- Joined
- Jun 24, 2021
- Messages
- 1,647
- Solutions
- 2
- Reaction score
- 1,757
- Points
- 113
- Deals
- 666
Плюсы и минусы Telegram.
+ Плюсы
Сквозное (E2E) шифрование;
Алгоритмы шифрования: MTProto, собственный протокол;
Приложения с открытым исходным кодом и библиотека баз данных Telegram;
Самоуничтожающиеся сообщения;
Пользователи могут входить в систему на нескольких устройствах одновременно;
Поддержка двухэтапной верификации;
Соответствует требованиям GDPR.
- Минусы
Для регистрации требуется номер телефона;
E2E-шифрование только для секретных чатов;
Серверы не имеют открытого исходного кода;
записывает IP-адрес и другие данные пользователя.
Теперь мы кратко остановимся на основных возможностях мессенджера Telegram.
Особенности мессенджера Telegram
Вот некоторые ключевые особенности, которые следует учитывать при принятии решения о том, подходит ли вам Telegram:
Код частей с открытым исходным кодом доступен на GitHub;
Приложения Telegram для Android, iOS, Windows Phone, macOS, Windows, Linux, популярных браузеров;
Превышение 500 000 активных пользователей.
Где хранятся ваши данные в Telegram?
В Telegram используется гибридная система хранения данных. По умолчанию все данные ваших сообщений хранятся на ваших устройствах. Однако вы можете удалить данные из этого локального кэша и хранить их на серверах Telegram. Это позволяет сбалансировать ваше стремление к конфиденциальности и потребность в пространстве для хранения данных.
Серверы Telegram расположены по всему миру как часть распределенной сети.
Стороннее тестирование и аудит Telegram.
Данные не доступны.
Насколько безопасен и приватен Telegram.
На протяжении многих лет Telegram подвергался нападкам из-за сомнений в его модели безопасности. Опасения касаются двух основных областей: E2E-шифрование и безопасность MTProto. Давайте рассмотрим каждую из этих областей.
E2E-шифрование.
Опасения по поводу E2E-шифрования Telegram связаны с тем, что оно не применяется по умолчанию. Большинство чатов (облачные чаты) в Telegram надежно шифруются при передаче между вашими устройствами и серверами Telegram. Когда сообщения чата поступают на серверы Telegram, они шифруются с помощью MTProto, пока находятся на серверах. Тем не менее Telegram может читать данные чата, так как сам занимается шифрованием/дешифрованием сообщений на серверах.
Другие сервисы безопасного обмена сообщениями, например Signal, по умолчанию применяют шифрование E2E ко всем сообщениям. Сервис не может прочитать эти сообщения. Только отправитель и получатель могут читать сообщения с шифрованием E2E. Другими словами, любой сервис, использующий E2E-шифрование для всех своих сообщений, будет более безопасным, чем Telegram.
Telegram поддерживает E2E-шифрование для двух типов сообщений: Секретные чаты и голосовые звонки. Секретные чаты - это чаты, которые не хранятся на серверах Telegram и доступны только для устройств, участвующих в чате. Секретные чаты должны быть такими же безопасными, как MTProto, но пользователям необходимо помнить о необходимости их включения.
Безопасность MTProto.
MTProto - это собственный мобильный протокол, разработанный командой Telegram. Ознакомьтесь с этой ссылкой в Википедии, чтобы получить представление о том, как этот протокол подвергался нападкам на протяжении многих лет.
Telegram регистрирует IP-адрес и метаданные.
Что касается конфиденциальности, Telegram может собирать приличное количество личной информации, которую он может хранить до 12 месяцев. Согласно Политике конфиденциальности, они,
могут собирать такие метаданные, как ваш IP-адрес, устройства и приложения Telegram, которые вы использовали, историю смены имени пользователя и т. д.
Они могут использовать агрегированные метаданные, полученные от вас, чтобы помочь им создать новые функции для сервиса.
Наконец, компания может читать любые ваши сообщения в Cloud Chat, чтобы расследовать спам и другие нарушения условий предоставления услуг. Они могут делиться некоторыми вашими личными данными с другими пользователями Telegram, с которыми вы решили общаться, и компаниями, входящими в группу Telegram. По решению суда они могут предоставить ваш IP-адрес и номер мобильного телефона соответствующим органам.
Если вы хотите поделиться конфиденциальной информацией в Telegram, лучше использовать секретные чаты и голосовые звонки.
В Политике конфиденциальности также есть раздел "Правоохранительные органы", который гласит следующее:
Если Telegram получит судебный ордер, подтверждающий, что вы являетесь подозреваемым в терроризме, мы можем раскрыть ваш IP-адрес и номер телефона соответствующим органам". До сих пор такого не случалось. Когда это произойдет, мы сообщим об этом в полугодовом отчете о прозрачности, публикуемом по адресу: https://t.me/transparency.
Это важно иметь в виду при использовании Telegram.
Использование Telegram без вашего настоящего номера телефона.
Раз уж мы затронули тему конфиденциальности, важно отметить, что Telegram требует ввести номер телефона для создания учетной записи. Это шаг проверки, чтобы предотвратить массовую регистрацию ботов и спамеров.
Верификация происходит с помощью текстового сообщения или телефонного звонка, после чего вы вводите проверочный код, чтобы начать пользоваться сервисом. Но вот важный совет по сохранению конфиденциальности: вам не обязательно использовать свой номер телефона.
В Интернете можно найти множество анонимных SMS-сервисов, позволяющих получать текстовые сообщения на цифровые номера. Существуют как бесплатные, так и платные SMS-сервисы, которые можно найти, проведя небольшое исследование (введите в браузер поисковый запрос типа "одноразовые SMS"). Возможно, вам придется попробовать несколько разных сервисов и номеров, прежде чем вы сможете получить проверочный код Telegram, но это обеспечит безопасность вашего настоящего номера телефона.
Регистрация с одноразовым SMS-номером и использование хорошего VPN/TOR при использовании Telegram значительно повысят вашу конфиденциальность.
Last edited by a moderator: