En offentlig storm brygger mellan Telegram och Signal, d?r Telegram riktar kritik mot Signal i ett f?rs?k att er?vra marknaden f?r privata meddelanden.
B?da sidor h?vdar att de har det mest s?kra meddelandesystemet, och vi ska utforska Telegram vs Signal ur ett krypterings– och s?kerhetsperspektiv och f?rs?ka l?sa fr?gan en g?ng f?r alla.
Oavsett om det handlar om meddelandeappar f?r att h?lla kontakt med familj och v?nner eller f?r aff?rs?ndam?l beh?vs integritet f?r alla – de dagar d? anv?ndare och f?retag inte kunde bry sig mindre om hur meddelandeappar (eller n?gon annan digital tj?nst) hanterade deras data ligger bakom oss.
V?rt fokus idag ligger inte p? anv?ndarv?nlighet, utan p? var data lagras, vilka krypteringsmetoder som anv?nds, hur s?ker plattformen ?r och vilka integritets- och s?kerhetsfunktioner de erbjuder.
Viktiga slutsatser om Telegram vs Signal
- Signal erbjuder ?verl?gsen integritet med end-to-end-kryptering som standard f?r alla meddelanden. Telegram krypterar endast meddelanden i ”Secret Chats”, medan vanliga chattar lagras p? deras servrar med server-klientkryptering.
- Signal lagrar minimalt med data och meddelanden p? din enhet, inte p? servrar. Telegram lagrar alla meddelanden och data p? sina molnservrar som standard.
- Signals ?ppna k?llkod g?r den transparent och m?jligg?r granskning och oberoende s?kerhetsrevisioner. Telegrams k?rnfunktionalitet ?r sluten k?llkod.
- Signal anses allm?nt vara den s?krare meddelandeappen p? grund av dess end-to-end-kryptering som standard, minimal datalagring och ?ppen k?llkod.
- P?st?enden fr?n alla integritetsfokuserade f?retag m?ste dock granskas, och Telegrams l?ttanv?nda funktioner kan vara b?ttre l?mpade f?r vissa anv?ndare.
Det nya Telegram-Signal-kriget och skandalen
Den 8 maj gick Telegrams VD Pavel Durov ut i sin Telegram-kanal och anklagade Signal f?r att inte vara s?ker och f?r att ha kopplingar till amerikanska underr?ttelsetj?nster.
”…de nuvarande ledarna f?r Signal, en p?st?tt ’s?ker’ meddelandeapp, ?r aktivister som anv?nds av USA:s utrikesdepartement f?r regimf?r?ndringar utomlands.”
Det b?r klarg?ras att Techopedia och andra teknikmedier och s?kerhetsexperter inte har n?gon god anledning att tro att dessa p?st?enden ?r giltiga.
Som om inte det var nog, har Elon Musk gett sig in i debatten om meddelandesekretess. Efter att ha f?respr?kat Signals s?kerhet i flera ?r, verkar Musk nu ha ?ndrat uppfattning. Musk kritiserade Signal och h?nvisade till ospecificerade “k?nda s?rbarheter” i sin sedvanligt kryptiska och h?gprofilerade kritik.
There are known vulnerabilities with Signal that are not being addressed. Seems odd …
— Elon Musk (@elonmusk) May 6, 2024
Med Telegram p? v?g att n? en miljard anv?ndare och f?rv?ntas bli l?nsamt n?sta ?r, konkurrerar f?retaget h?rt medan det s?ker intresse f?r att g? offentligt och ansluta sig till teknikf?retagen som handlas dagligen p? Wall Street.
? andra sidan deltar Signal inte i den offentliga ordv?xlingen. Och det kanske inte beh?ver argumentera tillbaka. Trots Telegrams p?st?enden anses Signal allm?nt vara den s?kraste och mest privata meddelandeappen som finns idag. Men h?ller du med?
Vad driver anv?ndare som prioriterar integritet
?ven om VD-kommentarer och k?nda personligheter ger en trevlig twist till rivaliteten mellan appar, b?r anv?ndarna v?lja noggrant n?r de best?mmer vilken app de litar p? f?r sin livskommunikation.
S? vad r?r beslutsfattandet hos en anv?ndare som prioriterar sin integritet?
Vi f?resl?r att nyckelfunktionerna inkluderar ?ppen k?llkod eller sluten k?llkod, datalagring och ?verf?ring, kryptering och s?kerhetsfunktioner.
L?t oss nu dyka in i var och en av dessa tekniska k?rnfundament och avsl?ja vad Signal och Telegram tar med sig till bordet.
Telegram vs Signal: S?kerhetsfunktioner
Funktion | Signals s?kerhet | Telegrams s?kerhet |
---|---|---|
Kryptering | End-to-end-kryptering
Meddelanden krypteras p? avs?ndarens enhet och dekrypteras f?rst p? mottagarens enhet. |
Server-client-kryptering
Meddelanden krypteras mellan anv?ndare och Telegram-servrar, inte fr?n b?rjan till slut. Hemliga chattar erbjuder valfri end-to-end-kryptering. |
Protokoll | Signalprotokoll
?ppen k?llkod, granskad av experter, kryptografiskt protokoll. |
MTProto
Propriet?rt protokoll, inte offentligt granskat. |
Anv?ndardata i molnlagring | Nej ?
Anv?ndardata lagras p? anv?ndarnas enheter, men inte p? Signals servrar. |
Ja ?
Meddelanden lagras som standard p? Telegram-servrar. |
F?rsvinnande meddelanden | Ja ?
Anv?ndare kan st?lla in meddelanden s? att de f?rsvinner efter en viss tid. |
Ja ? – Endast hemliga chattar
Hemliga chattar erbjuder meddelanden som f?rsvinner. Standardchattar g?r det inte. |
K?llkod | ?ppen k?llkod
Koden ?r offentligt tillg?nglig f?r granskning. |
Sluten k?llkod
Koden ?r inte offentligt tillg?nglig. |
Signal vs Telegram: Allt du beh?ver veta
?ppen eller sluten k?llkod?
?ppen k?llkod l?ser inte automatiskt alla v?rldens problem, men det kan ge mycket f?rtroende n?r s?kerhet ?r nyckeln.
I princip kan vem som helst ladda ner och inspektera k?llkoden, och nya ?ndringar kan ocks? inspekteras av tusentals ?gon.
Signal-protokollet, ett kryptografiskt protokoll som tillhandah?ller end-to-end-kryptering f?r r?st- och snabbmeddelanden, b?rjade anv?ndas 2013 och har implementerats av de flesta andra s?kra meddelandesystem (mer om det nedan).
Med 11 ?r och mer bakom sig, och alla s?kerhetsexperter som ?r v?lkomna att inspektera koden (vilket sker st?ndigt, fr?n enskilda till storskaliga tredjepartsrevisioner), kan en viss niv? av f?rtroende och f?rtroende baserat p? bevis ges till protokollet.
Detta kan j?mf?ras med Telegrams system med sluten k?llkod, och ett system d?r meddelanden i de flesta fall f?rvaras centralt p? Telegrams servrar.
S?kerhetsprotokoll
Signalprotokollet skyddar meddelanden med end-to-end-kryptering. Det inneb?r att endast avs?ndaren och mottagaren kan se dem, ?ven om n?gon annan f?rs?ker avlyssna dem.
Det anv?nds av miljarder m?nniskor ?ver hela v?rlden och av m?nga meddelandeappar f?rutom Signal sj?lvt.
Signal-protokollet utvecklades 2013 av Open Whisper Systems, en ideell grupp av mjukvaruutvecklare. Protokollet anses idag vara branschstandarden f?r end-to-end-krypterade meddelanden och anv?nds av stora namn inom teknikindustrin.
Tj?nster som anv?nder Signal-protokollet, antingen helt eller med modifieringar med sluten k?llkod, inkluderar:
- Signal
- Facebook Messenger
- Skype
Telegram anv?nder sin egen MTProto f?r att kryptera meddelanden f?r att h?lla dem konfidentiella. Det anv?nder en kombination av kraftfulla krypteringstekniker f?r att se till att endast avs?ndaren och mottagaren kan l?sa dem. Men det ?r ett propriet?rt protokoll och inte offentligt granskat.
Medan vissa chattar, till exempel ”Secret Chats”, erbjuder kryptering fr?n b?rjan till slut, lagras meddelanden som standard p? Telegrams servrar.
Telegram by contrast does not end-to-end encrypt conversations by default. Unless you manually start an encrypted “Secret Chat”, all of your data is visible on the Telegram server. Given who uses Telegram, this server is probably a magnet for intelligence services. 3/
— Matthew Green (@matthew_d_green) May 12, 2024
Kryptering
Som n?mnts ovan krypteras alla meddelanden, allt inneh?ll och alla medier i Signal-appen fr?n b?rjan till slut. Krypteringen sker p? anv?ndarnas enhetsniv?.
Standardkrypteringen f?r Telegram tar bara detta tillv?gag?ngss?tt med hemliga chattar. Resten av de privata eller offentliga meddelanden som skickas p? Telegram krypteras enligt en krypteringsmodell f?r server-client.
End-to-end-kryptering inneb?r att data endast kan n?s och l?sas eller h?ras av avsedda mottagare.
