И Павел Дуров без труда ответил на претензию.
В своём Twitter-аккаунте бывший сотрудник спецслужб США опубликовал сообщение, в котором охарактеризовал мессенджер Павла Дурова как недостаточно защищённый. По мнению специалиста, основная версия сервиса нуждается в серьёзной доработке, без которой существует возможность доступа к незашифрованному тексту.
I respect @durov, but Ptacek is right: @telegram's defaults are dangerous. Without a major update, it's unsafe. https://t.co/pbBt2rHr5x
— Edward Snowden (@Snowden) December 19, 2015
Я уважаю Павла Дурова, но стандартные настройки Telegram опасны. Без крупного обновления он ненадёжен. – Эдвард Сноуден
Начало дискуссии положил Томас Птачек, специалист в сфере информационной безопасности. Именно его сообщение в Twitter поддержал экс-сотрудник спецслужб США.
By default Telegram stores the PLAINTEXT of EVERY MESSAGE every user has ever sent or received on THEIR SERVER.
— Thomas H. Ptacek (@tqbf) December 19, 2015
По умолчанию Telegram сохраняет текст КАЖДОГО СООБЩЕНИЯ, отправляемого или получаемого каждым пользователем, на ИХ СЕРВЕРЕ. – Томас Птачек
Ответа Павла Дурова на претензии долго ждать не пришлось. Ответ основателя Telegram появился всё в том же Twitter.
@mjackson @Snowden @tqbf This is exactly why cloud chats are the default: on average, our users prefer seamless cloud sync.
— Pavel Durov (@durov) December 19, 2015
@Snowden Skipping the sarcastic part: users who don't need cloud sync or do not trust us, use secret chats – https://t.co/ONA5LyENPI
— Pavel Durov (@durov) December 19, 2015
Причина использования облачных серверов по умолчанию: в среднем, наши пользователи отдают предпочтение непрерывной синхронизации с облачным хранилищем. Пользователи, которые не заинтересованы в облачной синхронизации или не доверяют нам, используют секретные чаты. – Павел Дуров
Ни Томас Птачек, ни Эдвард Сноуден беседу не продолжили. Последнее слово осталось за основателем защищённого мессенджера Telegram. [ria]
16 комментариев
Форум →Телеграмм – отличный мессенджер, перешел на него с вотсапа.
@Алексей, а от общения с теми, у кого есть ватсап, но нет телеграмма – отказались?
@Jaster, поставить – дело 3-х минут. К тому же не надо забывать о том, что для телеграмма есть клиента на десктопы и планшеты.
@Winter_mute, а у вас места нет на устройстве, что вы одну прогу сносите а вторую ставите!?
У меня в папке мессенджеров только стоит 14 прог, не считая соцсетей.
Ничем не пользуюсь, но в любой могу быть доступен.
чет не пойму, а в чем проблема создать мессенджер с шифрованием сохраненных на сервере сообщений
все технологии для этого уже 100 лет как придуманы
@joker2k2, не проблема, но это сильно ограничивает возможность контроля и анализа потоков информации, и в частности – борьбу со спамом. Это все решаемо костылями, но все-равно будет нарушаться приватность информации, что заново запустит рулетку вони в сети, а в некоторых приватных вариантах спам, хотя-бы несколько первых (сотен, тысяч) попыток будет доставлен абонентам.
Как вы думаете, где большее зло – в спаме или в отсутствии приватности?
Есть и другие стороны этой проблемы, но я коснулся самой заметной для конечного пользователя.
“Я уважаю Павла Дурова, но недостатки Telegram опасны.” Какие недостатки, под defaults настройки по умолчанию имелись ввиду.
Дуров красавчик. Сказал как отрезал. Было бы еще забавнее если бы он им предложили почитать мануал. Для тех кто не очень понял:
телеграм как и все остальные менеджеры по умолчанию синхронизируются через облако. При создании секретного чата, облако не используется.
@6noopyy, не вводите себя и людей в заблуждение. Облако используется всегда. Просто в приватных чатах используется end to end шифрование, соответственно в облаке хранится не текст, а шифрованное сообщение, которое не вскрыть. Так же этот метод, в отличие от peer-to-peer мессейджинга исключает MITM атаку (возможность влезть между клиентами), т.к. сервер является доверенным релеем и проверяет идентичность отправителя и получателя.
думаю мож тоже перейти на телеграм, а то боюсь спец. службы узнают что жена сегодня попросила купить однопроцентный кефир…
тоже мне…”авторитет” :D
Клон симкарты для любой спецлужбы или ведомства решает всё..
Любой законный запрос к оператору мобильной связи и вторая симкарта с вашим номером в наличии у любой спецслужбы. Запрос на подтверждение приходит прямо на номер телефона, после чего все чаты Виберов, Вацапов и проч. – можно читать от корки до корки.
Не надо никакие дешифраторы и микрофоны в спутники интегрировать : ))
@hofc, секретный чат в Телеграме не синхронизируется между устройствами, а виден только на том устройстве, на котором он начат. клон симкарты не поможет.
@pilotmg, секретный чат да, но много ли таких – с секретными чатами?
Я в принципе, о всех мессенджерах..
@hofc, только ты увидишь, что кто-то зашел на другом устройстве. Более того, телеграм присылает код подтверждения не на телефон, а на устройства, где уже установлено приложение, поэтому вторая симка вам ничего не даст.
Если вы параноик – это не значит, что за вами не следят.
Если мне нечего скрывать – это не означает, что я хочу чтобы за мной наблюдали.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как вернуть сообщения о разряде аккумулятора на iOS?
Как отключить надоедливые запросы оценить приложение на iPhone
Добавляю песни в iTunes, а они не переносятся на iPhone
На Mac появляется ошибка «На компьютере недостаточно памяти». Что делать?
Почему умные розетки и выключатели с HomeKit иногда недоступны в приложении Дом
Настраиваем автозамену текста в определенном приложении на iPhone или iPad
Почему в Авиарежиме недоступны фото и видео на iPhone
Как отключить звук запуска Mac в macOS Big Sur