Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Расслабь ягодички и постарайся получить удовольствие, наивный мальтшик.

Для угнетающего класса (и Капитала) давно уже нет границ.

Границы - они для угнетаемых.

Чтобы можно было угнетаемых остроконечников вовремя натравить на угнетаемых тупоконечников, например.

Ну, так, мальтузианство, низкий уровень безработицы, все дела.

Помнится, наше Малосменяемое Преимущество просило у олигархов денег на СВО.

Чо там, сколько ему дали?

Мне как-то мнится, что произошло примерно такое:

- Ты, Молодой Энергичный Лидер, поставлен на имение - ну сам там и крутись.

В моей семье три поколения родину защищали. Потому что родина и потому что долг. Медальки, ордена, да.

А что я сейчас могу сказать тамбовцу Диме, которому 16 июня ножку оторвало?

Он полгода отконтрактил. "Шоколад к успеху шёл. Не фартануло."

Он ещё мороженого просит купить - а уже без ноги. Навсегда.

Показать полностью
15

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Насильно мил не будешь. Чебурнет близко и мы это видим. И уверен большинство было бы и не особо против, если бы отечественные аналоги были бы на уровне или выше западных сервисов, но имеем что имеем. И эти жалкие попытки заблокировать все вокруг только нервируют, так как ничего по сути не поменялось, но надо запустить запрет для ютуба и впн для инсты. А поднять свой сервак c xray протоколом может любой школьник. Цена вопроса 200р в месяц.

Чего добиваются? Заработать денег, нагнать ботов и бюджетников да хвастаться цифрами в новостях? Китай уже 25 лет этим занимается, вваливает намного больше бабла в свой цифровой щит, и все равно ничего не может с ВПН сделать. Как наивно

19

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Полностью согласен с автором. Этот мессенджер - раздолье для мошенников. Главное, как удобно, что мессенджер без защиты еще и с банками и еще с гос услугами. Красота!!! К слову, один мой коллега попробовал установить этот мессенджер и защита его телефона не дала этого сделать, считая этот мессенджер троянским приложением. Попытка установки была через ру-стор и гугл плей.

Ответ Vioma в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Одна из причин, почему мессенджер МАХ очень, очень, очень плохой. Важно понимать.

Ответ Vioma в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»
Показать полностью 1

Ответ XHammond в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

В очердной раз сравнонивают мессенжер с ру/ютубом, а ведь как раз мессенжер может и выстрелить.

Фукнкцинал рутуба в принципе такой же как и ютуб. ИМЕННО ФУНКЦИОНАЛ!

Проблема рутуба - нет контента,

Ютуб наполняется более 15 лет, всем миром, а рутуб 3 года, только частью РФ, т.е. смотреть нечего

А в мессенжерах то контента не треюуется!

Чаты можно пересоздать (у нас с вайбера перешли на телегу и вацап, никаких проблем.)

Звонки через интернет и видеозаонки реализуемы.

Нас вот в школе на сферум перевели - в принципе тоже функционал устраивает

6

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Почему MAX?

Это типа Максимка? В честь какого МаксимкиИ

Или, как «мах» - безразмерная величина, такая же безразмерная, как отношение скорости проебываемых денег к скорости звука взрывающихся пердаков от утечек данных и тормозов врагов и завистников.

3

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Думаю, что полезнее будет собрать энтузиастов и запилить open-source мессенджер, чем писать во всякие инстанции. Вы можете выступить организатором и руководителем проекта - ваша вовлеченность будет хорошим подспорьем.

Под это дело можно попробовать грант получить - у нас фонд Бортника, например, финансирует разработку свободного ПО. Обосновать выделение средств, безусловно, придется - в чем отличие от существующих решений, преимущества, выгоды для общества и т.п.

Но вопрос еще и в том - кто всем этим будет пользоваться?

Разработать - не проблема, проблема - отсутствие пользователей и реальной потребности в разработке.

Я согласен с тем, что внутренние национальные продукты нужно разрабатывать с 0. Более того, в данном случае считаю, что и все необходимые фреймворки под них нужно разрабатывать с 0, м.б. какой-то язык модифицировать под задачу - мы же говорим о КСИИ.

