Адрес для входа в РФ: toffler.lol
Как Телеграм связан с ФСБ
В издании "Важные истории" действительно очень важное расследование по поводу того, как Telegram Павла Дурова связан с ФСБ. Судя по этому расследованию, связан прямо-таки накрепко. За всю инфраструктуру и все серверы Telegram, через которые проходят данные, отвечают компании с российскими корнями, сотрудничающие со спецслужбами Кремля. И как Дуров врал о том, что он никогда не посещал РФ с момента своего отъезда в 2014 году - посещал несколько десятков раз.
В общем, почитайте, там не особенно много. А можно посмотреть и послушать.
Upd: Из офиса Телеграма ответили на это расследование из серии "я не я и корова не моя", и в "Важных историях" объяснили, что с этим ответом не так. Ни на одно обвинения ничего существенного из Телеграма не ответили.
Плохо работаете, товарищи военные.
Что не так с текстом «Важных историй» о «связи Telegram с ФСБ».
После выхода в понедельник материала этого издания мы поговорили с действующим сотрудником компании GNM, связь которой с мессенджером и выявили медиаработники «Важных историй» (ВИ).
С первых абзацев текста ВИ читателю внушают, что Telegram якобы встроен в систему российских спецслужб. Фразы вроде: «Мы обнаружили, что Telegram арендует IP-адреса у компании, которая принадлежит людям, связанным с ФСБ» становятся поводом для последующего наращивания страхов — хотя, по сути, речь идёт о провайдере IP-ресурсов, а не о физическом контроле или передаче данных.
Журналистское повествование не делает разницы между владением IP-адресным пулом, физическим контролем над серверами и доступом к содержимому трафика. Эти понятия подаются как единое целое, хотя в реальности они — категориально разные. Такого рода смешение понятий — манипуляция.
Материал также насыщен словами вроде «агенты ФСБ», «структура, аффилированная с силовиками», «прикрытие», «ширма».
Связь Telegram с IP-адресами, которые, возможно, контролируются людьми, имевшими в прошлом отношение к структурам, близким к ФСБ, подается как доказательство, что Telegram — «внутри системы». (Утверждение о том, что GNM владеет серверами Telegram, относится к технике в Майами.)
Пост
Смотреть новые посты
Переписка
✍️ Чез 🦄 сделал(а) репост
SOTA
@sotaproject
Что не так с текстом «Важных историй» о «связи Telegram с ФСБ».
После выхода в понедельник материала этого издания мы поговорили с действующим сотрудником компании GNM, связь которой с мессенджером и выявили медиаработники «Важных историй» (ВИ).
С первых абзацев текста ВИ читателю внушают, что Telegram якобы встроен в систему российских спецслужб. Фразы вроде: «Мы обнаружили, что Telegram арендует IP-адреса у компании, которая принадлежит людям, связанным с ФСБ» становятся поводом для последующего наращивания страхов — хотя, по сути, речь идёт о провайдере IP-ресурсов, а не о физическом контроле или передаче данных.
Журналистское повествование не делает разницы между владением IP-адресным пулом, физическим контролем над серверами и доступом к содержимому трафика. Эти понятия подаются как единое целое, хотя в реальности они — категориально разные. Такого рода смешение понятий — манипуляция.
Материал также насыщен словами вроде «агенты ФСБ», «структура, аффилированная с силовиками», «прикрытие», «ширма».
Связь Telegram с IP-адресами, которые, возможно, контролируются людьми, имевшими в прошлом отношение к структурам, близким к ФСБ, подается как доказательство, что Telegram — «внутри системы». (Утверждение о том, что GNM владеет серверами Telegram, относится к технике в Майами.)
❔ Что реально может видеть ФСБ, а что — нет
Обратимся к техническому объяснению, основанному на интервью с упомянутым инженером, работающим в сфере магистрального трафика и peering-структур. Вот ключевые выводы.
➡️ Содержимое трафика Telegram ФСБ не видит
Telegram использует end-to-end шифрование для секретных чатов и TLS-шифрование для обычного трафика. Это означает, что, даже если российские провайдеры перехватывают трафик через оборудование ТСПУ или СОРМ, они видят лишь метаданные (IP-адреса, объем трафика, время соединения), но не переписку. Дешифровка невозможна без ключей, а Telegram не хранит их на серверах в РФ. ФСБ не может читать сообщения Telegram, даже если трафик проходит через российские магистрали.
➡️ Серверов Telegram в России нет
По данным технических специалистов и внутренним документам магистральных IX (включая DATA-IX), Telegram не размещает серверы на территории РФ, использует peering-соединения с IX в Европе и Азии, управляет маршрутизацией самостоятельно через собственную автономную систему (AS). То есть физического контроля над серверами Telegram на территории РФ нет.
➡️ IP-адреса Telegram, действительно, «российские» — но в этом мало интересного
Да, Telegram использует IP-адреса, предоставленные российским LIR (в частности, Global Network). Однако, как указано чуть выше, Telegram сам управляет маршрутизацией этих IP через свою AS. Владелец IP не видит, что и как передаётся. Единственное, что может сделать владелец IP, — отозвать его, но не перехватить трафик. Аналогия: «Государство может выдать тебе паспорт, но это не значит, что оно может читать твою почту или прослушивать телефон, если ты в другой стране. Может только отозвать».
Таким образом, IP-адреса — не трафик. Их номинальное «российское» происхождение не подразумевает контроля. Впрочем, в статье ВИ, вопреки громким заголовку и выводу, это и не утверждается напрямую. Только говорится, что А корпоративно связан с Б, а Б имеет отношение к В, оказывающей услуги для ФСБ.
Добавим, что государственные органы открыто закупают ((zakupki.gov.ru у третьих лиц системы для «пробива» данных и «деанона» в Telegram (система «Демон Лапласа»). Причина этого, очевидно, в том, что у ФСБ нет доступа к перепискам.
Так что короткая история про то, КАК я ненавижу Вотсап!
Я прилетел в РФ на месяц, писал уже 100 раз тут. У меня куча телефонов, планшет и т.д. Я забыл (каюсь! моя вина) какое устройство с Вотсапом главное на российский номер телефона. Так как везде стоит два аккаунта Вотсапа - на российский и на израильский номера. Как в старом анекдоте: "...а про шарманку-то он забыл!". В Телеге нет никаких "главных" устройств. 😉 Короче прошло 14 дней в РФ и меня выкидывает из всех акков на русский номер! Фигня-вопрос, говорю я, номер то с собой и перевхожу в Вотсап в России. Ну вы поняли? Нахрен потеряны все сообщения за 14 дней. Они же хранятся НЕ В ОБЛАКЕ!!! Параноики чортовы!!! И ведь есть запрос на то, что сообщения хранятся локально, не на серверах.... запрос от ё...ых параноиков!
В Телеге я зашел в акк и ВСЕ мои чаты, файлы, картинки, видео и документы - подтянулись их БЕСПЛАТНОГО облака. Я в Телеге очень много храню просто данных, фотокопий документов и прочее. Мне нужно чортово облако для мессенджера. Если я просрал телефон в нужнике, то не нужно мне говорить про то, что я сам забыл сделать бэкап. В Телеге - не нужно, а в Вотсапе - нужно. Мне ЭТО НЕ УДОБНО!
Вы как бы потеряли изначальную тему - если Вам не жалко поделиться с тов. майором фотками своего кота и обсуждением что готовить на приезд любимой тещи - то вообще пофиг чем пользоваться - хоть VK. Вопросы возникают у тех, кто надеялся, что дискуссия о рецепте правильного борща останется среди ограниченного числа людей.
Чудные слова вы говорите.
Создатели сигнала сообщают, что приложение проходит регулярный аудит безопасности независимыми экспертами.
Если бы факты, изложенные вами, подтвердились, это была бы сенсация.
Опять же, подойдёт сигнал, поскольку вы изволили про него сообщить что-то очень непроверенное. Или даже... короче, все эти сообщения - они в ру-сегменте только. Старнно, правда? Ну, вернее, как раз ничего странного. 😄
Коммент как раз в стиле того, как я получил от сети заправок ОККО. Я при переезде из Буковеля в Бучу по пути залил полный бак на ОККО в Ровно и через 20 км у меня сработал алярм о плохом качестве топлива. Я бак выкатал, залил новый с другой заправки и алярм пропал. Написал об этом на официальной странице заправок на что получил ответ «все наше топливо имеет сертификаты». Ну ок, только мой лямбда-зонд ваши сертификаты читать не умеет.
Госдума РФ одобрила создание национального мессенджера
Новый мессенджер объединит переписку, Госуслуги, электронную подпись и другие функции. Старт обязательной предустановки на устройствах — с 1 сентября 2025 года
Оказывается, я неделю назад угадал
основой национального мессенджера станет платформа Max от VK. Бета-версия Max была запущена в марте 2025 года и позиционируется как российский аналог китайского WeChat.
Каждый раз когда я пишу здесь что телега это ФСБшная затея то стабильно огребаю кучу минусов. Только несколько лет назад их было 95% а сейчас где-то 60. Видать некоторые начали что-то подозревать 😄
А если вдруг прочитать статью в гоголовке, а не слепо кидаться строчить коментики - то станет понятно какую чушь вы написали.
Претензий в телеге 2.
1. Доказано что ИД устройства передается в открытом виде. Переписки самой ты не получишь, но кто, с кем и когда переписывается запросто (т.е. даже для секретных чатов)
2. Огромные подозрения (я бы даже сказал потецниальные возможности 100% доказаны, а фактически случаев вмешательства также хватаете), что россиские ублюдки имеют доступ до серверной части телеграма.... Что ты никаких исходничками и протоколами не проверишь (но они прсот опокажут что такое возмозно при досупе к серверной части)
1. Доказано что ИД устройства передается в открытом виде
А расследование и рассказывает где именно in-the-middle сидит товарищ майор.
Телега, если вы забыли, позиционировалась как ОЧЕНЬ защищённая. А получается, что от некоторых весьма конкретных... представителей конкретного работодателя - ровно наоборот.
Старая песня о том, что никто якобы не знает, что несекретные чаты несекретны - да, ладно, сколько уже раз её пропели, что эта мантра уже традиционной стала и вообще моветоном.
А, вот, передача auth_key_id - это интересно. Засвечивание метаданных косяк несмертельный, но неприятный. Странно, что эти важные историки якобы аж целым wireshark-ом в трафик смотрели - про auth_key_id явно написано в спецификации протокола.
Тут юные хацкеры из утиных историй сами себя перехитрили. Это не говоря о прямом вранье с переводом, как кто-то отписал ниже.
Вот, ей богу, лучше иметь врагов, чем таких
И было это, когда я впервые узнал о новом детище Г-на Дурова.
Надо было просто верить.
Дурову верить нельзя.
Мне можно. И нужно.
Всё.
Дурову верить нельзя.
Мне можно. И нужно.
Всё.
1. Про надежность сквозного шифрования не сказали - вероятно сказать было нечего, вероятно оно надежное. Вероятно.
2. Дефолтное шифрование защищает трафик ровно до сервера - это и так было известно, никто этого никогда не скрывал, и вообще это совершеннейшая база, как какой-нибудь https
3. Серверами и сетевыми каналами владеют какие-то русские - по сути не означает вообще ничего. Можно сказать "они обслуживают ФСБ и ПОЭТОМУ мы делаем выводы о ненадежности ТГ", но это ни разу не доказательство. Чисто технически ТГ может быть реализован так, что имея доступ к инфраструктуре ты ничего из него достать не сможешь.
Отдельно умилило упоминание что ТГ отправляет какие-то заголовки, IP-адреса и дико палит пользователя этим на своих серверах. Ну а то любое другое приложение этого не делает. Было бы очень странно, если бы серверу ТГ не передавался IP устройства, с которого идет подключение - для связи-то это вообще не нужно. Возможно там еще какая-то инфа передается, но про это стоило подробнее рассказать. Впрочем по идее такую инфу как местонахождение сам андроид должен блокировать, если приложение не активно, или в принципе - как настроить.
Таким образом если говорить о технической реализации - используйте сквозное шифрование если нужно чтобы только адресат смог прочитать сообщение. Если говорить о доверии Дурову, то это определяющий фактор и вообще пофиг на то, на чьей инфраструктуре ТГ расположен.
Скорее всего доверие к ТГ несколько пошатнется от того, что он хостится у сомнительной компании, но технически вообще пофиг, ничего принципиально нового, что могло бы иметь значение с т.з. безопасности, расследователи, как мне кажется, не нарасследовали.
Но третий... опять этот третий пункт 😉
Понятно что в пакете есть оба IP адреса, спасибо, все в курсе.
Но ведь речь не о manInBetween, не так ли? Мы говорим о данных, хранящихся на серверах. А зачем хранить IP с которого _аутентифицированный_ клиент отправил сообщение? Мими?
«Как вы знаете, мы уже несколько лет сотрудничаем с ФСБ и отделом “К” МВД, оперативно выдавая информацию о тысячах пользователей нашей сети в виде IP-адресов, номеров мобильных телефонов и другой информации, необходимой для их идентификации."
Вы его правда смотрели?
Да?
Оспаде. У вас там других дурозащитников нету?
В вашем случае вы тупо повторили теорию. Реально же, на практике, при хранении сообщений IP отправившего не имеет смысла. Ну то есть вообще - просто потому что к моменту записи УЖЕ может быть другим.
То есть пользуясь вашей аналогией - вы будете хранить старый адрес, с которого адресат МОГ переехать.
А это тупо. Настолько тупо, что смешно.
Понятно теперь, кто тут скоморох? 😉
Оно (хранение ip, макадреса, сигнатур и итд) МОЖЕТ иметь смысл, если вы хотите устроить слежку и вычислить отправителя. Но тогда получается что Дуров запланировал сие изначально.
Упс.
А потом на голубом глазу врёшь, что никогда.
Ой - н оне будут же они все подряд читать... Ага, не будут... А для этого
Нет не значит, тут куча ньюансов, может получить а может и не получить.
Ну и вообще наверное у подавляющего большинства проектов инфраструктура не своя а облочная, само по себе это ничего не значит, нужно смотреть реализацию телеграма, если у тебя хороший сейф то не обязательно его везти на своем собственном корабле кудато, чтобы туда никто не смог залезть.
Сам по себе доступ к железу особо не облегчает задачу.
Сквозное шифрование только в секретных чатах, которыми, если верить статье, пользуются только 2%. И также в голосовых/видео звонках.
И неважно, пишешь ли ты что-то секретное, или в телеге ты только сообщаешь маме, что поел и в шапке.
Ну и ясно, что с таким механизмом, "кому надо" может собирать на уровне операторов связи все сообщения интересующих лиц (вероятно, зашифрованные, но и тут есть нюансы).
2. При чем тут разработчик платформы???? Речь шла о доступе для владельца оборудования. И вот тут уже возможны нюансы, зависит от архитектуры системы.
Поэтому, если хотите анонимности, то vpn - минимально необходимое требование. Без vpn остальное малоосмысленео.
Key Identifier (auth_key_id)
The 64 lower-order bits of the SHA1 hash of the authorization key are used to indicate which particular key was used to encrypt a message. Keys must be uniquely defined by the 64 lower-order bits of their SHA1, and in the event of a collision, an authorization key is regenerated. A zero key identifier means that encryption is not used which is permissible for a limited set of message types used during registration to generate an authorization key in a Diffie-Hellman exchange. For MTProto 2.0, SHA1 is still used here, because auth_key_id should identify the authorization key used independently of the protocol version.
Дальше
"Однако мессенджер Дурова почему-то отправляет этот идентификатор незашифрованным, в виде обычного текста. «Другие мессенджеры давно используют TLS (технология, которая шифрует данные при передаче через интернет. — Прим. ред.)"
Но телеграм тоже использует TLS, но при чем тут транспорт лейр если речь вроде как идет об опасности доступа к железу.
Тоесть извне даже со стороны железа злоумышленник не влезет в этот протокол, и auth_key_id тоже не получит, это все может работать только если в самом приложении телеграм сервера есть бэкдор который все хранит специально, но как раз про это в статье ничего нет.
Куда любопытнее либералы, которые не либералы. В РФ их тоже много.
Критика русского либерализма или век воли не видать от Виталия Гинзбурга: либерал-самозванцы ездят по столицам...
Что такое русский либерализм? Он столь же иррационален, как и весь Русский Мир. Это когда сторонники либерализма любят себя в нем, но отвергают свободу в принципе. Это соблюдение внешних приличий при сохранении внутреннего оскала. Русский либерализм – это возможность критиковать или даже бороться с действующей властью, но ни в коем случае не с Россией.
Несколько русских либералов пришли в Европарламент в качестве самозванцев. Разумеется, там они не могли себе позволить сказать о нигде не заканчивающихся российских границах. Но и уточнить где все же они заканчиваются, в частности "чей Крым?", тоже не смогли.
Эти русские либералы представляют собой миссионеров, которые верят в особую миссию и особый либерализм в России и рассматривают идею свободы, как угрозу, способствующую ее неминуемому распаду за три дня. Причем в третий раз за последние сто лет. Выйти за пределы этой модели либерализма они не в состоянии, практически независимо от уровня сознания.
Вряд ли разумно приводить в пример Шендеровича, Венедиктова, Латынину и некоторых других, либо давно утративших отношение к либеральным ценностям, либо представляющих "либеральные" башни Кремля.
Но как в таком случае можно оценить два текста одного уважаемого человека и по сути профессионального либерала?
Причем написанные в один день.
В первом из них, Сергей Медведев подтверждает, что проблема не в Путине, а в России. А буквально через несколько часов он же публикует совсем другой текст, посвященный памяти А.Навального. В нем идет речь о некой надежде в отношении той же России и той же безнадежной территории.
Вопрос к профессору от российского либерализма. О какой все же надежде речь? О надежде на ПРБ? О надежде на вождя, который сможет либерально разрешить антагонизм между Россией и свободой и представить миру некое либеральное Чудо, с которым бы все согласились?
Стоит ли повторяться, что либерал-самозванцы ездят по столицам и пытаются представить себя в виде спасителей России, но при этом не забывают напомнить о деньгах.
Юлия Навальная традиционно в своем выступлении не упомянула Украину, не смогла ответить ни на один вопрос, но деловито попеняла европейским парламентариям о том, что "Схема Навального" ничем не пополнилась из пяти миллионов долларов, направленных на финансирование "Радио Свобода".
Да и В.Кара-Мурза с И.Яшиным не забыли напомнить про свои страдания во имя сохранения России без свободы.
"Радио Свобода" имеет свои недостатки. Но оно и имеет татаро-башкирскую, кавказскую, сибирскую и другие редакции, чего "Схема Навального", отчасти, находящаяся на содержании и на службе Кремля допустить не может. Как и бессребреники, вроде Яшина и Кара-Мурзы, которыми Кремль пользуется бесплатно.
Да и первые выпуски телеканала Навальной и Волкова посвящены отнюдь не либеральной повестке, а критике М.Каца, посягнувшего на право "Схемы Навального" крышевать вороватых банкиров, отмывавших общак тех самых прокуроров, которые впоследствии посадили в тюрьму надежду и по совместительству фюрера русских либералов.
Возможен ли русский либерализм в принципе? Возможен, но только в одном случае. Как писал Виктор Ерофеев в случае освобождения русских от России. Не от жизни, а от России, чуждой свободе, от русскости, противопоставляющей себя всему цивилизованному миру. Возможен лишь тогда, когда после поражения России начнется формирование построссийских государств и народов, в том числе и русских государств.
Возможно, тогда и сможет реализоваться идея русской свободы.
А может и не сможет.
Просто в таком случае идея русской несвободы не будет предоставлять такую же угрозу, как сейчас.
А пока в кулуарах Европарламента звучит вопрос – чей Крым? А в ответ мертвая тишина. Или мычание "дерьмократических ягнят".
Некоторые европейские политики, задавая этот вопрос, выражают свою веру и надежду, что на этой территории сохранилась жизнь, что перед ними ответственные и зрелые политики. Но это не так.
"Мертвая страна, мертвая страна, мертвая страна. Все недвижимо и никакая мысль не прививается" – писал о России более века назад В.Розанов.
С тех пор в людях мало что изменилось.
Надеяться на "Русское чудо" бессмысленно. Только на тех, кто воюет против России в рядах ВСУ. Только на тех, кто борется за освобождение от России. И на тех, кто поддерживает и первых, и вторых. И голос этих людей должен быть услышан европейскими политиками. Если они, как русские, не рады обманываться.
"Помимо этого, Веденеев сообщил суду, что он единственный человек с авторизованным доступом к серверам «Телеграма» в дата-центре в Майами."
И в качестве пруфа скрин из судебного дела, где черным по белому написано:
The only person who allowed to have access to the GNM`s servers was Vladimir Vedeneev.
Как и почему у авторов расследования сервера GNM вдруг стали серверами Телеграма? Из материалов дела, которое они привели в качестве пруфов этого никак не следует.
Насколько я знаю такие крупные доли не совсем полностью личного бизнеса из рф больше никому не удалось вывести.
Президент Украины Владимир Зеленский,
Служба Безопасности Украины,
Главное Управление Разведки МО Украины,
Многие украинские СМИ,
Популярные развлекательные украинские каналы, типа "Х**вая Одесса",
Ну, пусть читают, для кого-то ж писано.
А вести ли там постоянную секретную переписку -- так любой безопасник скажет "не вести (не приняв дополнительных мер секретности)".
Главное Управление Разведки МО Украины
А вот за посты вконтакте дофига судили и сажали.
Простой поиск "Осуждён за посты в телеграме" даёт более сотни уникальных страниц.
За распространение заведомо ложной информации об использовании Вооружённых сил России возбудили 59 уголовных дел, из них 12 – за посты в мессенджере Telegram. Об этом сообщает правозащитный проект "ОВД-Инфо".
Владимирский областной суд 9 июня вынес приговор 36-летнему жителю Александрова, признанному виновным в публичных призывах к экстремизму. Как установило следствие, в апреле 2022 года мужчина оставлял противоправные комментарии в Telegram-канале
И так далее.
404 Media journalist Joseph Cox published a story pointing out that Waltz was not using the official Signal app, but rather "an obscure and unofficial version of Signal that is designed to archive messages" called TM SGNL.
This app uses Signal's servers, making it possible for Waltz to send end-to-end encrypted messages to normal Signal users, like Jeffrey Goldberg from The Atlantic, for example. However unlike the Signal end of the encrypted conversation, the TM SGNL end automatically archives a copy of the plaintext messages (even ones with disappearing messages) somewhere else that may or may not be secure.
micahflee.com
Но полную секретность обеспечит только свой сервер.
Физический доступ к серверу позволяет взять с него буквально всё, включая обмен данными с TPM или дамп памяти, куда уже расшифрованные приватные ключики например загружены.
Физический доступ к сети передачи данных позволяет достаточно легко установить факт обмена данными между персонажами, использующими эту сеть (даже если они пользуются прокси и/или vpn).