Cloudflare признала мессенджер Max шпионским приложением

idiod.video — Мессенджер MAX признали ШПИОНСКИМ приложением — пометку выдал крупнейший хостинг-провайдер Cloudflare. Ранее такой же статус получил клиент Telega: это привело к отзыву TLS-сертификатов и его удалению из App Store. Возможно, в ближайшее время MAX ждет такая же судьба.
Картинки, Технологии | Soloqub 3 ч 19 мин назад
29 комментариев | 28 за, 2 против |
#1 | 3 ч 17 мин назад | Кому: Всем
Тут можно только добавить что удаление Max из Appstore приведёт, скорее всего, к запрету телефонов Apple в России.

[censored]
#2 | 3 ч 2 мин назад | Кому: Всем
ой!
#3 | 2 ч 59 мин назад | Кому: Всем
> Мессенджер MAX признали ШПИОНСКИМ приложением — пометку выдал крупнейший хостинг-провайдер Cloudflare

Ну это как раз не удивительно, несмотря на всю рукожопость разработчиков Макса, какая-то защита у него всё же есть, и NSA его не может прослушивать так просто как ту же телегу или тем более WhatsApp.
Многие не в курсе, но например оборудование Huawei на территории США официально запрещено, и тоже в лучших традициях Оруэла под предлогом «безопасности».
Удивительно скорее то что пидарасы так долго ждали перед тем как начать блокировать Макс.

Ну и отсутствие своей микроэлектронной промышленности напрямую влияет на безопасность связи, потому как при отсутствии своих производителей телефонов NSA будет просто тупо блокировать любые средства связи которые они не контролируют. На месте наших я бы начал бы прорабатывать варианты замены всего телекоммуникационного оборудования на свое везде где можно и тот же Huawei там где своего пока нет. Потому что вся уебищная модель “AppStore” предполагает что любую не прослушиваемую американцами программу связи американские телефоны рано или поздно будут насильно удалять наплевав на желание пользователя.
#4 | 2 ч 50 мин назад | Кому: tonyware
Как альтернативу можно хотя бы рутовать айфоны в России или jailbreak с заменой апплестора им сделать. Развить свою электронную промышленность не так просто, а получить полный программный доступ может быть проще чтобы было время свою развить, а не купить у Китая. Китайцы же например получили полный доступ к вей техдокументации Мерседеса, и к многому другому.
#5 | 2 ч 47 мин назад | Кому: Всем
Война давно уже перешла в сферу высоких технологий.
#6 | 2 ч 46 мин назад | Кому: Всем
> Ну это как раз не удивительно, несмотря на всю рукожопость разработчиков Макса, какая-то защита у него всё же есть, и NSA его не может прослушивать так просто как ту же телегу или тем более WhatsApp.

Нет никаких доказательств прослушивания американцами телеграма. А пресловутый Макс — это и есть шпионский софт, как и упомянутая выше Telega, как и всё что выпускает VK Group в последнее время.
Как минимум он активно исследует девайс на наличие средств обхода блокировок, из-за чего многие кто вынужден был его поставить, ставят на отдельное чистое устройство.
#7 | 2 ч 36 мин назад | Кому: Soloqub
> Нет никаких доказательств прослушивания американцами телеграма.

[censored]

> А пресловутый Макс — это и есть шпионский софт, как и упомянутая выше Telega, как и всё что выпускает VK Group в последнее время.


Your bunny wrote, вотт ты, сцуко, сейчас на полном серьезе написал что пидарасы из NSA искренне заботятся о неприкосновенности частной жизни россиян ?!?

Макс со второго раза прошел аудит ФСБ:[censored]
Что характерно, с первого раза он его не прошел, ФСБ выдала разработчикам список дырок которые надо было пофиксить, и его таки пофиксили (по крайней мере настолько что это удовлетворило ФСБ).
#8 | 2 ч 31 мин назад | Кому: Soloqub
> Нет никаких доказательств прослушивания американцами телеграма.

Ловите экстримистаоптимиста!!!
Гоните и насмехайтесь над ним!!!

ЗЫ: камрад, ну скажи что ты пошутил? Ну пожааааааалуйста.

КС!
#9 | 2 ч 25 мин назад | Кому: Всем
> сейчас на полном серьезе написал что пидарасы из NSA искренне заботятся о неприкосновенности частной жизни россиян ?!?

"Пидорасы из NSA", кто бы они ни были, даже если что-то там читают, никакого влияния на меня не оказывают. Не пытаются выяснить, с целью последующего перекрытия, какой софт у меня там установлен и разрешён ли он.
Не пытаются диктовать чем мне пользоваться, а чем нет.

Не пытаются впарить административку типа "дискредитация армии РФ" за смайлик или недостаточно восторженное сообщение.

А вотт другая сторона всё это пытается и даже делает.
#10 | 2 ч 18 мин назад | Кому: Enigma
> ЗЫ: камрад, ну скажи что ты пошутил? Ну пожааааааалуйста.

Я абсолютно серьёзен. Я не говорю, слушают американцы телегу или нет. Я не знаю. Может и слушают.
Доказательств этого, чтобы об этом говорить как о факте, я не видел.

В любом случае, ничего под грифом секретно я ни в один мессенджер никогда не отправлю, если только я сам не написал и клиент и сервер для него. :)

А если мои обычные разговоры и сообщения кто-то обязательно должен слушать, пусть это будет тот, кто как можно дальше от меня находится. Так безопасней.

Ну вотт как Тони, любит Макс издалека. Я бы на его месте, возможно, тоже бы любил. :)
#11 | 2 ч 12 мин назад | Кому: tonyware
> > Нет никаких доказательств прослушивания американцами телеграма.
>
>[censored]

То, о чём Бутина говорит в этой заметке, было 8 лет назад. Так, просто для сведения.
#12 | 2 ч 12 мин назад | Кому: Soloqub
> "Пидорасы из NSA", кто бы они ни были, даже если что-то там читают, никакого влияния на меня не оказывают.

[facepalm]
А когда укро-фашистские дроны летят по российским городам и убивают мирных граждан - кто обеспечивает им наведение ? Широко известная на весь мир украинская электронная и космическая промышленность ?

> Не пытаются выяснить, с целью последующего перекрытия, какой софт у меня там установлен и разрешён ли он.


[double facepalm]
Т.е. сотрудничающие с NSA корпорации Apple и Google не отслеживают какие программы установлены на твой телефон ?!?

> Не пытаются диктовать чем мне пользоваться, а чем нет.


Ебать-колотить, ты же сам сейчас запостил новость о том как эти пидарасы хотят запретить пользоваться Максом.

> Не пытаются впарить административку типа "дискредитация армии РФ" за смайлик или недостаточно восторженное сообщение.


Потому что не могут на территории России. В тех юрисдикциях где могут - вместо административки за поддержку России в лучшем случае тюрьма, в худшем - пытки и убийства.
#13 | 2 ч 8 мин назад | Кому: Всем
Telegram в России заблокировали не из-за Max, а из-за Telega.
#14 | 2 ч 7 мин назад | Кому: Soloqub
> Ну вотт как Тони, любит Макс издалека. Я бы на его месте, возможно, тоже бы любил. :)

Извиняюсь, я давно уехал и не в курсе современных веяний и слэнговых выражений в русском языке, поэтому на всякий случай: когда я использую термин «рукожопы» - я это пишу не как комплимент разработчикам Макса, в мое время слово «рукожопы» наоборот считалось отрицательным.
#15 | 1 ч 57 мин назад | Кому: Soloqub
> Я абсолютно серьёзен. Я не говорю, слушают американцы телегу или нет. Я не знаю. Может и слушают.
> Доказательств этого, чтобы об этом говорить как о факте, я не видел.

Ещё пару лет назад в телеге можно было купить оружие, наркотики и заказать шлюх. Сразу после ареста Дурова французами всё это как ветром сдуло из телеги. Дальше думай сам.
#16 | 1 ч 50 мин назад | Кому: tonyware
> А когда укро-фашистские дроны летят по российским городам и убивают мирных граждан - кто обеспечивает им наведение ? Широко известная на весь мир украинская электронная и космическая промышленность ?

Неужели их наводят по телеграм и вотсапп? Так уже давно не работает ни то, ни другое. Регионы сидят неделями без мобильного интернета или на "белых списках". А дронов меньше не становится.

Мало того, их становится больше и уже давно враг запускает их больше чем РФ. И ущерба они наносят больше, выносятся нефтяные терминалы один за другим.
Так где логика? Ты точно отвечаешь мне, на моё сообщение?

> Ебать-колотить, ты же сам сейчас запостил новость о том как эти пидарасы хотят запретить пользоваться Максом.


Может быть, если делаешь мессенджер, нужно делать мессенджер, а не рыскать по девайсу в поисках средств обхода блокировок и тогда никто тебя банить не будет? Как вариант.

> Потому что не могут на территории России. В тех юрисдикциях где могут - вместо административки за поддержку России в лучшем случае тюрьма, в худшем - пытки и убийства.


А ты откуда это пишешь, из тюрьмы или из пыточной? Ты ведь явно поддерживаешь РФ, на открытом ресурсе. Который, к тому же, ещё и хостится в США и скоро в РФ будет доступен только за денежки.

> Извиняюсь, я давно уехал и не в курсе современных веяний и слэнговых выражений в русском языке, поэтому на всякий случай: когда я использую термин «рукожопы» - я это пишу не как комплимент разработчикам Макса, в мое время слово «рукожопы» наоборот считалось отрицательным.


Рассказываю как сейчас. Термин "рукожопы" сейчас в России означает что человек не умеет работать нормально, всё делает криво, через жопу. Несомненно, это термин неодобрительный.
Но мои претензии к "Макс" вовсе не из-за кривости и глюков. А из-за крайне сомнительной схемы продвижения этого "продукта", когда людей туда загоняют как баранов, просто блокируя конкурентов.

Тебя же послушать, так баги — это главная и даже единственная претензия. Т.е. отполируй код, исправь ошибки и можно людей туда загонять, а все альтернативы блочить. Это путь в никуда, я считаю.
#17 | 1 ч 46 мин назад | Кому: tonyware
> [facepalm]
> А когда укро-фашистские дроны летят по российским городам и убивают мирных граждан - кто обеспечивает им наведение ? Широко известная на весь мир украинская электронная и космическая промышленность ?

Ну так этож не на него лично влияние.

> [double facepalm]

> Т.е. сотрудничающие с NSA корпорации Apple и Google не отслеживают какие программы установлены на твой телефон ?!?

Казалось бы, после публикации информации о проектах усаид и замечательных сливах про твиттер от Маска, сомнений в том, что все системы связи под гос. структурами США, остаться не должно было. Но подиж ты.

> > Не пытаются впарить административку типа "дискредитация армии РФ" за смайлик или недостаточно восторженное сообщение.


А помните как смеялись над рассказами "посадили за колосок"?

> Потому что не могут на территории России. В тех юрисдикциях где могут - вместо административки за поддержку России в лучшем случае тюрьма, в худшем - пытки и убийства.


За последние лет 20, десятки наших сограждан похитили на территории третьих стран и осудили по законам штатов по весьма мутным статьтям.
Но его лично не хватали - значит не считается.
Хотя, подозреваю, за смайлик его тоже не сажали.
Не знаю как это работает.

P.S. Я понимаю что наше правительство действует крайне ублюдскими методами временами, но писать что NSA молодцы и США мне не враг - это что-то из альтернативной реальности.
#18 | 1 ч 44 мин назад | Кому: Soloqub
Ну, согласен. Аргумент.
"Если что, то слушают те, я туда ни ногой (с)"

Но после пик точёных и членов дрочёных с прекрасным времяпровождением у французов, имхуется мне, всё должно стать яснее некуда.
#19 | 1 ч 33 мин назад | Кому: angryPhD
> Ну так этож не на него лично влияние.

Нет, друг, я живу в РФ. Это лично на меня влияние. Жил бы в Нью-Йорке, было бы не на меня.

> А помните как смеялись над рассказами "посадили за колосок"?


Помню. Уже не смеюсь.

> Не знаю как это работает.


Это работает очень просто. Меня точно никто не выкрадет в США за поддержку РФ и СВО. А вот внутри РФ за неосторожное сообщение по крайней мере административку словить как нефиг делать. Особенно в мессенджере Макс.

> но писать что NSA молодцы и США мне не враг - это что-то из альтернативной реальности.


Ты экстремист какой-то и не читаешь пресс-секретаря Президента РФ. Американцы нам лучшие друзья, у нас полный "дух Анкориджа", мы ждём когда они закончат бомбить Иран и замирят нас с Украиной (заставят их отдать Славянск и Краматорск), а потом мы будем весело править миром вместе.
#20 | 1 ч 30 мин назад | Кому: Grog
> Сразу после ареста Дурова французами всё это как ветром сдуло из телеги. Дальше думай сам.

Кстати что ещё более интересно, сдуло только на западе, в Китае телеграмм официально запрещен именно за возможность купить наркоту.

Ну и опять же, есть очень простой тест для мессенджеров которые поддерживают один аккаунт на нескольких устройствах: синхронизация сообщений между устройствами. У меня несколько мессенджеров одновременно на лаптопе, компе, телефоне и планшете, из них:
- ElementX который клиент matrix: просит пароль (от аккаунта на моем сервере который у меня в комнате под столом), им же расшифровывает сообщения
- Signal: требует подвязывания разных устройств друг с другом, показывает запрос на обмен ключами и требует подтверждения, показывает какие устройства обмениваются ключами друг с другом
- Tox: вообще держит разные аккаунты для каждого устройства , ему надо вручную настраивать синхронизацию
- Viber и Telegram: присылают цифровой код на телефон, после чего просто тупо высасывают все переписки без каких либо подтверждений

Т.е. либо Telegram держит всю переписку не шифрованной на сервере, либо клиенты при добавлении новых устройств отдают серверу ключи шифрования, ни о чем пользователя не спрашивая.
В обоих случаях это значит что NSA может в любой момент прочитать переписку любого человека который им интересен.


P.S. кстати на всякий случай: кроме откровенных дыр в архитектуре мессенджеров, ещё есть такая штука как ошибки в коде мессенджера или многочисленных библиотек. Например если ElementX или Signal или Tox - или тот же Макс - используют библиотеку вроде OpenSSL, а в ней есть баг вроде heartbleed, то NSA такой мессенджер тоже сможет взломать и прочитать, даже если создатели мессенджера честно отказываются сотрудничать с NSA.
Поэтому любой мессенджер безопасен только относительно - но в WhatsApp, Viber и Telegram дырки не по ошибке, там это изначально так и задумано плохими дядьками которые считают что Оруэлл написал не антиутопию а инструкцию по работе с населением.
#21 | 1 ч 20 мин назад | Кому: Soloqub
> Тебя же послушать, так баги — это главная и даже единственная претензия. Т.е. отполируй код, исправь ошибки и можно людей туда загонять, а все альтернативы блочить. Это путь в никуда, я считаю.

А какие претензии к самой идее национального мессенджера типа WeChat, который не будет сливать переписки в NSA ?
Ну если бы у создателей Макса руки росли из плеч, и он бы не тормозил, нормально заливал видео, нормально делал бы комментарии и т.д. - т.е. если бы вместо российской сборной по футболу спортивной ходьбе с мячом по футбольному полю была бы бразильская сборная по футболу ?
В него бы тогда никого бы не приходилось бы загонять - китайцев например никто в WeChat насильно не загонял, там просто изначально у разработчиков были прямые руки из плеч.
#22 | 1 ч 8 мин назад | Кому: tonyware
Спасибо, много нового узнал.
#23 | 1 ч 7 мин назад | Кому: tonyware
> клиенты при добавлении новых устройств отдают серверу ключи шифрования, ни о чем пользователя не спрашивая

Ну ты же цифровой код ввёл. Значит тебя спросили, а ты согласился.
#24 | 54 мин назад | Кому: максимум 20 символов
> Ну ты же цифровой код ввёл. Значит тебя спросили, а ты согласился.

