Как уменьшить поверхность атаки Telegram при нажатии на ссылки?
Конечно, вы можете убрать рендер всех ссылок и username, но по моему опыту это не очень практично и не очень быстро.
Вместо этого советую вам использовать сессию Telegram бота.
Чтобы не использовать мутные клиенты вроде Telegraph, вы можете залогиниться через telethon на api креды десктопа, затем конвертировать сессию в tdata и зайти портативно создав папку TelegramForcePortable.
Корректно рендерятся почти все профили и описание каналов. Вы можете даже слушать музыку с сессии бота и смотреть, скачивать все аватарки человека.
Также вы можете проверять работоспособность прокси через сессию бота.
С такой ограниченной сессии зараженный клиент мало что сделает, и даже если сама сессия магическим образом утечет, ее анализ едва ли что-то даст.
К сожалению получать историю чата через такую сессию нельзя, зато можно видеть все профили нескрытых пользователей чата.
Post #15
1.02K