Читается ли телеграм в 2021
На сегодняшний день Телеграм является одним из самых популярных приложений среди пользователей нашей страны. Но в связи со значительным расширением клиентской базы основатель мессенджера Павел Дуров вынужден вводить некоторые изменения.
Введение монетизации
В этом году количество пользователей уже превышает 30 млн россиян, тогда как по всему миру их уже около 500 млн. Чтобы обеспечивать бесперебойную и качественную работу мессенджера для такого количества людей, необходимо в значительной мере увеличить расходы на трафик и серверы.
К слову, жизнеспособность компаний такого масштаба требует сотни миллионов долларов ежегодно. Именно поэтому Дуров вводит монетизацию. Стоит отметить, что вводиться она будет ненавязчиво, поэтому большинство активных пользователей почти не заметят разницы.
Владелец мессенджера пообещал, что ценности и гарантии останутся прежними. При таком увеличении клиентской базы монетизация просто необходима, ведь надо же откуда-то брать деньги для покрытия затрат. Как объяснил Павел, компания имеет два варианта: начать зарабатывать деньги или продать свои активы. И кажется, выбор очевиден.
Создание собственной рекламной платформы
Кроме обычной переписки, Телеграм имеет публичные каналы. Они работают по принципу «один ко многим», притом что количество их подписчиков может достигать миллиона. Основатели подобных зарубежных каналов неплохо зарабатывают на рекламе, которую смотрят их подписчики.
Благодаря опыту зарубежных компаний, Телеграм также планирует предложить свою платформу для продвижения рекламы. Это позволит покрыть расходы на обслуживание мессенджера, дав пользователям взамен конфиденциальность и удобство в эксплуатации.
Какие сервисы останутся бесплатными
Все сервисы, которые есть в приложении на данный момент, останутся бесплатными. С 2021 года компания предложит дополнительные услуги для бизнес-команд и пользователей, которым необходимы расширенные функции.
Некоторые из этих нововведений весьма ресурсоемки, поэтому за них придется заплатить.
Для обычных же пользователей эксплуатация мессенджера останется бесплатной.
Чаты без реклам
И да – Телеграмм не продается!
Как известно, основателям WhatsApp пришлось продать компанию, чтобы покрыть расходы. Дуров не собирается продавать Telegram.
Он заявил, что невозможно сохранить свои базовые принципы в составе крупной корпорации, попутно напомнив, что прежде всего мессенджер создавался для того, чтобы уважать права пользователей, гарантируя им высококачественное и безопасное обслуживание.
Для обычных пользователей с 2021 года ничего не изменится, разве что появятся новые платные стикеры в чатах. А вот создателям контента и предпринимателям откроются многообещающие перспективы.
Николай Дуров ранее разработал протокол шифрования переписки MTProto. Она легла в основу Telegram. Фактически мессенджер стал попыткой тестирования MTProto на больших нагрузках.
Как работает сквозное шифрование в Telegram
В Telegram используется два вида шифрования: “клиент-сервер” для обычных облачных, в том числе групповых чатов, и “клиент-клиент” (сквозное, или оконечное шифрование, E2EE, end-to-end encryption).
В общих чертах сквозное шифрование работает так.
У отправителя и получателя есть по паре ключей: один приватный, второй публичный. Приватные ключи создаются и хранятся на устройствах пользователей. На сервер эти ключи не попадают.
Шифрование и расшифровка выполняется на устройствах пользователей, а не на сервере. Данные остаются зашифрованными до получения.
Метод действительно мощный. Но… всё не так однозначно.
Увы, Telegram уже взламывали, причём демонстративно
Пользователь Habr под ником ne555 год назад подробно описал, как взломать Telegram. Он обошел сквозное шифрование мессенджера в Android и отправил разработчикам баг-репорт.
Не получив ответа, ne555 связался с волонтерами, которые пообещали донести информацию до руководства Telegram. Но реакции не последовало.
ne555 использовал смартфоны с Android 7.0, Android 6.0 (root-доступ), Android 4.4.2 (root-доступ), а также ПК с GNU/Linux/Windows (с root-доступом) и программу для восстановления паролей по их хешам John The Ripper (JTR, доступна в публичном репозитории на GitHub). JTR позволил распарсить Telegram local code (pin приложения) за секунды, получить нужные файлы и данные для взлома.
При этом реальный владелец аккаунта даже не видел, что его взломали.
А когда хакер попытался с реального аккаунта выйти из всех сеансов, поддельную учетную запись даже не выбросило из сети. Сессионные и графические ключи тоже не менялись.
В общем, хакер успел провести ещё несколько экспериментов, пока аккаунт в Telegram не заблокировали и не удалили секретные чаты. Небыстро, прямо скажем.
Пароль любой длины в Telegram тоже можно обойти
Хакер взломал пароль длиной более 30 символов, настроил на своем устройстве разблокировку отпечатком пальца. А также смог повторно войти в чужой аккаунт и получить доступ ко всем секретным чатам.
Эксперт отметил: в Telegram принудительно интегрирована функция «разблокировка отпечатком пальца». Если на вашем смартфоне нет сканера отпечатка, вы не сможете настроить или отключить её в Telegram.
Кроме того, хакеру удалось обойти шифрование самого устройства. И получить данные Telegram для доступа к секретным чатам.
Серверы Telegram уже взламывали, причём публично
Передаваемые через Telegram файлы уже перехватывали
В июне Symantec рассказал об уязвимости Media File Jacking для Android-версиях Telegram и WhatsApp. Оказалось, что мессенджеры сохраняют изображения в своем внутреннем хранилище, либо во внешнем разделе памяти. Второе опасно.
Если отправлять файлы во внешнее хранилище, то их можно украсть с помощью внешних вредоносных программ. А также заменить или отредактировать.
Так что скриншоты с номерами карт и кошельков таким способом точно передавать не стоит. Как и приватные фото из душа.
Связи пользователей Telegram друг с другом тоже раскрывали
Ещё один скандал вокруг Telegram разразился 30 октября 2018 года. Эксперт по кибербезопасности Натаниэль Сачи выяснил, что десктопный Telegram хранит переписку на жестком диске в незашифрованном виде.
Конечно, это проблема не столько Telegram Desktop, сколько уровня защиты устройства пользователя в целом. Но… Раздолбайство со стороны разработчиков, мягко говоря. Хотя Павел Дуров не считает проблемой такое хранение данных.
У Telegram закрытый код, поэтому объективно проверить его безопасность не получается
Разработчики Telegram заявляют:
Всё хранится в зашифрованном виде, чаты хорошо зашифрованы, а ключи шифрования хранятся по частям в датацентрах в юрисдикции разных стран.
Исходный код клиентов для Telegram является открытым. А вот код сервера открывать не рискнули, и это рождает массу вопросов.
Telegram для iOS издает компания Telegram LLC, а для Android — Telegram FZ-LLC. Компании основали в США и Великобритании, где действует так называемый Gag order. Он предполагает, в том числе, что правоохранительные органы могут запретить разработчикам разглашать сведения о том, что те предоставляли им информацию. В том числе о серверах, ключах шифрования, пользователях и др.
Telegram объявлял конкурс взлома на $200 тыс., которые нереально выиграть
Спустя несколько дней пользователь с ником x7mz, который даже не был экспертом в криптографии, обнаружил уязвимость в протоколе. Она позволяла провести MITM-атаку на секретные чаты. Правда, переписку пользователь не расшифровал, так что ему дали лишь 100 тыс. долларов.
Впрочем, дыры в MTProto находят регулярно (один, два, три). И без финансовой мотивации.
Многие эксперты считают защиту в Telegram просто маркетингом
В Telegram не намерены рассказывать о протоколе MTProto 2.0, да и внешний аудит не проводили ни разу.
Учетные записи в Telegram привязаны к номерам телефона. Это сказывается и на анонимности, и на безопасности.
Коды подтверждения приходят в SMS. Давно всем известная дыра в протоколе сотовой связи SS7 позволяет перехватывать и подменять их.
Что делать обычному пользователю Telegram?
Не вести приватных бесед в мессенджерах. Не передавать через них информацию, которая может быть использована против вас.
Но и Signal не раз успешно атаковали. Хотя это сложнее, чем взломать Telegram.
(54 голосов, общий рейтинг: 4.74 из 5)Ксения Шестакова
Живу в будущем. Разбираю сложные технологии на простые составляющие.
Специалисты смогли обмануть Touch ID в MacBook и iPad. Нужна только плёнка, клей и немного фотошопа
В Москве появятся пункты сбора старых гаджетов и сломанной техники. Их переработают
Не выдержал и купил новую Nintendo Switch с экраном OLED. Впечатления неоднозначные
Ещё 5 книг, которые стоит прочитать фанату Apple. Про ошибки компании, войну с Google и дочь Стива Джобса
Вы подключите платную подписку Telegram, чтобы не было рекламы?
Павел Дуров анонсировал платную подписку на Telegram. Она будет отключать рекламу в каналах
🙈 Комментарии 27
Я кстати, последнее время заметил проблему в нем. Хочу зайти через рабочий компьютер в telegram web(пусть даже это будет зеркало) и когда пароль должен придти в его в итоге нет. Причём аналогичную схему делал и через телефон (заходил в web версию через браузер) и все нормально приходило.
«Другой вариант – мессенджеры с поддержкой OTR: Adium, Conversations Legacy, Xabber, Pidgin (с плагином), Conversations и др.»
Зачем ссылки на Google Play на сайте iphones? Для iOS только Signal?
Что про wire скажете?
думал в конце будет ссылка на тамтам
Привет от Threema ;)
Это скорей для политиков, оппозиционеров, бизнесменов встреча в чистом поле (хотя и там могут прослушать, перехватить и тд). Для большинства людей прятать то особо и нечего, максимум политические репосты. Хотя, статья очень интересная))))
Всегда говорил и говорю. Все там сливается и на кого он работает давно известно. А так да сделали хороший пиар и люди побежали устанавливать телегу. Другое дело да он удобен, многофункционален и т.п..
@Trooper , бот всегда говорил и будет говорить, а другие боты его лайкать. только толку от твоей жизни, бот, ноль
Неплохая попытка, маил ру, но нет.
гдето читал правприменительную практику по таким делам (не тут ли?)- там нет переписок, если только чел сам не дал свой телефон прочитать.
так что норм безопасность, не сцыте
@joker2k2 , наркотой и по смс торгуют, там тоже никто не прочитает?)))
@triller , чет не слышал про такое ) это менты наверное )) сами читают, сами торгуют )
@joker2k2 , да тут же статья была, что многие совсем о безопасности не заботятся))
Телега ваша у Билайна не работает уже несколько дней. Усе
@iphoneriddick , в смысле? У меня на билайне пашет
@ram_ler , задайте вопрос, как могут существовать свободно распространяемые протоколы шифрования? :) Поищите историю PGP, например, и не путайте свои домыслы с реальностью. А, еще про Кузнечик почитайте, тоже в тему.
Сложно отделить истину, так перемешанную с мифами.
Собственно, статья несёт в себе верную мысль, но экспертного мнения катастрофически не хватает (за Диффи-Хеллмана особенно больно было), очень много поверхностных утверждений.
Мессенджер Телеграм довольно быстро обрёл популярность среди пользователей. Многие люди активно использовали это средство общения, чтобы связываться с близкими и поддерживать контакты со знакомыми. Именно поэтому им не могут нравиться известия о блокировке Телеграмма в России. Ведь данный сервис уже доказал собственное удобство и надёжность.
Всё это заставляет пользователей задуматься о том, чем мессенджер не угодил властям, и уже сейчас искать способы сохранить контакты и не обрывать связи с друзьями. Интересно им и мнение о происходящем самих разработчиков и представителей социальной платформы. Ведь от их действий будущее приложения зависит не меньше, чем от позиции Роскомнадзора.
Запрет Телеграмма в России
Первый вопрос, в котором обязательно нужно разобраться, связан с причинами вероятного ограничения доступа. На текущий момент их 2:
Особенно серьёзное влияние на происходящее оказывает вторая причина.
Создатели программы неоднократно объявляли, что не имеют возможности передать ведомству подобные ключи, поскольку те хранятся на смартфонах и планшетах пользователей. Дополнительную сложность представляет тот факт, что ключи шифрования регулярно меняются.
Но представители силовых структур уверены, что им врут, и уже подали иск против Telegram. Теперь дело будет решаться в суде, и шансы на благоприятный исход минимальны.
Можно ли заблокировать Телеграм?
Определившись с причинами будущей блокировки Telegram в России, необходимо понять, насколько возможно подобное развитие событий с технической точки зрения.
И здесь не всё однозначно и понятно, поскольку полностью ограничить доступ к мессенджеру практически невозможно. Но власти могут:
- потребовать от провайдеров заблокировать используемые приложением серверы;
- добиться удаления активных ссылок на программу из магазинов приложений;
- активно следить за появлением новых серверов и своевременно блокировать их подключение.
Заблокируют ли Телеграм в России в 2021 году?
Несмотря на то, что судебный процесс ещё не завершён, уже сейчас можно с высокой долей вероятности утверждать, что приложение будет заблокировано. Это связано и с принципиальной позицией разработчиков приложения, заявивших о поддержке анонимности в виртуальной сети, и с твёрдой уверенностью представителей власти в лживости Дурова и его соратников. Всё это означает, что найти компромисс и прийти к какому-то соглашению сторонам точно не удастся. Следовательно, пользователям стоит уже сейчас готовиться к запрету Телеграм и блокировке в России.
Дата блокировки Телеграмма
Несмотря на то, что официально о запрете ещё не объявлено, а точной даты пока никто не называет, наиболее вероятным временем наложения ограничений станет вторая половина апреля. Подобные сроки связаны с тем, что суд против Telegram назначен на 13 апреля, а Роскомнадзор твёрдо настроен начать процедуру блокировки сразу после объявления вердикта судьи.
При этом ограничения будут проявляться постепенно, поскольку сам Роскомнадзор занимается лишь наблюдением за процессом, а технической стороной вопроса занимаются провайдеры. Именно от них и зависит время закрытия приложения.
Если у Вас остались вопросы или есть жалобы - сообщите нам
Дуров о блокировке Telegram
В свете происходящих событий нельзя не упомянуть и мнение Дурова о происходящем. И в данном случае показательны 3 его фразы, которые чётко указывают на то, что компромисса не будет. Павел заявлял:
- что передача ключей шифрования невозможна с технической точки зрения;
- что анонимность в сети – главное условие личной свободы и защиты прав людей;
- что основной целевой аудиторией мессенджера являются не российские, а западные пользователи.
То есть, ждать активных действий от самой социальной платформы после того, как Телеграм заблокируют в 2021 году, бессмысленно.
Что делать, если заблокируют Телеграм?
Тем, кто пока не понимает, что произойдёт после блокировки, следует вспомнить об аналогичных процессах в прошлом.
Многие популярные сайты и интернет-ресурсы уже подвергались подобным ограничениям, но количество активных пользователей, посещающих данные сайты и приложения, не снижалось. То есть, правильный порядок действий уже давно придуман и активно используется.Важно отметить и тот факт, что многое зависит от поведения разработчиков программы. Они могут как поспособствовать посетителям, так и остаться в стороне, предложив тем решать свои проблемы самостоятельно.
Мессенджер Павла Дурова приобрел славу «безопасного и защищенного» после того, как его владелец отказался отдавать ключи шифрования ФСБ. А благодаря разноплановому функционалу, Телеграм стал платформой для нового «даркнета», где анонимы договариваются о теневых сделках и продают незаконные услуги. Насколько люди, доверяющие мессенджеру, в действительности защищены?
Мнимая безопасность
Даже если человек не разбирается в технической стороне вопроса, ему достаточно посмотреть на набор фактов.
Существует отдельная услуга, которая продается открыто — деанонимизация аккаунта. В самом Телеграме есть сервисы и боты, показывающие данные по аккаунту в автоматическом режиме. В большинстве случаев можно за пару минут найти привязанный телефон, даже если он скрыт в настройках.
Анонимность и безопасность — это большой комплекс мер, который не сводится к выбору мессенджера. Давайте обозначим несколько ключевых моментов.
Как усилить защищённость
1. Секретный чат
Там же можно установить таймер автоматического удаления, чтоб переписка не попала в нежелательные руки, даже если телефон изымут и заставят разблокировать.
2. Привязанный телефон
Телеграм требует действующий номер телефона для регистрации, это его самое уязвимое место. Большинство известных взломов, о которых писали в СМИ, происходили как раз через сотовых операторов. А если телефон оформлен на ваш паспорт, это полностью нивелирует любые другие действия по созданию анонимности.
Можно использовать сервисы с виртуальными номерами для смс-активаций и телефонами других стран. Но тогда возникнут сложности при восстановлении пароля и подтверждении принадлежности. Вдобавок, тот же номер может повторно попасться кому-то, кто без проблем зайдет в ваш аккаунт.
Так что в этом вопросе придется маневрировать между безопасностью и надежностью.
3. IP, MAC, IMEI, цифровой след и пр.
Наконец, важно понимать кто и с какой целью будет вас взламывать. Если вы стали объектом интереса спецслужб, вряд ли какие-то методы по анонимизации в принципе смогут помочь. Лиц, причастных к террористической деятельности, Телеграм вообще выдает самостоятельно по запросу. Как в реальности устроены взаимоотношения руководства мессенджера с властями разных стран не знает никто. Где какой объем данных накапливается — остается только гадать.
В других случаях все зависит от того, насколько вы кому-то нужны. Вы можете в только что купленном устройстве зарегистрировать аккаунт на симку, оформленную на чужое имя. Выходить в сеть исключительно с помощью собственного VPN из разных мест, отключить все возможное отслеживание и другие устройства поблизости, не запускать никаких сторонних приложений. Словом, закрыть все возможные технические дыры.
Но даже в этом случае останутся оперативные методы и социальная инженерия, потому что работать с вами все равно будут люди, а не устройства. Среднему обывателю достаточно просто практиковать сетевую гигиену и смирится с мыслью, что полной анонимности и безопасности не существует в природе.
Читайте также:
- Бонус мани приложение для каких магазинов
- Почему не могу скачать приложение госуслуги
- Ваши настройки безопасности не допускают установки этого приложения
- Доступ к некоторым дополнительным функциям мобильных приложений можно либо купить за реальные деньги
- Как оживить фото на андроиде с помощью приложения меморис