Телеграм: отправлено одно, получено другое
Одна переписка в личке в телеграме, два скриншота - от каждого из участников беседы, трансграничная передача данных, ваши варианты?
Одна переписка в личке в телеграме, два скриншота - от каждого из участников беседы, трансграничная передача данных, ваши варианты?
Со всей этой шумихой задумался, а смысл задержания Дурова?
Если телега такая как о ней рассказывают, то ни у кого нет доступа с шифрованию.
И провел эксперимент:
Я создал секретный чат. Ну тот чат от которого нет ключей и никто со стороны ничего прочитать не может!
Верно?
Не верно!
Получатель сообщения все прекрасно прочел. Ему не пришел зашифрованный пакет, ему пришел текст.
А значит телега вместе с сообщением передала и ключи. А значит телега имеет к ним доступ.
И судя по всему все безопасность - она не на программном или аппаратном уровне, она исключительно в уверенности что телега тебя не сдаст.
И я тут же изобрел новый, по настоящему защищенный протокол связи.
Устройство шифрует данные ключом введенным лично отправителем, который необходимо лично передать собеседнику по средствам любому другого устройства связи. В идеале физически, на бумаге, которую сожжешь после ввода в устройство собеседника.
Вот тогда да, надежно. А дуров прикидывается валенком.
Честно честно мы ваши ключи не храним! Все удалили, мамой клянусь!
Вот за этими ключами к нему и пришли.
И я соврал, ничего я не изобрел!
Такой способ шифрования давно применяется банками. Я формирую ключ, ножками несу его в банк и меняю его раз в год.
Товарищи криптологи меня поправят, если где неправ.
У вас когда-нибудь случалось такое, когда у одного собеседника показывается один смайл в сквозном шифровании? У другого показываются все 4 эмодзи. ( Что и есть по стандарту )
Собеседник, у которого показываются все 4 эмодзи, описывает так, что у него присутствует смайлик, который описал первый собеседник
( тот, у кого один эмодзи в коду )
во время "сквозного, оконечного шифрования" ( не знаю как правильно, уж извиняюсь )
У меня вопрос, это у кого то было? Если кто то сталкивался с такой проблемой, то не знаете, что это означает? Или это просто возможный баг
Шифрование в телеге есть только в секретных чатах. Обычные не шифруют и их можно перехватить. ТЧК
По итогам 2022 года Telegram вошел в пятерку наиболее безопасных мессенджеров. Приложение отличается высоким уровнем защиты данных пользователей, однако все равно имеет ряд уязвимостей, которые могут поставить под угрозу конфиденциальную информацию. Разбираемся, как защитить свой аккаунт от взлома, а персональные данные — от утечки.
Двухфакторная аутентификация
Стандартная защита работает следующим образом. Если кто-то попытается войти в аккаунт с нового устройства, на ваш телефон придет СМС-сообщение с кодом. Его нужно ввести в качестве подтверждения, что доступ к телефону не утрачен. Если подключена авторизация в два этапа, помимо кода из СМС нужно будет ввести еще и пароль от аккаунта. Даже если хакеры перехватят код из сообщения, подобрать пароль они не смогут. Такая система обеспечивает высокую степень защиты. Практически у всех юзеров, столкнувшихся со взломом, аутентификация в два этапа была отключена.
Как подключить: войти в раздел «Настройки», найти пункт «Конфиденциальность», затем активировать функцию «Двухэтапная аутентификация», поставив переключатель в состояние «Включена».
Код-пароль
Именно его нужно вводить для подтверждения входа в профиль. Это защитит аккаунт, если телефон попадет в руки злоумышленников. Без кода они не смогут получить доступ к перепискам. Используйте максимально сложную комбинацию цифр, которую сложно подобрать. Не ставьте пароли в виде четырех повторяющихся цифр (например, 1111), последовательных цифр (1234) или даты вашего рождения.
Важно: пароли создаются отдельно к каждому устройству, это дополнительно усиливает безопасность. Кроме того, вместе с паролем можно активировать дополнительную функцию: распознавание по лицу.
Как подключить: кнопка находится в разделе «Конфиденциальность», непосредственно над аутентификацией в два этапа, называется «Код-пароль».
Запрет видимости номера
Telegram позволяет скрыть номер телефона как от посторонних, так и от знакомых. Например, видеть его могут только люди из вашего списка контактов или только те, кому вы персонально это разрешили. Остальным номер показываться не будет. Помимо нежелательных звонков, функция защищает от утечки данных. Злоумышленники не смогут узнать, зарегистрирован ли аккаунт в Telegram на конкретный номер телефона.
Как подключить: как правило, по умолчанию мессенджер включает запрет видимости номера. Проверить ваши настройки можно в разделе «Конфиденциальность», кликнув на пункт «Номер телефона». Там же можно выбрать степень приватности.
Запрет поиска по номеру телефона
При подключении этой опции ваш аккаунт в Telegram не найдут даже те, кто записал номер в адресную книгу. Они не смогут отправлять сообщения или звонить через мессенджер. Так вы убережете себя от внимания посторонних. Находить вас по номеру смогут только те, кого вы лично добавили в свои контакты.
Как подключить: если опция не активирована по умолчанию, включить ее можно в разделе «Конфиденциальность» — «Номер телефона». В блоке «Кто может найти меня по номеру» следует указать: «Мои контакты».
Запрет показа профиля при пересылке сообщений
Если эта функция отключена, при пересылке сообщения от вас любой пользователь сможет зайти и посмотреть профиль: увидеть фото, если оно открыто для всех, никнейм и другие данные.
Как подключить: в разделе «Конфиденциальность» — «Пересылка сообщений».
Запрет показа фото
В зависимости от настроек, видеть ваши фотографии и видеоролики из профиля могут либо все, либо только люди из списка контактов. По умолчанию запрет на показ фото не стоит. Но если вы хотите сохранить анонимность в Telegram, можно скрыть фотографии вручную.
Как подключить: в разделе «Конфиденциальность» — «Фото и видео профиля» выбрать режим показа только контактам.
Сквозное шифрование
По умолчанию Telegram не использует сквозное шифрование данных в публичных чатах. Это значит, что содержимое сообщений хранится на серверах мессенджера в незашифрованном виде. Если вы передаете конфиденциальные данные или просто опасаетесь, что переписка будет доступна третьим лицам, используйте секретные чаты.
Как подключить: зайдите в профиль собеседника, нажмите на три вертикальные точки, расположенные в правом верхнем углу экрана. Откроется меню, одним пунктом из которого будет «Начать секретный чат». Если вы видите иконку в виде замочка рядом с именем, значит, в чате включено сквозное шифрование.
Автоматическое удаление сообщений
Если вы не хотите, чтобы ваши сообщения хранились в чатах, настройте их автоматическое удаление — через день после отправки, через неделю или через другой выбранный вами период. Но имейте в виду: удаляться будут только те сообщения, которые вы отправили после активации функции. Более ранние останутся в чатах. Удалить их при желании можно вручную.
Как подключить: «Конфиденциальность» — «Безопасность» — «Автоматическое удаление сообщений». После этого откроется меню, где будет предложено выбрать время.
Регулярные проверки подключенных устройств и сеансов связи
Если Telegram установлен на нескольких устройствах — на смартфоне и компьютере — рекомендуем периодически проверять, с каких гаджетов входили в приложение. Так можно отследить, читает ли кто-то ваши переписки — например, с рабочего или домашнего компьютера.
Как проверить: «Конфиденциальность» — «Безопасность» — «Устройства». Здесь вы увидите все подключенные гаджеты и время последнего сеанса. Там же можно завершить сеанс для конкретного девайса.
Текст: Андрей Терентьев
Источник: Ростелеком
Это мой первый пост. Хочется начать с чего-то простенького, легкого и продвигаться вперед, вверх, под нескончаемый гам честных плюсов!
В общем: "Это еще не конец. Это даже не начало конца, но, возможно, это конец начала". (Угадай автора не гугля)
Последние несколько месяцев очень много было и есть нытья праведного гнева про то, что "кговавая гэбня"™ в лице ФСБ, РКН и самого Темнейшего нещадно душит последние очаги свободы (а так же- нравственности, доброты и морали) запретами Телеграма. И вообще вкрай оборзели- требуют обеспечить доступ к частной (ЧАСТНОЙ, КАРЛ!) переписке пользователей! Короче, как всегда,- тоталитаризм, притеснения, диктатура и прочее "рашкафсё".
То ли дело в СВОБОДНОМ мире- истинно демократичном, либеральном, ценящим личные права и свободы граждан. Короче, там, где скачут пони и какают радугой, в Европе, Англии, Штатах и прочем "цивилизованном мире",- там-то всё иначе!
Да?
Есть так называемая группа "Пяти глаз" (Five Eyes)- это пять государств (США, Великобритания, Австралия, Канада и Новая Зеландия), которые на уровне министерств и правительств сообща следят за своими и чужими гражданами занимаются вопросами национальной (внутренней и внешней) безопасности. Так вот, в последний раз они на уровне министров встречались в Австралии 28-29 августа 2018 года. И по результату этого общения выпустили итоговое коммюнике, в котором обозначили своё (государственное) отношение к самым разным вопросам. В том числе- к вопросам шифрования и частной переписки.
Ну они же представители истинно свободных и демократичных государств, какое у них может быть отношение? Свобода, равенство, братство, неприкосновенность частной жизни и т.д. Да?
Нет. :)
Вот официальный текст этого коммюнике, опубликованный на сайте правительства Австралии (именно там и проходила встреча): https://www.homeaffairs.gov.au/about/national-security/five-...
Чтобы не читать всё идём сразу к пункту 18:
Encryption
Encryption is vital to the digital economy, a secure cyberspace and the protection of personal, commercial and government information. The five countries have no interest or intention to weaken encryption mechanisms. We recognise, however, that encryption, including end-to-end encryption, is also used in the conduct of terrorist and criminal activities. The inability of intelligence and law enforcement agencies to lawfully access encrypted data and communications poses challenges to law enforcement agencies' efforts to protect our communities. Therefore, we agreed to the urgent need for law enforcement to gain targeted access to data, subject to strict safeguards, legal limitations, and respective domestic consultations. We have agreed to a Statement of Principles on Access to Evidence and Encryption that sets out a framework for discussion with industry on resolving the challenges to lawful access posed by encryption, while respecting human rights and fundamental freedoms.
Для тех, кто не очень (очень не) понимает язык наших вероятных партнёров, дам вольный перевод, совпадающий с сутью этого пункта: шифрование, это, конечно, штука зашибенистая и очень полезна для экономики, защиты данных и т.д. и т.п., но при этом шифрование, в том числе end-to-end используется террористами и преступниками для своих грязных делишек. А невозможность доступа к переписке у силовых структур создаёт прямую угрозу безопасности населения наших стран. Надо обеспечить возможность получать доступ к любой даже шифрованной переписке, чтобы всем было хорошо (ну и много слов про свободу, честность, права и про то, что это нужно только-только-только для обеспечения безопасности).
Интересно, что когда Путин говорил те же самые вещи все альтернативно одарённые свободо-либерально-любивые персонажи орали про то, что так нельзя, свобода слова и прочий ко-ко-ко-тоталитаризм. Интересно, что эти же персонажи будут говорить сейчас, когда те же самые тезисы озвучили представители "свободного" мира? Моё мнение- они предпочтут не заметить эту новость. :)
Публикации по теме:
https://www.zdnet.com/article/five-eyes-governments-get-even...