ali je telegram varen?

amphmnamii

Don't buy from me
Resident
Language
🇬🇧
Joined
Feb 10, 2022
Messages
54
Reaction score
31
Points
18
ali naj uporabimo signal messenger? samo sprašujem,...
UrYjSBmeQA

MJdIEcBHZj
 

pdwshopnl

Don't buy from me
New Member
Joined
Feb 4, 2022
Messages
16
Reaction score
6
Points
3
Živimo v času, ko Policija uporablja pegazaze.
S tem vsakomur sporoča, da ni varen.
Njegovo je zelo preprosto. Ne govorite / pišite o nezakonitih stvareh in lahko dobro spite :)
 

NoNameNoSlogan

Don't buy from me
New Member
Joined
Jan 25, 2022
Messages
25
Reaction score
13
Points
3
Tukaj so podatki, ki jih lahko FBI pridobi iz aplikacij WhatsApp, iMessage, Signal, Telegram in drugih
Posted: december 1, 2021 by Pieter Arntz

Vsaka aplikacija za varno sporočanje ni tako varna, kot bi radi, da mislimo. Nekatere so varnejše od drugih.

Nedavno razkrit dokument o usposabljanju FBI [z datumom 7. januar 2021] prikazuje, kakšen dostop do vsebine šifriranih sporočil iz varnih storitev sporočanja lahko pridobijo ameriški organi pregona in kaj lahko izvedo o vaši uporabi aplikacij.

Infografika prikazuje podrobnosti o storitvah iMessage, Line, Signal, Telegram, Threema, Viber, WeChat, WhatsApp in Wickr. Vse so aplikacije za sporočanje, ki svojim uporabnikom obljubljajo šifriranje od konca do konca. In čeprav dokument FBI ne navaja, da to ni res, razkriva, kakšne informacije bodo organi pregona lahko odkrili iz vsake od naštetih storitev.

Opomba: Pen register je elektronsko orodje, s katerim je mogoče zajeti podatke o vseh telefonskih številkah, ki so bile klicane z določene telefonske linije. Če je to navedeno spodaj, se to nanaša na možnost FBI, da ugotovi, s kom ste komunicirali.


iMessage

iMessage je Applova storitev za takojšnje sporočanje. Deluje na računalnikih Mac, telefonih iPhone in iPadih. Uporaba v sistemu Android je težavna, saj Apple v iMessage uporablja poseben sistem šifriranja od konca do konca, ki varuje sporočila od naprave, iz katere so poslana, prek Applovih strežnikov do naprave, ki jih prejme. Ker so sporočila šifrirana, lahko omrežje iMessage uporabljajo samo naprave, ki znajo sporočila dešifrirati. V dokumentu je navedeno, do česa lahko dostopa za iMessage:

* Vsebina sporočila je omejena.

* Sodni poziv: Lahko prikaže osnovne informacije o naročniku.

* §2703(d) zakona ZDA: lahko prikaže 25 dni iskanja sporočil iMessage in iz ciljne številke.

* Pen Register: ni zmožnosti.

* Odredba za preiskavo: Če ciljna naprava uporablja varnostno kopijo iCloud, je treba izpisati tudi šifrirne ključe.
predložiti z vrnitvijo vsebine. Lahko pridobi tudi iMessages iz iCloud vrne, če je ciljna oseba omogočila Messages in iCloud (Sporočila v iCloud).


Vrstica

Line je brezplačna aplikacija za takojšnjo komunikacijo v elektronskih napravah, kot so pametni telefoni, tablični računalniki in osebni računalniki. Družba Line Corporation je julija 2016 privzeto vklopila šifriranje od konca do konca za vse uporabnike storitve Line, potem ko je bilo prej od oktobra 2015 na voljo kot funkcija opt-in. V dokumentu je zapisano na spletnem mestu Line:

* Omejena vsebina sporočil.

* Registrirani podatki osumljenca in/ali žrtve (slika profila, prikazno ime, e-poštni naslov, telefonska številka, ID LINE, datum
registracije, datum registracije itd.)

* Informacije o uporabi.

* Največ sedem dni besedilnih klepetov določenih uporabnikov (Samo kadar šifriranje od konca do konca ni bilo izbrano in
in le ob prejemu učinkovitega naloga; vendar pa je mogoče shraniti video, slike, datoteke, lokacijo, zvok telefonskih klicev in druge podobne podatke, ki jih
podatki ne bodo razkriti).


Signal

Signal je medplatformna centralizirana šifrirana storitev za takojšnje sporočanje. Uporabniki lahko pošiljajo individualna in skupinska sporočila, ki lahko vključujejo datoteke, glasovne zapiske, slike in videoposnetke. Signal kot identifikatorje uporablja standardne številke mobilnih telefonov in vsa sporočila drugim uporabnikom Signala zavaruje s šifriranjem od konca do konca. Aplikacije vključujejo mehanizme, s katerimi lahko uporabniki neodvisno preverijo identiteto svojih stikov in celovitost podatkovnega kanala. V dokumentu je zapisano o Signalu:

* Ni vsebine sporočil.

* Datum in čas registracije uporabnika.

* Zadnji datum uporabnikove povezave s storitvijo.

Zdi se, da je to skladno s trditvami družbe Signal.


Telegram

Telegram je brezplačen, medplatformni sistem za takojšnje sporočanje (IM) v oblaku. Storitev omogoča tudi šifrirane video klice od konca do konca, VoIP, izmenjavo datotek in več drugih funkcij. Na voljo sta tudi dve uradni aplikaciji Telegramov spletni dvojček-WebK in WebZ ter številni neuradni odjemalci, ki uporabljajo Telegramov protokol. V dokumentu FBI je o programu Telegram zapisano naslednje:

* Ni vsebine sporočil.

* Ni kontaktnih podatkov, ki bi jih lahko organi pregona uporabili za izdajo sodne odredbe. V skladu s Telegramovo izjavo o zasebnosti je za
potrjene teroristične preiskave lahko Telegram ustreznim organom razkrije IP in telefonsko številko.


Threema

Threema je aplikacija za mobilno sporočanje, ki je šifrirana od konca do konca. V nasprotju z drugimi aplikacijami za ustvarjanje računa ne zahteva vnosa e-poštnega naslova ali telefonske številke. Uporabnikovi stiki in sporočila so shranjeni lokalno, v vsaki uporabnikovi napravi, in ne v strežniku. Podobno se javni ključi nahajajo v napravah namesto v osrednjih strežnikih. Threema za šifriranje uporablja odprtokodno knjižnico NaCl. V dokumentu FBI je navedeno, da lahko dostopa do:

* Brez vsebine sporočila.

* šifriranje telefonske številke in e-poštnega naslova, če ju je uporabnik navedel.

* žeton za potiskanje, če se uporablja storitev potiskanja.

* javni ključ

* datum (brez ure) ustvarjanja ID Threema.

* Datum (brez časa) zadnje prijave.


Viber

Viber je medplatformna aplikacija za sporočanje, ki omogoča pošiljanje besedilnih sporočil ter opravljanje telefonskih in video klicev. Osnovne funkcije Viberja so zaščitene s šifriranjem od konca do konca: klici, sporočila ena na ena, skupinska sporočila, izmenjava medijev in sekundarne naprave. To pomeni, da so šifrirni ključi shranjeni samo v samih odjemalcih in nihče, niti Viber sam, nima dostopa do njih. FBI opozarja: "Viber je v celoti odvisen od uporabnikov:

* Ni vsebine sporočil.

* Zagotavlja podatke o registraciji računa (tj. telefonske številke)) in naslov IP ob ustvarjanju.

* Zgodovina sporočil: čas, datum, izvorna številka in ciljna številka.


WeChat

WeChat je kitajska večnamenska aplikacija za takojšnje sporočanje, družbene medije in mobilno plačevanje. Znano je, da se dejavnost uporabnikov v WeChatu analizira, spremlja in na zahtevo deli s kitajskimi organi kot del omrežja za množični nadzor na Kitajskem. WeChat uporablja simetrično šifriranje AES, vendar za šifriranje sporočil uporabnikov ne uporablja šifriranja od konca do konca. FBI ima manjši dostop kot kitajski organi in lahko dostopa:

* Brez vsebine sporočil.

* Sprejema dopise o ohranitvi računov in sodne pozive, vendar ne more zagotoviti zapisov za račune, ustvarjene na Kitajskem.

* Za račune, ki niso kitajski, lahko zagotovi osnovne informacije (ime, telefonsko številko, e-pošto, naslov IP), ki se hranijo toliko časa, kolikor je potrebno za
dokler je račun aktiven.


WhatsApp

WhatsApp je ameriška, brezplačna, medplatformna centralizirana storitev za takojšnje sporočanje in VoIP, ki je v lasti podjetja Meta Platforms [ prej FaceBook] Uporabnikom omogoča pošiljanje besedilnih in glasovnih sporočil, glasovne in video klice ter izmenjavo slik, dokumentov, lokacij uporabnikov in drugih vsebin. WhatsAppovo šifriranje od konca do konca se uporablja, ko sporočate drugi osebi z aplikacijo WhatsApp Messenger. FBI opozarja: "V primeru, da je sporočilo za pošiljanje sporočil v obliki SMS sporočil, je treba uporabiti naslednje načine:

* Omejena vsebina sporočil.

* Sodni poziv: Lahko posreduje osnovne podatke o naročnikih.

* Sodna odredba: lahko vrne sodni poziv in informacije, kot so blokirani uporabniki.

* Odredba za preiskavo: Poizvedba: zagotovi stike iz imenikov in uporabnike aplikacije WhatsApp, ki imajo tarčo v svojih stikih iz imenikov.

* Pen register: V njem sta navedena vir in cilj za vsako sporočilo.

* Če cilj uporablja iPhone in so omogočene varnostne kopije iCloud, lahko vrnitve iCloud vsebujejo podatke WhatsApp, vključno s sporočili
vsebino sporočila.


Wickr

Družba Wickr je razvila več aplikacij za varno sporočanje na podlagi različnih potreb strank: Wickr Me, Wickr Pro, Wickr RAM in Wickr Enterprise. Aplikacije za takojšnje sporočanje Wickr uporabnikom omogočajo, da si izmenjujejo sporočila, ki so šifrirana od konca do konca in katerih vsebina se izteče, vključno s fotografijami, videoposnetki in priponkami datotek. Podjetje Wickr je leta 2012 ustanovila skupina varnostnih strokovnjakov in zagovornikov zasebnosti, vendar ga je prevzela družba Amazon Web Services. FBI opozarja: "V podjetju Wickr je bilo ustanovljeno združenje Wickr, ki je bilo ustanovljeno leta 2013:

* Ni vsebine sporočil.

* Datum in čas ustvarjanja računa.

* Vrsta naprave (naprav), v katero (katere) je bila aplikacija nameščena.

* Datum zadnje uporabe.

* Število sporočil.

* Število zunanjih ID-jev (e-poštnih naslovov in telefonskih številk), povezanih z računom, bot ne z zunanjimi ID-ji v navadnem besedilu.
sami.

* Slika avatarja.

* Omejeni zapisi nedavnih sprememb nastavitev računa, kot je dodajanje ali začasna izključitev naprave (ne vključuje sporočil
vsebine sporočil ali informacij o usmerjanju in dostavi).

* Številka različice programa Wickr.


Zaključek

Če je iz informacij v tem dokumentu kaj jasno, potem je to, da je večina, če ne vsa vaša sporočila v teh aplikacijah varna pred radovednimi očmi, razen če uporabljate WeChat na Kitajskem. Na podlagi opisov lahko preverite, katere aplikacije so na voljo na vaši priljubljeni platformi in katere od točk so za vas pomembne, da se odločite, katera aplikacija je dobra izbira za vas.

Najvarnejši način pa je, da se prepričate, da vas FBI ne obravnava kot interesno osebo. V teh primerih lahko tudi uporaba posebne šifrirane naprave predstavlja določeno tveganje.
 

Neo

Don't buy from me
New Member
Joined
Mar 27, 2022
Messages
2
Reaction score
1
Points
1
V preteklih letih sem pogosto uporabljal XMPP in prepričal veliko ljudi, naj ga preizkusijo, vendar pri tem nisem imel sreče. Zasebni strežnik XMPP, ki gostuje na torju, s takojšnjim pgp en/decrypt ne morete zgrešiti. Lepo bi bilo, če bi se eden od njih začel izvajati samo z vabljenjem.
 
Last edited:

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3
V vaš telegram je mogoče vdreti, če je številka, ki ste jo uporabili, iz vaše države (ali katere koli velike države, s katero lahko sodeluje policija) in če nimate omogočene funkcije 2FA. Omogočite 2FA na telegramu, kupite sms iz onlinesima iz abhazije (+7) kazahstana itd., vsaka majhna država bi naredila. Vedno uporabljajte samodejno brisanje na klepetalnicah in če lahko, samo zasebne klepetalnice. Preden pošljete sliko, odstranite vse metapodatke (z aplikacijo brez povezave! NE UPORABLJAJTE ONLINE STORITEV). Za najboljšo varnost uporabite samo PGP v Linuxu z Jabberjem, kjer lahko slike šifrirate in enostavno odstranite metapodatke brez povezave.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Ali lahko priporočite dobre strežnike jabber ali kako jih poiskati?
Slišal sem, da je pomembno, da ste prepričani, da strežnik ne shranjuje dnevnikov. Kako sem lahko čim bolj prepričan?
 

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3

Uporabljam xmpp.is

Z ustreznim odjemalcem xmpp lahko uporabljate njihovo storitev tor v3.(https://xmpp.is/account/register/hidden_service/) Registrirati se morate z odjemalcem xmpp, priporočam Psi+.
Nikoli ne morete in ne smete biti prepričani, da ne shranjujejo dnevnikov. Pri internetni varnosti je najlažje vedno pomisliti na najslabši možni scenarij. Za vsako sporočilo uporabite pgp ali vsaj vtičnik OMEMO. Vtičnik OMEMO je v programu Psi+ privzeto nameščen skupaj z drugimi uporabnimi vtičniki

To storitev sem našel pri uporabniku, ki je uporabil ta url xmpp, tako da je bilo to popolno naključje. Storitev je brezplačna
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Hvala za obvestilo :)

. Mislim, da je dodatna nastavitev OMEMO za PGP vedno dobra zamisel, tudi to bom storil
 
Top