Они и под правительства прогибаются. То что конфеденциальные данные содержит это фигня, дело в том что техническая часть сервера - черный ящик. Никто не предлагает им раздать данные, им предлагают сам код открыть. А пока он не открыт и не прошел аудита - телеграм говно.
А что это дает в сущности? Всем известно, что tg собирает данные о пользователях и хранит их у себя, какие именно данные(в полном объеме) не знает никто(вот например секретные чаты, как убедиться, что они не логируются на сервере и рядышком ключи лежат). Ну и насчет открытости сервера, ну и что что он открыт, ведь никто не может проверить, что они используют именно открытую версию на своих серверах, а не дополненную фирменными зондами.
Через занавес челки на Игоря уставились внимательные глаза.
- А у тебя есть кэш?
- Конечно.
Парень бросился что-то вытаскивать из кармана, но лохматый ударил его по локтю.
- Тихо-тихо. Не здесь.
Они зашли за угол. Лохматый огляделся по сторонам, а потом водрузил на голову Игоря непонятную блестящую шапку. Видимо, чтобы блокировать сигналы hphone.
- Показывай деньги.
Игорь с удовольствием вынул из кармана засаленные бумажки.
- Ууу, богательникий буратино!
- Кто?
Но продавец только отмахнулся, разглядывая на свет пузатую светловолосую девочку и черноглазого мальчика.
- Редкая серия. Где достал?
Игорь не собирался признаваться, что распотрошил бабушкину заначку со вкладышами.
- Где надо взял. Так есть у тебя?
- Не ссы. Ща.
Лохматый сунул фантики в правый карман пиджака, а из левого достал пакет маленьких прозрачных капсул.
- Тут три. Больше за месяц - повяжут и ничего не спросят. Подозрительно. Лучше принимать реже.
- А по времени?
- Два часа. Плюс-минус.
- Понятно.
- Принимать только по одной. Усек?
- Что ж я тебе, маленький?
Игорь запихнул пакетик поглубже в карман, дал лохматому снять серебристый конус и пошел как можно беспечнее. Тут же пришло пять уведомлений с работы, от мамы и даже всплыло предложение обновить софт, если обрыв связи повторится. Всю дорогу домой его развлекал бесплатный психолог, помогающий справиться с последствиями информационной блокады.
Дома он нарочно не глядя достал одну из капсул и быстро проглотил. Так, в даркнете писали надо заняться чем-то медитативным. Парень достал карты, которые тоже хранились в бабушкином тайнике и начал раскладывать пасьянс.
Первые пять минут ничего не происходило. Надоедливые баннеры с периферийного зрения и не думали пропадать. Неужели обманул?
Игорь посмотрел на обои. Сперва привычно всплыла подсказка о цвете, составе и месте покупки, но до кнопки «купить» не прогрузилась, а потом исчезла вовсе.
Парень почесал затылок в месте крепления hphone. Сработало? Он перевел взгляд на стол. Подсказки не было. Получилось! Больше не приходилось посекундно моргать, закрывая ненужные баннеры. Голову наполнила блаженная тишина. Пусть всего два часа, но все вышки будут думать, что он в сети, просто завис над пасьянсом.
Игорь медленно со вкусом потянулся и подошел к окну. Кажется, впервые за свою жизнь он ощущал блаженное одиночество.
Имелось ввиду тем меньше дыр будут найдены в коде.
Ты обдолбан.
Не надежно. Нет возможности восстановления пароля если он забыт или если телефон (мессенджер мобильный, не забываем) утерян. Не безопасно в итоге.
Ты обдолбан [2]. Это значительно безопаснее телефонного шерета, которое недоступно только тупому, ленивому или нищему. ddg://SS7
Экстремистский контент и нужно мочить. Правильно делают.
Экстремисткость контента определяет государство. И помимо модерации весьма вероятно что сливают данные о пользователях. Если ты хочешь променять свободу на комфорт - пожалуйста. Но потом не жалуйся.
Нет, не прошел. Нельзя провести независимый аудит того, у чего нет открытых исходников. А «мы провели аудит вот этого, а этого не хотим» — это так не работает.
Более того, в десктопном клиенте используется обновление по http и костыльная проверка подлинности публичным ключем очень маленькой длины. Безопасность? Не, не слышали.
Telegram — это ВКонтакте на новый лад, только с пиаром на хипстерах, возомнивших себя криптоанархистами.
Поясни. А то информативности твоего аргумента стремится к нулю.
В закрытом коде дыр больше хотя бы за счет количества разработчиков - шанс что проглядят какую-то уязвимость выше. Security through obscurity это невероятно идиотская идея. Пример интела с intel amt/me и spectre/meltdown очень хорошо это показывает.
А кому это «телефонное шерето» доступно и каким образом?
Всем кто оформит себе документы мобильного провайдера и купит железа. Документы покупаются за взятки в какой-нибудь африканской стране, а оборудование можно взять и списанное (даже на ебее найти можно). Благодоря особенностям работы протокола сообщений можно поиметь по сути любую СМС.
Я так понимаю тут речь идёт о террористах. А у терроризма, как известно, нет национальности.
Если завтра ЛОР объявят экстремистким ресурсом пойдешь явку писать?
Тем, что сотовому оператору (а, соответственно, и товарищу майору) легко получить доступ к твоему аккаунту. Так было с Албуровым, прославившимся тем, что спёр картину для блоггера Алексея. Так вот, к его переписке гебня получила доступ именно таким образом.
В нем самом, только в дырявом, что создает иллюзию безопасности. С ВК и так было понятно что все кому надо - имеют личные данные кого надо. С телеграмом есть видимость и распиаренность того, что там все секретно и НИКТО-НИКТО не прочитает, так что «пишите свои экстремистские мысли, шатайте режим и делайте что угодно, мы никогда этого не увидим :с»
Тем, что сотовому оператору (а, соответственно, и товарищу майору) легко получить доступ к твоему аккаунту.
Вот именно поэтому там сделана двухфакторная аутинтефикация. Сначала постоянный пароль, а потом либо из смс, либо с другого девайса, где акк залогинен. По-моему удобно.
Нет, как раз наоборот любое решение с закрытым исходным кодом более опасное, чем с открытым. Ибо данные не защищены как минимум от правообладателя решения.