اپلیکیشن متن باز تلگرام

طبق افشاگری­های ادوارد اسنودن، می­دانیم که تمام اطلاعات و ارتباطات افراد، توسط سازمان امنیت ملی آمریکا، مورد شنود قرار می­گیرد. طبق گفته­ ی «میکو هیپونن»، راه حل فرار از شنود، استفاده از برنامه ­های «متن باز» به عنوان گزینه ­ای امن، آزاد و رایگان است. یکی از ابزارهای ارتباطی متن باز، اپلیکیشن تلگرام است. طبق ادعای سازندگان این اپلیکیشن، ارتباطاتی که به وسیله ­ی این ابزار انجام می­شود، به هیچ وجه قابل شنود، کنترل محتوا و فیلترینگ هوشمند نیست.

 

  

 

 

دلیل اعتماد ما به این اپلیکیشن، این است که به دلیل متن باز بودن آن، از نوع کدگذاری در آن، باخبریم. در تلگرام، از پروتکل MTproto و تلفیق آن با چند الگوریتم دیگر نظیر الگوریتم رمزنگاری متقارن AES256 و الگوریتم رمزنگاری نامتقارن RSA 2048 و پروتکل انتقال کلید دیفی هلمن برای رمزنگاری استفاده می­شود.

یکی از ویژگی­های تلگرام، این است که پیام­ها را، به صورت مالتی پلتفرم ذخیره می­کند. یعنی هرچه ارسال شود، در تمام نسخه­ های اپلیکیشن قابل دسترسی است. البته خود ذخیره سازی اطلاعات در سرور، خطری برای لو رفتن اطلاعات ایجاد می­کند. پس با وجود اینکه این ویژگی، یک مزیت حساب می­شود، می­تواند خطری برای درز اطلاعات و نقض حریم شخصی باشد. به خصوص که مطمئن نیستیم که پیام هایمان، به صورت کدگذاری شده، ذخیره شود.  البته ویژگی­ ای به نام «چت امن» ، جلوی ذخیره ­ی دائمی پیام ها در سرور را می­گیرد و برای چت های محرمانه ای که حتما باید مخفی بمانند، مناسب است.

در دنیای تکنولوژی، همواره خطر نقض حریم خصوصی، وجود دارد. نباید انتظار داشته باشیم که تمام انتظارات ما از حفظ حریم خصوصی، برآورده شود. حتی اگر سازندگان نرم افزارها، تمام تلاش خود را برای امن کردن برنامه هایشان بکار گیرند، باز هم احتمال نفوذ هکرها  یا وجود نقص در کدگذاری ها وجود دارد. با اینکه امنیت اطلاعاتمان در برنامه های متن باز مثل تلگرام، بیشتر است، اما امنیت صددرصدی وجود ندارد. متاسفانه ارائه دهندگان خدمات ارتباطی، همیشه با ما صادق نیستند. شنودهای NSA، مثالی از این عدم صداقت است. پس بهتر است علاوه بر اینکه از برنامه های متن باز استفاده می کنیم،  ارتباطاتمان، با در نظر گرفتن احتمال نقض حریم خصوصی انجام دهیم. 

 

منبع

نظرات 4 + ارسال نظر
جمشیدی 9000843 چهارشنبه 13 خرداد 1394 ساعت 19:19

من فقط یه نکته خواستم در مورد چت ایمن تلگرام بگم و اون هم اینه که چون قابلیت ازین رفتن چت با ثانیه رو داره بسیاار ایمنه . مثلا میشه تنظیم کنید بعد از 3 ثانیه که طرف مقابل پیام شما رو دید ، اون رو پیام از توی گوشی هر دو شما پاک بشه که خب باعث میشه مثل نرم افزار های وایبر که ممکنه تا چندین هفته پیام شما در سرور هاشون بمونه اینطوری نباشه و امنیت بسیار بالا میره و همچنین یک تصویر بصری برای نشان دادن ایمن بودنش داره که اگر اون تصویر در گ.شی هر دو طرف یکسان باشه نشان دهنده ی این است که حمله ی MITM صورت نگرفته!

آرمین مرادی چهارشنبه 13 خرداد 1394 ساعت 19:15 http://networklearn.jimdo.com

در مورد تلگرام باید بگم اولا چون نرم افزار open source است باید خیلی دقت کنیم که انتشار دهنده ی اون چه کسی است چون ممکنه خود ایران هم بیاد و با یه تغییراتی شبیه اونو عرضه کنه و در اختیار عموم قرار بده و حتای بیاد اونارو در مارکت های آنلاین مثل بازار یا پلازا عرضه کنه . مورد بعدی در مورد محل ذخیره اونه که همونطور که ذکر شده چت عادی اون بر روی حافظه های ابری ذخیره میشه تا از هرجای دنیا بتونید به اونها دسترسی داشته باشید ولی چت ایمن اون این امکان رو نداره و ذخیره نمیشه یعنی اگر از یک دستگاه شروع به برقراری چت ایمن بکنید از دستگاه دیگر قادر به دسترسی به آن چت نیستید!!و به نظر شخصی خودم اگر کسی امنیت براش مهمه میتونه از چت ایمنش استفاده کنه چون روز به روز بهبود میبخشن و ائون هم بخاطر پولیه که برای شکستن اون قرار دادن!

الهه صاحبی همراه دوشنبه 14 اردیبهشت 1394 ساعت 13:44

ما وقتی از نرم افزارهای چت استفاده میکنیم در واقع انتظار داریم که پیام های خصوصی ما امنیت لازم را داشته باشند ولی خب متاسفانه شاهد این موضوع هستیم که این نرم افزارها امنیت کافی ندارند همانطور که خانم نوروزی هم گفتن تلگرام هم طی آزمایشاتی آسیب بذیر نشون داده و نمیتونه امنیت صد در صدیو تضمین کنه.نرم افزار دیگه ای هم که من با اون آشنا شدم و اسمش wiperهستش و سازندگان این نرم افزار هم ادعا میکنند امنیت بالایی این نرم افزار داره در واقع بیان میکنند که اگر میخواهید تمام متن ارسالی و یا دریافتی شما که در یک جلسه چت با دوستانتان رد و بدل کردین به کلی نابود بشه فقط کافیه از داخل برنامه چت، گزینه Wipe را انتخاب کنید. این پیامها از روی سرور های Wiper هم حذف خواهند شد. اگر مکالمه ای هم با شخصی داشته اید، شماره طرف مقابل و اطلاعات دیگر مربوط به تماس نیز کاملاً از بین خواهند رفت و امکان ردیابی و یا جستجوی پیامها و مکالمات انجام شده برای هیچ کس وجود نخواهد داشت.البته خب این مطالب هم تنها ادعای سازنندگان wiper هستش و باید آزمایشاتی انجام بشه تا مشخص بشه این ادعاها درست هست یا خیر!

abbas esmaeili دوشنبه 14 اردیبهشت 1394 ساعت 13:04

جالب بود.فقط میخواستم بدونم که اون قسمت چت محرمانه که اشاره کردین رو سرور ها ذخیره نمی شود؟چون به نظر می آید که اون داده هام رو سرورشون ذخیره می شود.ممنون

تا جایی که من خوندم، کدگذاری این نوع چت و کدگشایی آن، کلاینت-کلاینت عمل میکند. طبق گفته ی تلگرام، این چت ها روی سرور ذخیره نمیشوند.

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد