9

Эксперименты над собой2

Пришло время и мне поставить мессенджер, который рекламируют из каждого утюга

Даже тут ловит

Даже тут ловит

Я знал, что рано или поздно этот момент настанет, но откладывал его как мог. В первую очередь это, конечно, связано с принудиловкой и плохой репутацией. Да и в целом заводить ещё один мессенджер не хочется и так их слишком много. Вариант со вторым телефоном я рассматривал всерьёз, однако современный Android позволяет довольно гибко управлять разрешениями. Если раньше они просто прописывались в манифесте и выдавались скопом сразу при установке, то сейчас каждое разрешение предоставляется отдельно.

Настройки приложения max в андроиде

Из-за своей паранойи приложение я качал не с рустора, а с сяомишного гетаппса, версия 25.9.2, размер файла 21.93 мб. Просто ещё одна перестраховка.

Первое, что бросается в глаза, так это вполне стандартный набор разрешений. Становится очевидно, что байки о том, что он сразу получит доступ ко всей системе, списку приложений и т. п. — это фуфло. Возможно, лишнее порезали после вмешательства ФСБ, но мне в это не очень верится.

Первый запуск я произвёл с теми разрешениями, какие показаны на скринах. Я ждал, что он сразу дёрнет камеру, но нет. И вообще, он ведёт себя довольно интеллигентно — сообщает, что нет разрешений, но при этом вполне работает. Не редко попадаются приложения, которые без пачки разрешений напрочь отказываются запускаться, этот не такой. Чуть позже я предоставил доступ к контактам. Потом при необходимости и уведомления включу. Пока даже аву не ставил, чтобы не открывать доступ к медиафайлам. Разумеется и его потом предоставлю, но сам факт, что его можно не включать обнадёживает.

Но это и не значит, что я уверовал в безопасность и скрепность. Никто не скрывает, что мы бесплатные бетатестеры для этого проекта. Сам по себе макС — это реинкарнация тамтама, который является продолжением ОК-мессенджера (то есть буквально одноглазников) и выпущен в 2017 году, как альтернатива телеге. Естественно, тогда он нахрен был никому не нужен. Сейчас же у нашего правительства новая идея — раз мы больше дружим с Китаем, то будем догонять и перегонять не западные мессенджеры, а вичат.

Совсем недавно, я писал по том, каким бы хотел видеть госмессенджер. Мне там напихали, мол я против сквозного шифрования и вообще недалёкий. На самом деле я писал о другом. Мысль заключалась в том, что для мессенджера производительность важнее защищённости. Так вот, в максе с этим проблем нет: вот тут пишут, что только TLS до сервера и база в открытом виде. А о производительности думали ещё во время разработки тамтама. То есть, никакой иллюзии приватности, зато хотя бы тормозить не будет.

В скором времени рабочие чаты переедут туда, а потом и школьные подтянутся, я думаю. Если, что-то интересное обнаружится, то напишу продолжение этого поста.

Вроде всё сказал. Всем добра и не верьте пропаганде, ни нашей, ни чьей-либо ещё.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий

В чем его проблемы? Вы не заглянули ни во что, кроме обертки этой "конфетки". Нет, требования для мессенджера не стандартные. Базово ни Вацап, ни телеграм не просят, например, доступа к фото/видео. Это происходит позднее, когда вы хотите впервые что-то отправить. Но это так, фигня.

1. У этого мессенджера нет сквозного шифрования. Даже для галочки. Это значит, что мошенники с радостью и легко перехватят ваши сообщения. То есть взломать его ещё легче, чем Вацап или ТГ.

2. Принудительность.

3. У него в кодах реально есть функции трояна. Вы посмотрели на разрешения и мол все ок. Вот только не заметили, что батарея садится быстрее? Потому что он все время что-то передает. Даже если вы им не пользуетесь.

4. У него есть доступ к буферу обмена. То есть тому, что вы копировали. Даже если не отправляли. Это стандартно для мессенджера, да. Но вспомним, что сквозного шифрования нет...

5. Мошенники очень рады. Ни для кого не секрет, что мошенники многие либо вершат свои дела из тюрем, либо с территории Украины. А тут целый мессенджер - целевая аудитория русских! Модно звонить и не сомневаться, что там либо русский, либо прорусский

раскрыть ветку (12)
2
Автор поста оценил этот комментарий

1. У этого мессенджера нет сквозного шифрования. Даже для галочки. Это значит, что мошенники с радостью и легко перехватят ваши сообщения.

И как они это сделают? Ну хотя бы в общих чертах как будет выглядеть атака?


3. У него в кодах реально есть функции трояна. Вы посмотрели на разрешения и мол все ок. Вот только не заметили, что батарея садится быстрее? Потому что он все время что-то передает. Даже если вы им не пользуетесь.

В настройках телефона можно посмотреть потребление батареи приложениями. Доступно каждому, любой может проверить и сделать выводы. А в некоторых ещё и потребление трафика приложениями.


4. У него есть доступ к буферу обмена. То есть тому, что вы копировали. Даже если не отправляли. Это стандартно для мессенджера, да. Но вспомним, что сквозного шифрования нет...

У экранной клавиатуры тоже есть доступ к буферу обмена и нет сквозного шифрования. Как жить теперь будете?


5. Мошенники очень рады. Ни для кого не секрет, что мошенники многие либо вершат свои дела из тюрем, либо с территории Украины. А тут целый мессенджер - целевая аудитория русских! Модно звонить и не сомневаться, что там либо русский, либо прорусский

Вот только маленький такой нюанс. Нужна российская симка. Хотя есть вариант проще, можно ж просто звонить на российские номера по телефону, без всяких там мессенджеров, как вам такое, а?

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

Почти со всем согласна. Касательно атаки - я не могу сказать наверняка, rкак и что делается. Я знаю, что у нас проректора взломали. В телеграмме. Было доказано и установлено. Пользуясь этим хорошо мошенники поживились. Не получили больше - потому что не получили всей переписки. С внедрения Макса ... Только мне уже 25 раз от имени проректора, ректора и министра здравоохранения области позвонили, написали и пытались написать. Хз, как там с министром, но аккаунт ректора и проректоров - реальные, не фейковые под них.

3. Вот именно. И потребление батареи, передача трафика растет, заметно растет. Но автор явно этого не делал. Ибо это уже общеизвестно.

4. Да, у клавиатуры есть доступ. Вот только она не передаёт ничего на другое устройство напрямую (только если вставить этот текст и отправить)

5. Щас будет сюрприз. Российские номера и симки не только у россиян и тех, кто сильно за Россию топит. Наприме,о у мошенников тоже русские симки) и много кого ещё. Так что нет, так не работает. А тут национальный мессенджер

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

у нас проректора взломали. В телеграмме.

"Взломали" - это попросили сказать код доступа/установить приложение/подсунуть фрод или ещё как-то отдаться? Или вообще без его участия получили управление телегой?


И потребление батареи, передача трафика растет, заметно растет. Но автор явно этого не делал. Ибо это уже общеизвестно.

"Все знают" - это не аргумент, а манипуляция. @biosirb, покажете скрины потребления трафика и батареи на телефоне без Макса и с Максом в фоне?


Да, у клавиатуры есть доступ. Вот только она не передаёт ничего на другое устройство напрямую

А ей и не надо напрямую, когда в телефоне существует прекрасный сервис аналитики.

Российские номера и симки не только у россиян

И с каждым днём получить к ним доступ становится всё сложнее.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

В фоне он у меня пока не работал — стоит ограничение по энергосбережению

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Пока. https://habr.com/ru/articles/945306/ и таких статей от итшников довольно много прикольно, да?

0
Автор поста оценил этот комментарий

Вот, немного его поюзал. Ничего неожиданного.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Ну да. Идите, докажите, что земля круглая, а не плоская. Общеизвестный факт - не аргумент, помните?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Так когда-то общеизвестным фактом и было то, что Земля плоская и Солнце вокруг неё крутится. Все знали.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну да. Она и теперь плоская, раз не опровергнуто. И атома не существует.

И, кстати, касательно мошенников.https://www.banki.ru/news/daytheme/?id=11017107 ну очень защищённый мессенджер.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну очень защищённый мессенджер.

Злоумышленники сообщили жертве о доставке посылки на ее имя через мессенджер ████████ и попросили продиктовать код из СМС.

Если предложить нейросеткой анализировать переписку и голос - сколько жоп повзрывается с криками про тайну переписки?


Ну и дальше по тексту:

Мошенники предлагают взять аккаунт пользователя в аренду за ~ 800–1300 рублей. Через эти аккаунты злоумышленники обманывают людей. Чаще всего свои данные отдают школьники и студенты, которые хотят на этом заработать. По словам министерства, они сотрудничают с администрацией мессенджера и блокируют такие аккаунты.

Предложите ваш вариант решения этой проблемы, мне интересно, как вы предложите пресечь добровольную передачу аккаунта.


А про плоскую Землю - своими глазами же можно увидеть, что там опровергать? Есть, конечно, тролли и шиза, но мы же не про них говорим?

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Базово ни Вацап, ни телеграм не просят, например, доступа к фото/видео. Это происходит позднее, когда вы хотите впервые что-то отправить

мах тоже пока не просил

нет сквозного шифрования. Даже для галочки. Это значит, что мошенники с радостью и легко перехватят ваши сообщения

абсолютно нет. сквозное шифрование отличается от обычного тем, что даёт вам надежду, будто ваше сообщение не прочитают на сервере


Принудительность

Это да. Наши чиновники могут изгадить даже благую идею, а тут изначально были вопросики


У него в кодах реально есть функции трояна

перечитайте последний абзац. Андроид устроен так, что эти разрешения предопределяют, что приложение может, а что нет

У него есть доступ к буферу обмена. То есть тому, что вы копировали. Даже если не отправляли. Это стандартно для мессенджера, да.

Откуда у вас такая информация?

Мошенники очень рады

Новый инструмент — это всегда новые возможности. Надеюсь, никто не верит в сказки, что в максе их не будет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну почему же? Правительство верит. Или считает остальных настолько идиотами, что все поверят. Ведь телеграм и Вацап почему плохие и почему их ограничивают? Так там же педофилы, наркодилеры, мошенники распространяют свой товар, обманывают честных граждан. Другое дело суперпупер Макс. Это ж реально прямым текстом транслируется.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку