A Telegram Messenger hírhedt, mivel széles körben használja az ISIL-t. Valójában ez a hírhedtség támogatta egy népszerű elképzelést, miszerint a Telegram rendkívül biztonságos és magántulajdonú.
Annak ellenére, hogy az adatvédelmi és biztonsági szakértők nem osztották meg ezt a nézetet, az alkalmazás vadul népszerű marad. Különösen igaz ez a Közel-Keleten. Csak Iránban a Telegram havi 40 millió aktív felhasználóval rendelkezik. Kritikus szerepet játszott a 2016-os iráni parlamenti választásokon is. A konkrét helyzetet később, a cikkben tárgyalom a Telegrammal és Iránnal.
Számos kormány - nevezetesen Indonézia, Oroszország és Irán - megpróbálta blokkolni vagy javasolta a Telegram blokkolását.
Az alábbiakban olvashat arról, hogyan lehet a virtuális magánhálózat (VPN) működni - és nem - segítsen a távirat felhasználóinak.
-
ExpressVPN
- A leggyorsabb VPN, amelyet tesztelünk, mindent felold, mindent elképesztő szolgáltatással
-
NordVPN
- Nagy márka, nagyon jó ár-érték és költségvetési ár
-
CyberGhost VPN
- Régóta kiemelkedő VPN, kiváló áron és sebességgel
-
VPNArea
-
PrivateVPN
- Az egyik legolcsóbb VPN, de még mindig jó szolgáltatást nyújt
Contents
Telegram VPN-k: Megfontolások
A VPN használata lehetővé teszi a Telegram webhely elérését és az asztali szoftver letöltését akkor is, ha egyébként blokkolva van. Elősegítheti a Telegram blokkolásának feloldását abban az esetben is, ha az Internet szolgáltatók (ISP) blokkolják a Telegram protokollt.
Ha a távirat nem érhető el az Ön országa Google Play áruházában, az Android-felhasználók az F-Droid segítségével letölthetik az alkalmazást.
Sajnos a magánélet kedvéért a Telegram hitelesíti a felhasználókat telefonszámuk segítségével. Ez azt jelenti, hogy a Telegram Messenger LLP tudja, ki a felhasználó. Így (elméletileg) nem-végpontból titkosított beszélgetéseket társíthat egyes felhasználókkal (erről bővebben később). Kiadja-e ezt az információt a kormányoknak? Valószínűleg nem, de ki tudja?
További aggodalomra ad okot, hogy a Telegram ezeket az információkat tárolja a szerverein. Ezért érzékeny a hackelésre és a megfigyelésre. Oroszországban tavaly két aktivista Telegram-számláját csapkodták fel, valószínűleg az orosz biztonsági szolgálatok az aktivisták mobilszolgáltatójának együttműködésével.
Mint Nima Fatemi, az USA-ban székhellyel rendelkező független biztonsági kutató, elmondta az Újságírók Védelmi Bizottságának (CPJ):
„Ha valamelyik [Telegram] szervere veszélybe kerül, akkor a felhasználók összes adata a levegőben van. A Snowden kinyilatkoztatásából és minden hatalmas hackelésből tudjuk, hogy egyetlen számítógépet sem lehet megvédeni a hackerekkel szemben. Különösen akkor, ha ez egy lédús cél, és több millió ember beszélgetését tárolja rajta."
A távirat nem olyan biztonságos!
A magánélet és a biztonság hírneve ellenére, az adatvédelmi és biztonsági szakértők nem a Telegram rajongói.
Teljes körű titkosítás
A Telegram adatvédelmi és biztonsági igényeinek központi eleme a titkos csevegés lehetősége. Ez végpontok közötti titkosítást használ a magán és biztonságos beszélgetések lehetővé tétele érdekében. Ez azt jelenti, hogy az összes üzenet titkosítva van a feladó eszközén, amikor a titkos csevegést engedélyezi. Az üzeneteket csak a címzett eszközén lehet visszafejteni és olvasni.
A Titkos csevegés útján elküldött üzeneteknek ezért biztonságosnak kell lenniük, még a hackerek és a Telegram Messenger LLP ellen is.
Ez remek. A szakértők azonban azt kritizálták a Telegramot, hogy alapértelmezésben nem engedélyezték a titkos csevegést. Ha a Titkos csevegést kifejezetten nem aktiválja, a távirat segítségével elküldött üzenetek nem biztonságosak. Ez azt jelenti, hogy a Telegram Messenger LLP és a hackerek hozzáférhetnek hozzájuk.
Nagyon aggasztó, hogy sok távirat felhasználó nem tudja, hogy üzenetük alapértelmezés szerint nem biztonságos. Néhányan egyszerűen elfelejtik bekapcsolni a Titkos csevegést.
Ha a Telegram módszerével hitelesíti a felhasználókat telefonszámuk segítségével, ez megkönnyíti a kormányok számára a fiókok lefoglalását és a titkosítatlan üzenetek elérését..
Mindig használja a Titkos csevegés lehetőséget, ha a beszélgetéseket privátként akarja tartani
Titkosítási problémák
Ezenkívül, még ha engedélyezi a Titkos csevegést is, a kutatók kritikusak a Telegram által használt titkosításra. A kipróbált, tesztelt és teljesen ellenőrzött titkosítási szabványok használata helyett a Telegram saját MTProto titkosítási protokollt használ.
Az MTProto megjegyzések részletes biztonsági értékelése (.pdf):
„Legfontosabb felfedezésünk az, hogy a Telegramban használt szimmetrikus titkosítási séma - az MTProto néven - nem az IND-CCA biztonságos, mivel lehetséges, hogy bármilyen rejtjelezett szöveget más rejtjelezett szöveggé alakítsunk, amely ugyanahhoz az üzenethez dekódolja…
"A hazavivő üzenet (ismét) az, hogy a jól megvizsgált, bizonyíthatóan titkosítási sémákat, amelyek a biztonság pontos meghatározását (például hitelesített titkosítást) érik el, előnyben kell részesíteni az otthoni főzött titkosítási sémákkal szemben. "
Ez egy olyan kritika, amelyet Nate Cardozo, az Electronic Frontier Foundation vezető munkatársa hagyott jóvá, aki azt javasolta, hogy ne használja a Telegramot "a végpontok közötti titkosítás hiánya [alapértelmezés szerint] és a nem szabványos MTProto titkosítási protokoll használata, amelyet a kriptográfia kutatói, köztük Matthew Green nyilvánosan kritizáltak."
Ha többet szeretne tudni a titkosítás működéséről, akkor miért ne nézd meg az online adatvédelem legfontosabb útmutatóját?
Nyílt forráskód?
Az egyetlen mód annak megtudására, hogy a szoftver megbízható-e, ha nyílt forrású. Ez azt jelenti, hogy a kutatók szabadon megvizsgálhatják a kódot, hogy megbizonyosodjanak arról, hogy nem történik-e rosszindulatú esemény. A Telegram kliens elsősorban nyílt forrású, de tartalmaz olyan elemeket (úgynevezett bináris blobok), amelyek nem.
Egyes szakértők azt is kritizálták a Telegramot, hogy lassan tette közzé a legújabb verzióit a nyílt forráskóddal. Ez egy biztonsági probléma, mivel a kódot anélkül lehet módosítani, hogy bárki is tudta volna róla.
A szerveroldali kód zárt forrású és védett. Ez azonban nem jelent problémát, ha engedélyezi a végpontok közötti titkosítást (titkos csevegés).
A jel biztonságosabb
Ha a magánélet és a biztonság a fő oka a távirat használatának, akkor fontolóra kell vennie a jel váltását. A szakértők széles körben úgy vélik, hogy a Signal a távoli kommunikáció legbiztonságosabb eszköze.
A WhatsApp alkalmazás a Signalon alapul. Bár nem probléma nélkül, a WhatsApp sokkal biztonságosabb is, mint a Telegram.
Természetesen érdemes egyszerűen használni a táviratot, mert barátai és kollégái használják. Érdemes lehet követnie az egyes táviratfelhasználókat az alkalmazás tömegközvetítéses csatorna funkcióján keresztül. Ez teljesen rendben van, de kérjük, vegye figyelembe a Telegram adatvédelmi / biztonsági korlátozásait.
Távirat Iránban
Irán blokkolja az olyan médiaplatformokat, mint a Facebook, a Twitter és a legtöbb nemzetközi hírportál. A táviratot széles körben használják az állami cenzúra megkerülésének és a reformista nézetek elérésének eszközeként.
Az elemzők valóban úgy vélik, hogy a Telegram több tucat mérsékelt és reformista támaszkodású jelölttel segített abban, hogy a 2016-os választásokon megválaszthassák a Majles-t (iráni parlament). Amir Rashidi, az iráni Emberi Jogok Központjának internetes biztonsági kutatója elmondta a CPJ-nek,
„A távirat óriási hatással volt Irán legutóbbi parlamenti választására. A református aktivisták nagyon korlátozott hozzáféréssel rendelkeztek a nagyobb médiumokhoz és az állami rádióhoz és TV-hez, így a Telegramot használták üzenetük küldésére és terjesztésére.."
Erre válaszul a konzervatív és tekintélyelvű iráni kormány a Telegram szabályozására törekedett. Most törvény szerint minden iráni állampolgárt regisztrálnia kell a távirat csatornáin, több mint 5000 követővel a Kulturális és Iszlám útmutatáson. Körülbelül 2000 csatornát (perzsa) regisztráltak ilyen módon.
A Telegram nyilatkozata szerint a 2017. évi választások előtt „az ország internetszolgáltatói blokkolják azt a protokollt, amelyet a felhasználók közötti kapcsolat létesítéséhez használnak, mielőtt a P2P-hívás aktiválható lenne.”
Ha arra törekszik, hogy kijátssza az iráni tartalmi állami korlátozásokat, akkor az 5 legjobb iráni VPN-nek érdekes olvasást kell tennie.
letartóztatások
Az iráni hatóságok a 2017. májusi választások előtt letartóztatták a 12 reformista Telegram Channel adminisztrátorát. Ezek a csatornák magukban foglalják a több mint 111 000 követőjű Reform híreket és a Reformátusok Közgyűlését, 94 000 követővel.
Megértésem szerint a hatóságok később kiadták a Csatorna adminisztrátorait. Radhidi szerint azonban a letartóztatások elősegítették a félelem és megfélemlítés légkörének megteremtését az ország liberálisai és haladói között.
Oroszország tiltja a táviratot
2020. április 19-én, pénteken egy moszkvai bíróság felhatalmazta a Roskomnadzorot, az orosz kommunikációs és technológiai őrt, hogy blokkolja a Telegramot.
A lépés a Szövetségi Biztonsági Szolgálat (FSB) követeléseit követi, hogy a Telegram adja át titkosítási kulcsát a titkos KGB utódjának, miután azt állította, hogy a terroristák széles körben használják. A távirat visszautasította.
Jó hír az, hogy a távirat továbbra is szabadon hozzáférhető Oroszországban VPN segítségével. Ennek oka az, hogy egy VPN elrejti azt a tényt, hogy az Internet és / vagy a mobilszolgáltatójától (és ezért a Roskomnadzor) keresztül csatlakozik a Telegram hálózathoz.
Ha többet szeretne tudni erről a történetről, kérjük, olvassa el a teljes orosz tilalomról szóló telegram-cikkünket.
A legjobb táviratküldő VPN-k: Következtetés
A távirat hasznos eszköznek bizonyult a cenzúra legyőzésében és a szólásszabadság gyakorlásában. Ha nem fér hozzá a Telegram webhelyhez, vagy ha az internetszolgáltató megpróbálja blokkolni a Telegram protokollt, a VPN segít.
Vegye figyelembe azonban a Telegram adatvédelmi eszköz korlátozásait. A legfontosabb: ne felejtse el használni a Titkos csevegés funkciót olyan beszélgetésekben való részvételkor, amelyekhez inkább a hatóságok nem férnek hozzá.
A legjobb VPN-k a távirat-üzenetküldő számára: Összefoglaló
-
ExpressVPN
- A leggyorsabb VPN, amelyet tesztelünk, mindent felold, mindent elképesztő szolgáltatással
-
NordVPN
- Nagy márka, nagyon jó ár-érték és költségvetési ár
-
CyberGhost VPN
- Régóta kiemelkedő VPN, kiváló áron és sebességgel
-
VPNArea
-
PrivateVPN
- Az egyik legolcsóbb VPN, de még mindig jó szolgáltatást nyújt
Kép jóváírása: Allmy / Shutterstock.com