Добавить в корзинуПозвонить
Найти в Дзене
Отладка металла

Опять про Max

Второй день вижу в мессенджерах баталии относительно Макса и решил настрочить простым рабоче-крестьянским языком, дабы расширить ЦА, которая это поймет. Можно форвардить, если есть кому. Я уже более 15 лет работаю в сфере кибербеза, решил разом изложить в одной из этих баталий свое скромное мнение, может оно кого и заинтересует. Итак. Макс запрашивает не больше и не меньше других МЕССЕНДЖЕРОВ в части доступа к информации. Еще раз - не меньше и не больше вацапа, телеги и даже старинного напрочь дырявого вайбера. Прочтите сколь-нибудь внушающий доверия результат обратного инжиниринга дистрибутива. Аргументы "пусть читают ФБР, но не ФСБ" - смешно. Не нужно быть владельцем инфраструктуры мессенджера, чтобы перехватывать трафик и читать его. Перехватить его можно и на уровне транспорта, что делается давно и успешно. Вацап с его недошифрованием это позволяет делать проще всех, чуть сложнее телега. Сказки про "невскрываемость" и "сквозное шифрование" телеги оставьте для дошкольного возраста.
Экспертная группа по оценке CVSS score уязвимостей в мессенджере Max
Экспертная группа по оценке CVSS score уязвимостей в мессенджере Max

Второй день вижу в мессенджерах баталии относительно Макса и решил настрочить простым рабоче-крестьянским языком, дабы расширить ЦА, которая это поймет. Можно форвардить, если есть кому.

Я уже более 15 лет работаю в сфере кибербеза, решил разом изложить в одной из этих баталий свое скромное мнение, может оно кого и заинтересует.

Итак. Макс запрашивает не больше и не меньше других МЕССЕНДЖЕРОВ в части доступа к информации. Еще раз - не меньше и не больше вацапа, телеги и даже старинного напрочь дырявого вайбера. Прочтите сколь-нибудь внушающий доверия результат обратного инжиниринга дистрибутива.

Аргументы "пусть читают ФБР, но не ФСБ" - смешно. Не нужно быть владельцем инфраструктуры мессенджера, чтобы перехватывать трафик и читать его. Перехватить его можно и на уровне транспорта, что делается давно и успешно. Вацап с его недошифрованием это позволяет делать проще всех, чуть сложнее телега. Сказки про "невскрываемость" и "сквозное шифрование" телеги оставьте для дошкольного возраста. Про "невскрываемость" - ключи шифрования успешно раскрыты еще при первых накатах на телегу и Дурова в частности, затем накаты эти резко свернули. Действительно, почему, а?

Про "сквозное шифрование" - надо для начала понимать что это, зачем и где используется, прежде чем транслировать этот ПЛЮС других мессенджеров, который вам подсказал ИИ. Сквозное шифрование в телеге действительно есть, но работает оно только для секретных чатов. В групповых чатах и обычных "1 на 1" чатах это НЕ РАБОТАЕТ и никогда не работало.

По поводу "следят" - так за вами следят по другой телеметрии, которой просто тонны в инфопространстве. Ваши персональные данные собирают и хранят (зачастую в нарушение ФЗ-152 РФ) куча контор - операторы связи, операторы интернета, банки, ГАИ, Госуслуги, магазины где вы взяли дисконтную карту с указанием ФИО и еще примерно 100 источников. Цифрового следа вы и без телефона оставляете в день столько, что найти вас или оценить подозрительность ваших действий не составит никаких проблем - информация от уличных камер, от финансовых операций, включая проезды на транспорте, в обычных соцсетях, в фотографиях которые вы делаете и отправляете в облака с геометками, а зачастую и прямым описанием кто на них и прочее. Провернуть это все через мясорубку анализа всей телеметрии даже с тупейшим ИИ - и вуаля. Словом, давно уже ваши цифровые профили готовы, будьте спокойны.

Но нет, надо обязательно передать дальше где-то услышанные от кого-то фразы про "товарища майора", про "тотальную слежку" и т.д. Никому "там" не интересны ваши секретные данные о том, как надо правильно стратифицировать семена и когда нужно высаживать рассаду помидоров на грунт.

Эта информация бесконечно ценна для тех, кому по долгу службы ее надо вычитывать (они тоже люди и у них есть дачи), но она будет проанализирована согласно приоритету, сразу после анализа пользовательских запросов о том, "сколько человек может надеть футболок одновременно" и "почему если есть домашние хозяйки, то нет диких?"

PS: Отношения к разработке этого приложения не имею, донаты от государства за это не получаю. Я, в общем, идейный, за правду я, так и запишите, товарищ майор

Ссылка на первую часть про Маx в Дзен и в Telegram

Канал "Отладка металла"

#max #кибербез