[Linuxtrent] Re: [Linuxtrent] Re: [Lugbz-list] perché usare Telegram

  • From: Antonio Galea <antonio.galea@xxxxxxxxx>
  • To: linuxtrent <linuxtrent@xxxxxxxxxxxxx>
  • Date: Fri, 21 Apr 2017 15:33:56 +0200

2017-04-21 9:46 GMT+02:00 Leonardo Maccari <mail@xxxxxxxxxxx>:


Telegram come minimo si crea il grafo di chi ha chi nei suoi contatti e lo
salva sui suoi server (e questo l'ho sperimentato di persona).

Confermo - peraltro lo fanno tutti i servizi di messaggistica, quindi
non è un fattore di scelta.

Parlando di server: l'unica cosa che sappiamo di quei server e` un "sono 
secure, fidatevi" dei fratelli Durov (cittadini di
qualche oasi fiscale> > random). Non si sa null'altro. Neanche dove sono o 
di chi sono amministrati o
chi scrive il codice che ci gira o che codice sia. Tutto segreto. Sono 
piu` cloudy della cloud.

Vero. Quello che sappiamo però è come funzionano i client - visto che
sono tutti opensource. Un altro buon passo avanti rispetto alla
concorrenza.

"By comparison [con Whatsup], Telegram relies on end-to-end encryption 
assisted by a built-in encrypted and
distributed cloud for messages and media. The relevant decryption keys are 
split into parts and are spread across different
jurisdictions"

Ovviamente, questa cosa è solo dichiarata - se sia vero non lo so.
Però è qualcosa su cui hanno fatto molto marketing, ed è credibile che
sia vero - in passato hanno avuto dei blackout in paesi "caldi"
proprio per questa loro politica.

quindi seppure il resto mi pare condivisibile, non penso sia vero che 
telegram si salva le chiavi private. Usa delle chiavi per
salvare il resto delle informazioni in modo che secondo loro e' difficile da 
rompere su una sola giurisdizione.

In Whatsapp la conversazione adesso è crittata per default; loro
parlano di end-to-end encryption, ma il traffico è comunque
centralizzato e rimane sui server. Invece in Telegram le secret chats
(che NON sono il default) richiedono che entrambi i partecipanti siano
online contemporaneamente. Non ho studiato il codice per capire se la
comunicazione avviene davvero in p2p, ma di certo una chat criptata
appare solo sulle device in cui viene usata.

Insomma sono molto confuso. Diciamo che abbandono Telegram per?

Diciamo che per ora mi tengo Telegram, anche perché ha i bot e posso
automatizzarci il mondo :-)

Antonio
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: