Pull to refresh
10
0.1
Денис Варламов@Kiborg777

User

Send message

А если привязать к иностранному почтовому сервису, то можно напороться на санкции с их стороны. Куда не кинь, всюду клин...

На "санкции с их стороны" по отношению к почтовым сервисам вряд-ли нарвешься, а вот на проделки РКН - легко.

А для этого сценария - мой комментарий по ссылке

https://habr.com/ru/articles/962586/comments/#comment_29054428

1) Как это чисто теоретически сможет заблокировать РКН, если в СМС не будет никаких слов, кроме самого кода?

Запросто. Все исходящие СМСки с кодами подтверждения будут блокироваться "не имеющим аналогов ИИ фильтрами РКН".

СМСки только с цифрами, со словами "код подтверждения", со словом "код" , со словами "kod podtverzhdeniya", со словом "kod" и т.д. будут блокироваться. A тем, кто будет упорствовать, отключим газ исхдоящие СМС. Впрочем, входящие СМС тоже можно отключить.

нет - я к 2gis не имею отношения

Подождите, т.е. вы утверждаете, что это приложение от 2GIS? Если мне не изменяет память, то 2ГИС - российская компания. Как российская компания она обязана следовать Закону Яровой. Вы серьезно считаете, что приложение российской компании в этих условиях может быть private и secure?

Давайте подумаем вместе.

Идем сюда https://whois.domaintools.com/familygo.io
и видим, что сайт зарегистрирован в мае 2025 года. Невероятно надежное приложение, правда?

Потом идем сюда https://familygo.io/ru и читаем, что основной функцией приложения является

Отслеживайте местоположение близких

Превосходный функционал для безопасного и приватного общения.

Потом идем сюда https://play.google.com/store/apps/details?id=ai.myfamily.android
и читаем ревью (ужасные, я бы сказал).

О мелочах вроде security audit я скромно умолчу.

Удобно. Но в нынешних условиях это удобство оборачивается кучей проблем.

Вариант для решения проблем доступа к WA/TG тем, о кого есть друг/родственник в странах, где мошенники не свирепствуют в WA/TG и где нет деградации серверов Гугла:

Сначала некоторые определения:

Буржуиния - страна, где серверы Гугла не деградируют и где власти не борятся с мошенниками в ТГ/ВА и где можно спокойно купить SIM карту (с паспортом или нет).

Враждебная Буржуиния - Буржуиния из списка "недружественных стран".

Если мы посмотрим список недружественных стран (сервисы из которых - кандидаты на блокировку в первую очередь), то мы увидим, что почти все hosting and email провайдеры расположены именно там. А в большинстве дружественных стран, где такие сервисы пока существуют и доступны теоретически нерезидентам (Турция, Казахстан, Китай и т.д.) идет такая же борьба с мошенниками, как и в РФ.

Тем не менее, есть парочка "условно-дружественных" стран, где с мошенниками не борятся, а hosting/email сервисы все-же существуют. Назовем такие страны "Дружественными Буржуиниями".


Вариант 1:

Человек , проживающий во Враждебной Буржуинии, покупает отдельную СИМ-карту с минимальным месячным платежом (вариируется от $0.00 до $10.00 в месяц в зависимости от Буржуинии). Там же региструруется отдельный email (кстати, вы уверены, что мошенники не обманывают пионеров и пенсионеров через Gmail? А то ведь деградация обородования может затронуть почту Гугла). Дальше - в зависимости от ситуации и типа мессенджера:

Человек , проживающий во Враждебной Буржуинии, регистрирует аккаунт в ТГ/ВА на нероссийский номер и почту (если эта опция доступна, она доступна не во всех странах).. Пользователь в РФ устанавливает себе ТГ, созванивается через VK Messenger или даже по обычному телефону с пользователем в Буржуинии , получает код регистрации и проблема решена. Опционально - напарник в Буржуинии устаналивает себе ТГ с этим же номером на всякий случай. Даже если в процессе борьбы с мошенниками власти перекроют доступ к буржуинской почте, эта схема будет работать пока существует хоть один канал связи между РФ и Буржуинией, даже подконтрольный РКН (передовать 6 цифр пока ведь не запрещено).

Но есть проблема: борьба с мошенниками рано или поздно затронет все сервисы из Враждежных Буржуиний. Включая эл. почту.

Тогда нужен
Вариант 2:

Регистрируем email в одной из Дружественных Буржуиний (возможно, за деньги. Возможно, потребуется человек, знающий дружественно-буржуинский язык для регистрации на сервисе почты). Привязываем этот email к аккаунту в ТГ/ВА. По-возможности, используем номер телефона из этой-же Дружественной Буржуинии. Как минимум одна такая Буржуиния позволяет это делать в той или иной форме (емаил и телефон) и у очень многих хаброюзеров есть там друзья и знакомые. Еще одна Дружественная Буржуиния позволяет купить дешевый email за 1 доллар в месяц на своих серверах (с номером телефона, правда, есть проблема).

Оба варианта применимы в ситуации, когда в принципе существует канал связи (любой) между РФ и Буржуиниями. Можно предположить, что связь с дружественными Буржуиниями будет существовать дольше, чем со враждебными Буржуиниями, это надо иметь ввиду при выборе email сервиса и номера телефона. Я бы не советовал расчитывать на то, что трехбуквенные приложения будут решать все проблемы для связи с Буржуиниями, имейте это ввиду. По-возможности, создайте альтернативный канал связи без использования этих приложений (включая подконтрольный РКН) с друзьями/родственниками в Буржуиниях. Даже такой подконтрольный канал связи поможет решит кучу проблем уже сейчас.
Обязательно зарегистрируйте хотя-бы один email адрес в какой-нибудь Дружественной Буржуинии и привяжите его к мессенджерам, если есть такая возможность. Не расчитывайте на Gmail.


Добавлено: этот комментарий основан на личном опыте и не является теоретическим рассуждением. Все Буржуинии - реальные и их сервисы (email/телефон) - тоже.



В комментариях смешаны разные проблемы и методы их решения.

Регистрация сегодня в Телеграм и Whatsapp по номеру телефона. Сделано изначально ради удобства пользователя. Сейчас - огромная проблема во всех отношениях. Я всегда говорил, привязка аккаунтов к номеру телефона - абсолютное зло. Кстати, американский аналог Госуслуг в зоне .gov отказался от обязательной привязки номера телефона.

Тем не менее, в случае с Telegram/Whatsapp первичная привязка номера уменьшает колличество спама.

Восстановление пароля/заход в аккаунт с другого устройства: email - частичное решение проблемы. Почему частичное? В некоторых сценариях все равно требуется номер телефона, причем абсолютно неясно, для каких. В каких то странах и сценариях высылается СМС, в каких-то email, в каких-то код на второе устройство, в каких-то - звонок, в каких-то - звонок с автоматическим определением кода и особой логики и последовательности пока не просматривается.. Лучше, чем ничего, но как-то не очень.

Privacy/Security - сам факт публичности номера телефона создает проблемы. В ТГ его можно скрыть, в WA - нет в большинстве случаев. Из-за этого я в принципе не использую основной аккаунт WA для групп (кроме близких друзей и родственников). В идеале должен быть nickname как в TG и только если оба собеседника друг у друга в контактах, должен выствечиваться номер телефона. И то, при наличии галочки в соответствующей настройке.

Например, я в принципе не хочу, чтобы в той или иной группе показывался мой номер телефона. Это должна быть настройка как на уровне аккаунта, так и в каждой группе (override).

Кстати, супер-пупер защищенный Signal по дефолту тоже показывает номер телефона и его скрыть можно далеко не всегда.

В этом смысле, Matrix - идеальный вариант, хотя есть проблемы с usability для неподготовленных пользователей и не ясно, что будет с группами из 20К пользователей.

Даже Discord лучше с точки зрения privacy, но насчет security я не уверен.

Зависит от страны, номера телефона и расположения звезд на небе. Иногда да, иногда нет.

Технически, extender support продолжается как минимум еще на год.

Нет, не могу. Я могу только понять, что этот телефон, по-видимому, не используется часто, и то не факт. С определенной вероятностью я могу предположить, что, возможно, у человека есть еще один телефон. Возможно, этот человек не любит пользоваться смартфонами и использует этот смартфон исключительно, когда это абсолютно необходимо.

Например, у меня есть смартфон с несколькими контактами и установленными Максом, ВК, ОК и mail.ru почтой. RuStore тоже установлен. Там только один профиль ("основной"). Геолокация отключена, но при желании, можно использовать FakeGPS и всегда показывать мой домашний адрес.

Что в этом случае будет делать Макс? Да абсолютно ничего. Будет работать и не жужжать. Как и любое другое приложение. Увидит список приложений, не получит доступа к геолокации (или всегда будет видеть какой-нибудь адрес через FakeGPS). Никаких негативных последствий для пользователя не будет, можно спокойно пользоваться.

Чем второй профиль смартфона с отключенной геолокацией отличается от такой песочницы? Макс (приложение) никогда не узнает, что он в песочнице.

Речь идет о школьных чатах (если заставляют переходить на Макс) и альтернативе телефонным звонкам в банки/гос. организации. Там где требуется официальное уведомление для гос. органов, банков и т.д., должны использоваться только заказные письма и, возможно, факсы (я не знаю тонкостей российского законодательства, но в США и некоторых других странах факсы рассматриваются до сих пор как официальный канал связи на равне с заказными письмами, в отличии от email-ов, телефонных звонков и чатов).

Еще раз, ничего хорошего в Максе нет, но если вы уже пользуетесь российскими мессенджерами и/или почтовыми приложениями на своем смартфоне, то установка Макса мало что изменит. Нет практически никакой разницы между Максом с одной стороны и ВК/ВК Мессенджером, ОК/ТамТамом, почтовым клиентом Mail.ru с другой стороны.

У меня они все установлены отдельном смартфоне или в отдельном профиле смартфона с запретом доступа к геолокации. Но когда я вижу человека с зоопарком приложений от Mail.ru на смартфоне, но который считает, что Макс за ним будет следить и из-за этого его не устанавливает, то это выглядит странно. Да, будет следить, но ровно в той же степени, как и все остальные поделки Mail.ru

Правда, есть (было?) одно исключение: как минимум до последнего времени Макс имел доступ к списку аккаунтов смартфона (кто-то здесь писал, что они убрали это разрешение в последний версиях, я не проверял). Это действительно очень плохо, если Макс сольет "куда надо" (или куда не надо) список установленных приложений, среди которых окажутся всякие ФБ* (признана экстремистской и используется мошенниками для обмана беременных старушек и отъема пенсий и младенцев) и остальные Signal-ы.

Я не уверен, что такое разрешение просят остальные приложения от ВК/Мейл.ру, но я всегда исходил из того, что эти приложения в любой момент (после очередного объявления) могут запросить такое разрешение. Но именно поэтому, все российские приложения у меня стоят отдельно и могут собирать телеметрию как хотят и где хотят (а вот что они соберут - это отдельный разговор).

Дисклеймер: я не живу в РФ, но рассматривал Макс как один из вариантов связи с резидентами РФ, поэтому установил его себе на отдельный смарфон с отключенной геолокацией. СИМ-карты в смартфоне тоже нет. Зато есть Яндекс-Браузер, Mail.ru, ВК и ОК.

Я вообще не понимаю эту панику с Максом. Поставьте его на отдельный профиль в смартфоне (через Island или еще как), запретите доступ к геолокации и на этом все страхи исчезают. Можете запретить ему работать в фоне, чтобы батарейку не жрал. Ну да, он следит за вами и передает телеметрию (и не тольк ее, всё подряд, начиная с сообщений, согласно Закону Яровой) куда надо. Так ведь и ВК и ОК передают эти данные туда же и никто особо не паникует. Во всяком случае, я запретил Максу геолокацию и он особенно не возмущается. Стоит (или лежит), кушать не просит. Если в какой-то момент он запросит неотключаемую геолокацию (вот тогда реально будет плохо, но к тому моменту это будет мелочью по сравнению со всем остальным), так в крайнем случае можно использовать какой-нибудь FakeGPS.

Рассматривайте Макс как исключительно средство общения с официальными структурами со всеми вытекающими последствиями.

Что этот Макс может сделать такого страшного на отдельном профиле с запрещенной геолокацией и с оптимизированным до крайности энергосбережением (запретом работы в фоне, если совсем плохо стало)?

Пожалуйста, только реальные, с технической точки зрения, сценарии. Причем эти сценарии должны быть возможны исключительно в Максе, но не в клиентах ВК, ОК, mail.ru и т.д.

Я не призываю пользоваться Максом, наоборот, им можно пользоваться только тогда, когда совсем нет выхода. Но этим он ничем не отличается от остальных приложений ВК (ВК клиент, ВК Мессенджер, Почта, Одноклассники, ТамТам). Если вы уже используете на смартфоне клиент ВК или Mail.ru или Одноклассники, то они делают то же самое, что и Макс и вы можете "спокойно" устанавливать Макс. Он сольет точно такую же информацию, что и ВК или ОК.

Mне кажется, что имеется ввиду, что те, кто уже находятся в США, за них не должны платить 100К.

Это не противоречит моему утверждению. Я не говорю, что Макс - безопасная няшка. Я утверждаю, что он опасный в той же степени, что и любой другой продукт mail.ru и если у вас на смартфоне уже стоит VK, то установка Макса не добавит проблем (скорее всего :) ). Нужно быть последовательным.

Ну как сказать. Есть разница между "просто ужас" и "ужас-ужас".

Если "просто ужас", то можно поставить в песочницу или на второй профиль смартфона. А если "ужас-ужас", то или на отдельный смартфон (находящийся в режиме полета и отключенными интефейсами) или файковое приложение из этого поста. Пока я вижу "обычный просто-ужас от mail.ru" . Например, он не включает скрытно микрофон или камеру, когда им не пользуются (это был бы ужас^2).

Кстати, я не удивлюсь, если в какой-то момент будет создан северокорейский аналог Андроида с неотключаемыми камерой и микрофоном, но это будет другая история.

нет, только когда заявка уже пройдет. И по сути - это плата за возможность в течении года въезжать в страну. Если сотрудник будет просто сидеть все время до GC в США, значит компания просто заплатит 100к за первоначальный год и все. А если захочет и дальше ездить - то каждый год по 100к.

Нет, это за каждый год вне зависимости, выезжает человек или нет

Въехал первый раз после часа Х - всё.
https://www.whitehouse.gov/presidential-actions/2025/09/restriction-on-entry-of-certain-nonimmigrant-workers/

  Sec3.  Scope and Implementation of Restriction on Entry.  (a)  The restriction on entry pursuant to section 1 of this proclamation shall apply only to aliens who enter or attempt to enter the United States after the effective date of this proclamation as set forth in section 1(a) of this proclamation.

Эти верно и справедливо. И понятно. Но сам по себе Макс ничем не отличается ни в лучшую ни в худшую сторону от остальных российских мессенджеров и приложений. Всё согласно российскому законодательству. Не больше, чем требуется, но и не меньше.

Макс не увеличивает риски для своих пользователей если просто установлен на смартфоне и на этом же смартфоне стоит клиент ВК или ОК или Яндекса или Mail.ru

Нет принципиальной разницы. Те же риски (и объективная необходимость использования в "песочнице" при условии, что это возможно).

Бедный Макс. Его действительно бездоказательно обвиняют во всех смертных грехах. Нет, в здравом уме я никогда не поставлю его на основной смартфон. Но это же относится и к остальным приложениям от mail.ru/ВК/Одноклассники и их мессенджерам (ВК Мессенджер и ТамТам).. Они у меня стоят на отдельном смартфоне с выключенной геолокацией и без личных данных, без фотографий и т.д. Даже аккаунт Гугла, который к нему привязан имеет email duhоvnаyа.skrеpа@gmаil.сom

В Максе (клиенте) ничего подозрительного не обнаружено, его разрешения в целом соответствуют стандартному набору месседжера. Беглый анализ исходников (я декомпилировал apk) тоже не нашел метода

userData.sendToComradeMajor(comradeMajor)

Давайте будем реалистами: все, что пересылается товарищу майору, реализовно на серверной части приложения. Но это же относится и к остальным продуктам mail.ru и Яндекса. Это требование российского законодательства. Даже кофеварка с управлением по wi-fi (хотя, может уже появились кофеварки с поддержкой 4G LTE, USB3 и HDMI выходом на 55-инчевый дисплей) по российскому законодательству обязана давать доступ товарищу майору.

Поэтому, если у вас стоит какой-нибудь VK Messenger, но вы отказываетесь ставить Макс, то это несколько нелогично. Макс контролируется "кем надо" в той же степени, что и ВК Мессенджер или Одноклассники. И там и там на серверной части реализован интерфейс для товарища майора. Мало того, это, скорее всего, один и тот же интерфейс и один и тот же товарищ майор. Точнее, один и тот же товарищ майор смотрит на ваши учетки в ВК, ОК и Максе (и я не удивлюсь, если на самом деле это одна и та же учетная запись, если к ним привязан один и тот же номер телефона). В этом смысле Макс ничем не отличается от своих мейлушных собратьев-клонов (привет ТамТаму). Оставьте в покое несчатный Макс (но оставить в покое надо на отдельном смартфоне, без геолокации, без Гуглоаккаунта и, возможно, без постоянного подключения к интернету, если это возможно).

Еще раз, Макс ничем не страшнее остальных продуктов Мейлру, но именно поэтому его (и остальное майлру) надо держать на отдельном смартфоне или в "песочнице" основного смартфона.

Единственное по-настоящему неприятное разрешение (кажется, его убрали из последней версии) - это доступ (read only) к списку аккаунтов на смартфоне.

Например, если товарищ майор узнает, что у вас есть аккаунт на богомерзком ФБ* (иногент, запрещен законодательством РФ, очень плохой сервис, там много мошенников), то в какой-то ситуации это может быть очень плохо. Я не знаю, есть ли такое же разрешение у ВК Мессенджер или ТамТама.

Тем не менее, на отдельном смартфоне (или в песочнице/Work Space) без доступа к геолокации я не вижу особых проблем при использовании в школьных чатах, переписке с банками и госорганами. Даже с женой можно переписываться:
- Дорогая, я заеду в магазин по дороге. Что купить?
- Конечно милый, заедь. Купи пачку макарон, две буханки хлеба и постер с фотографиями создателей мессенджера Макс, который ловит даже на парковке, где нет интернета.

Information

Rating
4,159-th
Location
Сент-Джорджес, Сент-Джорджес, Гренада
Date of birth
Registered
Activity