Мэрия Москвы разработала TDM Messenger — «полноценную замену» Telegram и Skype



    По информации «РБК», подведомственное департаменту информационных технологий Москвы (ДИТ) Госучреждение «Информационный город» (INFOGOROD, GKU) разработало сервис TDM Messenger. Согласно описанию приложения, это «полноценная замена» Telegram и Skype с «беспрецедентным уровнем безопасности, отказоустойчивости и масштабируемости для совместной работы пользователей в государственных структурах».

    Защищенный мессенжер TDM Messenger некоторое время был доступен для скачивания в Google Play. Сейчас программа удалена из этого магазина приложений разработчиками. Это было сделано после запроса СМИ в ДИТ. Перед этим представитель ДИТ пояснил, что ведомство «системно тестирует новые решения», но от дальнейших комментариев отказался.

    В магазине приложений App Store также был размещен похожий мессенджер.


    Так выглядят скриншоты экрана приложения, согласно данным агрегатора приложений AppAgg.

    Издание «РБК» уточнило, что в графе «связь с разработчиком» в мессенджере для Android была указана ссылка на сайт компании «Айди Партнер» (ID Partner), которая действительно занимается разработкой подобного решения. В этой компании не ответили за запрос «РБК».

    На сайте разработчика указано, что мессенджер обеспечивает шифрование голосовых звонков и сообщений «согласно национальным стандартам», а все его данные хранятся «в доверенном дата-центре». Также есть возможность централизованного администрирования аккаунтов, интеграции с IT-системами организаций и госучереждений, с ним поставляются инструменты для журналирования и аудита данных пользователей.

    Обучающие видеоролики по работе с TDM Messenger пока что доступны в YouTube.


    Эксперт компании, которая разрабатывает решения по анализу больших данных для госструктур, пояснил «РБК», что TDM Messenger фактически является аналогом корпоративного мессенджера Slack. Это приложение также можно использовать для интеграции ведомственного документооборота компании.

    Представитель Фонда развития цифровой экономики рассказал «РБК», что сейчас многие сотрудники госструктур используют для общения Telegram и WhatsApp, но в любой момент времени могут остаться без доступа к связи, в том числе из-за сбоев в работе сервисов. Поэтому переход чиновников на надежное средство связи для внутреннего использования вскоре будет востребован и очень даже возможен. Тем более, что последнее время все больше возникает необходимости в защите информации, в том числе и конфиденциального характера, которые пользователи организаций сейчас передают через открытые каналы доступа.

    В 2016 году Институт развития интернета (ИРИ) вместе с «Ростелекомом» и Минкомсвязи (сейчас Минцифры) проводили отбор разработчиков для государственного мессенджера. Рабочая группа хотела, чтобы в приложении использовался специальный шифрованный протокол передачи данных, и его могли устанавливать все пользователи страны, а не только госслужащие. Проект этого мессенджера тогда не пошел в реализацию, а предлагаемые разработки были выкуплены крупными корпорациями.

    В середине февраля СМИ стало известно, что российские власти обеспокоены распространением и доступностью в Telegram множества ботов, которые за невысокую плату предоставляют информацию, включая персональные данные, о жителях страны. Причем этот рынок продолжает расти, а уровень входа в эту систему стал намного прощ. У госрегуляторов нет возможности противодействовать работе ботов для «пробива», а представители мессенжера не особо обращают внимания на факты их присутствия в сервисе.

    Комментарии 59

      +2

      Плашки не хватает.


      Имхо

      "Национальный стандарт" == NOBUS.

      • НЛО прилетело и опубликовало эту надпись здесь
          +2

          Ну, доступ к Telegram и WhatsApp может пропасть в случае обострения внешних конфликтов (например, если российские власти "дёрнут рубильник"), и если внутренние процессы построены вокруг сторонних сервисов, то это вызовет проблемы (точнее, больше проблем, чем могло бы). При этом то, что сейчас процессы построены таким образом, показывает, что потребность в таком инструменте есть, не для личной переписки, а для работы чиновников.
          Таким образом, логично сделать своё, не зависящее от других стран, решение.


          Я сейчас не касаюсь того, сколько денег выделено на разработку (я не знаю), насколько хорошо это решение работает и насколько там данные по факту защищены. Но, пока туда не гонят палкой обычных людей (именно палкой – я не против просто рекламы), а стараются сделать "официальный мессенджер для внутреннего рабочего общения чиновников", на мой взгляд, сама идея здравая.

            +3
            Завязка внутренних процессов на внешние сервисы как раз пока являются гарантией того, что рубильник не дернут. Так что не надо форсировать отказ от этого.
              +2
              Рубильник могут дёрнуть с любой стороны. А могут не дёрнуть рубильник, а читать всю внутреннюю переписку российских чиновников, в том числе высокопоставленных. Запретить чиновникам использовать WhatsApp? Логично, только пользоваться-то им чем? Как мы выяснили, потребность есть. Ну, вот и решение.
              Я обеими руками против рубильников, но конкретно в данном решении есть здравое зерно (по крайней мере, в самой идее, ничего не знаю о реализации / целесообразности бюджета). Независимо от того, будет «дёргаться» рубильник или нет, государство должно иметь возможность функционировать, если он дёрнется. Иначе нужно будет прогибаться под любые требования других стран, в том числе неразумные, под угрозой простого «отключения WhatsApp-а».
                +3
                Рубильник могут дёрнуть с любой стороны.

                Не поделитесь как это можно сделать стой стороны, точнее с 11 сторон(Читать дернуть 11 рубильников разом) Это только те что я насчитал. Думаю ВОЛС магистралей гораздо больше у РФ.
                  –1
                  Я не имею в виду обязательно «глобальный рубильник». Достаточно ввести очередные санкции и обязать тот же WhatsApp прекратить предоставлять услуги на территории России («дёрнуть рубильник» у WhatsApp). Так что это элементарно. Разумеется, я имею в виду ситуацию обострения конфликта. Плюс, аргумент с прослушкой всё ещё актуален.
                  0

                  Паранойей попахивает, передёргивает ты сильно

                    0

                    Ну да, ну да, никогда такого не было, и вот опять)

              +2
              Какие-то несвязанные между собой фразы.

              Перевожу с чиновьевичего русского:


              Представитель Фонда развития цифровой экономики рассказал «РБК», что сейчас многие сотрудники госструктур используют для общения Telegram и WhatsApp, поэтому мы не можем просто так их отключить.
                0
                Прямая связь) Если государство само запретит чиновникам пользоваться Telegram или WhatsApp
                  +1
                  Читать как: но в любой момент времени могут остаться без доступа к связи, в том числе из-за сбоев в работе сервисов, которые устроим мы сами
                  +13

                  На сайте разработчика указано, что мессенджер обеспечивает шифрование голосовых звонков и сообщений «согласно национальным стандартам», а все его данные хранятся «в доверенном дата-центре».


                  национальный стандарт шифрования и доверенный датацентр хранения переписки — товарищу майору далеко ходить за данными будет не нужно.

                    –2
                    А как по-вашему должна строиться коммуникация чиновников? Анонимно через TOR?
                    +14
                    предположу, что был цап-царапнут один из свободных джаббер-клиентов, благо код открыт и перекрашен нескучными обоями, на что был освоен примерный бюджет годовой бюджет того же Воронежа…
                      0

                      Сори за оффтоп, но… Ух когда-то джабер мне нравился прям сильно, но со временем пришлось с него уити именно из-за того, что не появилось нормального и современного клиента. А сейчас что-то появилось, что можно было бы нормально использовать с джаббером для мобил или как всегда сплошные компромиссы? Еще и протокол, там был это просто уффф… но это совсем другая история ))

                        0
                        Честно сказать — я уже давно не пользуюсь мессенджерами. Обхожусь, в основном почтой. Про мобильные клиенты не знаю, вероятно появилось что-то. Из писишных мультипротокольных — очень неплох Pidgin. Остальные как-то не пользовал особо…
                          0

                          Pidgin, к сожалению, в состоянии живого трупа уже почти 10 лет.

                          +5
                          У мобил «своя атмосфера» — типичное мобильное клиентское приложение ждёт системный пуш от серверов экосистемы.
                          Джаббер на мобиле либо будет выжирать батарею из-за постоянной сетевой активности, либо будет будет гвоздями прибит к конкретным серверам издателя приложения. По сути уже будет не совсем джаббер, а нечто по его мотивам.
                            +2
                            А сейчас что-то появилось, что можно было бы нормально использовать с джаббером для мобил или как всегда сплошные компромиссы?

                            Внезапно, да: появился нормальный десктопный клиент (dino) и до нормального состояния был допилен мобильный (conversations).

                              0

                              Hangout такой же джаббер же правда заточен на Гугл, до сих пор пользуюсь

                                0
                                На XMPP работал вроде только Google Talk и его уже давненько закопали. Hangouts в современном виде ничего общего с Jabber'ом не имеет.
                                  0
                                  ты исходникики видел? есть пруф?
                                    0
                                    В отсутствии исходников у меня есть возможность судить только по доступной информации. Google Talk — единственный сервис в Hangouts, который позволял подключаться с помощью любого XMPP клиента. Новые фичи добавлялись без поддержки в Google Talks, что уже тонко намекает, что они реализовывались каким-то проприетарным протоколом. В какой-то момент Google начал перепиливать текстовые сообщения и совместимость со сторонними XMPP клиентами пропала совсем. Даже, если проприетарные протоколы, используемые в Google Hangouts, основаны на XMPP это не делает их хоть как-то полезными для Jabber-сообщества.
                                      0
                                      Беру свои слова по части совместимости с XMPP клиентами обратно: в своё время отказался из-за того, что XMPP клиенты отказались подключаться к серверу. Сейчас попробовал авторизоваться из Jabber-клиента с гугловой учёткой и после разрешения в настройках гугл-аккаунта подключений с небезопасных приложений клиент благополучно соединился. Тестовые сообщения вроде работают. Не понятно только весь текстинг у них до сих пор крутится на XMPP или это просто шлюз. В любом случае спасибо за информацию о том, что оно до сих пор работает.
                                        0
                                        супер, надо затестить будет.
                                +1
                                А разве нельзя взять телеграм клиент, и перекрасить его? И разработать серверную часть? Вроде клиент можно собрать из исходников. А протокол MTProto документирован. Я так понимаю что описание MTProto это готовое ТЗ для написания серверной стороны в части взаимодействия. Понятно что там еще есть, как хранить как шифровать. Или я ошибаюсь?
                                  +3
                                  А зачем чиновникам MTProto? Товарищу майору удобнее «согласно национальным стандартам», когда все данные хранятся «в доверенном дата-центре» и шифруются центральным ключом а не этими модными end-to-end. Да можно и не шифровать, чего уж там. Главное — иметь доступ по запросу же и хранить переписку на серверах по закону Яровой.
                                    +1
                                    Нет, ну чиновники, конечно, сразу же начнут в официальном мессенджере полоскать вышестоящее начальство и обсуждать разный схематоз…
                                      0
                                      Так MTProto это же протокол взаимодействия? Или и шифрования тоже? А если и так, что мешает блок шифрования заменить на своего кузнечика? А End-to-end выпилить.
                                        0
                                        Так в этом MTProto ключ на ключе и ключом погоняет. Тут сеансовый, там для авторизации, и ещё всякие разные слои. А если потребность возникнет просто поднять историю переписки / разговоров? Придётся все сеансовые ключи хранить и соответствия данных сеансов этим ключам. Зачем так усложнять жизнь главном комитету страны? Хватит простого шифрования закрытым ключом.
                                  +2

                                  Вам не кажется странным, что "мессенджер для госструктур" сделали в виде приложения для телефона? Там же у всех работников есть компьютеры с большими мониторами и удобной клавиатурой, зачем от них отказываться и тыкаться в крошечные кнопки и смотреть в крошечный экран смартфона? А как файлы с компьютера пересылать? Смартфон убог в сравнении с полноценным компьютером.


                                  Однако, у меня кое-что есть. Я даю секретную ссылку на видео с демонстрацией мессенджера. На видео десктопное приложение, то есть здравый смысл все же есть. Смотрите, пока не прикрыли.

                                    0
                                    Спасибо, добавил в публикацию.
                                      +1

                                      Имел возможность наблюдать, как общаются чиновники на уровне областного министерства. Все приказы и распоряжения в виде сканов отправляются на Whatsapp, и читаются на телефоне. Как-то рассылался pdf размером под 300 Мб и меня просили помочь перебросить на ПК.

                                        0
                                        Ха. Как муж жены работающей в секретной структуре принимаю на почту тексты их организаций, с которыми им велели связаться, но денег на это не выделили. Потом сбрасываю в Телеграмм жене. Та распечатывает, так как смартфон на работе запрещен. Ну и в обратном порядке. Зато по документам полная секурность
                                      +2
                                      Может у кого-нибудь apk есть глянуть?
                                        +1
                                        Вот здесь валяется вроде, но подлинность не подтверждена конечно же:
                                        apkpure.com/tdm-messenger/com.tdm.messenger
                                        — здесь версия 1.12.7, но скачать у меня не получилось.
                                        Вот здесь нашлась версия 1.12.3: androidappsapk.co/download/com.tdm.messenger/78f7b8092f388cc686d3009813fbf381
                                          +1
                                          нет, там уже нельзя скачать
                                            +1
                                            Ссылку на версию 1.12.3 указал в предыдущем сообщении.
                                            На Медузе уже начали гадать по скриншотам и похоже угадали: судя по либам libsynvoip-lib.so в apk, это потомок мессенджера от Synesis.
                                              +1
                                              Мммм… Совпадение вплоть до текущей версии — 1.12.7
                                              apkpure.com/frisbee/com.synesis.frisbee/download?from=details
                                                +1
                                                  0

                                                  В том что пилят одни, а награждают непричастных страшного особо ничего нет.
                                                  Но и наводить тень на плетень тоже нет смысла.
                                                  И вообще не понимаю что тут скрывать. Ну использовали граждан соседнего государства как бета-тестеров и баг-хантеров.
                                                  Многие задумки в Евразийском союзе с начала проходят апробирование на уровне альфа-версий и прочих релиз кандидатов в союзных государствах и только потом к нам.
                                                  Не понятно зачем скрывать исполнителя кто реально этим занимался при этом исполнитель и проект особо никто и не скрывал до этого.

                                                    0
                                                    Смысл изысканий не в вскрытии покровов, а скорее в том, чтобы понять что из себя представляет в спешке удалённое с Google Play приложение. В общем-то теперь можно, разобрав по косточкам Frisbee, понять, что там внутре.
                                                      0

                                                      Да не, против изысканий я ничего против не имею.
                                                      Самому стало интересно что же это за поделка.
                                                      Меня позабавила само явление скрытия дурнопахнущей улики под газеткой "Не видно значит нет его" (Ц)

                                                  0

                                                  Что, опять шильдики переклеивают? Никогда такого не было и вот опять! ©

                                              +1
                                              Судя по сошке они заюзали github.com/grishka/libtgvoip
                                                0
                                                По каким признакам так решили? Я смотрю на сигнатуры и пока не вижу особого сходства.

                                                UPD Хотя EchoCanceller похож, MediaStreamItf.cpp тоже по сигнатурам совпадает. Может и ещё чего есть.

                                                Забавно: похоже разработчики считают, что «receive» пишется как «recieve», судя по сигнатурам :)
                                            0
                                            Для чиновников электронки за глаза хватает, выдали распоряжение — задачу в календарь на проверку. Узнать как дела и пригласить в баню можно и по телефону.
                                              +1
                                              Представитель Фонда развития цифровой экономики рассказал «РБК», что сейчас многие сотрудники госструктур используют для общения Telegram и WhatsApp, но в любой момент времени могут остаться без доступа к связи, в том числе из-за сбоев в работе сервисов
                                              «правительнство разрабатывает мессенджер на замену телеграму, на случай сбоя, вызванного мерами правительства по запрету телеграма»? (Я знаю, что телегу вроде перестали преследовать, но и этот TDM начали разрабатывать наверняка раньше). Какая-то постирония
                                                +2
                                                Как я представляю Защищенный мессенжер TDM Messenger
                                                image

                                                и его возможности
                                                image
                                                  +1
                                                  Вангую, через какое-то, весьма короткое время, всем госструктурам прикажут перейти на TDM, все другие мессенджеры перед выборами попытаются запретить и заблокировать.
                                                    0
                                                    Уже пытались же. Итог был немного предсказуем…
                                                      0
                                                      Думаю. Перед выборами они рубильник дернут. Точнее после оглашения циферок в %. Т.к. они тоже учатся на ошибках.
                                                      +1
                                                      «полноценная замена» Telegram:
                                                      А где посмотреть исходники клиента TDM под GPLv3 лицензией, как у Telegram?
                                                        0

                                                        У госслужащих должен быть свой мессенджер, защита данных и все такое. В частной жизни чиновник может использовать все что угодно.
                                                        Это нормальное и грамотное решение убрать зависимость от сторонних сервисов.

                                                          0
                                                          Обычного мессенджера для работы в гос.органах уже недостаточно.
                                                            0

                                                            институт развития интернета :D:D:D давно так не ржал :D:D:D изучают как не мешать ему развиваться?

                                                              0
                                                              TDM значит «Transportable, Deployable, and/or Mobile»? Неправославное название какое-то.
                                                                +1
                                                                «Ty Dolozhish Mayoru»

                                                              Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                              Самое читаемое