Вряд ли кто-то ожидает, что создатели аналога YouTube сделают качественный аналог Telegram | Watsapp. Но эта активность есть и она вряд ли исчезнет.

Вы же можете инициировать активность, которая принесет реальную пользу - объедините энтузиастов, породите кучу инструментов и библиотек, сформируете информационное пространство вокруг вашей темы, дадите людям опыт, а пользователям выбор и т.п.

По моему мнению, без имеющейся альтернативы, ваши письма и обращения эффекта не возымеют. Весь мой спич - это мысленный эксперимент о создании такой альтернативы.


Этот путь сложнее, но я исхожу из того, что вы за идею, а не за капитал. А это то, чего очень мало в корпорациях.

Но как говорят наши экзистенциальные противники: If there is a will - there is a way.


Целесообразность разработки очередного мессенджера вынес за скобки, т.к. все всё понимают.

Показать полностью
3251

Пугающий мессенджер MAX: спортлото, прокуратора, президент

Меня пугает этот мессенджер. Пугает, что разработкой национального мессенджера занимается компания, у которой регулярно происходят утечки. Пугает, что используются библиотеки из недружественных стран. Пугает, что дистрибутив для для винды на английском языке. Пугает, что на вопрос у техподдержки где дистрибутивы для Астры, Альта, РедОс, получил ответ «В ближайшее время появится версия для Linux с Ubuntu 24.04 и Red Hat 9.4» (а именно на них основаны нац. ОС Украины, забавное конспирологические совпадение)

Почему такое важное приложение пишется не с нуля, а с непонятными остатками от TamTam? Почему потенциальный бэкдор есть не только у наших силовиков, но еще и у зарубежных? Почему ФСТЭК и ФСБ, которые в хвост и гриву постоянно колбасят бюджетные организации по инфобезу, сейчас отмалчиваются? Почему у разрабов мессенджера Max в принципе отсутствуют лицензии/сертификации ФСТЭК и ФСБ России, необходимые для работы с защитой данных? Это вызывает вопросы к безопасности и прозрачности Max и ставит под сомнение его пригодность в качестве защищенного гос. мессенджера. И что самое забавное — при интеграции с Госуслугами и банками MAX становится частью КИИ. А при текущем раскладе идея «цифрового суверенитета» идет по известному месту. Суверенитет — это ж про независимость, про контроль над своими технологиями? А тут выходит, что критически важные куски MAX зависят от библиотек, которые управляются из-за рубежа. Представьте, сменится политическая обстановка на еще более жуткую, надавят на тех, кто эти библиотеки поддерживает – и что? Даже если сейчас в них нет «дыр», сама эта зависимость от чужой, потенциально враждебной юрисдикции – это уже огромный риск. Какой уж тут суверенитет?

И к чему я подвожу... Хочется найти энтузиастов, специалистов, которые помогут придумать умное письмо коллективное, чтобы заслать его во все инстанции, начиная со спортлото и кончая приемной президента. Можно просто массово засылать всем и всюду один и тот же текст. Скорее всего, это не вызовет никакого резонанса. 99,99% что это — абсолютно бесполезное бультыхание.

Но как же наше русское авось? Вдруг получится вразумить серьезных дяденек из МылоВК с серьезными деньгами подойти к разработке гос. мессенджера серьезно. Собрать его не из сорняка и палок, а прямыми руками профессионалов под чутким надзоров безопасников из ФСБ и ФСТЭК.

Ключевые пункты:
— Создать приложение без использования иностранных библиотек (те что отвечают за gui не в счет, но тоже хотелось бы), т.е. максимально исключить использование иностранного кода и возможной из-за этого утечки данных за рубеж;
— Наличие сертификации ФСТЭК и ФСБ у приложения и каких-нибудь подобных бумаг у самих разработчиков, подтверждающих их компетенцию;
— Внедрение в приложение шифрования;
— Собрать команду экспертов и дать ей исходный код для анализа и поиска уязвимостей (а не позорное баг баунти с оплатой критических багов нулем рублей);
— Создать дистрибутивы для отечественных систем в первую очередь, пусть они и форки всяких дебианов.

