Popularny komunikator Telegram nie jest bezpieczny, ma powiązania z rosyjskimi służbami

Opublikowane we wtorek śledztwo dziennikarskie portalu IStories, dla którego wypowiadałem się w charakterze eksperta, pokazuje powiązania Telegrama ze Federalną Służbą Bezpieczeństwa Federacji Rosyjskiej – FSB.

W połączeniu z pewnymi cechami protokołu tej usługi może to pozwalać rosyjskim służbom na śledzenie konkretnych osób z niego korzystających. Globalnie.

proxydark,
@proxydark@szmer.info avatar

zaczynam powoli zastanawiać się nad matrixem jako komunikator … ale jak nakłonić całe społeczeństwo na to :D

rysiek,
@rysiek@szmer.info avatar

Matrix może być niezłą alternatywą jeśli chodzi o ~publiczne kanały, ale nie używałbym go do prywatnej komunikacji. Tu jednak dalej Signal.

soatok.blog/…/what-does-it-mean-to-be-a-signal-co…soatok.blog/…/security-issues-in-matrixs-olm-libr…

bmalkow,
@bmalkow@101010.pl avatar

@rysiek ostatni raz byłem tak zaskoczony jak się okazało że w południe była godzina dwunasta.

wariat,
@wariat@szmer.info avatar

Czyli zimą… bo w czasie letnim jest trzynasta. ;-)

wariat,
!deleted173 avatar

@rysiek
Tia… to powód dla którego odmawiałem instalacji badziewia jakieś ja wiem? 10 lat temu?

Przez ostatnich kilak dziwię się tylko, że jeszcze ktokolwiek tego używa. :>

rysiek,
@rysiek@szmer.info avatar

Z tej strony autor, AMA.

slavistapl,

Dlaczego nie sugeruje się w artykule XMPP jako potencjalnej alternatywy?

rysiek,
@rysiek@szmer.info avatar

Ponieważ XMPP nie jest na dzień dzisiejszy potencjalną alternatywą, przynajmniej nie w zakresie prywatnej, szyfrowanej komunikacji. Mówię to z żalem, jako osoba, która odpaliła i zarządzała kilkoma serwerami XMPP już ponad dekadę temu. XMPP znacznie się poprawiło przez te lata, ale jeszcze sporo mu brakuje do zapewnienia odpowiedniego poziomu bezpieczeństwa:

OMEMO is not the worst attempt at making XMPP encrypted (see: XEP-0027 for that), but it still doesn’t meet the bar for the kind of private messaging app that Signal is, and is not a viable competitor to Signal.

To understand why this is true, you only need check whether OMEMO is on by default (it isn’t), or whether OMEMO can be turned off even if your client supports it (it can).

soatok.blog/2024/08/04/against-xmppomemo/

Cały post jest wart lektury, nurkuje w problemy z XMPP znacznie głębiej. Warto też przeczytać bardziej ogólny post Soatoka (linkowałem go w tym wątku poprzednio):
soatok.blog/…/what-does-it-mean-to-be-a-signal-co…

W artykule nie sugeruję też np. Cwtch, który moim zdaniem jest ciekawszym podejściem do stworzenia w pełni szyfrowanej, zdecentralizowanej alternatywy dla scentralizowanych komunikatorów – ponieważ artykuł w OKO.press kierowany jest do osób raczej nietechnicznych, a Cwtch nie jest jeszcze gotowy na takie osoby korzystające.

  • Wszystkie
  • Subskrybowane
  • Moderowane
  • Ulubione
  • krakow
  • wolnyinternet@szmer.info
  • fediversum
  • test1
  • NomadOffgrid
  • Travel
  • esport
  • FromSilesiaToPolesia
  • muzyka
  • rowery
  • informasi
  • Spoleczenstwo
  • Technologia
  • gurgaonproperty
  • shophiajons
  • Psychologia
  • Gaming
  • slask
  • nauka
  • sport
  • niusy
  • antywykop
  • Blogi
  • lieratura
  • retro
  • motoryzacja
  • giereczkowo
  • MiddleEast
  • warnersteve
  • Wszystkie magazyny