189

Макс с острожностью1

Я сейчас просто напишу пару фактов, о которых надо помнить в свете массового склонения всех дееспособных и не очень граждан к установке нового продукта.

  1. В мессенджере заявлены настройки приватности, согласно которым я могу разрешить находить меня по номеру телефона только моим контактам.

Этот функционал не работает. Я поставила мессенжер в папку Knox , где контактная книга пуста. И в самом мессенджере конткактов у меня нет. Но тем не менее, все у кого в контактах есть мой номер получили уводомление о том, что у меня появился Макс и возможность мне писать. Да-да, тетушки со своими открытками и стикерами не могли остаться в стороне. Таким образом, чтобы обойти приватность в Макс нужно просто добавить ваш номер в свой список контактов. Это может сделать абсолютно любой человек. А так же номер вашего ребенка или бабушки. Вы не защищены приватностью.

2. Навязчивое предложение создать Цифровой ID.

Моя папка knox защищена паролем. Не отпечатками пальцев. Почему? Потому что для вскрытия отпечатков меня можно просто взять за руку покрепче. Или дать по голове. Я слабая женщина. Пароль, конечно, тоже можно заставить ввести, но я хотя бы буду в сознании и в курсе дела.

Макс при создании Цифрового ID просит поставить защиту на устройстве отпечатками пальцем. Таким образом, ваши цифровая личность и доступ к ее использованию будут сопровождать вас всегда и везде. В баре, в поездке с незнакомым таксистом, в отпуске, на темной улице вечером. Доказывать, что цифровая личность была использована без вашего согласия в то время, когда вы находились в беспомощном состоянии и поэтому заявки на кредит, а так же сделку по продаже квартиры подписывали не вы, придется вам. При у вас не будет никакого доступа к технической инфраструктуре, которая могла бы подтвердить вашу непричастность.

Когда-то давно, когда я получала первую ЭЦП, мне нужно было явлиться ногами с паспортом и своим лицом в удостоверяющий центр, где мне выдавали ЭЦП на твердом носителе (флешке), защищенном паролем. Эта ЭЦП лежала дома в сейфе и нужна была для совершения нечастых операций. Схема выглядела разумно безопасной. То, что происходит сейчас - нет, так не выглядит.

Я понимаю, что Макс - это не про выбор, а про его отсутствие. Сейчас его заставляют ставить даже детей в школе. Поэтому написала это все для того, чтобы лишний раз напомнить о вашей безопасности при использовании электронных устройств. Хотя бы не спешите создавать Цифровой ID ради ускоренной покупки бухла. Особенно бухла.

Автор поста оценил этот комментарий
Ну, в описанной ситуации, если у злоумышленника есть возможность использовать ваш отпечаток пальца чтобы разблокировать телефон и войти в Макс и т.д., то никакой пароль не поможет. Вы и пароли и коды смс и любую другую верификацию сами же выполните
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Ну почему нет. Вы нажрались, уснули в такси, Долинжон не растерялся и вашими пальцами по вашему экрану поводил. А если бы вы там хотя бы пароль из 4х букв стоял, уже пришлось бы вас будить и силой уговаривать его ввести.
показать ответы
37
Автор поста оценил этот комментарий
Че за хуйню я прочитал? Когда регаешься с телеге тоже всем у кого записан ты высветишься, мол имярек теперь в телеграм, причем тут кнокс вообще. А когда тебя по башке стукнут, тебя и в жопу выебать могут, но ты че то не переживаешь поэтому поводу.
Упд. Я не защищаю залупу по имени макс, но если критикуете, критикуйте нормально и по фактам. А то получается что все месседжеры делают ровно то же, а огребает только этот несчастный подзалупный макс
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Телега не позиционирует себя как защищенный мессенджер и не врет о приватности. В Максе прямо написано, что вы можете установить безопасный профиль и писать вам смогут только ваши контакты. Это прямая ложь.
показать ответы
0
Автор поста оценил этот комментарий

Да.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Кстати, прикольно. Главное чтобы владелец договора был под рукой :) кстати, в госуслугах есть данные по симкартам, элементарная проверка, что привязанный телефон принадлежит тому же лицу, могла бы спасти кучу людей от угона госуслуг через замену номера телефона.
5
Автор поста оценил этот комментарий
В вашей логике есть несколько пробелов
1) вытащить телефон из кармана джинсов у сидящего пассажира на заднем сиденье задача не тривиальная
2) его будут интересовать в случае кражи налик/карты/банковские приложения, а не мессенджеры.
3) если вы нажираетесь до беспамятства и при этом вас некому отвезти домой, то пенять на недостатки безопасности в способе разблокировки данных отпечатком весьма опрометчиво. Если уж вы настолько обеспокоены безопасностью, то такой ситуации просто не допустите
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вы невнимательно читали пост. Защита телефона отпечатком пальца - это плохая защита и я ее не советую ставить никому и нигде. Но именно Макс присоздании Цифрового ID требует включить этот этот вид защиты. Таким образом, ставиться под угрозу все содержимое телефона, включая и госуслуги и банковские приложения. Вы можете не пить, а элементарно оказаться в больнице. Пару лет назад читала про случай, когда у человека в реанимации деньги спиздили разблокировав телефон. Тупой случай, быстро нашли альтернативно одаренного санитара. Но вот мало ли что может случиться.
показать ответы
0
BSOD
Автор поста оценил этот комментарий

Ни разу за 10 лет мне не блокировали госуслуги, что я делаю не так. Во вторых, госуслуги можно в мфц разблокировать с паспортом. И в третьих, известно тем, кому положено, в открытый доступ я свои документы и личную жизнь никогда не выкладывал и не собираюсь.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Доктор, у меня болит нога. Да? Хм, странно, у меня такая же нога и не болит.
1
BSOD
Автор поста оценил этот комментарий

Так Колю никто и не обвиняет, это как раз Маша больше всех и кричит о безопасности.

раскрыть ветку (1)
Автор поста оценил этот комментарий
У вас есть мой инстаграм, вк, фейсбук? Не пиздите.
Автор поста оценил этот комментарий
Так то, про что вы топите, про доступ на ГУ через Мах, вход через отпечатки пальцев и т.д. - разве ГУ навязывают только один доступ через мах и отпечаток пальца? Раньше у них был вход по смс, теперь что бы получить это смс тебе ещё надо будет приложить палец - разве стало хуже? И двухфакторную авторизацию убрали что ли?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Навязывают создание цифрового id, который предполагается использовать из мессенжера. Недостатки смс давно известны, вместо этого есть totp и он на госуслугах есть. totp как раз вполне защищенный способ.

показать ответы
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Вы госуслуги привязали к симке, которая зарегистрирована на кого-то другого?
показать ответы
Автор поста оценил этот комментарий
А как? Как его убрать, номер? Я пыталась найти не смогла. Плюс защитила паролем все дела - один фиг заходишь и все, без всяких паролей, отпечатков и все такое(((( Подскажите, пожалуйста, потому что у меня чисто гуманитарное мышление. Я уж и так и сяк и никак(((
раскрыть ветку (1)
Автор поста оценил этот комментарий
Никак его не убрать. Пароль - это для входа на новом устройстве.
показать ответы
Автор поста оценил этот комментарий
Так это вы сказали про то что "Если завладели телефоном и приложили ваш палец"... Якобы это лишает смысла защиту по отпечатку. Не лишает.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Защита отпечатком имеет свои ограничения. Для приватных данных сойдет. Для бабла и юридических данных очень неплохо иметь дополнительные защиты.
показать ответы
3
Автор поста оценил этот комментарий
Я его прочитал достаточно внимательно, но есть несколько НО:
1) самый распространённый вид взлома при получении доступа к телефону это просто подсмотреть пароль. Как ни странно, но именно эту проблему решает отпечаток
2) любая система безопасности имеет инструкцию к использованию (она будет в лицензионном соглашении). Если вы её игнорируете и грубо нарушаете, то любая ответственность лежит полностью на вас
3) у любой системы безопасности есть пределы. И любой выход за пределы это уже ответственность пользования
раскрыть ветку (1)
Автор поста оценил этот комментарий
Если у вас защищенные приложения стоят в кнокс, то вы можете остальной телефон защитить пальцем. В госуслуги или банк вы лезете гораздо реже, чем в телефон и можно убедится, что никто не подсматривает.
2
Автор поста оценил этот комментарий
В настройках макса ставите галочку - безопасный режим, и Вам могут писать и звонить только контакты...
раскрыть ветку (1)
Автор поста оценил этот комментарий
И вам могут писать ВСЕ
0
Автор поста оценил этот комментарий
Я так понимаю телефон и все банковские приложения у вас тоже только по пин-коду? Поскольку доступ к госуслугам это последнее, что будет интересовать таксиста.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Телефон по пальцу, банковское приложение, где чуть-чуть денег по пину. Госуслуги и банковское приложение где зарплата - в кнокс под отдельным паролем и убраны из отображения в общем списке. Чуть-чуть защитит от случайного доступа к разблокированному телефону и от какого-нибудь опасного кода, который может может гипотетически попасть в основную среду.
0
Автор поста оценил этот комментарий

То бишь можно и не настривать? Тогда в чём сыр-бор? Честно говоря не совсем понятно: другие тоже предлагают, но можно не настраивать. Здесь, возможно, так же.

