{"id":1021,"title":"\u0412\u0435\u0447\u0435\u0440\u0438\u043d\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u0442\u044c\u0441\u044f. \u0421\u043f\u0430\u0441\u0438\u0431\u043e ZHU \u0437\u0430 \u044d\u0442\u043e","url":"\/redirect?component=advertising&id=1021&url=https:\/\/tjournal.ru\/umg\/503131-poslushat-novoe-zhu-priglashaet-na-reyv-v-obnovlennom-albome&placeBit=1&hash=5a1eabc8ce3fcd372b7e444efcc94d4e5b48d776e8b3a540b0c0e5191fdac8fa","isPaidAndBannersEnabled":false}

Слово Дурова против молчания ФСБ Статьи редакции

Как воспринимать согласие Павла Дурова на внесение в реестр Роскомнадзора.

Фото Fortune

Дуров фактически согласился с регистрацией Telegram в реестре организаторов информации Роскомнадзора, а глава ведомства Александр Жаров — с тем, что его сотрудники сделают это самостоятельно: предоставленных Дуровым данным оказалось достаточно. Казалось бы, мировая: всех всё устраивает.

Но в комментарии Дурова есть большое условие: регистрируйте сколько угодно, но данные о пользователях предоставлять Telegram не будет. Жаров может сколько угодно намекать, что пока Telegram никто не принуждает к выдаче сообщений пользователей, но позднее это всё равно должно произойти: таков закон «Об информации», статья 10.1 которого и регулирует деятельность организаторов распространения информации (ОРИ).

У исполнения этого закона ОРИ есть несколько шагов. Первый — Telegram должен был уведомить Роскомнадзор о начале деятельности в стране. Формально он никогда не был пройден (Telegram никакие ведомства об этом не уведомлял), но здравый смысл говорит о том, что мессенджер и не скрывал своей работы в стране, поэтому тут всё ОК. Второй шаг — регистрация в реестре — теперь тоже пройден.

На этом публичные шаги по выполнению требований заканчиваются и начинаются непубличные. По закону мессенджер обязан хранить информацию о действиях пользователей (отправка и получение любого вида сообщений, звонков и так далее) в течение одного года с момента их совершения, а содержимое сообщений и звонков — в течение полугода. Причём хранить эти данные требуется на территории РФ.

Даже если Telegram будет хранить эти данные на территории РФ, кажется, ничего страшного тут нет. Однако дальше в законе самое интересное: эти данные ОРИ обязан предоставлять «уполномоченным органам для оперативно-разыскной деятельности или обеспечения безопасности». То есть по любому запросу ФСБ.

Никакой прозрачной процедуры отправки этих запросов у ФСБ нет. Как и получения таких запросов у Telegram.

У многих крупных корпораций существуют так называемые Transparency Report — системы, обеспечивающие прозрачность взаимодействия государственных органов и коммуникационных сервисов. В них говорится о всех поступаемых запросах на раскрытие информации и указывается, были ли они удовлетворены (и в какой мере) или нет. Например, такие системы отчётности есть у Twitter, Facebook и Google.

У Telegram такой системы нет, за исключением ежедневной статистики каналов, закрытых из-за связи с ИГИЛ. Павел Дуров объяснил TJ, почему.

Факт признания поступления запроса на выдачу лишь ослабляет нашу позицию юридически. Мы разглашаем такие данные: c момента основания и по сей день 0 байтов информации передано третьим лицам, включая правительства.

Павел Дуров, основатель Telegram

Однако через некоторое время после внесения Telegram в реестр возникнет ситуация: мессенджер по-прежнему находится в реестре, никакой публичной критики его со стороны властей нет. Федеральные телеканалы больше не выпускают 10-минутные сюжеты о том, что это мессенджер террористов, ведь нахождение в реестре обязывает Telegram исполнять закон — то есть подразумевается, что теперь ФСБ бдит за всем, что там происходит.

Если ФСБ не будет публично требовать от Telegram исполнения остальных пунктов закона, а мессенджер будет оставаться в реестре, это может означать две вещи:

1. Дуров говорит правду: Telegram не раскрывает данные. ФСБ молчит, потому что или у неё нет запросов к Telegram, или эти запросы игнорируются, но ФСБ не хочет это публично признавать.

2. ФСБ посылает запросы и получает на них ответы, довольна и поэтому молчит. Дуров и Telegram молчат, потому что скрывают факт выдачи данных, или продолжают утверждать, что не выдают их.

Своих Transparency Report нет не только у Telegram, но и у многих других мессенджеров. Именно поэтому крупнейшая российская организация, занимающаяся публичным контролем таких сервисов — «Роскомсвобода» — настаивает на том, что все, кто находятся в реестре ОРИ, автоматически признаются сотрудничающими с государством. Вот как она пишет о WeChat, который после блокировки в России через неделю всё-таки передумал и добавился в реестр ОРИ: «WeChat не захотел быть заблокированным в России и согласился осуществлять слежку за пользователями».

Последует ли аналогичная реакция на Telegram? Вряд ли. Кампанией публичных пикировок с Роскомнадзором, обострившейся в последнюю неделю перед внесением мессенджера в реестр, Дуров многократно транслировал имидж независимого борца за приватность, готового ради принципа пойти на блокировку в России. Даже его последний шаг — опубликованная на странице во «ВКонтакте» регистрационная информация — выглядит скорее не как прогиб под ФСБ, а как спасительный круг, брошенный Роскомнадзору. Теперь ведомство Жарова умывает руки, ведь контроль исполнения остальных пунктов закона — уже не его юрисдикция.

Проблема лишь в том, что Дуров и раньше давал конспирологам немало поводов для обсуждений. До сих пор они задаются вопросом, почему то самое уголовное дело за наезд на ДПСника в 2013 году закрыли спустя полгода: факт наезда был доказан СКР, но доказательств умышленного вреда сотруднику МВД не нашли. Думают конспирологи и о том, как Дурову удалось беспрепятственно выехать из России, продав свою долю во «ВКонтакте», и создать популярный (в том числе среди властных кругов России) мессенджер, где сформировалась своя, не контролируемая властями информационная повестка.

Теперь к этим вопросам добавился ещё как минимум один: раз уж из сюжетов федеральных каналов мы знаем, что в Telegram сидят террористы, то как в этой ситуации поступит ФСБ — будет ли заниматься их розысками или оставит Дурова в покое? А если оставит, то почему?

0
119 комментариев
Популярные
По порядку
Написать комментарий...
Маленький бокал

Комментаторы на RT раскрыли многоходовочку

Ответить
19
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
1
Развернуть ветку
Маленький бокал

Тогда держи еще, хорошего Вам настроения.

Ответить
6
3 комментария
Развернуть ветку
Маленький бокал

У нас теперь есть постоянный поставщик.

Ответить
0
Развернуть ветку
Маленький бокал

Щас ещё Путина приплетут. Скажут, что операция по накрытию радикалов Telegram, проходила под его контролем.

У аудитории RT есть два кумира - Сталин и Путин, второй считается, по их мнению, реинкарнацией первого.

Ответить
0
Развернуть ветку
Маленький бокал

Какое же крутое слово "бармалеи"

Ответить
0
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
18
Развернуть ветку
Маленький бокал

А вот и редакторская статья!

Ну уж на этом точно закончим?

Ответить
12
Развернуть ветку
Маленький бокал

Непривычно много вопросов. Обычно Никиту читаешь, чтобы получить ответы.

Ответить
9
Развернуть ветку
Маленький бокал

Есть еще один важный факт. Читать следует дословно.

"Мы не отдали спецслужбам ни байта / третьи лица не получили от нас" не равно "третьими лицами не получено ни байта / третьи лица не найдут способа получить самостоятельно нужные данные".

Я не говорю, что это плохо, в Иране, например, учетные данные администраторов вычисляют по их платежным данным, которые они сами сливают рекламодателям.

Ответить
8
Развернуть ветку
Маленький бокал

Да, кстати, всегда нужно к формулировкам Павла Валерьевича относится с тройной внимательностью. Он в них всегда хирургически точен.

Ответить
7
Развернуть ветку
Маленький бокал

В конце концов, сейчас в сторах Гугла примерно с десяток ТГ-клиентов, насильно подписывающих на некоторые ТГ-каналы ;)
Любой кастомный ТГ-клиент уже - дыра во всех чатах, где есть их пользователь.

Ответить
2
Развернуть ветку
Маленький бокал

Использовать Телеграм анонимно, то есть так, чтобы никто не смог узнать кто в действительности сидит за аккаунтом — возможно и это проще простого.
Для этого необходимо:
1. Купить за биткоины виртуальный номер
2. Запустить Telegram из-под Tails или до ввода номера указать в конфиге подключения порт Tor-a
3. Войти в аккаунт и установить 2-факторную аутентификацию.

Все. Вы — анонимус. Все идентификаторы левые, все логи ничего не дают. Для верности можно авторизовать еще одно любое устройство, чтобы потом на него получать авторизационные коды для входа в аккаунт.

Сами по себе законы про хранение данных на территории или вне территории, сроки хранения — не имеют никакого значения, тк общеизвестно, что фрагментация дороже новых жестких дисков и все что вы отправляете, по умолчанию сохраняется там навсегда.

Канал связи или скомпрометирован или нет. Пока что ситуация складывается так, что скомпрометирован.

Лично я с трудом представляю CEO стартапа связанного с безопасностью, который регистрирует свой продукт в каких-то непонятных реестрах авторитарных режимов. Кроме того, как отметил Тиньков выше, существуют весьма странные эпизоды в личности биографии Дурова.

Ответить
8
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
0
Развернуть ветку
Маленький бокал

Имеется в виду, что перезаписывать данные дороже, чем покупать новые жесткие диски. Поэтому в дата-центрах современных и облаках никто ничего не удаляет, проще просто масштабироваться.

Ответить
2
1 комментарий
Развернуть ветку
Маленький бокал

А не проще взять сим-карту в подземном переходе и гнать трафик через VPN?

Ответить
0
Развернуть ветку
Маленький бокал

Не проще, по двум причинам:
1. Если номер вычислен, то у него все равно был какой-то биллинг. То есть это мета-данные в виде IMEI телефона, в который вставлялась симкарта и местоположение устройства
2. Если известен адрес VPN, то соответственно можно узнать какой компьютер с ним соединяется.

Ответить
0
30 комментариев
Развернуть ветку
Маленький бокал

Использовать Телеграм анонимно, то есть так, чтобы никто не смог узнать кто в действительности сидит за аккаунтом — возможно и это проще простого.
указать в конфиге подключения порт Tor-a
Я может чего-то до конца не понимаю, но разве не может быть такого, что точка входа в Тор окажется в руках чекистов?

Ответить
0
Развернуть ветку
Маленький бокал

Для этого необходимо настраивать выходные НОДы в Торе и отключать все, которые находятся на территории СНГ.

Ответить
1
Развернуть ветку
Маленький бокал

Это конечно какая-то ебля. Как троллейбус из буханки хлеба.

Проще не пользоваться телегой. Например, тот же qTox выполняет все те же функции. Никаких привязок ни к чему.

Ответить
0
Развернуть ветку
Маленький бокал

Главред сказал своё слово, тред по Телеграмму можно закрывать.

Ответить
5
Развернуть ветку
Маленький бокал

Давайте тут, без отдельного поста

Ответить
3
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
14
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
0
Развернуть ветку
Маленький бокал

на миллиардера

Ответить
4
Развернуть ветку
Маленький бокал

Думаю, крайне странно сравнивать телеграм именно с вичатом. Вичат вообще не против что-либо разгласить по определению, его проблема была в нахождении переводчика на китайский, чтобы хоть кто-то пообщался с этими странными русскими.

При этом, у нас есть отличные иллюстрации того, как реально проходят дела с участием ВК и подобных (см. любые материалы по осуждению за репост), и дела по телеграмму (см. свежую новость об оперативном розыскном мероприятии) в Сочи. Думаю, это и есть ключевое отличие.

Ответить
2
Развернуть ветку
Маленький бокал

Я и не сравниваю. Вот для примера другой заголовок о защищённом швейцарском мессенджере Threema:

Мессенджер Threema первым из иностранных сервисов будет собирать данные пользователей для российских спецслужб

https://rublacklist.net/26618/

Ответить
3
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
11
1 комментарий
Развернуть ветку
Маленький бокал

Есть ли в триме е2е? Без понятия что он тогда будет передавать. С учетом компетенций в версию "мы свою часть сделали дальше сами майорьте" от ркн я больше верю.

Ответить
0
Развернуть ветку
Маленький бокал

Для меня в этой истории Дуров просто вау:

1)Хайпанул

2)Оттянул блокировку, что бы сконвертировать новые реги в постоянные, продумать и обкатать механизмы обхода

3)Выставил Роскомпозор клоунами

Ответить
2
Развернуть ветку
Маленький бокал

1) да

2) что он сделал, чтобы оттянуть?

3) сами себя выставили

Ответить
0
Развернуть ветку
Маленький бокал

Я не верю в заговоры, но телеграмом не пользуюсь. Мой мессенджер Роскомнадзор не найдёт.

Ответить
1
Развернуть ветку
Маленький бокал

Господа шарящие вот вопросы есть.
1. Виден ли твой юзернейм тем ребятам, у кого есть твой номер телефона. Зашел ща по ссылки в один из чатов (не присоединялся), у половины большинства ники известны.
2. Как хранится инфа о номере телефона, к которому приделан акк?
3. Как хранится инфа об авторах канала?
4. Может ли мэн ин зе мидл вытянуть инфу из обучных чатов?

Ответить
1
Развернуть ветку
Маленький бокал

1) Да. На этом основан принцип чекера телефонных номеров, когда по номеру телефона можно собрать всю базу юзеров ТГ с ИД и юзернеймами.
2) Ты имеешь ввиду можно ли получить телефон зная юзернейм? Обычно нет, это вот как раз архитектурно сделать сложно, если ты сам не пошаришь или тебя не сматчат по первому способу. А в принципе уже существенная часть номеров просто по порядку прочекана.
3) Вот это режется. Сейчас, базово, только подсадить бота в администраторы - с ведома создателя чата. Но те кому надо сажать ботов в админы (например наш рекламный бот, или статистический), тем невыгодно делиться информацией точно так же как ТГ )
4) Элементарно. поставили непонятный ТГ клиент левый, отдали токен стороннему сервису (и сессию), в чате собеседник с левого клиента сидит, в чате собеседник тупо пишет все данные, в чате левый бот с доступом к сообщениям и так далее.

Ответить
4
Развернуть ветку
Маленький бокал

Универсальной защиты нет, можно порекомендовать только регать акки на симки из Белиза ;)
Мощностей не хватит весь пул номеров мира перебирать.

Ответить
1
7 комментариев
Развернуть ветку
Маленький бокал

Была еще вот такая инфа, не знаю пофиксили сейчас это или нет:
https://habrahabr.ru/post/312722/

Ответить
1
Развернуть ветку
Маленький бокал

За_такие_вопросы_у меня_во_дворе.jpg

Ответить
1
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
1
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
1
Развернуть ветку
Маленький бокал

Ну в этих историях явно не все чисто. Тут и конспирологом быть не надо. А вот сливает ли в итоге Паша инфу, останется открытым

Ответить
0
Развернуть ветку
Маленький бокал

У телеграмма случаем не открытый код? Можно же проверить алгоритм работы секретных чатов?

Ответить
0
Развернуть ветку
Маленький бокал

Да ну бог с ними с секретными чатами, даже если они действительно безопасны и выдавать никакую информацию из них Telegram не сможет. Основная переписка-то там не шифруется.

Ответить
2
Развернуть ветку
Маленький бокал

Я вижу два юзкейся - хочешь передавать секретную информацию - пользуешься секретными чатами.

Хочешь чтобы тебя не посадили за то, что ты пошутил над патриархом - пользуешься обычными чатами, потому что чтобы тебя посадить, придется спалить ненадежность телеграмма. Хотят читать - пусть читают. Главное, чтобы не посадили и не торговали инфой.

Ответить
2
20 комментариев
Развернуть ветку
Маленький бокал

Да ну бог с ними с секретными чатами, даже если они действительно безопасны и выдавать никакую информацию из них Telegram не сможет. Основная переписка-то там не шифруется.

И основная шифруется. Только не E2E, а использует два слоя шифрования – сервер-сервер и клиент-сервер. Ключ находится ещё и на сервере при этом.

А в секретных ключ на сервере не находится.

Так, что если говорить шифруется ли основная переписка или нет - шифруется.

Ответить
1
Развернуть ветку
Маленький бокал

пашка клялся что на серваках все тоже шифровано-перешифровано, но как это работает не показывает

Ответить
0
Развернуть ветку
Маленький бокал

алгоритм - можно
понять как получаются ключи на клиентах - можно
только тема в том - что генерация ключа случайна и имеет крайне-минимальный шанс генерации такого же ключа еще раз.
Шанс подобрать ключ для расшифровки - скорее равен нулю.

Ответить
0
Развернуть ветку
Маленький бокал

Я к тому, что секретные чаты надежны, а остальные и так были не надежны. Но по крайней мере, можно быть уверенными, что инфой с них не будут торговать на каждом углу, потому что тогда власть спалит договоренность с Дуровым, а это для них ниприемлемо. Короче даже если все плохо, то пофигу.

Ответить
4
Развернуть ветку
Маленький бокал

В любом случае, если Дуров отдаст хоть одно сообщение, дауны во власти его спалят в два счета. Решат кого-нибудь посадить и тогда вся консперация на смарку. Я думаю, что дуров чист и победил. Хотя зуб не дам. :)

Ответить
0
Развернуть ветку
Маленький бокал

Третий день новости про телеграм сыпятся без остановки, теперь уже блокировка отменяется, но новости про телеграм продолжают выходить со скоростью света. Это чистилище ебаное

Ответить
0
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
13
Развернуть ветку
Маленький бокал

Главное, чтобы Алексей не завёл Telegram-канал. Тогда вообще будет пиздец-вешайся.

Ответить
8
1 комментарий
Развернуть ветку
Маленький бокал

Дуров избранный, Дурова в президенты, только Дуров поднимет Россию с колен

Ответить
0
Развернуть ветку
Маленький бокал

зобыла, ему же это нах*й не надо

Ответить
0
Развернуть ветку
Маленький бокал

а ещё он гражданин Сент-Китс и Невис.

Ответить
0
Развернуть ветку
Маленький бокал

Комментарий удален по просьбе пользователя

Ответить
0
Развернуть ветку
Маленький бокал

Странно это все конечно

Ответить
0
Развернуть ветку
Читать все 119 комментариев
null