博文

目前显示的是 十一月, 2022的博文

Telegram的隐私保护指南,和信息搜索工具

图片
  紧急更新一个帖子给中国朋友,以应对当前和不久后未来的状况。 我们一直都不推荐 Telegram 作为敏感通信工具,它的唯一优点只有频道。但也因此,它汇聚了全球消息来源,尤其是对于突发事件来说,于是吸引了极大的人气。 我们此前介绍了 Telegram 用户被去匿名化的方法,见《 从 Telegram 揭露您的身份信息可能吗? — — 有中国朋友提起了这个问题。答案是:可能 》;本文将首先简单梳理 Telegram 的隐私安全问题,如果您必需使用它,至少应该注意这些事。 Telegram存在的隐私问题包括: 1、电话号码和其他与Telegram账户相关的数据都会被定期收集和储存,这对SIM卡实名的国家用户来说相当不方便( 所有强制手机号码注册或验证的应用和服务都不值得推荐 )。此外,当您的联系人之一加入该应用时,您就会收到通知(其他所有在Telegram上并且联系人中有新加入者的人也都会收到通知)。 2、标准的 Telegram 聊天 并不是 端对端加密的,要使用加密您必需手动选择。telegram 群组也不加密,甚至可以通过搜索引擎找到。 3、 Telegram 只对传输中的数据进行加密(在服务器和终端用户之间),但它不对静态数据进行加密  — — 已经发送的信息未加密地存储在Telegram的云服务器上,理论上Telegram的员工可以随意访问所有这些信息,或者在数据泄露的情况下被无意中作为纯文本发布。这也是此前 那位俄罗斯姑娘被抓住 的可能原因之一。 4、 如上,Telegram 上的群组和频道也是如此,无论它们是公开还是非公开的。在那里分享的任何东西,包括文件、多媒体等,都没有真正的隐私。 5、在对内容进行加密时,Telegram使用的是  MTProto ,这是它自己的加密协议,也就是说没有其他人使用。虽然到目前为止还没有任何令人担忧的报道(MTProto毕竟是开源的), 但这有可能成为问题,因为众所周知,专有的/晦涩的协议中的安全缺陷比被广泛使用的协议更难被发现。 如果您不得不使用 Telegram 并且担心自己的人身安全和隐私人权,唯一方法是为一对一的交流启用端对端加密。群聊就算了吧,真的不推荐。 请注意,端对端加密的聊天只能在移动设备中进行,不支持桌面版。 您可以 在这里选择更安全的通信工具 。 Telegram的隐私提示 建议所有中国用户务必做到以