2021 decemberében Moxie Marlinspike, a Signal üzenetküldő alkalmazás alapítója néhány szót megosztott a Twitteren. A célpontja? A Telegram, egy versengő szolgáltatás, amely szintén titkosított üzenetküldőnek vallja magát.
Ez a diatribe látta, hogy Marlinspike nyíltan beszél az átláthatóságról, és a Telegram marketingjét kérte szolgáltatást, amelyet „titkosítottként” nyújt anélkül, hogy ténylegesen biztosítaná a neki ígért védelmet felhasználói bázis.
Szóval mit mondott pontosan? Van-e érdeme az állításainak? És ez hogyan változtathatja meg a Telegramról alkotott véleményét?
A Signal alapítója: a Telegram és a Facebook Messenger „Pontosan ugyanaz”
A Signal és a Telegram egyaránt népszerű üzenetküldő alkalmazások. A közelmúltban a gyulladásos tweetek jégesőjében a Signal alapítója, Moxie Marlinspike megosztott néhány kemény gondolatot versenytársán – konkrétan az a tény, hogy a platform sok kívánnivalót hagy maga után a felhasználók terén Biztonság.
"Az a kérésem, hogy amikor Ön [magát állítja] "titkosított üzenetküldőnek", az legalább olyan alkalmazást jelentsen, ahol alapértelmezés szerint minden üzenet E2EE.
A Marlinspike felrobbantotta a Telegram márkát és szolgáltatást, amely biztonságos, biztonságos és légmentesen titkosított üzenetküldő alkalmazásként pozicionálja magát.
Összefüggő: A legfontosabb jelszolgáltatások, amelyeket használnia kell
Mit mondott még valójában Marlinspike?
Ez az epizód természetesen nem a nézőpontok „cseréje” volt. Ez a one-man-show közvetlenül 2021 karácsonya előtt zajlott a Twitteren. Te tudsz olvasni az egész szálat önmagadnak itt, kimeríthetetlenül és teljes tomboló dicsőségében.
Sokat kell megemészteni – a férfi kétségtelenül szenvedélyes. De vajon hány ilyen állításnak van igaza?
Ha törvényesek, ezek a vádak sok aggodalomra adnak okot a Telegram-felhasználóknak, ha üzeneteik biztonsága bármilyen módon prioritást élvez számukra. Nézzünk meg közelebbről ezek közül az állítások közül néhányat.
A Marlinspike azt állítja, hogy a távirat egyszerű szövegben tárolja a felhasználói adatokat
"Majdnem mindent, amit az alkalmazásban lát, a Telegram is lát."
Ennek a tirádának az egyik fő, átfogó témája: az a tény, hogy a Telegram állítólag minden felhasználói adatot, névjegyet és üzenetet egyszerű szövegként tárol a szerverein.
Egy egyszerű forgatókönyvön vezet minket végig, hogy szemléltesse álláspontját. Kap egy új telefont, telepíti a Telegramot, és azonnal a teljes fiókja nulláról újratelepül.
Azt állítja, hogy ez a bizonyíték arra, hogy ezek az adatok minden olyan telefon számára könnyen elérhetők, amelyre Telegram van telepítve, és ezek bármelyike nézetablakként működhet a platformon.
Ennek az állításnak a legproblémásabb része valószínűleg az a közvetlen idézet, amelyet fentebb húztunk: maga a Telegram is mindent lát. Létezik egyáltalán privát üzenetküldés?
A Marlinspike azt állítja, hogy a távirat félrevezeti a felhasználókat a titkosítás miatt
Ezután Moxie megemlíti, hogy a Telegram „titkos chat” funkciója alapértelmezés szerint nem igazán titkosítja az üzeneteket. Azt mondja, hogy ezek a titkos csevegések "névlegesen" használják az E2EE-t, "kétes" protokollokat használva.
Hűvös, az biztos. Még azt is elmondja, hogy a Facebook Messenger E2EE protokollja valójában sokkal biztonságosabb, mint a Telegram által használt protokoll.
Mindenesetre határozottan a mögött állhatunk, hogy az olyan cégek, mint a Telegram, ne közöljék a felhasználókkal, hogy üzeneteiket biztonságosabban tárolják, mint valójában; vagyis ha ez valóban így van. Az átláthatóság, különösen az adatvédelem és a biztonság tekintetében, a legfontosabb ebben az iparágban.
Kiben bízhatunk igazán? A Moxie úgy véli, hogy a felhasználóknak egyáltalán nem kellene megbízniuk az általuk használt üzenetküldő platformban.
Az adatvédelem nem azt jelenti, hogy megtalálja azt a márkát, amelyre rábízza adatait; arról van szó, hogy olyan márkát válasszunk, amelyik eleve nem csavarja el az adatait.
Összefüggő: Hogyan biztosítható, hogy a jelzőüzenetek valóban végleg eltűnjenek
Valójában az összes távirati üzenet csoportos csevegés?
Valóban megállják a helyüket ezek a vélemények? Nehéz megmondani, bár az általa felhozott érvek közül sok több mint meggyőző, még ha csak intellektuális szempontból is.
Marlinspike kegyelme cseresznyeként ül a szál tetején:
"Ha a Telegram felhasználói felülete összhangban lenne a technológia működésével, minden csevegés csoportos csevegés lenne mindenkivel, akivel dolgozik a Telegramnál, valamint mindenki, aki valaha feltörte a Telegramot, és minden olyan kormány, amelynek [jelenleg] hozzáférése van Távirat."
Egy dologgal biztosan egyetértünk: nem számít, ha "megbízol" az azonnali üzenetküldő szolgáltatásában. A silány biztonság veszélybe sodorja, és a következmények súlyosak lehetnek.
A Signal egy privát üzenetküldő alkalmazás, amely egyre népszerűbb. És ezek a legfontosabb okok a Signal használatára.
Olvassa el a következőt
- Biztonság
- Közösségi média
- Távirat
- Jel
- Titkosítás
- Okostelefon biztonság
- Azonnali üzenetküldés
Író, művész és a technika szerelmese.
Iratkozzon fel hírlevelünkre
Csatlakozzon hírlevelünkhöz műszaki tippekért, ismertetőkért, ingyenes e-könyvekért és exkluzív ajánlatokért!
Kattintson ide az előfizetéshez