ar telegramos yra saugios?

amphmnamii

Don't buy from me
Resident
Language
🇬🇧
Joined
Feb 10, 2022
Messages
66
Reaction score
35
Points
18
ar turėtume naudoti signalų pasiuntinį? tik klausiu,...
UrYjSBmeQA

MJdIEcBHZj
 

pdwshopnl

Don't buy from me
New Member
Joined
Feb 4, 2022
Messages
16
Reaction score
6
Points
3
Gyvename laikais, kai Policija naudoja pegasus.
Su tuo niekas nesusijęs.
Jos labai paprastos. Nekalbėkite / nerašykite apie neteisėtus dalykus ir galėsite gerai išsimiegoti :)
 

NoNameNoSlogan

Don't buy from me
New Member
Joined
Jan 25, 2022
Messages
25
Reaction score
13
Points
3
Štai kokius duomenis FTB gali gauti iš "WhatsApp", "iMessage", "Signal", "Signal", "Telegram" ir kt.
Posted: gruodžio 1, 2021 Pieter Arntz

Ne kiekviena saugi žinučių siuntimo programėlė yra tokia saugi, kaip norėtųsi, kad mes manytume. O kai kurios yra saugesnės už kitas.

Neseniai atskleistame FTB mokymo dokumente [2021 m. sausio 7 d.] parodyta, kokią prieigą prie užšifruotų žinučių turinio iš saugių žinučių siuntimo paslaugų gali gauti JAV teisėsaugos institucijos ir ką jos gali sužinoti apie jūsų naudojimąsi programėlėmis.

Infografike pateikiama išsami informacija apie "iMessage", "Line", "Signal", "Telegram", "Threema", "Viber", "WeChat", "WhatsApp" ir "Wickr". Visos jos yra žinučių siuntimo programėlės, kurios savo naudotojams žada galutinį šifravimą. Ir nors FTB dokumente nesakoma, kad tai netiesa, jame atskleidžiama, kokią informaciją teisėsauga galės išgauti iš kiekvienos iš išvardytų paslaugų.

Pastaba: "Pen registras" yra elektroninė priemonė, kuria galima fiksuoti duomenis apie visus telefono numerius, surinktus iš tam tikros telefono linijos. Taigi, jei matote, kad tai paminėta toliau, tai reiškia FTB galimybę sužinoti, su kuo bendravote.


iMessage

"iMessage" - tai "Apple" greitųjų žinučių siuntimo paslauga. Ji veikia visuose "Mac" kompiuteriuose, "iPhone" ir "iPad". Naudotis ja "Android" sistemoje sunku, nes "Apple" "iMessage" naudoja specialią "end-to-end" šifravimo sistemą, kuri apsaugo žinutes nuo įrenginio, kuriuo jos siunčiamos, per "Apple" serverius iki jas gaunančio įrenginio. Kadangi žinutės šifruojamos, "iMessage" tinklu gali naudotis tik tie įrenginiai, kurie žino, kaip iššifruoti žinutes. Štai ką pagal dokumentą galima pasiekti "iMessage":

* Ribotas žinučių turinys.

* šaukimas į teismą: Gali pateikti pagrindinę abonento informaciją.

* 18 USC §2703(d): Gali pateikti 25 dienų "iMessage" žinučių paiešką ir iš tikslinio numerio.

* Pen Register: Galimybių nėra.

* Paieškos orderis: Jei taikinys naudoja "iCloud" atsarginę kopiją, šifravimo raktai taip pat turėtų būti pateikti.
pateikti kartu su turinio grąžinimu. Taip pat gali gauti "iMessages" iš "iCloud" grąžinimo, jei taikinys įjungė funkciją "Messages in iCloud".


Eilutė

Line yra nemokama programa, skirta tiesioginiam bendravimui elektroniniuose prietaisuose, pavyzdžiui, išmaniuosiuose telefonuose, planšetiniuose kompiuteriuose ir asmeniniuose kompiuteriuose. 2016 m. liepos mėn. korporacija "Line" visiems "Line" naudotojams pagal nutylėjimą įjungė "end-to-end" šifravimą, prieš tai nuo 2015 m. spalio mėn. jis buvo prieinamas kaip pasirinktinė funkcija. Dokumente pažymima apie "Line":

* Pranešimų turinio apribojimas.

* Įtariamojo ir (arba) aukos registruota informacija (profilio atvaizdas, rodomas vardas, el. pašto adresas, telefono numeris, LINE ID, data
registracijos data, registracijos data ir t. t.)

* Informacija apie naudojimą.

* Ne daugiau kaip septynių dienų nurodytų naudotojų tekstinių pokalbių įrašai (tik tada, kai nepasirinktas "end-to-end" šifravimas ir
ir tik tada, kai gaunamas veiksmingas orderis; tačiau vaizdo įrašai, nuotraukos, failai, buvimo vieta, telefoninių pokalbių garso įrašai ir kiti panašūs
duomenys nebus atskleisti).


Signalas

Signal yra daugiaplatformė centralizuota šifruotų trumpųjų žinučių paslauga. Naudotojai gali siųsti individualias ir grupines žinutes, į kurias gali būti įtraukiami failai, balso pastabos, vaizdai ir vaizdo įrašai. Kaip identifikatorius "Signal" naudoja standartinius mobiliųjų telefonų numerius ir visus pranešimus kitiems "Signal" naudotojams apsaugo galutiniu šifravimu. Programose yra mechanizmai, kuriais naudotojai gali nepriklausomai patikrinti savo kontaktų tapatybę ir duomenų kanalo vientisumą. Dokumente rašoma apie "Signal":

* Nėra pranešimų turinio.

* Naudotojo registracijos data ir laikas.

* Paskutinė naudotojo prisijungimo prie paslaugos data.

Atrodo, kad tai atitinka "Signal" teiginius.


Telegram

Telegram yra nemokama, įvairioms platformoms skirta, debesimis pagrįsta momentinių žinučių (IM) sistema. Paslauga taip pat teikia užšifruotus "end-to-end" vaizdo skambučius, VoIP, dalijimąsi failais ir keletą kitų funkcijų. Taip pat yra dvi oficialios "Telegram" žiniatinklio dvynių programos "WebK" ir "WebZ" ir daugybė neoficialių klientų, kurie naudojasi "Telegram" protokolu. FTB dokumente rašoma apie "Telegram":

* Nėra pranešimų turinio.

* Nepateikiama jokia kontaktinė informacija, kad teisėsaugos institucijos galėtų siekti teismo įsakymo. Kaip nurodyta "Telegram" privatumo pareiškime.
patvirtintus terorizmo tyrimus, "Telegram" gali atitinkamoms institucijoms atskleisti IP adresą ir telefono numerį.


Threema

Threema yra ištisai šifruotų mobiliųjų žinučių programėlė. Skirtingai nei kitose programėlėse, joje nereikia įvesti el. pašto adreso ar telefono numerio norint susikurti paskyrą. Naudotojo kontaktai ir žinutės saugomi vietoje, kiekvieno naudotojo įrenginyje, o ne serveryje. Panašiai ir viešieji raktai yra įrenginiuose, o ne centriniuose serveriuose. Šifravimui "Threema" naudoja atvirojo kodo biblioteką "NaCl". FTB dokumente teigiama, kad ji gali pasiekti:

* Pranešimo turinio nėra.

* Telefono numerio ir el. pašto adreso, jei jį pateikė naudotojas, šifruotę.

* "Push Token", jei naudojama "push" paslauga.

* Viešasis raktas

* "Threema ID" sukūrimo data (be laiko).

* Paskutinio prisijungimo data (be laiko).


Viber

Viber" yra įvairioms platformoms skirta žinučių siuntimo programa, kuria galite siųsti tekstines žinutes ir skambinti telefonu bei atlikti vaizdo skambučius. Pagrindinės "Viber" funkcijos yra apsaugotos galutiniu šifravimu: skambučiai, individualios žinutės, grupinės žinutės, medijos bendrinimas ir antriniai įrenginiai. Tai reiškia, kad šifravimo raktai saugomi tik pačiuose klientuose ir niekas, net pati "Viber", neturi prieigos prie jų. FTB pažymi:

* Nėra pranešimų turinio.

* Pateikiami paskyros (t. y. telefono numerio)) registracijos duomenys ir IP adresas sukūrimo metu.

* Žinučių istorija: laikas, data, šaltinio numeris ir paskirties numeris.


WeChat

WeChat yra Kinijos daugiafunkcinė trumpųjų žinučių, socialinės žiniasklaidos ir mobiliųjų mokėjimų programa. Yra žinoma, kad "WeChat" naudotojų veikla analizuojama, stebima ir, gavus prašymą, perduodama Kinijos valdžios institucijoms kaip masinio sekimo tinklo Kinijoje dalis. "WeChat" naudoja simetrinį AES šifravimą, tačiau naudotojų pranešimams šifruoti nenaudoja "end-to-end" šifravimo. FTB turi mažesnę prieigą nei Kinijos valdžios institucijos ir gali prieiti:

* Žinučių turinio.

* Priima laiškus dėl paskyrų išsaugojimo ir šaukimus į teismą, tačiau negali pateikti Kinijoje sukurtų paskyrų įrašų.

* Dėl ne Kinijoje esančių paskyrų gali pateikti pagrindinę informaciją (vardą, pavardę, telefono numerį, el. pašto adresą, IP adresą), kuri saugoma tiek laiko, kiek reikia.
kol paskyra yra aktyvi.


WhatsApp

WhatsApp" - amerikietiška, nemokama, daugiaplatformė centralizuota greitųjų žinučių ir VoIP paslauga, priklausanti "Meta Platforms"[ anksčiau "FaceBook"], leidžianti naudotojams siųsti tekstines ir balso žinutes, skambinti balsu ir vaizdo skambučiais, dalytis vaizdais, dokumentais, naudotojų buvimo vietomis ir kitu turiniu. Naudojant "WhatsApp Messenger", kai siunčiate žinutę kitam asmeniui, naudojamas "WhatsApp" galutinis šifravimas. FTB atkreipia dėmesį:

* Ribotas žinučių turinys.

* šaukimas į teismą: Gali pateikti pagrindinius abonentų įrašus.

* Teismo įsakymas: Teismo šaukimas gali grąžinti ir tokią informaciją kaip užblokuoti naudotojai.

* Paieškos orderis: Pateikia adresų knygos kontaktus ir "WhatsApp" naudotojus, kurie turi tikslą savo adresų knygos kontaktuose.

* Pen registras: Kas 15 minučių siunčiamas, pateikiamas kiekvienos žinutės šaltinis ir paskirties vieta.

* Jei tikslas naudoja "iPhone" ir įjungtos "iCloud" atsarginės kopijos, "iCloud" grąžinimuose gali būti "WhatsApp" duomenų, įskaitant žinutę
turinį.


"Wickr"

Atsižvelgdama į skirtingus klientų poreikius, "Wickr" sukūrė kelias saugių žinučių siuntimo programas: "Wickr Me", "Wickr Pro", "Wickr RAM" ir "Wickr Enterprise". Naudodami "Wickr" momentinių žinučių programėles naudotojai gali keistis užšifruotomis ir turinio galiojimo terminą turinčiomis žinutėmis, įskaitant nuotraukas, vaizdo įrašus ir failų priedus. 2012 m. "Wickr" įkūrė grupė saugumo ekspertų ir privatumo gynėjų, tačiau ją įsigijo "Amazon Web Services". FTB atkreipia dėmesį:

* Nėra pranešimų turinio.

* Paskyros sukūrimo data ir laikas.

