Телеграм параноика

  • Автор темы Автор темы OLinks
  • Дата начала Дата начала

OLinks

Местный
Автоматизация Бизнеса
SMM
Кадровый Агент
Сообщения
455
Реакции
875
Наш недавний опрос показал, что для среднего подписчика OLinks Pulse основная опасность — разблокировка под принуждением. При этом большинство пользуются Telegram на полную и явно не хотели бы светить нашим каналом перед лицом товарища майора. Сегодня пройдёмся по настройкам и сделаем Телегу чуть меньшей дырой в твоей безопасности.

Все операции будем проводить на стандартном клиенте Telegram (НЕ П-Телеграм, Ayugram или другом стороннем приложении). Хотя он и не обеспечит 100% защиту — это будет твоим первым шагом к безопасности. Про кастомные клиенты поговорим в другом посте.

✅ Инструкция

Нулевой шаг — обновиться до последней версии, какой бы ужасный дизайн команда Дурова ни наворотила. Telegram и так не особо безопасен, а ты ещё и рискуешь нарваться на непропатченную уязвимость.

➤ Когда клиенты на каждом из твоих устройств обновлены, зайди в Настройки > Устройства и удали всё лишнее. Даже если они со знакомого тебе устройства, у тебя должно быть ровно столько сессий, сколько и клиентов. Иначе ты рискуешь не заметить постороннего, сессия которого затеряется среди десятка других. Я рекомендую нажать кнопку «Завершить все другие сеансы» и залогиниться на нужных устройствах заново.

➤ Теперь пора избавиться от твоего юзернейма. Удали его в настройках профиля. Твои контакты всё ещё смогут найти тебя по номеру телефона, а постоянный User ID всё ещё останется с твоим аккаунтом, но теперь тебя не существует в поиске по нику, а скормить твой аккаунт боту для пробива будет сложнее.

➤ Возвращаясь в категорию «Конфиденциальность», отключаем и запрещаем всё, что можем: номер телефона («Никто»), пересылку сообщений («Никто»), звонки («Никто» или «Мои контакты»). Скрытие аватарки, конечно, не поможет тебя выследить, но я отключаю. Так, на всякий случай...

➤ Добавляем Облачный пароль (2FA). Прошу тебя, не делай подсказку к нему ни слишком очевидной, ни слишком размытой. В идеале сделать так, чтобы ты мог запомнить пароль и символы в нём без подсказок. Лучший способ придумать такой пароль — взять 4 случайных слова и заучить.

➤ Не менее важным будет и Код-пароль для входа в приложение. Обычный Телеграм не позволит тебе добавить тревожный пароль или приманку, так что это не спасёт от входа под принуждением, но дополнительно обезопасит в случае утери устройства.

➤ Также не поленись и добавь второй фактор в виде почты или ключа доступа (Passkey). Заметь, что второй способ, хоть и признан достаточно надёжным — тоже может быть сфишен. Так что будь внимателен и используй , такие как Bitwarden и семья KeePass, для хранения ключей доступа.

➤ Отдельно скажу об «Автоудалении сообщений». По большей части — это тАвтоудалении сообщений[/HEADING]. По большей части — это театр безопасности, и никаких практических плюсов от этого нет (на сервере они могут остаться). Но если ты много пишешь в публичных чатах и понимаешь, что даже не выдавая личную информацию, наблюдатель может узнать о тебе многое по паттернам твоих сообщений — включай эту функцию.

➤ Последний, но не по значимости пункт — раздел Данные и память > Использование памяти. Поставь автоудаление закэшированных медиа на 1 день (или 3 дня). Это позволит не оставить на устройстве лишних следов использования Telegram (фото, видео) после экстренного удаления приложения. Теперь вернись в предыдущее меню и полностью отключи или хотя бы сократи автозагрузку медиа. Тут же можешь включить прокси при желании и наличии такового.

Итог
Несмотря на то, что это базовый минимум — многие забывают и о нём. Но главное — ни одна настройка или кастомный клиент не заменят OPSEC и не спасут от твоих собственных ошибок.
 
Последнее редактирование модератором:
Давно использую мессенджер Телеграмм для общения с другими участниками сферы. Получаю оттуда информацию о событиях и новостях сферы, пользуюсь некоторыми ресурсами и сервисами сделанными на безе Телеграмм. Всегда был актуальным вопрос как правильно завести анонимный аккаунт и безопасно им пользоваться.
1. Через сервис одноразовых номеров покупаю заграничный номер для активации аккаунта в Телеграмм. Как правило это номер Европейских стран.
2. После активации аккаунта по купленному номеру я его скрываю от посторонних и устанавливаю username.
3. Далее устанавливаю облачный пароль, даю понятную только мне подсказку и почту указываю временную для восстановления.
4. После этого задаю настройки конфиденциальности как указано в статье, добавляю информацию о себе и начинаю пользоваться аккаунтом.
Использую я его как правило для экстренной связи с сотрудниками с кем работаю вместе, для общения на юридические темы и консультаций, для подписок на нужные каналы ПАВ тематики, пользуюсь рабочими инструментами настроенными для использования в этом мессенджере и для связи с нужными людьми если есть необходимость. Какие либо значимые вопросы я там не обсуждаю, такой привычки нет. Рабочий аккаунт я потом меняю примерно с периодичность в пол-года и завожу новый. При этом как таковой опасности от мессенджера и его использования для себя я не вижу, но просто есть уже привычка касаемо использования которая в крови.
 
Хорошая статья, спасибо
 

Похожие темы

Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
16
Просмотры
Постоянное хранилище — это компромисс между удобством и безопасностью. Tails спроектирован так, чтобы не оставлять следов. Каждый байт, который ты сохраняешь, — это байт, который может тебя предать. Ладно, народ. Давайте поговорим о том, о чём большинство туториалов скромно умалчивает. Все вы...
Ответы
3
Просмотры
180
Если ты читаешь это в Telegram, то точно уже ни разу сталкивался со шлюхоботами: реальный, с виду юзер, с аватаркой OnlyFans модели и женским именем предлагает заглянуть в приватку. Обычно эти сообщения скоро пропадают после встречи с админом или антиспамом, но новые боты появляются снова и...
Ответы
0
Просмотры
344
Форумный пост о мессенджере SimpleX SimpleX — почему я перешёл и почему вы всё ещё сидите в Telegram Ладно, буду говорить прямо. Я три года убеждал людей переходить на Signal, ещё год уговаривал попробовать Briar. Потом наткнулся на SimpleX и понял, что все предыдущие разговоры были про...
Ответы
5
Просмотры
142
Ты сидишь в кафе, подключаешься к Wi-Fi, открываешь телегу. Рядом за столиком человек с ноутбуком делает то же самое — только он параллельно читает твой трафик, перехватывает куки и собирает хеши паролей от корпоративных сетей в радиусе ста метров. Ему не нужен физический доступ к роутеру, не...
Ответы
14
Просмотры
825
Назад
Сверху Снизу