Var de lagrar dina uppgifter
Den f?rsta stora skillnaden mellan Signal och Telegram ?r vad de g?r med dina data och var de lagrar dem.
Signal: Data p? din enhet
Signals kryptering g?r den h?r viktiga fr?gan om ”dina uppgifter” enkel. F?retaget lagrar inte dina personuppgifter, konversationer, chattar, media eller historik p? servrar eller i molnet. Ist?llet lagras all anv?ndardata lokalt p? anv?ndarens enhet i en krypterad databas.
Signal kan l?gga end-to-end-krypterade meddelanden i k? p? sina servrar, till exempel n?r ett meddelande skickas till en enhet som tillf?lligt ?r offline. ?ven d? ?r alla meddelanden end-to-end-krypterade, vilket inneb?r att ingen, inte ens Signal, kan se dem.
F?r operativa ?ndam?l lagrar Signal minimal teknisk information p? sina servrar, till exempel slumpm?ssigt genererade autentiseringstoken, nycklar, push-token och annat material som ?r n?dv?ndigt f?r att uppr?tta samtal och ?verf?ra meddelanden. Men aldrig anv?ndardata.
Telegram: Dina data i molnet
? andra sidan h?nvisar Telegram till sig sj?lv i sina sekretessavtal som en molntj?nst. Detta inneb?r att anv?ndarmeddelanden, fotografier, videor, inneh?ll, kontakter, dokument och grupper lagras i deras molnservrar snarare ?n i Telegram-appen (f?rutom hemliga chattdata).
Telegram f?rs?krar att denna metod g?r det m?jligt f?r anv?ndare att komma ?t s?kerhetskopior fr?n vilken enhet som helst och att data ?r kraftigt krypterade med krypteringsnycklar spridda ?ver olika servrar.
Att lagra personliga anv?ndardata i molnet j?mf?rt med att lagra dem p? sina egna enheter har f?r- och nackdelar, men i det h?r fallet v?ger data p? enheten tyngre ?n molnet, eftersom risken f?r molns?kerhets?vertr?delser och datal?ckage ?r st?ndigt n?rvarande.
Hemliga chattar
De som anv?nder Telegram-funktionen Secret Chats f?r end-to-end-kryptering. Hemliga chattar l?ter som n?got imponerande att ha, s?rskilt f?r en integritetsfokuserad meddelandeapp.
S? varf?r har inte Signal en liknande funktion? Svaret ?r enkelt.
Alla meddelanden som skickas p? Signal kan betraktas som hemliga chattar eftersom de alla ?r krypterade fr?n b?rjan till slut. D?remot till?mpar Telegram endast end-to-end-kryptering f?r hemliga chattar och inneh?ll eller media som delas ?ver hemliga chattar.
Offentliga och privata meddelanden, media, kontakter och plats p? Telegram ?r inte end-to-end-krypterade (som n?mnts ovan lagras de i molnet).
F?rsvinnande meddelanden
En annan funktion som b?da f?retagen erbjuder ?r f?rsvinnande meddelanden (Disappearing Messages). Signal l?ter anv?ndare st?lla in, anpassa och hantera f?rsvinnande meddelanden. Anv?ndare kan st?lla in f?rsvinnande meddelanden som standard f?r nya chattar eller specifika grupper via sina sekretessinst?llningar.
N?r tiden (Signal erbjuder upp till 4 veckor) f?r det f?rsvinnande meddelandet l?per ut, raderas datan f?r det meddelandet.
Telegram erbjuder f?rsvinnande meddelanden endast i hemliga chattar, inte i offentliga eller privata chattar. Anv?ndare kan skicka sj?lvf?rst?rande meddelanden p? Telegram genom att trycka p? klockikonen i inmatningsf?ltet p? iOS eller i den ?vre balken p? Android och v?lja en tidsgr?ns.
B?da apparna erbjuder media som kan ses en g?ng (f?rsvinnande media), f?r anv?ndare som vill dela videor eller andra typer av inneh?ll som automatiskt raderas efter att de har visats.
Jag tackar nej till b?da: Alternativ till Signal och Telegram
Om Signal och Telegram inte riktigt passar in i bilden finns det andra s?kra meddelandeappar att utforska. Threema, baserat i Schweiz, ?r en stark integritetsutmanare. Den krypterar alla meddelanden fr?n b?rjan till slut och l?ter dig registrera dig utan ett telefonnummer. Dess anv?ndarbas ?r dock mindre j?mf?rt med Signal eller Telegram.
F?r de som prioriterar f?rsvinnande meddelanden och anonymitet erbjuder Wickr Me stark kryptering och funktioner f?r f?rg?nglighet. T?nk p? att Wickr Me gr?nssnitt kan ha en brantare inl?rningskurva.
?ven vissa vanliga alternativ som WhatsApp och iMessage har implementerat end-to-end-kryptering under de senaste ?ren. ?ven om dessa kan vara praktiska val f?r anv?ndare som redan finns inom deras ekosystem, ?r det viktigt att unders?ka deras datalagringsmetoder och ?vergripande sekretesspolicy f?r att fatta ett v?lgrundat beslut.
Signal vs Telegram: Expertr?dgivning
F?r att avsluta rapporten, l?mnar Techopedia er med n?gra kommentarer fr?n v?ra expertk?llor som offentligt har uttalat sig i fr?gan. Kom ih?g att i slut?ndan ?r det du, anv?ndaren, som beh?ver best?mma vilken meddelandeapp som ?r b?st f?r dig.
Waseem Mirza, prisbel?nt f?re detta teknikpresentat?r f?r BBC News och v?rd f?r #TheFutureTECHShow, sa:
“I kampen om ?verl?gsenhet bland meddelandeappar vinner s?kerhet ofta ?ver h?ftiga funktioner. S? n?r det g?ller Signal mot Telegram, g?r kronan till Signal f?r dess vattent?ta kryptering.”
”Du kan t?nka p? det s? h?r: Signal ?r Fort Knox f?r dina chattar, medan Telegram ?r en vanlig bank – s?ker, men med en bakd?rr som ett domstolsbeslut potentiellt kan ?ppna.
”Om du prioriterar f?rstklassig s?kerhet ?r Signal din personliga soldat. Om du v?rdes?tter funktioner och flexibilitet mer kan Telegram passa b?ttre.”
Stephen Kowski, Field CTO p? SlashNext, s?ger:
”Signal ?r det s?krare valet. Signal erbjuder end-to-end-kryptering (E2EE) som standard, medan Telegram kr?ver att man aktiverar en ”hemlig chatt” f?r att f? E2EE. Signals protokoll (Signalprotokollet) ?r ?ppen k?llkod, granskas av en oberoende part och anv?nds f?r att st?dja meddelandeappar som WhatsApp och Googles meddelandetj?nster.”
”Telegrams backend ?r sluten k?llkod, de anv?nder MTProto-protokollet som i allm?nhet anses vara s?kert men saknar samma granskning/transparens som Signal-protokollet.”
Cache Merrill, grundare av Zibtek, s?ger:
”Jag tror att Signal ?r s?krare. De krypterar end-to-end hela tiden, oavsett vad som h?nder, och Telegram kr?ver att du v?xlar chatten till hemligt l?ge s? att den krypteras. Dessutom samlar Signal in och lagrar n?stan ingen information om mig, s? det finns verkligen mindre informationsrisk.
”Telegram har m?nga fler funktioner, och det ?r ganska coolt, men om s?kerhet ?r h?gsta prioritet skulle jag definitivt v?lja Signal.”
Vi rekommenderar ocks? en noggrann l?sning av Matthew Green, kryptografil?rare vid Johns Hopkins, senaste tweet-tr?d, som utforskar Telegrams senaste p?st?enden mot Signal p? djupet.
Slutsatsen om Telegram j?mf?rt med Signal
Sekretess b?r vara av st?rsta vikt i alla diskussioner som r?r meddelandehantering. Kanske kan du vidta f?rre f?rsiktighets?tg?rder om du inte skickar mycket mer ?n en kattmeme till familjemedlemmar.
Men alla samtal kryper vanligtvis mot att avsl?ja personlig information eller privata tankar – och saker som s?gs privat b?r komma med garantin att de f?rblir privata.
Vi lutar oss med majoritetsutl?tandet att Signal har starkare s?kerhetsuppgifter n?r det g?ller privata konversationer, ?ven om det finns en anledning till att Telegram har mer ?n 900 miljoner anv?ndare – det ?r bekv?mt, snabbt och mobilv?nligt.
Vi rekommenderar starkt att du g?r din egen forskning och best?mmer dina egna krav och integritetsniv? innan du trycker p? meddelandeknappen.
Referenser
- In the battle of Telegram vs Signal, Elon Musk casts doubt on the security of the app he once championed (Business Insider)
- Elon Musk’s tweet (Twitter)
- Matthew Green’s tweet (Twitter)
- Set and manage disappearing messages (Signal Support)
- Threema Official Website (Threema)
- Wickr Official Website (Wickr)
- Waseem Mirza (LinkedIn)
- Waseem Mirza (YouTube)
- J Stephen Kowski (LinkedIn)
- SlashNext Official Website (Slashnext)
- Cache Merrill (LinkedIn)
- Zibtek Official Website (Zibtek)
- Matthew Green’s tweet (Twitter)