• XSS.stack #1 – первый литературный журнал от юзеров форума

Telegram небезопасен! Телега сливает логи.

Сначала регал телеги на онлайн-симки, но, к сожалению, такие телеги умирают иногда - владельцы симкарт не всегда кристально честные люди и твою телегу могут увести. Разумеется двухфакторка спасает от кражи данных, но всё равно очень неприятно потерять мессенжер с ростером важных контакетов.
Последнюю телегу зарегистрировал на гугл войс. Номер живёт уже 1,5 года и вроде бы планирует и дальше жить. Так что могу порекомендовать этот способ. Войсы продают по 2-3$, в итоге всегда сможете, если вдруг что, принять смску и перенести телегу. Для тех кто по РУ работает(со всякими наркочатами и прочим) - вообще идеальный способ, многократно повысит безопасность. Другое дело, что всё равно вам приходится полагаться на то, что гугл в случае большой необходимости не сольёт ваш номер и вот это уже очень грустно, особенно для тех кто работает по юсе и может реально интересовать фбр или секретную службу.
Насчёт раскрытия номера - очень популярны боты "пробива", которые запрашивают телефонный номер для оказания этой услуги, без расшаривания номера не работают. Также не знаю, пофиксили это сейчас или нет, но раньше можно было добавить в телефонную книгу 10 000 номеров и спокойно узнать их ники в телеге.
По поводу безопасности телеги в принципе, я не специалист, могу спороть чушь, но мне кажется странно доверять, когда код серверов проприетарный и сами сервера никто не видел. Да, мы можем рассчитывать, что секретные чаты реально анонимны и безопасны, но ведь они так и не работают в десктопной версии(metro-версия для win10 не в счёт) и из-за этого ими никто не пользуется при проведении сделок. И если я правильно помню, то обычные чаты шифруются ключами, которые хранятся на серверах телеги, в то время как групповые чаты вообще не шифруются никак и могут быть полностью сохранены на стороне серверов в cleartext.
У xmpp тоже море недостатков - сообщения в оффлайн с OTR, спам, нет современных свистоперделок(парсинг медиа из ссылок, войсы, нормальные групповые чаты, пересыл файлов и т.д.). Интересно было бы в данном треде пообсуждать другие мессенждеры, более безопасные чем телеграм и более удобные чем жаббер - TOX, Wickr. Почему ими никто не пользуется?
Также вот у многих форумов есть свои jabber-сервера, но почему-то никто не пробовал поднять свои сервера телеги ( https://github.com/nebula-chat/telegramd или https://github.com/Kaffeine/telegram-qt ) или какого-нибудь очень похожего аналога.
https://github.com/actorapp/actor-platform - крутая же штука, очень похожа на телеграм, есть клиенты подо все платформы и т.д.
из любого месенжера можно сделать анонимную и безопасную систему для общения.
Пересылая друг-другу записки зашифрованные PGP.
 
Сначала регал телеги на онлайн-симки, но, к сожалению, такие телеги умирают иногда - владельцы симкарт не всегда кристально честные люди и твою телегу могут увести. Разумеется двухфакторка спасает от кражи данных, но всё равно очень неприятно потерять мессенжер с ростером важных контакетов.
Последнюю телегу зарегистрировал на гугл войс. Номер живёт уже 1,5 года и вроде бы планирует и дальше жить. Так что могу порекомендовать этот способ. Войсы продают по 2-3$, в итоге всегда сможете, если вдруг что, принять смску и перенести телегу. Для тех кто по РУ работает(со всякими наркочатами и прочим) - вообще идеальный способ, многократно повысит безопасность. Другое дело, что всё равно вам приходится полагаться на то, что гугл в случае большой необходимости не сольёт ваш номер и вот это уже очень грустно, особенно для тех кто работает по юсе и может реально интересовать фбр или секретную службу.
Насчёт раскрытия номера - очень популярны боты "пробива", которые запрашивают телефонный номер для оказания этой услуги, без расшаривания номера не работают. Также не знаю, пофиксили это сейчас или нет, но раньше можно было добавить в телефонную книгу 10 000 номеров и спокойно узнать их ники в телеге.
По поводу безопасности телеги в принципе, я не специалист, могу спороть чушь, но мне кажется странно доверять, когда код серверов проприетарный и сами сервера никто не видел. Да, мы можем рассчитывать, что секретные чаты реально анонимны и безопасны, но ведь они так и не работают в десктопной версии(metro-версия для win10 не в счёт) и из-за этого ими никто не пользуется при проведении сделок. И если я правильно помню, то обычные чаты шифруются ключами, которые хранятся на серверах телеги, в то время как групповые чаты вообще не шифруются никак и могут быть полностью сохранены на стороне серверов в cleartext.
У xmpp тоже море недостатков - сообщения в оффлайн с OTR, спам, нет современных свистоперделок(парсинг медиа из ссылок, войсы, нормальные групповые чаты, пересыл файлов и т.д.). Интересно было бы в данном треде пообсуждать другие мессенждеры, более безопасные чем телеграм и более удобные чем жаббер - TOX, Wickr. Почему ими никто не пользуется?
Также вот у многих форумов есть свои jabber-сервера, но почему-то никто не пробовал поднять свои сервера телеги ( https://github.com/nebula-chat/telegramd или https://github.com/Kaffeine/telegram-qt ) или какого-нибудь очень похожего аналога.
https://github.com/actorapp/actor-platform - крутая же штука, очень похожа на телеграм, есть клиенты подо все платформы и т.д.

Пересылая друг-другу записки зашифрованные PGP.
А смысл поднимать свой сервер телеги если клиент все равно не опен сорсный?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А так он анонимен в защищенных чатах только
При чем тут шифрование сообщений и анонимность?
 
Я где-то 3 года назад зарегался в телеге через вирт номер на платном сервисе, до сих пор юзаю отдельную десктопную портативную версию, правда после обновления с1.6 до 2.0 версии не работает вход на каналы по инвайту, только вручную добавлять. Получается, юзаю через прокси и с несуществующим номером. Надеюсь, после этой мессаги они не обнулят доступ со старых кук. ? Ну а для обсуждения поистине коварных дел надо юзать Jabber с OTR.
 
Школьники, ставьте телегу, пишите там побольше всего и ждите гостей или логов в материалах уд

Да вон Михаил "Архангел" написал в телегу "ща пойду" и спокойно пришёл и на капу нажал.
Все эти ФСБшные понты работают только с внедрённым в школьный класс кадровым провокатором.
А с реальным челом они сосут, даже не пытаются - зачем, легче 10 школьников посадить на бутылку.
 
Платный приватный мессенджер Адамант на блокчейне.Ни в коем случае не реклама,но посмотреть стоит.По ссылке интересная таблица свойств разных мессенджеров.Или из гугла. https://adamant.im/ru/
 
а чем токс плох в противовес джабберу с ОТР ?
Потому что не всегда знаешь кто контролирует выходной нод. А так как тор сеть является повсеместным средством для криминала, очень многие хотят боротся с этим криминалом.....начинают подсовывать свои выходные ноды в надежде что кто-нибудь да попадётся
ТОР не безопасен из коробки, его надо грамотного готовить и ни кто и ни когда не готовит мясо без гарнира и наоборот....тоесть к тору нужно добавить как минимум один ешелон защиты...

В тему телеграма, уже кидал кому-то ссылку, кину ЕЩЁ и ЕЩЁ и ЕЩЁ
Недавно ещё где-то читал что представитель телеги приедет в поволжье на какой-то форум, где будут в основном одни легавые.

Если честно мне иногдна начинает казаться, что вся эта история с уволнением из ВК и дальнейшим преследованием - утка. Для того чтобы российское интернет сообщество поддержала своего соотечественника, который борется за свободу слова и всё такое....потом то что он не выдаёт ключи и всё шифруется....это похоже на продуманный спектакль. И мне кажется что он у них получился, сейчас только и читаешь как принимают, и специально смотрю чем пользовались преступники(но в репортажах не всегда это показывают, но бывет)

Если честно меня не было какое-то время в интернет тусе(назову это так). И когда я пришёл обратно - я увидел что многое поменялось
Молодёшь польуется телегой, попадаются даже такие, кто не знают что такое жаба(форумы хак школьников)
Людей кто пользуется wmz принято называть ОЛДами :) Мир меняется прямо сейчас....осталось только найти в нём своё место
 
Чтобы мессенджер был анонимным, его на своем компе с открытых исходников нужно самому поднимать :))
сам с собой разговариваешь ?
всё уже придумано давно, зарекоменловано временем(PGP или OTR, но лучше первое :))
 
Зачем нужно что то кроме жабы?
Согласен. Сейчас пока альтернатив нет. Есть там Tox какой-то(наберает популярность у нашего брата), но как говорится - старый друг лучше новых двух. Так что пользуйтесь жабой+шифрование...
 
А если серьезно, каким образом они собираются узнавать тот же номер телефона, если он допустим скрыт настройками приватности?
брутфорсом?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх