Search
Write a publication
Pull to refresh

Comments 168

Миллион пользователей написали всего 14 миллионов сообщений. Чувствую подвох.

Это вы Сферум забыли? Спускают разнарядку, обязуют пользоваться... Каждый пишет "доброго утра".... И все.

Так пока там критическая масса не наберется - объема не будет. Я тоже поставил сегодня из любопытства, посмотрел, пробежался по настройкам...

...и всё, из моих контактов пока ни у кого еще не установлен. Оставил, закрыл. :)

Вааау!! Первый контакт добавился. ;)

Товарищ из Оренбурга, тоже экспериментатор еще тот - обменялись приветами. Ну что, пошла мазута? (с)

Ну, в воцапе я с регистрации за пять лет написал сообщений 20.

А я за год ровно одно =)

Распространите среди жильцов нашего ЖЭКа (c)

Никакого подвоха. Кто-то ставит на пробу, кто-то чтоб был на всякий случай (коллега вот поставил на айфон, чтобы если снесут из аппстора – остался на девайсе).

Если я не ошибаюсь, когда эппл отзывает сертификат разработчика, приложения на устройствах превращаются в тыкву.

Скорей всего, у них есть такая возможность, но по опыту всяких сбербанков, т-банков и тому подобного – они только убирают из аппстора.

а регистрируют всех кто есть в вк автоматом но пока в меньшем масштабе что б не положить системы? ))

Поставил себе ради интереса. Из огромного списка контактов этот мессенджер есть у пятерых, двое из которых работают на государство (учитель и чиновник). Мне прямо даже интересно стало, кто же этот миллион пользователей...

Я бы на вашем месте повнимательнее пригляделся к трем другим, возможно вы не знаете, а они тоже работают на государство...

Работать на государство, это что-то плохое?)

Смотря на чьё государство и смотря в чём заключается работа :)

Интересно такое читать от Шамана =)

шаманы разные бывают

шаманы разные бывают

Ага!
Это понятно ;)

Тогда мне и к зеркалу надо присмотреться, я же тоже его поставил...

Я бы не давал ему доступ к списку контактов.

Я бы вообще не ставил это на свой девайс)

А VK об этом рапортует, потому что сам эти миллион аккаунтов и создал?

Я в первый раз увидел приложение с рейтингом 1.0 в Google Play. Это неделю назад было, сейчас до 1.1 подняли.

Скрытый текст

Бомбить приложение отрицательными оценками не за его функционал, а просто потому, что "разработчик не нравится" - как-то слишком по детски.

Если только их организовал кто-то, потому что в четыре тысячи человек, которые не сговариваясь пошли ставить единицы приложению, которым даже не пользуются, не очень верю. Да и вроде Гугл так просто не даст накрутить.

Я сами отзывы читал - там более вероятной кажется версия, что рано его пиарить начали, оно слишком сырое. Люди заходят, не видят там привычный функционал, даже минимальный, и поэтому ставят такие оценки.

четыре тысячи человек, которые не сговариваясь пошли ставить единицы приложению, которым даже не пользуются, не очень верю

довольно легко верится, тот же ревьюбомбинг фильмов и игр не даст соврать

чтобы просто поставить минус чему-то не нужна организованная травля, причем всего 4к людей. У сериала Железное сердце у которого вышла всего половина серий, 11к единичек из 22к оценок всего, сомневаюсь, что эти люди его смотрели. И 4,6к десяток, скорее всего они тоже его не смотрели

Не стоит сравнивать Кинопоиск, где можно просто зайти и поставить оценку, с Google Play, где для этого нужно, как минимум, установить приложение (и то есть подозрение, что отслеживается его запуск и прочие признаки реального использования)

Кинопоиск

IMDB

и "просто зайти и поставить оценку" нельзя, надо как минимум зарегестрироваться

И не будем спорить, что иметь на андроиде акк гуглплея более вероятно, чем просто иметь акк imdb

Почему вы уверены, что эти люди специально регистрировались в IMDB ради оценки этого сериала? Там разве только у него есть оценки?

IMDB

У IMDB есть средняя и средне-взвешенная. И распределение по регионам/оценкам. Там понятно - откуда "бомбили" или не бомбили и как. А нередко и почему.

Четыре тысячи оценок в гугл-плее можно нафармить, просто создав несколько постов на пикабу.

Считаю это спорным утверждением, учитывая борьбу с накрутками и необходимость устанавливать само приложение для оценки. Были примеры, позволяющие утверждать, что это реально?

upd: это, кстати, уже подходит под "если кто-то организовал эти четыре тысячи человек", о чем я писал выше.

Ну, кстати, установить, оценить и тут же удалить - дело нехитрое. Авторизовываться даже в самом приложении необязательно.

Тут вопрос засчитается ли такой отзыв, особенно если они массово пошли (после поста)

Массовость, особенно из узкого диапазона IP - возможно, как-то и учитывается. А факт авторизации со стороны Google Play не виден, так что это точно не фактор.

Время в приложении и вообще что его в принципе открывали разве не видно?

Формальный дисклеймер

Технически Google Play и Google Analytics - это разные сервисы; какой информацией они обмениваются фактически - только Гуглу и известно. Для упрощения примем, что всё, что знает один, знает и другой.

Событие запуска и время в приложении тоже можно сымитировать, не тратя усилий на регистрацию новых аккаунтов (а это довольно нудная история: как минимум возня с телефонными номерами или какие-то заранее заложенные обходные пути).

Так-то если в приложение встроена Гугл Аналитика, то у обобщённого Гугла есть информация вообще обо всех событиях, которые авторы приложения сочли нужным анализировать. Вот среди них да, может быть и условный event.user_login, но для такого стандартов нет, поэтому определение будет не сильно надёжное.

Зная, что эти люди написали сферум – я бы не закладывался, что доживу до момента, когда их мессенджер не будет слишком сырым.

Дело не в разработчике, а в общей сырости продукта. К тому же данный мессенджер более бедный по функционалу, чем любые другие. А добавьте к этому статус национального мессенджера, его обязательную предустановку на устройства официально ввозимые в Россию. Еще и безопасность, где ваша с другом переписка, вероятно, будет доступна не только вам, но еще и товарищу майору. Да и доверие к государству, у некоторых граждан, сами знаете какое.

Можно подумать, переписка в других мессенджерах прямо вся такая защищённая от товарища майора. А насчёт бедного функционала - люди не ходят массово ставить колы из-за этого, они просто сносят приложение. Или даже не сносят, а просто им не пользуются. Единицу ставят, когда приложением ПРИХОДИТСЯ пользоваться, невзирая на все его недостатки, из-за причин в реальной жизни. Например, приложение банка, в котором у тебя зарплата. Или какое-нибудь приложение со скидками в магазине, типа Ашана / Лукойла. Либо когда обновление резко что-то ломает, но это не наш случай.

Поэтому бомбинг единицами приложения, которое пока что никому не навязывают - это именно детский протест

Можно подумать, переписка в других мессенджерах прямо вся такая защищённая от товарища майора.

Если есть пруфы уязвимости или гэбэшной подконтрольности какого-нибудь Briar - милости просим поделиться.

А он прямо реально массовый, как вацап / телега? Не допускаете, что сам факт использования "какого-нибудь Briar" - достаточно яркий флаг, чтобы привлечь внимание товарища майора.

Вы не уточняли насчёт массовости.

Не допускаете, что сам факт использования "какого-нибудь Briar" - достаточно яркий флаг, чтобы привлечь внимание товарища майора.

Такой момент присутствует, да, поэтому Ъ-шифропанки используют скрытые накопители и всё такое прочее :)

И тем самым светятся ещё сильнее?

Шереметьевский фильтр вам в помощь. Как хохлы не прячут свою деятельность в телеге, ничто не спрячется от цифрового СМЕРШа

Ну например в WhatsApp есть сквозное шифрование. Пример наверно так себе, но доступ к переписке можно получить, копируя данные приложения либо напрямую из кэша, либо из копии в Google диске. Переписку на своих серверах WhatsApp хранит в зашифрованном виде до момента доставки сообщения. Это конечно с их слов.
А вот Max, насколько известно мне, ничего подобного даже не заявляет. Может вообще Plain text'ом хранят, неизвестно.

Это всё конечно хорошо, но почему-то за последние три года была куча сообщений о том, что в рамках российско-украинской войны вацап людей, непосредственно принимающих в ней участие, читали все, кому не лень.

Вероятно встраивали вредоносы на устройство, предательство приближенных тоже никто не отменял, да и вообще существует великое множество векторов атаки и не все из них связаны с безопасностью мессенджера.

Но тут вопрос. Переписку чью читали? И все это кто? А каким именно способом информация была получена? Пруфы в студию.

