Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Уникальная игра, объединяющая популярные механики Match3 и пошаговые бои!

Магический мир

Мидкорные, Ролевые, Три в ряд

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
WizardDenken
WizardDenken
7 дней назад
Беларусь

Стоит ли доверять новому российскому мессенджеру Max?⁠⁠

Общение в глобальной сети давно стало обыденностью — мы уже практически забыли, что такое SMS и MMS и стали реже пользоваться традиционной голосовой связью — пишем и звоним через различные мессенджеры.

Стоит ли доверять новому российскому мессенджеру Max? Республика Беларусь, Россия, Мессенджер MAX, Мессенджер, Информационная безопасность, Длиннопост

WhatsApp, Telegram, Viber, Google Meet, Microsoft Teams, FaceTime, MeeTime, Zoom — все эти приложения позволяют людям быть ближе друг к другу, каждое из них располагает оригинальным функционалом и доступно для различных устройств. Выбор для пользователей огромен и, казалось бы, дополнительному софту уже нет места в виртуальных магазинах. Оказалось, что есть…

Безопасность превыше всего

Минувшим летом интернет-общественность была взбудоражена новостью о том, что в России появился новый мессенджер Max, который, ни много ни мало, должен заменить все иностранные аналоги.

«Макс» создан компанией VK, на данный момент его аудитория превысила 30 млн человек, он доступен для различных операционных систем, а регистрация в нем возможна только с российскими и белорусскими номерами телефонов.

Стоит ли доверять новому российскому мессенджеру Max? Республика Беларусь, Россия, Мессенджер MAX, Мессенджер, Информационная безопасность, Длиннопост

Идея появления Max зрела в РФ давно — иностранные мессенджеры не шли на полноценный контакт со спецслужбами, не соглашались хранить информацию на серверах в России, плюс через те же WhatsApp и Telegram на россиян постоянно обрушивался шквал мошеннических звонков. В итоге было принято решение взять ситуацию под контроль и разработать безопасный продукт, который объединил бы в себе не только соцсеть, но и государственные услуги, и защищенную платежную систему. Аналог такой программе давно есть — китайский WeChat, который в Поднебесной включает в себя десятки сервисов, фактически представляя собой интернет в интернете.

Сейчас в Max активно переводятся чаты и боты госструктур, в нем создаются каналы информационных агентств, блогеров и СМИ, налаживается интеграция с порталом «Госуслуги», отрабатывается возможность денежных переводов в различные банки. С 1 сентября на все мобильные устройства, продаваемые в РФ, Max устанавливается в обязательном порядке. Приложение едва ли не ежедневно обновляется и прирастает новым функционалом.

Как отмечают разработчики, одно из главных преимуществ «Макса» перед зарубежными аналогами — безопасность: в нем невозможна регистрация по виртуальным или подменным номерам телефонов, встроенные алгоритмы отсекают все мошеннические звонки и сообщения, а также банят нарушителей правил платформы.

Стоит ли доверять новому российскому мессенджеру Max? Республика Беларусь, Россия, Мессенджер MAX, Мессенджер, Информационная безопасность, Длиннопост

У страха глаза велики

Появление Max и его активная популяризация российскими СМИ, а также желание властей в будущем ограничить работу в РФ WhatsApp и Telegram, породили в сети волну домыслов о том, что эта программа создана по заказу спецслужб для того, чтобы взять под контроль всю активность интернет-пользователей. Мол, «товарищ майор» теперь сможет следить за каждым человеком — читать его переписку, отслеживать денежные переводы, подслушивать разговоры и т.д. Все эти вбросы — глупости от сторонников различных теорий заговора.

Анонимность в сети — миф, ни о какой конфиденциальности в тех же зарубежных мессенджерах уже давно не стоит говорить. Она декларируется, но по факту ее нет — при необходимости правоохранительные органы могут получить доступ к любым чатам. И пенять на российские власти за то, что они решили взять бесконечный поток трафика (в том числе — преступного) под контроль — не дальновидно. Тем, кто видит в таком решении нарушение принципов условной демократии, стоит вспомнить, к примеру Францию — в ней с текущего месяца чиновникам запрещено пользоваться в служебных целях мессенджерами WhatsApp и Telegram (госслужащие обязаны перейти на защищенную национальную программу Tchap), или ОАЭ — в них в целях безопасности блокируются аудио- и видеозвонки через многие популярные приложения.

Стоит ли доверять новому российскому мессенджеру Max? Республика Беларусь, Россия, Мессенджер MAX, Мессенджер, Информационная безопасность, Длиннопост

Стоит ли законопослушным гражданам бояться того, что после установки Max об их действиях узнают спецслужбы? Конечно же, нет: честным людям скрывать нечего, да и информация о них неинтересна силовикам, а вот всякого рода мошенников в «Максе» будет явно на несколько порядков меньше, чем в не контролируемых никем зарубежных мессенджерах. Да и что плохого в том, что россияне взялись за создание удобной мегапрограммы, способной объединить кучу сервисов? Китайцы вон ни минуты уже без своего универсального WeChat’а прожить не могут.

Показать полностью 4
Республика Беларусь Россия Мессенджер MAX Мессенджер Информационная безопасность Длиннопост
26
89
CGAleksey
CGAleksey
7 дней назад
IT-юмор

А я давно сделал свой мессенджер и звонилку⁠⁠

Почитал этот пост и решил поделиться своей историей (на фоне макса, нерабочего ватсапа и телеграмма):

Не подключайте вход в Госуслуги через MAX

В общем, давно было решено что в основном все будет работать на gRPC + Protobuf. Клиенты нативные, сервер на Golang, админка на С++, СУБД - PostgreSQL. Как передается звук и видео тут рассматривать не буду.
Система шифрования - одноразовые блокноты. Ключей никаких нет как в телеге и других мессенджерах. Переписка хранится только на конечных клиентах. То есть если даже вы и смогли украсть часть пакетов, то расшифровать вы их никогда не сможете. Мне кажется это надежно, во всяком случае я сделал и мне нравится.
Если вы ничего не поняли из того, что написано чуть выше - нестрашно, суть не в технической части.

В общем, наступил момент и я решил пригласить знакомых в свой мессенджер. Добавлять людей руками крайне неудобно, потому приделал систему регистрации, авторизации и прочую проверку на попытки перебора пароля.

В первое время хотел сделать регистрацию по номеру телефона: вводишь номер, приходит СМС, вводишь код. Чтобы все как у людей было. Когда узнал сколько стоит и тарифы, то желание отпало. Очень дорого! Если интересно, то это тянет на отдельный пост о том как делают деньги из воздуха.

Почтовый сервер к тому времени поднял, да вообще много чего уже работало и отправка писем проблему не вызывала.
Хотелось автоматизировать регистрацию. Тогда полез на форумы и спец. группы разработчиков в телеграмме с целью узнать как сделать удобную систему, но без использования номера телефона и отправки пароля на почту.
В группах сидят спецы, видно понимают что говорят и разбираются в теме.
Так вот, не особо чего нового они посоветовали, но один товарищ выделился. Мне даже кажется в прошлом я когда-то сталкивался в жизни с его вариантом авторизации в приложении. В общем схема, которую он предложил следующая:
- открываешь приложение и вводишь почту
- тебе на указанную почту приходит сообщение с картинкой QR-кода.
- сканируешь QR-код телефоном и авторизация\регистрация считается пройденной.

Ой как удобно... Особенно когда QR приходит на телефон. Я ему подсветил про этот момент, но он настаивал на своем. Сразу видно, человек научился отстаивать свою позицию.

В общем, другие разработчики подчеркнули ему этот момент тоже, но нашелся второй разраб, который научил нас как просто отсканировать код телефоном: берешь телефон жены, отправляешь на него код и сканируешь код своим телефоном.
ОЙ КАК УДОБНО! Пожелаем им чтобы для них была сделана отдельная система отправки таких кодов на почту :)

Обновление:
пока писал пост придумал еще один способ того как сканировать код: отправляешь код на печать, после этого сканируешь его телефоном.

Показать полностью
[моё] Мессенджер Мессенджер MAX IT IT юмор Разработка Программист Регистрация Авторизация Программирование Текст
100
2037
Kinokoss
Kinokoss
7 дней назад
Видео

Ответ на пост «Как работает МАХ на телефоне с выдвижной фронтальной камерой»⁠⁠2

Что ж так явно то набрасывать?

[моё] Мессенджер MAX Камера Слежка Вертикальное видео Короткие видео Клевета Видео Ответ на пост
437
6
seryiy
7 дней назад

Ответ на пост «Не подключайте вход в Госуслуги через MAX»⁠⁠3

одна смс у операторов связи стоит около 5руб. естественно всех будут пересаживать с смс чтобы тупо исключить издержки на смс. ваш кэп

Мессенджер MAX Госуслуги Длиннопост Ответ на пост Текст
10
itstorytelling
itstorytelling
7 дней назад
Информатика • Алексей Гладков

750 миллионов обращений в год⁠⁠

Электронные визы и популярность госуслуг в России.
Как устроены Госуслуги изнутри? Вы ЭТОГО не знали
YouTube | VkVideo

=====================================
👇👇Наш канал на других площадках👇👇
YouTube | VkVideo | Telegram | Pikabu
=====================================

#ЭлектронныеВизы #Госуслуги #Цифровизация #ОнлайнСервисы #АктивныеПользователи

Показать полностью
[моё] Информатика Мессенджер MAX Госуслуги Обращение Обращения граждан Роскомнадзор Интернет Информатика Алексей Гладков Видео Вертикальное видео Короткие видео
1
5725
astrobeglec
7 дней назад

Ответ на пост «Не подключайте вход в Госуслуги через MAX»⁠⁠3

Если зайти на официальный сайт MAX, то будет видно, что он ещё в бета-версии.

Только в России чиновники и менеджеры крупных компаний настолько тупые, что продвигают и подключают к госсервисам бета-версию приложения.

Если у гендира компании есть капля мозгов, то менеджеры сделавшие такое увольняются тем же днём.

Потому что в бете есть много проблем, которые выявляются через жалобы пользователей. Собственно бета-версия для этого и предназначена. Любой продукт на стадии бета-версии - дерьмо. Она для того и существует, чтобы убрать всё пропущенное разрабами дерьмо и пустить в прод уже нормальный стабильный продукт.

Это как пускать в серию первый тестовый автомобиль или самолёт...

Очень жаль, что дебилы, которые приняли и утвердили это решение так и останутся на своих постах и ещё не раз будут нас огорчать своим дебилизмом.

[моё] Мессенджер MAX Госуслуги Длиннопост Ответ на пост Текст
282
9632
PerezChilli
PerezChilli
7 дней назад

Не подключайте вход в Госуслуги через MAX⁠⁠3

Чёрт дёрнул при очередном входе в Госуслуги попробовать новую фичу, тем более, что она навязчиво предлагалась.

Сам механизм работает следующим образом - при первичном входе в Госуслуги код приходит не в SMS, а в мессенджер MAX.

При этом код приходит не в виде кода, а в виде ссылки, которую нужно открыть. Что за мегакостыль?

Не подключайте вход в Госуслуги через MAX Мессенджер MAX, Госуслуги, Длиннопост, СМС, Скриншот, Переписка, Доступ

Очень неудобно, особенно если учесть, что коды можно получить из уведомлений, или сразу настроить подстановку из SMS. Такая странная логика уже должна была насторожить - зачем это сделано?

Однако... Поменял телефон на новый и потребовалось войти в Госуслуги.

Первым удивлением стало то, что при подключении такого способа входа, вход через обычную SMS становится недоступен.

Ладно, не беда, ведь можно авторизоваться в MAX. После успешного входа, запросил код для Госуслуг в MAX. Он пришёл, но открываем ссылку, и...

Не подключайте вход в Госуслуги через MAX Мессенджер MAX, Госуслуги, Длиннопост, СМС, Скриншот, Переписка, Доступ

Прекрасно, теперь не могу войти в Госуслуги. Изучив настройки, так и не нашёл способа сделать устройство доверенным.

Благо, в MAX есть чат с поддержкой, в нём чатбот пишет следующее:

Не подключайте вход в Госуслуги через MAX Мессенджер MAX, Госуслуги, Длиннопост, СМС, Скриншот, Переписка, Доступ
Не подключайте вход в Госуслуги через MAX Мессенджер MAX, Госуслуги, Длиннопост, СМС, Скриншот, Переписка, Доступ
Не подключайте вход в Госуслуги через MAX Мессенджер MAX, Госуслуги, Длиннопост, СМС, Скриншот, Переписка, Доступ

MailRu Group не были бы собой, если бы у них хотя бы работала ссылка на инструкцию, которая, разумеется, не работает.

Пришлось войти в СБОЛ через ту же SMS и найти там "Восстановление доступа к Госуслугам". Потребовалось заполнить в профиле СНИЛС (хорошо, что сохранил эту карточку, которая нужна примерно никогда).

Далее код из SMS, и по SMS приходит... Новый пароль. Классно, спасибо, но мне не нужно было менять пароль, нужно было лишь убрать этот дебильный MAX для входа в Госуслуги.

Окей, попробуем ввести тот же пароль... Нельзя. Ок, пусть будет новый. В итоге после ещё двух предложений подключить MAX на вход с красной ошибкой снизу, что это сделать невозможно, доступ в Госуслуги был восстановлен.

Стоит ли говорить, что сделать новое устройство доверенным нельзя - разработчики MAX так спешили запустить фичу, что просто не сделали такую возможность.

Всё обошлось, но призываю вас быть осторожными и не пользоваться этим даже из любопытства. Эта логика делалась людьми не для людей явно. Перемудрили с безопасностью, а мошенники способы получить доступ к аккаунту всё равно найдут.

Иными словами, MailRu Group, вы снова... Ну вы поняли, Дурова на вас нет. Только пожалуйста, не нужно Госуслуги туда же. Оно хотя бы пытается давать пользу.

Показать полностью 5
[моё] Мессенджер MAX Госуслуги Длиннопост СМС Скриншот Переписка Доступ
1395
TovarischSerjant
TovarischSerjant
7 дней назад

Обвинение про шпионаж от Max не обоснованны⁠⁠

Сразу скажу, я знаю то что этот пост возможно получит куча хейта и дизлайков, но мне все равно. Мой друг (живёт в Англии) прислал мне статью о том как Max за нами следит (и оставил ссылку на про-западный источник 🤦). Так вот, вот все основные пункты, и почему они не обоснованны:

Max будет знать:

Кто вы. Ваш возраст, пол, адреса электронной почты, номера телефонов, а также ID ваших аккаунтов в других соцсетях (например, ВКонтакте и Одноклассники).

Во первых, приложению, особенно мессенжеру, нужно знать о вас информацию чтобы она показывалась в вашем аккаунте (как это сделано например в ОК).

Во вторых, были идеи связать Max с госуслугах и. Это значит что у него по-любому бы был доступ к вашему паспорту, документам и т.д.

Что вы делаете. Отслеживаются все ваши действия внутри приложения, включая покупки и переходы по ссылкам.

Я спросил друга айтишника и он сказал что скорее всего это сохраняется как Кэш (уже открытые ссылки будут грузится быстрее в следующий раз).

Также, если предпологать что на Мах можно покупать вещи (как сказанно сверху), то ваши интересы в также ваша информация может быть использована для рекламы. К примеру я сомневаюсь что 14 летнему парню интересен капельный полив с Алиекспрэесс 😂.

Или на крайняк поскольку Мах используется большинством, если ещё не всеми компаниями, то переходы по ссылкам могут быть использованы для подсчёта статистики.

С кем вы общаетесь. Запрашивается полный доступ к вашей телефонной книге для её синхронизации с серверами.

Разве мессенжеру не нужен доступ к контактам чтобы отправлять им сообщения? 🤔

Также вся эта вещь с 'синхранизацией серверов', может быть тем что Мах сверяет ваши информацию с его, чтобы у него не было устаревшей информации 🤷.

Что у вас на телефоне. Приложение может получить список всех установленных у вас приложений.

Я точно не знаю про Мах, но другие мессенжеру часто бывают связанными с другими приложениями.

К примеру, Facebook и Instagram связаны. То есть постить что-то в обоих приложениях очень легко. Все гугловские приложения свзанны (Docs, Classroom, Slides и т.д.). То есть может будут ещё приложения в будущем, с которыми будет связан Мах, а это просто сделали заранее.

Автозапуск при включении. Вам не нужно даже открывать приложение. Оно запустится само в фоновом режиме, как только вы включите телефон.

Приложение должно работать в фоновом режиме чтобы отправлять вам сообщения. Если бы Мах включался только когда вы в него заходите, то уведомлений вам не видать.

Доступ к камере и микрофону. Приложение может в любой момент получить доступ к камере и микрофону для работы в фоновом режиме.

Насколько мне известно, если идёт звонок (видео или аудио, без разницы), и вы выйдете из приложения, то оно будет считаться как в 'фоновом режиме'. Если вы хотите возможность говорить по телефону и делать что-то в другом приложении, то это разрешение необходимо.

Запись экрана. Самое опасное. «Макс» запрашивает право на запись всего, что происходит на вашем экране.

В Телеграмме например тоже есть возможность записи экрана во время всяких видео звонков и т.д. И вопросов это ни у кого не вызывает.

Сбор набираемого текста. Приложение может собирать информацию о тексте, который вы набираете в чате, даже до того, как вы нажмёте кнопку «Отправить».

Было ли у вас когда-то такое что приложение предлагает вам слова чтобы завершить фразу? Да, приложению нужен для этого доступ к сообщению 😱.

Это были самые главные 'доказательства' шпионажа. Мне кажется я их все опроверг. Если я не прав, или что-то неправильно понял, пожалуйста объясните, буду рад узнать больше)

Ссылка на источник (то что мне отправил друг)

*P.s. я ещё чуть прочитал этот ТГ канал, и буквально их предыдущий пост это то что они хвалили геолокацию в Телеграмме, и как это мол удобно. А буквально следущий пост это он хейтит Мах за то что ему требуется ваша локация 🤦😂

Показать полностью
[моё] Мессенджер Телефон Спецоперация Мессенджер MAX Политика WhatsApp Россия Текст Telegram (ссылка)
41
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии