Комментарий твиттер-аккаунта @Telegram:
«"Утечка IP" – это некорректное заявление. Peer-to-peer звонок через Интернет требует, чтобы собеседники знали IP-адреса друг друга. Общепринятые стандартные решения (WhatsApp, Signal и т.д.) подразумевают, что Peer-to-peer включен по умолчанию. Ещё до исправления (имеется в виду появление настройки в TDesktop 1.4 – прим. @tglive) безопасность Telegram #Desktop соответствовала этим стандартам».
via https://tttttt.me/geekschannel/1103
Оригинал в Twitter: https://twitter.com/telegram/status/1046801353081671680
«"Утечка IP" – это некорректное заявление. Peer-to-peer звонок через Интернет требует, чтобы собеседники знали IP-адреса друг друга. Общепринятые стандартные решения (WhatsApp, Signal и т.д.) подразумевают, что Peer-to-peer включен по умолчанию. Ещё до исправления (имеется в виду появление настройки в TDesktop 1.4 – прим. @tglive) безопасность Telegram #Desktop соответствовала этим стандартам».
via https://tttttt.me/geekschannel/1103
Оригинал в Twitter: https://twitter.com/telegram/status/1046801353081671680
Telegram
Telegram Geeks
Telegram official response
ℹ️ @geeksChannel
ℹ️ @geeksChannel
Наконец, Павел Дуров в своём англоязычном канале подытожил всё вышесказанное, отметив, что в отличие от WhatsApp и Viber, которые используют peer-to-peer по умолчанию, Telegram даёт вам выбор, вести трафик напрямую или через облачные серверы мессенджера. Последнее, кстати, по-прежнему безопасно, т.к. звонки защищены оконечным шифрованием (не забывайте сверять слепки ключей!)
https://tttttt.me/durov/92
https://tttttt.me/durov/92
Telegram
Du Rove's Channel
Some tech media reported that the Telegram Desktop app wasn’t secure because it “leaked IP addresses” when used to accept a voice call.
The reality is much less sensational – Telegram Desktop was at least as secure as other encrypted VoIP apps even before…
The reality is much less sensational – Telegram Desktop was at least as secure as other encrypted VoIP apps even before…
Forwarded from Павел Дуров
Вчера в англоязычном канале комментировал то, что сегодня некоторые российские СМИ назвали “утечкой IP-адресов” пользователей Telegram Desktop. К счастью, речь идет о неверном использовании слова “утечка”. Утечка – это когда личные данные большого количества людей попадают в руки злоумышленников.
Когда же устройства двух собеседников при голосовом звонке устанавливают прямое соединение по IP адресам – это не “утечка”, а необходимая для таких соединений особенность реализации. Это стандарт, по которому работают звонки во всех популярных мессенджерах (включая WhatsApp, Viber и др.), а также до недавнего времени – Telegram для настольных компьютеров.
При этом Telegram – единственный мессенджер, мобильные приложения которого как раз не раскрывают IP адрес пользователя при принятии им звонков. Парадоксально, что именно Telegram при этом подвергся критике о некой “утечке”.
Впрочем, в последнее время именно в российских СМИ участились сообщения о мнимых взломах Telegram, которые при проверке оказывались примерами подмены понятий.
Мы рекомендуем пользователям не полагаться на СМИ и дожидаться официальных объявлений Telegram. Если у нас когда-нибудь действительно произойдет утечка данных, мы сообщим о ней сразу после обнаружения.
Когда же устройства двух собеседников при голосовом звонке устанавливают прямое соединение по IP адресам – это не “утечка”, а необходимая для таких соединений особенность реализации. Это стандарт, по которому работают звонки во всех популярных мессенджерах (включая WhatsApp, Viber и др.), а также до недавнего времени – Telegram для настольных компьютеров.
При этом Telegram – единственный мессенджер, мобильные приложения которого как раз не раскрывают IP адрес пользователя при принятии им звонков. Парадоксально, что именно Telegram при этом подвергся критике о некой “утечке”.
Впрочем, в последнее время именно в российских СМИ участились сообщения о мнимых взломах Telegram, которые при проверке оказывались примерами подмены понятий.
Мы рекомендуем пользователям не полагаться на СМИ и дожидаться официальных объявлений Telegram. Если у нас когда-нибудь действительно произойдет утечка данных, мы сообщим о ней сразу после обнаружения.
Telegram
Du Rove's Channel
Some tech media reported that the Telegram Desktop app wasn’t secure because it “leaked IP addresses” when used to accept a voice call.
The reality is much less sensational – Telegram Desktop was at least as secure as other encrypted VoIP apps even before…
The reality is much less sensational – Telegram Desktop was at least as secure as other encrypted VoIP apps even before…
Forwarded from Telegram Info (Antonio Marreti 🚩)
Сегодня исполняется 34 года основателю ВКонтакте и Telegram Павлу Дурову.
Редакция канала желает Павлу здоровья, успехов, не останавливаться на достигнутом и не изменять своим принципам!
С днём рождения! 🎉
Редакция канала желает Павлу здоровья, успехов, не останавливаться на достигнутом и не изменять своим принципам!
С днём рождения! 🎉
Forwarded from Медуза — LIVE (Sultan Suleimanov)
Привет. Это Султан «злоупотребление GDPR» Сулейманов. Три недели назад я рассказывал, какие данные получил от ВКонтакте по европейскому регламенту, обязывающему интернет-компании выдавать пользователю всю информацию о нем.
В этот раз я изучал аналогичный архив в Telegram (запросить его может кто угодно, никто не проверяет, что вы в Европе). В отличие от ВК, Телеграм явно хорошо подготовился к GDPR: данные выкачиваются без участия службы поддержки и моментально (в ВК приходилось ждать около месяца), а пользователь может выбрать, какие именно категории информации его интересуют (в частности, можно скачать все-все видео, фото и аудиосообщения из переписок).
В скачанном архиве оказались все чаты за пять лет использования Telegram, в том числе переписки с удаленными пользователями (при условии, что сами сообщения не были удалены — такое в отчет не попадает), IP-адреса захода в аккаунт за последний год, содержимое телефонной книжки и даже установленные стикер-паки. А вот секретных чатов, звонков и содержимого многих групповых чатов в архиве нет.
https://meduza.io/feature/2018/10/11/telegram-pozvolyaet-polzovatelyam-vykachat-vse-svoi-dannye-my-eto-sdelali-i-vot-chto-obnaruzhili-v-arhive?utm_source=telegram&utm_medium=live&utm_campaign=live
В этот раз я изучал аналогичный архив в Telegram (запросить его может кто угодно, никто не проверяет, что вы в Европе). В отличие от ВК, Телеграм явно хорошо подготовился к GDPR: данные выкачиваются без участия службы поддержки и моментально (в ВК приходилось ждать около месяца), а пользователь может выбрать, какие именно категории информации его интересуют (в частности, можно скачать все-все видео, фото и аудиосообщения из переписок).
В скачанном архиве оказались все чаты за пять лет использования Telegram, в том числе переписки с удаленными пользователями (при условии, что сами сообщения не были удалены — такое в отчет не попадает), IP-адреса захода в аккаунт за последний год, содержимое телефонной книжки и даже установленные стикер-паки. А вот секретных чатов, звонков и содержимого многих групповых чатов в архиве нет.
https://meduza.io/feature/2018/10/11/telegram-pozvolyaet-polzovatelyam-vykachat-vse-svoi-dannye-my-eto-sdelali-i-vot-chto-obnaruzhili-v-arhive?utm_source=telegram&utm_medium=live&utm_campaign=live
Meduza
Telegram позволяет пользователям выкачать все свои данные. Мы это сделали — и вот что обнаружили в архиве
В конце августа 2018 года мессенджер Telegram согласился выдавать властям данные предполагаемых террористов (хотя еще ни разу этого не делал — по крайней мере, мы об этих случаях не знаем). За пару месяцев до этого мессенджер открыл пользователям возможность…
⚠️ В Африке, Ближнем Востоке и части Европы могут наблюдаться проблемы с подключением к Telegram. Инженеры делают всё возможное, чтобы как можно быстрее решить возникшую ситуацию.
https://twitter.com/telegram/status/1051190854004674560
Update: теперь всё в порядке.
https://twitter.com/telegram/status/1051190854004674560
Update: теперь всё в порядке.
Telegram Live
⚠️ В Африке, Ближнем Востоке и части Европы могут наблюдаться проблемы с подключением к Telegram. Инженеры делают всё возможное, чтобы как можно быстрее решить возникшую ситуацию. https://twitter.com/telegram/status/1051190854004674560 Update: теперь всё…
⚠️ Проблемы также наблюдаются у Bot API: https://tttttt.me/BotNews/43
Update: с Bot API теперь всё снова хорошо.
