Телеграм параноика

  • Автор темы Автор темы OLinks
  • Дата начала Дата начала

OLinks

Юзер
SMM
Сообщения
133
Реакции
173
Наш недавний опрос показал, что для среднего подписчика OLinks Pulse основная опасность — разблокировка под принуждением. При этом большинство пользуются Telegram на полную и явно не хотели бы светить нашим каналом перед лицом товарища майора. Сегодня пройдёмся по настройкам и сделаем Телегу чуть меньшей дырой в твоей безопасности.

Все операции будем проводить на стандартном клиенте Telegram (НЕ П-Телеграм, Ayugram или другом стороннем приложении). Хотя он и не обеспечит 100% защиту — это будет твоим первым шагом к безопасности. Про кастомные клиенты поговорим в другом посте.

✅ Инструкция

Нулевой шаг — обновиться до последней версии, какой бы ужасный дизайн команда Дурова ни наворотила. Telegram и так не особо безопасен, а ты ещё и рискуешь нарваться на непропатченную уязвимость.

➤ Когда клиенты на каждом из твоих устройств обновлены, зайди в Настройки > Устройства и удали всё лишнее. Даже если они со знакомого тебе устройства, у тебя должно быть ровно столько сессий, сколько и клиентов. Иначе ты рискуешь не заметить постороннего, сессия которого затеряется среди десятка других. Я рекомендую нажать кнопку «Завершить все другие сеансы» и залогиниться на нужных устройствах заново.

➤ Теперь пора избавиться от твоего юзернейма. Удали его в настройках профиля. Твои контакты всё ещё смогут найти тебя по номеру телефона, а постоянный User ID всё ещё останется с твоим аккаунтом, но теперь тебя не существует в поиске по нику, а скормить твой аккаунт боту для пробива будет сложнее.

➤ Возвращаясь в категорию «Конфиденциальность», отключаем и запрещаем всё, что можем: номер телефона («Никто»), пересылку сообщений («Никто»), звонки («Никто» или «Мои контакты»). Скрытие аватарки, конечно, не поможет тебя выследить, но я отключаю. Так, на всякий случай...

➤ Добавляем Облачный пароль (2FA). Прошу тебя, не делай подсказку к нему ни слишком очевидной, ни слишком размытой. В идеале сделать так, чтобы ты мог запомнить пароль и символы в нём без подсказок. Лучший способ придумать такой пароль — взять 4 случайных слова и заучить.

➤ Не менее важным будет и Код-пароль для входа в приложение. Обычный Телеграм не позволит тебе добавить тревожный пароль или приманку, так что это не спасёт от входа под принуждением, но дополнительно обезопасит в случае утери устройства.

➤ Также не поленись и добавь второй фактор в виде почты или ключа доступа (Passkey). Заметь, что второй способ, хоть и признан достаточно надёжным — тоже может быть сфишен. Так что будь внимателен и используй , такие как Bitwarden и семья KeePass, для хранения ключей доступа.

➤ Отдельно скажу об «Автоудалении сообщений». По большей части — это тАвтоудалении сообщений[/HEADING]. По большей части — это театр безопасности, и никаких практических плюсов от этого нет (на сервере они могут остаться). Но если ты много пишешь в публичных чатах и понимаешь, что даже не выдавая личную информацию, наблюдатель может узнать о тебе многое по паттернам твоих сообщений — включай эту функцию.

➤ Последний, но не по значимости пункт — раздел Данные и память > Использование памяти. Поставь автоудаление закэшированных медиа на 1 день (или 3 дня). Это позволит не оставить на устройстве лишних следов использования Telegram (фото, видео) после экстренного удаления приложения. Теперь вернись в предыдущее меню и полностью отключи или хотя бы сократи автозагрузку медиа. Тут же можешь включить прокси при желании и наличии такового.

Итог
Несмотря на то, что это базовый минимум — многие забывают и о нём. Но главное — ни одна настройка или кастомный клиент не заменят OPSEC и не спасут от твоих собственных ошибок.
 
Последнее редактирование модератором:
Давно использую мессенджер Телеграмм для общения с другими участниками сферы. Получаю оттуда информацию о событиях и новостях сферы, пользуюсь некоторыми ресурсами и сервисами сделанными на безе Телеграмм. Всегда был актуальным вопрос как правильно завести анонимный аккаунт и безопасно им пользоваться.
1. Через сервис одноразовых номеров покупаю заграничный номер для активации аккаунта в Телеграмм. Как правило это номер Европейских стран.
2. После активации аккаунта по купленному номеру я его скрываю от посторонних и устанавливаю username.
3. Далее устанавливаю облачный пароль, даю понятную только мне подсказку и почту указываю временную для восстановления.
4. После этого задаю настройки конфиденциальности как указано в статье, добавляю информацию о себе и начинаю пользоваться аккаунтом.
Использую я его как правило для экстренной связи с сотрудниками с кем работаю вместе, для общения на юридические темы и консультаций, для подписок на нужные каналы ПАВ тематики, пользуюсь рабочими инструментами настроенными для использования в этом мессенджере и для связи с нужными людьми если есть необходимость. Какие либо значимые вопросы я там не обсуждаю, такой привычки нет. Рабочий аккаунт я потом меняю примерно с периодичность в пол-года и завожу новый. При этом как таковой опасности от мессенджера и его использования для себя я не вижу, но просто есть уже привычка касаемо использования которая в крови.
 
Хорошая статья, спасибо
 

Похожие темы

Для многих все сложности с пониманием OPSEC строятся на доверии Голливуду. Киношные хакеры сидят в тёмном подвале, обложившись VPN-ами и завернув трафик своих виртуалок в 10 слоёв Tor. Но создавая сложный сетап многие забывают о базе и палятся на банальном выводе крипты. Ты забываешь, что...
Ответы
0
Просмотры
132
Ты берёшь кабель зарядки у знакомого. Или подключаешь телефон в аэропорту. Или покупаешь "оригинальный" Lightning на маркетплейсе. Кабель как кабель — заряжает, передаёт данные. А внутри стоит ESP32 с WiFi-модулем, который уже открыл шелл на твоей машине. Это не фантазия. Такие кабели продаются...
Ответы
0
Просмотры
71
Тема root-прав стара как сам Android. За долгие годы она претерпела множество изменений и была предметом сотен горячих дискуссий. Сегодня мы поговорим о базе: зачем это нужно и какие тут подводные? Многие слышали про root-права на Android, но не все понимают, что это не просто «фича», а...
Ответы
0
Просмотры
113
Я люблю экономить. Это правило справедливо для любых затрат в моей жизни, за исключением безопасности: в этой сфере я всегда был скорее большим параноиком, чем скрягой. И вот у параноидального жадины сломался телефон. Пиксель со вторички уже в дороге, но пока что мне пришлось пересесть на один...
Ответы
0
Просмотры
120
Продолжая тему браузеров, я не могу пройти мимо темы антидетект-браузеров (в народе — антики). Их часто путают с приватными браузерами, что в корне неверно. Сегодня разберём, для чего они на самом деле нужны, от чего защищают и есть ли им место в арсенале обычного юзера дарка. Как обойти...
Ответы
11
Просмотры
374
Назад
Сверху Снизу