关于Telegram应用中的端对端加密[ETEE]

这两天在了解关于端对端加密[End-to-end encryption,简称 E2EE]的信息,偶尔搜索到的。
如果需要使用Telegram端对端加密聊天功能,必须额外开启才行【只有手机端Android/iOS才支持】。

一 端到端加密的Telegram如何在俄乌战争中“异军突起” https://www.51cto.com/article/708030.html

杜罗夫的这一说法遭到网络安全专家质疑。据长期从事安全研究的鲁那·山特维克(Runa Sandvik)称,Telegram并非对所有数据端到端加密,而且加密选项并非默认功能,需要用户手动开启。

WhatsApp和Signal所有的聊天记录和通话都默认使用端到端加密。Telegram对通话进行端对端加密,但只有开启加密功能的用户才能享受聊天记录加密。

EFF密码学家乔恩·卡拉斯(Jon Callas)表示,Telegram内的关键组成部分——大型群聊,并没有端到端的安全保障。

但卡拉斯也表示,在不考虑技术安全保护的情况下,参与大型群聊在网络上暴露的风险会增加。“有句老话说,三个人无法保守秘密,除非其中两个人死了。”他解释说,随着群聊规模扩大,可能泄密的风险也会随之增加。

二 Telegram的安全和隐私设置 https://www.telegramos.org/jiaocheng/153.html

- 端到端加密不是 Telegram 中的默认选项
    - 根据撰写本文时Telegram 的隐私政策,这些数据不用于广告目的。然而,正如我们从经验中得知的那样,政策可能会发生变化。

- Telegram 的 iOS、Android 和 macOS 应用程序中提供了秘密聊天功能。网页版和 Windows 应用不支持密聊;他们无法确保在设备上安全存储聊天内容。

- 电报Telegram推荐隐私设置

    为了不与所有 5 亿以上的 Telegram 用户分享不必要的细节,请适当配置您的个人资料隐私。为此,请通过 Telegram 的隐私设置,更改设置值——默认情况下,所有人都可以使用所有选项和数据。我们推荐以下内容:

    电话号码 → 谁可以看到我的电话号码-没有人。
    电话号码 → 谁可以通过我的号码找到我-我的联系人。
    Last Seen & Online → 谁可以看到我的时间戳-没有人。
    个人资料照片 → 谁可以看到我的个人资料照片-我的联系人。
    通话 → 谁可以给我打电话-我的联系人(或任何人,如果您愿意)。
    Calls→ Peer-to-peer —我的联系人(或没有人,如果您不想与聊天伙伴共享您的 IP 地址)。
    转发消息 → 谁可以在转发我的消息时向我的帐户添加链接-我的联系人。
    群组和频道 → 谁可以添加我-我的联系人。

--the end

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注