Новый инсайт про дырявый МАХ, вдогонку ко вчерашнему.

39 2010



= «НАЦИОНАЛЬНЫЙ» МАХ - ВСЕХ ОДНИМ МАХОМ =

С ПРАВОВОЙ СТОРОНЫ

По поводу МАХа - категорически советую ознакомиться    https://t.me/EV_Chekan/1073              https://t.me/EV_Chekan/1073

ВОПРОС РОДИТЕЛЯ

https://t.me/ouzs_ru/11632

ПРОВЕРЯЕМ МЕССЕНДЖЕР МАХ:

1. Сделка с ООО "МАХ" (*т.е. согласие на установку), согласно требованиям нашей налоговой, может привести к аресту ваших счетов или сделать вашу компанию неблагонадёжной.

2. Мессенджера МАКС не существует. Юридическое лицо разработчика называется по-русски МАХ.

3. Налоговая должна разбирать все связи группы компаний, аффилированных с ВК.

Роскомнадзор, вместо замедления Ютьюба с Телеграмом, должен выяснять - почему мессенджер МАХ рекламируется как Макс и штрафовать за распространение недостоверной информации.

https://pikabu.ru/story/proveryaem_messendzher_makh_kak_partnyora_i_uznayom_mnogo_novogo_13696653?utm_source=linkshare&utm_medium=sharing&utm_campaign=mobile_native_share

ИССЛЕДОВАНИЕ МЕССЕНДЖЕРА MAX               https://t.me/matery_planety_statiy/3033

РАЗБОР СОГЛАШЕНИЯ С МАКС. Подводные камни.   https://cont.ws/@elenavr/3216141              https://t.me/TELEKANALSTALINGRAD/24740

СТРЕМЛЕНИЕ ВЛАСТЕЙ ЗАГНАТЬ ОБЫЧНЫХ ГРАЖДАН В МАХ и при этом остаться вне его использования порождает вопрос: почему власть не готова к деанонимизации?      https://t.me/lezhavamoney/4451

ИНСТРУКЦИИ ОУЗС КАК ЗАЩИТИТЬСЯ ОТ MAX        https://t.me/ouzs_ru/11132                                                 https://ouzs.ru/news/chto-takoe-messendzher-max-maks-i-mozhno-li-ot-nego-otkazatsya/

С ТОЧКИ ЗРЕНИЯ ОГРАНИЧЕНИЯ ПРАВ И СВОБОД. Просто прелесть, а не НАЦИОНАЛЬНЫЙ мессенджер!       https://medvestnik.ru/content/news/minzdrav-rf-razreshil-vracham-zakryvat-bolnichnye-pacientam-cherez-max.html                                    https://t.me/matery_planety_statiy/5008



Вот что пишет по поводу дыр в МАХе Роман Ромачёв, основатель и руководитель разведывательного агентства «Р-Техно».

Он не просто случайный прохожий, а имеет опыт работы в сфере бизнес-разведки более 20 лет. Офицер запаса ФСБ.

Роман удалил картинку из Избранного, но ссылка на неё осталась и она «доступна всем». (https://t.me/romanromachev/1718)

«Но и это еще и все! Веб версия МАКСута не может работать без Гугла! Он стучится туда за шрифтами, то есть Гугл в курсе каждого использования МАКСутом веб-интерфейса. Ну а про шпионаж гугла через шрифты уже и так много отписано».

Кто не в курсе.

«Google Fonts – библиотека бесплатных шрифтов от компании Google, позволяющая разработчикам легко и просто добавлять шрифты в свои Android-приложения и web-сайты. При встраивании шрифтов Google Fonts в сайты IP-адреса пользователей без их ведома передаются компании Google».

(https://www.securitylab.ru/news/529352.php?ref=123)

Анализируя HTTP-запросы от пользователей, Google может отслеживать, какие файлы шрифтов загружаются и с каких URL.

У разработчиков МАХ нет технической необходимости обращаться к сторонним серверам Google для отображения шрифтов. Они могли бы, как и рекомендуется, в случае с GDPR , разместить файлы шрифтов непосредственно в коде самого приложения. Выбирая динамическое подключение вместо локального, MAX заставляет каждого пользователя отправлять свой IP-адрес на серверы Google. Это создает дополнительный «цифровой след», который может быть использован для идентификации и отслеживания, особенно в свете известной практики Google по сбору данных .

И это ещё не всё. Согласно независимому техническому анализу (реверс-инжинирингу (https://habr.com/ru/articles/1006666/)), мессенджер MAX содержит код, который позволяет определять, использует ли пользователь VPN, и передает эти данные на свои серверы, хотя официальные представители MAX это опровергают. (https://habr.com/ru/news/1006950/)

То есть, технически подтверждено: Реверс-инжиниринг клиента MAX обнаружил модуль, который собирает и отправляет на сервер данные, прямо указывающие на использование VPN (статус VPN из API ОС, сравнение IP из разных источников). Это выходит далеко за рамки простой проверки «доставки уведомлений».

Таким образом, если доверять независимому техническому анализу, то мессенджер MAX не просто следит за использованием VPN, а делает это системно, скрытно и с возможностью удаленного управления. В связи с высокими рисками для приватности, исследователи и пользователи на форумах рекомендуют либо полностью отказаться от использования MAX, либо устанавливать его только в изолированное пространство (например, «Второе пространство» на смартфоне), чтобы он не мог «видеть» ваш основной трафик.

По словам заместителя председателя Комитета ГД по информационной политике, информационным технологиям и связи, депутата Госдуры (как назвал её А.Бастрыкин) Андрея Свинцова, «все сервисы Google могут попасть под ограничения работы (https://www.gazeta.ru/tech/news/2025/12/11/27388915.shtml?utm_auth=false&updated) в России из-за закона о хранении персональных данных. Компания хранит все данные российских граждан за пределами страны, что представляет «серьезную угрозу». В список сервисов Google входят одноименный поисковик, почта Gmail, карты Google Maps, видеохостинг YouTube, хранилище Google Диск, браузер Chrome и другие приложения и сервисы».

В отличие от явно шпионского модуля МАХ с HOST_REACHABILITY, это не скрытая функция, а скорее пренебрежение к защите данных. Вместо того, чтобы разместить шрифты локально и избежать лишней утечки IP-адресов (как это делают многие privacy-ориентированные приложения), MAX предпочел удобство разработки, заплатив за это приватностью своих пользователей. В сочетании с доказанными фактами слежки за VPN, каждый такой запрос к вражескому Google становится еще одним кирпичиком в стене тотального сбора данных о сетевом окружении пользователя.

Если руководство страны так сильно озабочено «серьёзной угрозой» безопасности использования компанией Google персональных данных наших граждан, то выявленные техническими специалистами дыры в МАХе говорят об обратном

Поэтому у нас возник резонный вопрос о «безопасности» использования мессенджера МАХ не только рядовым пользователям, но и ребятам за ленточкой.

И ещё, народ России держат за дурачков? Мы правильно понимаем? *

Telegram (https://t.me/romanromachev/1718)


    Россияне нашли новый способ переписки.



* таки думаю, это был тест на АйКью.


Вчерашняя публикация:

Новое про МАХ: всю ответственность берёт лично на себя его пользователь, даже в случае взламывания мошенниками; все контакты установившего МАХ (да-да, и твои тоже!) сливаются в ГУГЛ и Днепропетровск; выход на деньги - просто через номер телефона.   https://cont.ws/@elenavr/32308...       https://cont.ws/@elenavr/3230884



Закройте Шереметьево! (Шереметьевский цикл)

Эпизод 1: Эпизод 2: Как там у пана Царева с Подолякой? Если даже среди въезжающих в Россию окажется сколько-то украинских террористов, не случится ничего стр...

Подземная армада: как Иран превратил перемирие в триумф военной логистики — генерал Мусави

Недавняя публикация Корпусом стражей исламской революции (КСИР) эксклюзивных кадров из подземных городов-тоннелей произвела эффект разорвавшейся бомбы в мировых аналитических кругах. На...

Обсудить
  • а сколько надо фуфлостатей про МАХ накропать чтоб заработать 30 серебрянников?
  • «Вы скинули подборку ссылок, где каждый сам себе эксперт. Давайте по существу: ни одна из приведённых "дыр" не подтверждена официальными тестами безопасности, которые проходят все значимые приложения в РФ. Проверка использования VPN есть во многих сервисах для защиты от взлома. А про Google Fonts — это просто техническая безграмотность: так работает половина интернета. Если у вас есть реальные доказательства, что МАХ ворует данные, — несите их в суд или правоохранителям. А пока это просто набор страшилок для тех, кто не дружит с IT».
  • Не надоело набрасывать говно на вентилятор? Лопатой? Совковой? Для "иксперда" - любые мессенджеры, даже твои любимые, делают ровно то, что тобой написано. ЛЮБЫЕ! Когда Пашу Дурова взяли за жопу во Франции и посадили на недельку, то он, после бесед со специально обученными людьми, которые ему медленно и доходчиво объяснили, что все его счета будут заблокированы, а капитализация будет опущена ниже плинтуса, в связи с чем его объявят банкротом, то он не только дал согласие на сотрудничество со спецслужбами, но и сделал ровно то, что ты опИсал в своей статье.
  • Мне для того, чтобы его не ставить достаточно того, что мне его навязывают. Он не государственный, а принадлежащий какому-то очередному буржую, ранее вообще зарегистрированному в офшорах. Пусть государство делает свой государственный мессенджер и за него отвечает. А так мне это не интересно
  • Вдумайтесь в сочетание слов "национальный мессенджер MAX (макс)" Не коробит? Только одно слово условно русское (прилагательное «национальный» появилось в русском языке в начале XVIII века как производное от слова «нация», заимствованного из западноевропейских языков. Оно восходит к латинскому natio (народ, племя) и означает «относящийся к данной нации/государству»), два полностью британские слова. Ну, не врут ребята на счет национальности ) Всем показывают! Даже заморачиваться не надо и искать, что владельцы в британском офшоре (а это так и есть)!