<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Bezpieczeństwo on Cebulka Blog</title>
    <link>https://cebulka.in/pl/tags/bezpiecze%C5%84stwo/</link>
    <description>Recent content in Bezpieczeństwo on Cebulka Blog</description>
    <generator>Hugo</generator>
    <language>pl</language>
    <lastBuildDate>Tue, 11 Aug 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cebulka.in/pl/tags/bezpiecze%C5%84stwo/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Komunikatory porównane względem OpSec</title>
      <link>https://cebulka.in/pl/posts/komunikatory-porownane-profile-opsec/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://cebulka.in/pl/posts/komunikatory-porownane-profile-opsec/</guid>
      <description>&lt;p&gt;Ten artykuł ocenia profile OpSec popularnych komunikatorów przeznaczonych do anonimowej i bezpiecznej komunikacji w darknecie, gdzie wymuszone szyfrowanie end-to-end i anonimizacja są uznawane za oczekiwane minimum standardów bezpieczeństwa. Każdy komunikator jest oceniany pod kątem funkcji bezpieczeństwa, prywatności oraz gwarancji anonimizacji.&lt;/p&gt;&#xA;&lt;h2&gt;Porównanie komunikatorów&lt;/h2&gt;&#xA;&lt;p&gt;Poniższe zestawienie porównuje komunikatory ocenione pod kątem ich profilu OpSec. Wymuszona anonimizacja i wymuszone szyfrowanie E2E są uznawane za oczekiwane minimum domyślnie bezpiecznej konfiguracji.&lt;/p&gt;&#xA;&lt;style&gt;span{font-family:monospace}span.good{color:green}span.bad{color:red}span.minor{color:yellow}&lt;/style&gt;&#xA;&lt;h3&gt;&lt;a href=&#34;https://getsession.org/&#34; target=&#34;_blank&#34; rel=&#34;noreferer&#34;&gt;Session&lt;/a&gt;&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszona anonimizacja (sieć Session)&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;h3&gt;&lt;a href=&#34;https://cebxmpp7zrotx57rvlp4iip4uejlbh4l3tygoeou2sdvdjkowker5eqd.onion/&#34; target=&#34;_blank&#34; rel=&#34;noreferer&#34;&gt;OnionXMPP&lt;/a&gt;&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszona anonimizacja (sieć Tor)&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Scentralizowany&lt;br&gt;&#xA;&lt;h3&gt;Cwtch, Ricochet Refresh, Briar&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszona anonimizacja (sieć Tor)&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Wysokie ryzyko ataku Guard Discovery &lt;span class=&#34;ref-tag&#34;&gt;[1]&lt;/span&gt;&lt;br&gt;&#xA;&lt;h3&gt;Bitmessage&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszona anonimizacja (sieć Bitmessage)&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Wysokie ryzyko ataku Sybil &lt;span class=&#34;ref-tag&#34;&gt;[2]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Nierozwijany od 2018 roku&lt;br&gt;&#xA;&lt;h3&gt;Matrix (Clearnet)&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;h3&gt;SimpleX&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji &lt;span class=&#34;ref-tag&#34;&gt;[3]&lt;/span&gt;&lt;br&gt;&#xA;&lt;h3&gt;Threema&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Płatność powiązana z tożsamością &lt;span class=&#34;ref-tag&#34;&gt;[4]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Scentralizowany&lt;br&gt;&#xA;&lt;h3&gt;Signal&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Wymagana weryfikacja SMS&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Scentralizowany&lt;br&gt;&#xA;&lt;h3&gt;Tox, Skred&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; P2P ujawnia IP odbiorcom &lt;span class=&#34;ref-tag&#34;&gt;[5]&lt;/span&gt;&lt;br&gt;&#xA;&lt;h3&gt;Wire&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Wymuszone szyfrowanie E2E&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Numer telefonu (jeśli używany) i IP udostępniane służbom&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Wycieka identyfikatory urządzenia i użytkownika w powiadomieniach push&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zbiera dane telemetryczne i raporty o awariach&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Scentralizowany&lt;br&gt;&#xA;&lt;h3&gt;XMPP (Clearnet)&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonego szyfrowania E2E&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;h3&gt;Zangi&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Zdecentralizowany&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Klient zamkniętoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Szyfrowanie E2E własnościowe &lt;span class=&#34;ref-tag&#34;&gt;[6]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; P2P ujawnia IP odbiorcom&lt;br&gt;&#xA;&lt;h3&gt;Telegram&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Klient otwartoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonego szyfrowania E2E &lt;span class=&#34;ref-tag&#34;&gt;[7]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Wymagana weryfikacja SMS, bany za wirtualne numery &lt;span class=&#34;ref-tag&#34;&gt;[8]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Numer telefonu i IP udostępniane służbom &lt;span class=&#34;ref-tag&#34;&gt;[9]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zbiera dane telemetryczne i raporty o awariach&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Scentralizowany&lt;br&gt;&#xA;&lt;h3&gt;WhatsApp&lt;/h3&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Klient zamkniętoźródłowy&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Niehermetyczne szyfrowanie E2E &lt;span class=&#34;ref-tag&#34;&gt;[10]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Brak wymuszonej anonimizacji&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Wymagana weryfikacja SMS, bany za wirtualne numery&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Jawny numer telefonu, IP udostępniane służbom&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zbiera dane telemetryczne i raporty o awariach&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Scentralizowany&lt;br&gt;&#xA;&lt;h2&gt;Przypisy&lt;/h2&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[1]&lt;/span&gt; &lt;strong&gt;„Wysokie ryzyko ataku Guard Discovery” (Cwtch, Ricochet Refresh, Briar).&lt;/strong&gt; Te komunikatory komunikują się przez lokalnie hostowane usługi Onion. To rozwiązanie ma zalety pod kątem decentralizacji lecz hostowanie długodziałających usług Onion daje atakującemu większe możliwości obserwacji oraz przeprowadzania ataków typu Bandwidth i Rendezvous Point overuse. Hostowanie usługi Onion ma inny model zagrożeń niż bycie klientem sieci Tor łączącym się z serwerem; szanse na udany atak Guard Discovery, a następnie deanonimizację lokalizacji usługi Onion, są wyższe. Nieliczni doświadczeni administratorzy świadomi tego ryzyka stosują dodatkowe mitygacje do swoich usług Onion, ale Cwtch, Ricochet Refresh, Briar ich nie zawierają. Tor dostarcza wbudowane vanguards-lite będące zabezpieczeniem o ograniczonej funkcjonalności, który nie jest przeznaczony do hostowania długodziałających usług Onion. Tor Project jest tego świadomy, ale nadal nie zaimplementował pełnej funkcjonalności dodatku „vanguards”. Pełna implementacja jest planowana w Arti, eksperymentalnym kliencie Tor.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://spec.torproject.org/vanguards-spec/full-vanguards.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://blog.torproject.org/announcing-vanguards-add-onion-services/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://blog.torproject.org/announcing-vanguards-for-arti/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;, &lt;a href=&#34;https://gitlab.torproject.org/tpo/core/arti/-/raw/main/doc/OnionService.md&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;4&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[2]&lt;/span&gt; &lt;strong&gt;„Wysokie ryzyko ataku Sybil” (Bitmessage).&lt;/strong&gt; O ile Tor posiada mechanizm węzłów strażniczych (guard nodes) i aktywnie wyszukuje oraz usuwa złośliwe węzły na podstawie różnych cech, a sieć Session utrudnia ataki Sybil poprzez barierę finansową, Bitmessage jest przykładem otwartej sieci peer-to-peer z brakiem ograniczeń dla węzłów, wysoce podatnej na ataki Sybil.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://spec.torproject.org/path-spec/guard-nodes&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://blog.torproject.org/malicious-relays-health-tor-network/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://docs.getsession.org/session-network&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;, &lt;a href=&#34;https://wiki.bitmessage.org/index.php/Peer_to_Peer_Network&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;4&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[3]&lt;/span&gt; &lt;strong&gt;„Brak wymuszonej anonimizacji” (SimpleX).&lt;/strong&gt; SimpleX nie wymusza użycia żadnej sieci anonimizującej. Co więcej, jego autorzy fałszywie twierdzą, że zaimplementowali „2-hop onion message routing”, co jest jedynie opcją wyboru routera SMP przez nadawcę i nie różni się od użycia proxy. Nie ma to nic wspólnego z routingiem sieci Tor i daje użytkownikom fałszywe poczucie bezpieczeństwa. Autorzy SimpleX wykazują się też brakiem wiedzy technicznej o sieciach anonimizujących; dlatego używanie SimpleX jest odradzane.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://simplex.chat/blog/20240604-simplex-chat-v5.8-private-message-routing-chat-themes.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://simplex.chat/blog/20230204-simplex-chat-v4-5-user-chat-profiles.html#transport-isolation&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://news.ycombinator.com/item?id=41353555&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[4]&lt;/span&gt; &lt;strong&gt;„Płatność powiązana z tożsamością” (Threema).&lt;/strong&gt; Choć Threema nie jest darmowa i wymaga jednorazowej płatności, użytkownik może uzyskać licencję w ich sklepie przy użyciu przeglądarki Tor, bez adresu e-mail, bez podawania danych do rachunku, i zapłacić gotówką lub Bitcoinem. Choć Bitcoin jest transparentną, stosunkowo łatwą do śledzenia kryptowalutą, płatność może zostać dokonana przez usługę wymiany z Monero. Co więcej, wygenerowany Threema ID nie jest powiązany z danymi płatności. Nie jest to jednak płatność domyślnie anonimowa, a w przypadku dokonania nieanonimowej płatności operator płatności otrzyma informację o prawdziwej tożsamości i ujawni użycie Threema na żądanie służb. Dlatego ten punkt uznawany jest za niekrytyczną wadę.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://threema.com/en/pricing&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://shop.threema.ch/en&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://threema.com/en/blog/downside-of-user-accounts&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[5]&lt;/span&gt; &lt;strong&gt;„P2P ujawnia IP odbiorcom” (Tox, Skred).&lt;/strong&gt; Tox nie podejmuje żadnych prób ukrycia adresu IP podczas komunikacji z innymi, ponieważ celem sieci peer-to-peer jest bezpośrednie połączenie z odbiorcami. Umożliwia to więc odkrycie IP przez służby bez wezwania sądowego, jeśli nie zostanie zastosowana dodatkowa konfiguracja z Tor. Ta sama wada dotyczy również komunikatora Skred.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://tox.chat/faq.html#tox-leak-ip&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://www.skred.app/skred-peer-to-peer-secure-communications-using-webrtc/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[6]&lt;/span&gt; &lt;strong&gt;„Szyfrowanie E2E własnościowe” (Zangi).&lt;/strong&gt; Szyfrowanie Zangi nie jest otwartoźródłowe i nie zostało poddane niezależnemu audytowi. Brak publicznego przeglądu przez badaczy bezpieczeństwa. Protokół może zawierać podatności, zarówno przypadkowe jak i celowe.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://zangiapp.org/does-zangi-use-end-to-end-encryption&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[7]&lt;/span&gt; &lt;strong&gt;„Brak wymuszonego szyfrowania E2E” (Telegram).&lt;/strong&gt; Cała komunikacja jest domyślnie jawna dla Telegramu, a szyfrowanie E2E jest dostępne tylko w „Secret Chats”, które są wspierane wyłącznie w aplikacjach mobilnych. Tymczasem Telegram reklamuje swoją platformę komunikacyjną jako skupioną na bezpieczeństwie. W tym kontekście warto wspomnieć, że otwarcie twierdzą o stosowaniu narzędzi moderacji AI do „proaktywnego monitorowania”. Śledztwo OCCRP ujawniło, że infrastrukturą sieciową Telegramu zarządza rosyjski inżynier powiązany z FSB. Telegram zaprzecza tym twierdzeniom.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://tsf.telegram.org/manuals/e2ee-simple&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://telegram.org/safety&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://www.occrp.org/en/investigation/telegram-the-fsb-and-the-man-in-the-middle&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;, &lt;a href=&#34;https://www.occrp.org/en/news/telegram-responds-to-investigation-that-links-its-infrastructure-to-russian-security-services&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;4&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[8]&lt;/span&gt; &lt;strong&gt;„Wymagana weryfikacja SMS, bany za wirtualne numery” (Telegram).&lt;/strong&gt; Istnieje wiele doniesień użytkowników o banowaniu przez Telegram całych zakresów numerów operatorów wirtualnych, co może prowadzić do utraty konta później, gdy Telegram jest rejestrowany przez usługę aktywacji SMS. Bez włączonego 2FA wielu użytkowników takich usług aktywacji SMS również traci konta w wyniku przejęcia, gdy ich wybrany numer telefonu zostaje później przypisany innemu użytkownikowi.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://gologin.com/blog/telegram-account-banned/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://t9gram.com/p/cloud-telegram-password&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[9]&lt;/span&gt; &lt;strong&gt;„Numer telefonu i IP udostępniane służbom” (Telegram).&lt;/strong&gt; Telegram zmienił swoje zasady w 2024 roku i od tamtej pory zgodził się na aktywną współpracę ze służbami. Telegram nie publikuje raportów przejrzystości na swojej stronie; pozostają one ukryte w bocie @transparency i są ograniczone do kraju, w którym zarejestrowane jest konto Telegram żądające danych.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://thehackernews.com/2024/09/telegram-agrees-to-share-user-data-with.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://te-k.github.io/telegram-transparency/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[10]&lt;/span&gt; &lt;strong&gt;„Niehermetyczne szyfrowanie E2E” (WhatsApp).&lt;/strong&gt; Klucz szyfrowania kontaktu może ulec zmianie przy przeinstalowaniu aplikacji, zmianie urządzenia lub przywróceniu kopii zapasowej. Może to nastąpić również, gdy scentralizowana platforma komunikacyjna zostanie zmuszona do przeprowadzenia ataku Man-in-the-Middle i podsłuchiwania rozmów, a firmę Meta Platforms oskarżono o to w pozwie z 2026 roku. WhatsApp automatycznie ponownie szyfruje i wysyła Twoją wiadomość nowym kluczem bez pytania o zgodę. Nawet jeśli powiadomienia o zmianie klucza zostaną włączone, zostaniesz powiadomiony dopiero po dostarczeniu wiadomości, więc w takim przypadku wyciek danych jest nieunikniony.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Źródła: &lt;a href=&#34;https://faq.whatsapp.com/1524220618005378/?cms_platform=android&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://archive.org/download/gov.uscourts.cand.463150/gov.uscourts.cand.463150.1.0.pdf&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://www.schneier.com/blog/archives/2017/01/whatsapp_securi.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
