегался в Телеге.

Вам даже не нужно регистрироваться в Telegram, чтобы он получил эти данные. Имея доступ к контактам ваших знакомых, Telegram соберёт достаточно много информации: ваш email, место работы, домашний адрес, реальное имя. Это относится к любому сервису, который имеет доступ а спискам контактов ваших знакомых (Google, iCloud, WhatsApp, Skype и т.п.). Поэтому, если вам нужна анонимность, то вам нужно скрывать свои данные не только от собственной электроники, но и от своих знакомых.

Мессенджер, у которого всё хорошо с приватностью — Bitmessage.
Да, все остальные мессенждеры по сравнению с ним — авгиевы конюшни троянских коней.
Ржачная аллегория :)
Экспромт. Музыка навеяла.
Не бэкдор, а уязвимость (всё же бэкдор — вещь умышленная). Причём пишет об этом главный разработчик. И призывает немедленно обновить клиент.

Только у него все плохо со всем остальным.

А Keybase хорош или плох?
А меня интересует другое. Странно видеть, как в твоем чате появляется чужой человек, подписанный твоим старым логином, к которому перешел номер с твоей же симки, которой ты какое то время не пользовался. Где гарантия что ты также не подтянулся у этого нового обладателя номера в контактах. Где логика?

Какие "огрызки"? Для проверки надёжности секретных чатов исходников клиентов вполне достаточно.

можно ли считать опенсорсом эти огрызки?
Справедливости ради, эти «огрызки» — уже больше, чем предлагают остальные популярные мессенджеры (т.е. ничего). Ни в одном другом коммерческом мессенджере нет возможности использовать кастомные клиенты, потому что протоколы закрыты.
Signal протокол открыт, и им сейчас FB активно пользуется. Другой вопрос, что его недостаточно для реализации клиента WhatsApp.
У Signal открыта и серверная и клиентская часть
github.com/signalapp/Signal-Server
Это можно счиать опенсорсом, в отличие от Телеграма, где совершенно неизвестно, что происходит на серверной части. Шифруется ли там что и как долго все хранится.
Хотя справедливости ради не факт, что то, что открыто у Сигнала бежит на их серверах. Так же их протокол одобрен многими экспертами по безопастности. Этот же протокол в WhatsApp-е был внедрен, но хз в каком он там виде работает.
НЛО прилетело и опубликовало эту надпись здесь

Телефон конечно это на сегодня самая надежная варианта по регистрации и унификации. Но ты пираф! Мнемоника наше все

Телега во многом круче вайберов с вацапом. Я и ей пользуюсь.
Но вот все эти заявления о супер конфиденциальности и защищенности, кмк просто пиар. Ну, может, в нем действительно дыр меньше.
Тем не менее, если кому — то достаточно влиятельному ты понадобишься — обязательно достанут и в телеге.
И да. Почему тогда обязательно мобилу регистрировать?

В чужом глазу соломинку видим...

Допустим, FaceBook сливает данные пользователей WhatsApp всем, кто платит. Что мешает Telegram делать тоже самое? Почему я должен верить Дурову? Какой достоверный сигнал (термин из теории игр) он подаёт?

Взять топор и пойти грохнуть старушку за рубль тоже ничто и никому не мешает. Но не все же так делают. Наверно борьбу фсб с помощью роскомпозора с Telegram можно воспринимать как сигнал. Плюс Telegram почему-то забанен и в других «демократических» странах типа Китая и Ирана.
Это значит, что Telegram не сливает данные спецслужбам России и Ирана. Это не значит, что Telegram не сливает данные другим лицам.

На самом деле, даже в случае России и Ирана это ничего не значит. Все построено на предположениях и догадках

А ни у кого не возникает вопрос почему все другие случаи запрета Роскомнадзор озвучивал путем циркуляра за подписью своего чиновника. А для Телеги потребовался пятничный суд с анонсами в центральной прессе. Или тот момент что там где Телегу действительно хо если забанить там ее забанили?

И где ее забанили? Через прокси везде работает же
Да и без прокси тоже работает.

Там где хотели — в Китае и Иране (не в России)

Ну, в Иране последнюю неделю вообще полный шатдаун, так что не в счет.
А до того телега там вполне себе работала, не знаю уж кто там её где забанил. Да и из Китая люди периодически пишут.
Потому что это крупный и популярный проект, который еще и разработал «беглый» российский бизнесмен? Просто значимость разная.
Вообще я не защищаю телеграмм и не говорю что им нужно доверять, но я повторю то, что я уже писал в подобной теме: я просто не верю что если бы у силовиков был доступ к данным телеграмма, то они ни разу на этом бы не попались. Все остальные их действия просто кричат о том насколько мало там профессионалов. Так что как минимум можно считать что телеграмм не сливает ничего российским спецслужбам.
Все остальные их действия просто кричат о том насколько мало там профессионалов.

Мне кажется, Вы здесь совершаете логическую ошибку. Если Вы обладаете информацией о провалах спецслужб, то вполне можете оценить, насколько много там непрофессионалов. Но сколько там профессионалов (тех, кто не прокалывается) — по общедоступной информации не можете никак.
На самом деле здесь нет ошибки. Потому что для факапа достаточно одного непрофессионала. И чем их больше количественно, не в процентах даже, тем больше на это шансы. Неважно что есть 100 профессионалов, чтобы завести дело используя только информацию которой следователь владеть не должен достаточно одного человека. Ему даже не нужно быть непрофессионалом — достаточно проблем в передаче информации или подгоревшего начальника, который бы потребовал посадки/палок/услуги для важного человека. И все те профессионалы ничего не смогут сделать. Разве что наказать позже.
"… не сливает данные спецслужбам России и Ирана."
Объективности ради, слив данных спецслужбам условной Швейцарии или Сингапура, обычно значительно меньше заботит юзеров из Китая, Ирана и России.
А вероятный слив коммерческим структурам, так вообще немногих заботит.
Самый худший вариант, если тлг — «троянский конь» российских спецслужб.
В это верить не хочется.
У телеграма опенсорсный клиент, можно проверить.
НЛО прилетело и опубликовало эту надпись здесь
Таким образом Дуров отреагировал на сообщения о новой уязвимости в WhatsApp.

Ого, а как великий и святой Дуров реагировал на уязвимости в Телеграме, которые позволяли получать доступ к миллионам аккаунтов до августа 2018 года? Опубликовали информацию, сообщили о возможных жертвах и времени исправления? Или тихо, как мышки, закрыли и не написали нигде, даже не предупредив тех, к чьим аккаунтам так могли получить доступ?


Хотя надо отдать должное гению, я не встречал публикаций, где исследователи прямо говорили об этой проблеме Телеграма, так что сработало (на сегодняшний день).

Уязвимость была, но о ней никто не писал, поэтому подтверждать свои слова не надо?

Надеюсь, что в относительно близкой перспективе я смогу публиковать информацию о таком классе уязвимостей так, чтобы другие компании с ними не пострадали. Хочу думать, что это случится в ближайшие несколько месяцев. А пока можете относится к моим словам о проблемах так же, как и к заявлениям Дурова о безопасности и приватности данных на серверах. Плюс, если хочется, можно спросить у поддержки или у кого-то ещё из команды, была ли возможность утечки данных пользователей в указанное время, даже интересно, что они ответят, если ответят.

Вам по bug bounty денег заплатили?
о таком классе уязвимостей так, чтобы другие компании с ними не пострадали
То есть уязвимость не столько в самом телеграмме, сколько в платформе, или общепринятом приёме программирования, используемся во многих компаниях? И претензия конечно-же именно к телеграмму, что именно он не увидел то, что не увидел никто.
Посылаю вам предварительный виртуальный респект, но 0-day на то и 0-day, что все гении мира массово их незаметили.

Дуров на фото прям как ассасин, только что расправившийся с жертвой. Одним взглядом. :)

Да фуфлогон он и полюбому под контору подмахивает.
Лучше бы посоветовал что-нить действительно безопасное, как переход на Jabber + OTR(OMEMO), но это из области фантастики, как тогда читать переписку пользователей.

А начало заголовка статьи классное, верно отражающее суть: «Троянский конь» Дуров

А ещё лучше на P2P и через Tor, например, на Ricochet или Briar.

НЛО прилетело и опубликовало эту надпись здесь

Если платно — все равно товар.

И даже если не получаете — тогда тоже товар.
А когда я ставлю линукс, кто и кому меня продаёт?
какое-то время назад ubuntu продавала вас амазону.
Adblock продает вас рекламодателям.

это то, что сразу вспомнилось.
А когда я ставлю линукс, кто и кому меня продаёт?
(Не всякий Linux бесплатен; free speaking != free beer.) Свободную программу её автор разрабатывает для себя. Используя Linux, Вы не причиняете расходов разработчику (разовая загрузка файла, в общем-то, мелочь); используют конкретный дистрибутив десять тысяч человек или десять миллионов — финансовой разницы для разработчика нет. В то же время расходы сетевого сервиса (в частности, мессенджера) напрямую зависят от количества и активности пользователей; вспоминается фраза из фильма: кто оплачивает весь этот банкет?

А на что переходить? Telegram? Дак он как бы забанен (хахаха), оперативно им пользоваться неудобно. Viber ещё не лучше. Вк только если, но я не хочу в друзьях всех подряд.

Jabber. На компе. На readonly загрузочной флешке. И никаких смартфонов.

Эх где наш добрый квип эмбедед с мирандой.
НЛО прилетело и опубликовало эту надпись здесь

Не знаю как Wire, а Signal вроде требует номер для регистрации.

между безопасностью и удобством
Основные правила никогда не стареют, для публичных персон (вспоминал по памяти):
0) Всегда считай, что тебя прослушивают:
1) Ничего «такого» не говорить по телефону.
2) Ничего «такого» (компрометирующего, а тем более запрещенного) не держать где-либо.
3) На личных встречах оставлять телефоны в другой комнате.
4) Иметь разные телефоны — один «официальный» зареганный на тебя. Второй — на другого человека для интернета и соц.сетей (которые опять-же зареганы на васю пупкина), и с него никаких контактов с людьми из контактов 1го телефона.

Ну то есть ничего про «используйте именно этот мессенжер, а не этот», т.к. вопрос ставится изначально так, что потенциально любая программа в телефоне может за тобой шпионить, а потому лучше просто не давать ей эту информацию, чем прятать её.
НЛО прилетело и опубликовало эту надпись здесь
Можно везде возить с собой водителя/охранника, тогда проблема почти устраняется.

jabber разумеется — vps за 100 руб. — по кучам инструкций в интернете на ubuntu установили openfire а на телефон conversations. И всех делов (ах, да доменное имя ещё нужно) !

НЛО прилетело и опубликовало эту надпись здесь

Вы полностью правы — но безопасность своего сервера это отдельная тема.

Чтобы общаться самому с собой, мне не нужны все эти лишние телодвижения.

Если Вы настолько параноик что ставите jabber на собственном сервере то и друзья у Вас параноики — так что будет с кем общаться в jabber разумеется с шифрованием OMEMO :)

Кроме друзей мне нужно общаться с педиатром, репетитором и т.д. А еще я участник групп "Вяжем крючком" и "Готовим из топора" в телеге. Это мои хобби, без которых я жить не могу. Я туда написал про jabber, а меня там чуть не забанили, думали я ругаюсь так ;)

Два варианта:


  1. Смириться с тем что мир не справедлив и иметь на телефоне n+1 мессенджер
  2. Накостылить транспорт в jabber со всех нужных Вам мессенджеров, который будет отваливаться чуть чаще чем всегда при всех обновлениях и т.п. Ну это же мелочи для параноика — больше красноглазия богу Столлману :)

Jabber+OTR
TOX
Matrix
Bitmessage

matrix, как вариант.
На самом деле нет абсолютной безопасности. Например, на моем смартфоне нет никаких мессенджеров. Но при подключении к вай фаю, в сутки трафик составляет около 300 Мб. При этом, реально я пользуюсь только прогнозом погоды. При использовании моб. интернета трафик составляет около 300 Мб в месяц.
Так что «шпионское» ПО уже встроено в ваш смартфон по умолчанию.
Поговорили с товарищем на какую-то тему, а вечером в ютубе тебе предлагают ролики на эту тему. Это паранойя?
Это не паранойя. Мы как раз наняли продвинутого рекламщика для большого проекта. Он мне рассказал, почему у меня коллега на работе выбирал себе квартиру, а мне уже полгода застройщики звонят на мой личный телефон. В общем, на всех составляется цифровой профиль. Присваиваются определённые категории. Все сервисы собирают инфу и продают её. В том числе слушаются через приложения. Никаких нарушений приватности. Просто анализ ключевых слов и дополнительное наполнение профиля. Чтобы узнать, что вы в потенциале готовы купить. И как лучше вам это впаривать с учётом вашего поведения, образа жизни и прочего.
НЛО прилетело и опубликовало эту надпись здесь
Не знаю, я не рекламщик. Возможно, банк очень плохо этим занимается, для галочки. Для него это непрофильная деятельность. Агенты же обычно замотивированы процентами от сделки. Именно поэтому к окончанию страховки на автомобиль мне начинают звонить вообще все. Хотя откуда у них номер?

P. S. Кроме того, вполне возможно, что достаточно рабочая ситуация — вынесли мозг спамом 100 клиентам, но в итоге наскребли несколько кредитов. Профит?
Мой опыт говорит, что ВК для таргетинга рекламы анализирует в том числе и личную переписку.
НЛО прилетело и опубликовало эту надпись здесь

Так не надо использовать прошивки с предустановленным spyware.

НЛО прилетело и опубликовало эту надпись здесь
Меня удивляют комментаторы, считающие Telegram и WhatsApp близкими по security. Простая проверка:
1. Идёте к практикующему адвокату.
2. Узнаёте его практику, как получить сообщения из WhatsApp (договорённости там юридически значимы).
3. Получаете процедуру: письмо от российского следователя в Facebook Inc, через неделю — запрошенный кусок переписки. И всё!
То есть, любой следователь в стране 2-3 мира может получить всю вашу переписку.

А теперь попробуйте получить хоть какую-нибудь информацию от Telegram.
теперь попробуйте получить хоть какую-нибудь информацию от Telegram.

Я же не следователь — не получу.
Те кто финансирует бесплатный мессенджер — любой — получат. Иначе зачем деньги тратить? Чтобы школьники в приватных чатах договаривались смыться с информатики и пойти куда там они сейчас ходят?

зачем деньги тратить?

Чтобы монетизировать инфраструктуру и пользовательские привычки. Например, сделать соц.сеть (изначально озвучиваемый план), или новую криптовалюту с десятками миллионов пользователей.

Монетизация соцсетей как раз в словах и в том что в них вливают деньги или госструктуры или частные структуры которые хотят владеть личной информацией клиентов.

Я же не следователь — не получу.

Обратитесь к следователю. В даркнете есть предложения.

Они не близки, но у обоих сервисов степень обеспечения безопасности и приватности недостаточна. Если только вы не домохозяйка, которой нечего скрывать. ;-) Но тогда вам любой IM подойдёт.

Меня больше забавляет сообщение о сквозном шифровании в начале каждого чата в WhatsApp.
И это при том, что его собственный мессенджер без номера телефона нельзя использовать.
Последнее время мой андроидофон стал ругаться на «высокую передачу данных в фоне» WhatsApp'ом. Несколько смущает, с учётом того что я каких-то больших объёмов данных ни передаю, ни принимаю
Да все они плюс/минус пять процентов одинаковые, белые и пушистые пока факты не открылись. Если хотите конфиденциальности, то пользуйтесь простым кнопочным телефоном без фотокамеры и не болтайте лишнего.
Для полной конфиденциальности даже кнопочный телефон-палево. Отследить местоположение можно с любым телефоном.
Местоположение без прочих данных малоинформативно. Особенно у кого каждый день один маршрут дом — работа. Живущим за счет рекламы компаниям это не интересно, им нужны детали.
По Вашему местоположению (места, которые Вы посещаете) можно узнать:

  • Пол
  • Приблизительный возраст
  • Наличие заболеваний
  • Гастрономические предпочтения
  • Место работы и проживания
  • Средний доход
  • Наличие/отсутствие любовницы
  • Сексуальную ориентацию
  • Религиозные и, возможно, политические взгляды
  • Наличие личного транспорта
  • Гражданское состояние
  • Наличие/отсутствие детей
  • Наличие вредных привычек
  • Много чего еще


Как говорил не помню кто: «Покажите мне 30 лайков человека, и я расскажу о нем больше, чем он знает о себе сам»
Кто бы говорил! Мне за последний месяц в телегу пришло два уведомления о появлении в ней двух контактов, которые я удалил из телефона с полгода назад! Причем названия контактов телеграмм запомнил, т.е. где-то это всё до поры до времени лежало!!! И зачем мне это все?
Так устроено ограничение на скан номеров. К одному аккаунту привязывается не больше 5 тысяч номеров контактов (вернее, 5к + 5к через много времени). Таким образом вас защищают от определения вашего номера по telegram аккаунту.
Так а меня-то зачем спамить постоянно уведомлением о людях, о которых я и не знаю-то (в контакты заносили временно, на пару дней буквально).
В настройках отключается уведомление о новом контакте. В ленте правда останется.
Так это отключение общее. В т.ч. и от существующих контактах. А от существующих-то я и не против получать.
Мне просто непонятна изначальная логика разрабов — у меня зоопарк мессенджеров стоит и ни в одном таких проблем нет.
А что мы знаем о безопасности в телеграме?
Я знаю только то что Павел Дуров занимается экспериментальным голоданием, ходит во всем черном, хотя ему уже не 17, дружит с арабами, у которых в порядке вещей украсть туристку, и что телега полдня не работала когда остро вставал вопрос о доступе фсб к ней.
Безусловно, это факторы доверия.
НЛО прилетело и опубликовало эту надпись здесь

Вместо Telegram можно подставить имя любой другой популярной корпорации или компании, и смысл предложения не изменится.

НЛО прилетело и опубликовало эту надпись здесь
«В серьезных организация» запрещено вообще всё, кроме корпоративного Жабера и почтовика на сервере, стоящем в спальне главного безопасника, чтобы даже ночью к нему никто не подобрался. И особенности конкретно Telegram тут не при чём.
Основные пользователи — наркоманы и педофилы, они мало в чем разбираются

Основные пользователи — такие же гики как тут на хабре.
Неплохо вы личные качества отдельного человека связали с безопасностью продукта компании.
Безусловно, на это даже сказать нечего.
Блин, сделайте другие мессенджеры незаблокированными и чтобы можно было размер шрифта увеличить — с удовольствием уйду из ватсапа. :)
сделайте другие мессенджеры незаблокированными
Телеграм умеет работать через прокси.
я справлюсь, другие компьютерщики тоже, а как объяснить это остальным людям из контактов, для которых слово «прокси» это ацтекское ругательство? :)
скидываете им ссылку на прокси и говорите — «кликни и открой телегой — и все заработает»
я справлюсь, другие компьютерщики тоже, а как объяснить это остальным людям из контактов, для которых слово «прокси» это ацтекское ругательство? :)
Для таких пишутся пошаговые инструкции со скриншотами.
Он нормально работает и без прокси. Такое ощущение, что «блокировка» телеграма успешна в головах пользователей, не пользующихся им потому что «заблокировано же».
В общем случае — нет, не работает, т.к. может зависеть от провайдера, фаз луны и т.п.
А вот с прокси — стопроцентно работает.
Работает на 3-4 провайдерах, на мобильном — включая разные города.
НЛО прилетело и опубликовало эту надпись здесь
Работает и на десктопах без (явно прописанного) прокси. Вроде там он его из TEXT поля домена по запросу DoH в гугл DNS получал.
Суть в том, что для обычного юзера (например, моя мама) все работает само. А пуши они уже «блокировали» — на полдня с гуглом и ютубом.
НЛО прилетело и опубликовало эту надпись здесь
Если пофантазировать: можно добавить в мессенджер функцию «пользовательской криптографии». То есть некий стандартизированный интерфейс, реализация которого находится на внешней dll, которую может написать сам юзер (если программист) или третье лицо.
Нет dll — вам доступны «стоковые секретные чаты».
Например, взять проверенные алгоритмы (особенно прокатит с симметричными) и впихнуть их в dll.

В этом случае секретный чат можно начать только с юзером, у которого есть такая-же dll.
Так-же можно заложить возможность использовать симметричную криптографию (юзеры заранее обменялись ключами). Разумеется, для каждого чата можно использовать отдельную dll и иметь коллекцию таких dll и юзать их одновременно в разных секретных чатах.

НЛО прилетело и опубликовало эту надпись здесь
А какой мессенджер в 2019 обеспечит полную безопасность и приватность, будучи при этом дружественным пользователю? Signal? К сожалению, из моего окружения им пользуются «три калеки». Выбор без выбора
Вотсап и так не самый распространенный канал. Вайбер явно в этом плане впереди. Ну и Телеграм (там, где его не блокируют). Поэтому если б были доказательства слежки, народ особо ничего не потеряет, если его удалит.
В телеграмме нет рекламы, не продаются платные версии, откуда у них деньги на поддержку серверов, зарплаты администраторов и программистов?
Whatsapp моментально сливает данные как минимум гуглу и фейсбуку и ютубу.
Неоднократно замечал, как после переписки в Whatsapp на телефоне, на десктопе в гугле и gmail-e появлялясь реклама, косвенно относящаяся к содержанию переписки.
Я не утверждаю, что телеграм не сливает данные, но пока в этом замечен не был.
А Whatsapp — 100% это делает постоянно и да, наверное пришла пора этого стукача удалить c телефона.
Доверять конфиденциальную информацию любому мессенджеру весьма глупо.
Во-первых идёт полная или частичная деанонимизация за счёт привязки к номеру телефона и последующего сопоставления всех контактов и сообщений/звонков телефона и мессенджера.
Во-вторых, нет уверенности в действительно стойком шифровании. Приведу реальный пример из смежной области, не указывая конкретно, чтобы не затронуть ни чьи интересы. И так, для использования некоего оборудования в отечественных сетях регулятор потребовал установить шифрование ГОСТ вместо AES. Разработчик обеспечил шифрование ГОСТ 256 бит. Но по требованию того-же регулятора пользователю для изменения доступны только 56 бит. Имеем пример 256-битного шифрования, реальная стойкость которого 56 бит, а остальные 200 бит это фиксированная маска.
В третьих, мессенджеры работают через сервер и оставляют там следы сообщений в открытом или закрытом, но легко раскрываемом по маске виде.
Поэтому я одинаково не доверяю любому мессенджеру.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости