Telegram – chia sẻ tin nhắn và ảnh

Hình ảnh: Bloomberg

Tất cả các bạn chắc hẳn đã nghe những tin đồn và câu chuyện rằng Telegram không an toàn và không cung cấp bất kỳ quyền riêng tư nào cho người dùng. Và anh ta cũng đã đóng phần máy chủ của mã. Thật là kinh dị, bạn chắc chắn không thể tin tưởng một người đưa tin như vậy. Tốt hơn là sử dụng Signal, hiện đã rất phù hợp trong cộng đồng.

Tất cả các lý lẽ nghe có vẻ thực sự thuyết phục, nhưng thực tế là chúng không đúng. Tiếp theo, chúng tôi sẽ cố gắng xóa tan một trong những lầm tưởng chính về Telegram, đồng thời giải thích lý do tại sao bạn vẫn có thể sử dụng nó. Và huyền thoại chính không liên quan gì đến thực tế.

Đầu tiên, nó là giá trị xác định. Telegram không cung cấp cho người dùng sự ẩn danh và nó hoàn toàn không phải là một người đưa tin ẩn danh. Ẩn danh và quyền riêng tư là hai điều khác nhau. Chúng tôi thường gọi nó là một mạng xã hội với một loạt các tính năng hữu ích và các cuộc trò chuyện bí mật riêng tư, mà chúng tôi sẽ nói sau.

Mã hóa End-to-End

Theo mặc định, các cuộc trò chuyện Telegram tiêu chuẩn không sử dụng mã hóa end-to-end. Chúng chỉ đơn giản là nằm trên các máy chủ Telegram ở dạng mã hóa. Điều này cho phép chúng được đồng bộ hóa trên các thiết bị. Do đó, có được quyền truy cập vào các tệp và thư tín cần thiết. Hiện tại, chúng ta hãy gọi những cuộc trò chuyện này là không an toàn và không riêng tư, nhưng sau đó chúng ta sẽ quay lại với chúng.

Lưu ý rằng trò chuyện được mã hóa trên đám mây và Trò chuyện bí mật với mã hóa đầu cuối là hai thứ khác nhau.

Đối với cuộc trò chuyện Bí mật, đây là những cuộc trò chuyện sử dụng mã hóa end-to-end. Đây là mã hóa end-to-end đảm bảo truyền thông tin an toàn giữa hai người dùng. Trò chuyện bí mật trong Telegram đảm bảo rằng không ai có thể đọc tin nhắn ngoại trừ hai người tham gia vào các cuộc trò chuyện này. Ngay cả khi tin nhắn bị chặn, không ai có thể truy cập nội dung của nó.

Telegram – chia sẻ tin nhắn và ảnh

Hình ảnh: GooglePlay

Kế hoạch mã hóa đầu cuối cho các cuộc trò chuyện bí mật là một hệ thống mã hóa bảo mật cao. Và quan trọng nhất, chương trình này có sẵn để xem bởi bất kỳ ai. Bởi vì phần khách hàng của “Giỏ hàng” hoàn toàn mở.

Ngoài ra, ứng dụng Telegram có thể được xây dựng thông qua biên dịch xác định. Điều này cho phép bạn đảm bảo rằng ứng dụng hoàn toàn khớp với mã có sẵn trong miền công cộng chính xác đến từng bit. Rất quan trọng!

Và sau đó một phản biện đến từ Petya, công nhân nhà máy. “Nhưng phần phụ trợ của Cart không phải là mã nguồn mở, và do đó, các cuộc trò chuyện Bí mật không thể tin cậy được.” Vì vậy, điều này là hoàn toàn vô nghĩa. Chúng tôi giải thích tại sao.

Cho rằng các khóa để mã hóa đầu cuối được tạo trên thiết bị của người dùng và được tạo bằng thuật toán hoàn toàn minh bạch và an toàn, sau đó các tin nhắn được mã hóa bằng khóa này trên thiết bị của người dùng này. Nó hoàn toàn không có sự khác biệt nào xảy ra với những tin nhắn được mã hóa này trên máy chủ Telegram. Vì những thông báo này đến máy chủ đã ở dạng mã hóa. Bản thân Telegram và không ai khác ngoại trừ người nhận, có thể đọc tin nhắn này. Trong trường hợp này, Telegram chỉ là cầu nối giữa người gửi và người nhận. Và phần máy chủ không liên quan gì đến quyền riêng tư và bảo mật của các cuộc trò chuyện Bí mật trong Telegram.

