Проблема не в законе — а в наложении закона на технологии. Сам по себе закон правильный, и если бы не желание владельцев сайтов трекать всех и вся, то никаких плашек не было бы — куки которые нужны исключительно для работы сайта совсем не требуют согласия.
Но нет, все ж хотят по максимуму знать всё про всех посетителей, как же иначе-то… без аналитики хрен ведь продашь что-то ненужное или плохо сделанное.
Просто удивительно как живут супермаркеты без тотального трекинга, да и вообще все остальные оффлайн-продавцы, причём многие очень неплохо живут.
Да, я в курсе — но есть минус — отправить сообщение адресату в DE-Mail из обычной почты (т.е. любой обычный email) нельзя, а это значит — прощайте онлайн-магазины и прочие кто не имеет de-mail.
Вы правы, трамвай это проблема — но на этот случай я приготовил инструкцию. В теории, до тех пор пока хостинг жив и не найдена критическая уязвимость в софте, всё будет работать "само по себе", но я готовлю вариант который позволит переехать куда угодно с минимальными усилиями и знаниями.
Вначале это действительно был "linux way", но сейчас это пусть и примитивный, но всё же UI с возможностью добавлять ящики, менять пароли и делать минимальные настройки, а также документация, т.е. справятся и без меня какое-то время. У меня также есть secondary с репликацией, т.е. смерть одного сервера не убьёт почту, так или иначе, у друзей будет время на переезд в случае трамвая.
podde Я не доверяю балконам из-за их нестабильности, предпочитаю DS/VPS — поэтому "хостер". Тот факт что хостер теоретически может получить доступ к данным меня (и пользователей) не сильно волнует, там ничего "такого" в открытом виде нет (для этого используется PGP и другие способы), в случае же гипотетического взлома балкон мало отличается от хостинга где-то.
Видимо решили что установка и запуск сервера это уже все.
Для личного или семейного — да, уже всё, плюс диск потолще. Всё остальное актуально только для корпоративных серверов причём с хорошей текучкой кадров или сильно раздутым штатом, для небольшого стабильного бизнеса каждая из описанных проблем возникает не чаще нескольких раз в год.
У меня свой сервер чуть более 20 лет, на нём ящики ещё пары друзей и родственников, за всё это время на установку и администрирование ушло в общей сложности не больше месяца (обновления, прикручивание чего-то нового по мере выхода, разборки с проблемами и несколько переездов между хостерами) — т.е. в среднем полтора дня в год.
Почта с него уходит (и приходит) куда угодно, в спам-списки не попадал ни разу (там с десяток доменов), с приёмом тоже проблем не было (не считая редких случаев false positive и лимитов), спама мало благодаря нехитрым трюкам плюс spamassassin (впоследствии — rspamd), веб-морда — roundcube (до этого было просто imap).
Единственный минус — нужны таки минимальные познания, чтобы всё сделать правильно, так что домохозяйкам и домохозяинам будет тяжко, это правда, но любой кто дружит с командной строкой и умеет курить мануалы сможет всё настроить раз и почти навсегда, максимум за пару рабочих дней.
было бы хорошо что бы почтовый клиент сам все настройки тянул
Для этого придумали кучу способов автоконфигурации, немножко шаманства с DNS и изредка веб-сервером — и большинство клиентов автоматом всё что нужно поставят после указания домена, но для маленького количества стабильных пользователей это не особо актуально.
Так-то оно так, но никто не мешает залить его в Google Drive и отправить ссылку (что они и рекомендуют). Хотя да, иногда это бывает неудобно — например когда у принимающей стороны нет интернета или злобный корпоративный фильтр.
Всё это (с учётом DNS) может занять до пары дней, за это время может произойти много неприятностей (типа bounce пока идёт перестройка), не говоря уже о том что просто так к другому сервису его не "привязать" — нужны настройки, индивидуальные ящики и прочее.
Но зачем всё это если можно просто поставить что-то вроде Mail-in-a-Box, Mailu или Mailcow изначально? Есть и ещё проекты, которые требуют минимальных усилий — только свой домен и DS/VPS.
Сейчас очень многое завязано на почту, даже у частных лиц — регистрации во всяких госуслугах, банках и подобным, где сбои могут иметь весьма неприятные последствия, про тех у кого бизнес и работа завязаны я уже молчу — хотя многие из них до сих пор пользуются бесплатными ящиками, которые можно потерять в момент.
