Мессенджер «Телеграмм» пользуется огромной популярностью во всём мире благодаря особенным возможностям функционала и безопасного общения. Шифрование данных приложения осуществляется посредством криптографического протокола MTProto, являющегося собственной разработкой создателей «Telegram». Павел Дуров и его команда разработчиков сделали акцент на максимальную защиту информации пользователей, включив также в функционал мессенджера опцию секретных чатов, где кодирование осуществляется по принципу end-to-end.
Первоначально создатели «Телеграмма» не были нацелены на российского потребителя, но поскольку он пользуется большим спросом и в России, совсем недавно решено было обрадовать соотечественников новой русифицированной версией, правда пока только для мобильных устройств.
Насколько безопасен «Телеграмм»
На просторах сети не раз шли споры о безопасности приложения, поэтому к периодическим обвинениям американских экспертов Дуров уже привык. Не первый год он уверенно отметает слухи о сомнительности протокола шифрования. Критики и конкуренты регулярно предпринимают попытки подорвать авторитет «Телеграмма», но мессенджером с каждым днём пользуется всё больше людей, а конкурирующие приложения теряют аудиторию.
TELEGRAM НЕ ПОМОЖЕТ — Как за тобой следят спецслужбы?
Те, кто не убеждён в надёжности протокола, требуют свидетельств подтверждения безопасной технологии шифрования. На самом деле, Дуров уже объявлял конкурс с внушительным гонораром, предназначенным тому, кто сможет взломать «Телеграмм», он по сей день остаётся открытым, и каждый желающий может попробовать себя в роли разрушителя защиты мессенджера. Утверждающие, что безопасность приложения не более чем миф, могут и сами попытать счастья.
Эксперты, подвергающие сомнению защиту «Телеграмма», вопрошают, почему бы не сделать шифрование по технологии секретных чатов, чтобы добиться максимальной анонимности всех переписок. Именно так, не спросив о желании пользователей, и поступил в гонке за «Telegram» мессенджер «WhatsApp», принудительно включив полное оконечное шифрование. Теперь он, конечно, догнал в рейтинге безопасности Фонда электронных рубежей (EFF) молодого конкурента, получив заветную семёрку (максимальный балл, как и у секретных чатов «Телеграмма»), но такая система хранения ключей влечёт за собой немало неудобств на практике. Дуров же отвечает предоставлением свободы выбора для своих пользователей, тем более что протокол MTProto, хоть и подвергается критике нескольких специалистов в области криптографии, но на данный момент ещё никем взломан не был.
Поскольку с популярностью «Telegram» спрос на другие мессенджеры падает, их руководство теряет большие деньги, то нападки на Дурова и поиски бреши в шифровании прекратятся ещё не скоро.
Telegram помогает ФСБ?
Почему «Telegram» остаётся безопасным
Для «Телеграмм» безопасность превыше всего, но с пользователями приложения разработчики тоже считаются, ведь, используя режим по умолчанию, действующий по протоколу MTProto, можно заходить в свой профиль с разных устройств (причём даже одновременно) без потери данных переписки. Шифрование E2E привязывает записи повышенной секретности к телефону. Здесь каждый вправе выбирать, что конкретно он хочет получить от приложения.
Помимо технологий шифрования, «Телеграмм» привлекает публику функциональными возможностями, которых с каждым обновлением становиться всё больше.
Секретные чаты и звонки
Использование максимально безопасных секретных чатов гарантирует пользователям полную приватность. Шифрование E2E обеспечивает хранение данных исключительно на устройствах собеседников. Записи чата удаляются при выходе из профиля или по специальному таймеру уничтожения сообщений. Если один из участников секретной беседы захочет стереть информацию, она пропадёт у обоих, а при попытке сделать скриншот данных переписки собеседнику придёт уведомление.
Звонки в «Телеграмме» осуществляются по принципу секретных чатов, шифрование не позволяет перехватить данные третьими лицами, в том числе и спецслужбами, поэтому о прослушивании разговоров в мессенджере не может быть и речи.
Протокол шифрования MTProto
Если с безопасностью секретных чатов благодаря оконечному шифрованию всё в порядке, то именно протокол собственной разработки не вызывает большого доверия у критиков. Им непонятен сам факт создания MTProto, когда существует множество других готовых криптографических протоколов.
«Телеграмм» не использует оконечное шифрование всегда, поскольку такой тип кодирования не позволяет хранить информацию на сервере и открывать сообщения с разных устройств. Вся переписка пользователей, кроме секретных чатов, шифруется именно по протоколу MTProto. Ключи от него разделены на части и хранятся на серверах разных стран. По этой причине заставить «Телеграмм» выдать ключи решением суда практически невозможно.
Вспоминая недавнюю схватку Дурова с властями, из-за которой ему пришлось покинуть пределы РФ, можно полностью исключить возможность передачи информации пользователей с серверов «Телеграмма». Ну, или это такой тактический ход с целью поддержания мифа о безопасности, а ФСБ просто помогает раскрутить приложение.
Кроме того, что «Telegram» – это безопасный мессенджер с множеством интереснейших функций, он ещё и абсолютно бесплатен для пользователей. Эту исключительную особенность разработчики обещают сохранять и в дальнейшем.
Источник: nastroyvse.ru
Telegram согласился сотрудничать со спецслужбами. Всеми, кроме российских
28 августа мессенджер Telegram изменил политику конфиденциальности и согласился передавать спецслужбам данные о пользователях, которых подозревают в терроризме.
По сути, изменения коснулись всего одного пункта правил мессенджера — он проходит под номером 8.3 и имеет название Law Enforcement Authorities (“Правоохранительные органы”). Тем не менее, для многих пользователей, рассматривающих Telegram как надежный мессенджер, решение стало настоящим ударом. Что же означает новый пункт в политике конфиденциальности?
“Речь идет не о переписке”
Руководитель международной правозащитной группы “Агора” Павел Чиков, который представляет интересы мессенджера в судах, подчеркнул, что речь идет не о передаче переписки пользователей. Он заявил, что изменения конфиденциальности, вероятно, являются следствием дела ФСБ против Telegram, но это не результат переговоров с российскими властями.
“Речь идет не о переписке, что важно. Речь идет о предоставлении сведений об IP-адресе и телефоне. Вопрос о переписке как был, так и остается неприкосновенным. Павел Дуров всегда говорил, что переписка не будет предоставляться никаким властям никаких стран. Никаких ключей, никакой переписки передаваться не будет — даже индивидуально.
И это никакая не уступка”, — подчеркивает юрист.
По словам Чикова, “суть всего вопроса” в том, чтобы найти баланс между интересами национальной безопасности и неприкосновенностью частной переписки. В то же время, позиция российских властей, по мнению юриста, — “в том, что не должно быть никакого баланса”, а Telegram работает “цивилизованным образом, когда есть судебный запрос по конкретному делу”.
Доступная веб-версия Telegram
Незадолго до объявления об изменениях конфиденциальности в России снова заработали веб-адреса Telegram, пользователи получили возможность открывать прямые ссылки на телеграм-каналы. При этом Роскомнадзор официально не заявлял о частичной разблокировке мессенджера.
Позже в пресс-службе Роскомнадзора опровергли разблокировку веб-версии мессенджера, подчеркнув, что продолжают “принимать меры по исполнению решения Таганского районного суда Москвы в отношении Telegram”.
Напомним, 13 апреля 2018 года года Роскомнадзор по решению Таганского суда Москвы заблокировал мессенджер на территории России. Это стало ответный шагом на отказ Telegram предоставить ФСБ ключи шифрования переписки пользователей.
Одобрение от Роскомнадзора
Глава Роскомнадзора Александр Жаров обновление политики конфиденциальности мессенджера воспринял с оптимизмом:
“Безусловно, Роскомнадзор приветствует такое решение администрации мессенджера, поскольку это первый, после долгого периода молчания, ответ со стороны менеджмента Telegram на требования российского антитеррористического законодательства и закона об организаторах распространения информации”.
А что Дуров?
На своем официальном канале в Telegram создатель мессенджера Павел Дуров разместил сообщение, в котором пояснил принятие новых правил. Оказывается, правила не касаются российских спецслужб.
“В политике конфиденциальности мы оставили за собой право передавать IP-адрес и номер телефона террористов соответствующим службам по решению суда. Независимо от того, будем ли мы когда-либо пользоваться этим правом, такая мера должна сделать Telegram менее притягательной площадкой для тех, кто занимается здесь рассылкой террористической пропаганды”, — заметил Дуров. — “В России от Telegram требуют не номер и IP-адрес террористов по решению суда, а нечто принципиально иное — доступ к сообщениям, причём всех пользователей.
Telegram в России находится вне закона; ежедневно блокируются сотни IP-адресов в попытках пресечь доступ к сервису. В этой связи какие-либо обращения от российских служб мы не рассматриваем”.
Что будет дальше?
Пока неясно, как будет выглядеть взаимодействие мессенджера со спецслужбами. Широко ставится вопрос — кого считать террористами? Например, будут ли это те, кого привлекли по делу о “пропаганде терроризма”.
Неясно и то, как Telegram будет предупреждать пользователей о раскрытии их данных. Как мы писали выше, для этого создан отдельный канал, но какая информация будет там публиковаться — загадка.
Напомним, блокировка Telegram в России началась в середине апреля после того, как мессенджер отказался передать ФСБ ключи шифрования от переписки пользователей. За прошедшие месяцы Роскомнадзор в попытке добиться полного запрета на пользование мессенджером заблокировал миллионы IP-адресов сторонних сервисов, из-за чего была нарушена работа многих крупных компаний.
КАК ЭТО БЫЛО
Блокировка Телеграм в России
13 апреля 2018 года Таганский суд Москвы вынес решение о блокировке мессенджера Telegram на территории России. С ходатайством о блокировке выступил Роскомнадзор. Представители ведомства, а также их коллеги из ФСБ, присутствовавшие на заседании подчеркнули: мессенджер нарушает российское законодательство. Иск рассматривался в ускоренном режиме. Представителей Telegram в зале не было — глава компании Павел Дуров запретил юристам участвовать, назвав весь процесс «фарсом» (подробности)
Возрастная категория сайта 18 +
Сетевое издание (сайт) зарегистрировано Роскомнадзором, свидетельство Эл № ФС77-80505 от 15 марта 2021 г.
ГЛАВНЫЙ РЕДАКТОР — НОСОВА ОЛЕСЯ ВЯЧЕСЛАВОВНА.
ШЕФ-РЕДАКТОР САЙТА — КАНСКИЙ ВИКТОР ФЕДОРОВИЧ.
АВТОР СОВРЕМЕННОЙ ВЕРСИИ ИЗДАНИЯ — СУНГОРКИН ВЛАДИМИР НИКОЛАЕВИЧ.
Сообщения и комментарии читателей сайта размещаются без предварительного редактирования. Редакция оставляет за собой право удалить их с сайта или отредактировать, если указанные сообщения и комментарии являются злоупотреблением свободой массовой информации или нарушением иных требований закона.
АО «ИД «Комсомольская правда». ИНН: 7714037217 ОГРН: 1027739295781 127015, Москва, Новодмитровская д. 2Б, Тел. +7 (495) 777-02-82.
Исключительные права на материалы, размещённые на интернет-сайте www.kp.ru, в соответствии с законодательством Российской Федерации об охране результатов интеллектуальной деятельности принадлежат АО «Издательский дом «Комсомольская правда», и не подлежат использованию другими лицами в какой бы то ни было форме без письменного разрешения правообладателя.
Источник: www.kp.ru
Telegram не собирается сотрудничать с российскими спецслужбами
Рекомендуем почитать:
Xakep #288. Неправильные эльфы
- Содержание выпуска
- Подписка на «Хакер» -60%
Еще в середине августа разработчики мессенджера Telegram обновили политику конфиденциальности в соответствии с GDPR, но известно об этом стало только теперь.
В обновленных правилах появился пункт, согласно которому, после получения распоряжения суда, разработчики мессенджера могут выдать информацию о пользователе правоохранительным органам (если тот подозревается в терроризме). Спецслужбам могут быть переданы IP-адрес и номер телефона пользователя.
В правилах подчеркивается, что такого еще ни разу не происходило. В будущем отслеживать такие инциденты можно будет через Telegram-канал https://t.me/transparency, созданный специально для этих целей.
Так как ранее Павел Дуров неоднократно заявлял, что команда мессенджера ни при каких обстоятельствах не передаст пользовательские данные третьим лицам, теперь руководителю компании пришлось объяснять появившиеся в правилах изменения. Так, в своем Telegram-канале Дуров пишет, что обновленные правила не касаются российских спецслужб:
- В России от Telegram требуют не номер и IP адрес террористов по решению суда, а нечто принципиально иное — доступ к сообщениям, причем всех пользователей.
- Telegram в России находится вне закона; ежедневно блокируются сотни IP-адресов в попытках пресечь доступ к сервису. В этой связи какие-либо обращения от российских служб мы не рассматриваем, и наша политика конфиденциальности не касается ситуации в России.
Павел Чиков, руководитель международной правозащитной группы «Агора», представляющей юридические интересы Telegram, прокомментировал изменение политики конфиденциальности в беседе с представителями «Кода Дурова». При этом Чиков напомнил, что юристы «Агоры» не являются представителями компании по всем вопросам. Их мандат ограничивается идущими делами, связанными с требованиями предоставления ключей шифрования и блокировкой.
«Я бы сказал, что это правильное направление. Мы как представители Telegram никогда не отрицали права и даже обязанности властей бороться с терроризмом, наоборот, предлагали именно такой цивилизованный путь — судебный запрос в обмен на раскрытие. И даже не переписки, а лишь IP и телефона.
Баланс интересов национальной безопасности и неприкосновенности частной жизни должен быть найден. Telegram предлагает свой вариант. ФСБ не предлагала ничего», — говорит Чиков.
Логичными называет эти изменения и Артем Козлюк, руководитель некоммерческой организации «Роскомсвобода»:
«Почти все зарубежные компании, не только Facebook и Google, но и более мелкие, раз в полгода публикуют отчеты о запросах со стороны спецслужб, и это считается правилом хорошего тона. С другой стороны, такая публичность этого процесса снижает вероятность произвола со стороны спецслужб. Поэтому обновление политики конфиденциальности мессенджера вполне логично».
Также Козлюк отметил, что речь в обновленных правилах идет о подозрении именно в терроризме, но не «экстремизме». «Таким образом, значительно сокращается перечень лиц, в отношении которых могут применяться какие-то санкции», — поясняет он.
Источник: xakep.ru