Технические данные: размер экрана, версия приложения
Рекламные данные: источники установок, кампании
Применение:
Этот трекер используется в приложениях VK/Одноклассники для:
Анализа поведения пользователей
Отслеживания эффективности рекламных кампаний
Сбора метрик для бизнес-аналитики
Персонализации контента
Манифест можно почитать самому, там много всего интересного, что не разбирают нормально в статьях.
.apk разбирается обычным 7zip'ом, как архив.
На заметку. Приложение сильно обфусцировано, на 98%, при помощи ProGuard/R8/DexGuard, часть зашифрована, часть нативная. Поэтому пока что нет статьи с полным разбором логики работы МАХ'а, но она возможно скоро появится, как и исходники деобфусцированные/дешифрованные. Кем-то наверное ведётся работа над этим, при помощи закрытой утилиты на С++.
При использовании Сервиса (Мах) Пользователь обязан:
-соблюдать положения действующего законодательства Российской Федерации, Соглашения и иных специальных документов Компании;
-не размещать информацию и Контент (включая ссылки на них), которые могут нарушать права и интересы других лиц и/или положения действующего законодательства Российской Федерации;
-перед размещением информации и Контента (включая, но не ограничиваясь, изображений других лиц, чужих текстов различного содержания, аудио- и видеозаписей) предварительно оценивать законность их размещения;
-хранить в тайне и не предоставлять другим Пользователям и третьим лицам ставшие ему известными в результате общения с другими Пользователями и иного использования Сервиса персональные данные (включая, но не ограничиваясь, домашние адреса, номера телефонов, адреса электронной почты, паспортные данные, банковская информация) и информацию о частной жизни других Пользователей и третьих лиц без получения соответствующего предварительного разрешения последних;
-осуществлять резервное копирование важной для Пользователя хранящейся в его аккаунте информации.
-В случае наличия сомнений в отношении законности осуществления тех или иных действий, в том числе по размещению информации или предоставлению доступа, Компания рекомендует Пользователю воздержаться от осуществления последних.
Пользователю при использовании Сервиса запрещается:
-регистрироваться в качестве Пользователя от имени или вместо другого лица («фальшивый аккаунт»);
-вводить Пользователей в заблуждение относительно своей личности, используя данные другого Пользователя или третьего лица;
-искажать сведения о себе, своем возрасте или своих отношениях с другими лицами или организациями;
-загружать, хранить, публиковать, размещать, предоставлять и отправлять через Сервис Контент и/или информацию, которые:
(а) содержат угрозы, призывы к насилию, в том числе скрытые, одобрение и поощрение насильственных действий;
(б) содержат порнографические изображения и тексты или сцены сексуального или иного противоправного характера, в т.ч. с участием несовершеннолетних;
(в) содержат описание средств и способов суицида, любое подстрекательство к его совершению;
(г) пропагандируют и/или способствуют разжиганию расовой, религиозной, этнической, политической ненависти или вражды, по признакам отнесения к определенным полу, ориентации, а также по иным индивидуальным признакам и особенностям человека (включая вопросы его здоровья);
(д) содержат экстремистские материалы;
(е) пропагандируют преступную деятельность или содержит советы, инструкции или руководства по совершению преступных действий;
(ж) содержат рекламу или описывают привлекательность употребления наркотических веществ, информацию о распространении наркотиков, рецепты их изготовления и советы по употреблению;
(з) потенциально могут привести к совершению противоправных действий путем введения Пользователей в заблуждение или злоупотребления их доверием;
(и) содержат программные вирусы или любой иной компьютерный код, который может нанести вред Компании, функционированию Сервиса или интернет-пользователям в целом;
(к) являются нежелательными рекламными материалами или любыми иными формами навязывания;
(л) любым образом имитируют любое лицо, организацию или должностное лицо, в том числе, Компании;
(м) а также нарушают иные права и законные интересы граждан и юридических лиц и/или требования законодательства Российской Федерации;
-осуществлять массовые рассылки сообщений в адрес других Пользователей без их предварительного согласия и/или любые другие аналогичные нежелательные рассылки (спам), в том числе с использованием отдельных функциональных возможностей Сервиса;
-использовать программное обеспечение и осуществлять действия, направленные на нарушение нормального функционирования Сервиса или аккаунтов Пользователей;
-загружать, хранить, публиковать, распространять и предоставлять доступ или иным образом использовать вирусы, трояны и другие вредоносные программы;
И вдобавок "что делать если заставляют и ваще никак, надо ставить":
Скрытый текст
Shelter создаёт изолированный рабочий профиль на вашем Android-устройстве. Это отдельное пространство, которое работает как виртуальное устройство внутри вашего телефона. Приложения, установленные в этом профиле, не имеют доступа к данным из вашего основного профиля и наоборот.
Это означает, что Max, установленный в Shelter:
1. Не сможет читать ваши контакты. Мессенджер будет видеть только те контакты, которые вы специально импортировали в рабочий профиль (если вы вообще это делали).
2. Не получит доступ к галерее и файлам. Он не увидит ваши личные фотографии, видео и документы, хранящиеся в основном профиле.
3. Не сможет получить точное местоположение. Если вы не дадите ему разрешение на доступ к GPS в рабочем профиле, он не сможет отслеживать ваши перемещения.
4. Не будет видеть установленные приложения. Max не сможет получить список приложений, установленных на вашем основном устройстве.
От чего Shelter не защищает
Важно понимать, что Shelter не является инструментом для полной анонимности. Он не может изменить то, как работает сам мессенджер на уровне сервера.
Сбор данных самим мессенджером. Max всё равно будет собирать данные, которые вы ему напрямую предоставляете. Например, ваш номер телефона (при регистрации), имя(аккаунт), аватар и содержимое ваших чатов (если нет сквозного шифрования).
Данные об устройстве и IP-адрес. Мессенджер по-прежнему будет видеть ваш IP-адрес, тип устройства, версию операционной системы и другие метаданные, которые передаются при любом подключении к интернету. (но приложение можно заморозить и всё, оно не будет работать даже на уровне системы. Заморозка безопаснее незапуска. Если вы его запустили и зарегались - оно уже начало сбор (в фоновом режиме в том числе) и отправило первую партию, если вы его заморозили в Shelter и изначально установили туда (не запуская на телефоне и не регистрируясь) - он максимум отправит "ваш" айпи адрес и платформу. ).
Обфускация кода. Shelter никак не влияет на то, что код Max обфусцирован или что в нём нет сквозного шифрования.
Использование Shelter это один из самых эффективных способов изолировать Max от ваших личных данных, хранящихся на телефоне. Он создаёт надёжный барьер между мессенджером и вашей цифровой жизнью.
Однако для максимальной защиты вам нужно использовать Shelter в связке с другими методами:
Регистрация на виртуальный номер.
Не давать мессенджеру никаких лишних разрешений внутри рабочего профиля.
Это не сделает вас полностью невидимым, но значительно усложнит связывание ваших данных с вашей реальной личностью.
Есть такой момент, что гормоны работают совместно. Из чего следует, что есть определённые, своего рода, нейромедиаторные и гормональные "коктейли", которые уже, в свою очередь МОГУТ вызывать те или иные эмоции\ощущения\etc, в зависимости от состояния рецепторов. Также, следует не забывать про гормоны-антагонисты и компенсаторные механизмы. Если у человека длительное время повышенный серотонин, то у него, через n-ное кол-во времени, будет и стабильно повышенный фон гормонов-антагонистов серотонина, например (и в первую очередь), кортизола. А он, в свою очередь, является гормоном-антагонистом ещё нескольких гормонов, например - эндорфина, АЦХ, окситоцина, дофамина и нейропептида Y. Помимо этого, повышенный уровень кортизола повреждает гиппокамп и перераспределяет триптофан в кинурениновый путь, что снижает доступность триптофана для синтеза эндогенного серотонина, а также ухудшает чувствительность серотониновых рецепторов. Поэтому, в некоторых случаях, особенно в случаях длительного потребления сиозс, у человека просто, банально, начинает хуже работать практически вся нейромедиаторная система.
Принимая сиозс, ты уменьшаешь симптоматику и влияние симптомокомплекса дефицита серотонина, но спустя длительное время приёма, твой организм переходит в состояние хронического стресса (которое редко осознаётся), со всеми вытекающими последствиями.
Не следует еще забывать о влиянии половых гормонов на психоэмоциональное состояние, например про депрессивную симптоматику (ангедонию и пр.) из-за подавленой гипоталамо-гипофизарно-гонадной оси (благодаря которой, семенниками синтезируется тестостерон), которая влёт подавляется сиозс и кортизолом, который, кстати, бонусом еще и подавляет секрецию ЛГ и ФСГ.
АНАЛИЗ MYTRACKER - ЭТО ТРЕКЕР АНАЛИТИКИ!
Что это такое:
MyTracker - это библиотека аналитики и трекинга пользователей от Mail.ru Group (сейчас VK). Это аналог Google Analytics, но от российской компании.
Основные функции:
Трекинг запусков приложения
trackLaunchManually() - отслеживает запуски
initTracker() - инициализация с ID приложения
Трекинг пользователей
trackLoginEvent() - отслеживает логины
trackRegistrationEvent() - отслеживает регистрации
Сбор данных о возрасте, поле, email, ID пользователей
Атрибуция и рекламные кампании
CampaignReceiver - обрабатывает referrer из Google Play
CampaignService - анализирует источники установок
handleDeeplink() - обработка глубоких ссылок
Сбор аналитических данных
Размер экрана устройства
Информация о приложении
Пользовательские события
Безопасность и детекция:
В файле r.java обнаружен анти-рут детектор:
Проверяет наличие test-keys в Build.TAGS
Ищет файлы su в различных директориях
Проверяет /proc/mounts на наличие Magisk
Детектирует root-привилегии
Технические особенности:
Версия: 4.0.0-beta1
Архитектура: Модульная с обфусцированными классами
Сетевое взаимодействие: HTTP клиент для отправки данных
Локальное хранение: Буферизация данных перед отправкой
Что собирает:
Демографические данные: возраст, пол
Контактные данные: email, ICQ ID, OK ID
Пользовательские события: логины, регистрации, запуски
Технические данные: размер экрана, версия приложения
Рекламные данные: источники установок, кампании
Применение:
Этот трекер используется в приложениях VK/Одноклассники для:
Анализа поведения пользователей
Отслеживания эффективности рекламных кампаний
Сбора метрик для бизнес-аналитики
Персонализации контента
Манифест можно почитать самому, там много всего интересного, что не разбирают нормально в статьях.
.apk разбирается обычным 7zip'ом, как архив.
На заметку. Приложение сильно обфусцировано, на 98%, при помощи ProGuard/R8/DexGuard, часть зашифрована, часть нативная. Поэтому пока что нет статьи с полным разбором логики работы МАХ'а, но она возможно скоро появится, как и исходники деобфусцированные/дешифрованные. Кем-то наверное ведётся работа над этим, при помощи закрытой утилиты на С++.
А всем остальным:
Скрытый текст
https://legal.max.ru/ps
4. Права и обязанности Пользователя
При использовании Сервиса (Мах) Пользователь обязан:
-соблюдать положения действующего законодательства Российской Федерации, Соглашения и иных специальных документов Компании;
-не размещать информацию и Контент (включая ссылки на них), которые могут нарушать права и интересы других лиц и/или положения действующего законодательства Российской Федерации;
-перед размещением информации и Контента (включая, но не ограничиваясь, изображений других лиц, чужих текстов различного содержания, аудио- и видеозаписей) предварительно оценивать законность их размещения;
-хранить в тайне и не предоставлять другим Пользователям и третьим лицам ставшие ему известными в результате общения с другими Пользователями и иного использования Сервиса персональные данные (включая, но не ограничиваясь, домашние адреса, номера телефонов, адреса электронной почты, паспортные данные, банковская информация) и информацию о частной жизни других Пользователей и третьих лиц без получения соответствующего предварительного разрешения последних;
-осуществлять резервное копирование важной для Пользователя хранящейся в его аккаунте информации.
-В случае наличия сомнений в отношении законности осуществления тех или иных действий, в том числе по размещению информации или предоставлению доступа, Компания рекомендует Пользователю воздержаться от осуществления последних.
Пользователю при использовании Сервиса запрещается:
-регистрироваться в качестве Пользователя от имени или вместо другого лица («фальшивый аккаунт»);
-вводить Пользователей в заблуждение относительно своей личности, используя данные другого Пользователя или третьего лица;
-искажать сведения о себе, своем возрасте или своих отношениях с другими лицами или организациями;
-загружать, хранить, публиковать, размещать, предоставлять и отправлять через Сервис Контент и/или информацию, которые:
(а) содержат угрозы, призывы к насилию, в том числе скрытые, одобрение и поощрение насильственных действий;
(б) содержат порнографические изображения и тексты или сцены сексуального или иного противоправного характера, в т.ч. с участием несовершеннолетних;
(в) содержат описание средств и способов суицида, любое подстрекательство к его совершению;
(г) пропагандируют и/или способствуют разжиганию расовой, религиозной, этнической, политической ненависти или вражды, по признакам отнесения к определенным полу, ориентации, а также по иным индивидуальным признакам и особенностям человека (включая вопросы его здоровья);
(д) содержат экстремистские материалы;
(е) пропагандируют преступную деятельность или содержит советы, инструкции или руководства по совершению преступных действий;
(ж) содержат рекламу или описывают привлекательность употребления наркотических веществ, информацию о распространении наркотиков, рецепты их изготовления и советы по употреблению;
(з) потенциально могут привести к совершению противоправных действий путем введения Пользователей в заблуждение или злоупотребления их доверием;
(и) содержат программные вирусы или любой иной компьютерный код, который может нанести вред Компании, функционированию Сервиса или интернет-пользователям в целом;
(к) являются нежелательными рекламными материалами или любыми иными формами навязывания;
(л) любым образом имитируют любое лицо, организацию или должностное лицо, в том числе, Компании;
(м) а также нарушают иные права и законные интересы граждан и юридических лиц и/или требования законодательства Российской Федерации;
-осуществлять массовые рассылки сообщений в адрес других Пользователей без их предварительного согласия и/или любые другие аналогичные нежелательные рассылки (спам), в том числе с использованием отдельных функциональных возможностей Сервиса;
-использовать программное обеспечение и осуществлять действия, направленные на нарушение нормального функционирования Сервиса или аккаунтов Пользователей;
-загружать, хранить, публиковать, распространять и предоставлять доступ или иным образом использовать вирусы, трояны и другие вредоносные программы;
И вдобавок "что делать если заставляют и ваще никак, надо ставить":
Скрытый текст
Shelter создаёт изолированный рабочий профиль на вашем Android-устройстве. Это отдельное пространство, которое работает как виртуальное устройство внутри вашего телефона. Приложения, установленные в этом профиле, не имеют доступа к данным из вашего основного профиля и наоборот.
Это означает, что Max, установленный в Shelter:
1. Не сможет читать ваши контакты. Мессенджер будет видеть только те контакты, которые вы специально импортировали в рабочий профиль (если вы вообще это делали).
2. Не получит доступ к галерее и файлам. Он не увидит ваши личные фотографии, видео и документы, хранящиеся в основном профиле.
3. Не сможет получить точное местоположение. Если вы не дадите ему разрешение на доступ к GPS в рабочем профиле, он не сможет отслеживать ваши перемещения.
4. Не будет видеть установленные приложения. Max не сможет получить список приложений, установленных на вашем основном устройстве.
От чего Shelter не защищает
Важно понимать, что Shelter не является инструментом для полной анонимности. Он не может изменить то, как работает сам мессенджер на уровне сервера.
Сбор данных самим мессенджером. Max всё равно будет собирать данные, которые вы ему напрямую предоставляете. Например, ваш номер телефона (при регистрации), имя(аккаунт), аватар и содержимое ваших чатов (если нет сквозного шифрования).
Данные об устройстве и IP-адрес. Мессенджер по-прежнему будет видеть ваш IP-адрес, тип устройства, версию операционной системы и другие метаданные, которые передаются при любом подключении к интернету. (но приложение можно заморозить и всё, оно не будет работать даже на уровне системы. Заморозка безопаснее незапуска. Если вы его запустили и зарегались - оно уже начало сбор (в фоновом режиме в том числе) и отправило первую партию, если вы его заморозили в Shelter и изначально установили туда (не запуская на телефоне и не регистрируясь) - он максимум отправит "ваш" айпи адрес и платформу. ).
Обфускация кода. Shelter никак не влияет на то, что код Max обфусцирован или что в нём нет сквозного шифрования.
Использование Shelter это один из самых эффективных способов изолировать Max от ваших личных данных, хранящихся на телефоне. Он создаёт надёжный барьер между мессенджером и вашей цифровой жизнью.
Однако для максимальной защиты вам нужно использовать Shelter в связке с другими методами:
Регистрация на виртуальный номер.
Не давать мессенджеру никаких лишних разрешений внутри рабочего профиля.
Это не сделает вас полностью невидимым, но значительно усложнит связывание ваших данных с вашей реальной личностью.
F-Droid: https://f-droid.org/packages/net.typeblog.shelter/
Source code: https://gitea.angry.im/PeterCxy/Shelter
Есть такой момент, что гормоны работают совместно. Из чего следует, что есть определённые, своего рода, нейромедиаторные и гормональные "коктейли", которые уже, в свою очередь МОГУТ вызывать те или иные эмоции\ощущения\etc, в зависимости от состояния рецепторов.
Также, следует не забывать про гормоны-антагонисты и компенсаторные механизмы. Если у человека длительное время повышенный серотонин, то у него, через n-ное кол-во времени, будет и стабильно повышенный фон гормонов-антагонистов серотонина, например (и в первую очередь), кортизола. А он, в свою очередь, является гормоном-антагонистом ещё нескольких гормонов, например - эндорфина, АЦХ, окситоцина, дофамина и нейропептида Y.
Помимо этого, повышенный уровень кортизола повреждает гиппокамп и перераспределяет триптофан в кинурениновый путь, что снижает доступность триптофана для синтеза эндогенного серотонина, а также ухудшает чувствительность серотониновых рецепторов. Поэтому, в некоторых случаях, особенно в случаях длительного потребления сиозс, у человека просто, банально, начинает хуже работать практически вся нейромедиаторная система.
Принимая сиозс, ты уменьшаешь симптоматику и влияние симптомокомплекса дефицита серотонина, но спустя длительное время приёма, твой организм переходит в состояние хронического стресса (которое редко осознаётся), со всеми вытекающими последствиями.
Не следует еще забывать о влиянии половых гормонов на психоэмоциональное состояние, например про депрессивную симптоматику (ангедонию и пр.) из-за подавленой гипоталамо-гипофизарно-гонадной оси (благодаря которой, семенниками синтезируется тестостерон), которая влёт подавляется сиозс и кортизолом, который, кстати, бонусом еще и подавляет секрецию ЛГ и ФСГ.