Разбор претензий к отечественному мессенджеру MAX

Меня зовут Максим Князев. На канале я пишу об Интернете вещей, информационной безопасности и технологиях так, чтобы было понятно и полезно. Разбираю Edge AI, стандарты, уязвимости и инструменты безопасной разработки, делюсь практическим опытом и вдохновляющими кейсами.

MAXмессенджербезопасность

Когда я изучал всю доступную информацию, чего я только не находил. Кто-то пишет, что это «тотальный шпион» и «дырявая поделка», кто-то уверяет, что всё это фейки и паника. Давайте попробуем разобраться, включив критическое мышление 🧠

Я посмотрел энное количество роликов и статей на эту тему. Успел пообщаться с другими специалистами. Упрёков к MAX хватает: использование иностранного софта и украинских библиотек, странная политика конфиденциальности («безопасность переписки — не наша ответственность»), обязательная интеграция со «Сферой» и школами, слухи про госуслуги и банки. Вишенка на торте — громкие заявления про критические уязвимости уровня RCE, позволяющие удалённо выполнять код на устройстве (я это не перепроверял, поэтому вся ответственность исключительно на авторе ролика) 🔐

Параллельно по сети гуляет история про то, что MAX каждые 5–10 минут тайком включает камеру на компьютере. Тут уже подключились антивирусы и даже разработчики: в Max заявили, что это баг старых версий Kaspersky, который некорректно сигнализировал об активности камеры. И если честно, это больше похоже на правду, чем на «фичу товарища майора» (хотя кто-то считает, что просто Касперский добавил MAX в белый список, чтобы он на него не ругался — это утверждение никак и ничем не доказано, а додумывать я не люблю) 🪄

Есть и статья, где разбираются самые популярные страшилки (естественно, с кучей дизлайков, потому что у людей всегда так: хвалишь или защищаешь государство — кремлебот и заплатили денег, ругаешь государство — иностранный агент и заплатили денег). Там приводят интересную статистику: у MAX — 63 запрошенных разрешения, у Telegram — 71, у WhatsApp — 83. И все эти «ужасы» вроде доступа к Bluetooth, SYSTEM_ALERT_WINDOW или mediaProjection есть у любого современного мессенджера (некоторые реально так зацикливаются на этом, что появляются статьи из разряда "MAX требует доступ к геолокации — товарищ майор теперь знает, где я нахожусь") 📍

Ну не знаешь ты, как устроены приложения и какие данные они собирают (и для чего; то же разрешение на использование Bluetooth нужно для использования наушников во время звонков, голосовых сообщений и прослушивания музыки), ну к чему строить из себя специалиста и пугать всех вокруг? Факт наличия SDK MyTracker тоже не делает приложение шпионским, это типичный инструмент для аналитики и push-уведомлений 🎰

Но важно другое. Полной анонимности нет нигде. Ни в Telegram, ни в WhatsApp, ни в Signal. Любое приложение собирает какие-то данные — вопрос только в том, какие именно и кому их передаёт 👮

Поэтому я бы отнёсся максимально скептически к крайностям. Если кто-то с пеной у рта кричит, что MAX дырявый, что вас снимают через камеру и сливают всё подряд — скорее всего, у человека предвзятая политическая позиция и желание нагнать жути. Но и верить в то, что MAX «самый безопасный отечественный мессенджер» тоже не стоит. Всё, что запускается под крылом государства, преследует вполне понятные цели — думаю, тут объяснять не нужно 👮‍♀️

Что бы сделал я? Сам ставить MAX на личное устройство я не собирался и в планах у меня этого нет. Я вообще нигде не сижу, кроме ТГ, где и веду свой канал. Не вижу никакого смысла плодить огромное количество соцсетей 🤔

Если вы сами хотите поставить MAX, то хозяин-барин. Я здесь ни к чему не призываю. Если заставляют в школе или на работе — купите дешёвый китайский смартфон и поставьте туда. Пусть собирает какие угодно данные — с такого устройства всё равно нечего взять 🙂

И обозначу, что отношусь плохо к принуждению установить себе что-либо; конкуренция должна быть честной, а не строиться на запретах чего-то одного в пользу чего-то другого (привет, RUTUBE)

А вот паниковать по поводу каждой «разоблачительной» новости не стоит. Независимых технических исследований с доказательствами пока никто не показал (все, что есть на данный момент в виде роликов, репозиториев и статей — популизм и только). Поэтому бояться я бы не стал, но и доверять этому мессенджеру просто "потому что" — тем более 🫡

#информационная_безопасность

Светящийся круглый логотип на тёмном фоне с подписью «шпионаж, безопасность, критические уязвимости, фейки» — иллюстрация споров вокруг MAX.
Иллюстрация к материалу о критике и опасениях вокруг мессенджера MAX.

Дискуссия

R
Если "нерфят" конкурентов, для чего-то же силком загоняют в этот MAX. Ничего не хочу говорить про анонимность в этом приложении, а вот каналы там можно создавать с одобрения. Я люблю почитать политоту, часто несистемную (не путать с антироссийской), поэтому сильно сомневаюсь, что эти авторы будут в MAX допущены.
Алексей
Правильно тёзку своего не хейтят
M
Ruslan
Если "нерфят" конкурентов, для чего-то же силком загоняют в этот MAX. Ничего не хочу говорить про анонимность в этом приложении, а вот каналы там можно создавать с одобрения. Я люблю почитать политоту, часто несистемную (не путать с антироссийской), поэтому…
Полностью согласен. И вот это, на мой взгляд, проблема. Она не связана с техническими аспектами мессенджера, но связана с идейными. Душить свободу нельзя. Когда у тебя есть власть и возможности для цензурирования или запрета той или иной информации, скорее всего ты воспользуешься этим. Это факт, который произрастает из человеческой природы. Но кем бы ты ни был, важно помнить, что есть несогласные с твоей позицией. И запрещать им высказываться нельзя. А в подобных прогосударственных ресурсах об этом забывают
M
Алексей
Правильно тёзку своего не хейтят
Заметь, что я его и не защищал) Я же аспирант, а значит человек науки. Факты и истина мне дороже собственных предубеждений
M
Дмитрий Чумиков
Да, буду благодарен за обратную связь ) Там в комментах есть интресные ссылки на другие исследования (кроме тех, которые активно разбирались)
Ознакомился со статьей. Очень понравилась. Голые факты без эмоций. Хорошее детальное сравнение мессенджеров. Прям все по полочкам. Даже добавить нечего. Я у себя в посте тоже оставлял ссылки на эксодус. Но без деталей, конечно. А в статье прям очень по делу. Большое спасибо за грамотную статью Комментарии тоже чекнул - там есть дельные. Кстати, там один человек прикрепил тот самый репозиторий, ссылка на который перестала существовать) Я хотел его к посту прикрепить, но та ссылка уже недействительна была. Вот его я как раз смотрел. Это, конечно, мрак. Там же видно, что это просто нейронке отдали на откуп. А кто-то на него реально ссылался. Вот про это я как раз и говорил, когда писал, что нет серьезного независимого исследования. Ну потому что вот это - шляпа откровенная. А то, что писали на VC… Там человек на полном серьезе про геолокацию загонял и то, что это для слежки используется. Каким-то техническим бэкграундом там даже не пахнет. Не люблю я, когда люди пишут о том, в чем не разбираются
Дмитрий Чумиков
MaxiEnergy
Ознакомился со статьей. Очень понравилась. Голые факты без эмоций. Хорошее детальное сравнение мессенджеров. Прям все по полочкам. Даже добавить нечего. Я у себя в посте тоже оставлял ссылки на эксодус. Но без деталей, конечно. А в статье прям очень по делу.…
Спасибо! Да. Я поэтому и решил что-то сам поисследовать, т.к. мало грамотной безэмоциональной информации
M
MaxiEnergy
https://t.me/moscowmap/71578
Купите самые дешевые смартфоны под это дело и не парьтесь за свои данные с основного устройства
M
Антон
Паникуют люди, которые берут кредиты, расплачиваются картами, а то и куракодами, рассказывают как прошел день в соцсетях, пользуются такси. Идиоты. Никаких разрешений не нужно. Сами всё расскажут.
Попрошу без оскорблений на канале
Присоединиться к обсуждению →

Читайте так же