Aplikácia na odosielanie okamžitých správ Telegram si v poslednom čase získava nových sledovateľov veľký rival z WhatsApp. Stále však existuje veľa pochybností o zárukách súkromia, ktoré táto aplikácia ponúka. Je telegram bezpečný? Na túto otázku sa pokúsime odpovedať v nasledujúcich riadkoch.
Veľkolepý úspech WhatsApp po celom svete nás priviedol k presvedčeniu, že neexistuje žiadna alternatíva k jeho výške. A tak to nejaký čas bolo. Všetko sa však zmenilo v dôsledku obáv o súkromie súvisiace so zdieľaním údajov s Facebookom. To povzbudilo mnohých používateľov WhatsApp, aby vyskúšali iné chatovacie platformy, vrátane Telegramu, ktorý začiatkom roku 2001 dosiahol nezanedbateľné číslo 500 miliónov používateľov.
Prakticky jediná vec, ktorá zabránila používateľom hromadne navštevovať telegram, je otázka bezpečnosť a súkromie. Ide o to, že o tomto konkrétnom probléme bolo veľa informácií (niektoré sú pravdivé, iné nepravdivé). Preto sa všetky pochybnosti točili okolo tejto otázky: Je telegram bezpečný?
Čo je Telegram?
Hoci túto aplikáciu už takmer každý pozná, alebo o nej aspoň veľa počul, nezaškodí zopakovať si niektoré aspekty: aký je jej pôvod a prečo sa stala tak populárnou.
Tvorcami Telegramu sú bratia Rusi Nikolaj a Pavel Durov, ktorý aplikáciu predstavil v auguste 2013. Napriek tomu sa skutočný úspech dostavil pomerne nedávno. Jedným z hlavných dôvodov je dlhý zoznam funkcií:
- Skupiny (verejné alebo súkromné), s profilmi správcu s veľmi špecifickými povoleniami a možnosťami pripínania správ v hornej časti chatu, medzi inými nástrojmi.
- Canales, čo sú priestory odlišné od skupín. Slúžia na vysielanie správ veľkému publiku, hoci ich kapacita na hosťovanie predplatiteľov je neobmedzená.
- Chaty, ktoré sa zničia. Telegram vám umožňuje vytvárať správy, ktoré sa automaticky vymažú v priebehu niekoľkých sekúnd po prijatí.
- Cloudové úložisko pomocou šifrovania.
- Boti ktoré umožňujú užívateľovi pristupovať k informáciám oveľa efektívnejšie.
- Samolepky, ktoré je možné prispôsobiť a zdieľať.
Všetky tieto funkcionality sú veľmi praktické, no zostali by v úzadí, keby neexistovali dobré bezpečnostné opatrenia pre ich používateľov.
Šifrovanie a cloudové úložisko
Na rozdiel od niektorých svojich priamych konkurentov, ako napr Signálu, Telegram štandardne nepoužíva end-to-end šifrovanie (end-to-end resp E2E) vo vašich správach. Tento systém zabraňuje tomu, aby bolo možné rozlúštiť akúkoľvek správu zachytenú treťou stranou.
Existuje však spôsob, ako aktivovať telegram, aby používal tento šifrovací systém. Stačí použiť možnosť „tajný rozhovor“.
Celkovo vzaté, Telegram tvrdí, že jeho systém dvojitého chatu je to najbezpečnejšie riešenie pre vašu široko používanú aplikáciu. Prepínajte medzi cloudovými chatami a tajnými chatmi, čím sú chránené všetky typy používateľov. Základom tejto bezpečnostnej metódy je šifrovaný cloudový úložný systém, ktorý je zase založený na šifrovaní server-klient, tzv. Šifrovanie MTProto. Pozrime sa, ako to funguje:
Šifrovanie MTProto
Vrstva MTProto (ktorej aktuálna verzia MTProto 2.0 bola testovaná a chválená pre jej vysoký bezpečnostný štandard) je založená na šifrovaní server-klient a pozostáva z troch nezávislých komponentov:
- V prvom rade a komponent na vysokej úrovni A, ktoré definuje proces, ktorým sa dotazy a odpovede API (aplikačné programovacie rozhranie) konvertujú na binárne správy.
- Jedna sekunda kryptografický komponent (nazývaná autorizačná vrstva), na definovanie režimu šifrovania správ pred prechodom na ďalší komponent.
- Nakoniec a dopravná zložka, ktorý definuje spôsob, akým klient a server prenášajú správy pomocou rôznych sieťových protokolov (HTTP, HTTPS, UDP, TCP atď.).
Je spravodlivé zdôrazniť, že skladovanie cloudu má to aj svoje mínusy. Je síce pravda, že tým, že je všetok obsah aplikácie uložený v cloude, je prístupný z akéhokoľvek zariadenia, je tiež pravda, že kontrola nad zdieľanými informáciami je menšia. A to predstavuje potenciálne bezpečnostné riziko.
Užívateľské meno
Ďalším bezpečnostným prvkom, ktorý treba spomenúť, je Užívateľské meno. Aj v tomto bode Telegram funguje odlišne od iných aplikácií na odosielanie okamžitých správ. Namiesto zobrazovania nášho telefónneho čísla môžeme ako používatelia aplikácie, ak chceme, jednoducho ukázať svoje používateľské meno. To nám dáva lepšiu kontrolu nad tým, aké informácie sú k dispozícii a ako nás môžu ľudia v budúcnosti kontaktovať.
Ako Telegram spracúva údaje svojich používateľov?
Protokol prevencie spamu a zneužitia, ktorý Telegram používa, zahŕňa zhromažďovanie informácií, ako sú adresy IP, podrobnosti o zariadení, história zmien používateľského mena a ďalšie citlivé údaje. Tieto údaje sa uchovávajú maximálne 12 mesiacov pred vymazaním.
Musíme tiež vziať do úvahy úlohu Moderátori telegramov. Môžu čítať štandardné chatové správy označené ako „spam“ a „zneužitie“. Ide o prax zdravého rozumu, hoci to tiež znamená, že niekto číta naše správy.
Nakoniec môže aplikácia aj ukladať metadáta pridané pre osobnejšiu skúsenosť.
Nič z toho nie je v dnešnom digitálnom prostredí nové (alebo príliš znepokojujúce). Je však dôležité, aby používatelia Telegramu vedeli, ako Telegram spracováva údaje svojich používateľov, skôr ako spustíme zdieľanie určitých informácií.
Okrem toho si treba položiť ešte jednu otázku: S kým telegram zdieľa uložené údaje? V časti 8 svojich zásad ochrany osobných údajov v telegrame pod nadpisom „S kým môžu byť zdieľané vaše osobné údaje“ aplikácia špecifikuje, že si vyhradzuje právo zverejniť našu IP adresu a telefónne číslo príslušným orgánom. Ale nech sa nikto nezľakne: stalo by sa to iba v prípade, že by spoločnosť dostala súdny príkaz, ktorý naznačuje, že používateľ je podozrivý z terorizmu. Len v tom konkrétnom prípade.
Pre náš pokoj na svojej stránke s často kladenými otázkami Telegram vysvetľuje, že jedna z nich zásady ochrany osobných údajov na internete je „chrániť vaše osobné údaje pred tretími stranami, ako sú obchodníci, inzerenti atď.“ To je veľký rozdiel oproti väčšine služieb, ktoré ponúkajú Facebook, Google, Amazon a ďalšie.
Cryptocontest: Telegramová súťaž o bezpečnosť
Zástancovia bezpečnosti od Telegramu tlieskajú tomu, že ktokoľvek s dostatočnými skúsenosťami si môže pozrieť zdrojový kód, protokol a API aplikácie. A aj keď nejde o softvér s otvoreným zdrojovým kódom, miera transparentnosti je značná.
Zaujímavé na tom všetkom je to Každý používateľ môže otestovať bezpečnosť telegramu. Každý, kto má dostatočné technické znalosti, si môže sám overiť, že kód telegramu zverejnený na GitHub je identický s kódom, ktorý poháňa aplikácie, ktoré si sťahuje z Apple App Store alebo Google Play Store.
Tak istí sú tvorcovia aplikácie jej vysokého bezpečnostného štandardu, že sa nedávno odvážili nazvať aj a súťaž o dešifrovanie šifrovania telegramu, ľudovo povedané Kryptosúťaž. Ktokoľvek dokázal dešifrovať správy telegramu preskočením ovládacích prvkov, mohol ašpirovať na výhru 300.000 XNUMX dolárov. Dodnes sa to nikomu nepodarilo (to je známe).
Menšie odmeny sú ponúkané aj v prípade, že výsledkom návrhu je zmena kódu alebo konfigurácie.
Záver
Na internete prebieha búrlivá diskusia o tom, či je Telegram skutočne bezpečnejší ako WhatsApp, Signal a zvyšok jeho konkurentov. Bez toho, aby sme zachádzali do špecifickejších aspektov, možno vo všeobecnosti konštatovať, že vďaka svojmu viacúrovňovému systému šifrovania, Používateľské údaje telegramu majú ďalšiu úroveň zabezpečenia. A to, bez ohľadu na to, ako sa na to pozeráte, je veľká výhoda a vytvára veľa pokoja.
Samostatnou otázkou je otázka dôvernosti. Je to chiméra ašpirovať na úplné súkromie, keďže v digitálnom svete je všetko čoraz viac kontrolované medzinárodnými zákonmi. Všetko je náchylné na „špehovanie“ zo strany administratívy, samozrejme, pokiaľ existuje skutočné opodstatnenie.
Je teda telegram XNUMX% bezpečný? Bolo by zavádzajúce tvrdiť, že áno, pretože v online svete neexistuje nič, čo by bolo úplne bezpečné. Dá sa povedať, že táto aplikácia ponúka dobrá rovnováha medzi popularitou a bezpečnosťou, je to veľmi zaujímavá alternatíva pre tých, ktorí porovnávajú rôzne aplikácie na odosielanie správ.
Stručne povedané: dodržaním správnych základných bezpečnostných opatrení je Telegram perfektnou aplikáciou na spojenie s našimi priateľmi, rodinou a klientmi. Ale najlepšie je stiahnuť si ho a spraviť si test sám.