Pull to refresh

Comments 113

UFO just landed and posted this here
UFO just landed and posted this here

Ну вы прямо как не на хабре. У меня в профиле ссылка на гитхаб, а на гитхабе мой email. Все просто.

UFO just landed and posted this here
На самом деле было (на хабракат кнопке), но поправил текст, чтоб никого не смущать.
На десктопе есть такое?

МП вроде разрабатывается сторонними разработчиками.
Возможно, это умышленная дыра.
Странное желание скрыть номер телефона в IM, который по сути использует номер телефон как основу для составления списка контактов. Более того он делает это и на основе адресной книги телефона (хотя это отключаемо).
В общем, мне не понятна Ваша паранойя. В чём тайна Вашего номера мобильного телефона? Боитесь — держите три симки под разные нужды (звонки+sms / банки и прочее / IM, соцсети и т.п.).
Конечно я держу разные симки для всего. И конечно не хочу чтоб люди из мессенджера знали мой телефон на который акк зареган.
Странное желание? А, если я не эксгибиционист (ака камвхора)? А, если вдруг стану человеком публичным? Когда начнут всякие полоумные школьники названивать день/ночь, 24/7, 31/12, тогда наверное будет поздно что-то менять окромя симки. Единственный вариант это держать два или три номера, но можно и запутаться в торопях и пропалить личный номер. Вообще Дуров очень так показательно кричит о том, что он за безопасность и конфиденциальность, но сделал мессенджер с привязкой к телефону, т.е фактически к паспорту. Что как бы намекает нам. Цитирую википедию
Используется проприетарная серверная часть c закрытым кодом, работающая на мощностях нескольких компаний США и Германии,
Что как бы еще сильнее намекает.
Симкарту в переходе где-нибудь купите и не найдут вас, даже если запись разговора есть. После того как пробили номер в билайне, оказалось, что он оформлен на некую фирму, которой уже нет.

Достаточно разделять контакты на рабочие и личные. Можно даже 2 отдельных устройства использовать.
Нужна тотальная конфиденциальность? Ну тогда вы не ту платформу выбрали и не те технологии выбрали.
UFO just landed and posted this here
Вы как-то искажаете мои слова про 2 устройства.
Про два устройства писал для разделения контактов на рабочие и личные, а не для симки из перехода и своей личной.

Про абсолютную конфиденциальность тоже писал: «вы не ту платформу выбрали и не те технологии».

Умные исследования с data mining'ом конечно хороши, но где их применение на практике? Для примера найдите, чем занимался пользователь телефона с номером +7(905)826-93-14 в период май-июнь 2015 года? Исследование было в 2013 году, неужто до сих пор не внедрили?
UFO just landed and posted this here
Проблема не тотально скрыть свои личные данные, проблема в том, что они могут быть предоставлены каждому мудаку по желанию. Если вы обыватель, то нет проблем, кому вы интересны, а если человек известный/богатый/публичный? По поводу покупки в переходах, раньше да, была такая тема с пост регистрацией симки. А сейчас вам кто ее без паспорта продаст? Покупать у всяких мутных личностей без паспорта, это как минимум незаконно, как максимум можете попасться «на живца», а судимость в нашей стране это несмываемое пятно на всю жизнь, также она повлияет на выдачу визы в приличные страны. Стоит ли оно того?
UFO just landed and posted this here
>>Они регистрируются на бомжа
Если человек имеет паспорт с пропиской, то он уже не бомж. Без прописки никто вам регистрировать ничего не будет.
>> скорее всего
Скорее всего вы не юрист и доверять вашему мнению как минимум глупо.
UFO just landed and posted this here
Я не интересовался этой темой, т.к не собираюсь нарушать закон и покупать левые симки в обход установленного законом порядка. Делать какие-то выводы в жанре «скорее всего» не буду, т.к. я тоже не юрист, но с высоты прожитых лет, а особенно в свете последних оголтелых законов, призванных бороться с неугодными в информационном поле, я могу сделать вывод, что даже, если и возникнет острая потребность в нелегальной симке, делать этого не стоит, а то как бы потом не выяснилось, что с нее совершались звонки Абдулле Алах-акбаровичу перед очередным террактом. Поселок «Харп» не очень знаете ли располагает к тому, чтобы там на постоянной основе прописаться став жертвой охоты на ведьм и стечения обстоятельств.
Без прописки никто вам регистрировать ничего не будет.

По опыту — БОМЖ спокойно покупают симки. Более того, после решений КС РФ, временная регистрация в подавляющем большинстве случаев прописку заменяет. Можете попытаться найти в договорах операторов требование наличия прописки. :-)
Такого требования нет. Есть требование предъявить удостоверение личности (паспорт) прописка в нём не обязательна, если её нет — адрес записывается просто со слов. Уточнял у мегафона и теле2.
Да на вас эта симка зарегистрирована. Вы когда покупали симку, у вас копию паспорта делали? Вот еще десяток симок на вас и «куплено». Или это будет корпоративная симка.
Вы как с Луны свалились.
А сейчас вам кто ее без паспорта продаст?

Буквально на прошлой неделе, в переходе метро, сотрудница Билайна, бесплатно раздавала всем желающим симки с тарифом «Все за 300». Был немного удивлен, но взял на всякий случай.
эти симки неактивированные, чтобы ей пользоваться — потребуется вводить паспортные данные и как-то еще идентифицироваться…
А что помешает ввести левые паспортные данные с любого скана из интернетов? Поделитесь подробностями, если вы в курсе, пожалуйста.
Не потребуется. Тоже брал подобные, всё работает без какой-либо идентификации.
А где на её теле была размещена надпись «сотрудница Билайна»?
Под татуировкой с бабочкой
Как вариант — купите симку государства, которое не требует предъявления паспорта для её продажи. То есть украинскую prtepaid. Продаются у проводников поездов, идущих на Украину. Единственное — на счете на 150-200 рублей меньше будет. Это оплата за саму симку. ну или бесплатная симка — или продажа без паспорта.
А сейчас вам кто её без паспорта продаст?

Билайн их раздаёт направо и налево. Мне как-то с пиццей привезли, но там для использования интернета надо пройти регистрацию с паспортными данными.
А не надо ничего покупать, к примеру, приезжаете в Митино часов в 12, дожидаетесь автобуса из областного ФМС, тут же, как джин из бутылки, вылезает товарищ, который будет вам давать просто так сим-карты любого оператора «большой тройки». А тут уже не прикопаешься (конечно, если захочется, посадить можно кого угодно).
Покупать — законно, незаконно — продавать.
Дело еще в том, что в TG можно общаться не через номер телефона, а писать на аккаунт через nick, и тогда ты пишешь на ник, но не знаешь кому именно, или на какой номер телефона.
А у Вас есть никнэйм в телеграм? Вроде, если есть ник, (начинающийся с @) то номер не будет отображаться, а будет отображаться только ник.
Нет, если проделать действия описанные в статье, то будет ещё и телефон отображаться
UFO just landed and posted this here
Если дыра описана в соглашении/факах это её автоматические не делает «не дырой» )
Тем более, что тогда тут бага с подписью кнопки. При нажатии Share ожидается только расшаривание, а по факту происходит обмен контактами не очевидный для одной из сторон обмена.

Давайте подумаем вместе: зачем вы отправляете пользователю свой номер телефона? Явно же не просто так, а с целью какого-либо его взаимодействия с этим номером, так?


Типичных действий я могу назвать 2: отправка СМС и звонок.
В любом случае, собеседник увидит номер, с которого осуществлено действие.


Так что даже если бы Telegram по-прежнему скрывал бы номер в окне информации о собеседнике, связь "человек-номер" уже есть.

Конечно нет. Если человек мне присылает свой номер, то я его сохраняют, чтоб звонить на него с симки на которой не зарегистрирован Телеграм. И это нормальный юзкейс, не высосанный из пальца. Я ожидаю от кнопки которая называется Share только самого Share, но никак не взаимного обмена, при котором я ещё и делюсь номером на котором зарегана гуглопочта, соцсети, мессенджеры…

Тем не менее, данная особенность отлично описана в FAQ. Т.е. "Вас предупредили". Попробуйте тогда написать им в твиттере или в саппорт через приложение. Чем больше людей выскажут мнение о конкретной фиче, тем больше шанс, что с ней что-то сделают. Ну, или объяснят, почему это невозможно.

Для этого эта статья и существует) Наличие описания этой страной фичи в факе никак не оправдывает ее существование.

А если Вы добавите свой номер себе в телефонную книгу и отправите собеседнику не через Share my contact, а через Send Contact -> (выбрать себя) ?

Я вот, например, уже высказывался им в твиттер и писал в поддержку о подобной фиче, когда Телеграм раскрывает номер собеседнику. Результат — полный игнор.

Наверное, потому что это заранее описано в FAQ и см. выше — в большинстве случаев, если человек вам скидывает свой номер, вы раскроете ему свой, позвонив или написав.

Что это за странные «большинство случаев»? Вы читали вообще пост? Кнопка Add contact не должна ни куда ни чего передавать по определению, тем более номер на который зареган акк.

Да, конечно, я читал пост, более того, читал FAQ, в котором все непонятные моменты, в принципе, изложены более чем понятно.


Я считаю нормальным тот факт, что, если человек доверяет собеседнику, что аж нажимает кнопку "Поделиться моими контактными данными", то делает он это с какой-то конкретной целью: чтобы этот номер был собеседником использован.


"Если человек мне присылает свой номер, то я его сохраняю, чтоб звонить на него с симки, на которой не зарегистрирован Телеграм". Очень рад за Вас, но это не самый популярный use-case, очевидно. Почему бы тогда просто не отправить номер в текстовом виде?


Возникает стойкое ощущение, что у Вас, простите, "подгорело" из-за несовпадения желаемого и действительного и Вы решили раздуть проблему.

Ну, а можно узнать поподробнее, что именнно вы вкладываете в смысл термина "расшаривание"? Кнопка делает ровно то, что означает английский глагол share. Причем не только в бытовой, но и в "компьютерной" семантике — делит, то есть делает доступными некие ресурсы выбранным объектам. Уж не вопрос ли это восприятия?

Делиться != Обмениваться
Ни разу не видел слово share в значении обменяться.

При чем здесь обмен? "Обедом поделись с товарищем" — это что значит? Когда вы ребенку говорите: "Поделись игрушками с друзьями!" — а это как понимать?
А понимать это надо ровно так: сделать доступными для других некие ресурсы, которыми обладаете (и продолжаете обладать) вы или ваш ребенок.

Давно уже заметил, что если человека добавляешь по номеру телефона, то написав ему светишь и свой телефон. Потому я для себя нашел способ обхода такого расшаривания номера: вбиваю номер телефона в поиск, нахожу контакт, если у него есть ник, то копирую его. Далее удаляю из своей контактной книги (если ранее добавлял) контакт человека с номером, по поиску нахожу его по нику и так добавляю.
Готово!

Зная логику Telegram как-то сам дошел до этого… мессенджер же основан на сот. номерах, вполне логично все сделано у них.
Если честно, я не общаюсь в Телеграме с людьми из телефонной книги, и был бы рад доступности регистрации только по электронке. Но «увы и ах» такого варианта не доступно.
А вы точно проверяли что в данном случае собеседнику не станет известен номер телефона?
Разглашение направо и налево вашего телефона и электронной почты в соцсетях и современных мессенджерах это не баг и не дыра. И даже не фича. Это — мейнстрим.

Это один из важнейших функционалов, позволяющих соцсетям, мессенджерам и кому угодно находить другие ваши эккаунты и подсказывать Вашим «френдам» по ФБ что вы есть в линкэдине. И наоборот. И не только в них.

Всё для вашего удобства.

P.S. Я не могу в полной мере передать своего личного отношения к данным удобствам, потому как для этого нужно использовать экспессивную, инвективную, нецензурную и ненормативную лексики. Все сразу. Одновременно.
>Это — мейнстрим.

Это рак мозга. То, что им болеет большинство хомячков, не делает из этого обязательную норму.

А потом появляется статья https://habrahabr.ru/post/312568/ и вонь:
«О боже, ани пахитили маи данные».
Рак мозга (а скорее фиброз) уж точно не у тех кто это придумал. Они были достаточно наблюдательны что бы заметить что большинство людей либо не знают возможных последствий раскрытия личных данных либо не парятся о них. И сейчас это их хлеб — чем больше идиотов они туда запихнуть — тем толще будет слой икры сверху…
Да, но это не должно быть мейнстримом для Телеграма, который кричит всем о своей безопасности.

Где он кричит-то? Первое, что я вижу заходя на telegram.me: "a new era of messaging". И только потом безопасность как одна из фишек, стандартно для мессенджера.

Ну, «кричит» — это как вывод от направленности его рекламы и слов самого Дурова. А зачем он тогда нужен, 100500-й мессенджер?
Изначально Телеграм продвигался именно как секурный мессенджер которому не безразлична ваша конфиденциальность. Много-много людей именно из-за этого в него перешли.
Оставлю это здесь для особо параноиков:

Рейтинг надёжности мессенджеров по мнению террористов ИГИЛ

Абсолютно надежные: CilentCircle, RedPhone, OSTel, ChatSecure, Signal.
Надежные: Telegram, Wickr, Threema, Surespot.
Умеренно безопасные: CoverMe, BBM, iMessage, FaceTime, Hangouts, FaceBook Messenger.
Ненадежные: Skype, Viber, WhatsApp, LINE, Tango, ooVoo, Kakao Talk, WeChat, Nimbuzz, Hike, Chat On, Kik, Voxer, GroupMe, MessageMe, Imo.im, TalkRay, IM+.

https://www.novayagazeta.ru/articles/2016/10/12/70148-rasshifrovat-vseh-nelzya-no-kazhdogo-mozhno

ЗЫ: ваша проблема высосана из пальца, имхо.
Просто не общайтесь с теми кому вы не хотите давать номер телефона.
Никому не хочу давать своего номера на котором зарегистрированы учётки. Прям совсем) И видимо мой мир гораздо сложнее устроен, но так выходит, что не хочу чтоб все мои номера телефонов были у 99% тех с кем я общаюсь)
UFO just landed and posted this here
А расскажите как хоть в каком-нибудь распространенном мобильном мессенджере этого не сделать?
Вотсап, телеграм, вайбер? Хоть кто-то это умеет? Нет, всем же нужен телефончик, вся книга контактов и еще и еще и еще…
UFO just landed and posted this here
Мне не дали выбора и спросить забыли))
UFO just landed and posted this here
А если не секрет, во сколько денег обходится содержание пула номеров которые используются только для регистрации в интернет-сервисах?
У меня на все интернет сервисы ровно одна симка
Вы забыли добавить "(организация запрещена в РФ)"
список норм, а вторая часть коммента — глупость.
Telegram, кстати — единственный чЯтик, который мне удалось на «бабушкофоне» зарегистрировать — просто ввёл код из SMS, без всякого смартфона, мобильного приложения и доступа к телефонной книге.
Я решил проблему тем, что не использую сервисы, которые требуют мой номер телефона.
Очень странно с Вашей стороны, желать приватности персональных данных, используя мессенджер не ориентированный на сохранение приватности персональных данных. Имхо, очень похоже на желание быть «немножко анонимным».
Если действительно хотите сохранить какую-то степень анонимности, то используйте Tox через Tor, и не передавайте свои контактные данные тем, кто имеет теоритическую возможность разгласить полученную информацию остальным, т.е. не сообщайте их никому ;).
Осталось только найти того, второго чувака, который тож будет использовать Tox.
Используйте irc, через vpn, соединение с сервером обязательно через ssl и для приватных чатов обязательно dcc чат с шифрованием.

В телеграме также как и в WhatsApp и т.п. номер мобильного телефона своебразный идентификатор, по которому вас находят друзья/знакомые (а-ля номер ICQ), по идее он должен фигурировать как основная контактная информация.

Если вы хотите его скрыть, то все просто! Не используйте телеграм, выберите messanger, который не требует номер мобильного телефона, который можно зарегистрировать допустим через почту.
Кстати нет. В апи и других местах телеграмма есть юзерИД и юзернейм, вот они и являются основными идентификаторами для поиска и взаимодействия с пользователем. Телефон нужен только для авторизации.
Тем не менее авторизоваться не имея телефона невозможно.

Нынче в моде конспирация и сокрытие пользовательских данных, но на деле никто за информацию пользователей не радеет. Спасение утопающих – дело рук самих утопающих…

Наверное messanger'ы, использующие протокол XMPP и не требующие от владельцев личной информации, не будут пользоваться спросом… Или скорей всего они уже есть, но никто о них не знает.

Мне больше интересно по какой причине в Telegram не добавляют русский язык… еще бы и имя бота, который раздает языковые пакеты попроще было бы…
Если честно я до сих пор пользуюсь джаббером, но так и не нашёл за 10 лет ни одного годного клиента :(

Русский язык ставится практически в 2-3 клика, поэтому многие пользователи даже не замечают, что его нет (ставят друзья/коллеги). Но речь не об этом.
Почему изначально нет русского, в 2014 году написал сам Павел Дуров (по ссылке — его комментарий в ВК)

С тем же успехом можно было не выпускать его на iOS, ведь там все равно запретят, хотя соглашусь, что доля iOS по сравнению с Российским рынком намного весомее.

Про 2-3 клика не согласен, надо найти бота @telerobot_bot (очень сложно мне запомнить его имя какое-то «телеро» и два раза «бот»), вообще есть инструкция от самого телеграма: https://tlgrm.ru/faq/localization.html
в ней 5 шагов.

Но дело даже не в простой установке русского языка, а о доступности. Предлагаешь кому-нибудь установить телеграм, он соответственно берет и ставит, а затем спрашивает: «А он что не на русском языке?», а ты потом начинаешь объяснять: «В общем нажми лупу и введи @telerobot_bot… » В общем очень не простая схема для обывателей и чтобы пересадить на него родственников и коллег надо потратить уйму времени и сил.

Добавление русского языка в дистрибутив и его поддержка не кажется мне сложной, просто Дуров на принципы какие-то идет. Тот же Apple в своем iOS умеет блокировать отдельные каналы за распространение порнографического и нелицензионного контента, в то время как на Android'е эти каналы продолжают работать.

Я обычно сразу человеку пересылаю свежий файл локализации, который сам же и поддерживаю в актуальном состоянии, с кратким описанием (2-3 предложения), как поставить. Всё, готово.

Я, честно говоря, даже не представляю зачем в простейшем мессенджере нужна локализация. Люди вообще без знания английского языка осваивают мессенджер за один световой день. :)

Даже не собираюсь с Вами дискутировать.
Те, кому нужна локализация, ставят её.
Те, кому не нужна — не ставят. По-моему, всё очевидно и холивар на эту тему неуместен. Точно так же можно сказать "зачем в %APPNAME% нужна локализация?".

Друг, я даже не думал разводить бессмысленные обсуждения, это комментарий лишь к тому, что мессенджером с примитивной функциональностью можно пользоваться и без локализаций.

Когда я говорю „можно” — это значит, что потенциально можно, а не обязательно для выполнения каждым человеком — каждый сам определяет, что для него хорошо и как удобнее. :)
Я не первый, кто это спросит, но…
Действительно, зачем в первую очередь нажимать «Share my contact»?
Вы же уже инициировали беседу с человеком. С этого момента, вы у него есть в контактах в виде диалога. Навсегда, пока он не удалит вас. Остальные «перманентные» контакты можно выбрать только из адресной книги, где, очевидно, абоненты уже и так знают номер друг друга.

Всю жизнь «Share contact» в адресных книгах телефонов и почтовых клиентов означало «отправить vcard контакта с полной информацией».
Может речь идёт не о том, кто шарит номер, а кто шару принимает? Приём информации от отправляющего != отдаче аналогичной информации принимающим. Если отбросить какие-то сторонние представления о справедливости и faq на сайте приложения, то получение шарящим контакт контакта от принимающего в самом заботящимся о приватности мессенджере выглядит либо глупым просчётом, либо хитрой провокацией.
Вы правы.
Запостил реквест в поддержку, надеюсь на это отреагируют.
Мне они ответили, что это не дыра, а фича. И приложили ссылку на на FAQ.
Я бы тоже не стал называть это громким «дыра», скорее bad user experience (unintended phone number leak).
Приложил в своём репорте линк на статью и комментарии. Уточнил, что рассчитываю, что проблему получится донести до dev'ов или interface designers. Возможно реакция в этот раз будет другой, ведь теперь проблематика собрана в одном месте, и есть обсуждение темы.
Ну ок, я согласен что это не «дыра» по определению, а очень странное поведение, которое ещё и описано в факах как by disign )
Каждый нормальный девелопер с молоком из коктейля в МакДональдсе впитывает знание о том, что пользователи читают текст лицензии, документацию, штудируют FAQ, занимаются настройкой и только после этого начинают пользоваться продуктом. Другим образом нельзя объяснить их поведение и ответы. Это дыра, т.к. позволяет получить данные пользователя помимо его воли. Они дали соц.инженерам просто отменный инструмент. Сами. И в факе описали. Могли бы сразу на античате этот фак размещать.
а где у них поддержка в которую можно реквестить? — я бы тоже обратил их внимание на пару сомнительных моментов
Settings -> Ask a question

Но, похоже, у меня были завышенные ожидания. Моё сообщение проигнорировано. Похоже, поддержкой занимаются волонтёры, подсказывающие базовые вещи по Telegram.
C каких это пор принятие расшаренного контакта (номера) означает расшаривание своего (номера)?

Писать про то, что нельзя называть мессенджер, имеющий доступ к контактам и аутентификацию по номеру мобильного телефона, анонимным не буду.
Люди, которые бояться показать свой номер телефона кому-то, с кем они общаются лично — какие-то ненормальные.
Доступ, к которому вам никто не давал!
Ломаю свой мозг, пытаясь понять смысл фразы.


Сломал свой мозг в попытка понять зачем вы три раза blockquote проставили
Это не я, а редактор на хабре. Три угловые скобки он превратил в три тэга.
UFO just landed and posted this here
Не вижу ничего подобного у себя. Где это?
UFO just landed and posted this here
Я правильно понял эту ситуацию: Абонент А отправляет свой контакт абоненту Б и при этом абонент Б начинает волноваться что абонент А узнает его номер? Вопрос — отправляя контакт абонент А разве УЖЕ не знает номер абонента Б?
Кнечн не знает. Это же не СМС и не какой-нибудь воцап/вайбер.
Ну дык хорошего человека Дуровым не назовут. Я тоже насмотревшись его рекламы «самого защищённого мессенджера котоырй даже КГБ не может подслушать» решил таки его опробовать. На следующее утро только захожу в офис, тут же мне несколько человек: «о, да ты же в телеграмме зарегался». Теперь постоянно пишут по работе, хотя я этого совершенно не планировал и заводил его исключительно для частных дел.
Имхо, зря вы так про Дурова. Про привязку к телефону согласен. Крайне напрягает.
Маркетологам не стоит верить. А так Telegram'е вполне себе неплохой messanger со своим блэкджэком и шлюзами ;)
Нынче WhatsApp начал поддерживать @ для обращение к определенному пользователя, а также стал поддерживать отправку анимированных *.gif, но почему-то только при отправке с iOS… пользователи андроида на WhatsApp не могут отправлять анимированные *.gif.
При этом все эти фишки давно есть в Telegram'е.

А все эти секретные чаты, шифрование и т.п. это от Лукавого, ибо гарантий никто не дает.
Избавить коллег от связи с вами по Telegram очень просто:
Не отвечайте на их сообщения в Tg, и они перестану писать вам сами. При встрече это легко объяснить, как "я им особо не пользуюсь".

А в приведённом вами примере, КГБ узнает о вашей регистрации в Telegram только:
— либо при таргетированной атаке на ваш номер, отслеживая факты сообщений с регистрационным кодом, похожие на Tg (для чего вы должны были заинтересовать органы заранее);
— либо если у вас в контактах есть сотрудник КГБ, который тоже получит «just joined Telegram».

Оповещение о появлении в сети, по-моему, сейчас есть во всех популярных мессенджерах. Его получают только те, у кого ваш номер есть в адресной книге смартфона.
Сегодня какой-то день разочарования Телеграмом.
UFO just landed and posted this here
Sign up to leave a comment.

Articles

Change theme settings