👮 В России заблокировали Телеграм!
Сообщения отправляются с задержками, а через мобильный интернет сервис не доступен практически повсеместно. При этом ситуация отличается в зависимости от региона и оператора связи, что говорит о том что блокировки пока идут в тестовом режиме.
Спрашивается, с чего такое обострение? Ведь будем говорить откровенно, Макс пока находится в совершенно беспомощном состоянии? Но внезапно, сюрприз: похоже, что государство сделало ставку не на Макс, а на «Телегу». Не ту которая Телеграм, а альтернативный мессенджер «Телега», якобы совершенно независимый https://telega.me/. Разумеется, все что там говорят про независимость - это чистой воды вранье.
Официально проект создали казанские разработчики Фанис Садыков и Александр Смирнов, имеющих весьма интересный опыт работы. Сначала они запустили стартап Movika (видеосервис) в который сначала зашел Сбер, а затем сервис полностью выкупил VK. На Хабре был разбор файлов Телеги, и если им верить — звонки в мессенджере идут через сервера Одноклассников ( http://calls.okcdn.ru/), также обслуживающих звонки Макса. Прокси-адрес
http://dal.mvk.com/ — это внутренний домен VK, такие просто так не раздают сторонним проектам. Также в коде обнаружен ключ от системы аналитики, принадлежащей VK. Всё это указывает на то, что Telega полностью работает на внутренней инфраструктуре VK.
Главная фишка Телеги — работа в условиях блокировок даже во время беспилотной опасности. Как это работает? Приложение не обращается к стандартным серверам Telegram, а стучится на свой собственный сервер, получает список прокси и подключается к ним. Проверка подписи и сертификата отсутствует, что дает возможность перехватывать и перенаправлять трафик куда угодно. Также в файлах был найден корневой сертификат Минцифры РФ.
По сути такой сертифиакт — это инструмент для дешифровки, весь идущий трафик становится прозрачным для любого владельца ключа. Попутно в клиент встроен "черный список" каналов, ботов и пользователей, блокирующий попытки обращения к заблокированному контенту. Приложение имеет право в одностороннем порядке подписывать пользователя на любые каналы и вносить любые изменения, включая сбор дополнительных данных, без уведомления — причем это совершенно законно, так как прописано в соглашении которое пользователь принимает при установке.
Таким образом Телега может сдать властям: номер телефона, IP-адрес, модель устройства, версию ОС, ID ключа авторизации Telegram, а также метаданные — кто, с кем и когда общался. Содержимое сообщений напрямую не читается, однако наличие сертификата Минцифры делает возможным и это при наличии ключа. Однако по сравнению с Максом это все еще достаточно щадящий вариант: как минимум приложение не сканирует фото, не отслеживает геопозицию, ну и нет вопиющих дыр безопасности типа общедоступности отправляемых файлов по прямой ссылке.
В итоге, видится разделение ролей. С одной стороны Макс, полностью контролируемое цифровое гетто плюс супер-апп с государственными сервисами. Но так как Макс пока слишком сырой - это скорее работа на перспективу, может лет через пять-десять станет вполне юзабельным. А Телега это решение на переходный период, вполне приемлемый вариант для простых пользователей которые готовы к досмотру Макса, но которых не устраивает его бедный функционал. Приложение позволяет оставаться в привычном Telegram-интерфейсе под присмотром VK © Павел Бажин
https://max.ru/rostov_glavniy
https://t.me/rostov_glavniy_link
https://t.me/rostovadmin 😆 https://max.ru/rostov_glavniy