Update: с Bot API теперь всё снова хорошо.
🤖 На странице Telegram Bot API замечено важное изменение: подпись к медиафайлам теперь составляет не 200 символов, а 1024!
#BotAPI
#BotAPI
Полгода "блокировки" Telegram в России. Коротко.
«Представляете, идут боевые действия и вы говорите: "А вы когда атаку начнёте?". Ну, в ближайшее время. Когда нападу — не скажу.
Я не буду вам говорить точное время. Это бомба для журналистов. Речь идет о днях, может быть, о часах, может быть, о минутах»
– Александр Жаров, 13.04.2018г.
Что ж, à la guerre comme à la guerre*
Утром 16 апреля 2018 опричники РКН вероломно напали на узлы Сети, принадлежащие Telegram. Ковровые бомбардировки подсетей продолжались несколько дней и в какой-то момент могло показаться, что мессенджер падёт под натиском варваров, однако сетевые инженеры Telegram начали проводить манёвры и стали менять IP-адреса.
Второй облом для палачей Интернета заключался в том, что ковровые бомбардировки затронули гражданские узлы в разрушенных подсетях и свои блокираторы им пришлось оттянуть назад.
После чего в ход пошло оружие информационное. Глава РКН Александр Жаров на голубом глазу заявлял в СМИ о 30% деградации мессенджера и о новых методах и технологях борьбы с противником. В какой-то момент компании Apple был даже поставлен ультиматум с требованием удалить Telegram из App Store в течение месяца. Результат можете увидеть сами.
Ответ команды Павла Дурова оказался лаконичным: они представили общественности MTProxy – прокси-сервер, использующий протокол MTProto. Благодаря открытым исходникам MTProxy, любой желающий может поднять у себя на сервере прокси, слабодетектируемый оборудованием DPI (глубокого анализа трафика). Да и сам мессенджер продолжает работать во многих частях России даже без включенного прокси.
Подводя итоги, можно считать операцию Роскомнадзора выполненной успешно. Благодаря слаженной работе Профессионалов (с большой буквы) из РКН цифровая грамотность россиян возросла, в открытом доступе появились новые средства борьбы с цензурой, а личные сообщения пользователей Telegram остались недоступны для третьих лиц.
А теперь серьёзно. Всё только начинается. Правительство РФ продолжает тестировать различные системы блокировки, а в других странах чиновники уже давно стремятся контролировать все цифровые данные граждан. У Павла Дурова на этот счёт есть свой амбициозный проект – Telegram Open Network (TON), который, по некоторым данным, будет запущен уже этой осенью, но и без этого у нас есть подарок от самой Вселенной – шифрование. Шифруйте свои личные данные, шифруйте трафик, не пользуйтесь сервисами сомнительных компаний и Wi-Fi в метро. Это обезопасит вас от спама, таргетированной рекламы и хакеров, желающих сунуть нос туда, куда им не следует.
Сохранность ваших личных данных зависит только от вас.
#DigitalResistance
* «На войне как на войне» (фр.)
«Представляете, идут боевые действия и вы говорите: "А вы когда атаку начнёте?". Ну, в ближайшее время. Когда нападу — не скажу.
Я не буду вам говорить точное время. Это бомба для журналистов. Речь идет о днях, может быть, о часах, может быть, о минутах»
– Александр Жаров, 13.04.2018г.
Что ж, à la guerre comme à la guerre*
Утром 16 апреля 2018 опричники РКН вероломно напали на узлы Сети, принадлежащие Telegram. Ковровые бомбардировки подсетей продолжались несколько дней и в какой-то момент могло показаться, что мессенджер падёт под натиском варваров, однако сетевые инженеры Telegram начали проводить манёвры и стали менять IP-адреса.
Второй облом для палачей Интернета заключался в том, что ковровые бомбардировки затронули гражданские узлы в разрушенных подсетях и свои блокираторы им пришлось оттянуть назад.
После чего в ход пошло оружие информационное. Глава РКН Александр Жаров на голубом глазу заявлял в СМИ о 30% деградации мессенджера и о новых методах и технологях борьбы с противником. В какой-то момент компании Apple был даже поставлен ультиматум с требованием удалить Telegram из App Store в течение месяца. Результат можете увидеть сами.
