Esimerkiksi WhatsAppin käyttöehtojen päivittämisen ympärille syntynyt kohu sai aiemmin vuoden 2021 aikana monet etsimään vaihtoehtoja Facebookin leiriin kuuluvalle keskustelupalvelulle.
Nyt yksityisyyteen vahvimmin panostavana vaihtoehtona tunnetun Signalin perustaja Moxie Marlinspike on ottanut tällä viikolla kovasanaisesti kantaa alta löytyvässä Twitter-viestiketjussaan kilpailevaan Telegram-palveluun ja vääriin käsityksiin sen yksityisyydestä.
MAINOS (ARTIKKELI JATKUU ALLA)
Marlinspiken mukaan on hämmästyttävää, että Telegramia pidetään lainkaan esillä yksityisempänä vaihtoehtona. ”Telegramissa on paljon houkuttelevia ominaisuuksia, mutta yksityisyyden ja tietojen keräämisen osalta ei ole huonompaa vaihtoehtoa”, Marlinspike tylyttää.
Marlinspike ei ymmärrä, miksi myös Telegramiin usein viitataan eri medioissa salattuna viestipalveluna, sillä Telegramissa tavalliset keskustelut eivät ole alusta loppuun salattu.
Sen sijaan Marlinspike toteaa Telegramin tallentavan kaikki yhteystiedot, ryhmät, mediatiedostot ja jokaisen viestin, jonka käyttäjät ikinä lähettävät tai vastaanottavat selkokielisenä palvelimilleen.
MAINOS (ARTIKKELI JATKUU ALLA)
Päivitys 26.12. kello 22.44: Telegramin viestintä on huomauttanut Marlinspiken esittäneen Telegramin toiminnasta selkokielisenä tallentamisen osalta virheellisiä tietoja. Telegram kertoo myös sen palvelimille tallennettujen tietojen ja näin ollen kaikkien keskustelujen olevan salattuja, eli niitä ei ole tallennettu selkokielisenä (plain text). Vaikka tiedot onkin salattu, on kuitenkin huomattava, että tältä osin salausavaimet ovat kuitenkin Telegramin hallussa, joten se pääsee halutessaan käsiksi tietoihin – ja Telegramin esittämä korjaus liittyykin enemmän palvelun tietoturvaan mahdollisen tietokannan hakkeroinnin yhteydessä kuin sinällään yksityisyyteen. ///
Marlinspiken mukaan väärinkäsitys Telegramin yksityisyydestä liittyy sen tarjoamiin erillisiin salattuihin keskusteluihin. Haluttaessa Telegramissakin on tarjolla siis alusta loppuun -salaus keskusteluille, mutta se ei ole oletus palvelussa. Tältä osin Telegram vastaakin Facebook Messengeriä, joka myös tarjoaa vastaavalla tavalla salaiset keskustelut erillisenä vaihtoehtona tavallisille keskusteluille, jotka eivät ole alusta loppuun salattu.
Signalin perustaja Marlinspike esittääkin, ettei Telegramia tulisi esittää salattuna viestipalveluna – toisin kuin esimerkiksi Signalia itseään.
Lisäksi myös Facebook-yhtiö Meta Platformsin omistamassa WhatsAppissa viestit ja puhelut käyttävät alusta loppuun salausta, mikä tarkoittaa, ettei palvelun omistaja pääse niihin käsiksi. WhatsApp kuitenkin tallentaa viesteihin liittyen enemmän metatietoja kuin Signal, joka on yksityisyyttä kaipaaville paras valinta. Silti myös WhatsApp on yksityisyyden näkökulmasta selvästi parempi valinta kuin Telegram, joten onkin varsin erikoista, että yksityisyyskohut esimerkiksi vuoden 2021 aikana ovat onnistuneet nostamaan Telegramin suosiota.
It's amazing to me that after all this time, almost all media coverage of Telegram still refers to it as an "encrypted messenger."
MAINOS (ARTIKKELI JATKUU ALLA)
Telegram has a lot of compelling features, but in terms of privacy and data collection, there is no worse choice. Here's how it actually works:
1/
— Moxie Marlinspike (@moxie) December 23, 2021
MAINOS (ARTIKKELI JATKUU ALLA)
Here's a simple test: delete Telegram, install it on a brand new phone, and register with your number. You will immediately see all your conversation history, all of your contacts, all the media you've shared, all of your groups. How? It was all on their servers, in plaintext
3/
— Moxie Marlinspike (@moxie) December 23, 2021
FB Messenger also has an e2ee "secret chat" mode that is actually much less limited than Telegram's (and also uses a better e2ee protocol), but nobody would consider Messenger to be an "encrypted messenger."
FB Messenger and Telegram are built almost exactly the same way.
5/
— Moxie Marlinspike (@moxie) December 23, 2021
Actual privacy tech is not about trusting someone else w/ your data. It's about not having to. A msg you send should only be visible to you & recipient. A group's details should only be vis to the other members. Looking up your contacts should not reveal them to anyone else.
7/
— Moxie Marlinspike (@moxie) December 23, 2021
For the folks writing about this space, my request is that when you write "encrypted messenger," it should at *minimum* mean an app where all messages are e2ee by default. Telegram and FB Messenger are built exactly the same way. Neither are "encrypted messengers."
9/
— Moxie Marlinspike (@moxie) December 23, 2021
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »