Telegram использует сервер-клиент шифрование, а не сквозное по умолчанию

27.07.2024

Трудно переоценить важность сквозного шифрования (E2EE). Если ваши данные защищены E2EE, доступ к ним имеете только вы. Ни поставщики услуг, ни правительства, ни даже хакеры не могут взломать правильно реализованное шифрование такого рода. Им придется компрометировать вас другими способами. На очень высоком уровне E2EE означает, что данные шифруются на вашем устройстве перед отправкой и расшифровываются только получателем — и никем другим. WhatsApp и Signal поддерживают это прямо из коробки. В Telegram E2EE является опциональным.

По умолчанию Telegram использует серверно-клиентское шифрование, что означает, что данные шифруются, как только они поступают на сервер. Это создает две основные проблемы: во-первых, данные могут быть перехвачены по пути к серверу; во-вторых, вам нужно доверять серверу, который хранит информацию, чтобы он не получил к ней доступ. Доверие — это ужасная политика для безопасности. E2EE означает, что вам не нужно беспокоиться о взломе сервера (хакеры) или внутренней атаке (сотрудники компании), компрометирующей ваши данные. Даже если вы полностью доверяете Telegram, утечки данных неизбежны — как говорится, вопрос не в том, взломают ли вас, а когда.

Проблемы с безопасностью и удобством использования в Telegram

Telegram поддерживает E2EE, но называет его секретными чатами. Новым пользователям не ясно, что такое секретные чаты и что их нужно специально включать. Пока Telegram не включит E2EE по умолчанию или не сделает это предельно ясным, пользователи должны искать другую платформу для проведения своих частных разговоров.

WhatsApp и Signal используют протокол шифрования Signal, форму E2EE, которая была проверена и одобрена экспертами по безопасности. Важно отметить, что он является открытым исходным кодом, что позволяет любому изучать код и вносить свой вклад в его разработку. Приложение Signal было создано настоящими экспертами по безопасности. Это пример хорошей безопасности, настолько хорошей, что авторитарные правительства и невежественные политики его ненавидят. Несмотря на это, оно все еще легко в использовании без серьезных компромиссов для удобства пользователя. То же самое нельзя сказать о MTProto, собственном протоколе шифрования Telegram.

Еще в 2015 году MTProto 1.0 имел серьезные уязвимости безопасности, и один человек даже обнаружил потенциальную заднюю дверь. К счастью, в 2017 году MTProto 1.0 был заменен на более надежный 2.0, но проблемы на этом не закончились. В 2019 году Shielder обнаружил 13 новых уязвимостей. Исследователи из Королевского колледжа Лондона провели углубленный анализ MTProto в 2021 году и обнаружили «несколько криптографических слабостей в протоколе, которые варьировались от технически тривиальных и легких для эксплуатации до более сложных». Все эти уязвимости были исправлены, но невозможно узнать, сколько еще существует. Между тем, протокол шифрования Signal практически безупречен.

Кроме того, секретные чаты Telegram не так удобны в использовании. Они ужасно медленные, остаются на одном устройстве, отделены от обычных облачных чатов с тем же человеком и лишены базовой функциональности, такой как реакции на сообщения, чего нет в WhatsApp и Signal. Учитывая такую проблемную историю MTProto, вы получаете двойной удар в виде худшей безопасности и худшего пользовательского опыта. Действительно ли функции Telegram настолько удивительны, чтобы игнорировать эти вопиющие проблемы? Я бы сказал нет.

Сотрудничество Telegram с Кремлем

Павел Дуров, основатель и генеральный директор Telegram, является российской версией Марка Цукерберга, если бы Цук был немного более антиэстеблишментным. Он основал VK (российский аналог Facebook) в 2006 году, затем продал все свои акции и покинул страну в 2014 году вместо того, чтобы подчиниться требованию ФСБ (российского аналога ФБР) о передаче данных пользователей VK. Однако столкновения Дурова с властями на этом не закончились.

Как узнать что тебя заблокировали в telegram?

Чтобы узнать, заблокировал ли вас кто-то в Telegram, обратите внимание на следующие признаки: 1. Вы не видите статус онлайн пользователя. 2. Ваши сообщения не доставляются, отмечены только одной галочкой. 3. Вы не можете видеть его фото и информацию профиля. 4. Исчезновение чата с этим пользователем из вашего списка чатов. Если присутствует несколько из этих признаков, вероятно, вас заблокировали.

Internal server error telegram что делать?

При возникновении ошибки 'Internal server error' в Telegram сначала попробуйте следующие шаги: 1. Перезапустите приложение. 2. Проверьте соединение с интернетом. 3. Обновите приложение до последней версии. 4. Перезагрузите устройство. Если ошибка сохраняется, попробуйте воспользоваться веб-версией Telegram или обратитесь в службу поддержки Telegram для дальнейшей помощи.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7308567
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1683635
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
722018
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
489743
скачали

Новости и обзоры для Mobile Android

OpenAI: удаление аккаунта в приложении Android

OpenAI позволяет удалить аккаунт через ChatGPT на Android. Это действие необратимо; данные удаляются в течение 30 дней.

Читать далее

Notability запускает Android-версию приложения

Populärное приложение Notability скоро появится на Android, предлагая пользователям новым устройствам поддержку перьевого ввода и PDF редактирования.

Читать далее

Google Wallet расширяет функции транзакций на Android

Google Wallet получит обновление на Android с функцией просмотра транзакций и поиска, что упростит управление цифровыми платежами.

Читать далее

Lighter запускает мобильное приложение для торговли

Lighter выпустил мобильное приложение для iOS и Android, предлагая пользователям доступ к спотовой торговли и бессрочным контрактам.

Читать далее

Приложение DoNotNotify фильтрует уведомления на Android

DoNotNotify улучшает управление уведомлениями на Android, предлагая фильтры для полезных сообщений.

Читать далее

Скидки на Android-приложения: January 2026

Новогодние скидки на Android-приложения: Fairy Knights, Ailment, Lil Big Invasion и другие. Успейте воспользоваться предложениями.

Читать далее

Новые функции Spotify: удобство и уникальность

Spotify представил Connect, Jam и другие функции для улучшения пользовательского опыта и удержания подписчиков.

Читать далее

Проблемы с качеством доставки еды вызывают опасения

Клиенты в США сталкиваются с проблемами безопасности и качеством доставки еды после инцидентов с их заражением и низким качеством.

Читать далее

Samsung убирает мини-игру в приложении Gaming Hub

Samsung исключает коллекцию «Существа» из Gaming Hub. Все существа теперь доступны как аватары без выполнения задач.

Читать далее

Автоматизация на Android: шесть бесплатных приложений

Рассмотрены приложения для автоматизации задач на Android, включая Samsung Modes и IFTTT, которые помогают улучшить эффективность.

Читать далее