kas telegramm on ohutu?

amphmnamii

Don't buy from me
Resident
Language
🇬🇧
Joined
Feb 10, 2022
Messages
66
Reaction score
35
Points
18
kas me peaksime kasutama signalisatsioonikandja? lihtsalt küsime,...
UrYjSBmeQA

MJdIEcBHZj
 

pdwshopnl

Don't buy from me
New Member
Joined
Feb 4, 2022
Messages
16
Reaction score
6
Points
3
Me elame ajas, mil politsei kasutab pegasuse.
Selle keegi messanger ei ole ohutu.
Selle väga lihtsalt. Ärge rääkige / kirjutage ebaseaduslikest asjadest ja saate hea une :)
 

NoNameNoSlogan

Don't buy from me
New Member
Joined
Jan 25, 2022
Messages
25
Reaction score
13
Points
3
Siin on, milliseid andmeid FBI saab WhatsAppist, iMessage'ist, Signalist, Telegramist ja mujaltki kätte
Postitatud: detsember 1, 2021 by Pieter Arntz

Mitte kõik turvalised sõnumirakendused ei ole nii turvalised, kui tahetakse arvata. Ja mõned on turvalisemad kui teised.

Hiljuti avalikustatud FBI koolitusdokument [kuupäevaga 7. jaanuar 2021] näitab, kui palju juurdepääsu saavad USA õiguskaitseorganid turvaliste sõnumiteenuste krüpteeritud sõnumite sisule ja mida nad saavad teada teie rakenduste kasutamise kohta.

Infograafik näitab üksikasju iMessage'i, Line'i, Signali, Telegrami, Threema, Viberi, WeChati, WhatsAppi ja Wickr'i kohta. Kõik need on sõnumirakendused, mis lubavad oma kasutajatele otsekohalduse krüpteerimist. Ja kuigi FBI dokument ei ütle, et see ei vasta tõele, näitab see, millist teavet õiguskaitseorganid saavad igast loetletud teenusest välja tuua.

Märkus: pliiatsiregister on elektrooniline vahend, mida saab kasutada andmete kogumiseks kõigi telefoninumbrite kohta, mida valitakse konkreetselt telefoniliinilt. Seega, kui näete, et seda allpool mainitakse, viitab see FBI võimele teada saada, kellega te olete suhelnud.


iMessage

iMessage on Apple'i kiirsõnumiteenus. See töötab nii Macide, iPhone'ide kui ka iPadide vahel. Selle kasutamine Androidil on keeruline, sest Apple kasutab iMessage'is spetsiaalset otsast lõpuni krüpteerimise süsteemi, mis turvab sõnumid seadmest, millega need saadetakse, läbi Apple'i serverite kuni neid vastuvõtva seadmeni. Kuna sõnumid on krüpteeritud, saavad iMessage'i võrku kasutada ainult need seadmed, mis oskavad sõnumeid dekrüpteerida. Siin on kirjas, millele dokumendis on iMessage'ile ligipääs:

* Sõnumite sisu on piiratud.

* Kohustus: Saab esitada põhilisi abonentide andmeid.

* 18 USC §2703(d): Saab esitada 25 päeva iMessage'i otsinguid ja sihtnumbrit.

* Pen Register: Ei ole võimalik.

* Otsingumäärus: Kui sihtmärk kasutab iCloudi varukoopiaid, tuleks ka krüpteerimisvõtmed esitada.
esitada koos sisu tagastamisega. Saab ka iCloudi sõnumeid hankida, kui sihtmärk on lubanud Sõnumid iCloudis.


Rida

Line on vabavaraline rakendus kiirsõnumite edastamiseks elektroonilistes seadmetes, näiteks nutitelefonides, tahvelarvutites ja personaalarvutites. 2016. aasta juulis lülitas Line Corporation kõigi Line'i kasutajate jaoks vaikimisi sisse otsekohalduse krüpteerimise, pärast seda, kui see oli varem alates 2015. aasta oktoobrist saadaval opt-in-funktsioonina. Line'i dokumendis märgitakse:

* Sõnumite sisu on piiratud.

* Kahtlustatava ja/või ohvri registreeritud andmed (profiilipilt, kuvatud nimi, e-posti aadress, telefoninumber, LINE ID, kuupäev.
registreerimise kuupäev jne).

* Teave kasutamise kohta.

* Maksimaalselt seitsme päeva jooksul kindlaksmääratud kasutajate tekstivestlused (Ainult juhul, kui ei ole valitud otsekohalduse krüpteerimist ja
kohaldatud ja ainult siis, kui on saadud kehtiv volitus; aga video, pilt, failid, asukoht, telefonikõne heli ja muud sellised
andmeid ei avalikustata).


Signaal

Signal on platvormideülene tsentraliseeritud krüpteeritud kiirsõnumiteenus. Kasutajad saavad saata üks-ühele ja grupisõnumeid, mis võivad sisaldada faile, kõnemärkusi, pilte ja videoid. Signal kasutab identifikaatoritena standardseid mobiiltelefoninumbreid ja kindlustab kogu suhtluse teiste Signal'i kasutajatega otsast lõpuni krüpteerimise abil. Rakendused sisaldavad mehhanisme, mille abil saavad kasutajad sõltumatult kontrollida oma kontaktide identiteeti ja andmekanali terviklikkust. Dokumendis märgitakse Signal'i kohta:

* Sõnumite sisu puudub.

* Kasutaja registreerimise kuupäev ja kellaaeg.

* Viimane kuupäev, millal kasutaja teenusega ühendust võttis.

See näib olevat kooskõlas Signal'i väidetega.


Telegram

Telegram on tasuta, platvormideülene pilvepõhine kiirsõnumite (IM) süsteem. Teenus pakub ka läbivalt krüpteeritud videokõnesid, VoIP-i, failide jagamist ja mitmeid muid funktsioone. On olemas ka kaks ametlikku Telegrami veebikaksikrakendust-WebK ja WebZ ning arvukalt mitteametlikke kliente, mis kasutavad Telegrami protokolli. FBI dokumendis öeldakse Telegrami kohta:

* Sõnumite sisu puudub.

* Ei ole esitatud kontaktandmeid, et õiguskaitseorganid saaksid taotleda kohtumäärust. Telegrami privaatsusavalduse kohaselt on Telegrami jaoks
kinnitatud terrorismiuuringute puhul võib Telegram avaldada IP- ja telefoninumbri asjaomastele asutustele.


Threema

Threema on läbivalt krüpteeritud mobiilside rakendus. Erinevalt teistest rakendustest ei nõua see konto loomiseks e-posti aadressi või telefoninumbri sisestamist. Kasutaja kontaktid ja sõnumid salvestatakse lokaalselt, iga kasutaja seadmes, mitte serveris. Samuti asuvad teie avalikud võtmed keskse serveri asemel seadmetes. Threema kasutab krüpteerimiseks avatud lähtekoodiga raamatukogu NaCl. FBI dokumendis on kirjas, et see võimaldab juurdepääsu:

* Sõnumite sisu ei ole.

* Telefoninumbri ja e-posti aadressi šassiidile, kui kasutaja on selle esitanud.

* Push Token, kui kasutatakse push-teenust.

* Avalik võti

* Threema ID loomise kuupäev (mitte kellaaeg).

* Viimase sisselogimise kuupäev (kellaaeg puudub).


Viber

Viber on platvormideülene sõnumirakendus, mis võimaldab saata tekstisõnumeid ning teha telefoni- ja videokõnesid. Viberi põhifunktsioonid on kaitstud otsast lõpuni krüpteerimisega: kõned, üks-ühele-sõnumid, grupisõnumid, meedia jagamine ja sekundaarsed seadmed. See tähendab, et krüpteerimisvõtmeid hoitakse ainult klientides endis ja keegi, isegi Viber ise, ei pääse neile ligi. FBI märgib:

* Sõnumite sisu puudub.

* Annab konto (st telefoninumbri)) registreerimisandmed ja IP-aadressi loomise ajal.

* Sõnumite ajalugu: kellaaeg, kuupäev, lähtekoha number ja sihtkoha number.


WeChat

WeChat on Hiina mitmeotstarbeline kiirsõnumite, sotsiaalmeedia ja mobiilimaksete rakendus. On teada, et kasutajate tegevust WeChatis analüüsitakse, jälgitakse ja jagatakse Hiina ametiasutustele taotluse korral Hiina massilise jälgimisvõrgustiku osana. WeChat kasutab sümmeetrilist AES-krüpteerimist, kuid ei kasuta kasutajate sõnumite krüpteerimiseks lõpuni krüpteerimist. FBI-l on Hiina ametivõimudest väiksem juurdepääs ja juurdepääs:

* Sõnumite sisu ei ole.

* Nõustub kontode säilitamise kirjadega ja kohtukutsetega, kuid ei saa esitada Hiinas loodud kontode andmeid.

* Hiina-väliste kontode puhul võivad nad anda põhiteavet (nimi, telefoninumber, e-posti aadress, IP-aadress), mida säilitatakse nii kaua, kui on võimalik.
niikaua kui konto on aktiivne.


WhatsApp

WhatsApp, on Ameerika tasuta, platvormideülene tsentraliseeritud kiirsõnumi- ja VoIP-teenus, mis kuulub Meta Platformsile [endine FaceBook] ja võimaldab kasutajatel saata tekstisõnumeid ja häälsõnumeid, teha kõne- ja videokõnesid ning jagada pilte, dokumente, kasutaja asukohti ja muud sisu. WhatsAppi otsekohalduse krüpteerimist kasutatakse, kui saadate teisele inimesele WhatsApp Messengeri abil sõnumi. FBI märgib:

* Sõnumite sisu on piiratud.

* Ettekirjutus: Saab teha põhilisi abonendiandmeid.

* Kohtumäärus: Tagasisaatmine ja teave, nagu blokeeritud kasutajad.

* Otsingumäärus: Annab aadressiraamatu kontaktid ja WhatsAppi kasutajad, kellel on sihtmärk oma aadressiraamatu kontaktides.

* Pen register: Saadetakse iga 15 minuti järel, annab iga sõnumi allika ja sihtkoha.

* Kui sihtmärk kasutab iPhone'i ja iCloudi varukoopiad on lubatud, võib iCloudi tagastamine sisaldada WhatsAppi andmeid, sealhulgas sõnumi
sisu.


Wickr

Wickr on välja töötanud mitu turvalist sõnumsiderakendust, mis põhinevad erinevatel klientide vajadustel: Wickr Me, Wickr Pro, Wickr RAM ja Wickr Enterprise. Wickr-i kiirsõnumirakendused võimaldavad kasutajatel vahetada otsekoheselt krüpteeritud ja sisuga lõppevaid sõnumeid, sealhulgas fotosid, videoid ja faili manuseid. Wickr asutati 2012. aastal rühma turvaekspertide ja eraelu puutumatuse kaitsjate poolt, kuid see omandati Amazon Web Services'i poolt. FBI märgib:

* Sõnumite sisu puudub.

* Konto loomise kuupäev ja kellaaeg.

* Seadme(te) tüüp, millele rakendus on paigaldatud.

* Viimase kasutamise kuupäev.

* Sõnumite arv.

* Kontoga seotud väliste ID-de (e-posti aadressid ja telefoninumbrid) arv, kuid mitte lihtkirjalike väliste ID-de arv.
ise.

* Avatari pilt.

* Piiratud andmed hiljutiste muudatuste kohta konto seadetes, näiteks seadme lisamine või peatamine (ei hõlma sõnumeid).
sisu või marsruutimis- ja kättetoimetamisteavet).

* Wickr versiooni number.


Kokkuvõte

Kui selles dokumendis esitatud teabest on üks asi selge, siis see, et enamik, kui mitte kõik teie sõnumid on nendes rakendustes uudishimulike silmade eest kaitstud, välja arvatud juhul, kui te kasutate WeChati Hiinas. Kirjelduste põhjal saate vaadata, millised rakendused on teie lemmikplatvormil saadaval ja millised punktidest on teie jaoks olulised, et otsustada, milline rakendus on teie jaoks hea valik.

Kõige turvalisem on aga veenduda, et FBI ei pea teid huvipakkuvaks isikuks. Sellistel juhtudel võib isegi spetsiaalse krüpteeritud seadme kasutamine kujutada endast mõningaid riske.
 

Neo

Don't buy from me
New Member
Joined
Mar 27, 2022
Messages
2
Reaction score
1
Points
1
Olen aastate jooksul kasutanud XMPP-d ulatuslikult ja veennud paljusid inimesi seda proovima, kuid ei ole sellega edu saavutanud. XMPP privaatne tor hosted server instant pgp en / decrypt sa ei saa minna valesti. Oleks tore saada üks käima ainult kutsega.
 
Last edited:

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3
Teie telegrammi saab häkkida, kui kasutatud number on teie riigist (või mõnest suurest riigist, millega politsei saab koostööd teha) ja teil ei ole 2FA aktiveeritud. Võta telegramil 2FA kasutusele, osta sms onlinesimilt abchasia (+7) kazakhstanist jne, mis tahes väikeriigist piisab. Kasutage alati automaatne kustutamine vestlustes ja kui saate privaatne chat ainult. Enne pildi saatmist eemaldage kõik metaandmed (offline-rakendusega! ÄRGE KASUTAGE ONLINE-teenuseid). Parima turvalisuse tagamiseks kasutage Linuxis koos Jabberiga lihtsalt PGP-d, seal saate pilte krüpteerida ja metaandmeid lihtsalt offline eemaldada.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
Kas te oskate soovitada häid jabberservereid või kuidas neid otsida?
Olen kuulnud, et oluline on kindlasti teada, et server ei salvesta logisid. Kuidas ma saan olla võimalikult kindel?
 

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3

Kasutan xmpp.is

Õige xmpp-kliendi abil saate kasutada nende tor v3 teenust.(https://xmpp.is/account/register/hidden_service/) Te peate registreerima oma xmpp-kliendi abil, ma soovitan Psi+.
Sa võid ja ei tohi kunagi olla kindel, et nad ei salvesta logisid. Interneti turvalisuse puhul on kõige lihtsam alati mõelda halvima stsenaariumi peale. Kasutage iga sõnumi puhul pgp või vähemalt OMEMO pluginat. OMEMO plugin on Psi+-s vaikimisi koos teiste kasulike pluginatega.

Ma leidsin selle teenuse ühe kasutaja poolt, kes kasutas seda xmpp url'i, nii et see oli täielik juhus. Teenus on tasuta
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
Tänan, et andsite mulle teada :)

Ma arvan, et OMEMO seadistamine lisaks PGP-le on alati hea mõte, ma teen seda ka.
 
Top