@hugochavez: Pokiaľ viem, prvá výzva bola za 200k a druhá za 300k... takže nie usmolených 20k.
Prvá súťaž bola dosť skritizovaná za svoje limity, počas druhej údajne bolo možné robiť aj MITM (dokonca nielen niekto po ceste, ale akoby si ovládol server Telegramu). Ten tvoj link sa vzťahuje len k prvej súžaži. Bližšie som to neštudoval (ehm, akosi som sa neplánoval zúčastniť), možno aj v tej druhej bol nejaký zádrheľ (keď vieš, tak nahoď, rád si prečítam).
Mne sa na tej kritike Telegramu nepozdáva, že pochádza od ľudí, ktorí sú zainteresovaní v konkurenčnom riešení (teda nemusí ísť o čisto objektívne hodnotenie) a hlavne tá kritika je nekonkrétna (nikde som nevidel ani teoretický popis, ako by sa Telegram prelomiť dal), takže to celkovo na mňa robí dojem klasického FUD-u.
Telegram má nezanedbateľné množstvo používateľov - a keby sa ho podarilo pokoriť v jeho vlastnej súťaži, bola by to skvelá reklama na riešenie, ktoré by víťaz favorizoval ako najlepšie možné (povedzme Signal). Takže podľa mňa motivácia prelomiť Telegram tam rozhodne bola (aj keby tá čiastka bola nižšia)...
Pre mňa skrátka vyhlásenie "odporúčajú odborníci a Snowden" nemá až takú veľkú váhu, keď z Android oprávnení vidím, že Signal môže de facto kompletne ovládnuť telefón (veď sa na to pozri - môže čítať logy, má plný prístup ku kontaktom a kalendáru, polohe, komplet SMSkám, môže robiť aj presmerovať volania, má prístup ku kamere a mikrofónu, meniť sieťovú konektivitu... - vlhký sen tajných služieb mať taký prístup). Trochu to zachraňuje, že už je k dispozícii zdroják, lenže aj zbežné prezretie štýlom "ako približne sú tie oprávnenia používané" nie je jednoduché a vyžaduje hromadu času. Navyše (aj ak by som ten čas našiel a trocha to prezrel), ak má jedna aplikácia také brutálne oprávnenia, tak to považujem za zle navrhnutý základ - pretože ak sa niekedy v budúcnosti stane nejaký incident (a to sa vylúčiť nedá), tak aj škody budú zodpovedajúco brutálne.
Totiž toho, že nejaká tretia strana sa prelomí do mojej šifrovanej komunikácie niekde po ceste, sa až tak veľmi neobávam: pokiaľ viem, tak sa to plošne nedeje (je to príliš drahé), že by sa niekto zameral práve na mňa považujem za veľmi nepravdepodobné - a keby aj náhodou k tomu došlo, tak by moje škody boli dosť limitované. Ono tá diverzita (že sa používa viac rôznych protokolov) to útočníkom ešte viac predražuje.
Omnoho viac sa ale obávam, že aplikácia "si sama začne robiť nepekné veci v mojom fóne", pretože to je pre útočníkov rádovo jednoduchšie - a aj sa to deje (teda nie mne, ale celkovo pomerne bežne). A škody sú podľa mňa potenciálne vyššie (napríklad len s takým odchytením SMSky bez vedomia užívateľa sa dajú robiť všelijaké veci, že?).
Z tohoto hľadiska je na tom Telegram (hlavne teda verzia z f-droid) o trochu lepšie, než ostatné komunikátory.
Tiež mi príde trochu divné, že OWS bagatelizujú tú najnovšiu "lahôdku" od Whatsapp (a tam je pritom popísaná aspoň hypotetická možnosť, ako sa do komunikácie nabúrať).