Вот примерный нагенерированный текст письма:
Мы, граждане России, разделяющие ценности цифрового суверенитета и ответственного отношения к безопасности отечественных ИТ-решений, выражаем тревогу в связи с текущим состоянием мессенджера MAX. Как патриоты, заинтересованные в укреплении доверия к российским технологиям, мы считаем критику приложения, связанную с фундаментальными рисками для безопасности пользователей и национальных интересов, обоснованной и требующей безотлагательного разрешения.

Ключевые проблемы, вызывающие серьезные опасения:

  1. Вопросы независимости и прозрачности кода:

    • Закрытый исходный код: Отсутствие возможности независимой верификации реализации заявленных механизмов безопасности и приватности подрывает доверие к продукту.

    • Использование непроверенных сторонних компонентов: Вопреки декларируемым принципам цифрового суверенитета, приложение активно использует иностранные библиотеки (в т.ч. из юрисдикций, таких как США, Польша, Украина), происхождение и безопасность которых не задокументированы и не подтверждены. Это создает неконтролируемые риски уязвимостей и скрытых функций, особенно учитывая критически важную интеграцию MAX с системой Госуслуг и банковскими сервисами.

  2. Отсутствие необходимой сертификации:

    • Несоответствие требованиям регуляторов: Отсутствие лицензий ФСТЭК России и положительных заключений ФСБ России делает невозможным официальное признание MAX как безопасного средства для обработки персональных данных, что прямо ограничивает его применение в государственном и корпоративном секторе.

  3. Недостатки в защите данных:

    • Отсутствие достоверно подтвержденного сквозного шифрования (E2EE): Надежное E2EE является де-факто стандартом для современных защищенных мессенджеров. В MAX либо отсутствует подтвержденная независимыми экспертами реализация E2EE, либо его надежность вызывает серьезные сомнения. Это ставит под угрозу конфиденциальность любой переписки, делая ее потенциально доступной для перехвата как злоумышленниками, так и третьими сторонами.

Пути восстановления доверия:

Для преодоления кризиса доверия и подтверждения статуса MAX как действительно безопасного отечественного решения, мы считаем крайне необходимым и безотлагательным выполнение следующих шагов:

  1. Проведение независимого комплексного аудита безопасности: Силами признанных национальных экспертов с обязательной полной публикацией отчета (включая методологию и выявленные уязвимости) для обеспечения максимальной прозрачности.

  2. Доработка Политики конфиденциальности: Документ должен четко, однозначно и детально описывать:

    • Какие данные собираются.

    • С какой целью.

    • Как обрабатываются и хранятся.

    • С кем и на каком основании могут быть переданы.

    • Какие меры защиты применяются.

  3. Получение официальных сертификатов соответствия: Прохождение процедур сертификации ФСТЭК России и получение необходимых заключений ФСБ России для легального использования MAX при работе с персональными данными.

  4. Исключение иностранных бэкдоров: минимизировать использование иностранных библиотек в разработке мессенджера, полностью исключить использование таких библиотек их недружественных стран.

Заключение:

Без решительных и прозрачных действий по устранению указанных фундаментальных недостатков, мессенджер MAX не только продолжит терять доверие пользователей и профессионального сообщества, но и рискует дискредитировать саму идею создания надежных и безопасных отечественных решений для коммуникаций. Мы глубоко заинтересованы в успехе российских ИТ-продуктов, особенно в столь чувствительной сфере, как защищенные коммуникации, и готовы к конструктивному диалогу для совместного достижения этой цели.
...


По поводу политики конфиденциальности. Сейчас она, мягко говоря сырая, и допускает странные общие формулировки:

Что за «и т.п.»? Тарифный план? Тактовая производительность? Трансивер порта? Торжественный парад? Твердый пол?

А что это за срок? У нас законы не каждый день меняются. И так по всей политике — тут и сям недосказанности и неточности. Собираем фиг знает че, передаем фиг знаем кому, храним фиг знает сколько.

У кого-нибудь вообще есть опыт в подобных делах? Что можно вообще сделать?

Показать полностью 3
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества