Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр  Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
15
Royka
2 месяца назад

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»⁠⁠7

Насильно мил не будешь. Чебурнет близко и мы это видим. И уверен большинство было бы и не особо против, если бы отечественные аналоги были бы на уровне или выше западных сервисов, но имеем что имеем. И эти жалкие попытки заблокировать все вокруг только нервируют, так как ничего по сути не поменялось, но надо запустить запрет для ютуба и впн для инсты. А поднять свой сервак c xray протоколом может любой школьник. Цена вопроса 200р в месяц.

Чего добиваются? Заработать денег, нагнать ботов и бюджетников да хвастаться цифрами в новостях? Китай уже 25 лет этим занимается, вваливает намного больше бабла в свой цифровой щит, и все равно ничего не может с ВПН сделать. Как наивно

Мессенджер MAX Фстэк ФСБ Госуслуги Информационная безопасность Мессенджер Длиннопост Волна постов Ответ на пост Текст
15
19
1Eduardo1
1Eduardo1
2 месяца назад

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»⁠⁠7

Полностью согласен с автором. Этот мессенджер - раздолье для мошенников. Главное, как удобно, что мессенджер без защиты еще и с банками и еще с гос услугами. Красота!!! К слову, один мой коллега попробовал установить этот мессенджер и защита его телефона не дала этого сделать, считая этот мессенджер троянским приложением. Попытка установки была через ру-стор и гугл плей.

Мессенджер MAX Фстэк ФСБ Госуслуги Информационная безопасность Мессенджер Длиннопост Волна постов Ответ на пост Текст
12
vmarkelov
vmarkelov
2 месяца назад

Ответ Vioma в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»⁠⁠7

Одна из причин, почему мессенджер МАХ очень, очень, очень плохой. Важно понимать.

Ответ Vioma в «Пугающий мессенджер MAX: спортлото, прокуратора, президент» Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Ответ на пост, Длиннопост, Волна постов
Показать полностью 1
Мессенджер MAX Фстэк ФСБ Госуслуги Информационная безопасность Мессенджер Ответ на пост Длиннопост Волна постов
28
Vioma
Vioma
2 месяца назад

Ответ XHammond в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»⁠⁠7

В очердной раз сравнонивают мессенжер с ру/ютубом, а ведь как раз мессенжер может и выстрелить.

Фукнкцинал рутуба в принципе такой же как и ютуб. ИМЕННО ФУНКЦИОНАЛ!

Проблема рутуба - нет контента,

Ютуб наполняется более 15 лет, всем миром, а рутуб 3 года, только частью РФ, т.е. смотреть нечего

А в мессенжерах то контента не треюуется!

Чаты можно пересоздать (у нас с вайбера перешли на телегу и вацап, никаких проблем.)

Звонки через интернет и видеозаонки реализуемы.

Нас вот в школе на сферум перевели - в принципе тоже функционал устраивает

Мессенджер MAX Фстэк ФСБ Госуслуги Информационная безопасность Мессенджер Длиннопост Ответ на пост Текст Волна постов
52
5
XHammond
XHammond
2 месяца назад

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»⁠⁠7

Думаю, что полезнее будет собрать энтузиастов и запилить open-source мессенджер, чем писать во всякие инстанции. Вы можете выступить организатором и руководителем проекта - ваша вовлеченность будет хорошим подспорьем.

Под это дело можно попробовать грант получить - у нас фонд Бортника, например, финансирует разработку свободного ПО. Обосновать выделение средств, безусловно, придется - в чем отличие от существующих решений, преимущества, выгоды для общества и т.п.

Но вопрос еще и в том - кто всем этим будет пользоваться?

Разработать - не проблема, проблема - отсутствие пользователей и реальной потребности в разработке.

Я согласен с тем, что внутренние национальные продукты нужно разрабатывать с 0. Более того, в данном случае считаю, что и все необходимые фреймворки под них нужно разрабатывать с 0, м.б. какой-то язык модифицировать под задачу - мы же говорим о КСИИ.

Вряд ли кто-то ожидает, что создатели аналога YouTube сделают качественный аналог Telegram | Watsapp. Но эта активность есть и она вряд ли исчезнет.

Вы же можете инициировать активность, которая принесет реальную пользу - объедините энтузиастов, породите кучу инструментов и библиотек, сформируете информационное пространство вокруг вашей темы, дадите людям опыт, а пользователям выбор и т.п.

По моему мнению, без имеющейся альтернативы, ваши письма и обращения эффекта не возымеют. Весь мой спич - это мысленный эксперимент о создании такой альтернативы.


Этот путь сложнее, но я исхожу из того, что вы за идею, а не за капитал. А это то, чего очень мало в корпорациях.

Но как говорят наши экзистенциальные противники: If there is a will - there is a way.


Целесообразность разработки очередного мессенджера вынес за скобки, т.к. все всё понимают.

Показать полностью
Мессенджер MAX Фстэк ФСБ Госуслуги Информационная безопасность Мессенджер Длиннопост Ответ на пост Волна постов
10
3241
vamaki
vamaki
2 месяца назад

Пугающий мессенджер MAX: спортлото, прокуратора, президент⁠⁠7

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

Меня пугает этот мессенджер. Пугает, что разработкой национального мессенджера занимается компания, у которой регулярно происходят утечки. Пугает, что используются библиотеки из недружественных стран. Пугает, что дистрибутив для для винды на английском языке. Пугает, что на вопрос у техподдержки где дистрибутивы для Астры, Альта, РедОс, получил ответ «В ближайшее время появится версия для Linux с Ubuntu 24.04 и Red Hat 9.4» (а именно на них основаны нац. ОС Украины, забавное конспирологические совпадение)

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

Почему такое важное приложение пишется не с нуля, а с непонятными остатками от TamTam? Почему потенциальный бэкдор есть не только у наших силовиков, но еще и у зарубежных? Почему ФСТЭК и ФСБ, которые в хвост и гриву постоянно колбасят бюджетные организации по инфобезу, сейчас отмалчиваются? Почему у разрабов мессенджера Max в принципе отсутствуют лицензии/сертификации ФСТЭК и ФСБ России, необходимые для работы с защитой данных? Это вызывает вопросы к безопасности и прозрачности Max и ставит под сомнение его пригодность в качестве защищенного гос. мессенджера. И что самое забавное — при интеграции с Госуслугами и банками MAX становится частью КИИ. А при текущем раскладе идея «цифрового суверенитета» идет по известному месту. Суверенитет — это ж про независимость, про контроль над своими технологиями? А тут выходит, что критически важные куски MAX зависят от библиотек, которые управляются из-за рубежа. Представьте, сменится политическая обстановка на еще более жуткую, надавят на тех, кто эти библиотеки поддерживает – и что? Даже если сейчас в них нет «дыр», сама эта зависимость от чужой, потенциально враждебной юрисдикции – это уже огромный риск. Какой уж тут суверенитет?

И к чему я подвожу... Хочется найти энтузиастов, специалистов, которые помогут придумать умное письмо коллективное, чтобы заслать его во все инстанции, начиная со спортлото и кончая приемной президента. Можно просто массово засылать всем и всюду один и тот же текст. Скорее всего, это не вызовет никакого резонанса. 99,99% что это — абсолютно бесполезное бультыхание.

Но как же наше русское авось? Вдруг получится вразумить серьезных дяденек из МылоВК с серьезными деньгами подойти к разработке гос. мессенджера серьезно. Собрать его не из сорняка и палок, а прямыми руками профессионалов под чутким надзоров безопасников из ФСБ и ФСТЭК.

Ключевые пункты:
— Создать приложение без использования иностранных библиотек (те что отвечают за gui не в счет, но тоже хотелось бы), т.е. максимально исключить использование иностранного кода и возможной из-за этого утечки данных за рубеж;
— Наличие сертификации ФСТЭК и ФСБ у приложения и каких-нибудь подобных бумаг у самих разработчиков, подтверждающих их компетенцию;
— Внедрение в приложение шифрования;
— Собрать команду экспертов и дать ей исходный код для анализа и поиска уязвимостей (а не позорное баг баунти с оплатой критических багов нулем рублей);
— Создать дистрибутивы для отечественных систем в первую очередь, пусть они и форки всяких дебианов.

Вот примерный нагенерированный текст письма:
Мы, граждане России, разделяющие ценности цифрового суверенитета и ответственного отношения к безопасности отечественных ИТ-решений, выражаем тревогу в связи с текущим состоянием мессенджера MAX. Как патриоты, заинтересованные в укреплении доверия к российским технологиям, мы считаем критику приложения, связанную с фундаментальными рисками для безопасности пользователей и национальных интересов, обоснованной и требующей безотлагательного разрешения.

Ключевые проблемы, вызывающие серьезные опасения:

  1. Вопросы независимости и прозрачности кода:

    • Закрытый исходный код: Отсутствие возможности независимой верификации реализации заявленных механизмов безопасности и приватности подрывает доверие к продукту.

    • Использование непроверенных сторонних компонентов: Вопреки декларируемым принципам цифрового суверенитета, приложение активно использует иностранные библиотеки (в т.ч. из юрисдикций, таких как США, Польша, Украина), происхождение и безопасность которых не задокументированы и не подтверждены. Это создает неконтролируемые риски уязвимостей и скрытых функций, особенно учитывая критически важную интеграцию MAX с системой Госуслуг и банковскими сервисами.

  2. Отсутствие необходимой сертификации:

    • Несоответствие требованиям регуляторов: Отсутствие лицензий ФСТЭК России и положительных заключений ФСБ России делает невозможным официальное признание MAX как безопасного средства для обработки персональных данных, что прямо ограничивает его применение в государственном и корпоративном секторе.

  3. Недостатки в защите данных:

    • Отсутствие достоверно подтвержденного сквозного шифрования (E2EE): Надежное E2EE является де-факто стандартом для современных защищенных мессенджеров. В MAX либо отсутствует подтвержденная независимыми экспертами реализация E2EE, либо его надежность вызывает серьезные сомнения. Это ставит под угрозу конфиденциальность любой переписки, делая ее потенциально доступной для перехвата как злоумышленниками, так и третьими сторонами.

Пути восстановления доверия:

Для преодоления кризиса доверия и подтверждения статуса MAX как действительно безопасного отечественного решения, мы считаем крайне необходимым и безотлагательным выполнение следующих шагов:

  1. Проведение независимого комплексного аудита безопасности: Силами признанных национальных экспертов с обязательной полной публикацией отчета (включая методологию и выявленные уязвимости) для обеспечения максимальной прозрачности.

  2. Доработка Политики конфиденциальности: Документ должен четко, однозначно и детально описывать:

    • Какие данные собираются.

    • С какой целью.

    • Как обрабатываются и хранятся.

    • С кем и на каком основании могут быть переданы.

    • Какие меры защиты применяются.

  3. Получение официальных сертификатов соответствия: Прохождение процедур сертификации ФСТЭК России и получение необходимых заключений ФСБ России для легального использования MAX при работе с персональными данными.

  4. Исключение иностранных бэкдоров: минимизировать использование иностранных библиотек в разработке мессенджера, полностью исключить использование таких библиотек их недружественных стран.

Заключение:

Без решительных и прозрачных действий по устранению указанных фундаментальных недостатков, мессенджер MAX не только продолжит терять доверие пользователей и профессионального сообщества, но и рискует дискредитировать саму идею создания надежных и безопасных отечественных решений для коммуникаций. Мы глубоко заинтересованы в успехе российских ИТ-продуктов, особенно в столь чувствительной сфере, как защищенные коммуникации, и готовы к конструктивному диалогу для совместного достижения этой цели.
...


По поводу политики конфиденциальности. Сейчас она, мягко говоря сырая, и допускает странные общие формулировки:

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

Что за «и т.п.»? Тарифный план? Тактовая производительность? Трансивер порта? Торжественный парад? Твердый пол?

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

А что это за срок? У нас законы не каждый день меняются. И так по всей политике — тут и сям недосказанности и неточности. Собираем фиг знает че, передаем фиг знаем кому, храним фиг знает сколько.

У кого-нибудь вообще есть опыт в подобных делах? Что можно вообще сделать?

Показать полностью 3
Мессенджер MAX Фстэк ФСБ Госуслуги Информационная безопасность Мессенджер Длиннопост Волна постов
1022
2
Manka1989
Manka1989
2 месяца назад

День голосования⁠⁠

14 сентября 25 года будет единый день голосования. Будут выбирать глав субъектов и выборы депутатов. Работаю в бюджетной сфере и 2-3-4 июля чуть ли не в обязательном порядке нас пытались заставить пройти пробное голосование на портале госуслуг. Администрация трепала мозг заведующей, а та нам. Ну судя по нашему чату проголосовало менее 10% коллектива. Я решила посмотреть что это такое и с чем его едят, как говорится. И вот меня очень сильно удивило предоставление данных... Кто знает поясните, в нашем районе голосование через госуслуги впервые... Очень смутило что запрашивает портал партии, которую я не выбиру никогда. Да и как-то много всего предоставить нужно... Удивительно, как ещё не запросили предоставить результаты анализов...

День голосования Госуслуги, Выборы, Длиннопост, Политика
Показать полностью 1
[моё] Госуслуги Выборы Длиннопост Политика
7
22
Moravian
Moravian
2 месяца назад

Ответ на пост «Макс. Мессенджер»⁠⁠3

Как сказал мой корефан:

"Ща почитаем говняные новости про MAX, почитаем про утечки, а потом один хер все на него перейдут, как на СФЕРУМ. Один хрен если заблочат мессенджеры - людям надо будет общаться за траффик, а не звонками."

Тем более идет реклама в ВК, лоббирование в газетах:

Ответ на пост «Макс. Мессенджер» Мессенджер, Государство, Мессенджер MAX, Госуслуги, Санкт-Петербург, Газеты, Утечка данных, Персональные данные, USAID, Коммуникации, Общение, Политика, Россия, Киберпреступность, Безопасность, Информационная безопасность, Ответ на пост, Длиннопост
Ответ на пост «Макс. Мессенджер» Мессенджер, Государство, Мессенджер MAX, Госуслуги, Санкт-Петербург, Газеты, Утечка данных, Персональные данные, USAID, Коммуникации, Общение, Политика, Россия, Киберпреступность, Безопасность, Информационная безопасность, Ответ на пост, Длиннопост
Ответ на пост «Макс. Мессенджер» Мессенджер, Государство, Мессенджер MAX, Госуслуги, Санкт-Петербург, Газеты, Утечка данных, Персональные данные, USAID, Коммуникации, Общение, Политика, Россия, Киберпреступность, Безопасность, Информационная безопасность, Ответ на пост, Длиннопост

Фото: утренняя ежедневная газета "Дневник" СПБ, 03.07.2025 г.

Не буду устанавливать, пока не вышло как с АВТОВАЗОМ.

Показать полностью 3
[моё] Мессенджер Государство Мессенджер MAX Госуслуги Санкт-Петербург Газеты Утечка данных Персональные данные USAID Коммуникации Общение Политика Россия Киберпреступность Безопасность Информационная безопасность Ответ на пост Длиннопост
36
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии