212

Макс с острожностью1

Я сейчас просто напишу пару фактов, о которых надо помнить в свете массового склонения всех дееспособных и не очень граждан к установке нового продукта.

  1. В мессенджере заявлены настройки приватности, согласно которым я могу разрешить находить меня по номеру телефона только моим контактам.

Этот функционал не работает. Я поставила мессенжер в папку Knox , где контактная книга пуста. И в самом мессенджере конткактов у меня нет. Но тем не менее, все у кого в контактах есть мой номер получили уводомление о том, что у меня появился Макс и возможность мне писать. Да-да, тетушки со своими открытками и стикерами не могли остаться в стороне. Таким образом, чтобы обойти приватность в Макс нужно просто добавить ваш номер в свой список контактов. Это может сделать абсолютно любой человек. А так же номер вашего ребенка или бабушки. Вы не защищены приватностью.

2. Навязчивое предложение создать Цифровой ID.

Моя папка knox защищена паролем. Не отпечатками пальцев. Почему? Потому что для вскрытия отпечатков меня можно просто взять за руку покрепче. Или дать по голове. Я слабая женщина. Пароль, конечно, тоже можно заставить ввести, но я хотя бы буду в сознании и в курсе дела.

Макс при создании Цифрового ID просит поставить защиту на устройстве отпечатками пальцем. Таким образом, ваши цифровая личность и доступ к ее использованию будут сопровождать вас всегда и везде. В баре, в поездке с незнакомым таксистом, в отпуске, на темной улице вечером. Доказывать, что цифровая личность была использована без вашего согласия в то время, когда вы находились в беспомощном состоянии и поэтому заявки на кредит, а так же сделку по продаже квартиры подписывали не вы, придется вам. При у вас не будет никакого доступа к технической инфраструктуре, которая могла бы подтвердить вашу непричастность.

Когда-то давно, когда я получала первую ЭЦП, мне нужно было явлиться ногами с паспортом и своим лицом в удостоверяющий центр, где мне выдавали ЭЦП на твердом носителе (флешке), защищенном паролем. Эта ЭЦП лежала дома в сейфе и нужна была для совершения нечастых операций. Схема выглядела разумно безопасной. То, что происходит сейчас - нет, так не выглядит.

Я понимаю, что Макс - это не про выбор, а про его отсутствие. Сейчас его заставляют ставить даже детей в школе. Поэтому написала это все для того, чтобы лишний раз напомнить о вашей безопасности при использовании электронных устройств. Хотя бы не спешите создавать Цифровой ID ради ускоренной покупки бухла. Особенно бухла.

Вы смотрите срез комментариев. Показать все
43
Автор поста оценил этот комментарий
Че за хуйню я прочитал? Когда регаешься с телеге тоже всем у кого записан ты высветишься, мол имярек теперь в телеграм, причем тут кнокс вообще. А когда тебя по башке стукнут, тебя и в жопу выебать могут, но ты че то не переживаешь поэтому поводу.
Упд. Я не защищаю залупу по имени макс, но если критикуете, критикуйте нормально и по фактам. А то получается что все месседжеры делают ровно то же, а огребает только этот несчастный подзалупный макс
раскрыть ветку (16)
25
Автор поста оценил этот комментарий
Так разница в том, что в телеге/ватсаппе/... можно только общаться, а вот через макс можно подписывать документы, которые имеют такую же значимость, как и твоя подпись.
У меня аккаунуту госуслуг, уже много лет, самый оптимальный вариант безопасности это пароль + смс код. Причем, пока не введешь верный пароль код не приходит, пароль использую сложный и уникальный, он вообще нигде не записан, только я его знаю
раскрыть ветку (10)
Автор поста оценил этот комментарий
Ну, в описанной ситуации, если у злоумышленника есть возможность использовать ваш отпечаток пальца чтобы разблокировать телефон и войти в Макс и т.д., то никакой пароль не поможет. Вы и пароли и коды смс и любую другую верификацию сами же выполните
раскрыть ветку (7)
0
Автор поста оценил этот комментарий
Ну почему нет. Вы нажрались, уснули в такси, Долинжон не растерялся и вашими пальцами по вашему экрану поводил. А если бы вы там хотя бы пароль из 4х букв стоял, уже пришлось бы вас будить и силой уговаривать его ввести.
раскрыть ветку (6)
6
Автор поста оценил этот комментарий
В вашей логике есть несколько пробелов
1) вытащить телефон из кармана джинсов у сидящего пассажира на заднем сиденье задача не тривиальная
2) его будут интересовать в случае кражи налик/карты/банковские приложения, а не мессенджеры.
3) если вы нажираетесь до беспамятства и при этом вас некому отвезти домой, то пенять на недостатки безопасности в способе разблокировки данных отпечатком весьма опрометчиво. Если уж вы настолько обеспокоены безопасностью, то такой ситуации просто не допустите
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Вы невнимательно читали пост. Защита телефона отпечатком пальца - это плохая защита и я ее не советую ставить никому и нигде. Но именно Макс присоздании Цифрового ID требует включить этот этот вид защиты. Таким образом, ставиться под угрозу все содержимое телефона, включая и госуслуги и банковские приложения. Вы можете не пить, а элементарно оказаться в больнице. Пару лет назад читала про случай, когда у человека в реанимации деньги спиздили разблокировав телефон. Тупой случай, быстро нашли альтернативно одаренного санитара. Но вот мало ли что может случиться.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Я так понимаю телефон и все банковские приложения у вас тоже только по пин-коду? Поскольку доступ к госуслугам это последнее, что будет интересовать таксиста.
ещё комментарии
5
Автор поста оценил этот комментарий
Я его прочитал достаточно внимательно, но есть несколько НО:
1) самый распространённый вид взлома при получении доступа к телефону это просто подсмотреть пароль. Как ни странно, но именно эту проблему решает отпечаток
2) любая система безопасности имеет инструкцию к использованию (она будет в лицензионном соглашении). Если вы её игнорируете и грубо нарушаете, то любая ответственность лежит полностью на вас
3) у любой системы безопасности есть пределы. И любой выход за пределы это уже ответственность пользования
раскрыть ветку (1)
Автор поста оценил этот комментарий
Если у вас защищенные приложения стоят в кнокс, то вы можете остальной телефон защитить пальцем. В госуслуги или банк вы лезете гораздо реже, чем в телефон и можно убедится, что никто не подсматривает.
Автор поста оценил этот комментарий

А можно поподробнее, как в Максе можно подписывать документы?

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

С хуя бы? Ставишь при создании аккаунта галку "не уведомлять" и не высветишься.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Галка - это тяжело, пост легче написать
Автор поста оценил этот комментарий
Телега не позиционирует себя как защищенный мессенджер и не врет о приватности. В Максе прямо написано, что вы можете установить безопасный профиль и писать вам смогут только ваши контакты. Это прямая ложь.
раскрыть ветку (2)
3
Автор поста оценил этот комментарий
В настройках макса ставите галочку - безопасный режим, и Вам могут писать и звонить только контакты...
раскрыть ветку (1)
Автор поста оценил этот комментарий
И вам могут писать ВСЕ
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества