作者Vett (Vett)
看板MobileComm
標題Re: [情報] Telegram X
時間Tue Feb 6 13:05:57 2018
※ 引述《lakershank (簡單啦擔心什麼)》之銘言:
: telegram 還能做什麼
: 寫bot,收郵件,收RSS,收網頁更新內容(類爬蟲)
: 能發伺服器報警信息,API開源開放玩家自行使用
: 能結合python或其它語言做更多自動化同步動作
: 而受惠於telegram加密通訊,這些機密訊息不會外流
: 這些功能一般使用者可能用不到
: 但對於IT業界這才是telegram最有價值的地方
: -----------------------------------
: 幹,我只是工作會接觸,我不是肥宅
: -----------------------------------
https://www.inmediahk.net/node/1043826
雖然Telegram以安全聞名,但事實上大部份通話都沒有進行端對端加密。
只有「私密聊天」是端對端加密。根據原始設定,Telegram對話沒有進行端對端加密,你需要選擇私密聊天,才會啟動端對端加密。然而我們發現很多人不知道此分別,他們以為所有Telegram通訊都「自動地」安全。
Telegram的端對端加密協定違反了行內最佳做法。正如這個Stack Overflow的討論指出,「密碼學的第一守則,是不要建立自己的密碼」,但這正是Telegram所做的事,更引起其他問題。)
群組對話沒有端對端加密。超過1人參與的對話沒有「私密聊天」選項。
與機械人的對話也沒有端對端加密。沒有跡象顯示,任何與機械人的對話和互動有經過端對端加密。
===
只有Secret Chat才有加密
其他沒有
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.0.52.126
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1517893560.A.A80.html
→ Sean64 : 為什麼 TG 不預設使用端對端加密: goo.gl/be7Ren 02/06 13:19
→ lakershank : 一樓的是中文翻譯XD 02/06 13:20
→ lakershank : 第4點提到為什麼端對端不加密的原因是不對客戶端 02/06 13:21
→ lakershank : 加密,他們對自建的伺服器端做加密,減化流程 02/06 13:22
→ lakershank : 另外TG創始人提出破解加密方式的人10萬美金獎勵 02/06 13:24
→ sDwlr : 密碼學第一守則那句話,記者這樣翻會誤導人 02/06 13:34
→ sDwlr : 原文是說不要建立自己的加密機制,除非你是密碼學 02/06 13:36
→ sDwlr : 專家。所以原文作者認為tg的加密機制是有瑕疵的。 02/06 13:36
推 s213092921 : 問題是目前沒人可以破解TG伺服器加密,創辦人提供30 02/06 15:35
→ s213092921 : 萬鎂的獎金給破解者,但都發不出去 02/06 15:35
噓 VIGUTA : 誤導文可以自D嗎 02/07 04:15
噓 alex01 : 破來看 02/09 13:48