Как стать автором
Обновить

Глава WhatsApp раскритиковал безопасность Telegram и призвал пользователей отказаться от мессенджера

Время на прочтение1 мин
Количество просмотров28K
Всего голосов 24: ↑20 и ↓4+23
Комментарии107

Комментарии 107

Другое дело - прозрачность его WhatsApp. И механизм проверки его шифрования.

НЛО прилетело и опубликовало эту надпись здесь

Это тот WhatsApp, у которого недавно утекли данные 500 млн. пользователей?

«У нас дыра в безопасности! – Ну, хоть что-то у нас в безопасности».

Это тот вуцап, через который взломали айфон кого-то из важных персон

НЛО прилетело и опубликовало эту надпись здесь

А может быть сама дыра в безопастности.

Не защищаю вацап, но наговаривать тоже не надо. Вы хоть видели эти данные? 500М строк с номерами и ничего больше. Если с Хабра сформировать список всех пользователей по никам это тоже по-вашему слив вселенский будет?

Если это будут ники настоящих пользователей которым потом можно слать рекламное сообщение зная что они его прочитают - да, будет слив, нормальный такой. Не вселенский наверное, но неприятный

Серьезно считаете это заслуживающим внимания сливом? Ибо собрать такие данные парсингом по комментам и участникам групп элементарно.

Это самое смешное, что я прочитал за сегодняшний день

Учитывая что для регистрации во всех этих "безопасных" мессенджерах нужно привязать свой номер телефона.

… за отдельную сумму денег.

так весь смысл в том, чтобы взять какой-то ограниченный ресурс, иначе как эффективно бороться со спамом?

Для рядового человека ограниченный, для людей занимающихся спамом - нет.

ну и посчитайте экономику такого решения

...которую нужно как-то заплатить. Например, карточкой. "Тебе легче стало?"

Скажу по секрету. Крипту можно купить за наличку.

ага. у нас сначала нужно смс-квиз пройти - антиманиландоринг

НЛО прилетело и опубликовало эту надпись здесь

Simplex, briar в помощь..

А это какая-то проблема серьёзная?

А это какая-то проблема серьёзная?

Конечно, нет — нам же нечего скрывать от дорогого и любимого, кристалльно честного таща майора, да светится кокарда его во веки веков, аминь!

А разве при правильно настроенной приватности товарищ майор может как-то связать аккаунт Телеграма с конкретным номером телефона без согласия владельца аккаунта?

Если у т-ща майора достаточных размеров "ферма" аккаунтов телеграм, то да.


Насколько я помню, телеграм


  • по умолчанию разрешает находить учетку по номеру, изменить это можно только после завершения регистрации
  • по умолчанию рассылает уведомления о регистрации добавившим номер в контакты

Ограничили только количество номеров, на которые можно подписаться таким образом, но это вопрос лишь только финансирования.


Первое конечно можно выключить, но второе уже случилось, и достатояно профинансированный т-щ майор уже все знает.

Как меня научила вся моя многострадальная жизнь, единственный способ гарантировать, что кто-то не выдаст некую информацию — это не давать ему эту информацию.

НЛО прилетело и опубликовало эту надпись здесь

Информацию можно получить и косвенными путями. Школьница тоже, наверное, не собиралась папе рассказывать... https://habr.com/ru/post/147284/

Школьница тоже, наверное, не собиралась папе рассказывать

Мне более интересно узнать, каким именно боком факт беременности школьницы повлиял на покупательные привычки папы.

Информацию можно получить и косвенными путями.

Если человек понимает, как его отслеживают — фиг с два Вы что получите. По моей скидочной карточке шопится более одного человека, а полученными купонами мы тоже обмениваеся — магазин не допетрил, что так можно, и они к карточке не привязаны.

Справедливости и образования ради, есть ли обзоры, показывающие, что в секретных чатах действительно используются криптографические преобразования, что их можно воспроизводить без участия телеграмма, и что ключ остаётся только на клиенте?
Нужно в исходниках рыться.
…тех самых, которых для WhatsApp'а нет.
Бро, я же про телеграм, который кричит во все уши что исходники есть.
Так я про Телеграм и написал, вроде? Просто добавил в конце про WA.
А, ну с ходу не понять, получилось что ты протролил WA, и не слова про телегу.

Призываю всех отказаться от обоих и переходить в Matrix, там даже если и возникают вопросы к каким-либо аспектам безопасности, то находятся вполне понятные и прозрачные ответы.

Проблема, увы, в том, что огромная часть тех, кто пользуется этими двумя прогами, не слезает из-за того, что там кто-то из их собеседников сидит и тоже уходить не хочет. А с этим ничего не поделать.
Это возможность бросить вызов. На собственном примере.

Большинство просто не задумается над проблемой. Для многих доводы "регистрации с номером это не хорошо, но вот можно и по-другому" кажутся даже вполне логичными, но всё-таки они скорее удивлены: "а что, так можно было?", и понятно, что они вообще впервые задумались «о проблеме».

И второй аспект, что т.н. удобство, будь оно неладно, побеждает. Когда человек, понимает, что нужно с каждым устанавливать контакт (а не как привык, хлоп, и вся телекнига в списке), то сдаётся особенно на фоне «неясной» проблемы.

Про "можно и по-другому" знают все. Кто-то ещё аську застал, кто нет - хотя б одну почту регистрировал. Кто-то помнит даже чудеса обмена контактами, когда сам сидишь в аське, а второй человек - в мэйловом агенте, в итоге приходится переписываться в Скайпе, который ещё пока не умеет отправлять в оффлайн...

Да, многое зависит от твоих знакомых и коллег, которых ты сюда перетащил (или они тебя). Без компании в другом мессенджере нечего делать

Ну в случае соцсетей, где все дорожили статусами, рейтингом, картиночками с цитатами из Коэльо и альбомами посиделок с шашлыком в зарыганной лесополосе из 2006 года — да, не все готовы мигрировать, а в болталку новую — какая разница? задача собеседника — всего-то ещё одну приложуху на тот же телефон поставить, порог входа минимальный.

Вы сделали шесть ошибок в слове "Jabber".

на собственном(!) xmpp-сервере

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Респект

Особенно в матрице радует "федерация" - общение пользователей зарегистрированных на разных матричных серверах. С детства мечтал об этом. XMPP, вроде, такое позволял, но таки не прижился в чистом виде.

Поднял дома семейный сервак. Всем поставил. На всякий случай.

Трясёт пробиркой с взломанными данными тг

Глава WhatsApp раскритиковал безопасность Telegram и призвал пользователей отказаться от мессенджера

От какого из двух, по заголовку неясно. :P

Видимо, от мессенджеров в принципе)

Заявление уровня "Житомирские проститутки объявили Сашу Грей в разврате и бесстыдстве".

Пресвятую Александру не трожьте.

Ну тут оба крупные игроки, так что: "Журнал 77 Дней рассказал о драке двух эскортниц в дубайском ресторане"

Учитывая многократные уколы со стороны Дурова в сторону WhatsApp

Говорить, что телега на 100% безопасна глупо как минимум, но говорить, что вотс имеет хотя бы 50% от безопасности телеги под капотом это надо быть настоящим клоуном

Главная "дыра" Телеграма - это UX и скатывание обычных пользователей к нешифрованным чатам, даже если им поставить и настоятельно наговорить, использовать только секретный "зеленый".
Ан нет, вторая, и она касается всех: номер телефона и загрузка всей контактной книги товарищу Фейсбуку, Гуглу, и самим администраторам серверов. Хоть как-то от этого можно увернуться (если без рута) использованием Work Profile в Android. Например через Shelter. Но органы сами говорят, что им мета-данные и список связей очень важны (читай: и этого хватает зачастую).

А вообще, такие разговоры столь уважаемым фирмам стоит начинать с того, насколько охотно они сотрудничают: "FBI Document Says the Feds Can Get Your WhatsApp Data — in Real Time". Телеграм хотя бы делает вид, что не пляшет под дудку. Со властями европейскими, вроде, сошлись на том, что будут удалять террористический контент и т.п., производить гео-блокировку (или по номеру телефона?) неугодных властям каналов. Со стороны американцев все-таки следуют DMCA notices, но или их не так много, или иногда сами вставляют палки в колеса некоторым запросам.

Также не стоит забывать нешифрованные бекапы в облако.

Хоть как-то от этого можно увернуться (если без рута) использованием Work Profile в Android.

Просто не давайте пермишены и все.

Один раз не дал, другой раз/человек дал. Приехали. Не, я согласен, это раньше действительно такой опции не было. И когда появились новые пермишены, Whatsapp еще долго морозился и не давал входу. С тех пор и запомнил. Да и сейчас немногие наверно знают, что можно вывертиться вот так.

В идеале, иметь бы уже выбор единичных контактов а ля File Picker, чтобы не нужно было расшаривать всю адресную книгу.

Да и сейчас немногие наверно знают, что можно вывертиться вот так.

Он прямо при запуске спрашивает. Согласен, у некоторых начинается паника от таких вопросов, но тем не менее.

Я имею ввиду мысли "не разрешить - не начнет работать", и если не разрешат "а как кого-то добавлять, где мои контакты?" Мне, честно, даже само начало нового чата не интуитивно (UX) с разрешениями. А сколько будет заморачиваться вручную номер копировать из Контактов... наверно те же, кто мог бы и по Jabber-у общаться :)

Отсутствие поддержки сквозного шифрования в десктопном клиенте. А Signal, между прочим, умеет.

У Signal сайт с обёрткой вместо клиента. Тьфу.

У вацап тоже :)

Ан нет, вторая, и она касается всех: номер телефона и загрузка всей контактной книги товарищу Фейсбуку, Гуглу, и самим администраторам серверов. Хоть как-то от этого можно увернуться (если без рута) использованием Work Profile в Android
А как насчёт просто отключить в настройках?
Spoiler header

И вы верите в то что после получения команды "Удалить синхронизированные контакты" бекенд их действительно удаляет а не архивирует?
Лично я, учитывая репутацию Паши, вообще не верю.

Да просто не делайте ни разу синхронизацию, всего и делов-то.

В конце концов, можно просто не заполнять адресную книгу на телефоне. Тогда синхронизируй-не синхронизируй, ничего кроме телефона пожарной, скорой и чего еще там на симке записано, Телеграм не узнает.

В конечном итоге всё сводится к тому, что нужен отдельный смартфон с VPN по умолчанию. В ксяомях удобно - есть альтернативный профиль в который попадаешь в зависимости от введенного пароля/отпечатка.

В Андроиде есть удобнее решение — вышеупомянутый Work Profile. Или произвольное, если не ошибаюсь, количество таких песочниц, если применять Island.

Не давать доступ телеграму ограничением доступа к телефонной книге средствами ОСи - да, вариант.
Но сама телега при входе в первую учетную запись разве дает возможность не синхронизировать контакты? Переключатель появляется только для второй и последующих, если мне память не изменяет. А отключать синхронизацию после входа с ней, то есть после синхронизации - это вариант забавный. Интернет то помнит всё.

Но сама телега при входе в первую учетную запись разве дает возможность не синхронизировать контакты?

А с чем телеграму синхронизировать, если система на это не дала разрешения? Я как начал пользоваться Telegram - ни разу разрешение на получения списка контактов не давал.

Смешно читать про критику от чуваков которые не способны в антифрод, у которых твой номер может юзать любой валенок из Зимбабве и вообще нет паролей по дефолту, и хоть какой-то внятной валидации кто там под твоей учёткой логинится - тебя просто выкидывают и перелогиниться "подождите часик между попытками"))) Это фиаско

В своей записи в Twitter

Когда Дуров писал всякие гадости про безопасность WhatsApp, он хотя бы делал это в своей телеге.

ОМГ. А то, что вацап норовит получить доступ к контактам пользователя - это афигеть как безопасно. Причём не просто норовит. А действует методом шантажа: или дай доступ к контактам, или запоминай пользователей вацапа по номерам. Сделать, блин, возможность переименовать контакт по своему желанию - фигвам.

А ещё вот если ты сидешь на компе в вотсаппе, то нет способа начать чат (стандартными средствами, только через ссылку wa.me). Создать новый контакт - просто нет такой функции. У - удобство.

Никогда не открывал вотсап доступ к контактам. Неудобно, согласен, но если у пользователя есть аватарка — то понятно, кто это. Если нет — придется зайти в чат, открыть профиль и там будет имя.

Основной минус скорее не в том, что надо запоминать по номерам, а в том, что, не предоставив доступ к контактам, невозможно создать групповой чат.

Как хорошо, что есть конкуренция! Без неё так бы и остались на уровне ICQ.

Зато сейчас некоторые фишки тех годов преподносятся как что-то эксклюзивное и доступное лишь по подписке.

А смайлик, который головой об стену бьётся, даже по подписке недоступен. В то самое время, когда он так нужен.

Его добавили в пакете Retro Emoji. Перерисованный набор эмодзи и в нём есть тот самый, который головой об стенку бьётся
https://t.me/addemoji/RetroEmoji

В этом паке смайлики ужасного качества ((

О! Супер! Спасибо ))

В этом паке смайлики ужасного качества ((

Того самого, образца 2005 года.

В смысле - пользователь определяется исключительно произвольным девятизначным номером? Хочу так опять, без привязок к почте и тем более без номера телефона.

Kik Messenger - исходно выпускался как аналог BlackBerry Messenger для Android, был очень шустр и удобен, но просуществовал полгода, потом выкатился WhatsApp и всё...

В смысле - пользователь определяется исключительно произвольным девятизначным номером?

Почему девятизначным? Я на семизнак регался, и половина моих контактов была 7-8 значными... при чём, первое время и ник должен был быть уникальным (в позднейшее время, вроде, это правило упразднили - не помню за давностью)...

Я в 2002 девятизнак получил, начинался на 17. Тогда у нас в городе были единицы тех, у кого был интернет, и кто мог бы заинтересоваться какой-то перепиской.

НЛО прилетело и опубликовало эту надпись здесь

Чат с почасовой оплатой — 450 знаков в минуту.

Как же я скучаю по icq.. и ламповым чатам

Вы давно смотрели ICQ ? Там тоже идет развитие, и она (аська) при текущем сравнении на голову выше вотсцап.
Там в свое время недоумки или идиоты, когда решили вместо объединения существующего UIN с номером телефона одномоментно в обновлении лишив пользователя всех UIN контактов, отбросили от себя 95% пользователей. В ТП сказали что это навеки вечные, и не ждите. Потом все-же спохватились и вернули возможность использовать UIN, но было поздно.
Ну и товарищ майор там наверно не только заглядывает, а насквозь шарит.

Нужно теперь закладчикам эту статью показать. А то они все телегой пользуются, и не знаю, как это опасно. А в WhatsApp правда они и недели не проработают...
Недавно совсем читал статью от Дуров, где все в точности на оборот, и призывалось пользоваться любым мессенжером, кроме незаслуженно самого популярного.

Вообще мне кажется, что неприкосновенность закладчиков (причём не конкретных исполнителей, которые, в общем то, одноразовые, а их, скажем так, тимлидов) объясняется скорее наличием некоторых неформальных договоренностей с локальными органами исполнительной власти, а не потрясающей непроницаемостью чатов в телеграмме. А непопулярность вотсаппа среди этой аудитории - скорее внутренними политиками вотсаппа, а то и её проще - тем, что ЦА предпочитает именно телегу.

Учитывая световые годы, на которые вотсап по общему функционалу отстал от телеги, лучше бы не позорорилась лишний раз, а потратила это время и силы на попытки нагнать упущенное

Главная опасность ВЦ это поздравление со всякими праздниками гифками с мигающими звездочками

Переведите бабушку на телегу и будет вам и там праздник. А если её ещё научить как пересылать из WA в телегу, вообще бомба.

Баба с возу — кобыле на телегу — Дурову не легче!

Телега для WA, как сын маминой подруги

Если тебя начали ругать конкуренты, значит ты на верном пути.

Сначала Дуров критикует дырявый WhatsApp, теперь они его критикуют ответно.

В войне автомобильных концернов хотя бы креативная реклама была.

Недавно делал чат с ботом в 1С на системе взаимодействия
Бота в телеге создал за пять минут, через десять в 1С получил взаимодействие с телегой
Ватсап так и не настроил, потому что бота в ватсапе можно создать только за 8+ килорублей в месяц за бизнес-аккаунт
Лично для меня это все, что нужно знать про телегу и ватсап

Крошка-дочь поймала мать
И сказала маме:
– Можно мне в WhatsApp писать?
Или в Telegram’е?
Нет секретов у меня –
Слушайте, ребята:
Оба-два – одна фигня,
Не страшней WeChat’а!

Полагаю, не совру,
Обозначив риски,
Что читает ЦРУ
Ваши переписки.
Но противиться судьбе
Помогает слабо:
Не они – так ФСБ
Или Дяочабу...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории