March 21

Безопасность. Telegram - небезопасен, но попробуйте немного исправить это 

Telegram. Настройки

Если искренне думаете, что Telegram - самый безопасный и защищённый мессенджер, то это… дважды ошибаетесь: во-первых, речь идёт только о попсовых решениях, куда входят Whatsapp, Telegram, Viber и подобные; во-вторых, и среди попсовых - телеграм далеко не по всем параметрам лучший.

Но всё же используем этот мессенджер: кто-то - по привычке, кто-то - из-за фич, иные, как я, - вынужденно, но главное - используем.

Поэтому - давайте попробуем его сделать чуть-чуть безопасней.

Фича №01. Секретные чаты

Столкнулся с этим недавно: один из коллег утверждал, что не может начать со мной секретный чат, т.к. устройство их не принимает, на самом же деле такая настройка давно существует и не только в смартфонах:

Чаты teleg

Единственное, что данная настройка находится в разделе “Уведомления и звук” и поэтому - не всем видна с первого раза.

Интересно, что “содержимое секретных чатов не хранится на серверах Telegram, но эту функцию не используют более 97% пользователей мессенджера”.

Фича №02. Пароли

Если у вас до сих пор стоит только пароль на вход, то поздравляю - вы входите в подавляющее большинство, но делать так не нужно. Заходим в раздел “Конфиденциальность” и устанавливаем:

  1. Облачный пароль;
  2. Код-пароль.

В чём их отличие?

  1. Облачный пароль - это, по сути, двухфакторная авторизация: например, когда подключаете новое устройство;
  2. Код-пароль нужен для того, чтобы можно было блокировать вход в telegram внутри устройства.
Пароли telegram

Если первый лучше сделать сложнее, то второй может быть разным: зависит от вашей активности в мессенджере. А вот установка Touch ID не всегда нужна: порой её лучше убрать: скажем, когда летите между странами и в подобных случаях.

Фича №03. Номер телефона - нет, страна номера - да

Если вы продолжите смотреть настройки конфиденциальности:

Конфиденциальность (не на высоте)

И будете их тестировать, то совсем скоро заметите, что даже если ваш номер не может видеть никто, страну, определяемую по этому номеру telegram в личных чатах вполне может показать: для новых контактов - в том числе.

Сделано это для борьбы со спамом и прочей негативной деятельностью, но приватность от этого только понижается.

Фича №04. Отмена автозагрузки

В целом механика автозагрузки обычно - дверь зловредам, поэтому:

Загрузку файлов - лучше отключить

Находятся настройки эти в разделе данные и память. Чем опасная автозагрузка - см. в статье.

Суть: “по умолчанию медиафайлы, полученные через Telegram, загружаются автоматически. Это означает, что пользователи с включенной опцией будут автоматически загружать вредоносный компонент сразу после открытия чата с ним. Если выключить этот параметр вручную, вредоносный компонент все равно можно загрузить, нажав кнопку для загрузки видео”.

Фича №05. Сеансы

Здесь очень важно контролировать устройства и удалять вовремя те, которые уже не используются:

Сеансы

Принцип простой: лучше меньше - да лучше. Автоматическое завершение - не панацея, хотя для ряда устройств можно выставить и его.

Фича №06. Кошелёк (Wallet)

Не пользуйтесь им никогда!

Простое решение - никогда не использовать Wallet (TON)

Есть не кастодиальные решения для Ton - лучше установите их: Tonkeeper, скажем.

Фича №07. Забудьте про Telegram

Да, если хотите реальной конфиденциальности, приватности и аномности: xakep.ru/2024/08/27/5-private-messengers. Примеры из статьи:

  • Signal
  • Simplex
  • Jami
  • Status
  • Briar

От меня рекомендации:

  • Tox
  • Matrix

На этом пока всё и продолжим, если тема интересна, а сегодня -

До!