К теме загона народа из whatsapp в max

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Наше мнение касательно мессенджера Max.

Данное приложение наши бойцы устанавливать не будут никогда.

Основные недостатки:

1. Безопасность и приватность

• Агрессивный сбор метаданных (IP, контакты, время активности) с возможностью передачи третьим лицам и госорганам.

• Подозрения в передаче данных (буфер обмена, список приложений) на зарубежные серверы.

• Использование иностранного кода (например, украинская библиотека uCrop) при позиционировании как "отечественный продукт".

• Отсутствие сквозного шифрования, двухфакторной аутентификации, секретных чатов.

2. Слежка и контроль

• Полная деанонимизация через интеграцию с "Госуслугами".

• Централизованный контроль данных на серверах VK, что создаёт риски тотальной слежки и системы социального рейтинга.

• Обязательство хранить переписки и предоставлять их спецслужбам по закону.

3. Технические проблемы

• Низкая стабильность: сбои при регистрации, зависания.

• Ограниченная функциональность, не соответствующая статусу "безопасного мессенджера".

• Возможное наследование архитектурных ограничений от непопулярного мессенджера TamTam (Mail.ru).

4. Прозрачность и распространение

• Закрытый исходный код, не позволяющий независимую проверку безопасности.

• Обязательная предустановка на смартфоны в России с сентября 2025 года, что ограничивает свободу выбора.

Мы всегда старались пользоваться большим количеством различных максимально анонимных приложений, а также пользоваться защищенными телефонами (один из примеров - устройства на базе Graphene OS).

При этом рабочий мессенджер должен стоять на отдельном телефоне, в который никогда не вставляется сим-карта, а все выходы в интернет совершаются через VPN. Само подключение идет через специальный модем с постоянно меняемой сим-картой.

Если вас все же вынуждают по каким-либо причинам установить Max, то рекомендуем приобрести отдельный телефон, который не будет использоваться в личных целях. При этом крайне важно с этого устройства выходить в интернет исключительно через общественные сети Wi-Fi, к которым ваш основной телефон не подключается.

Конечно, правильно помнить, что ваш WhatsApp и Telegram могут читать иностранные спецслужбы (и то с ограничениями). Однако это не должно быть проблемой - сажать и репрессировать вас собираются, к сожалению, не MI-6, ФБР и ЦРУ, а наши собственные, отечественные друзья.

Кто хочет узнать больше - независимый анализ мессенджера Max: https://github.com/KARENKING112/max-deep-analysis-of-the-messenger

По этой ссылке в тч читаем:

=====

Эта служба переднего плана позволяет приложению использовать микрофон, камеру, геолокацию, воспроизведение медиа и синхронизацию данных в фоновом режиме, отображая при этом только минимальное уведомление. Это очень опасно, так как позволяет приложению постоянно собирать данные и выполнять действия, пока оно активно.

Служба, связанная со звонками, также может использовать микрофон, камеру, захват экрана (mediaProjection) и воспроизведение медиа в фоновом режиме. Это может позволить записывать разговоры или происходящее на экране.

6. Выводы

Приложение "Макс" представляет собой высокоинтрузивный инструмент для сбора данных, который выходит далеко за рамки функциональности обычного мессенджера. Его способность к сбору широкого спектра личной и системной информации, включая геолокацию, контакты, данные установленных приложений, а также возможность фоновой записи аудио/видео и захвата экрана, вызывает серьезные опасения в отношении конфиденциальности. Обфускация кода лишь усугубляет ситуацию, скрывая истинный масштаб и детали сбора данных и взаимодействия с системой. Это, сука, не просто мессенджер, это, блядь, центр тотального сбора информации.

Закрепление в системе и системные модификации

Приложение "Макс" использует несколько механизмов для закрепления своего присутствия в системе Android и осуществления длительного контроля

Механизмы закрепления:

Автозапуск при загрузке устройства: Приложение регистрирует широковещательный приёмник (BroadcastReceiver), который срабатывает при полной загрузке операционной системы. Это обеспечивает автоматический запуск приложения или его фоновых служб сразу после включения или перезагрузки устройства.

Это гарантирует постоянное присутствие приложения в памяти и возможность сбора данных с момента запуска системы.

Эти foregroundServiceType указывают на возможность постоянного использования микрофона, камеры, геолокации, воспроизведения медиа, синхронизации данных и даже захвата экрана (mediaProjection) в фоновом режиме. Это обеспечивает непрерывный сбор данных и контроль над устройством.

6.3. Выводы по закреплению:

Приложение "Макс" использует совокупность "легальных" Android-механизмов для обеспечения своего постоянного присутствия и высокой степени контроля над устройством и пользовательскими данными. Несмотря на отсутствие явных признаков низкоуровневого патчинга системы через AndroidManifest.xml или обнаруженных обфусцированных функций, глубокая обфускация основного кода не позволяет полностью исключить наличие более сложных или скрытых механизмов воздействия на систему. Однако, даже без них, предоставленные разрешения и используемые компоненты позволяют приложению осуществлять обширную слежку и контроль.

Сбор данных о пользовательском вводе в приложении (lastInput, lastInputEditMessageId): В обфусцированных файлах, особенно в ru.ok.tamtam.nano.Protos.java, обнаружены поля, указывающие на сбор информации о пользовательском вводе внутри мессенджера.

Это означает, что приложение может хранить или передавать текст последнего ввода пользователя, а также информацию о редактировании или ответах на сообщения. Это не является системным кейлоггером, но представляет собой детальный сбор данных об активности пользователя внутри чатов приложения.

Потенциал для установки дополнительного ПО через REQUEST_INSTALL_PACKAGES: Разрешение android.permission.REQUEST_INSTALL_PACKAGES позволяет приложению запрашивать установку пакетов APK. Хотя это действие требует подтверждения пользователя, оно предоставляет возможность для загрузки и установки скрытых модулей, обновлений или даже вредоносного программного обеспечения, минуя официальные магазины приложений.

Постоянный захват экрана (FOREGROUND_SERVICE_MEDIA_PROJECTION): Наличие foregroundServiceType="mediaProjection" в манифесте для службы CallServiceImpl (а также упоминание MediaProjectionService) позволяет приложению осуществлять захват экрана устройства в фоновом режиме. Это является серьезной угрозой конфиденциальности, поскольку все действия пользователя на экране могут быть записаны и, предположительно, переданы.

***

Итоговые выводы по расширенному анализу:

Приложение "Макс", несмотря на отсутствие явных низкоуровневых эксплойтов, представляет собой мощный инструмент для глубокого и постоянного сбора данных о пользователе и его активности. Комбинация обширных разрешений, таких как доступ к микрофону, камере, местоположению, контактам, списку установленных приложений, а также захват экрана и сбор данных о внутреннем вводе в чатах, создает полную картину поведения пользователя. Обфускация кода продолжает скрывать точные механизмы и цели сбора и обработки этих данных, что еще больше усиливает опасения по поводу конфиденциальности и безопасности. Приложение активно закрепляется в системе через механизмы автозапуска и постоянных фоновых служб, обеспечивая непрерывную слежку.

=====

Таким образом, фактически власть предлагает через миграцию дом чатов в Max снабдить каждого гражданина персональным шпионом собирающем всю частную информацию в пользу некотролируемой народом властью.

Ещё раз, - это исключительно про слежку за СВОИМ населением. Никакие внешние шпионы-диверсанты не будут пользоваться не только Максом, но и вообще любыми девайсами, где он установлен. То есть цель этой слежки очевидно просто внутренние репрессии против любой оппозиции. Больше он просто не зачем не нужен. Если б в России была РЕАЛЬНАЯ #демократия, а народ контролировал не только саму власть, но и спецслужбы, общество могло бы само установить необходимые границы "мониторинга", и главное детально прописать любые условия негласного сбора и обработки информации через подобные приложения. Очевидно, в путинской #Россия РЕАЛЬНОЙ демократии не пахнет даже близко, поэтому все такие инструмент в контроля и слежки - оказываются априори абсолютно без контроля. Куда, кем и для чего власть собирается использовать собираемые данные, - она скрывает.

Так что выбор очевиден. Максимально НЕ использовать данный "продукт". А если власть перейдет к прямому давлению, останется заводить отдельный смартфон для этого приложения. Причем компенсировать его стоимость народу #власть само собой, не собирается.


Источник: github.com

Комментарии: