作者Lordaeron (Terry)
看板Soft_Job
标题[讨论] telegram 和美国政府共享资料了.
时间Sat Feb 1 22:34:41 2025
url:
https://shorturl.at/mToCA 或
https://shorturl.at/lfgpy
简单的说应美国政府的要求,共share 了2,253 名用户的资料。
噢! telegram 也不安全了。
--
open source projects:
https://github.com/terrylao/
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.241.135.115 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1738420495.A.42D.html
1F:推 CoNsTaR: OOF 02/02 00:01
2F:推 kaga1991: FBI:we're watching 02/02 01:14
3F:推 kkes0001: 之前不就不安全了 02/02 01:31
4F:→ kkes0001: 而且tg 加密只有端到端还必须主动开启,所以大部分群组 02/02 01:32
5F:→ kkes0001: 通信也 02/02 01:32
6F:推 CoNsTaR: 连 telegram 都沦陷我准备改用飞鸽传书了 02/02 13:25
7F:推 Arbin: LINE的letter settings端对端都主动开启了 02/02 17:49
8F:→ Arbin: 就不懂telegram在干嘛 还不主动开启 囧 02/02 17:49
9F:→ Arbin: *sealing 打太快== 02/02 17:50
10F:→ Arbin: 然後现在有隐私需求的可能都转去Signal了 02/02 17:51
11F:→ Lordaeron: signal C/S 都是M$的啊。 02/02 18:06
12F:推 Wishmaster: 看破手脚 02/02 20:16
13F:推 CoNsTaR: signal 就不会提供资料给政府吗? 02/03 00:07
14F:推 Arbin: 都因为不配合好几个政府的审查要求被封锁了 暂时是安全的 02/03 02:40
15F:→ Arbin: 吧 还有 Signal C/S? 我还是头一次听到 有全名or说明吗 02/03 02:40
16F:→ Arbin: 还是你是说Client/Server?? 过度简写很痛苦== 02/03 02:42
17F:→ Arbin: 但他都走E2EE了要怎麽捞资料 02/03 02:42
18F:→ Lordaeron: E2EE 就SSH LIKE 啊,你读一下SSH 的PROTOCOL 看看有 02/03 07:34
19F:→ Lordaeron: 没有罗。 02/03 07:34
20F:→ Lordaeron: 我的看法是,每个session有一把KEY和IV 而已。 02/03 07:35
21F:推 kuosos520: 台湾不安全了...美俄要和解..那中... 02/03 11:31
22F:→ Arbin: E2EE还有Sign啊 除非你打从一开始就假冒or设备被骇 不然验 02/03 12:29
23F:→ Arbin: 一下Sign就知道有没有被MITM了吧 02/03 12:29
24F:→ Arbin: 还是撇除PRISM这种国家力量的後门 我有什麽没考量到的 02/03 12:31
25F:→ Lordaeron: 你干嘛MITM, SERVER LOG 好就好了。openSSHD 改一下也 02/03 14:04
26F:→ Lordaeron: 可以log 吧。 02/03 14:04
27F:→ Arbin: 我觉得你还是用飞鸽传书好了 02/03 18:51
28F:→ Lordaeron: 我又没在用telegram,也不像你哪样对公司哪麽放心. 02/03 20:23
29F:推 jobintan: 不放心的话全都用开源自架的解决方案不就好了… 02/04 10:40
30F:推 yamakazi: 就用二战时期的密码本啊,两边各一本自己加解密 02/04 13:25
31F:推 a0919610611: Telegram CEO 都被法国抓了 非战之罪阿 02/04 17:38
32F:→ splitline: 我用tg纯粹是它好用不是它安全 02/04 18:10
33F:→ Lordaeron: signal本来就是开源的。现在的军用也是在密码本和跳频. 02/04 18:44
34F:→ Lordaeron: 要知道 人在屋檐下不得不低头。要搞你和你公司,方法 02/04 18:47
35F:→ Lordaeron: 百百种。只有哪些活在理想世界的人才会认为什麽不为恶 02/04 18:47
36F:→ Lordaeron: 是认真的。但他有认真的说给你听。 02/04 18:48
37F:→ viper9709: 二战密码本XD 02/04 23:52
38F:→ tswperfect: 只要还在用网路 就先假设所有东西都是公开的 02/06 00:43
39F:→ Lordaeron: 你的云端硬碟的资料,本来就再是只属於你的了。 02/07 09:52
40F:→ GTR12534: Telegram 不预设开启 E2EE 是为了跨装置同步 02/18 14:05