电报是什么

今天我们要讨论的是 Telegram。您可以在那里找到很多免费的消息应用程序。然而,找到一个既安全又拥有足够用户值得使用的免费消息应用程序要困难得多。

这次 Telegram 评论不会走任何捷径,我们将评论这项服务的优点和缺点。尽管 Telegram 可能有一些很好的隐私选项,但德国的一项调查得出的结论是,Telegram 与政府共享数据

虽然 Telegram 完全免费并且正在疯狂发展,但我们建议您在注册之前考虑所有其他选择。在这篇新的和更新的 Telegram 评论中,我们将研究该服务提供的隐私和安全性,以帮助您决定这是否是您应该考虑使用的安全消息传递应用程序。

电报的优点和缺点

+ 优点

  • 端到端 (E2E) 加密
  • 加密算法:  MTProto,自定义协议
  • 开源应用程序和 Telegram 数据库库
  • 自毁消息
  • 用户可以在多个设备上同时登录
  • 支持两步验证
  • 符合 GDPR 标准

– 缺点

  • 注册需要电话号码
  • 端到端加密仅适用于秘密聊天
  • 服务器不是开源的
  • 记录 IP 地址和其他用户数据
  • 可能与政府机构共享数据

现在我们将简要介绍 Telegram的主要功能。

Telegram 通讯功能

在决定 Telegram 是否适合您时,需要考虑以下一些关键特征:

  • 开源部分的代码可在 GitHub 上找到
  • 适用于 Android、iOS、Windows Phone、Mac OS、Windows、Linux、流行浏览器的 Telegram 应用程序
  • 超过 500,000 活跃用户

在本次评测中,我们下载并测试了 Telegram 桌面和移动应用程序。

Telegram公司背景资料

Telegram Messenger 由 Nikolai 和 Pavel Durov 兄弟于 2013 年创建。它拥有超过 5 亿活跃用户,是世界上最受欢迎的消息应用程序之一。该公司总部位于伦敦,开发团队位于迪拜。该公司的资金来自帕维尔的捐赠。

您的 Telegram 数据存储在哪里?

Telegram 有一个混合系统来存储您的数据。默认情况下,您的所有消息数据都存储在您的设备上。但是,您可以从本地缓存中删除数据,并将其存储在 Telegram 的服务器上。这使您可以平衡对隐私的渴望和对数据存储空间的需求。

这些 Telegram 服务器位于世界各地,作为分布式网络的一部分。

Telegram 第三方测试和审核

Telegram 在一封电子邮件中告诉我们,“多名研究人员和安全专家已经分析了 Telegram 的加密方式。” 例如,我们提供了两位意大利研究人员的论文,他们检查了 MTProto 2.0,如您在此处所见。

尽管如此,我们无法找到由网络安全公司进行的任何正式的安全审计或分析。这与其他一些流行的安全消息服务形成鲜明对比。

正如我们在Wire 审查和 Signal 审查中指出的那样,这些加密消息应用程序已经过正式的第三方审核。

Telegram Messenger 动手测试

为了进行本次 Telegram 评测,我使用了 Android 版 Telegram 移动应用程序以及 Windows 桌面应用程序。由于 Telegram 专注于移动体验,并要求您先使用移动设备加入服务,然后才能使用浏览器或桌面应用程序,因此我们将首先关注移动方面。

电报 Android 应用程序

在 Android 手机上安装 Telegram 需要下载应用程序注册您的电话号码。这与 SignalMessenger 类似,也需要电话号码才能使用该服务。您可以从 Google Play 商店下载该应用程序,也可以直接从 Telegram 网站下载 Android APK。

完成安装并注册帐户后,您将能够使用 Telegram 应用程序通过文本、语音、照片、视频、群组消息和频道(订阅广播)与其他 Telegram 用户进行交流。还支持文件共享。

使用 Telegram 应用程序

打开 Telegram 应用程序会显示 Telegram 联系人列表。如果您使用过任何流行的即时通讯应用程序,那么该界面应该看起来很熟悉:

点击联系人即可查看包含您与该人、群组或频道的对话的完整聊天线程。这些都是非常标准的东西;您希望在任何最好的消息应用程序上找到这种东西。然而,Telegram 提供了其他一些功能,有助于解释为什么它是最受欢迎的安全消息应用程序之一。

Telegram 应用程序的其他功能

除了基本消息之外,Telegram 还具有有趣且有用的功能,例如:

  • 群组– Telegram 群组聊天支持每个群组多达 20 万成员,帮助抗议者在 2019 年的大型抗议活动中组织起来。显然,抗议者使用了群组和频道,导致针对抗议者的大规模 DDOS(分布式拒绝服务)攻击服务。Telegram表示,参与攻击的计算机的IP地址大部分是中国人。
  • 频道频道允许您向无限数量的 Telegram 用户广播消息。这一功能显然也在香港抗议活动中得到了运用。频道最近新增了一种查看频道收视率详细统计数据的方法。
  • 即时视图即时视图是一个系统,“……以一致的方式查看网络上的文章,加载时间为零。” 如果您通过 Telegram 收到链接,则可以点击“即时查看”按钮立即查看已针对在 Telegram 中查看进行优化的页面版本。由于该页面缓存在 Telegram 的服务器中,因此可以瞬间下载。即时视图在 Telegram 桌面版中不可用。
  • 机器人– 机器人是在 Telegram 中运行的计算机程序。它们具有广泛的功能,任何具有一定编程技能水平的人都可以编写和发布自己的功能。
  • 实时位置– 在聊天中实时分享您的位置 15 分钟、1 小时或 8 小时。如果多个用户在一个组中共享他们的实时位置,他们会显示在交互式地图上。
  • Telegram Passport – Telegram Passport是一种在 Telegram 服务器上存储身份文档的加密方式。一旦存储在这里,您就可以轻松地与需要真实 ID 的服务共享它们。
  • 持久的电话会议——在 2020 年的最后一次更新中,Telegram 改进了其语音聊天系统,以允许个人可以随意离开和重新加入的持久电话会议。虽然他们开玩笑说更新是为了远程圣诞颂歌而及时发布的,但这一更新可能会成为新冠封锁时代的一个主要卖点。

现在我们将仔细研究在桌面上使用 Telegram。

Telegram 桌面客户端

在桌面上安装 Telegram Desktop 就像安装任何其他应用程序一样。下载只需要一点时间,安装只需几秒钟。完成后,Telegram 将打开并要求您输入用于注册移动应用程序的电话号码。或者,您可以单击使用二维码快速登录链接并按照这些说明进行操作。无论哪种方式,您很快就会看到熟悉的 Telegram 用户界面被翻译到您的桌面上。

Telegram 官方支持以下桌面平台:

  • 视窗
  • 苹果系统
  • Linux(64 位和 32 位)

这是我在 Mac OS 上测试的 Telegram 桌面应用程序的屏幕截图。

Telegram 桌面应用程序的一个缺点是您无法访问与手机上相同的所有特性和功能。然而,如果不出意外的话,当您需要发送长短信时,桌面应用程序将成为您的救星。

除了使用 Telegram 桌面应用程序外,这里还有一个Telegram Web 客户端。(使用网络客户端时,请务必使用尊重您隐私的安全浏览器。)

支持

Telegram 的支持网站采用巨大的 常见问题解答页面的形式。此页面(如下所示)链接到大量有关 Telegram 的有用信息。在进行 Telegram 评论时,我可以通过搜索常见问题解答来找到任何问题的答案。

当然,我不能保证你永远不需要活人的支持。这应该不是问题,因为 Telegram 为您提供了多种方式来联系他们的支持团队。不要在这里列出所有选项,只需转到巨大的 Telegram FAQ 页面的支持部分即可。

Telegram 的安全性和私密性如何?

由于对其安全模式的质疑,Telegram 多年来一直遭受打击。这些担忧主要针对两个领域:端到端加密和 MTProto 安全。让我们逐一研究一下这些领域。

端到端加密

Telegram 的端到端加密令人担忧的是,它并不是默认应用的。Telegram 上的大多数聊天(云聊天)在您的设备和 Telegram 服务器之间传输时都会经过安全加密。一旦聊天消息到达 Telegram 服务器,它们就会在服务器上静态时使用 MTProto 进行加密。然而, Telegram 可以读取聊天数据,因为它在服务器上处理消息的加密/解密。

其他安全消息传递服务(例如Signal)默认对所有通信应用端到端加密。该服务无法读取这些消息。只有发送者和接收者才能读取端到端加密消息。换句话说,任何对所有消息使用端到端加密的服务都将比 Telegram 更安全。

Telegram 支持两种类型的通信的端到端加密:秘密聊天和语音通话。秘密聊天是不存储在 Telegram 服务器上的聊天,只能由聊天中涉及的设备访问。秘密聊天应该与 MTProto 一样安全,但用户需要记住将其打开。

语音通话会自动进行端到端加密,同样使其像 MTProto 一样安全。

MTProto 安全性

MTProto 是由Telegram团队设计的定制移动协议。虽然我没有资格评论该协议的安全性,但它受到了众多密码学专家的批评 。查看此维基百科链接,以更好地了解该协议多年来受到的批评。

Telegram 记录 IP 地址和元数据

在隐私方面,Telegram 可以收集大量的个人信息,并且可以保留长达 12 个月。根据他们的隐私政策,他们,

可能会收集元数据,例如您的IP 地址、您使用过的设备和 Telegram 应用程序、用户名更改历史记录等。

他们可能会使用您提供的聚合元数据来帮助他们为服务创建新功能。

最后,该公司能够读取您的任何云聊天消息,以调查垃圾邮件和其他违反其服务条款的行为。他们可能会与您选择与之通信的其他 Telegram 用户以及 Telegram 集团内的公司共享您的一些个人数据。如果法院命令强制,他们可能会将您的 IP 地址和手机号码提供给有关当局。(我们也在ProtonVPN 评论中发现了这一点。)

每当您希望在 Telegram 上分享私人信息时,最好使用秘密聊天和语音通话。

隐私政策中还有一个标题为“执法机构”的部分,内容如下:

如果 Telegram 收到确认您是恐怖分子嫌疑人的法庭命令,我们可能会向有关当局披露您的 IP 地址和电话号码。到目前为止,这种情况从未发生过。届时,我们会将其纳入半年度透明度报告中,发布于:https://t.me/transparency。

使用 Telegram 时要记住这一点很重要。

Telegram 是否与政府共享数据?

我们有一整篇文章专门讨论Telegram是否与政府共享数据的问题。但总结一下情况,有几个要点:

  • Telegram 在其隐私政策页面上声称,“从未发生过”强制披露用户数据的情况。
  • 然而,德国《明镜周刊》的报道称,Telegram 正在积极与德国政府共享用户数据。此外,Telegram 正在应德国政府的要求审查内容(据《明镜周刊》报道)。
  • Telegrams 透明度报告频道不包含任何信息。

您可以随心所欲地处理这种情况,但这对于 Telegram 和隐私来说看起来并不好。

通过 Telegram 使用 VPN

如上所述,Telegram 将记录您的 IP 地址并保留最多 12 个月。这会将您的身份与您的 Telegram 活动、聊天等联系起来。因此,您应该根据您的威胁模型和独特需求考虑这一点。

要在使用 Telegram 时隐藏您的 IP 地址,您可以使用VPN  (虚拟专用网络)。带有 Telegram 的 VPN 将隐藏您的 IP 地址和位置,同时还会加密您的互联网流量。我们最推荐的一些 VPN 包括总部位于巴拿马的NordVPN,以及Surfshark 和 ExpressVPN

注意:VPN 并不是隐藏所有元数据的灵丹妙药。但是,它会安全地加密您的设备和 VPN 服务器之间的流量,同时隐藏您的真实位置和 IP 地址。请参阅这些 最佳 VPN 服务以获取更多选项和信息。

在没有真实电话号码的情况下使用 Telegram

虽然我们讨论的是隐私主题,但值得注意的是,Telegram 需要电话号码才能创建帐户。这是一个验证步骤,旨在防止机器人和垃圾邮件发送者大规模注册。

通过短信或电话进行验证,然后输入验证码即可开始使用该服务。但这里有一个重要的隐私提示:您不必使用您的电话号码

您可以在网上找到许多匿名短信服务,这些服务允许您接收发送到数字号码的短信。您可以通过一些研究找到免费和付费的短信服务(在浏览器中输入搜索词,例如一次性短信)。您可能需要尝试几种不同的服务和号码,然后才能获得 Telegram 验证码并正常工作,但这将确保您的真实电话号码保持安全。

使用一次性短信号码注册,并在使用 Telegram 时使用良好的 VPN 将显着增加您的隐私。

Telegram 业务特点

与 WhatsApp 逃逸者 Signal 的主要竞争对手一样,Telegram Messenger 仅提供单一免费版本。没有定价等级,没有额外费用的功能,也没有特定于业务的功能。

Telegram 价格 = 免费

如上所述,Telegram 是 100% 免费的。该公司表示,如果资金不足,他们可能会添加一些非必要的高级功能,但截至目前, 只有一个免费版本

结论

Telegram 是世界上最受欢迎的消息应用程序之一,拥有超过 5 亿活跃用户。目前,它似乎是那些想要替代WhatsApp 的人的主要目的地。再加上它是免费、快速的,并且除了基本消息传递之外还有大量有用和有趣的功能,很容易理解为什么Telegram 如此受欢迎。

但受欢迎并不一定意味着它是安全的或者对于注重隐私的用户来说是一个不错的选择。正如我上面所展示的,密码学界有许多专家对 Telegram 的安全性提出了质疑。与此同时,端到端加密仅适用于秘密聊天和语音通话的事实令我们许多人感到担忧。

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部