Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Пока кто-то упрекает Дурова, что он не сопротивляется блокировке Телеграма (очнитесь, сейчас не 2018), незаметно проходит куда более важный повод для упрёков.

Пока кто-то упрекает Дурова, что он не сопротивляется блокировке Телеграма (очнитесь, сейчас не 2018), незаметно проходит куда более важный повод для упрёков.

Scheduled Pinned Locked Moved Uncategorized
14 Posts 4 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • foxy@floss.socialF This user is from outside of this forum
    foxy@floss.socialF This user is from outside of this forum
    foxy@floss.social
    wrote last edited by
    #1

    Пока кто-то упрекает Дурова, что он не сопротивляется блокировке Телеграма (очнитесь, сейчас не 2018), незаметно проходит куда более важный повод для упрёков.

    В 2019 году иранские власти сделали два форка Android-клиента, которые чудесным образом работали без VPN. Взамен конечно же они сливали данные юзеров.

    Telegram даже разослал¹ пользователям предупреждение, а после Google удалил эти клиенты не то что из Google Play, а даже с устройств.

    ¹ https://t.me/tginfo/1783

    foxy@floss.socialF 1 Reply Last reply
    0
    • foxy@floss.socialF foxy@floss.social

      Пока кто-то упрекает Дурова, что он не сопротивляется блокировке Телеграма (очнитесь, сейчас не 2018), незаметно проходит куда более важный повод для упрёков.

      В 2019 году иранские власти сделали два форка Android-клиента, которые чудесным образом работали без VPN. Взамен конечно же они сливали данные юзеров.

      Telegram даже разослал¹ пользователям предупреждение, а после Google удалил эти клиенты не то что из Google Play, а даже с устройств.

      ¹ https://t.me/tginfo/1783

      foxy@floss.socialF This user is from outside of this forum
      foxy@floss.socialF This user is from outside of this forum
      foxy@floss.social
      wrote last edited by
      #2

      И вот ситуация начинает повторяться. Внезапно осенью 2025 появляется форк под названием Telega, в котором работают звонки без VPN.

      Который закупает рекламу на рекламной площадке самого Телеграма и при этом утверждает, что является просто стартапчиком из Казани.

      Довольно быстро выясняется, что ниточки ведут к конторе VK¹, а также обнаруживаются любопытные фичи такие, как модерация каналов.

      ¹ https://t.me/bruhcollective/811

      p.s. если быть точным, то изначальное название форка — Даль

      foxy@floss.socialF 1 Reply Last reply
      0
      • foxy@floss.socialF foxy@floss.social

        И вот ситуация начинает повторяться. Внезапно осенью 2025 появляется форк под названием Telega, в котором работают звонки без VPN.

        Который закупает рекламу на рекламной площадке самого Телеграма и при этом утверждает, что является просто стартапчиком из Казани.

        Довольно быстро выясняется, что ниточки ведут к конторе VK¹, а также обнаруживаются любопытные фичи такие, как модерация каналов.

        ¹ https://t.me/bruhcollective/811

        p.s. если быть точным, то изначальное название форка — Даль

        foxy@floss.socialF This user is from outside of this forum
        foxy@floss.socialF This user is from outside of this forum
        foxy@floss.social
        wrote last edited by
        #3

        В феврале начинается замедление серверов Телеграма, раздающих медиа-контент. А что Telega? А в Telega всё работает, туда вшили MTProxy. И MitM¹

        Причём довольно красиво. По флагу с сервера трафик пользователя перенаправляется на фейковый датацентр Телеграма, которому этот клиент доверяет.

        Так же по флагу с сервера можно отключить секретные чаты и Perfect Forward Secrety (защиту от расшифровки всех сообщений, при утечке основных ключей шифрования).

        ¹ https://t.me/bruhcollective/868

        foxy@floss.socialF 1 Reply Last reply
        0
        • foxy@floss.socialF foxy@floss.social

          В феврале начинается замедление серверов Телеграма, раздающих медиа-контент. А что Telega? А в Telega всё работает, туда вшили MTProxy. И MitM¹

          Причём довольно красиво. По флагу с сервера трафик пользователя перенаправляется на фейковый датацентр Телеграма, которому этот клиент доверяет.

          Так же по флагу с сервера можно отключить секретные чаты и Perfect Forward Secrety (защиту от расшифровки всех сообщений, при утечке основных ключей шифрования).

          ¹ https://t.me/bruhcollective/868

          foxy@floss.socialF This user is from outside of this forum
          foxy@floss.socialF This user is from outside of this forum
          foxy@floss.social
          wrote last edited by
          #4

          Наконец, 18 марта было зафиксировано временное включение MitM в этом клиенте.

          Полный отчёт об этом, а также о реверсе клиента тут: https://dontusetelega.lol/analysis

          Внимание, вопросы:

          - А почему оно до сих пор в сторах?
          - Дуров предупредит же пользователей об опасности?
          - Конкурс¹ Телеграма для дизайнеров о концепции Telegram Nodes это же просто совпадение?