Вообще электропочта уже дошла до точки когда провайдеров нужно минимально регулировать, дабы пользователи не опасались потерять аккаунт просто по прихоти провайдера или левым жалобам, и имели возможность сохранить почту если провайдер вдруг умер или сошёл с ума.
Все же встроенные фильтры Гугла/Яндекса лучше справляются с массовыми нежелательными рассылками и в результате входящие «чище».
Но они создают другую проблему — могут принять за спам то что таковым не является и вы даже про это не узнаете. Не знаю как у Яндекса, но Гугл сам по себе решает что письмо — либо спам, либо фишинг, и молча его прибивает — т.е. только отправитель получает отлуп, а у получателя оно даже в спам не попадает. Попытки получить внятный ответ от саппорта гугля не приносят результата ("так работают наши фильтры, мы ничего не может сделать"), способы внести отправителя, его домен, его сетку в "белый список" — отсутствуют или не работают, возможности отключить спам-фишинг контроль очень ограничены и тоже не помогают.
Собственно, большей частью это касается почти всех сервисов, платных и не очень — отдавая обработку своей почты кому-то, вы теряете контроль и возможность анализа проблем (или сильно в этом ограничены) — это и есть основной минус почты "у дяди". Не говоря уже о том что "дядя" может по жалобе или капризу прибить вам доступ, с или без оснований, потому что ему что-то показалось, типа нарушения условий использования, или потому что против вашей страны ввели санкции, и ещё много всяких или, независимо от платности сервиса (ну разве что очень дорогие ведут себя иначе) — и в итоге в самый неподходящий момент вы можете оказаться без почты и без возможности что-то с этим сделать, навсегда или на ощутимое время.
К примеру, для меня одно неполученное вовремя письмо может оказаться хуже чем тонны спама (к примеру, если оно из налоговой — и им пофиг что письмо не дошло) — так что нет, никаких "дядей". Если умрёт DS/VPS с почтой (сам или вместе с провайдером) — его можно быстро воссоздать (или просто иметь secondary у другого провайдера), если умрёт ящик у гугла или кого-то ещё — уйдут в лучшем случае дни на разборки посредством обезьянок первого уровня, или тонны денег на то чтобы разборки заняли не дни а вменяемое время.
Опасения насчёт бандлов можно применить к любому приложению — судя по описанию, бандл — это примерно как приложение расчитанное для работы в ОС которой является браузер.
В правилах содержится требование, согласно которому рекламодатели, использующие предоставленный Apple идентификатор отслеживания или другие инструменты, должны показывать всплывающее уведомление с запросом разрешения на отслеживание.
Вообще-то это требование GDPR, странно что до сих пор такое разрешение не требовалось (по крайней мере в ЕС).
Не все телефоны это поддерживают, так что изменятся минимальные требования.
Но это проще делается — достаточно проверки подтвеждения доставки с девайса который использовался для принятия заказа. Если подтверждение сделано не в точке доставки или телефон "не ехал" от точки распределения до точки доставки — палево.
То что знающие люди могут себя защитить — это не новость. Проблема в том что большинство таковыми не являются, но Телеграм позиционирует себя именно "безопасным" — хотя без дополнительных (и сравнительно сложных для неспециалистов) телодвижений таковым не является.
На их странице сказано "Telegram messages are heavily encrypted and can self-destruct" — что верно лишь очень отчасти, а также "Telegram keeps your messages safe from hacker attacks" — что по умолчанию совсем не соответсвует реальности. Они также пишут "Telegram has an open API and source code free for everyone" — что также верно лишь отчасти — открыт лишь код клиента.
Это примерно как если бы рекламировали несгораемый невзламываемый сейф, но при этом в инструкции мелким текстом было бы дописано что для несгораемости нужно обернуть его в асбест, а для невзламывания нужно построить вокруг бункер и охрану.
А так — он удобный, да. Но не совсем безопасный, открытый или приватный — по умолчанию.
Я уже написал выше — но повторю — это всего лишь слабое утешение, потому что
In order to recover a forgotten 2FA password, an email must be sent to the previously specified address using the auth.requestPasswordRecovery method
Серьёзно? Сбросить 2FA обычным email? Особенно если учесть что с вероятностью 90% этот email у большинства читаем на том же самом устройстве где стоит Телеграм, плюс тот факт что в большинстве своём люди им не пользуются.
Договориться один фиг надо (как минимум о приложении)
Вы не поняли сути — одно дело договорить о приложении, и совсем другое дело — когда оно уже есть и некто предлагает "безопасность" — то самое ложное чувство. А если оно уже есть и при этом использует E2EE — то ни о чём не нужно договариваться, можно просто им пользоваться. Телеграм же по умолчанию ничего не защищает, но позиционирует себя как "безопасный и приватный мессенжер" — что как минимум является преувеличением по умолчанию. Болшинство людей (те самые 999 из 1000) верят рекламе и даже не знают про "секретные чаты", и вовсе не потому что они ССЗБ.
проблему фундаментальную для е2е нашли в сервере
Вы не читаете или делаете это через строчку? Проблема E2E относилась к Телеграму как мессенжеру, а не к серверу, с сервером проблема другая — повторю — без поддержки сервера "двойное дно" не взлетит и никогда не будет безопасным и надёжным, а раз не будет — то оно не должно подаваться таковым (в этом посыл статьи). Хотя, E2E к серверу тоже относится, хоть и боком — без него данные на сервере доступны третьим лицам.
про Белорусь я не писал
Про это есть в статье — проблема ложной безопасности.
Или можно забить и как в вашем случае даже не потрудиться узнать что в телеге уже много времени есть второй фактор. И это не пароль который можно ввести с симкой.
Второй фактор который можно сбросить посредством email — это точно такая же ложь как и "приватность" Телеграма. Или вы не в курсе? К тому же, он не защищает данные на сервере от самих операторов сервера, и точно также неудобен для большинства как и использование секретных чатов (хотя безопасность вообще неудобна, но Телеграм делает её ещё менее удобной).
Мессенжер который действительно ориентирован на безопасность и приватность должен по умолчанию обеспечивать максимум и первого и второго, без необходимости кручения специальных ручек с колючками.
2) Не нужно договариваться — там гарантированно что данные зашифрованы. Да, нужно убедится что это именно тот человек — но это всё.
3) Неудобно это только в телеграме, хотя они могли сделать секретные чаты настолько же удобными — именно это и вызывает вопрос "почему?".
То что это реально нужно только 1 из 1000 — знаете, не соглашусь, если учесть что в Телеграме обмениваются данными (иногда весьма чувствительными) адвокаты, врачи, судьи etc., про бесчисленное количество ботов и каналов где люди обмениваются чувствительной информацией (пароли, внутренние ссылки и прочее) я уже молчу.
4) Открытость API и клиента не позволяет исправить фундаметальную проблему — действительно защитить пользователя с его данными. Да, можно сделать клиента где все чаты будут секретными, но не будет синхронизации, веб-версии и десктопа с этими чатами. А сервер (по загадочной причине) почему-то closed source — как-то странно для борцов за прозрачность и приватность, и никто не может проверить что там действительно разделенные ключи в разных юрисдикциях, которые позволяют не выдавать властям данные, или хотя бы что сами инженеры Телеграма не имеют к ним доступа.
Если человеку важно сохранять секретность на уровне спасения своей жизни и он при этом покупается на "ложную безопасность" он ССЗБ, к сожалению.
Увы, не все являются специалистами в технологиях, активисты и борцы за справедливость часто как раз не являются таковыми, они просто могут не знать деталей — и глупо их обвинять в том что они решат что "двойное дно" их защитит (а именно так это подаётся — там где вы упоминаете про Беларусь) — если только вы не будете предупреждать про это при каждом входе в приложение.
Если у вас не включен пароль на первый вход в телеграм, то с вами нет смысла обсуждать безопасность дальше.
А толку если у меня уведут/клонируют симку? Он восстанавливается на раз, со всей историей — это как раз самая фундаментальная дыра Telegram, и они до сих пор сопротивляются улучшениям (насколько я знаю).
При этом в машине есть дверь, ремень, и глаза не обязательно закрывать.
Если уж сравнивать это с Телеграмом, то да, ремни есть но они с колючками, а дверь закрывается не полностью и без замка, а так всё верно.
Собственно, я это к чему… Не потому что хочу вас отговорить или очернить начинание, совсем наоборот — нужно пытаться протащить нужную поддержку со стороны сервера, и не стесняться предупреждать что "двойно дно" без серверной поддержки — не панацея, чтобы не пострадали те кого вы назвали ССЗБ.
приложение попросит ввести пароль для входа в скрытые чаты?
Нет. При вводе определенного пароля оно войдёт в скрытый этим паролем аккаунт — с этой стороны всё ок. Какой аккаунт открывается зависит от пароля, но не зная пароля наличие других аккаунтов не выяснить.
Правда, основная проблема в том что как минимум основной (не скрытый) аккаунт должен быть активен — если там последнее сообщение датировано тремя месяцами назад, или там по паре сообщений в месяц — это может вызвать подозрения (хотя у меня именно так — я очень редко пользуюсь телеграмом, но ничего не скрываю).
1) Ok, со спамерами разобрались — им не поможет, недочитал.
2) Именно то о чём я говорю — нужно договариваться, то есть сам мессенжер (клиент) никак не защищает скрытые аккаунты у всех участников — если один спалился не используя скрытый аккаунт, спалены и все остальные, и без серверной поддержки вы никак этого не исправите.
3) Обычные люди пользуются Viber/WhatsApp/Signal/Wire и не парятся насчёт секретных чатов — там по умолчанию E2EE. А мысли простые — только Телеграм, высший борец за приватность, сделал использование секретных чатов максимально неудобным, по неизвестной причине (их объяснения почему так сделано не выдерживают никакой критики — уже не раз обсуждалось).
4) Аргумент в стиле "а ты добейся!" — вы считаете что нужно быть поваром чтобы критиковать подаваемую еду? Хотя тоже мимо. Я просто описал что нужно учитывать с точки зрения безопасности и приватности, я не сказал что это плохо или не нужно — а вы уже переходите на личности. "неприятно" мне было относительно реализации секретных чатов в Телеграме, а не в отношении вашего начинания — иногда стоит внимательно читать, а не обижаться на что-то несуществующее.
Очень неплохо что вы так верите в Телеграм и его борьбу за приватность, но с учётом уже высказанных мыслей само его использование для чего-то что не должно стать известно властям и прочим власть имущим — опасно, потому что никаких гарантий что к чатам не получит доступ товарищ майор (со стороны сервера) — нет, ибо данные там хранятся в открытом виде. Тот факт что "ещё нет подтверждений таких случаев" не говорит ни о чём — всё бывает в первый раз, и не обо всём нам скажут.
С другой стороны, ваше начинание в его текущем виде (только на клиенте), хоть и будет кому-то полезным, но имеет большой минус — даёт ложное чувство безопасности, что в случае интереса к человеку властей может иметь весьма печальные последствия, и вовсе не потому что его могут заставить. Как я уже сказал раньше — для того чтобы скрыть походы в сауну и любовницу от жены — сойдёт, но для тех у кого от этого может зависеть жизнь — это просто очень большой риск.
Насчёт нажёдности девайса — знаете, одно дело когда девайс ненадёжен, но совсем другое когда приложение совершенно не прикладывает усилий для защиты. По крайней мере в случае Signal или Wire я могу быть уверен что данные не получить не имея доступа к моему девайсу и не имея пароля, в отличие от Телеграма, где зачастую достаточно просто увести (или клонировать) симку и получить доступ ко всей истории.
А что мешает сотруднику выйти и снова зайти в аккаунт и увидеть кнопку о двойном дне?
Насколько я понял описание, наличие кнопки не говорит ничего о наличии двойного дна — она позволяет скрыть текущий аккаунт, т.е. будет у всех, даже тех у кого нет двойного дна.
Если они захотят зайти, то они зайдут
Это если захотят. Я думаю фича более полезна тем кто не сильно параноик и пока ещё не под наблюдением — случайного человека которого загребли на улице не станут трясти "на всякий случай" (потому что придётся трясти всех), да и риска больше.
По большей части удобно будет не революционерам а тем кто хочет скрыть связи (или содержание) не от властей а от близких или мошенников.
Количество скрытых аккаунтов «Двойным дном» не ограничено.
Какая замечательная фича для спамеров и фишеров… Сейчас им приходится где-то добывать номера телефонов для каждого аккаунта — и это хоть и не полностью, но всё же ограничивает их поток, но с этой фичей необходимость отпадает, зато открывает массу возможностей.
Скрытые аккаунты не видят друг друга, основные аккаунты видят только основных.
Не видят вообще или в пределах одного пользователя? Если только для одного пользователя — то тут проблема, так как скрытый аккаунт никак не защищает пользователя с другой стороны — в том смысле что если у Васи аккаунт скрыт, а у Маши — нет, то изучение телефона Маши выдаст Васю с головой.
Если с обеих сторон, то это невозможно без поддержки сервера и безопасная реализация перестаёт быть простой и легко осуществимой.
Ноль байт выданных личных данных, секретные чаты, борьба с цензурой — и всё это несмотря на давление разных стран.
Секретные чаты нужно явно создавать, по умолчанию всё открыто (для серверов), а "ноль байтов" — это по заявлению самого Телеграма.
Я очень не люблю конспиративные теории, но в данном случае подозрителен именно тот факт что идёт очень помпезная борьба с цензурой, но в то же время не используется E2EE по умолчанию, что наводит на мысли.
PS: Что особенно неприятно, использование secret chat сильно сказывается на удобстве — они не поддерживаются на десктопе, в web-версии, не синхронизируются и их невозможно сохранять, хотя технически это не очень сложно реализовать.
Проблема не в законе — а в наложении закона на технологии. Сам по себе закон правильный, и если бы не желание владельцев сайтов трекать всех и вся, то никаких плашек не было бы — куки которые нужны исключительно для работы сайта совсем не требуют согласия.
Но нет, все ж хотят по максимуму знать всё про всех посетителей, как же иначе-то… без аналитики хрен ведь продашь что-то ненужное или плохо сделанное.
Просто удивительно как живут супермаркеты без тотального трекинга, да и вообще все остальные оффлайн-продавцы, причём многие очень неплохо живут.
Да, я в курсе — но есть минус — отправить сообщение адресату в DE-Mail из обычной почты (т.е. любой обычный email) нельзя, а это значит — прощайте онлайн-магазины и прочие кто не имеет de-mail.
Вы правы, трамвай это проблема — но на этот случай я приготовил инструкцию. В теории, до тех пор пока хостинг жив и не найдена критическая уязвимость в софте, всё будет работать "само по себе", но я готовлю вариант который позволит переехать куда угодно с минимальными усилиями и знаниями.
Вначале это действительно был "linux way", но сейчас это пусть и примитивный, но всё же UI с возможностью добавлять ящики, менять пароли и делать минимальные настройки, а также документация, т.е. справятся и без меня какое-то время. У меня также есть secondary с репликацией, т.е. смерть одного сервера не убьёт почту, так или иначе, у друзей будет время на переезд в случае трамвая.
podde Я не доверяю балконам из-за их нестабильности, предпочитаю DS/VPS — поэтому "хостер". Тот факт что хостер теоретически может получить доступ к данным меня (и пользователей) не сильно волнует, там ничего "такого" в открытом виде нет (для этого используется PGP и другие способы), в случае же гипотетического взлома балкон мало отличается от хостинга где-то.
Для личного или семейного — да, уже всё, плюс диск потолще. Всё остальное актуально только для корпоративных серверов причём с хорошей текучкой кадров или сильно раздутым штатом, для небольшого стабильного бизнеса каждая из описанных проблем возникает не чаще нескольких раз в год.
У меня свой сервер чуть более 20 лет, на нём ящики ещё пары друзей и родственников, за всё это время на установку и администрирование ушло в общей сложности не больше месяца (обновления, прикручивание чего-то нового по мере выхода, разборки с проблемами и несколько переездов между хостерами) — т.е. в среднем полтора дня в год.
Почта с него уходит (и приходит) куда угодно, в спам-списки не попадал ни разу (там с десяток доменов), с приёмом тоже проблем не было (не считая редких случаев false positive и лимитов), спама мало благодаря нехитрым трюкам плюс spamassassin (впоследствии — rspamd), веб-морда — roundcube (до этого было просто imap).
Единственный минус — нужны таки минимальные познания, чтобы всё сделать правильно, так что домохозяйкам и домохозяинам будет тяжко, это правда, но любой кто дружит с командной строкой и умеет курить мануалы сможет всё настроить раз и почти навсегда, максимум за пару рабочих дней.
Для этого придумали кучу способов автоконфигурации, немножко шаманства с DNS и изредка веб-сервером — и большинство клиентов автоматом всё что нужно поставят после указания домена, но для маленького количества стабильных пользователей это не особо актуально.
Так-то оно так, но никто не мешает залить его в Google Drive и отправить ссылку (что они и рекомендуют). Хотя да, иногда это бывает неудобно — например когда у принимающей стороны нет интернета или злобный корпоративный фильтр.
Всё это (с учётом DNS) может занять до пары дней, за это время может произойти много неприятностей (типа bounce пока идёт перестройка), не говоря уже о том что просто так к другому сервису его не "привязать" — нужны настройки, индивидуальные ящики и прочее.
Но зачем всё это если можно просто поставить что-то вроде Mail-in-a-Box, Mailu или Mailcow изначально? Есть и ещё проекты, которые требуют минимальных усилий — только свой домен и DS/VPS.
Сейчас очень многое завязано на почту, даже у частных лиц — регистрации во всяких госуслугах, банках и подобным, где сбои могут иметь весьма неприятные последствия, про тех у кого бизнес и работа завязаны я уже молчу — хотя многие из них до сих пор пользуются бесплатными ящиками, которые можно потерять в момент.
Вообще электропочта уже дошла до точки когда провайдеров нужно минимально регулировать, дабы пользователи не опасались потерять аккаунт просто по прихоти провайдера или левым жалобам, и имели возможность сохранить почту если провайдер вдруг умер или сошёл с ума.
Но они создают другую проблему — могут принять за спам то что таковым не является и вы даже про это не узнаете. Не знаю как у Яндекса, но Гугл сам по себе решает что письмо — либо спам, либо фишинг, и молча его прибивает — т.е. только отправитель получает отлуп, а у получателя оно даже в спам не попадает. Попытки получить внятный ответ от саппорта гугля не приносят результата ("так работают наши фильтры, мы ничего не может сделать"), способы внести отправителя, его домен, его сетку в "белый список" — отсутствуют или не работают, возможности отключить спам-фишинг контроль очень ограничены и тоже не помогают.
Собственно, большей частью это касается почти всех сервисов, платных и не очень — отдавая обработку своей почты кому-то, вы теряете контроль и возможность анализа проблем (или сильно в этом ограничены) — это и есть основной минус почты "у дяди". Не говоря уже о том что "дядя" может по жалобе или капризу прибить вам доступ, с или без оснований, потому что ему что-то показалось, типа нарушения условий использования, или потому что против вашей страны ввели санкции, и ещё много всяких или, независимо от платности сервиса (ну разве что очень дорогие ведут себя иначе) — и в итоге в самый неподходящий момент вы можете оказаться без почты и без возможности что-то с этим сделать, навсегда или на ощутимое время.
К примеру, для меня одно неполученное вовремя письмо может оказаться хуже чем тонны спама (к примеру, если оно из налоговой — и им пофиг что письмо не дошло) — так что нет, никаких "дядей". Если умрёт DS/VPS с почтой (сам или вместе с провайдером) — его можно быстро воссоздать (или просто иметь secondary у другого провайдера), если умрёт ящик у гугла или кого-то ещё — уйдут в лучшем случае дни на разборки посредством обезьянок первого уровня, или тонны денег на то чтобы разборки заняли не дни а вменяемое время.
Если он действительно понижает и можно это доказать, думаю гуглю можно сделать очень больно за такое поведение.
Опасения насчёт бандлов можно применить к любому приложению — судя по описанию, бандл — это примерно как приложение расчитанное для работы в ОС которой является браузер.
Вообще-то это требование GDPR, странно что до сих пор такое разрешение не требовалось (по крайней мере в ЕС).
Не все телефоны это поддерживают, так что изменятся минимальные требования.
Но это проще делается — достаточно проверки подтвеждения доставки с девайса который использовался для принятия заказа. Если подтверждение сделано не в точке доставки или телефон "не ехал" от точки распределения до точки доставки — палево.
То что знающие люди могут себя защитить — это не новость. Проблема в том что большинство таковыми не являются, но Телеграм позиционирует себя именно "безопасным" — хотя без дополнительных (и сравнительно сложных для неспециалистов) телодвижений таковым не является.
На их странице сказано "Telegram messages are heavily encrypted and can self-destruct" — что верно лишь очень отчасти, а также "Telegram keeps your messages safe from hacker attacks" — что по умолчанию совсем не соответсвует реальности. Они также пишут "Telegram has an open API and source code free for everyone" — что также верно лишь отчасти — открыт лишь код клиента.
Это примерно как если бы рекламировали несгораемый невзламываемый сейф, но при этом в инструкции мелким текстом было бы дописано что для несгораемости нужно обернуть его в асбест, а для невзламывания нужно построить вокруг бункер и охрану.
А так — он удобный, да. Но не совсем безопасный, открытый или приватный — по умолчанию.
Я уже написал выше — но повторю — это всего лишь слабое утешение, потому что
Серьёзно? Сбросить 2FA обычным email? Особенно если учесть что с вероятностью 90% этот email у большинства читаем на том же самом устройстве где стоит Телеграм, плюс тот факт что в большинстве своём люди им не пользуются.
Вы не поняли сути — одно дело договорить о приложении, и совсем другое дело — когда оно уже есть и некто предлагает "безопасность" — то самое ложное чувство. А если оно уже есть и при этом использует E2EE — то ни о чём не нужно договариваться, можно просто им пользоваться. Телеграм же по умолчанию ничего не защищает, но позиционирует себя как "безопасный и приватный мессенжер" — что как минимум является преувеличением по умолчанию. Болшинство людей (те самые 999 из 1000) верят рекламе и даже не знают про "секретные чаты", и вовсе не потому что они ССЗБ.
Вы не читаете или делаете это через строчку? Проблема E2E относилась к Телеграму как мессенжеру, а не к серверу, с сервером проблема другая — повторю — без поддержки сервера "двойное дно" не взлетит и никогда не будет безопасным и надёжным, а раз не будет — то оно не должно подаваться таковым (в этом посыл статьи). Хотя, E2E к серверу тоже относится, хоть и боком — без него данные на сервере доступны третьим лицам.
Про это есть в статье — проблема ложной безопасности.
Второй фактор который можно сбросить посредством email — это точно такая же ложь как и "приватность" Телеграма. Или вы не в курсе? К тому же, он не защищает данные на сервере от самих операторов сервера, и точно также неудобен для большинства как и использование секретных чатов (хотя безопасность вообще неудобна, но Телеграм делает её ещё менее удобной).
Мессенжер который действительно ориентирован на безопасность и приватность должен по умолчанию обеспечивать максимум и первого и второго, без необходимости кручения специальных ручек с колючками.
2) Не нужно договариваться — там гарантированно что данные зашифрованы. Да, нужно убедится что это именно тот человек — но это всё.
3) Неудобно это только в телеграме, хотя они могли сделать секретные чаты настолько же удобными — именно это и вызывает вопрос "почему?".
То что это реально нужно только 1 из 1000 — знаете, не соглашусь, если учесть что в Телеграме обмениваются данными (иногда весьма чувствительными) адвокаты, врачи, судьи etc., про бесчисленное количество ботов и каналов где люди обмениваются чувствительной информацией (пароли, внутренние ссылки и прочее) я уже молчу.
4) Открытость API и клиента не позволяет исправить фундаметальную проблему — действительно защитить пользователя с его данными. Да, можно сделать клиента где все чаты будут секретными, но не будет синхронизации, веб-версии и десктопа с этими чатами. А сервер (по загадочной причине) почему-то closed source — как-то странно для борцов за прозрачность и приватность, и никто не может проверить что там действительно разделенные ключи в разных юрисдикциях, которые позволяют не выдавать властям данные, или хотя бы что сами инженеры Телеграма не имеют к ним доступа.
Увы, не все являются специалистами в технологиях, активисты и борцы за справедливость часто как раз не являются таковыми, они просто могут не знать деталей — и глупо их обвинять в том что они решат что "двойное дно" их защитит (а именно так это подаётся — там где вы упоминаете про Беларусь) — если только вы не будете предупреждать про это при каждом входе в приложение.
А толку если у меня уведут/клонируют симку? Он восстанавливается на раз, со всей историей — это как раз самая фундаментальная дыра Telegram, и они до сих пор сопротивляются улучшениям (насколько я знаю).
Если уж сравнивать это с Телеграмом, то да, ремни есть но они с колючками, а дверь закрывается не полностью и без замка, а так всё верно.
Собственно, я это к чему… Не потому что хочу вас отговорить или очернить начинание, совсем наоборот — нужно пытаться протащить нужную поддержку со стороны сервера, и не стесняться предупреждать что "двойно дно" без серверной поддержки — не панацея, чтобы не пострадали те кого вы назвали ССЗБ.
Нет. При вводе определенного пароля оно войдёт в скрытый этим паролем аккаунт — с этой стороны всё ок. Какой аккаунт открывается зависит от пароля, но не зная пароля наличие других аккаунтов не выяснить.
Правда, основная проблема в том что как минимум основной (не скрытый) аккаунт должен быть активен — если там последнее сообщение датировано тремя месяцами назад, или там по паре сообщений в месяц — это может вызвать подозрения (хотя у меня именно так — я очень редко пользуюсь телеграмом, но ничего не скрываю).
