Adventures in Dystopia
1.92K subscribers
514 photos
50 videos
7 files
287 links
Download Telegram
5😁1
Following @monk's post — https://t.me/durov/441

Am I right that Durov considers doxxing one of the key threats to gift holders?
From my perspective, doxxing is more of an edge case; most risks can be closed with changes on Telegram’s side:

- Make the gift owner’s visibility in the card optional (toggle/configurable). Right now the main risk is transfer trackers.
- Configure visibility of the “gifts wall” for non-contacts (defaults: hidden / contacts only / everyone).
- Display in the profile the gifts held on connected wallets.
- Allow connecting multiple wallets (including on Fragment).
- Require confirmation after transfering bot to user, who launching a bot (/start) early — protection against attack (0: attacker did legit bot, 1: user clicked /start, 2: attacker changed bot to wallet design, 3: attacker transfered bot's ownership to user, 4: attacker make a complain)
- Provide a recovery/return mechanism for gifts and the username if an account is deleted or blocked.
- Add additional steps before user can activate business bots
- Add extra API for marketplace, that they SHOULD use for sell, that API should distribute additional fees to telegram. Bots/Marketplaces that would not use that API SHOULD be blocked.
---

Правильно понимаю, что Дуров считает доксинг одной из ключевых угроз для холдеров гифтов?
На мой взгляд, доксинг — это скорее крайний случай; основные риски можно закрыть правками на стороне Telegram:

- Сделать видимость владельца гифта в карточке опциональной (отключаемой/настраиваемой). Сейчас главный риск — трекеры передач.
- Настроить видимость «стены гифтов» для неконтактов (по умолчанию: скрыто/для контактов/для всех).
- Отображать в профиле гифты с подключённых кошельков.
- Разрешить подключение нескольких кошельков (в том числе в Fragment).
- Требовать подтверждение при передаче бота пользователю, который ранее запускал бота (/start) — защита от атаки: (0: атакующий делает бот с не вызывающим опасения дизайном 1: пользователь получает ссылку на нормального бота и активирует его через /start, 2: атакующий переименовывает бота и оформляет его под @ wallet, 3: атакующий меняет владельца на пользователя, 4: атакующий пишет жалобу)
- Добавить механизм возврата/восстановления гифтов и ника в случае удаления или блокировки аккаунта.
- Добавить дополниительные шаги прежде чем пользователь сможет активировать бизнес бота
- Добавить расширенние API для маркетплейсов, оно должно реализовывать функцию смена владельца в рамках продажи или финализации аукциона. Это апи так же должно отдавать часть комиссии телеграму. Маркетплейсы которые откажутся его использовать должны быть заблокированы.


p.s.:
Добавлю, что некоторые боты (например tgscanbot) позволяют модераторам (таким как я) и ботам (используя API) не тратить много времени и проверять новых участников, на предмет вовлеченности в комьюнити ранее. Это важный инструмент модерации.

2p.s:
Для коллекционеров важно увидеть от телеграме движение в сторону реализации планов по заработку с вторичного рынка и соотвественно готовности помогать этому вторичному рынку жить. Сейчас же выглядет так, будто планы зарабатывать на продаже лутбоксов. Что может негативно отразиться на идеи вообще в этом участвовать для коллекционеров (могут купить позже дешевле) и для спекулянтов. Что в итоге приведет к падению прибыли с подарков.
6👍3👏1🙏1
Bloxroute on TON
5
10
7🔥1
Когда в обществе нет цветовой дифференциации гифтов, то нет цели!
9💋3🕊2🤣2
(source: deepcode)
3
Forwarded from Лоточек 🐾 Litter box 𓋹
Media is too big
VIEW IN TELEGRAM
This video is probably the best one from the COVID time.
🥰3
Forwarded from V’s Meme Library
🔥95💋1
5❤‍🔥1💋1
🕊2👍1
Forwarded from Three Letter Agency
KGB, NSA, CIA, FSB, FBI, MAX and TON also three letter agency, coincidence, I don't think so
🫡2
8x zoom!
3👎2
A subscriber shared this information with me. Malicious actors simply rent Webex.ms and use it to distribute malware.

Attacker is @bryan0xWeb #8157330031

https://www.whois.com/whois/webex.ms
2🙏2
(source: Kirill)
6😁3
Сбер оценивает потери русни от кибератак за восемь месяцев в полтора триллиона ржублей. Примерно 1% годового GDP. Сильно хуже чем в любой другой стране мира (что в абсолютных цифрах, что в относительных). Не "цифровой Перл-Харбор", на который подрачивают любители "Крепкого орешка", а такая себе цифровая гангрена. И это только деньгами.

(source: https://t.me/ruheight/1817)

---

Так, что для государства, whitelist это уже и вопрос сохранения экономики.
👎4🤔32🔥1💩1