          ¹ https://t.me/designers/251

          hardworm@mastodon.moscowH cybertailor@craba.cabC 2 Replies Last reply
          1
          0
          • foxy@floss.socialF foxy@floss.social

            Наконец, 18 марта было зафиксировано временное включение MitM в этом клиенте.

            Полный отчёт об этом, а также о реверсе клиента тут: https://dontusetelega.lol/analysis

            Внимание, вопросы:

            - А почему оно до сих пор в сторах?
            - Дуров предупредит же пользователей об опасности?
            - Конкурс¹ Телеграма для дизайнеров о концепции Telegram Nodes это же просто совпадение?

            ¹ https://t.me/designers/251

            hardworm@mastodon.moscowH This user is from outside of this forum
            hardworm@mastodon.moscowH This user is from outside of this forum
            hardworm@mastodon.moscow
            wrote last edited by
            #5

            @foxy это что все шифрование telegram и безопасность оказывается хуйня?

            foxy@floss.socialF 1 Reply Last reply
            0
            • hardworm@mastodon.moscowH hardworm@mastodon.moscow

              @foxy это что все шифрование telegram и безопасность оказывается хуйня?

              foxy@floss.socialF This user is from outside of this forum
              foxy@floss.socialF This user is from outside of this forum
              foxy@floss.social
              wrote last edited by
              #6

              @hardworm удивительно, что если отбросить контекст «Telega», то язык всё равно не повернётся ответить нет))

              На всякий случай серьёзный ответ: не хуйня. Но никакое шифрование не поможет, если добровольно ставить себе всякую фигню

              hardworm@mastodon.moscowH 1 Reply Last reply
              0
              • foxy@floss.socialF foxy@floss.social

                @hardworm удивительно, что если отбросить контекст «Telega», то язык всё равно не повернётся ответить нет))

                На всякий случай серьёзный ответ: не хуйня. Но никакое шифрование не поможет, если добровольно ставить себе всякую фигню

                hardworm@mastodon.moscowH This user is from outside of this forum
                hardworm@mastodon.moscowH This user is from outside of this forum
                hardworm@mastodon.moscow
                wrote last edited by
                #7

                @foxy ты не контролируешь свое устройство полностью. Google/apple может что-то ставить по команде, удалять с твоего смартфона и много чего еще интересного.

                Ты не знаешь у тебя стоит сейчас официальный telegram или заряженная telega собранная лично для тебя и поменная заботливо по команде через google. И telegram не контролирует это с серверной стороны - эй чувак у тебя какая-то херня, я не буду работать.

                По сути контроль сборок есть только в f-droid. И по сути хоть как-то можно быть уверенным в шифровании telegram - это свободная проверенная прошивка без Google + fdroid с пакетом с подтверждением.

                Более того есть сомненье к этому нейрослопу. Ибо обычный telegram из gplay работает через proxy от telega и ему вообще все нравится.

                foxy@floss.socialF 1 Reply Last reply
                0
                • hardworm@mastodon.moscowH hardworm@mastodon.moscow

                  @foxy ты не контролируешь свое устройство полностью. Google/apple может что-то ставить по команде, удалять с твоего смартфона и много чего еще интересного.

                  Ты не знаешь у тебя стоит сейчас официальный telegram или заряженная telega собранная лично для тебя и поменная заботливо по команде через google. И telegram не контролирует это с серверной стороны - эй чувак у тебя какая-то херня, я не буду работать.

                  По сути контроль сборок есть только в f-droid. И по сути хоть как-то можно быть уверенным в шифровании telegram - это свободная проверенная прошивка без Google + fdroid с пакетом с подтверждением.

                  Более того есть сомненье к этому нейрослопу. Ибо обычный telegram из gplay работает через proxy от telega и ему вообще все нравится.

                  foxy@floss.socialF This user is from outside of this forum
                  foxy@floss.socialF This user is from outside of this forum
                  foxy@floss.social
                  wrote last edited by
                  #8

                  > поменная заботливо по команде через google

                  Но только при условии, что я установил её из Google Play. В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

                  Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                  > обычный telegram из gplay работает через proxy от telega.

                  Конечно работает. Потому что это обычный MTProxy. И я бы ожидал, что они свернут их, когда наладят MitM для всех

                  kurator88@mastodon.moscowK hardworm@mastodon.moscowH 2 Replies Last reply
                  0
                  • foxy@floss.socialF foxy@floss.social

                    > поменная заботливо по команде через google

                    Но только при условии, что я установил её из Google Play. В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

                    Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                    > обычный telegram из gplay работает через proxy от telega.

                    Конечно работает. Потому что это обычный MTProxy. И я бы ожидал, что они свернут их, когда наладят MitM для всех

                    kurator88@mastodon.moscowK This user is from outside of this forum
                    kurator88@mastodon.moscowK This user is from outside of this forum
                    kurator88@mastodon.moscow
                    wrote last edited by
                    #9

                    @foxy

                    >Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                    Не понимаю этой истории про сорта майоров каждый раз, но кроме версии про внедренный психоз все мимо.

                    з. Ы.
                    Сертификаты jabber.ru заграничные майоры подменивали.

                    hardworm@mastodon.moscowH 1 Reply Last reply
                    0
                    • foxy@floss.socialF foxy@floss.social

                      > поменная заботливо по команде через google

                      Но только при условии, что я установил её из Google Play. В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

                      Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                      > обычный telegram из gplay работает через proxy от telega.

                      Конечно работает. Потому что это обычный MTProxy. И я бы ожидал, что они свернут их, когда наладят MitM для всех

                      hardworm@mastodon.moscowH This user is from outside of this forum
                      hardworm@mastodon.moscowH This user is from outside of this forum
                      hardworm@mastodon.moscow
                      wrote last edited by
                      #10

                      @foxy > Но только при условии, что я установил её из Google Play. В противном

                      корпаративный MDM ты не видел, да? Google\apple тебя в рот ебали и нахую вертели. И через удобный интерфейс.

                      > В противном случае им придётся персонально для меня отключать проверку подписей при установке приложений.

                      пффф... закинуть новый ключ конролируя обновления, mdm и всю инфраструктуру не проблема. Почему менять серты, отзывать и т.п. ставить софт, обновлять софт на корпаративных девайсах норма... а тут ебать копать сложность какая-то.

                      > Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                      мои товарищ майоры не пытаются меня взорвать и развести на деньги. Как так получатеся, что вырвавшись из экосистемы big tech мне перестали звонить мошенники с хохлоины? А если и пишут в телегу объебываются притворясь руководством 3 работы назад?

                      > Конечно работает. Потому что это обычный MTProxy.

                      в статье написано, что там "правильные ключи" теперь. А что он с неправильными работает?

                      p.s. telega говно ебаное, потому что там нет людей умеюших в отказоустойчивую архитектуру. А те ip из vk это cloud vk - то же можешь купить там vps. Сделай там свой инсттанс mastodon порви конспиролагам жопы

                      1 Reply Last reply
                      0
                      • kurator88@mastodon.moscowK kurator88@mastodon.moscow

                        @foxy

                        >Только вот сейчас действительно нужно в первую очередь бояться забугорного товарища майора?

                        Не понимаю этой истории про сорта майоров каждый раз, но кроме версии про внедренный психоз все мимо.

                        з. Ы.
                        Сертификаты jabber.ru заграничные майоры подменивали.

                        hardworm@mastodon.moscowH This user is from outside of this forum
                        hardworm@mastodon.moscowH This user is from outside of this forum
                        hardworm@mastodon.moscow
                        wrote last edited by
                        #11

                        @kurator88 @foxy лол, а сколько лет без проблем жил под yandex...

                        1 Reply Last reply
                        0
                        • foxy@floss.socialF foxy@floss.social

                          Наконец, 18 марта было зафиксировано временное включение MitM в этом клиенте.

                          Полный отчёт об этом, а также о реверсе клиента тут: https://dontusetelega.lol/analysis

                          Внимание, вопросы:

                          - А почему оно до сих пор в сторах?
                          - Дуров предупредит же пользователей об опасности?
                          - Конкурс¹ Телеграма для дизайнеров о концепции Telegram Nodes это же просто совпадение?

                          ¹ https://t.me/designers/251

                          cybertailor@craba.cabC This user is from outside of this forum
                          cybertailor@craba.cabC This user is from outside of this forum
                          cybertailor@craba.cab
                          wrote last edited by
                          #12

                          @foxy можно ли доверять этому анализу, учитывая, что автор пользуется генеративным ИИ? Есть ли независимые подтверждения?

                          cybertailor@craba.cabC 1 Reply Last reply
                          0
                          • cybertailor@craba.cabC cybertailor@craba.cab

                            @foxy можно ли доверять этому анализу, учитывая, что автор пользуется генеративным ИИ? Есть ли независимые подтверждения?

                            cybertailor@craba.cabC This user is from outside of this forum
                            cybertailor@craba.cabC This user is from outside of this forum
                            cybertailor@craba.cab
                            wrote last edited by
                            #13

                            @foxy вроде бы правда, RKS Global тоже пишут про MitM
                            https://rks.global/ru/research/alt-telegram-clients/

                            cybertailor@craba.cabC 1 Reply Last reply
                            0
                            • cybertailor@craba.cabC cybertailor@craba.cab

                              @foxy вроде бы правда, RKS Global тоже пишут про MitM
                              https://rks.global/ru/research/alt-telegram-clients/

                              cybertailor@craba.cabC This user is from outside of this forum
                              cybertailor@craba.cabC This user is from outside of this forum
                              cybertailor@craba.cab
                              wrote last edited by
                              #14

                              @foxy только почему именно 18 марта, а не раньше? Не хватает объяснения.

                              1 Reply Last reply
                              0
                              • R relay@relay.infosec.exchange shared this topic
                              Reply
                              • Reply as topic
                              Log in to reply
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes


                              • Login

                              • Login or register to search.
                              • First post
                                Last post
                              0
                              • Categories
                              • Recent
                              • Tags
                              • Popular
                              • World
                              • Users
                              • Groups