Ответ команды Павла Дурова оказался лаконичным: они представили общественности MTProxy – прокси-сервер, использующий протокол MTProto. Благодаря открытым исходникам MTProxy, любой желающий может поднять у себя на сервере прокси, слабодетектируемый оборудованием DPI (глубокого анализа трафика). Да и сам мессенджер продолжает работать во многих частях России даже без включенного прокси.
Подводя итоги, можно считать операцию Роскомнадзора выполненной успешно. Благодаря слаженной работе Профессионалов (с большой буквы) из РКН цифровая грамотность россиян возросла, в открытом доступе появились новые средства борьбы с цензурой, а личные сообщения пользователей Telegram остались недоступны для третьих лиц.
А теперь серьёзно. Всё только начинается. Правительство РФ продолжает тестировать различные системы блокировки, а в других странах чиновники уже давно стремятся контролировать все цифровые данные граждан. У Павла Дурова на этот счёт есть свой амбициозный проект – Telegram Open Network (TON), который, по некоторым данным, будет запущен уже этой осенью, но и без этого у нас есть подарок от самой Вселенной – шифрование. Шифруйте свои личные данные, шифруйте трафик, не пользуйтесь сервисами сомнительных компаний и Wi-Fi в метро. Это обезопасит вас от спама, таргетированной рекламы и хакеров, желающих сунуть нос туда, куда им не следует.
Сохранность ваших личных данных зависит только от вас.
#DigitalResistance
* «На войне как на войне» (фр.)
Telegram #X для #Android получил обновление 0.21.1.1009:
• Добавлено множество различных языков, включая русский.
• Добавлены удобные инструменты для создания стороннего перевода, если официальный чем-то не устраивает.
• Добавлена поддержка Android 9 "Pie".
• Добавлена возможность отправлять изображения, стикеры и GIF прямо из клавиатуры (например, GBoard).
• Различные настройки размера текста в приложении.
• Добавлена возможность отправлять файлы из корневого каталога файловой системы (требуется наличие root-прав).
• Добавлена поддержка HTTP-прокси.
• Упрощено редактирование описания группы/канала и публичной ссылки при наличии соответствующих прав.
• Множество других исправлений и улучшений.
Официальный список изменений на английском языке доступен по ссылке.
#update
• Добавлено множество различных языков, включая русский.
• Добавлены удобные инструменты для создания стороннего перевода, если официальный чем-то не устраивает.
• Добавлена поддержка Android 9 "Pie".
• Добавлена возможность отправлять изображения, стикеры и GIF прямо из клавиатуры (например, GBoard).
• Различные настройки размера текста в приложении.
• Добавлена возможность отправлять файлы из корневого каталога файловой системы (требуется наличие root-прав).
• Добавлена поддержка HTTP-прокси.
• Упрощено редактирование описания группы/канала и публичной ссылки при наличии соответствующих прав.
• Множество других исправлений и улучшений.
Официальный список изменений на английском языке доступен по ссылке.
#update
Telegraph
Telegram X: October Update
Brief overview of Telegram X for Android update, which brings Android Pie support, Translations & Tools for Translators, and more. Translations Choose between ten languages: English, French, German, Italian, Malay, Malayalam, Portuguese (Brazil), Russian…
Бета-версия Telegram #Desktop получила обновление 1.4.4 beta:
• Добавлены новые эмодзи.
• Максимальный уровень масштабирования интерфейса теперь составляет 300% (150% для retina-дисплеев).
• Обновлён лимит для количества знаков в подписях к медиафайлам, теперь в TDesktop тоже можно делать подписи в 1024 символа.
• Добавлен запрос на использование микрофона в приложении на некоторых ОС.
• Прочие различные исправления и улучшения.
#update
• Добавлены новые эмодзи.
• Максимальный уровень масштабирования интерфейса теперь составляет 300% (150% для retina-дисплеев).
• Обновлён лимит для количества знаков в подписях к медиафайлам, теперь в TDesktop тоже можно делать подписи в 1024 символа.
• Добавлен запрос на использование микрофона в приложении на некоторых ОС.
• Прочие различные исправления и улучшения.
#update
У многих эмодзи есть "текстовые коды", чтобы набирать их прямо с клавиатуры. Если вы вдруг забыли код какого-либо эмодзи, просто найдите его в списке, наведите курсор и подождите ~ 1-2 секунды.
Если всплывающая подсказка так и не появится, значит, у данного эмодзи нет текстового кода.
#FAQ
Если всплывающая подсказка так и не появится, значит, у данного эмодзи нет текстового кода.
#FAQ
Павел Дуров опубликовал в своём канале новый пост о проблемах больших корпораций. Ниже его перевод:
«Прошлая неделя в Telegram была напряжённой – мы были заняты совершенствованием нашего нового приложения для iOS и борьбой с проблемами с соединением. Мы мало спали, но всё равно я считаю, что ни в какой другой компании мне не было бы так хорошо. У нас, команды Telegram, есть свобода делать то, что от нас ожидают пользователи, и мы служим их интересам.
Недавний уход основателей WhatsApp – это отличный пример того, что происходит, когда вы продаёте вашу компанию. Вы можете заработать, но при этом потеряете что-то более ценное: свою целостность [integrity] и возможность совершенствовать жизни сотен миллионов людей.
На прошлой неделе стало известно, что у WhatsApp годами был бэкдор – любой, с кем у вас был видеозвонок, мог в теории читать все ваши сообщения. Даже если там не осталось больше бэкдоров (что маловероятно), у WhatsApp есть и другие недостатки, из-за которых отправленные сообщения могут быть доступны третьим лицам.
В долгосрочной перспективе обещания, данные корпорациями вроде Facebook, просто не сбываются, потому что они [корпорации] ставят во главу угла максимизацию прибыли, а не своих пользователей. Это то, чем отличается Telegram. Единственное, что нас заботит – это ваши интересы».
Оригинал: https://tttttt.me/durov/93
«Прошлая неделя в Telegram была напряжённой – мы были заняты совершенствованием нашего нового приложения для iOS и борьбой с проблемами с соединением. Мы мало спали, но всё равно я считаю, что ни в какой другой компании мне не было бы так хорошо. У нас, команды Telegram, есть свобода делать то, что от нас ожидают пользователи, и мы служим их интересам.
Недавний уход основателей WhatsApp – это отличный пример того, что происходит, когда вы продаёте вашу компанию. Вы можете заработать, но при этом потеряете что-то более ценное: свою целостность [integrity] и возможность совершенствовать жизни сотен миллионов людей.
На прошлой неделе стало известно, что у WhatsApp годами был бэкдор – любой, с кем у вас был видеозвонок, мог в теории читать все ваши сообщения. Даже если там не осталось больше бэкдоров (что маловероятно), у WhatsApp есть и другие недостатки, из-за которых отправленные сообщения могут быть доступны третьим лицам.
В долгосрочной перспективе обещания, данные корпорациями вроде Facebook, просто не сбываются, потому что они [корпорации] ставят во главу угла максимизацию прибыли, а не своих пользователей. Это то, чем отличается Telegram. Единственное, что нас заботит – это ваши интересы».
Оригинал: https://tttttt.me/durov/93
И ещё немного про недомессенджеры.
Пока Telegram готовит очередную революционную фичу, WhatsApp по-тихому "заимствует" возможность отправлять стикеры, но в своих лучших традициях делает это потешно и криво.
Итак, чтобы создать набор стикеров для WhatsApp, необходимо создать приложение для Android и/или iOS, в котором эти самые стикеры будут располагаться. Соответственно, установка набора сводится к скачиванию приложения из Google Play или AppStore.
Напомним, что в Telegram наборы создаются проще и быстрее через бота @Stickers. Кто-нибудь, скажите Facebook, что на дворе 2018 год, а не 2005!
«Мыши плакали и кололись, но всё равно продолжали есть кактус»
Пока Telegram готовит очередную революционную фичу, WhatsApp по-тихому "заимствует" возможность отправлять стикеры, но в своих лучших традициях делает это потешно и криво.
Итак, чтобы создать набор стикеров для WhatsApp, необходимо создать приложение для Android и/или iOS, в котором эти самые стикеры будут располагаться. Соответственно, установка набора сводится к скачиванию приложения из Google Play или AppStore.
Напомним, что в Telegram наборы создаются проще и быстрее через бота @Stickers. Кто-нибудь, скажите Facebook, что на дворе 2018 год, а не 2005!
«Мыши плакали и кололись, но всё равно продолжали есть кактус»
WhatsApp.com
Introducing Stickers
From emoji and camera features to Status and animated GIFs, we’re always looking to add new features that make communicating with friends and family on WhatsApp easy and fun. Today, we’re excited to introduce a new way for people to express themselves with…