Skip to content

Вопросы и ответы

vivabelarus edited this page Oct 18, 2023 · 16 revisions

Для чего мне нужен PTelegram?

PTelegram поможет скрыть данные от злоумышленника или передать сообщение в случае входа с ложным код-паролем.

Как PTelegram помогает скрывать данные?

Функционал PTelegram основан на код-паролях. Возможность защищать приложение при помощи код-пароля есть и в оригинальном Telegram. Наша модификация позволяет дополнительно настроить ложные код-пароли. При повседневном использовании необходимо вводить основной код-пароль. Если злоумышленник пытается разблокировать приложение, необходимо сообщить ему ложный код-пароль, тогда при разблокировке PTelegram будут выполнены настроенные действия.

Может ли злоумышленник понять, что приложение не является оригинальным?

Технический специалист сможет понять, что приложение модифицировано. Рядовой ОМОНовец, скорее всего, нет. Мы стараемся максимально маскировать приложение под оригинальный Telegram. Тем не менее, невозможно сделать приложение неотличимым от оригинального. Поэтому не стоит надеяться, что никто не узнает, что телеграм является партизанским.

Что будет, если злоумышленник изменит или уберёт код-пароль в приложении? Сможет ли он так узнать, что Telegram партизанский или обойти ограничения, заданные ложным код-паролем?

Узнать то, что Telegram партизанский или обойти ограничения у злоумышленника не выйдет. Изменения в таком случае будут отражаться только на ложном код-пароле, а не на оригинальном.

Партизанский телеграм стал таким же, как оригинальный. Что делать?

Вероятно, Вы вошли в приложение при помощи ложного код-пароля. В этом случае приложение маскируется под оригинальное, чтобы злоумышленник по настройкам не мог понять, что телеграм партизанский. Для того, чтобы вернуть всё обратно, нужно войти в приложение при помощи оригинального код-пароля.

Учтите, что когда активирован ложный код-пароль, все манипуляции с код паролем отражаются не на оригинальном код-пароле, а на активированном ложном. Если Вы в такой ситуации отключили код-пароль в настройках приложения, Вы всегда можете включить его обратно, установить его отличным от оригинального, заблокировать приложение, и ввести оригинальный код-пароль. Если Вы таким образом сделали ложный код-пароль идентичным оригинальному, то не получится войти с оригинальным код-паролем, так как ложный будет иметь больший приоритет. В этом случае нужно будет изменить ложный код-пароль, чтобы он отличался от оригинального.

Не удаётся получить код для входа в приложение. Что делать?

Партизанский телеграм не отправляет смс с кодом для входа. Поэтому Вы должны войти в официальное приложение Telegram и после этого получить код для входа в партизанский телеграм через него.

Если код не приходит в официальное приложение, необходимо подождать 24 часа. После этого код начнёт приходить.

Почему иконка приложения в PTelegram отличается от оригинальной?

Иконка приложения начиная с версии 3.0.12 соответствует иконке с Telegram с официального сайта. Она отличается от иконки Telegram в Google Play. Ниже мы объяснили, почему сейчас приложение маскируется под версию с сайта.

Почему PTelegram в новой версии маскируется под Telegram с официального сайта, а не из Google Play?

Мы пришли к выводу, что PTelegram может лучше маскироваться под официальное приложение с сайта, чем под официальное приложение из Google Play. Поэтому, начиная с версии приложения 3.0.12, мы изменили приложение, под которое маскируемся. Приложение можно отличить от оригинального при помощи специализированных программ, но сделать это сложнее.

В связи с тем, что приложение теперь похоже на версию с сайта, а не из Google Play, Вам необходимо придумать объяснение, почему установлена именно эта версия приложения. Если войти в Google Play, будет видно, что оригинальный Telegram не установлен. Вы можете сказать, что скачали его с официального сайта.

Как я могу сделать иконку приложения такой же, как в оригинальном Telegram из Google Play?

Для того, чтобы сделать иконку приложения похожу на иконку Telegram из Google Play, перейдите в Настройки > Конфиденциальность > Код-пароль > Партизанские настройки и включите настройку "Иконки приложения из Google Play". Учтите, что иконка в некоторых местах, таких как системные настройки и меню "Поделиться", останется неизменной.

При изменении иконки приложения на идентичную из Google Play не придётся придумывать объяснение, почему приложение было установлено с официального сайта Telegram. С другой стороны, гораздо легче доказать, что приложение не является оригинальным, если в PTelegram установлена иконка из Google Play.

У меня не устанавливается приложение, что делать?

Если Вы устанавливали приложение с официального сайта Telegram, его необходимо будет удалить перед установкой партизанского телеграма. Если у вас установлено второе пространство или подобное приложение для клонирования и скрытия Telegram (knox secured folder и т.п.), оригинальное приложение нужно будет удалить и там. В некоторых моделях телефонов придется удалить второе пространство, чтобы установить партизанский телеграм. Если у Вас установлены сторонние клиенты (Telegram X, BGram, Telegraph и др.), то их удалять НЕТ необходимости.

Попробуйте сохранить apk файл в загрузки и запустить установку оттуда.

Проверьте, что на телефоне достаточно свободного места. При необходимости удалите ненужные приложения или файлы, чтобы освободить место.

В некоторых случаях помогает отключение Play Маркет (Google Play) и сброс его настроек.

Если после вышеописанных действий не получилось установить приложение, напишите в бот техподдержки от киберпартизан - https://t.me/partisan_telegram_bot.

Могу ли я рассчитывать на то, что все функции приложения будут работать корректно?

Нет, но мы прикладываем максимум усилий по поиску ошибок и тестирования каждой версии перед выпуском. Рекомендуем заранее проверить работоспособность интересующего Вас функционала приложения.

Как я могу убедиться в том, что приложение не ворует мои данные и не делает других неправильных вещей?

Исходный код приложения в открытом доступе, Вы можете сами просмотреть его и убедиться в его корректности или обратиться к другу программисту с соответствующей квалификацией.

Я доверяю исходному коду, но как я могу убедиться в том, что apk соответствует ему?

  1. Вы можете воспользоваться инструкцией по воспроизводимой сборки на официальном сайте Телеграма: https://core.telegram.org/reproducible-builds.
  2. Мы производим сборку при помощи GitHub actions, запуски которых Вы можете увидеть по ссылке: https://github.com/wrwrabbit/Partisan-Telegram-Android/actions. При сборке выводится хеш собранного приложения. Вы можете сравнить его с хешем опубликованного apk на канале Кибер-партизан, чтобы убедиться в том, что он соответствует исходному коду на GitHub. Этот способ менее надёжный, но более простой, чем первый.

В настройках код-пароля не видно ложных код-паролей, а интерфейс там не отличается от оригинального приложения?

Когда Вы заходите в настройки код-пароля, необходимо вводить пароль. Для того, чтобы получить доступ ко всем настройкам, необходимо вводить основной код-пароль. При вводе ложного код-пароля партизанские настройки будут скрыты. Это сделано для того, чтобы злоумышленник без знания основного код-пароля не мог увидеть отличия от оригинального приложения. Если Вы забыли основной код-пароль, то придётся переустановить приложение.

Как узнать версию PTelegram?

Версию партизанского телеграма можно узнать в настройках приложения внизу, рядом с версией оригинального приложения. Версия не будет отображаться, если вход произведён при помощи ложного код-пароля.

Как разрешить делать скриншоты (снимки экрана) в приложении?

Для того, чтобы разрешить скриншоты, перейдите в Настройки > Конфиденциальность > Код-пароль и включите опцию "Просмотр при переключении задач". После этого можно будет делать скриншоты, но содержимое приложения будет видно при переключении задач (в списке открытых приложений), что несколько снизит Вашу безопасность. Поэтому мы рекомендуем выключать эту опцию, когда в ней отпадает необходимость.

Почему в настройках отображается версия PTelegram? Это обнуляет маскировку приложения и позволяет злоумышленнику понять, что перед ним модификация.

Версия PTelegram отображается только в том случае, если вход произведён при помощи настоящего код-пароля. Если вход был произведён при помощи ложного код-пароля, версия будет скрыта. При необходимости, её можно скрыть в партизанских настройках.

Почему в приложении отображается ID пользователей? Меня могут вычислить по нему?

ID пользователей не является секретной информацией. Да, в оригинальном приложении они не отображаются, но в сторонних приложениях их можно увидеть. Силовики используют такие приложения для деанонимизации пользователей. Поэтому знание id пользователя может упростить его "вычисление", но партизанский телеграм сам по себе не упрощает эту задачу. При необходимости, отображение id можно скрыть в партизанских настройках.

У меня есть предложение по улучшению приложение, куда написать о нём?

Посмотрите созданные предложения здесь: https://github.com/wrwrabbit/Partisan-Telegram-Android/issues. Возможно, кто-то уже предложил такую идею. Если нет, создавайте там же новый issue. В качестве альтернативы можете написать своё предложение в бота техподдержки от Кибер-партизан - https://t.me/partisan_telegram_bot.

Я нашёл ошибку в приложении, куда сообщить о ней?

Если найденная ошибка является уязвимостью (помогает злоумышленнику понять, что приложение является модифицированным или позволяет получить несанкционированный доступ к данным пользователя), напишите о ней в бот техподдержки от Кибер-партизан - https://t.me/partisan_telegram_bot. Не создавайте новый issue, так как он является общедоступным и злоумышленники могут воспользоваться этим раньше, чем мы опубликуем исправление. Если найденная ошибка не является уязвимостью, лучше всего создать новый issue здесь.

Я собираюсь пойти на акцию протеста. Как мне лучше настроить приложение?

Настройте код-пароль в приложении. ВЫКлючите разблокировку телефона и Телеграма с отпечатком пальца. Установите минимальное время автоблокировки. Запретите снимки экрана, это скроет содержимое приложения в списке открытых приложений. Включите защиту от подбора пароля. Проверьте, на всех ли аккаунтах установлена двухфакторная аутентификация? Выйдите из тех аккаунтов, в которых нет необходимости на акции. После этого настройте код-пароли. Оцените ситуации, в которые Вы можете попасть и настройте под каждую из них отдельный код-пароль. Рассмотрим несколько типичных ситуаций.
Задержание. Настройте удаление информации, которая не должна попасть в руки злоумышленника. Установите выход из протестных аккаунтов, но желательно оставьте один чистый аккаунт, который злоумышленник может увидеть. Желательно не настраивайте выход из всех аккаунтов, так как это может быть подозрительным. Если у Вас только один аккаунт, настройте чаты для удаления. Настройте завершение других сеансов для аккаунтов, если у Вас есть доступ к номеру телефона, на который зарегистрирован аккаунт. Настройте отправку сообщений в Telegram. Настройте очистку кэша и прокси, и удаление стикеров.
Досмотр. Если считаете, что при досмотре Вас скорее всего задержат, имеет смысл использовать пароль для задержания. Если считаете, что Вас скорее всего отпустят, лучше настроить пароль, который только удалит переписки, выйдет из протестных аккаунтов. Очистка кэша в этой ситуации возможно не необходима.
Удалённая активация. Если Вас задержат, на глазах у знакомых, они могут удалённо активировать код-пароль с помощью код-фразы. Для таких целей лучше создать отдельный код-пароль. Его содержимое может быть таким же, как и у пароля для задержания, но отправка сообщений при этом не нужна.

Clone this wiki locally