* Įrenginio (-ių), kuriame (-iuose) įdiegta programa, tipas.

* Paskutinio naudojimo data.

* Žinučių skaičius.

* Išorinių ID (el. pašto adresų ir telefono numerių), susietų su paskyra, skaičius, bet ne su atviro teksto išoriniais ID.
patys.

* Avataro atvaizdas.

* Ribotas įrašas apie naujausius paskyros nustatymų pakeitimus, pvz., įrenginio pridėjimą ar sustabdymą (neapima pranešimų
turinio ar maršruto parinkimo ir pristatymo informacijos).

* "Wickr" versijos numeris.


Išvada

Jei iš šiame dokumente pateiktos informacijos aišku viena, tai, kad dauguma, jei ne visos, jūsų žinutės šiose programėlėse yra saugios nuo smalsių akių, nebent naudojate "WeChat" Kinijoje. Remdamiesi aprašymais, galite patikrinti, kurios programėlės yra jūsų mėgstamoje platformoje ir kurie iš punktų jums aktualūs, kad nuspręstumėte, kuri programėlė jums tinka.

Vis dėlto saugiausia įsitikinti, kad FTB nelaiko jūsų dominančiu asmeniu. Tokiais atvejais net naudojant specialų šifruotą įrenginį gali kilti tam tikra rizika.
 

Neo

Don't buy from me
New Member
Joined
Mar 27, 2022
Messages
2
Reaction score
1
Points
1
Per daugelį metų plačiai naudojau XMPP ir daugelį žmonių įtikinau jį išbandyti, bet man nepavyko. XMPP privačiame torio prieglobos serveryje su momentiniu pgp en / dešifravimu negalite suklysti. Būtų gražu, kad vienas vyksta tik pakviesti.
 
Last edited:

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3
Į jūsų telegramą gali būti įsilaužta, jei jūsų naudotas numeris yra iš jūsų šalies (Arba bet kurios kitos didelės šalies, su kuria gali bendradarbiauti policija), o jūs neturite įjungę 2FA. Įjunkite 2FA telegramoje, nusipirkite sms iš onlinesim iš abchazijos (+7) kazachstano ir t. t., bet kuri maža šalis tiktų. Visada naudokite automatinį pokalbių ištrynimą ir, jei galite, tik privačius pokalbius. Prieš siųsdami paveikslėlį pašalinkite visus metaduomenis (naudodamiesi neprisijungties programa! NENAUDOKITE INTERNETINIŲ PASLAUGŲ). Kad užtikrintumėte geriausią saugumą, tiesiog naudokite PGP linux sistemoje su "Jabber", ten galite lengvai užšifruoti vaizdus ir pašalinti metaduomenis neprisijungę prie interneto
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
Ar galite rekomenduoti gerų "Jabber" serverių arba kaip jų ieškoti?
Girdėjau, kad svarbu tiksliai žinoti, jog serveris nesaugo žurnalų. Kaip galėčiau būti kuo labiau tikras?
 

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3

Naudoju xmpp.is

Naudodami tinkamą xmpp klientą galite naudotis jų tor v3 paslauga.(https://xmpp.is/account/register/hidden_service/) Turite užsiregistruoti naudodami xmpp klientą, rekomenduoju Psi+.
Niekada negalite ir neturėtumėte būti tikri, kad jie nesaugo žurnalų. Kalbant apie interneto saugumą, lengviausia visada galvoti apie blogiausią scenarijų. Kiekvienam pranešimui naudokite pgp arba bent jau OMEMO įskiepį. OMEMO įskiepis yra Psi+ pagal nutylėjimą kartu su kitais naudingais įskiepiais.

Šią paslaugą radau pagal vartotoją, kuris naudojo šį xmpp url, taigi tai buvo visiškas atsitiktinumas. Paslauga yra nemokama
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
Ačiū, kad informavote :)

Manau, kad OMEMO nustatymas papildomai prie PGP visada yra gera idėja, tai irgi padarysiu
 
Top