image

Rusland heft blokkade op van versleutelde chat-app Telegram

donderdag 18 juni 2020, 16:55 door Redactie, 16 reacties

Rusland heft de blokkade op van de versleutelde chat-app Telegram, die sinds april 2018 van kracht was, zo heeft de Russische telecomtoezichthouder Roskomnadzor vandaag op de eigen website bekendgemaakt. De blokkade werd ingesteld omdat Telegram de Russische geheime dienst FSB geen toegang wilde geven tot de inhoud van chatberichten.

Om de blokkade te omzeilen maakte Telegram gebruik van een techniek genaamd domain fronting. Hierdoor lijkt het verkeer van gebruikers naar bijvoorbeeld Amazon, Google of Microsoft te gaan, terwijl het in werkelijkheid naar de Telegram-servers gaat. Het blokkeren van deze partijen zou grote gevolgen hebben. Toch werden ip-adressen van Amazon en Google door de toezichthouder op een blacklist geplaatst. De techbedrijven stopten niet veel later met het aanbieden van de techniek. Via vpn- en proxydiensten bleef Telegram wel gewoon werken.

Volgens Roskomnadzor heeft Telegram-ceo Pavel Durov laten weten bereid te zijn om terrorisme en extremisme te bestrijden, waarop is besloten de blokkade op te heffen. Verdere details worden niet door de toezichthouder gegeven. Durov heeft zelf nog niet op de aankondiging gereageerd.

Reacties (16)
18-06-2020, 16:55 door Anoniem
We hebben een backdoor geplaats,de blokkade kan worden opgeheven.

The Matrix
18-06-2020, 17:29 door [Account Verwijderd]
Door Anoniem: We hebben een backdoor geplaats,de blokkade kan worden opgeheven
Backdoor is niet nodig, Telegram bied namelijk geen end-to-end encryptie. Een kopie van gesprekken aanleveren is dus al mogelijk, ook zonder achterdeur.
18-06-2020, 19:39 door Anoniem
Door iatomory:
Door Anoniem: We hebben een backdoor geplaats,de blokkade kan worden opgeheven
Backdoor is niet nodig, Telegram bied namelijk geen end-to-end encryptie. Een kopie van gesprekken aanleveren is dus al mogelijk, ook zonder achterdeur.

Dat bieden ze wel, echter staat het standaard niet aan...
18-06-2020, 21:16 door Anoniem
Door iatomory:
Door Anoniem: We hebben een backdoor geplaats,de blokkade kan worden opgeheven
Backdoor is niet nodig, Telegram bied namelijk geen end-to-end encryptie. Een kopie van gesprekken aanleveren is dus al mogelijk, ook zonder achterdeur.
Snap echt niet dat mensen dit soort onzin blijven posten.

Groot voordeel van Telegram is dat de servers in het VK staan. Zelfs onbeveiligd zou het daar veiliger zijn dan in de VS. En wat doet Whatsapp standaard; jouw data opslaan in de VS maar dan onbeveiligd.
18-06-2020, 21:20 door Anoniem
Dan kun je wel stellen dat Telegram qua privacy nu gelijk is aan Whatsapp (standard e2ee met een dikke 'máár...'). Alleen de FSB is veel goedkoper en efficiënter: Een soort Facebook en NSA onder één dak in plain text.
18-06-2020, 21:24 door Anoniem
En Signal gebruikt/maakt verbinding met Amazon in de VS. Dubbel onveilig. Nog afgezien dat in Android het toetsenbord de hele dag jouw data staat te delen met Google (voor Apple weet ik het nog niet). Zou mij niet verbazen dat wanneer Google meeleest met wat je typt. Uiteraard enkel om hun producten te verbeteren, jouw privacy is dat uiteraard gewaarborgd.
18-06-2020, 22:50 door Anoniem
Door Anoniem: En Signal gebruikt/maakt verbinding met Amazon in de VS. Dubbel onveilig. Nog afgezien dat in Android het toetsenbord de hele dag jouw data staat te delen met Google (voor Apple weet ik het nog niet). Zou mij niet verbazen dat wanneer Google meeleest met wat je typt. Uiteraard enkel om hun producten te verbeteren, jouw privacy is dat uiteraard gewaarborgd.
Je kunt met de iMac de toetsenbordweergave op je bureaublad plaatsen en gegevens invoeren zonder het fysieke toetsenbord zelfs maar aan te raken. Sommige applicaties in MacOS hebben bovendien invoer beveiliging, zoals de Terminal.
18-06-2020, 23:50 door Anoniem
Door Anoniem: En Signal gebruikt/maakt verbinding met Amazon in de VS. Dubbel onveilig. Nog afgezien dat in Android het toetsenbord de hele dag jouw data staat te delen met Google (voor Apple weet ik het nog niet). Zou mij niet verbazen dat wanneer Google meeleest met wat je typt. Uiteraard enkel om hun producten te verbeteren, jouw privacy is dat uiteraard gewaarborgd.
Worden jullie het niet zat met al die dingen te verzinnen van wat misschien zou kunnen?
Voor hetzelfde geld ben je er morgen niet meer!
19-06-2020, 00:03 door johanw
Door Anoniem: En Signal gebruikt/maakt verbinding met Amazon in de VS. Dubbel onveilig.
Alleen kan Signal die berichten niet zelf decoderen dus daar hebben de Amerikanen niets aan.
Nog afgezien dat in Android het toetsenbord de hele dag jouw data staat te delen met Google
Dat hangt van het gebruikte toetsenbord af, dat kun je in Android zelf kiezen. Ik gebruik bv. Hackers Keyboard en die kun je vertellen niets te uploaden. En aangezien het open source is kun je dat ook controleren. Spellcheckers zijn voor mij ook eerder hinderlijk dan nuttig met al die rare fourten die ze maken, en al helemaal als je soms iets in het Engels en soms in het Nederlands typt.
19-06-2020, 01:27 door Anoniem
De kanarie is dood.
19-06-2020, 08:28 door Anoniem
[quoteJe kunt met de iMac de toetsenbordweergave op je bureaublad plaatsen en gegevens invoeren zonder het fysieke toetsenbord zelfs maar aan te raken. Sommige applicaties in MacOS hebben bovendien invoer beveiliging, zoals de Terminal.[/quote]Leuk, maar daarmee is wat je invoert niet veiliger. Allebei de manieren brengen de toetsaanslagen via een buffer verder het systeem in. Wanneer je die buffer life uitleest, weet je wat er wordt getypt.
19-06-2020, 11:06 door Anoniem
Door Anoniem:Groot voordeel van Telegram is dat de servers in het VK staan. Zelfs onbeveiligd zou het daar veiliger zijn dan in de VS. En wat doet Whatsapp standaard; jouw data opslaan in de VS maar dan onbeveiligd.
Als er iets onzin is, dan is het wel het idee dat je zonder end-to-end encryptie (zoals bijvoorbeeld Whatsapp dat heeft) nog kunt spreken van 'veilig'. Veruit alle Telegram gesprekken (m.u.v. secret chats die slechts werken via de apps en in 1-op-1 gesprekken) staan in plaintext op een server. Bij Whatsapp gaat het om versleutelde berichten die na aflevering verwijderd worden. Wanneer je berichten versleuteld zijn maakt het technisch niet heel veel meer uit op welke server die verwerkt worden, de inhoudt is immers niet meer te lezen.

Je mag stellen dat Telegram gebruiksvriendelijker is, er mooier uit zien, bots ondersteuning heeft en fancy stickers heeft. Allemaal prima en ongetwijfeld een groot goed. Maar stellen dat het ook maar op enige manier beter beveiligd zou zijn dan Whatsapp (of andere E2EE chat messengers) is gewoon niet waar.
19-06-2020, 12:49 door Anoniem
Door Anoniem: Bij Whatsapp gaat het om versleutelde berichten die na aflevering verwijderd worden. Wanneer je berichten versleuteld zijn maakt het technisch niet heel veel meer uit op welke server die verwerkt worden, de inhoudt is immers niet meer te lezen.
Heb je bewijs dat die berichtjes daadwerkelijk verwijderd worden? Is de eigenaar van whatsapp betrouwbaar?

Daarnaast wordt standaard een back-up geplaatst in google drive, ook als plaintext. En 99 procent van de mensen kijkt nooit naar instellingen...
19-06-2020, 13:21 door Anoniem
Door Anoniem:Worden jullie het niet zat met al die dingen te verzinnen van wat misschien zou kunnen?
Voor hetzelfde geld ben je er morgen niet meer!

Ooooooh, dus dat is je antwoord richting je werkgever als blijkt dat je iets niet serieus genomen hebt waardoor de hele bedrijfsvoering is versleuteld met ransomware of de hele boekhouding op straat ligt....want ja moet ik nou echt alles encrypten?
Morgen ben IK er misschien niet meer.
19-06-2020, 16:23 door Anoniem
@ anoniem van vandaag 13:21,

Kan het niet zo zijn, dat anoniem dit post met in het achterhoofd de reactie: "Wat als de baas dit leest?".
Heel veel mensen zijn helaas "ego-gedreven opportune collaborateurs". (Wat zit er aan voor MIJ?, staat voorop).
Het type "conformist tot in de kist" (en dat kan inderdaad op elk moment plaatsvinden).

On-topic. Het blijft speculeren, want we weten het niet wat de overwegingen waren van de autoriteiten voor Kriminalnaya Rossiya? Dat hoeven we dan ook beter maar niet te doen, dat speculeren dus.

luntrus
22-06-2020, 14:43 door Anoniem
Toen ik vorig jaar in Rusland was werkte telegram prima,geen last gehad van een blokade of een VPN moeten gebruiken om berichten te kunnen versturen.. Alleen Linkedin was niet toegangelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.