Основатель Signal говорит, что даже Facebook Messenger безопаснее, чем Telegram

622
Читать на UA

Мокси Марлинспайк, основатель одного из самых защищенных мессенджеров в мире Signal, написал в Twitter, что не понимает, почему пользователи все еще называют Telegram «зашифрованным мессенджером», хотя он ничем не лучше Facebook Messenger. Редакция AIN.UA перевела тред Марлинспайка и разобралась, почему Telegram все же можно считать безопасным.

Претензии к Telegram

По словам основателя Signal, Telegram обладает множеством удобных функций, но с точки зрения конфиденциальности и сбора данных нет худшего выбора для пользователя, чем этот мессенджер.

«Telegram хранит все ваши контакты, группы, медиа и каждое сообщение, которое вы когда-либо отправляли или получали, в открытом виде на своих серверах. Приложение на вашем телефоне — это просто «взгляд» на их серверы, где на самом деле находятся данные. Telegram также видит почти все, что вы видите в приложении», — пишет Марлинспайк.

Чтобы доказать, что Telegram не является зашифрованным мессенджером, просто удалите приложение и переустановите его. Пользователь сразу же увидит всю историю своих разговоров, все свои контакты, все медиа, которыми они поделились. Это возможно только потому, что вся эта информация находится на серверах Telegram, а не только на устройствах пользователей.

«Путаница состоит в том, что Telegram позволяет создавать очень ограниченные «секретные чаты» (без групп и без синхронизации), номинально использующие e2ee (сквозное шифрование — ред.), даже если безопасность используемого ими протокола e2ee вызывает сомнения. По умолчанию сквозного шифрования в Telegram нет, но все говорят об этом мессенджере, как о защищенном».

По мнению Марлинспайка, технология конфиденциальности не состоит в том, чтобы доверять кому-то другому свои данные, это просто не нужно в действительно защищенных мессенджерах. Сообщение, которое вы посылаете, должно быть видимо только вам и получателю. Информация о группе должна быть доступна только другим участникам.

«У FB Messenger также есть режим «секретного чата» e2ee, который на самом деле гораздо менее ограничен, чем у Telegram (а также использует лучший протокол e2ee), но никто не сочтет Messenger «зашифрованным мессенджером», хотя FB Messenger и Telegram построены почти одинаково», – отмечает основатель Signal.

Можно ли считать Telegram конфиденциальным?

Сквозное шифрование, о котором писал Марлинспайк, гарантирует, что только отправитель и получатель сообщения могут прочитать его, в то время как другие люди, перехватывающие данные, видят его как строчку нелепых символов. Signal предлагает этот тип шифрования автоматически для всех сообщений, а Telegram нет.

Однако в Telegram есть функция «секретный чат», которая гарантирует тот же уровень безопасности, что и другие мессенджеры. Да, ее нужно отдельно активировать, а каждый новый чат не будет безопасным по умолчанию, но вообще такая возможность есть.

Кроме того, сравнение Telegram с Facebook Messenger в плоскости конфиденциальности не слишком корректно, учитывая количество информации, которую приложение собирает о пользователе. AIN.UA уже публиковал сравнение мессенджеров по этой характеристике, согласно которому Signal вообще не собирает информацию о пользователе (хотя обязательно записывает номера телефона), а Telegram собирает только имя, номер телефона, контакты и идентификатор пользователя. Однако этот список не сравним с перечнем Facebook Messenger.

Данные, которые собирает Facebook Messenger: посторонняя реклама, история покупок, финансовая информация, точное расположение, приблизительное местоположение, физический адрес, адрес электронной почты, имя, номер телефона, контактная информация другого пользователя, контакты, фотографии или видео, игровой контент, другой контент пользователя, история поиска, история просмотров, идентификатор пользователя, идентификатор устройства, взаимодействие с продуктом, рекламные данные, другие данные об использовании, данные о сбоях, данные о производительности, другие диагностические данные, другие типы данных, реклама или маркетинг, здоровье, фитнес, платежная информация, конфиденциальная информация, персонализация продукта, кредитная информация, другая финансовая информация, электронные или текстовые сообщения.

Оставить комментарий

Комментарии | 0

Поиск