Ці бяспечны Telegram? Мы вам усё раскажам

Тэлеграма бяспекі
У апошні час прыкладанне для абмену імгненнымі паведамленнямі Telegram набывае новых падпісчыкаў вялікі супернік з WhatsApp. Тым не менш, ёсць яшчэ шмат сумненняў адносна гарантый канфідэнцыяльнасці, якія прапануе гэта дадатак. Ці бяспечны Telegram? Мы паспрабуем адказаць на гэтае пытанне ў наступных параграфах.

Уражлівы поспех WhatsApp ва ўсім свеце прымусіў нас паверыць, што няма альтэрнатывы яго вышыні. І так было некаторы час. Аднак усё змянілася ў выніку заклапочанасці прыватнасці, звязаных з абменам дадзенымі з Facebook. Гэта заахвоціла многіх карыстальнікаў WhatsApp паспрабаваць іншыя чат-платформы, у тым ліку Telegram, які да пачатку 2001 года дасягнуў немалой колькасці 500 мільёнаў карыстальнікаў.

Практычна адзінае, што перашкаджала карыстальнікам масава пераходзіць у Telegram, гэта пытанне бяспека і канфідэнцыяльнасць. І справа ў тым, што было шмат інфармацыі (адны праўдзівыя, іншыя фальшывыя) па гэтым канкрэтным пытанні. Вось чаму ўсе сумневы круціліся вакол гэтага пытання: ці бяспечны Telegram?

Што такое Тэлеграма?

Нягледзячы на ​​тое, што практычна ўсе ўжо ведаюць гэта дадатак, ці, прынамсі, шмат пра яго чулі, не перашкодзіць разгледзець некаторыя аспекты: ад чаго яго паходжанне і чаму яно стала такім папулярным.

Стваральнікі Telegram - браты-расейцы Мікалай і Павел Дуравы, які прэзентаваў заяўку ў жніўні 2013 года. Нягледзячы на ​​гэта, сапраўдны поспех прыйшоў адносна нядаўна. Адной з галоўных прычын з'яўляецца доўгі спіс функцый:

  • Групы (публічныя або прыватныя), з профілямі адміністратара з вельмі пэўнымі дазволамі і магчымасцямі для замацавання паведамленняў у верхняй частцы чата, сярод іншых інструментаў.
  • Каналес, якія адрозніваюцца прасторамі ад груп. Яны служаць для трансляцыі паведамленняў шырокай аўдыторыі, хоць іх магчымасці прымаць падпісчыкаў неабмежаваныя.
  • Чаты, якія самазнішчаюцца. Telegram дазваляе ствараць паведамленні, якія аўтаматычна выдаляюцца на працягу некалькіх секунд пасля атрымання.
  • Хмарнае сховішча з выкарыстаннем шыфравання.
  • Пошукавыя сістэмы якія дазваляюць карыстачу атрымаць доступ да інфармацыі значна больш эфектыўна.
  • Налепкі, які можна наладзіць і падзяліцца.

Усе гэтыя функцыі вельмі практычныя, але яны заставаліся б на другім плане, калі б не было добрых мер бяспекі для іх карыстальнікаў.

Шыфраванне і хмарнае сховішча

гэта бяспечная тэлеграма

Якія сістэмы бяспекі выкарыстоўвае Telegram?

У адрозненне ад некаторых сваіх прамых канкурэнтаў, такіх як Сігнал, Telegram не прымяняе скразное шыфраванне па змаўчанні (з канца ў канец або E2E) у вашых паведамленнях. Гэтая сістэма не дазваляе расшыфраваць любое паведамленне, перахопленае трэцім бокам.

Аднак ёсць спосаб актываваць Telegram, каб ён выкарыстоўваў гэтую сістэму шыфравання. Вы проста павінны выкарыстоўваць варыянт «сакрэтны чат».

Увогуле, Telegram сцвярджае, што так сістэма падвойнага чата гэта самае бяспечнае рашэнне для вашага шырока выкарыстоўванага прымянення. Пераключайцеся паміж хмарнымі чатамі і сакрэтнымі чатамі, абараняючы тым самым усе тыпы карыстальнікаў. Асновай гэтага метаду бяспекі з'яўляецца зашыфраваная воблачная сістэма захоўвання дадзеных, якая, у сваю чаргу, заснавана на шыфраванні сервер-кліент, званы Шыфраванне MTProto. Давайце паглядзім, як гэта працуе:

Шыфраванне MTProto

Узровень MTProto (якая бягучая версія MTProto 2.0 была праверана і ацэнена за высокі стандарт бяспекі) заснаваны на шыфраванні сервер-кліент і складаецца з трох незалежных кампанентаў:

  • Перш за ўсё, а кампанент высокага ўзроўню A, які вызначае працэс, з дапамогай якога API (інтэрфейс праграмавання прыкладанняў) запыты і адказы пераўтворацца ў двайковыя паведамленні.
  • Адна секунда крыптаграфічны кампанент (так называецца ўзровень аўтарызацыі), каб вызначыць рэжым шыфравання паведамленняў перад пераходам да наступнага кампанента.
  • Нарэшце, a транспартны кампанент, які вызначае спосаб, якім кліент і сервер перадаюць паведамленні з дапамогай розных сеткавых пратаколаў (HTTP, HTTPS, UDP, TCP і г.д.).

Справядліва адзначыць, што воблака захоўвання гэта таксама мае свае мінусы. Хоць гэта праўда, што, захоўваючы ўвесь кантэнт прыкладання ў воблаку, ён даступны з любой прылады, гэта таксама праўда, што кантроль над інфармацыяй, якая абагульваецца, меншы. І гэта ўяўляе патэнцыйную пагрозу бяспекі.

Імя карыстальніка

Яшчэ адна асаблівасць бяспекі, пра якую варта згадаць, - гэта Імя карыстальніка. Таксама ў гэты момант Telegram працуе інакш, чым іншыя праграмы абмену імгненнымі паведамленнямі. Замест таго, каб паказваць наш нумар тэлефона, як карыстальнікаў прыкладання, калі мы хочам, мы можам проста паказаць сваё імя карыстальніка. Гэта дае нам лепшы кантроль над тым, якая інфармацыя даступная і як людзі могуць звязацца з намі ў будучыні.

Як Telegram апрацоўвае даныя сваіх карыстальнікаў?

дадатак Telegram

Многія карыстальнікі прыкладання задаюцца пытаннем, ці бяспечны Telegram і як апрацоўваюцца іх асабістыя дадзеныя

Пратакол прадухілення спаму і злоўжыванняў, які выкарыстоўвае Telegram, прадугледжвае збор такой інфармацыі, як IP-адрасы, дэталі прылады, гісторыя змяненняў імя карыстальніка і іншыя канфідэнцыяльныя даныя. Гэтыя даныя захоўваюцца максімум 12 месяцаў перад выдаленнем. 

Трэба таксама ўлічваць ролю Мадэратары тэлеграм. Яны могуць чытаць стандартныя паведамленні чата з пазнакамі «спам» і «злоўжыванне». Гэта звычайная практыка здаровага сэнсу, хоць яна таксама мае на ўвазе, што нехта чытае нашы паведамленні.

Нарэшце, прыкладанне таксама можа захоўваць Метададзеныя дададзена для больш персаналізаванага вопыту.

Нічога з гэтага не з'яўляецца новым (або занадта трывожным) у сучаснай лічбавай асяроддзі. Аднак карыстальнікам Telegram важна ведаць, як Telegram апрацоўвае даныя іх карыстальнікаў, перш чым мы пачнем абменьвацца пэўнай інфармацыяй.

Акрамя таго, трэба задаць яшчэ адно пытанне: З кім Telegram перадае захаваныя даныя? У раздзеле 8 Палітыкі канфідэнцыяльнасці Telegram пад загалоўкам «З кім могуць быць перададзеныя вашыя асабістыя даныя» прыкладанне паказвае, што яно пакідае за сабой права раскрываць наш IP-адрас і нумар тэлефона адпаведным органам. Але хай нікога не палохае: гэта адбудзецца толькі ў тым выпадку, калі кампанія атрымала пастанову суда аб падазрэнні карыстальніка ў тэрарызме. Толькі ў такім канкрэтным выпадку.

Для нашага спакою на сваёй старонцы FAQ Telegram тлумачыць, што адзін з яго прынцыпы прыватнасці у Інтэрнэце з'яўляецца «абаронай вашых асабістых даных ад трэціх асобаў, такіх як маркетолагі, рэкламадаўцы і г.д.». Гэта мае вялікае значэнне для большасці паслуг, прапанаваных Facebook, Google, Amazon і іншымі.

Cryptocontest: конкурс бяспекі Telegram

Тэлеграма криптоконкурса

Каб пераканаць сваіх карыстальнікаў у бяспецы Telegram, прыкладанне арганізавала некалькі конкурсаў па бяспецы або крыптаконкурсаў.

Што прыхільнікі бяспекі ўхваляюць у Telegram, так гэта тое, што кожны, хто мае дастаткова вопыту, можа праверыць зыходны код, пратакол і API прыкладання. І нават калі гэта не праграмнае забеспячэнне з адкрытым зыходным кодам, ступень празрыстасці значная.

Цікава ва ўсім гэтым тое, што Кожны карыстальнік можа праверыць бяспеку Telegram. Любы чалавек, які валодае дастатковымі тэхнічнымі ведамі, можа пераканацца ў тым, што код Telegram, размешчаны на GitHub, ідэнтычны коду, які забяспечвае працу прыкладанняў, якія вы загружаеце, даступныя з Apple App Store або Google Play Store.

Стваральнікі настолькі ўпэўненыя ў прымяненні яго высокага стандарту бяспекі, што нядаўна нават адважыліся выклікаць a конкурс на расшыфроўку шыфравання Telegram, вядомы ў народзе як Крыптаконкурс. Той, хто змог расшыфраваць паведамленні Telegram, прапусціўшы элементы кіравання, мог прэтэндаваць на прыз у 300.000 XNUMX долараў. На сённяшні дзень нікому не ўдалося (што вядома).

Таксама прапануюцца меншыя ўзнагароды, калі прапанова прыводзіць да змены кода або канфігурацыі.

Заключэнне

У сетцы вядуцца гарачыя дэбаты аб тым, ці сапраўды Telegram больш бяспечны, чым WhatsApp, Signal і астатнія яго канкурэнты. Не ўдаючыся ў больш канкрэтныя аспекты, можна ў цэлым сказаць, што дзякуючы сваёй шматузроўневай сістэме шыфравання, Карыстальніцкія дадзеныя Telegram маюць дадатковы ўзровень бяспекі. І гэта, як ні паглядзі, з'яўляецца вялікай перавагай і стварае вялікі спакой.

Асобнае пытанне - пытанне аб канфідэнцыяльнасць. Імкненне да поўнай канфідэнцыяльнасці — гэта хімера, бо ў лічбавым свеце ўсё больш кантралюецца міжнароднымі законамі. Усё паддаецца «падгляду» з боку адміністрацый, пакуль, вядома, ёсць сапраўднае абгрунтаванне.

Такім чынам, Telegram на XNUMX% бяспечны? Было б памылкова сказаць, што гэта так, таму што ў інтэрнэт-свеце няма нічога абсалютна бяспечнага. Што можна сказаць, гэта тое, што гэта дадатак прапануе добры баланс паміж папулярнасцю і бяспекай, гэта вельмі цікавая альтэрнатыва для тых, хто параўноўвае розныя праграмы абмену паведамленнямі.

Карацей кажучы: прымаючы правільныя асноўныя меры бяспекі, Telegram з'яўляецца ідэальным дадаткам для зносін з нашымі сябрамі, сям'ёй і кліентамі. Але лепш за ўсё спампаваць яго і правесці тэст самастойна.


Змест артыкула адпавядае нашым прынцыпам рэдакцыйная этыка. Каб паведаміць пра памылку, націсніце тут.

Будзьце першым, каб каментаваць

Пакіньце свой каментар

Ваш электронны адрас не будзе апублікаваны. Абавязковыя для запаўнення палі пазначаныя *

*

*

  1. Адказны за дадзеныя: Actualidad Blog
  2. Прызначэнне дадзеных: Кантроль спаму, кіраванне каментарыямі.
  3. Легітымнасць: ваша згода
  4. Перадача дадзеных: Дадзеныя не будуць перададзены трэцім асобам, за выключэннем юрыдычных абавязкаў.
  5. Захоўванне дадзеных: База дадзеных, размешчаная Occentus Networks (ЕС)
  6. Правы: у любы час вы можаце абмежаваць, аднавіць і выдаліць сваю інфармацыю.