ДАНИЛА

Я ВОТ ДУМАЮ ЧТО СИЛА В ПРАВДЕ ✴️✴️✴️✴️✴️✴️✴️✴️
ЖДЕМ ХИМИКОВ В КОМАНДУ РФ
ТОП СИЛОВЫЕ УСЛУГИ
Доверенный продавец
Проверенный сервис
Пробив сервис
Продавец документов
Силовые акции
Кадровый Агент
Support
Кардинг
Подтвержденный
Меценат
Сообщения
45
Реакции
355
Продажи
12
Покупки
1
Кешбек
9.15$
Анонимность в Telegram

Анонимность в Telegram и почему ключи шифрования представляют такой интерес. Хотя уже неоднократно озвучивалось, что сам WhatsApp использует похожие алгоритмы, но почему-то он небезопасный, а Telegram аж якобы анонимный.

Конечно, анонимность Telegram — это миф, поскольку частенько сливаются базы данных, и при наличии юзернейма человека на его аккаунт вполне реально пробраться. Для обеспечения нормальной защищенности и работы здесь нужно по меньшей мере:
1. Подключение через удаленный сервер, дабы не сидеть со своего IP. Пробросить трафик можно в TOR, решается проще всего накатом защищенной ОС типа Whonix. Обычно у всех либо она, либо Tails. Эти ОС как раз трафик через TOR ведут.
2. Левый номер телефона при регистрации или анонимный TON-номер. Правда сейчас они стоят как крыло от самолёта, с ростом курса TON одно время торговали чуть ли не по 1000$, хотя на релизе фичи такое стоило копейки.
3. Облачный пароль. Поскольку, скорее всего, у вас не будет TON-номера из-за его цены, надо поверх всего установить ещё один пароль. Зачем? Да потому что известны случаи создания дубликатов симок на нужные номера, такие ресурсы у спецслужб есть. Соответственно, облачный пароль позволяет не потерять аккаунт и переписки даже если такое провернут в отношении вас — взломщик столкнется с необходимостью вводить пароль даже после прихода кода из СМС.

Это далеко не полный список, но эти три пункта я бы выделил как основные. Они главным образом защищают от взлома. Но, получается, если их не соблюдать, Telegram ничем не отличается от WhatsApp?

Не совсем правда — просто один мессенджер может читаться силовыми структурами как открытая книга, а другой для прочтения личных данных требует взлома каждого аккаунта. То есть, например, если WhatsApp может в автоматическом режиме шпионить за всеми, то в Telegram надо ломать каждого отдельного юзера.

Следовательно, я бы ни в коем случае не назвал Telegram анонимным или безопасным, это всё ложь и маркетинг. Мы всё ещё не имеем открытого исходного кода (лишь его кусок) и не можем пользоваться какими-то серверами кроме официальных (в Element можно самому свой сервер подключить). А потому Telegram просто умеренно приватный — настолько умеренно, что спецслужбы не могут его читать в автоматическом режиме и мониторить диалоги, из-за чего как топ-1 средство общение на планете Telegram сталкивается с проблемами вроде нынешних. В этом интерес спецслужб к нему, хотя, повторюсь — мессенджер очень далек до уровня безопасного или прямо-таки анонимного.
АВТОР НЕ Я.ПУБЛИКУЮ ПОЛЕЗНЫЕ СТАТЬИ НА ФОРУМ.
 
Последнее редактирование:
Я что-то про proxychains слышал, может с ним как-то нужно настраивать?
Нет, это для обычных систем. В Tails уже всё настроено за тебя и дополнительные настройки Тор не требуются
Вот и тележный бот . Мосты оттуда вставляй в настройки Тора в Тэилсе
 
Нет, это для обычных систем. В Tails уже всё настроено за тебя и дополнительные настройки Тор не требуются
Вот и тележный бот . Мосты оттуда вставляй в настройки Тора в Тэилсе
Хз, я только через проксичейнс смог подключиться к приложению, то что в торе мосты то это понятно, но сеть нужно было раздать видимо на телегу
 
Хз, я только через проксичейнс смог подключиться к приложению, то что в торе мосты то это понятно, но сеть нужно было раздать видимо на телегу
Странно, не должно быть такой проблемы. Просто будто бы лишние костыли.
Но если вышло то ок, главное результат.
 
В сущности, исключить Telegram из обихода в наше время невозможно, но и не стоит ожидать от любой массовой площадки, что она будет анонимной. Никакой сервис не станет рисковать своим существованием ради защиты одного пользователя; гораздо проще сдать его властям, если они того потребуют. Однако, на мой взгляд, статья интересная, и обеспечить себе анонимность в Telegram возможно, если соблюдать все меры предосторожности и не раскрывать никаких личных данных.
 
В сущности, исключить Telegram из обихода в наше время невозможно, но и не стоит ожидать от любой массовой площадки, что она будет анонимной. Никакой сервис не станет рисковать своим существованием ради защиты одного пользователя; гораздо проще сдать его властям, если они того потребуют. Однако, на мой взгляд, статья интересная, и обеспечить себе анонимность в Telegram возможно, если соблюдать все меры предосторожности и не раскрывать никаких личных данных.
На ваш взгляд исключить невозможно в силу людской привычки? Или все таки этот месседжер дает какие-то преимущества? Честно говоря у меня это вызывает легкое недоумение, как и отсутствие оплаты в монеро на большинстве маркетплейсов.
 
На ваш взгляд исключить невозможно в силу людской привычки? Или все таки этот месседжер дает какие-то преимущества? Честно говоря у меня это вызывает легкое недоумение, как и отсутствие оплаты в монеро на большинстве маркетплейсов.
Это просто массовый мессенджер, в котором приходится работать.
 
в Element можно самому свой сервер подключить
Это давно уже не актуально.
Опенсурсный вариант сервера для Element уже как года три заброш
Около года назад проект перевели в readonly.
За последние три года в опенсурсной версии нашли множество CVE, которые уже никто закрывать не будет.
Такой сервер может работать только в локальном режиме. Причем последние версии клиентов жутко глючат тормозят и, если запущены на мобильных телефонах, при работе быстро разряжают батарею, плюс телефоны сильно нагреваются. Клиент Element iOS периодически вылетает, когда подключен к legacy-серверам.

На месте опенсурсного synapse образовался новый от element.
Форк в базовой версии сделан без шифрования разговоров в комнатах.
Также отсутствует p2p шифрования между клиентами, которые уже обменялись ключами.
Хотите шифрования на своём homeserver? - Оплатите подписку от 5 евро в месяц (зависит от количества аккаунтов).

Сама контора Element имеет полностью коммерческую основу и находится под юрисдикцией Соединенного Королевства в Лондоне.
Все решения принимают около 20 человек. Это разные менеджеры с разным уровнем права голоса.
Разработчики протокола Matrix не имеют контроля над внедряемыми фичами, и теперь они играют роль рецензентов.

Интересные фичи, например, жалоба на сообщение (даже если оно зашифровано). Обработать жалобу может администратор сервера, либо модераторы из federation (matrix.org) (если сервер подключен к federation).
Забанив аккаунт в federation, он больше не сможет подключиться ни к каким серверам в этой группировке.

Авторизация по паролю в актуальной версии Matrix в статусе deprecated.
Пока клиенты еще могут подключаться к серверам по старым методам, но это будет не вечно.
Вы просто не подключитесь к сети federation, если информация о вашем аккаунте не будет передаваться по протоколам OpenID от белого списка провайдеров: Github, Gitlab, Google, Apple, Facebook (раньше в списке был Twitter, но его выпилили).
Кстати в Web-версию Element можно подключитсья по почте, если в веб-клиенте будет включена Recaptcha, которая анализирует все движения мышкой (дургие пользовательские факторы) и по кукам может узнавать вас на других ресурсах, использующих её.
Не знаю, понравится ли вам сидеть на версиях клиентов 2022 года?

Сам протокол Matrix был реализован неплохо. Но он стал развиваться дальше.
Для задач Enterprise софт Element хорошо подходит.
Надежно ли шифрование? - Надежно!
Анонимная ли технология? - Не более анонимней, чем WhatsApp, Telegram и прочие mailru-агенты, скайпы, аськи...
 
Хотелось бы верить что со временем ветер будет в другую сторону
Вообще предпосылок к этому нет. Например, реклама в Telegram, платные функции и тому подобное. Ранее заявлялось, что этого не будет. Реклама подбирается под ваши интересы, что означает, что мессенджер собирает о вас информацию. Однако это лишь неприятные нюансы. Основная проблема заключается в полном сотрудничестве с властями, и никакая крупная корпорация от этого не уйдёт. Если бы, например, Facebook (в лице Цукерберга) отказался выдавать данные правительству, им бы начал управлять кто-то другой, более сговорчивый, поскольку закрывать такой сервис по сбору информации невыгодно. Telegram в этом плане полностью повторяет историю Facebook, разве что на данный момент он действительно более лоялен к различным видам незаконной деятельности. На мой взгляд, не последнюю роль в этом играет их система модерации, которая, мягко говоря, крайне плохо реализована.
 
Всю зиму бухали 2022 года,всю зиму я говорил что гидру закроют как выключатель в туалете,итог апрель и всё на этом,теперь угараем над этим ,поэтому скажу одно ,захотят если и вас найдут и не какой элемент вам не поможет)))
 
Реклама подбирается под ваши интересы, что означает, что мессенджер собирает о вас информацию.
Реально показывают релевантную? Я просто рекламу никогда не видел в ТГ :emj6:
Сообщение обновлено:

Наверное сервисы обнала должны быть, миксеры крипты. Глаз бога.
Чё еще может телега рекламировть по интересам?
 
Да, просто премиум её отключает.
Я никогда туда не заряжал бабок. Не считаю это безопасным. Хотя, недавно в кошелек добавили пополнение BTC.
Я хз. Просто раньше как бы там требовало банковским переводом премиум оплачивать. А я как бы хотел остаться анонимным :Petenka:
Сообщение обновлено:

Интересно телега будет AML чекать на пополнении кошелька? :Biggrin1:
Сообщение обновлено:

Да, просто премиум её отключает.
Посмотри какая версия сейчас актуальная?
Может быть, я не обновлял её годами?
Screenshot_20250514_094622.png
 
Последнее редактирование:

Кто контролирует данные пользователей Telegram? Новое расследование​


В расследовании «Важных историй» , что история создателя Telegram Павла Дурова о его изгнании из России в 2014 году после отказа сотрудничать с властями не полностью соответствует действительности. Согласно данным утечки погранслужбы ФСБ, Дуров посещал Россию более 50 раз после своего отъезда, особенно активно в 2019 году, когда столкнулся с финансовыми трудностями из-за запрета на выпуск криптовалюты TON.



В материале отмечается, что у Дурова были долги перед инвесторами, включая российских олигархов и даже агента ГРУ Яна Марсалека, однако в 2021 году смог привлечь финансирование от российских банков, таких как ВТБ и «Альфа капитал». В 2020 году, в день снятия Роскомнадзором блокировки Telegram, Дуров находился в Санкт-Петербурге.

Миф о безопасности​


Авторы расследования подчеркивают, что Telegram не использует сквозное шифрование по умолчанию — только в секретных чатах, в отличие от конкурентов, таких как WhatsApp и Signal. По словам бывшего сотрудника Дурова Антона Розенберга, 98% пользователей переписываются в обычных чатах, где сообщения хранятся на серверах в расшифрованном виде.

Специфика протокола Telegram еще в том, что он, по словам эксперта в области цифровой безопасности Михала «Рышека» Возняка, добавляет незашифрованный идентификатор устройства (auth_key_id) к каждому зашифрованному сообщению, даже в секретных чатах.


Это позволяет третьим лицам, контролирующим трафик, отслеживать устройства и определять местоположение пользователей. Возняк отмечает, что это делает Telegram уязвимым для систем мониторинга, таких как СОРМ, используемая российскими спецслужбами.

Эта угроза конфиденциальности актуальна не только для России, но и для оккупированных территорий Украины, а также, как выяснили «Важные истории», для сотен миллионов пользователей из других стран, поскольку Дуров передал обслуживание инфраструктуры мессенджера компании, де-факто находящейся в России.

Кто обслуживает серверы Telegram?​


Авторы расследования утверждают, что инфраструктура Telegram контролируется компанией Global Network Management (GNM) с Карибских островов, которую возглавляет Владимир Веденеев, бывший финансовый директор мессенджера.

GNM отвечает за установку и поддержку оборудования Telegram, а ее сотрудники работают в России, в том числе в Санкт-Петербурге.

Эксперимент «Важных историй» с использованием программы Wireshark подтвердил, что идентификаторы устройств передаются незашифрованными, а трафик проходит через серверы GNM.

В материале подчеркивается, что GNM передала Telegram более 10 тысяч IP-адресов, а связанные с Веденеевым компании, такие как «Глобалнет» и «Электронтелеком», сотрудничают с ФСБ, обслуживая системы для оперативно-розыскных мероприятий.

Это означает, что за серверную инфраструктуру Telegram отвечают те же люди, которые одновременно обслуживают секретные комплексы ФСБ для слежки за гражданами.

Секретные каналы связи​


До 2020 года IP-адреса Telegram принадлежали российской компании «Глобалнет», контролируемой Веденеевым и его семьей. Компания обслуживает не только Telegram, но и российские госпредприятия, включая Курчатовский институт и Главный научно-исследовательский центр Управления делами президента России.

Последний, как отмечается в расследовании, неофициально является закрытым аналитическим центром, работающим в интересах ФСБ, ФСО, МВД и Минобороны России, занимаясь массовой слежкой за россиянами в интернете и продвижением кремлевской пропаганды

Одним из миноритарных владельцев «Глобалнет» является Роман Венедиктов, выпускник Военно-космической академии имени Можайского, служивший в Главном центре испытания и управления космических средств Министерства обороны.

Компания «Глобалнет» в 2022 году по требованию Роскомнадзора установила систему Deep Packet Inspection, позволяющую контролировать трафик пользователей. По словам заместителя председателя комитета Госдумы по информационной политике Олега Матвейчева, Telegram нашел компромисс с ФСБ, установив оборудование для слежки за «опасными субъектами».

Возможные жертвы
За последние годы появилось много доказательств того, что российские спецслужбы получают данные пользователей Telegram без физического доступа к их устройствам. Например, в 2023 году издание The Wired сообщило о российских активистах, чьи секретные чаты были прочитаны, хотя они не были открыты получателями.

Недавно правозащитный проект «Первый отдел» также сообщил, что ФСБ получила доступ к сообщениям россиян, отправленным в боты украинских Telegram-каналов. Это отслеживание началось задолго до заведения уголовных дел, что исключает получение доступа через устройства обвиняемых. Разные регионы проживания пользователей свидетельствуют о вероятном мониторинге Telegram-ботов и каналов самими силовиками.

Во время подготовки расследования «Важные истории» обращались к Владимиру Веденееву, который сначала согласился дать комментарии, но потом отказался. Павел Дуров проигнорировал запрос.
 
Да любой мессенджер можно худо-бедно завернуть в Торы и виртуалки.
Проблема в том, что вы изначально используете сливное говно, которое раскрутить проще, чем Элемент, Джаббер или Дельту-чат
первый раз слышу про дельту .
 
Как стало известно ВЧК-ОГПУ, на днях БСТМ МВД РФ (фактически филиал ФСБ внутри МВД) выдало другим подразделениям ЦА МВД РФ неофициальное требование к заполнению бланка на… контроль Телеграмм-аккаунтов нужных пользователей (см. видео). «Надо получить разрешение в суде на нужный id, потом заполнить бланк в соответствии с этим указанием, все по пунктам, и отправить в БСТМ. БСТМ обещает оперативно (в течение нескольких дней) начать передавать диски с данными. Где они будут брать эти данные и что это будут за данные – пока неизвестно», - рассказал наш источник.
 

Вложения

  • Screenshot_20250810-225809.png
    Screenshot_20250810-225809.png
    537.9 КБ · Просмотры: 13
С вашего позволения и я вставлю свои три копейки в обсуждение вопроса.

По поводу торификации (пропускания всего траффика через сеть TOR) любого приложения - в этом году появилась хорошая утилита Oniux.

Oniux - новая утилита от Tor Project (май 2025), которая запускает любое Linux-приложение в изолированной песочнице с полной маршрутизацией трафика через Tor. Она использует Linux namespaces - механизм ядра для контейнеризации, создавая для приложения отдельное сетевое пространство без доступа к обычным сетевым интерфейсам системы.

Главное преимущество Oniux - защита от утечек данных на уровне ядра ОС. В отличие от Torsocks, который перехватывает функции на уровне библиотек, Oniux физически изолирует приложение так, что оно не может отправить данные в обход Tor даже при намеренной попытке. Утилита работает с любыми Linux-приложениями.

В принципе, аналогичного эффекта (торификация траффика) можно добится и запустив Whonix на виртуальной машине (например на VirtualBox).

Запустив таким образом Telegram на настольном компьютере/ноутбуке можно достичь определённого уровня конфиденциальности (если в чатах Телеграма не указывать личную информацию).

Но, конечно, слабым местом Телеграма является необходимость наличия номера телефона. Если номер телефона зарегистрирован на вас, то вас по нему найдут, а если не на вас - то велика вероятность, что аккаунт Телеграма рано или поздно "отлетит" и вы не сможете восстановить доступ к нему.

По моему личному мнению приходит время переходить на другие мессенджеры. Какие есть варианты?

1) Мессенджер Signal. Здесь по умолчанию во всез чатах присутсвует сквозное шифрование, а ключи шифрования есть только у отправителя и получателя. То есть даже в случае перехвата траффика прочитать сообщения никто не сможет. По запросу правоохранительных органов администрация мессенджера не сможет предоставить ничего кроме IP-адреса и времени захода абонента в сеть. Но здесь для регистации всё также требуется номер телефона.

2) Мессенджер Session. Анонимный мессенджер, для регистрации номер телефона не требуется. Весь траффик проходит через сеть прокси-серверов по аналогии с сетью TOR. Естественно по умолчанию присутсвует сквозное шифрование. Для идентификации пользователя в сети используется уникальный ID, состоящий из множества латинских букв и арабских цифр. Определённым неудобством мессенджера является то обстоятельство, что для начала беседы нельзя найти собеседника через поиск внутри мессенджера. Для начала беседы нужно получить от собеседника его ID-идентификатор (или передать ему свой) по другому каналу связи или например сделать это через QR-код при личной встрече.

Общая тенденция у мессенджеров (Telegram - Signal - Session - Element) такова, что чем более защищённым и анонимным является мессенджер, тем большая ощущается потеря в удобстве.

Моё мнение таково, что если деятельность человека требует соблюдения анонимности и конфиденциальности, то стОит пожертвовать частью своего удобства в пользу безопасности. Я лично отдал бы предпочтение мессенджеру Session.
 

Похожие темы

Telegram как пользоваться не анонимным инструментом 23.09.2024 у Паши Дурова вышел новый пост, в котором он рассказал про новый искусственный интеллект в telegram. Суть данного ИИ заключается в поиске незаконного контента, с целью скрытия этого канал или бота из поиска. Говоря простым языком...
Ответы
14
Просмотры
️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
3
Просмотры
834
Инструкция безопасности: Свобода слова! - Данная статья создана для среднестатистических пользователей, которые хотят оставаться анонимными в сети, говоря всё что они захотят, без последствий 1) Устройство \ ПО. Защита начинается с устройства, а также программного обеспечения. В случае с...
Ответы
23
Просмотры
Telegram канал за миллиард! Сегодня будет инструкция, которая обучит администраторов Telegram каналов создавать действительно презентабельный и дорогой продукт. Также, понадобится каждому, кто в будущем хочет создать свой канал... Перед тем как начать свой рассказ, вы должны запомнить основной...
Ответы
9
Просмотры
Блокировки и как с ними жить Итак, прошло время, устаканилась даже ситуация с Discord и пришло время поговорить о блокировках — на фоне всех новостей даже РКН убрал из своего реестра возможность открыто просматривать все заблокированные ресурсы, из-за чего теперь можно только вставить ссылку и...
Ответы
9
Просмотры
Назад
Сверху Снизу