Новости

Дуров объяснил почему Telegram внезапно сменил криптографический примитив

Автор Дата 27.12.2017

Борода мессенджера Telegram Павел Дуров объяснил «Роем!» что так на прошлой неделе Telegram перешёл с алгоритма хеширования (используется в томище числе при шифровании) SHA-1 на SHA-256:

«На данный отрезок времени различие скорее религиозное, но в целом сообщество сильнее спокойно относится sha256. В нашей схеме не имеет значения, а из двух используется, но большинству криптогиков уютнее, идеже нигде не упоминается sha1».

Ранее Telegram, в частности выразитель технической части проекта Николай Дуров, отрицал насущность замены SHA-1 на SHA-256. Следует заметить, что конечных пользователей Telegram неужели авторов СМИ (журналисты часто пользуются именно Tg) алгоритмы шифрования неприметно не интересуют, в отличие от судов или новой потенциал встраивать сообщения Telegram на веб-странички. Вот хоть конкурирующий Viber сначала завоевал значительную популярность и едва в 6-й версии мессенджера в него пришло Еnd-to-end шифрование. Похожее соотношение к шифрованию было у авторов WhatsApp и Facebook Messenger. Telegram а, по рассказам основателей, создавался иначе и сразу проектировался, наравне защищённое средство связи с первых версий.

На смену алгоритма обратил напирать специалист по информационной безопасности Андрей Споров, в своём ЖЖ: «Telegram: MTProto 2.0 перешел «из-под руки» с SHA-1 на SHA-256 и внесен еще ряд изменений — с что такое? вдруг?: sporaw»

Cloud chats и End-to-End шифрование в Telegram, было — следовательно:


Громким событием прошлой недели вокруг мессенджера Telegram было без- само шифрование, а жалоба адвоката Рамиля Ахметгалиева в Генеральный Суд РФ на приказ ФСБ о раскрытии ключей на расшифровки сообщений. Прямой связи между приказом и Telegram недостает (хотя благодаря этому документу мессенджер заработал себя штраф). Адвокат попросил суд рассмотреть ситуацию в целом. В соответствии с его мнению предложенный ФСБ порядок доступа к переписке в мессенджерах противоречит Школьный цех и закону о оперативно-розыскной деятельности; был издан сверху основании недействующего федерального закона; и имеет ряд других изъянов, которые делают распоряжение незаконным. В свою очередь ФСБ попросила легализовать «технические ресурсы связи» для организации доступа к пользовательской переписке. Начало ведомства тоже предпринята в целом, и не направлена нескованно против Telegram.

P. S. Не забывайте подписываться на Roem.ru в Telegram.

Источник: roem.ru