Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Расслабь ягодички и постарайся получить удовольствие, наивный мальтшик.

Для угнетающего класса (и Капитала) давно уже нет границ.

Границы - они для угнетаемых.

Чтобы можно было угнетаемых остроконечников вовремя натравить на угнетаемых тупоконечников, например.

Ну, так, мальтузианство, низкий уровень безработицы, все дела.

Помнится, наше Малосменяемое Преимущество просило у олигархов денег на СВО.

Чо там, сколько ему дали?

Мне как-то мнится, что произошло примерно такое:

- Ты, Молодой Энергичный Лидер, поставлен на имение - ну сам там и крутись.

В моей семье три поколения родину защищали. Потому что родина и потому что долг. Медальки, ордена, да.

А что я сейчас могу сказать тамбовцу Диме, которому 16 июня ножку оторвало?

Он полгода отконтрактил. "Шоколад к успеху шёл. Не фартануло."

Он ещё мороженого просит купить - а уже без ноги. Навсегда.

15

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Насильно мил не будешь. Чебурнет близко и мы это видим. И уверен большинство было бы и не особо против, если бы отечественные аналоги были бы на уровне или выше западных сервисов, но имеем что имеем. И эти жалкие попытки заблокировать все вокруг только нервируют, так как ничего по сути не поменялось, но надо запустить запрет для ютуба и впн для инсты. А поднять свой сервак c xray протоколом может любой школьник. Цена вопроса 200р в месяц.

Чего добиваются? Заработать денег, нагнать ботов и бюджетников да хвастаться цифрами в новостях? Китай уже 25 лет этим занимается, вваливает намного больше бабла в свой цифровой щит, и все равно ничего не может с ВПН сделать. Как наивно

19

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Полностью согласен с автором. Этот мессенджер - раздолье для мошенников. Главное, как удобно, что мессенджер без защиты еще и с банками и еще с гос услугами. Красота!!! К слову, один мой коллега попробовал установить этот мессенджер и защита его телефона не дала этого сделать, считая этот мессенджер троянским приложением. Попытка установки была через ру-стор и гугл плей.

Ответ Vioma в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Одна из причин, почему мессенджер МАХ очень, очень, очень плохой. Важно понимать.

Ответ Vioma в «Пугающий мессенджер MAX: спортлото, прокуратора, президент» Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Ответ на пост, Длиннопост, Волна постов
Показать полностью 1

Ответ XHammond в «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

В очердной раз сравнонивают мессенжер с ру/ютубом, а ведь как раз мессенжер может и выстрелить.

Фукнкцинал рутуба в принципе такой же как и ютуб. ИМЕННО ФУНКЦИОНАЛ!

Проблема рутуба - нет контента,

Ютуб наполняется более 15 лет, всем миром, а рутуб 3 года, только частью РФ, т.е. смотреть нечего

А в мессенжерах то контента не треюуется!

Чаты можно пересоздать (у нас с вайбера перешли на телегу и вацап, никаких проблем.)

Звонки через интернет и видеозаонки реализуемы.

Нас вот в школе на сферум перевели - в принципе тоже функционал устраивает

6

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Почему MAX?

Это типа Максимка? В честь какого МаксимкиИ

Или, как «мах» - безразмерная величина, такая же безразмерная, как отношение скорости проебываемых денег к скорости звука взрывающихся пердаков от утечек данных и тормозов врагов и завистников.

5

Ответ на пост «Пугающий мессенджер MAX: спортлото, прокуратора, президент»

Думаю, что полезнее будет собрать энтузиастов и запилить open-source мессенджер, чем писать во всякие инстанции. Вы можете выступить организатором и руководителем проекта - ваша вовлеченность будет хорошим подспорьем.

Под это дело можно попробовать грант получить - у нас фонд Бортника, например, финансирует разработку свободного ПО. Обосновать выделение средств, безусловно, придется - в чем отличие от существующих решений, преимущества, выгоды для общества и т.п.

Но вопрос еще и в том - кто всем этим будет пользоваться?

Разработать - не проблема, проблема - отсутствие пользователей и реальной потребности в разработке.

Я согласен с тем, что внутренние национальные продукты нужно разрабатывать с 0. Более того, в данном случае считаю, что и все необходимые фреймворки под них нужно разрабатывать с 0, м.б. какой-то язык модифицировать под задачу - мы же говорим о КСИИ.

Вряд ли кто-то ожидает, что создатели аналога YouTube сделают качественный аналог Telegram | Watsapp. Но эта активность есть и она вряд ли исчезнет.

Вы же можете инициировать активность, которая принесет реальную пользу - объедините энтузиастов, породите кучу инструментов и библиотек, сформируете информационное пространство вокруг вашей темы, дадите людям опыт, а пользователям выбор и т.п.

По моему мнению, без имеющейся альтернативы, ваши письма и обращения эффекта не возымеют. Весь мой спич - это мысленный эксперимент о создании такой альтернативы.


Этот путь сложнее, но я исхожу из того, что вы за идею, а не за капитал. А это то, чего очень мало в корпорациях.

Но как говорят наши экзистенциальные противники: If there is a will - there is a way.


Целесообразность разработки очередного мессенджера вынес за скобки, т.к. все всё понимают.

Показать полностью
3247

Пугающий мессенджер MAX: спортлото, прокуратора, президент

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

Меня пугает этот мессенджер. Пугает, что разработкой национального мессенджера занимается компания, у которой регулярно происходят утечки. Пугает, что используются библиотеки из недружественных стран. Пугает, что дистрибутив для для винды на английском языке. Пугает, что на вопрос у техподдержки где дистрибутивы для Астры, Альта, РедОс, получил ответ «В ближайшее время появится версия для Linux с Ubuntu 24.04 и Red Hat 9.4» (а именно на них основаны нац. ОС Украины, забавное конспирологические совпадение)

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

Почему такое важное приложение пишется не с нуля, а с непонятными остатками от TamTam? Почему потенциальный бэкдор есть не только у наших силовиков, но еще и у зарубежных? Почему ФСТЭК и ФСБ, которые в хвост и гриву постоянно колбасят бюджетные организации по инфобезу, сейчас отмалчиваются? Почему у разрабов мессенджера Max в принципе отсутствуют лицензии/сертификации ФСТЭК и ФСБ России, необходимые для работы с защитой данных? Это вызывает вопросы к безопасности и прозрачности Max и ставит под сомнение его пригодность в качестве защищенного гос. мессенджера. И что самое забавное — при интеграции с Госуслугами и банками MAX становится частью КИИ. А при текущем раскладе идея «цифрового суверенитета» идет по известному месту. Суверенитет — это ж про независимость, про контроль над своими технологиями? А тут выходит, что критически важные куски MAX зависят от библиотек, которые управляются из-за рубежа. Представьте, сменится политическая обстановка на еще более жуткую, надавят на тех, кто эти библиотеки поддерживает – и что? Даже если сейчас в них нет «дыр», сама эта зависимость от чужой, потенциально враждебной юрисдикции – это уже огромный риск. Какой уж тут суверенитет?

И к чему я подвожу... Хочется найти энтузиастов, специалистов, которые помогут придумать умное письмо коллективное, чтобы заслать его во все инстанции, начиная со спортлото и кончая приемной президента. Можно просто массово засылать всем и всюду один и тот же текст. Скорее всего, это не вызовет никакого резонанса. 99,99% что это — абсолютно бесполезное бультыхание.

Но как же наше русское авось? Вдруг получится вразумить серьезных дяденек из МылоВК с серьезными деньгами подойти к разработке гос. мессенджера серьезно. Собрать его не из сорняка и палок, а прямыми руками профессионалов под чутким надзоров безопасников из ФСБ и ФСТЭК.

Ключевые пункты:
— Создать приложение без использования иностранных библиотек (те что отвечают за gui не в счет, но тоже хотелось бы), т.е. максимально исключить использование иностранного кода и возможной из-за этого утечки данных за рубеж;
— Наличие сертификации ФСТЭК и ФСБ у приложения и каких-нибудь подобных бумаг у самих разработчиков, подтверждающих их компетенцию;
— Внедрение в приложение шифрования;
— Собрать команду экспертов и дать ей исходный код для анализа и поиска уязвимостей (а не позорное баг баунти с оплатой критических багов нулем рублей);
— Создать дистрибутивы для отечественных систем в первую очередь, пусть они и форки всяких дебианов.

Вот примерный нагенерированный текст письма:
Мы, граждане России, разделяющие ценности цифрового суверенитета и ответственного отношения к безопасности отечественных ИТ-решений, выражаем тревогу в связи с текущим состоянием мессенджера MAX. Как патриоты, заинтересованные в укреплении доверия к российским технологиям, мы считаем критику приложения, связанную с фундаментальными рисками для безопасности пользователей и национальных интересов, обоснованной и требующей безотлагательного разрешения.

Ключевые проблемы, вызывающие серьезные опасения:

  1. Вопросы независимости и прозрачности кода:

    • Закрытый исходный код: Отсутствие возможности независимой верификации реализации заявленных механизмов безопасности и приватности подрывает доверие к продукту.

    • Использование непроверенных сторонних компонентов: Вопреки декларируемым принципам цифрового суверенитета, приложение активно использует иностранные библиотеки (в т.ч. из юрисдикций, таких как США, Польша, Украина), происхождение и безопасность которых не задокументированы и не подтверждены. Это создает неконтролируемые риски уязвимостей и скрытых функций, особенно учитывая критически важную интеграцию MAX с системой Госуслуг и банковскими сервисами.

  2. Отсутствие необходимой сертификации:

    • Несоответствие требованиям регуляторов: Отсутствие лицензий ФСТЭК России и положительных заключений ФСБ России делает невозможным официальное признание MAX как безопасного средства для обработки персональных данных, что прямо ограничивает его применение в государственном и корпоративном секторе.

  3. Недостатки в защите данных:

    • Отсутствие достоверно подтвержденного сквозного шифрования (E2EE): Надежное E2EE является де-факто стандартом для современных защищенных мессенджеров. В MAX либо отсутствует подтвержденная независимыми экспертами реализация E2EE, либо его надежность вызывает серьезные сомнения. Это ставит под угрозу конфиденциальность любой переписки, делая ее потенциально доступной для перехвата как злоумышленниками, так и третьими сторонами.

Пути восстановления доверия:

Для преодоления кризиса доверия и подтверждения статуса MAX как действительно безопасного отечественного решения, мы считаем крайне необходимым и безотлагательным выполнение следующих шагов:

  1. Проведение независимого комплексного аудита безопасности: Силами признанных национальных экспертов с обязательной полной публикацией отчета (включая методологию и выявленные уязвимости) для обеспечения максимальной прозрачности.

  2. Доработка Политики конфиденциальности: Документ должен четко, однозначно и детально описывать:

    • Какие данные собираются.

    • С какой целью.

    • Как обрабатываются и хранятся.

    • С кем и на каком основании могут быть переданы.

    • Какие меры защиты применяются.

  3. Получение официальных сертификатов соответствия: Прохождение процедур сертификации ФСТЭК России и получение необходимых заключений ФСБ России для легального использования MAX при работе с персональными данными.

  4. Исключение иностранных бэкдоров: минимизировать использование иностранных библиотек в разработке мессенджера, полностью исключить использование таких библиотек их недружественных стран.

Заключение:

Без решительных и прозрачных действий по устранению указанных фундаментальных недостатков, мессенджер MAX не только продолжит терять доверие пользователей и профессионального сообщества, но и рискует дискредитировать саму идею создания надежных и безопасных отечественных решений для коммуникаций. Мы глубоко заинтересованы в успехе российских ИТ-продуктов, особенно в столь чувствительной сфере, как защищенные коммуникации, и готовы к конструктивному диалогу для совместного достижения этой цели.
...


По поводу политики конфиденциальности. Сейчас она, мягко говоря сырая, и допускает странные общие формулировки:

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

Что за «и т.п.»? Тарифный план? Тактовая производительность? Трансивер порта? Торжественный парад? Твердый пол?

Пугающий мессенджер MAX: спортлото, прокуратора, президент Мессенджер MAX, Фстэк, ФСБ, Госуслуги, Информационная безопасность, Мессенджер, Длиннопост, Волна постов

А что это за срок? У нас законы не каждый день меняются. И так по всей политике — тут и сям недосказанности и неточности. Собираем фиг знает че, передаем фиг знаем кому, храним фиг знает сколько.

У кого-нибудь вообще есть опыт в подобных делах? Что можно вообще сделать?

Показать полностью 3
Отличная работа, все прочитано!