1) Ok, со спамерами разобрались — им не поможет, недочитал.
2) Именно то о чём я говорю — нужно договариваться, то есть сам мессенжер (клиент) никак не защищает скрытые аккаунты у всех участников — если один спалился не используя скрытый аккаунт, спалены и все остальные, и без серверной поддержки вы никак этого не исправите.
3) Обычные люди пользуются Viber/WhatsApp/Signal/Wire и не парятся насчёт секретных чатов — там по умолчанию E2EE. А мысли простые — только Телеграм, высший борец за приватность, сделал использование секретных чатов максимально неудобным, по неизвестной причине (их объяснения почему так сделано не выдерживают никакой критики — уже не раз обсуждалось).
4) Аргумент в стиле "а ты добейся!" — вы считаете что нужно быть поваром чтобы критиковать подаваемую еду? Хотя тоже мимо. Я просто описал что нужно учитывать с точки зрения безопасности и приватности, я не сказал что это плохо или не нужно — а вы уже переходите на личности. "неприятно" мне было относительно реализации секретных чатов в Телеграме, а не в отношении вашего начинания — иногда стоит внимательно читать, а не обижаться на что-то несуществующее.
Очень неплохо что вы так верите в Телеграм и его борьбу за приватность, но с учётом уже высказанных мыслей само его использование для чего-то что не должно стать известно властям и прочим власть имущим — опасно, потому что никаких гарантий что к чатам не получит доступ товарищ майор (со стороны сервера) — нет, ибо данные там хранятся в открытом виде. Тот факт что "ещё нет подтверждений таких случаев" не говорит ни о чём — всё бывает в первый раз, и не обо всём нам скажут.
С другой стороны, ваше начинание в его текущем виде (только на клиенте), хоть и будет кому-то полезным, но имеет большой минус — даёт ложное чувство безопасности, что в случае интереса к человеку властей может иметь весьма печальные последствия, и вовсе не потому что его могут заставить. Как я уже сказал раньше — для того чтобы скрыть походы в сауну и любовницу от жены — сойдёт, но для тех у кого от этого может зависеть жизнь — это просто очень большой риск.
Насчёт нажёдности девайса — знаете, одно дело когда девайс ненадёжен, но совсем другое когда приложение совершенно не прикладывает усилий для защиты. По крайней мере в случае Signal или Wire я могу быть уверен что данные не получить не имея доступа к моему девайсу и не имея пароля, в отличие от Телеграма, где зачастую достаточно просто увести (или клонировать) симку и получить доступ ко всей истории.
Насколько я понял описание, наличие кнопки не говорит ничего о наличии двойного дна — она позволяет скрыть текущий аккаунт, т.е. будет у всех, даже тех у кого нет двойного дна.
Это если захотят. Я думаю фича более полезна тем кто не сильно параноик и пока ещё не под наблюдением — случайного человека которого загребли на улице не станут трясти "на всякий случай" (потому что придётся трясти всех), да и риска больше.
По большей части удобно будет не революционерам а тем кто хочет скрыть связи (или содержание) не от властей а от близких или мошенников.
Какая замечательная фича для спамеров и фишеров… Сейчас им приходится где-то добывать номера телефонов для каждого аккаунта — и это хоть и не полностью, но всё же ограничивает их поток, но с этой фичей необходимость отпадает, зато открывает массу возможностей.
Не видят вообще или в пределах одного пользователя? Если только для одного пользователя — то тут проблема, так как скрытый аккаунт никак не защищает пользователя с другой стороны — в том смысле что если у Васи аккаунт скрыт, а у Маши — нет, то изучение телефона Маши выдаст Васю с головой.
Если с обеих сторон, то это невозможно без поддержки сервера и безопасная реализация перестаёт быть простой и легко осуществимой.
Секретные чаты нужно явно создавать, по умолчанию всё открыто (для серверов), а "ноль байтов" — это по заявлению самого Телеграма.
Я очень не люблю конспиративные теории, но в данном случае подозрителен именно тот факт что идёт очень помпезная борьба с цензурой, но в то же время не используется E2EE по умолчанию, что наводит на мысли.
PS: Что особенно неприятно, использование secret chat сильно сказывается на удобстве — они не поддерживаются на десктопе, в web-версии, не синхронизируются и их невозможно сохранять, хотя технически это не очень сложно реализовать.
Это точно. Очень хорошие отлично выполнят работу с любыми иструментами, просто хорошие могут и не справиться без инструментов.