раскрыть ветку (1)
Автор поста оценил этот комментарий
На пикабу куча постов, что блокируют вход к сервисам госуслуг без цифрового id. Госключ, запись к врачу, жкх, госконтракты. Поэтому вроде пока можно не делать, но уже не точно.
0
Автор поста оценил этот комментарий

По моим впечатлениям, контакты на тлф показывают все мессенджеры подключенные к номеру.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Телегу показывает не всегда.
2
BSOD
Автор поста оценил этот комментарий

1. Поэтому я поставил макс первым из своего списка контактов 😁 Кстати, так у всех мессенджеров и в телеге, и в вотсапе, и в imo. В WeChat вроде нет.

2. Я не делаю цифровой ID, не вижу смысла, на предложение его сделать (бесплатно), просто отказываюсь. В отличие от того же телеграм, который постоянно предлагает купить (за деньги) подписку Premium, чтобы отказаться от голосовых сообщений, установить значок в профиле, другой цвет, новые эмодзи и прочей ненужной хуйни. Это же не навязывание, правда, это другое.

Я вообще поражаюсь с людей. Вы в инстаграмме и фэйсбуке выкладываете как вы покушали, как поспали, как путешествовали, как детей в Чили рожали, своих детей, кто ваш супруг, члены семьи, кто друзья. Не помню кто сказал: - полиции и работодателям даже досье на вас собирать не нужно, вы сами все выкладываете с фотографиями и видео.

А здесь все почему-то забеспокоились о своей безопасности.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Так это вы отказываетесь сделать цифровой id, а весь пикабу забит теми, кому блочат входы в связанные с госуслугами приложения без цифрового id. То есть, людям не предлагают, а принуждают к созданию этого id. А насчет приватных данных, выложите нам тут скан паспорта с пропиской, выписку из егрн и справку о доходах. Раз уж всем все известно.
показать ответы
0
Автор поста оценил этот комментарий

Блядь... Вы текст-то читали? В сб-онлайн можно и не подключать отпечаток. Чел жалуется, что а махе это безальтернативно (если не врёт, конечно).

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну вот так как-то. Я дальше не стала настраивать пока.
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Если вам по башке дадут то с вашим отпечатком и в сберонлайн могут войти и все деньги увести, почему на сберонлайн бочку не катите за это?

Ну и как многие уже заметили, могут и в жопу выебать, на жопу будете из-за этого жаловаться?


Верх идиотизма жаловаться на приложение из-за того что к нему могут получить доступ применив к вам физическую силу. Если вам вставят паяльник в ту самую упомянутую жопу, вы доступ куда угодно дадите, все пароли и явки назовете, номер реестровой записи на квартиру в ЕГРН вспомните лишь бы паяльник выключили.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Просто какая-то поголовная анальная озабоченность паяльниками у мужчин на пикабу.
0
Автор поста оценил этот комментарий

Если вам по башке дадут то с вашим отпечатком и в сберонлайн могут войти и все деньги увести, почему на сберонлайн бочку не катите за это?

Ну и как многие уже заметили, могут и в жопу выебать, на жопу будете из-за этого жаловаться?


Верх идиотизма жаловаться на приложение из-за того что к нему могут получить доступ применив к вам физическую силу. Если вам вставят паяльник в ту самую упомянутую жопу, вы доступ куда угодно дадите, все пароли и явки назовете, номер реестровой записи на квартиру в ЕГРН вспомните лишь бы паяльник выключили.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Сбер вообще-то предлагает пароль поставить, ну так, если вы не заметили.
13
Автор поста оценил этот комментарий
Вы охуеете, но если у человека есть ваш номер, то он может с вами связаться и без всяких мессенджеров, просто позвонить, или написать смс, охуеть, правда?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Вы охуеете, но на телефоне это прекрасно можно ограничить.
показать ответы
1
Автор поста оценил этот комментарий
Просто вы себе сами создали какой то комфортный вам уровень цифровизации и по какой то причине считаете, что именно этот уровень гарантирует вашу безопасность. В итоге бабушек без госуслуг разводят социальной инженерией а всякие цифровые маньяки с аккаунтами вообще везде, с фейс айди , отпечатками, сбер и Яндекс ид не сталкиваются с мошенниками ни разу.... Я это всё к чему. Произойдет с вами хуйня или не произойдет зависит в первую очередь от вашей бдительности, а потом уже от остального
раскрыть ветку (1)
Автор поста оценил этот комментарий
Безопасность никогда никто не гарантирует. Текущий уровень безопасности - это всегда компромисс между комфортом и защитой. Но современные сервисы продвигают в основном комфорт. Удобно на кассе подтверждать возраст мессенджером? Разумеется. Об обратной стороне никто не расскажет. И проблемы будут сугубо ваши. Удобно авторизоваться везде по вк id? Наверное да. Но если вы потеряете доступ к vk id, вы потеряете доступ ко всем связанным аккаунтам. Насколько это допустимо - это каждый для себя сам решит, но было бы неплохо, чтобы человек все-таки просто осознавал такие возможности. У моего друга взломали банк. Я не знаю как это случилось, был вход с другого устройства в другом городе и пуш сообщения уходили на то устойство, когда ночью его счета чистили. Ни одного уведомления на его телефоне не было ни о входе, ни о переводах. Я читала документы из банка, цб, от полиции. Если в двух словах - ты сам во всем виноват. Никаких вопросов к банку. Разве в этом случае не стоит немного задумываться о безопасности своих денег? Тот же кнокс даст двойную защиту - например, защищенный пальцем телефон и защищенный дополнительным паролем кнокс, где банковское приложение изолировано от той среды, где происходит основная активность.
Автор поста оценил этот комментарий
Если тебя захотят нагреть на много тыщь сильфонов и квартиру, то играть с тобой в Джеймса Бонда... Жопа и паяльник (условно) самое быстрое и проверенное средство
раскрыть ветку (1)
Автор поста оценил этот комментарий
Слушайте, ну вы можете на вашем телефоне вообще отключить любую защиту. Смысл в ней, если при необходимости всегда можно использовать паяльник. И пинкоды на картах не ставьте.
показать ответы
1
Автор поста оценил этот комментарий
Ну тогда тебя и радио и телеграф должны тревожить
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну расскажите скорее, какое отношение телеграф имеет к защите доступа к моим цифрованым данным?
показать ответы
3
Автор поста оценил этот комментарий
Оно только в твоей голове дырявое, заебали боты. Обычное сука приложение. Ты когда через сбер ИД или ВК ИД идентифицируется в сторонних приложениях, дохуя переживаешь? В сраный PUBG китайский через ВК заходишь, никто к твоему ВК доступ не получает при этом?
Про кноксы какие то разговариваешь, а не знаешь что авторизация через ИД не равно дать доступ, это всего лишь обмен сертификатами
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я дохуя переживаю, поэтому у меня нет вк ид и сбер ид тоже.
показать ответы
6
Автор поста оценил этот комментарий
Т.е. вас не смущает, что у вас в бессознательном состоянии телефон могут просто забрать и делать с ним все, что захотят?! Да еще вас трахнут?!
раскрыть ветку (1)
Автор поста оценил этот комментарий
Смотрите, вы можете очнуться оттраханным и без телефона. А можете очнуться оттраханным, без телефона, с очищенными банковскими счетами, прожанной квартирой и кредитом на пару миллионов.
показать ответы
2
Автор поста оценил этот комментарий
Паяльник в твоей жопе сработает лучше чем чем любая защита (если мы говорим про физическое похищение тебя вместе с телефоном)... Если условные грабители решили применять силу, то зачем им мах? Ты и так все подпишешь
раскрыть ветку (1)
Автор поста оценил этот комментарий
Для того, чтобы разблокировать телефон пальцем нужно нааамного меньше подготовки, чем для того, чтобы уговорить вас ввести пароль. Иногда и насилия не надо. Перебухал малеха человек, задремал в такси.
показать ответы
6
Автор поста оценил этот комментарий
А как мешает им с вашим отпечатком пальца в ваши банковские приложения зайти или восстановить доступы через смс которые приходят вам на телефон? И там же заявки на кредиты, + МФО и т.д. при чем тут мах? Сделки с квартирой вообще пиздец, кто купит квартиру без встречи с продавцом ночью онлайн? Да там ещё время на регистрацию договора требуется несколько дней
раскрыть ветку (1)
Автор поста оценил этот комментарий
В мои банковские приложения мешает по отпечатку пальца зайти то, что мой телефон защищен не отпечатком пальца и банковское приложение тоже. А вот для того, чтобы создать цифровой id макс требует поставить защиту отпечатком.
показать ответы
Автор поста оценил этот комментарий
А вы думаете коллекционировать ваш телефон заберут?! Не взломают?!
раскрыть ветку (1)
Автор поста оценил этот комментарий
Взломать knox - это задача не для уличных грабителей и средней руки будущих уголовников. А вот приложить ваш пальчик им вполне хватит способностей
показать ответы
Автор поста оценил этот комментарий
Совсем ничего нового. Просто немного конкретики
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я искала инфу о том, какого хера везде заявлена возможность ограничить общение списком своих контактов, а по факту это не работает. Ничего не нашла, везде наяривают на безопасный приватный профиль. По факту никаких ограничений нет.
показать ответы
Автор поста оценил этот комментарий
Пол часа делов.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Пиздеть не мешки ворочать
показать ответы
7
Автор поста оценил этот комментарий

А вы разве не знаете, что можно позвонить без всяких менеджеров, а файл переслать по электронной почте. Я обычно так делаю.

раскрыть ветку (1)
Автор поста оценил этот комментарий
И правильно делаете. К сожалению, не у всех сейчас есть возможность так ограничить свои коммуникации. А безопасность цифровых данных нужна всем.
показать ответы
2
Автор поста оценил этот комментарий
фольгу советую 0.02мкм, она лучше форму держит

мне она помогает защищаться от тупых советов анонимных умников на Пикабу
раскрыть ветку (1)
Автор поста оценил этот комментарий
Если бы тебе помогало хоть что-то, ты бы сейчас занимался своими делами, а не строчил обосравшись комент за коментом под тупыми советами.
показать ответы
8
Автор поста оценил этот комментарий

В 2025 думать что есть какие-то "приватные" данные. Ох посмеялся от души конечно. Никому ваши защиты нахрен не сдались ибо все давно четырежды сорок раз украдено. Просто взять нечего, от того и не трогают.

раскрыть ветку (1)
Автор поста оценил этот комментарий
При чем тут приватные данные, епт. Через ваши цифровые ключи вас легко высадить на бабки, которых у вас сроду не было и избавить от лишнего имущества. Через тот же макс как нехрен делать можно будет сбросить пароль к госуслугам. Разумеется, это приложение должно лежать отдельно от всего остального в безопасном месте.
показать ответы
1
Автор поста оценил этот комментарий
ну на счёт продажы квартиры вы конечно слишком. доступ же к вашим счетам можно получить через банки в вашем же телефоне и Макс не нужен. как и кредиты получить.
раскрыть ветку (1)
Автор поста оценил этот комментарий
К моим не получится. А ваша безопасность в ваших руках
показать ответы
1
Автор поста оценил этот комментарий

просто у него рис кончился а руки чесались что то написать

p/s

и отпечатки и фейс это от кражи телефона а не когда по голове настучали

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
А у тебя что чесалось комент написать?
показать ответы
7
Автор поста оценил этот комментарий

Вы по методичке что ли коменты жарите по тэгам?
мы да.
а вы из какой страны получили методичку для этого поста?

раскрыть ветку (1)
Автор поста оценил этот комментарий
А я без методички пишу, представьте.
показать ответы
4
Автор поста оценил этот комментарий
Присоединюсь к товарищу выше: все о вас и так давно известно. Безотносительно новых мессенджеров. Поверьте.

А вот я без кноксов его ставила. Номер телефона в настройках не светила вообще. Пока что меня там никто не нашел. Используем для айпи телефонии с семьей. Хуже, чем почивший в бозе фейстайм, увы. Есть нарекания. Но в целом функция звонков рабочая, связь не рвет.
раскрыть ветку (1)
Автор поста оценил этот комментарий
При чем тут то, что обо мне известно? Во-первых, я не хочу чтобы мне писал кто попало. А во-вторых, не хочу, чтобы из-за дырявого приложения кто-то получил мою электронную подпись и мог от моего имени совершать юридически значимые действия. Вы по методичке что ли коменты жарите по тэгам? Мне Макс для коммуникаций не нужен. В knox ставят приложения, которые нуждаются в дополнительной защите и приватности.
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества