What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Telegram | FAQ

nightly

Midle Weight
Депозит
$0
Срача о том что можно юзать телегу просто тьма. Давайте рассмотрим все факты ЗА и против использования его в рабочих целях. Потому что безопасный месседжер не всегда анонимен (и безопасен )
С самого начала посмотрим в Privacy Policy телеги. Что мы там увидим первым делом:

- сервис будет использовать Ваш номер телефона для авторизации это уже не самый лучший вариант анонимного общения. Привязка к номеру телефона чревата тем что:
--- как минимум заполучив доступ к вашей (вирту-/ре-)альной симке учётку могут просто удалить и вы лишитесь всех своих данных. Да, даже если будет 2FA все равно у телеги есть опция удалить ваш аккаунт и создать его с нуля. Если вам не важны данные которыми вы будете обмениваться то зачем Вам телега?
--- 2-3 года назад телега позволяла добавлять тысячи номеров в телефонную книгу, если не больше и если ваш номер туда попал быстрее чем появились политики конфиденциальности (чтобы скрыть номер) то есть все шансы что Вас уже палит какой-то бот или левому Абдулахмиджу и Гааны пришло сообщение что "Карты/Сканы/ВУ/Шишки/Бошки теперь в Telegram!" и ваш номер
------ если вы попали под действие бота то он будет логгировать все Ваши юзернеймы, ники, фото. Ведь юзернейм это лишь видимая стороно идентификации телеграм аккаунта, есть ещё ID. Его без левых клиентов аля NekoX, в обычном клиенте вы не увидите. За Вами могут следить в какие группы вы вступаете (тем самым паля смены данных если с Вами не была начата перписка!). Ведь ранее тоже был баг что не начиная переписку делая черновик Вы могли следить за юзером как он меняет свои данные, хотя он и не видел ничего. За эту тему как палить по ID момжно тереть вечно, достаточно глянуть API телеги.

- сервис будет хранить Ваши медиа, сообщения и список контактов
--- ошибочно то утверждение что телеграм хранит Ваши сообщения зашифрованными. НЕТ. Он имеет ЗАШИФРОВАННЫЕ СЕРВЕРА, но не сообщения. Ведь давайте думать логично: если бы данные были зашифрованны то как при входе с другого устройства вы получаете все медиа и сообщения без ввода ключа шифрования? Если не вы его вводите то его имеет телегам и так же как с вашим присутствием так и без Вас он может получить доступ к данным. Но если же считать то что ва ввыодите номер телефона и ТГ имеет похожую таблицу (чисто практический семпл):
uid (phone)|data (encrypted)
То тогда выходит что паролем к расшифровке есть ваш номер телефона, ведь вы вводите только его. Херовое шифрование так-то в любом случае)
--- исключением есть только секретные чаты

- телеграм хранит метаданные
--- IP, список устройств (iPhone 11, etc), какие приложения телеграма вы юзали, историю юзернеймов, прочее (не указанно). Уже не круто, в любом случае эта информация не есть зашифрованна. Как минимум ничего об этом не было сказанно.

- Telegram NDA
--- самое говняное что есть. NDA (Non-disclosure agreement) - это договор о не разглашении. Каждая найденная уязвимость с долей в 99% будет выплачена с NDA. Т-е та что Вы о ней не узнаете. К примеру кто-то получил доступ к сообщениям/меиафайлам/серверу - ему дадут бабки и заставят молчать. Примеры того что телега все скрывает: "Баг с сессиями" и Хабр. Не круто ведь, да? Если искать то есть ещё минимум 7 подобных статей где пытались скрыть что есть провалы. Обратите внимание что особо с апдейтами не спешат, как и отвечать)

- FOSS или не FOSS?
--- многие утверждают что телега имеет открытый исходный код, но это правда ровно на половину. Открытым есть только - клиент, а сервер - закрыт. Т-е что там на серверной части известно только Пашке. Их офф Telegram Github. Сам клиент телеги имеет FireBase (доставка сообщений) и вроде как в фоне он не работает если нет Google Services. Говняно, хотя не только телега так. Как мы можем доверять этому если не знаем что там на сервере?

- имеет модерацию
--- т-к его юзают 400 миллионов людей по всему миру, понятно что там не все добряки. И соответственно чтобы их не таскали по судах они должны удалять некоторый контент. Соответственно если они умеют удалять, то и имеют доступ к сообщениям. Т-е не только модерацией, а и анализируют (некоторый контент ранее удалялся автоматически, как и юзеры с некоторыми именами). Собственнно, это и не скрывают ("We may also use automated algorithms to analyze messages in cloud chats to stop spam and phishing").

- Transparency
--- все таки они говорят что будут информировать если будут выдавать данные. Но как там дела с NDA от государства?

- настройки по умолчанию
--- как бы то не было, телега не настроена на приватное общение. В первую очередь как и любой месседжер он будет направлен на то чтобы удовлетворять большинство обычных юзеров, а не нас


Основной довод всех кто юзает телегу: "никого ведь ещё не поймали" просто вспомним ANOM. Вам не достаточно что Ваши сообщения анализируют, они хранятся в открытом виде, а сервис в котором вы ведете переписку всячески пытается всунуть NDA везде? Хмм. Думаю тогда вы из разряда мамкиных-хакеров которые пишут рекомендации юзать Whonix + Jabber, а сами сидят на дырявой Win7 и юзают телегу.
Я могу навести свежий пример как пытались поймать благодаря телеге моего знакомого:
номер зареган на реальное лицо (на товарища, так примерно делают 30% всех юзеров, юзают реальный номер). Представители некоторого отдела пришли к тому товарищу, т-к с телеграм аккаунта на который была привязка к его номеру вели канал с продажей фейковых ДЛ. Хмм, инетресно как они пришли к тому товарищу? Благо он был пустышка, но сообщли тому кого искали что такое вот случилось. В телегу пробовали войти, но стояла 2FA. Просто снесли акк. Как я писал ранее, номер могли просто добавить в контакты и так вот пробить.


Да можно делать телегу на фейк номер (но тогда шансы того что номер перебарыжат будь-то оператор или онлайн-сим сервис и просрать переписки), да можно юзать тор (и забыть о быстрой загрузке медиа, чатов) чтобы не спалить свой айпи сервису (хотя первый запуск шлет без прокси, только кастом клиент). Стоит ли оно того? Ведь таинство переписки доступно только в секретных чатах которых нет на десктопе. Каждый решает для себя в какую 3@лупу ему входить.

Это конец моей статейки. Но я более чем уверен что те кто юзают телегу имеют её и на моб (70% точно) и юзают либо андроид в стоке (либо там хуева туча GAPS, ведь "хочу плотить телефоном в магазине"), либо имеет айфон. В мобильном устройстве тоже есть херова туча телеметрии. Напишу в след статейке. Так что либо не строим из себя кул хацкеров, либо становимся на путь праведный.

Советую обратить внимание на: Signal/Session, Briar, Bery, CWTCH.
 
хотя первый запуск шлет без прокси, только кастом клиент

Проксить надо не на уровне приложения а на уровне твоего шлюза, тогда таких казусов не будет и писать кастомные клиенты не придеться.
Но в целом статья неочем, прописные истины.
 
cyr4x сказал(а):
Проксить надо не на уровне приложения а на уровне твоего шлюза, тогда таких казусов не будет и писать кастомные клиенты не придеться.
Но в целом статья неочем, прописные истины.

Хмм, тогда в таком случае уже один хрен работать через FB Messenager + Tor. Зачем приложение где есть функция работы через прокси, если оно работает не так как задуманно?
Прописные истинны о которых львиная часть тех кто юзает даже не думает/знала.
 
Нет ли пользователей Telegram с моб. интернетом? Это у всех операторов так, что при нулевом балансе, блоке интернет-трафика оператором, приложение каким-то чудом отправляет несколько килобайт, регистрирует устройство, ip, дату и время входа и именно через сеть оператора? Переписка не обновляется, но сессия на устройстве регистрируется, что естественно прекрасно видно с другого устройства того же аккаунта. Такой прикол.
Я просто не пользуюсь, очень удивился этому явлению, что никакие пакеты не проходят в сети жадного оператора, даже время и погода не обновляемы, а именно Telegram регистрирует сеанс в сети.
Может договоренности с операторами, т.к. без пинга в сети переписка не открывается, просто не в курсе какие там новшества. И спросить некого, т.к. никто не знает, либо не сталкивался.
Последнее редактирование: 09.05.2022
 
nightly сказал(а):
Думаю тогда вы из разряда мамкиных-хакеров которые пишут рекомендации юзать Whonix + Jabber, а сами сидят на дырявой Win7 и юзают телегу.
Пожалуйста, обратите внимание, что пользователь заблокирован

Так и есть. В трезвом уме никто не работает через телеграм (хоть и пользуются им для жизни и быта) - остальные кто ведет там свои дела, как раз верно описаны про хуниксы и токсы.
Верх идиотизма быть уверенным что Free-vpn с плеймаркета и левый номер в тележке дают анон. Как указали выше, даже с 0 остатком пакета что-то да отправляется, а вы включаете впн только на момент общения в телеге, ору)
 
даже не думает/знала.
Free-vpn с плеймаркета и левый номер в тележке

Вероятно ты прав бро, просто я сужу лишь со своей колокольни, но после твоего поста снова вспомнил что большинство людей о много чем не задумываются.


С большей вероятностью твой провайдер не логирует, чем фри впн сервисы)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Для мелкого недостаточно делового общения подходит, если дальше то джаббер и тох
 
nightly сказал(а):
Срача о том что можно юзать телегу просто тьма. Давайте рассмотрим все факты ЗА и против использования его в рабочих целях. Потому что безопасный месседжер не всегда анонимен (и безопасен )
С самого начала посмотрим в Privacy Policy телеги. Что мы там увидим первым делом:

- сервис будет использовать Ваш номер телефона для авторизации это уже не самый лучший вариант анонимного общения. Привязка к номеру телефона чревата тем что:
--- как минимум заполучив доступ к вашей (вирту-/ре-)альной симке учётку могут просто удалить и вы лишитесь всех своих данных. Да, даже если будет 2FA все равно у телеги есть опция удалить ваш аккаунт и создать его с нуля. Если вам не важны данные которыми вы будете обмениваться то зачем Вам телега?
--- 2-3 года назад телега позволяла добавлять тысячи номеров в телефонную книгу, если не больше и если ваш номер туда попал быстрее чем появились политики конфиденциальности (чтобы скрыть номер) то есть все шансы что Вас уже палит какой-то бот или левому Абдулахмиджу и Гааны пришло сообщение что "Карты/Сканы/ВУ/Шишки/Бошки теперь в Telegram!" и ваш номер
------ если вы попали под действие бота то он будет логгировать все Ваши юзернеймы, ники, фото. Ведь юзернейм это лишь видимая стороно идентификации телеграм аккаунта, есть ещё ID. Его без левых клиентов аля , в обычном клиенте вы не увидите. За Вами могут следить в какие группы вы вступаете (тем самым паля смены данных если с Вами не была начата перписка!). Ведь ранее тоже был баг что не начиная переписку делая черновик Вы могли следить за юзером как он меняет свои данные, хотя он и не видел ничего. За эту тему как палить по ID момжно тереть вечно, достаточно глянуть API телеги.

- сервис будет хранить Ваши
--- ошибочно то утверждение что телеграм хранит Ваши сообщения зашифрованными. НЕТ. Он имеет ЗАШИФРОВАННЫЕ СЕРВЕРА, но не сообщения. Ведь давайте думать логично: если бы данные были зашифрованны то как при входе с другого устройства вы получаете все медиа и сообщения без ввода ключа шифрования? Если не вы его вводите то его имеет телегам и так же как с вашим присутствием так и без Вас он может получить доступ к данным. Но если же считать то что ва ввыодите номер телефона и ТГ имеет похожую таблицу (чисто практический семпл):
uid (phone)|data (encrypted)
То тогда выходит что паролем к расшифровке есть ваш номер телефона, ведь вы вводите только его. Херовое шифрование так-то в любом случае)
--- исключением есть только

- телеграм
--- IP, список устройств (iPhone 11, etc), какие приложения телеграма вы юзали, историю юзернеймов, прочее (не указанно). Уже не круто, в любом случае эта информация не есть зашифрованна. Как минимум ничего об этом не было сказанно.

- Telegram NDA
--- самое говняное что есть. это договор о не разглашении. Каждая найденная уязвимость с долей в 99% будет выплачена с NDA. Т-е та что Вы о ней не узнаете. К примеру кто-то получил доступ к сообщениям/меиафайлам/серверу - ему дадут бабки и заставят молчать. Примеры того что телега все скрывает: и . Не круто ведь, да? Если искать то есть ещё минимум 7 подобных статей где пытались скрыть что есть провалы. Обратите внимание что особо с апдейтами не спешат, как и отвечать)

- FOSS или не FOSS?
--- многие утверждают что телега имеет открытый исходный код, но это правда ровно на половину. Открытым есть только - клиент, а сервер - закрыт. Т-е что там на серверной части известно только Пашке. Их офф . Сам клиент телеги (доставка сообщений) и вроде как в фоне он не работает если нет Google Services. Говняно, хотя не только телега так. Как мы можем доверять если не знаем что там на сервере?

- имеет модерацию
--- т-к его юзают 400 миллионов людей по всему миру, понятно что там не все добряки. И соответственно чтобы их не таскали по судах они должны удалять некоторый контент. Соответственно если они умеют удалять, то и имеют доступ к сообщениям. Т-е не только модерацией, а и анализируют (некоторый контент ранее удалялся автоматически, как и юзеры с некоторыми именами). ("We may also use automated algorithms to analyze messages in cloud chats to stop spam and phishing").

- Transparency
--- все таки они говорят что если будут выдавать данные. Но как там дела с NDA от государства?

- настройки по умолчанию
--- как бы то не было, телега не настроена на приватное общение. В первую очередь как и любой месседжер он будет направлен на то чтобы удовлетворять большинство обычных юзеров, а не нас


Основной довод всех кто юзает телегу: "никого ведь ещё не поймали" просто вспомним . Вам не достаточно что Ваши сообщения анализируют, они хранятся в открытом виде, а сервис в котором вы ведете переписку всячески пытается всунуть NDA везде? Хмм. Думаю тогда вы из разряда мамкиных-хакеров которые пишут рекомендации юзать Whonix + Jabber, а сами сидят на дырявой Win7 и юзают телегу.
Я могу навести свежий пример как пытались поймать благодаря телеге моего знакомого:
номер зареган на реальное лицо (на товарища, так примерно делают 30% всех юзеров, юзают реальный номер). Представители некоторого отдела пришли к тому товарищу, т-к с телеграм аккаунта на который была привязка к его номеру вели канал с продажей фейковых ДЛ. Хмм, инетресно как они пришли к тому товарищу? Благо он был пустышка, но сообщли тому кого искали что такое вот случилось. В телегу пробовали войти, но стояла 2FA. Просто снесли акк. Как я писал ранее, номер могли просто добавить в контакты и так вот пробить.


Да можно делать телегу на фейк номер (но тогда шансы того что номер перебарыжат будь-то оператор или онлайн-сим сервис и просрать переписки), да можно юзать тор (и забыть о быстрой загрузке медиа, чатов) чтобы не спалить свой айпи сервису (хотя первый запуск шлет без прокси, только кастом клиент). Стоит ли оно того? Ведь таинство переписки доступно только в секретных чатах которых нет на десктопе. Каждый решает для себя в какую 3@лупу ему входить.

Это конец моей статейки. Но я более чем уверен что те кто юзают телегу имеют её и на моб (70% точно) и юзают либо андроид в стоке (либо там хуева туча GAPS, ведь "хочу плотить телефоном в магазине"), либо имеет айфон. В мобильном устройстве тоже есть херова туча телеметрии. Напишу в след статейке. Так что либо не строим из себя кул хацкеров, либо становимся на путь праведный.

Советую обратить внимание на: Signal/Session, Briar, Bery, CWTCH.
Нажмите, чтобы раскрыть...

Телеграм может и не плох в связке с Tails или i2p,но деанон все равно гарантирован.
 
stepany4 сказал(а):
Нет ли пользователей Telegram с моб. интернетом? Это у всех операторов так, что при нулевом балансе, блоке интернет-трафика оператором, приложение каким-то чудом отправляет несколько килобайт, регистрирует устройство, ip, дату и время входа и именно через сеть оператора? Переписка не обновляется, но сессия на устройстве регистрируется, что естественно прекрасно видно с другого устройства того же аккаунта. Такой прикол.
Я просто не пользуюсь, очень удивился этому явлению, что никакие пакеты не проходят в сети жадного оператора, даже время и погода не обновляемы, а именно Telegram регистрирует сеанс в сети.
Может договоренности с операторами, т.к. без пинга в сети переписка не открывается, просто не в курсе какие там новшества. И спросить некого, т.к. никто не знает, либо не сталкивался.
В андроид отправляет данные всегда мимо проксей, зачем спрашивается функция имеется, кстати в новой версии при первом входе куда то пропала настройка прокси, раньше была скрыта наверху, нажатием в пустое пространство открывалась настройка проксей, сейчас не нашёл.

Называется такое чудо "безлимит на мессенджеры". Трафик мессенджеров сейчас бесплатно работает у многих операторов, если правильно понял твоё сообщение.
Последнее редактирование: 01.06.2022
 
Top