Telegram stores all your contacts, groups, media, and every message you've ever sent or received in plaintext on their servers. The app on your phone is just a "view" onto their servers, where the data actually lives.
— Moxie Marlinspike (@moxie) December 23, 2021
Almost everything you see in the app, Telegram also sees
2/
The confusion is that Telegram does allow you to create very limited "secret chats" (no groups, synchronous, no sync) that nominally do use e2ee, even if the security of the e2ee protocol they use is dubious.
— Moxie Marlinspike (@moxie) December 23, 2021
There's no e2ee by default, but they talk about it like there is
4/
Some may feel okay letting Telegram have access to all of their data, msgs, images, contacts, groups, etc. because they "trust Telegram."
— Moxie Marlinspike (@moxie) December 23, 2021
However, the point of an "encrypted messenger" should be that you don't have to trust anyone other than the ppl you're communicating with
6/
Privacy tech is really about making the tech consistent with the UI. But if Telegram's UI were consistent with the way the tech worked, every chat would be a group chat with everyone that works at Telegram + everyone that hacks Telegram + every gov that accesses Telegram, etc
— Moxie Marlinspike (@moxie) December 23, 2021
8/
For the folks writing about this space, my request is that when you write "encrypted messenger," it should at *minimum* mean an app where all messages are e2ee by default. Telegram and FB Messenger are built exactly the same way. Neither are "encrypted messengers."
— Moxie Marlinspike (@moxie) December 23, 2021
9/
Telegram has gained a reputation as the “secure” communications app in the post-Soviet states. Here are some things Telegram users in Russia and Ukraine need to know in order to use the app in a safer way. https://t.co/Nd6Iha9uOf
— EFF (@EFF) March 5, 2022
- A hozzászóláshoz be kell jelentkezni
- 876 megtekintés
Hozzászólások
Még ha valaki nem is hisz neki. A józan ész azt diktálja, hogy Ukrajnában most nem egy orosz üzenetküldő használata a legjobb ötlet ...
Cryptography contests
Telegram has organized two cryptography contests to challenge its own security. Third parties were asked to break the service's cryptography and disclose the information contained within a secret chat between two computer-controlled users. A reward of respectively US$200,000 and US$300,000 was offered. Both of these contests expired with no winners.[285][286] Security researcher Moxie Marlinspike, founder of the competing Signal messenger, and commenters on Hacker News criticized the first contest for being rigged or framed in Telegram's favor and said that Telegram's statements on the value of these contests as proof of the cryptography's quality are misleading. This was because the cryptography contest could not be won even with completely broken algorithms such as MD2 (hash function) used as key stream extractor, and primitives such as the Dual EC DRBG that is known to be backdoored.[287][288][289]
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Reméltem volna hogy az opensource világban nem az számít, hogy ki meg hol fejlesztette :(
De sajnos már valószínűleg rég nincs erőforrás mindent átfutni, meg hát az nem annyira érdekes, mintha mindenki ír egy újat.
- A hozzászóláshoz be kell jelentkezni
Meg a telegram server oldala emlékeim szerint nem open, de legalábbis nem adták még ki.
- A hozzászóláshoz be kell jelentkezni
Ja, es ezt ezzel akarja alatamasztani:
"Here's a simple test: delete Telegram, install it on a brand new phone, and register with your number. You will immediately see all your conversation history, all of your contacts, all the media you've shared, all of your groups. How? It was all on their servers, in plaintext"
Nem gondolnam,hogy ez igy mukodne.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
De aztan csak nem sikerul arnyalnia a kepet.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Hasznalom (mint ahogy mas chatprogramokat is), a signalt is hasznaltam (rajtam kivul kb senki). Nincs bajom azzal, ha egy konkurrens ramutat egy adott program hibaira, de akkor ezt tegye targyilagosan, bizonyitekokkal alatamasztva, ne pedig sejtetesek es velelmezett mukodesi modbol levont konkluziok menten.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Én úgy tudom, hogy már elég régóta díj jár annak, aki megtöri (és bemutatja) a Telegram titkosítását, de még senkinek sem sikerült.
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Szoval ha telefonon nincs meg a private key mert ugye full uj akkor hogyan latod az adatokat?
- A hozzászóláshoz be kell jelentkezni
Szabad a gazda!..:)
--
Ebbe erdemes beleolvasgatni, a csatolt pdf-ben reszletesen kifejtik, hogyan kepez TDS-t az user azonositasara a kliens, az meg csak szimplan rosszhiszemu feltetelezes, hogy plain textben tarolodnanak a user adatok a telegram szerveren. A forensic analysis során nem derult feny azokra az allitasokra, amit a signalos csoka velelmez, hanem fokent profilozas-jellegu folyamatokkal lehet nyomon kovetni a kerdeses user tevekenysegeket.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Azt nem mondtam, hogy ugy taroljak de hogy bele tudnak nyulni az ezek alapjan hot ziher.
- A hozzászóláshoz be kell jelentkezni
Ja, ha szerinted "hot ziher", akkor az biztosan ugy is van. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Pár hete váltottam iOS-re Androiról, és pont így történt. Visszajött szépen minden képem, üzenetem, stb. Mondjuk ennek (most még) örülük, sajnáltam volna őket.
- A hozzászóláshoz be kell jelentkezni
Ebben mi az új? Emlékeim szerint a telegram is felhívja rá a figyelmet, hogy ugyan titkosítás nélkül több eszközön is lehet közös history, etc, de csak a titkosított kommunikáció garantálja, hogy végponttól végpontig titkosított marad és nem kerülhet 3-ik félhez adat. Persze nem sulykolja, de belefutottam már ebbe én is.
"nem egy orosz üzenetküldő használata a legjobb ötlet ..."
Amennyiben nem orosz állami befolyás alatt van, ezt nem osztom :) Pavel Durov épp azért hagyta el Oroszországot, mert nem volt hajlandó együttműködni a hatóságokkal, nem adta be a derekát - bár az vet fel kérdéseket, hogy akkor a VK-t mégis hogy szerezte meg többségi tulajdonosként a mail.ru anno.
A telegram már nem is Oroszországban készült, de nem hiszem, hogy ezzel újat mondanék.
Egyébként véleményem szerint naivitás itt arról álmodozni, hogy majd mindenkinek lesz egyszerű és megbízható titkos kommunikációt megvalósító program. A felhasználok nagy része alkalmatlan az ilyen jellegű felhasználásra :D
- A hozzászóláshoz be kell jelentkezni
Én a józan észre hallgatok. Nem küldök sem levélben, sem telefonon, nem üzenetküldőben semmi olyat, ami nem tartozik olyan 3. félre, amiből bármi bajom származhatna. Gyártsa bárki, vagy bármi a szoftvert vagy hardvert.
A józan ész pedig azt diktálja nekem, hogy ha ukrán lennék, semmilyen olyan eszközt nem használnék, aminek bármilyen köze volt az oroszokhoz.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
https://en.m.wikipedia.org/wiki/Blocking_Telegram_in_Russia
Nem minden fugg az orosz kormanytol, aminek orosz kotodese van. Az ukranok jelenleg a földön a leginkabb kerulnek az olyan kommunikacios formakat, amibol az orosz tamadok le tudnakhallgtni, ez elemi erdekuk. Ha pedig nekik jo a telegram, akkor masnak is jo lesz.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
"Egyébként véleményem szerint naivitás itt arról álmodozni, hogy majd mindenkinek lesz egyszerű és megbízható titkos kommunikációt megvalósító program. A felhasználok nagy része alkalmatlan az ilyen jellegű felhasználásra :D"
+1, regebben szemeztem a BlackBerry Enterpriseal, de kb remenytelen elvarni, hogy idehaza barki is havi dijat fizessen egy biztosagos kommunikacios rendszerert.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Mire egy megbízható titkos kommunikációt lehetővé tevő platform elkészül és viszonylag jól auditálják is, vagy rendkívül drága lesz, vagy rendkívül bonyolult, használhatatlan, nem tud elterjedni. Vagy kiderül róla, hogy átverés, mint a maffiának eladott rendőrségi fejlesztésű tuti titkosított telefonról nem is olyan rég. Mondjuk azt legalább még drágán is adták. :D
- A hozzászóláshoz be kell jelentkezni
És ez kb forditva is igaz, ami egyszeruen hasznalhato, es tul nepszeru, az jo esellyel nem biztosagos (lasd viber, whatsapp, fb messenger, stb.)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
valamilyen kódnyelvet kell használni, ahol bizonyos szavak mást jelentenek :)
“Any book worth banning is a book worth reading.”
