Телеграм параноика

  • Автор темы Автор темы OLinks
  • Дата начала Дата начала

OLinks

Юзер
Рекламное Агентство
SMM
Сообщения
168
Реакции
233
Наш недавний опрос показал, что для среднего подписчика OLinks Pulse основная опасность — разблокировка под принуждением. При этом большинство пользуются Telegram на полную и явно не хотели бы светить нашим каналом перед лицом товарища майора. Сегодня пройдёмся по настройкам и сделаем Телегу чуть меньшей дырой в твоей безопасности.

Все операции будем проводить на стандартном клиенте Telegram (НЕ П-Телеграм, Ayugram или другом стороннем приложении). Хотя он и не обеспечит 100% защиту — это будет твоим первым шагом к безопасности. Про кастомные клиенты поговорим в другом посте.

✅ Инструкция

Нулевой шаг — обновиться до последней версии, какой бы ужасный дизайн команда Дурова ни наворотила. Telegram и так не особо безопасен, а ты ещё и рискуешь нарваться на непропатченную уязвимость.

➤ Когда клиенты на каждом из твоих устройств обновлены, зайди в Настройки > Устройства и удали всё лишнее. Даже если они со знакомого тебе устройства, у тебя должно быть ровно столько сессий, сколько и клиентов. Иначе ты рискуешь не заметить постороннего, сессия которого затеряется среди десятка других. Я рекомендую нажать кнопку «Завершить все другие сеансы» и залогиниться на нужных устройствах заново.

➤ Теперь пора избавиться от твоего юзернейма. Удали его в настройках профиля. Твои контакты всё ещё смогут найти тебя по номеру телефона, а постоянный User ID всё ещё останется с твоим аккаунтом, но теперь тебя не существует в поиске по нику, а скормить твой аккаунт боту для пробива будет сложнее.

➤ Возвращаясь в категорию «Конфиденциальность», отключаем и запрещаем всё, что можем: номер телефона («Никто»), пересылку сообщений («Никто»), звонки («Никто» или «Мои контакты»). Скрытие аватарки, конечно, не поможет тебя выследить, но я отключаю. Так, на всякий случай...

➤ Добавляем Облачный пароль (2FA). Прошу тебя, не делай подсказку к нему ни слишком очевидной, ни слишком размытой. В идеале сделать так, чтобы ты мог запомнить пароль и символы в нём без подсказок. Лучший способ придумать такой пароль — взять 4 случайных слова и заучить.

➤ Не менее важным будет и Код-пароль для входа в приложение. Обычный Телеграм не позволит тебе добавить тревожный пароль или приманку, так что это не спасёт от входа под принуждением, но дополнительно обезопасит в случае утери устройства.

➤ Также не поленись и добавь второй фактор в виде почты или ключа доступа (Passkey). Заметь, что второй способ, хоть и признан достаточно надёжным — тоже может быть сфишен. Так что будь внимателен и используй , такие как Bitwarden и семья KeePass, для хранения ключей доступа.

➤ Отдельно скажу об «Автоудалении сообщений». По большей части — это тАвтоудалении сообщений[/HEADING]. По большей части — это театр безопасности, и никаких практических плюсов от этого нет (на сервере они могут остаться). Но если ты много пишешь в публичных чатах и понимаешь, что даже не выдавая личную информацию, наблюдатель может узнать о тебе многое по паттернам твоих сообщений — включай эту функцию.

➤ Последний, но не по значимости пункт — раздел Данные и память > Использование памяти. Поставь автоудаление закэшированных медиа на 1 день (или 3 дня). Это позволит не оставить на устройстве лишних следов использования Telegram (фото, видео) после экстренного удаления приложения. Теперь вернись в предыдущее меню и полностью отключи или хотя бы сократи автозагрузку медиа. Тут же можешь включить прокси при желании и наличии такового.

Итог
Несмотря на то, что это базовый минимум — многие забывают и о нём. Но главное — ни одна настройка или кастомный клиент не заменят OPSEC и не спасут от твоих собственных ошибок.
 
Последнее редактирование модератором:
Давно использую мессенджер Телеграмм для общения с другими участниками сферы. Получаю оттуда информацию о событиях и новостях сферы, пользуюсь некоторыми ресурсами и сервисами сделанными на безе Телеграмм. Всегда был актуальным вопрос как правильно завести анонимный аккаунт и безопасно им пользоваться.
1. Через сервис одноразовых номеров покупаю заграничный номер для активации аккаунта в Телеграмм. Как правило это номер Европейских стран.
2. После активации аккаунта по купленному номеру я его скрываю от посторонних и устанавливаю username.
3. Далее устанавливаю облачный пароль, даю понятную только мне подсказку и почту указываю временную для восстановления.
4. После этого задаю настройки конфиденциальности как указано в статье, добавляю информацию о себе и начинаю пользоваться аккаунтом.
Использую я его как правило для экстренной связи с сотрудниками с кем работаю вместе, для общения на юридические темы и консультаций, для подписок на нужные каналы ПАВ тематики, пользуюсь рабочими инструментами настроенными для использования в этом мессенджере и для связи с нужными людьми если есть необходимость. Какие либо значимые вопросы я там не обсуждаю, такой привычки нет. Рабочий аккаунт я потом меняю примерно с периодичность в пол-года и завожу новый. При этом как таковой опасности от мессенджера и его использования для себя я не вижу, но просто есть уже привычка касаемо использования которая в крови.
 
Хорошая статья, спасибо
 

Похожие темы

Ты сидишь в кафе, подключаешься к Wi-Fi, открываешь телегу. Рядом за столиком человек с ноутбуком делает то же самое — только он параллельно читает твой трафик, перехватывает куки и собирает хеши паролей от корпоративных сетей в радиусе ста метров. Ему не нужен физический доступ к роутеру, не...
Ответы
14
Просмотры
315
Надеюсь, что уже до всех дошло, что главная фишка безопасности Pixel — защита от физического взлома. Но, как заметил подписчик, если телефон могут изъять — то безопаснее всего одноразовые звонилки, а не дорогой Pixel. Если отбросить физическое изъятие — есть ли у Пикселя конкуренты? Ответ, как...
Ответы
0
Просмотры
136
В любом мануале по безопасности, будь он для обывателя, работника сферы ПАВ или скамёра, всегда уделяется внимание глобальной слежке. Самые популярные советы — рубануть сервисы Google, телеметрию Windows, сменить почтового провайдера на Proton или Tuta. Хоть они и полезны сами по себе, но часто...
Ответы
0
Просмотры
47
Тебя упаковали. Телефон в пакете, ты в наручниках. Через пару часов следак отдаёт твой аппарат криминалисту, тот подключает его кабелем к серой коробке размером с планшет — и через час на экране появляется всё: переписки, фото, удалённые файлы, геолокация за последний год, пароли из связки...
Ответы
10
Просмотры
282
Дроп регистрирует карту, получает реквизиты, делает первый перевод. Через две минуты карта заблокирована, счёт заморожен, в лучшем случае — требование явиться в отделение. В худшем — дело по 187 УК Он не нарушил лимиты. Не перевёл миллион. Просто система поняла что это не тот человек которым он...
Ответы
1
Просмотры
127
Назад
Сверху Снизу