V prosinci 2021 měl Moxie Marlinspike, zakladatel aplikace pro zasílání zpráv Signal, několik vybraných slov, která mohla sdílet na Twitteru. Jeho cíl? Telegram, konkurenční služba, která také tvrdí, že je šifrovaným messengerem.
Tato rozmluva viděla, jak Marlinspike otevřeně hovořil o transparentnosti a kritizoval Telegram za marketing služba, kterou poskytuje jako „šifrovaná“, aniž by ve skutečnosti poskytovala ochranu, kterou slibuje uživatelská základna.
Takže co přesně řekl? Jsou jeho tvrzení opodstatněná? A jak to může změnit váš pohled na Telegram?
Zakladatel signálu: Telegram a Facebook Messenger „Přesně totéž“
Signál a telegram jsou obojí populární aplikace pro zasílání zpráv. V nedávné bouři pobuřujících tweetů sdílel zakladatel Signal Moxie Marlinspike několik drsných myšlenek na jeho konkurenta – konkrétně na skutečnost, že platforma ponechává mnoho požadavků, pokud jde o uživatele bezpečnostní.
"Můj požadavek je, že když [prohlašujete, že jste] "šifrovaný messenger", mělo by to přinejmenším znamenat aplikaci, kde jsou všechny zprávy standardně E2EE."
Marlinspike odpálil značku a službu Telegram, která se staví jako bezpečná, bezpečná a vzduchotěsná šifrovaná aplikace pro zasílání zpráv.
Příbuzný: Nejdůležitější funkce signálu, které byste měli používat
Co jiného vlastně Marlinspike řekl?
Tato epizoda rozhodně nebyla „výměnou“ názorů. Tato one-man-show proběhla na Twitteru těsně před Vánocemi 2021. Umíš číst celé vlákno pro sebe zde, nezkráceně a v celé své zuřící slávě.
Je toho hodně k trávení — ten muž je bezpochyby vášnivý. Kolik z těchto tvrzení je však skutečně opodstatněných?
Pokud jsou oprávněná, tato obvinění dávají uživatelům Telegramu spoustu starostí, pokud je pro ně bezpečnost jejich zpráv nějakým způsobem prioritou. Podívejme se blíže na některá z těchto konkrétních tvrzení.
Marlinspike tvrdí, že telegram ukládá uživatelská data v prostém textu
"Téměř vše, co vidíte v aplikaci, vidí i Telegram."
Jedno z hlavních, zastřešujících témat této tirády: skutečnost, že Telegram údajně ukládá na svých serverech všechna uživatelská data, kontakty a zprávy v prostém textu.
Provádí nás jednoduchým scénářem, aby ilustroval svůj názor. Získáte nový telefon a nainstalujete Telegram a okamžitě se celý váš účet znovu naplní od nuly.
Tvrdí, že je to důkaz, že všechna tato data jsou snadno dostupná pro jakýkoli telefon s nainstalovaným telegramem, přičemž kterýkoli z nich může fungovat jako pohled na platformu.
Nejproblematičtější částí tohoto tvrzení je pravděpodobně přímá citace, kterou jsme uvedli výše: že samotný Telegram také všechno vidí. Existují vůbec soukromé zprávy?
Marlinspike tvrdí, že telegram zavádí uživatele kvůli šifrování
Dále Moxie zmiňuje, že funkce „tajného chatu“ Telegramu ve výchozím nastavení skutečně nešifruje vaše zprávy end-to-end. Říká, že tyto tajné chaty využívají E2EE „nominálně“ pomocí „pochybných“ protokolů.
Chlazení, určitě. Dokonce jde tak daleko, že říká, že protokol E2EE Facebook Messengeru je ve skutečnosti mnohem bezpečnější než protokol, který používá Telegram.
V každém případě se rozhodně můžeme dostat za to, že společnosti jako Telegram by neměly uživatelům říkat, že jejich zprávy jsou uchovávány bezpečněji, než ve skutečnosti jsou; tedy pokud tomu tak skutečně je. Transparentnost, zejména pokud jde o soukromí a bezpečnost, je v tomto odvětví prvořadá.
Komu můžeme skutečně věřit? Moxie věří, že uživatelé by se neměli cítit povinni důvěřovat platformě pro zasílání zpráv, kterou používají.
Soukromí není o nalezení značky, které důvěřujete svými údaji; jde o to vybrat si značku, která se s vašimi daty v první řadě neposere.
Příbuzný: Jak zajistit, aby vaše signální zprávy nadobro zmizely
Jsou všechny telegramové zprávy skutečně skupinové chaty?
Opravdu stojí tyto názory za vodou? Těžko říct, i když mnohé argumenty, které uvádí, jsou více než přesvědčivé, byť jen z intelektuálního hlediska.
Marlinspikův coup de grâce sedí jako třešnička na tomto vláknu:
„Kdyby bylo uživatelské rozhraní Telegramu konzistentní s tím, jak technologie fungovala, každý chat by byl skupinovým chatem se všemi pracuje v Telegramu, stejně jako každý, kdo někdy naboural Telegram, a každá vláda, která má [aktuálně] přístup Telegram."
S jednou věcí můžeme jistě souhlasit: nezáleží na tom, zda své službě rychlého zasílání zpráv „důvěřujete“. Nekvalitní zabezpečení vás vystavuje riziku a následky mohou být hrozné.
Signal je aplikace pro soukromé zasílání zpráv, jejíž popularita roste. A to jsou některé z největších důvodů, proč používat Signal.
Přečtěte si další
- Bezpečnostní
- Sociální média
- Telegram
- Signál
- Šifrování
- Zabezpečení smartphonu
- Rychlé zasílání zpráv
Spisovatel, výtvarník a milovník techniky.
Přihlaste se k odběru našeho newsletteru
Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné e-knihy a exkluzivní nabídky!
Chcete-li se přihlásit k odběru, klikněte sem