vak: (Украина)
[personal profile] vak
Ukraine bans official use of Telegram app over fears of Russian spying

“The National Security and Defence Council announced the restrictions after Kyrylo Budanov, head of Ukraine's GUR military intelligence agency, presented the Council with evidence of Russian special services' ability to snoop on the platform, it said in a statement.”

Date: 2024-09-20 18:40 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Можно подумать, что раньше не было этого evidence. В телеге же ничего не шифровано по умолчанию, и вся информация о пользователях собрана пучком.

Date: 2024-09-20 23:09 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Вот это как раз можно отключить, не дав приложению доступ к информации о положении.

Date: 2024-09-21 11:45 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Для этого VPN ecть. Можете посмотреть, где тот IP, с которого я пишу этот комментарий (я в Штатах).

Date: 2024-09-20 20:25 (UTC)
vlad_m: (Default)
From: [personal profile] vlad_m
Ничего?

Date: 2024-09-20 23:07 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

По умолчанию — ничего. Сквозное шифрование включается только для Secret Chats способом, который без гугла фиг найдёшь. Всё остальное телеграм может читать.

Date: 2024-09-21 06:39 (UTC)
vlad_m: (Default)
From: [personal profile] vlad_m
И переписку/звонки между двумя абонентами?

Date: 2024-09-21 11:47 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Сквозное шифрование по умолчанию выключено везде, в том числе в переписке между двумя пользователями.

Date: 2024-09-21 12:46 (UTC)
vlad_m: (Default)
From: [personal profile] vlad_m
При снятии трубки он говорит что-то про "encryption key exchange".
И потом показывает смешные мелкие картинки, хэш сессионного ключа, вероятно.

Date: 2024-09-21 14:27 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Верно, для звонков используется шифрование как для секретных чатов, но с упрощёным обменом ключами. Эти картинки надо сравнивать вручную с собеседником по защищённому каналу. Если этого не делать, то кто угодно может быть посередине и слушать разговор. А если есть защищённый канал, то нафига тогда нужен Телеграм.

На практике никто не слушает разговоры, если только за вами лично не следят. Смотрят тексты сообщений, по тексту легче искать и они сохраняются (звук вряд ли кто специально записывает).

Date: 2024-09-21 19:46 (UTC)
vlad_m: (Default)
From: [personal profile] vlad_m
Если криптопротокол с публичными ключами не защищает от mitm, то это шайзе, а не криптопротокол.

Date: 2024-09-21 22:11 (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Ну вот Diffie–Hellman key exchange как раз не защищает, он только позволяет обменяться ключами. Аутентификацию надо делать отдельно, телеграм её делает этими смешными иконками, которые пользователи должны как-то самостоятельно проверять. Так что да, scheisse.

Date: 2024-09-20 19:20 (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Медленно доходит, блин.
suhajh: (Default)
From: [personal profile] suhajh
Достаточно одного дурова, остальные прилоҗатся

Date: 2024-09-21 12:49 (UTC)
vlad_m: (Default)
From: [personal profile] vlad_m
И до петербуржцев ...
"Петербургским чиновникам запретили пользоваться Telegram"

Date: 2024-09-21 14:27 (UTC)
doldonius: (Default)
From: [personal profile] doldonius
Лучше поздно, чем никогда.