Так это в данном случае меня спросили - а сколько раз считали не спросив я честно говоря понятия не имею :-(
У Signal например сервер в принципе не может "не спросить", клиент не передаст ключ расшифровки без спроса пользователя. У Signal-а справедливости ради есть другие проблемы с атаками вида "человек посредине", потому как в нем аккаунт определяется по телефону - но по крайней мере ключи клиенты Signal-а так просто не отдают.
У мессенджеров на основе протокола matrix все еще намного круче: ты можешь просто поднять свой собственный сервер, ему нужен обычный DNS и все, дальше он сам увидит имя типа @coathorse:coathorse.ru, вытащит из DNS адрес coathorse.ru и сам настроит федерирование и пересылку сообщений - оно как email, только со встроенным шифрованием, которое включено по дефолту.
А у Telegram, Viber и WhatsApp там все очень печально.
#25 | 49 мин назад | Кому: tonyware
> А какие претензии к самой идее национального мессенджера типа WeChat, который не будет сливать переписки в NSA ?

WeChat не появлялся по приказу высокого начальства как национальный мессенджер. Он именно что вырос и завоевал своё положение в конкурентной среде. Примерно как у нас ВК в своё время, до того как его отжали у владельца и превратили в то, во что он превратился сейчас.

К тому же у нас совершенно разная ситуация в плане населения с Китаем. Китай сам по себе как отдельная планета, он может закрыться относительно безболезненно со своими двумя миллиардами, а мы нет.

В общем, я не против отечественного софта, даже наоборот. Но не когда это делается таким образом.

Ну и нужно разделить мессенджеры общего назначения (соцсети) и специального. У военных, спецслужб и т.д. должен быть свой софт, который должен быть защищён по высшему классу, а для телеграмов и т.д. это не сильно принципиально, что кто-то его читает.

В них не должно быть конфиденциальных переговоров, а если они есть, это не проблема мессенджера.
#26 | 28 мин назад | Кому: Soloqub
> В общем, я не против отечественного софта, даже наоборот. Но не когда это делается таким образом.

Ну правильно, я тоже против того чтобы хорошие теоретические идеи реализовались через жопу с коррупционной составляющей семейства Кириенко-отца, Кириенко-сына и Кириенко-святого духа.

> Ну и нужно разделить мессенджеры общего назначения (соцсети) и специального. У военных, спецслужб и т.д. должен быть свой софт, который должен быть защищён по высшему классу, а для телеграмов и т.д. это не сильно принципиально, что кто-то его читает.

> В них не должно быть конфиденциальных переговоров, а если они есть, это не проблема мессенджера.

А это ты очень зря: обычный юзер регулярно в мессенджерах пишет кучу всего конфиденциального, потому что «ой, а мне так удобнее», и хрен ты юзера перевоспитаешь. Опять же, обычный юзер каким-то образом регулярно путает звонки по мессенджеру и по телефонной линии, хотя у них сцуко даже звук звонка разный (!!!).
Так что надобно исходить из того что 90% населения компьютерно безграмотны, и научить их невозможно :-(
#27 | 23 мин назад | Кому: tonyware
> На месте наших я бы начал бы прорабатывать варианты замены всего телекоммуникационного оборудования на свое везде где можно и тот же Huawei там где своего пока нет.

Уважаемый, а на какие шиши? У нас народу в стране не хватает, чтобы при существующей системе производственных отношений поддерживать старое, людей и средства на новые разработки где взять?
#28 | 14 мин назад | Кому: Soloqub
> Меня точно никто не выкрадет в США за поддержку РФ и СВО

Ну, это пока
#29 | 9 мин назад | Кому: Soloqub
> Он именно что вырос и завоевал своё положение в конкурентной среде.

Сколько в команде вичата коммунистов, сколько сотрудников органов, сколько раскрывают преступлений по логам вичата?
Это как в комедии, где в балете всех сотрудников кгб попросили на выход, и артисты побрасали своих балерин и ломанулись)

Оно частное, но при этом глубоко интегрировано, и если че дяди в погонах придут и загнут салазки всем кто захочет наехать на вичат
Войдите или зарегистрируйтесь чтобы писать комментарии.