• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Так ли на самом деле безопасен Telegram ?

Milord(WH)

Юнга
Читатель
Регистрация
15.02.23
Сообщения
21
Онлайн
5д 23ч 41м
Сделки
0
Нарушения
0 / 0
Начнем с того что в 2018 году начался грязный пиар Telegram со стороны Дурова и недостоверная информация о запросе ключей дешифровки сообщений от Роскомнадзора.
В 2019 году появилась возможность скрывать номер телефона. Telegram также официально согласился выдавать личные данные пользователей, включая IP-адреса и номер телефона, и может передавать данные спецслужбам.

Вопросы к мессенджеру имеются следующие.
Телеграм имеет закрытый исходный код серверной части — следовательно, сервера Telegram являются не доверенной средой, на которой могут находиться какие угодно бэкдоры и уязвимости, несмотря на заявления разработчиков.
Также из этого вытекает открытые вопросы на которые нет ответов :
1️. Вся ли информация на серверах зашифрована? ( думаю нет )
2️. Telegram удаляет с серверов все, что удалил пользователь? ( думаю нет )
3️. Telegram не хранит переписку на серверах? (да ну?))
4️. Сервер Telegram не может произвести MITM атаку? ( может )
5️. Протокол шифрования MTProto 2.0 никогда не подвергался внешнему аудиту безопасности. ( странно )
А конкурсы, которые якобы проводит Telegram по взлому данного протокола, не являются фактическим доказательством безопасности MTProto 2.0.
6️. Регистрация по номеру телефона — это недопустимо в ориентированном на информационную безопасность мессенджере. ( даже если вирт номер )
7️. Актуальный исходный код клиента выкладывают с запозданием. В Google Play и App Store код вообще может отличаться. (странно не так ли?))
8️. Весь трафик идет только через сервера Telegram. Даже в секретных чатах. Это косвенно подтверждает их уязвимость к MITM.
9️. Telegram для iOS издает компания Telegram LLC, а для Android — Telegram FZ-LLC.
Кстати эти две компании основаны в США и Великобритании, где действует так называемый Gag order.
Он предполагает, в том числе, что правоохранительные органы могут запретить разработчикам разглашать сведения о том, что те предоставляли им информацию.
 

Gustawo

Гардемарин
Местный
Регистрация
25.12.22
Сообщения
107
Онлайн
11д 16ч 1м
Сделки
0
Нарушения
0 / 1
Сигнал или Джаббер такое самое ?
 

EPNnet

Незнакомец
Читатель
Регистрация
02.11.23
Сообщения
14
Онлайн
1д 20ч 26м
Сделки
0
Нарушения
0 / 0
Так в буржунете сливали же инфу внутри компании о том, что Tg передавал ключи шифрования не только в ЮСА, но и на территории Снг. Другими словами - Tg сейчас, полностью не анонимная площадка. Если уж и заниматься теневыми делами, то только в жабе.
 

Milord(WH)

Юнга
Читатель
Регистрация
15.02.23
Сообщения
21
Онлайн
5д 23ч 41м
Сделки
0
Нарушения
0 / 0
О безопасности Jabber/XMPP

Любой IM-клиент, поддерживающий протокол XMPP, может взаимодействовать с другими пользователями Jabber. Некоторые из наиболее известных Jabber-совместимых клиентов — Pidgin , Thunderbird и Jitsi , их можно использовать для видеозвонков и отправки файлов, но всегда помните об этом шифровании и сквозном использовании. не означает, что IP вашего компьютера скрыт. Jabber поможет вам защититься от прослушивания с помощью шифрования, но используемый вами сервер может регистрировать ваши действия, а ваш контакт может узнать ваш домашний IP-адрес, если вы не используете прокси или VPN. (тогда узнать сожнее , но тоже можно)

Еще один способ защитить вашу конфиденциальность в Интернете — запустить собственный сервер Jabber/XMPP с настраиваемой политикой журналов. Нетрудно настроить сервер XMPP с базовым пониманием Unix, выполнить поиск Prosody или Tigase, чтобы найти программное обеспечение сервера XMPP для запуска.
Серверы XMPP с четкой политикой конфиденциальности, требующей минимального ведения журналов или нахождения в оффшорном режиме.

следовательно если запарится то можно утверждать что джабер более анонимен за счет тонкой настройки чем тг.


Так в буржунете сливали же инфу внутри компании о том, что Tg передавал ключи шифрования не только в ЮСА, но и на территории Снг. Другими словами - Tg сейчас, полностью не анонимная площадка. Если уж и заниматься теневыми делами, то только в жабе.
[/QUOTE]
 

juustin

Незнакомец
Читатель
Регистрация
30.01.24
Сообщения
12
Онлайн
3ч 47м
Сделки
0
Нарушения
0 / 0
полезная инфа, автору огромное спасибо
 
Сверху