Mã nguồn máy chủ

Bây giờ về lý do tại sao mở mã nguồn của phía máy chủ Telegram là hoàn toàn vô nghĩa. Thứ nhất, vì điều này sẽ không ảnh hưởng đến khả năng kiểm tra cuộc trò chuyện Bí mật theo bất kỳ cách nào, vì điều này có thể được thực hiện độc quyền ở phía máy khách. Thứ hai, ngay cả khi mã nguồn phía máy chủ đang mở, không thể đảm bảo rằng mã cụ thể này thực sự được thực thi ở đó. Nhưng phần khách hàng, là chìa khóa để kiểm tra tính toàn vẹn của các cuộc trò chuyện Bí mật, có thể dễ dàng lắp ráp và đảm bảo rằng mã khớp với ứng dụng cuối cùng.

Telegram – chia sẻ tin nhắn và ảnh

Hình ảnh: GooglePlay

Bây giờ trở lại cuộc trò chuyện đám mây tiêu chuẩn. Như đã đề cập, chúng được mã hóa trong bộ lưu trữ đám mây Telegram. Các cuộc trò chuyện đám mây được mã hóa trên máy chủ Telegram. Và trong trường hợp này, nó không còn có thể được xác minh. Ngay cả khi phía máy chủ có mã nguồn mở, một lần nữa, điều này không đảm bảo rằng mã cụ thể này được thực thi ở đó. Do đó, không thể nói rằng các cuộc trò chuyện trên đám mây là an toàn và riêng tư. Bởi vì không có cách nào để kiểm tra nó. Tuy nhiên, có thể lập luận rằng Trò chuyện Bí mật là tuyệt đối an toàn, riêng tư và đáng tin cậy. Vì vậy, tất cả những ai nói rằng các cuộc trò chuyện Bí mật được đọc bởi các dịch vụ đặc biệt và tuyệt đối không an toàn, họ đều bị lừa hoặc cố tình quảng cáo cho người đưa tin.

Còn đối với Sứ giả tín hiệu. Nó chỉ là một trình nhắn tin sử dụng mã hóa end-to-end theo mặc định trong tất cả các cuộc trò chuyện. Nó cũng là mã nguồn mở và có khả năng xây dựng một ứng dụng thông qua biên dịch xác định. Câu hỏi duy nhất. Tại sao tải xuống một ứng dụng riêng biệt chỉ dành cho tính năng mà Trò chuyện bí mật của Telegram có?

Sử dụng số điện thoại

Bây giờ, liên quan đến việc sử dụng số điện thoại để tạo tài khoản. Điều này không ảnh hưởng đến tính toàn vẹn và quyền riêng tư của Trò chuyện Bí mật theo bất kỳ cách nào. Điều duy nhất xuất hiện trong tâm trí là thời điểm tấn công. Vì máy chủ Telegram truyền tin nhắn của bạn và biết khi nào chúng được gửi. Vào những khoảng thời gian này, bạn có thể thử so sánh các sự kiện nhất định và đã có bằng số điện thoại của mình để xác định tính cách của mình. Tuy nhiên, đây cũng không phải là vấn đề. Chúng tôi nghĩ rằng không phải là bí mật đối với bất kỳ ai rằng với ba rúp, bạn có thể nhận được tin nhắn SMS tới một số ảo một lần và tạo một tài khoản. Do đó, tăng sự riêng tư của bạn nhiều hơn nữa.

Telegram – chia sẻ tin nhắn và ảnh

Hình ảnh: GooglePlay

Tuy nhiên, tất cả những câu chuyện trò chuyện bí mật này không làm cho Telegram trở thành một lựa chọn lý tưởng cho việc trao đổi thư tín an toàn. Điều này chỉ cho thấy rằng các cuộc trò chuyện Bí mật trong Telegram thực sự riêng tư và an toàn. Và sử dụng chúng, bạn chắc chắn có thể chắc chắn về tính toàn vẹn. Nhưng, ví dụ,

Jabber sẽ thích hợp hơn. Bởi vì ở đó bạn có thể chọn một máy chủ để gửi tin nhắn hoặc bạn có thể bắt đầu của riêng mình. Và điều này đã bảo vệ khỏi các cuộc tấn công định thời tiềm ẩn.

Có thể rút ra kết luận gì? Đừng tin tưởng tất cả những gì họ nói trên internet. Thậm chí đừng lấy lời của chúng tôi cho nó. Hãy lấy nó và tự mình kiểm tra mọi thứ.