- A hozzászóláshoz be kell jelentkezni
"A kankalin sotetben viragzik!" :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Erről jutott eszembe egy vicc: még az átkosból.
..
Egy nyugati hírszerző csapat összekötője lebukik. A újat kiküldik, hogy a vegye fel a kapcsolatot újra a beépítettekkel.
Megmondják neki a címet, nevet, meg az azonosító mondatot.(Ez legyen csak neked)" A kankalin sotetben viragzik!"
A csávó elmegy a címre, megnézi a papírját kit fog keresni. "Kovács János"
Be megy a kapun. Csak az a baj, hogy a tábla szerint van három darab Kovács János a lépcsőházban. Hát, találomra bekopog a másodikon lévőhöz.
Kinyitják, elmondja hogy "A kankalin sotetben viragzik". Az ajtót nyitónak először elkerekedik a szeme, majd elmosolyodik, s azt mondja " Ja..., a kém Kovácsot keresi, Ő eggyel feljebb lakik".
- A hozzászóláshoz be kell jelentkezni
Vagy az épp emlegetett telegram. Lehet vele relatíve biztonságosan kommunikálni, de ahhoz már tudni kell, hogy mit is csinálsz. Plusz nem is tökéletes - mondjuk egyik sem. Viszont legalább egy rakat biztonsági analízist elvégeztek rajta, itt pl. egy egész friss (2021-es). Ezekre úgy tűnik, hogy a fejlesztők jól is reagáltak.
- A hozzászóláshoz be kell jelentkezni
Mondjuk a Signal mögött se tudjuk, hogy mi van. Mert ott a szerver és az infra is teljesen zárt és tudtommal nem is telepítheted máshonnan, csak a telefonod hivatalos alkalmazásboltjából. Az, hogy a Telegramot egy orosz írta, még nem kötelez semmire. Főleg, hogy egy üldözött orosz, akinek bőven van félnivalója.
De legalább a Signal borzasztóan fapados és nem tudsz vele egyszerre sok embert elérni. Magáncsetelésre jó, alternatív hirközlési csatornának kevésbé.
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Vegre valaki leirta.
Valtozni ugyse fog semmi, emberek tovabbra is vigan hasznaljak a facebook messengert meg tarsait.
Edit: a facebook messenger legalabb olyan szempontbol jobb, hogy az nem probalja magarol azt a latszatot kelteni hogy secure meg private, ott mindenki tudja hogy a nagy testver mindent lat.
I hate myself, because I'm not open-source.
- A hozzászóláshoz be kell jelentkezni
A Signal filozófiája, hogy “don’t trust the server”.
Azaz ha az kompromitálódik, akkor se tudnak a beszélgetésedbe belehallgatni.
A használt Signal protokoll mára “ipari szabvánnyá” vált, a Whatsapp is azt használja (viszont ők gyűjtenek sok-sok metaadatot), a Messenger “secret chat” funkciója szintén.
Ezen kívül több külső code audit történt az elmúlt években.
Mobilra nem csak az alkalmazásboltból telepíthető, hanem official apk-ból is (Androidra), amihez van reproducable build docker image.
- A hozzászóláshoz be kell jelentkezni
Itt megtalalhato a telegramal kapcsolatos security FAQ, kiterve azokra a kerdeses pontokra is, amirol a nyitotema szol.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
A Signal pénzügyeiről:
https://signal.org/blog/signal-foundation/
Tehát a Signal Foundation égisze alatt készül a sw, ez egy 501(c)(3) kategóriának megfelelő non-profit szervezet. Ezt az IRS elég komolyan veszi, szóval ez nem egy profiorientált cég, adományokból működik.
- A hozzászóláshoz be kell jelentkezni
Itt a non-profit lenne a kulcs? Vagy mit akarsz ezzel?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Csak plusz infó a diskurzushoz.
Vannak, akik Marlinspike kommentjei mögött anyagi megfontolású, üzleti szándékot látnak, ezért gondoltam tisztázni.
Amúgy is nemrég mondott le a CEO posztról.
- A hozzászóláshoz be kell jelentkezni
Sot, vannak akik egyenesen azzal vadoljak, hogy az amerikai titkosszolgalat eszkoze. Non-profit ide vagy oda, es az hogy lemondott meg nem jelent semmit, tudjuk hogy van az a penz, amiert korpasodik a haj.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Ebben a kommentben csak spekulációk voltak, nulla valós forrással. Léci ne csináljunk már egy FB dühöngőt a HUP-ból is. Itt anno ([POL] topikokat kivéve) értelmes szakmai diskurzus ment.
Én is csak infókat osztottam meg, amik segíthetnek a véleményalakításban, még csak nem is vitatkoztam…
- A hozzászóláshoz be kell jelentkezni
Tessek: https://hup.hu/comment/2754380#comment-2754380
Spekulalj akkor rajta! :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Hát másra nem is jó, ahogy látom.
- A hozzászóláshoz be kell jelentkezni
Irsz valamit, amivel mintha sejtetni akarnal valamit, aztan ha kapsz ra egy neked nem tetszo valaszt, akkor meg hisztizel.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Okés, de ez mivel jobb mint pl. az S/MIME? :)
Amiről rengeteg implementáció van, egy ismert és elterjedt titkosítás az alapja, és ha titkosított üzenetet küldesz, azt valóban csak a fogadó félnél lévő (titkosnak gondolt) kulcs birtokában lehet elolvasni.
Jó, nincsenek benne talán színes animált emojik, ez valóban hatalmas hátrány.
- A hozzászóláshoz be kell jelentkezni
Nem tudom. Mitol?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Erre is van ellen propaganda amúgy: https://yasha.substack.com/p/signal-is-a-government-op-85e?s=r
- A hozzászóláshoz be kell jelentkezni
Eleg jol osszeszedte - persze erre sincs bizonyitek, igy csak feltetelezesek (bar bizonyitani az ilyesmit szinte lehetetlen.)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Ha jól látom, akkor a signal teljes kódja nyílt, neki lehet állni és megkeresni a backdoorokat ha vannak :) Egyéb módon nem hiszem, hogy bizonyítani vagy cáfolni lehetne elméleteket.
- A hozzászóláshoz be kell jelentkezni
Siman lehet(ne), mas kerdes hogy foldi halando nem fogja, aki meg hozzafer az adathoz es publikalja, az mehet Snowden utan a barati Oroszokhoz..
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Küldesz egy linket a haverodnak, és figyeled, hogy más is rákattint-e :)
“Any book worth banning is a book worth reading.”
- A hozzászóláshoz be kell jelentkezni
Nem teljesen, a szerver pl. pár hónapja már nem az (elég fura is, ami azt illeti..), a GitHubon egy régebbi verzió van fent.
- A hozzászóláshoz be kell jelentkezni
Szépen kivesézésre került, hogy mindkét platform gyanús. Miért nem használja akkor mindenki a matrix-ot? Nyílt forrású, a signal továbbfejlesztett titkosítási algoritmusát használja, független cég auditálta, elosztott platform, minden amit hiányoltunk innen. Mondjuk hype az nincs körülötte, lehet, hogy ez az oka? :)
- A hozzászóláshoz be kell jelentkezni
Hát, nem fognak az emberek egy olyan szolgáltatást használni, amelyikről még csak nem is hallottak...
“Any book worth banning is a book worth reading.”
- A hozzászóláshoz be kell jelentkezni
Hallod, 'fuggetlen ceg' auditalta. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Nem vágom mi az NCC Group és a matrix között a kapcsolat, vagy nem ilyen függőségre gondoltál? :)
- A hozzászóláshoz be kell jelentkezni
Mondjuk én is csak az openstreetmap kapcsán botlottam bele, persze korábban is láttam már, hogy van ilyen pl az arch wikiben, de mivel ismeretlen volt kihagytam. Pedig a KDE nemrég dobta fel, hogy most már nagyon szép saját klienst is csináltak hozzá (NeoChat).
- A hozzászóláshoz be kell jelentkezni
És mit tud használhatóságban a Telegramhoz, Signalhoz képest?
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Nekem pl. nem jött be többszöri próba után sem. Ellenben a Threema igen, akit tudtam, átállítottam rá. Az meg azért esélytelen itthon, mert - alig merem leírni is - pénzbe kerül..
- A hozzászóláshoz be kell jelentkezni
Mondjuk nem sokba, s azt is csak egyszer, nem havidíj. De igen: esélytelen.
Én a családot először a Wire-re állítottam. De az egy frissítés után már nem küldi a push-t. Így az új rendszert úgy hívják: Session
off: Azt tudja valaki, hogy a Huawei app boltból miért olcsóbb sok app?
- A hozzászóláshoz be kell jelentkezni