Не хочу быть защитником whatsapp'a, однако по сравнению с Max, зеленый мессенджер мне кажется надежнее.

https://kun.uz/ru/news/2023/07/05/nyt-rasskazala-kak-rossiyskiye-spetsslujby-chitayut-soobshcheniya-v-telegram-signal-i-whatsapp

А вообще - по запросу "переписку Whatsapp читают ВСУ / ВС РФ" вылезает огромное количество публикаций. Не знаю, насколько они правдивы, но проверять нет никакого желания, проще априори считать, что читают.

вы сами-то статью читали? где там про чтение шифрованных переписок?

Может просто другие формы протеста запретили?

переписка, вероятно, будет доступна не только вам, но еще и товарищу майору

вероятно?

Единица - тоже вероятность

Да, но конкретно в случае с MAX "это другое, понимать надо": в будущем он заменит Whatsapp и Telegram. Все это де-факто знают, есть разные заявления, всё движется в этом векторе, только слепой этого не видит. Судьба MAX предрешена, равно как и его конкурентов. Про объективность и речи не идёт, когда мессенджер навязывают, так с чего пользователю объективно его оценивать? Почему бы и не поставить 1 звезду в магазине приложений как форму протеста? 1 звезду врагам свободы, как говорится.

в будущем он заменит Whatsapp и Telegram.
Такое очень маловероятно.

Таких отечественных заменяльщиков всего и вся мы уже пережили целую кучу. Так что не переживайте, никто ничего не заменит.

отрицательными оценками не за его функционал, а просто потому, что "разработчик не нравится"

Ну, во-первых, не разработчик, а заказчик...
А, во-вторых, почему же не за фукциональность (функционал - это, всё же, другое)? Очень даже за функциональность. Только не за задекларированную, а за скрытую встроенную.

как-то слишком по детски.

Наоборот, хоть таким образом можно попытаться оградить людей с детским мышлением от установки себе трояно-шпионского по.

Лично мне не нравится именно разработчик: на его совести сферум, который меня, мягко говоря, не устраивает по качеству (понадобилось пользоваться, так что мог оценить).

Кстати, с этой "Накруткой" получилась довольно интересная история.

Парень с канала VeselOFF сделал ролик о том, как у мессенджера слишком сильно накручен рейтинг 4.4 и предложил его сбить, поставив одну звезду. Пользователи ринулись бомбить отзывами. В ответ ВК начала накручивать рейтинг назад.
Какое то время можно было наблюдать, как рейтинг плавает от 1 до почти 5.

В итоге, гугл перебанил накрутку от ВК. Остались только отзывы с единичкой.

Вообще, это знаменитая тактика ВК - накручивать показатели везде и всюду. Но в этот раз она дала сбой.

P.s. можете следить за рейтингом. Я думаю, ВК попробуют снова его накрутить в ближайшее время.

Скорее всего и больше половины из миллиона пользователей - боты ))

Я вам гарантирую, что они даже не заморачиваются с ботами, а просто рисуют те цифры, что "должны быть" по плану.

Если людей много лет кошмарить и последовательно затыкать им рот, они будут высказывать своё мнение и показывать своё отношение, в том числе, и таким способом. Эти оценки поставлены не приложению и даже не разработчику.

Интересна разница в 20 раз практически в количестве показываемых отзывов...

Google Play на смартфоне вообще мне не показывает ни рейтинга, ни отзывов, причем приложение через поиск не находится, только по ссылке с их сайта. Неделю назад находился в поиске и 1.0 рейтинга показывал (то, что на скрине).

А в браузере вот показывает сейчас 1.1, скрин оттуда. В общем, Google что-то там мутит.

С Нового Года эта шлапа входит в список обязательного предустановленного софта и ставится автоматически при включении любого нового телефона. Причём каждый заводской сброс это +1 новая установка. Никакой накрутки!

Эм... Как то странно видеть практически гос.приложение с пометкой "Есть платный контент".

А так то да. С оценкой в 1.0 мне за всю жизнь ни одного приложения не попадалось. Молодцы, отличились. А что тут ещё сказать?

крайне странная солянка из исходников не только американских ребят но и украинских (ироничный зашквар), это насколько надо быть техно IT импотентом чтоб брать чужое полуготовое (с неизвестными возможными закладками и бекдорами) и называть это нациОнальным, вместо того чтоб ну хоть немного подумать башкой и запилить своё, ведь подрубать будут госуслуги и прочие серьёзные сервисы

в исходном посте автор допускает весьма и весьма уничижительные высказывания по поводу одной нации.

Это просто список опенсурса который используется в приложении, который, как я понимаю, хотят выставить воровством уникального функционала. Да и из этих библиотек "полуготовый" месенджер не собрать.

Если в этих библиотеках будут бэкдоры, то, если верить тексту, доступ к данным мессенджера будет иметь не только наш товарищ майор, а по сути все кому не лень.

Были же прецеденты с 22 когда в open source вставляли разной степени вредительства, там было с проверкой по региону.

Когда речь идет о "национальном и безопасном" мессенджере по принципу "все в одном", наверно с библиотеками надо быть несколько поосторожнее. Опять же если все это правда.

Есть мнения, что приложения из рустора имеют куда больше возможностей чем стоило бы...

это насколько надо быть техно IT импотентом чтоб брать чужое полуготовое (с неизвестными возможными закладками и бекдорами) и называть это нациОнальным

Ничего вы, батенька, не понимаете в распилах. Всё техническими критериями меряете :)

На самом деле мне кажется это даже иронично, сэкономить время и деньги на разработку, использую решения из недружественных стран.
А насчет проверок, брали же опенсоурс, если я правильно понял, и не думаю, что большая проблема проверить это на закладки, да сторонние либы из опенсоурса по моему сейчас все используют, случай в целом рядовой.
И насчет госулуг, только сегодня делал интеграцию сайта заказчика с госуслугами, ну получая я esia id, он один ничего не дает, даже если утечет, это просто способ идентифицировать человека по более или менее реальными данным.

Надо отметить, что даже если пытаться что-то самостоятельно "изобрести" - это всё равно будет надстройка над оэмриканцким чудом. Объясняю:

  1. Люди используют Android и IOS, созданные в недружественных странах, однако т.к. их большинство - разработка будет вестись именно для них.

  2. Kotlin, Dart, JS, Java, Swift - также не отечественные разработки. Мало ли что в них может скрываться, правда?

  3. Молодёжные фреймворки - Spring (kotlin/java), React и т.п. также не из РФ.

Получается, что придётся либо изобретать новый язык программирования и пересаживать народ на отечественную ОС (не слежу за этим, но вроде были попытки разработать такую?), а потом ещё выдумывать свой фреймворк и библиотеки. Либо брать готовое недружественное.

Но, нельзя не отметить, что такому "в перспективе очень большому" проекту всё же требуется иметь более грамотный подбор используемых технологий.

Надо отметить, что даже если пытаться что-то самостоятельно "изобрести" - это всё равно будет надстройка над оэмриканцким чудом

Ого, неужели сама идея импортозамещения (которое точнее называть импортосмещением) это бред собачий, придуманный дегенератами? Да не, ерунда какая-то.

В целом можно, но обанкротится страна быстрее, чем импортозаместит всё и везде :D

Есть ещё вариант: импортозаместить простейшие вещи, а всё остальное объявить ненужным/вредным и запретить :)

Будет сделано, Владимир Владимирович!

Владимир Владимирович

Вы бы лучше меня последними словами обозвали, чем так оскорблять :(

Выбор всегда есть, лично у меня не телефон\планшет на Авроре(это которая отечественная ОС), и немного пишу под нее на связке QML\C++ используя под нее официальное для СДК которое прошло проверку на всякое

опрос на сайте mail.ru показал, что 100% населения пользуется интернетом

И сразу bot API есть, подозрительно знакомое. Похоже, судьба Телеграма предрешена...

Это ТамТам перекрашенный, а у него там уже всё давно есть

Помнится были новости подобного толка и про рутуб (обогнал, догнал и т.д.) )))

В первый раз в жизни читаю про этот мессенджер =). Судя по тому что это ВК, то популярен он добровольно-принудительно у бюджетников.... Я угадал?

В институте гонят в VK Мессенджер, коммуникация там. Думаю скоро до ВУЗов спустят, что теперь надо гнать в Max. Так что да, угадал.

смущает, что нейронка будет добавлять словечки, которые не расслышала. через год самообучения он будет бл% вставлять в пропуски.

А вы знаете, я тоже разработал свой мессенджер.

Он во всём лучше конкурентов, и я с радостью рапортую что им пользуется уже 10 миллиардов пользователей.

Ссылки не дам, извините, система больше ни одного пользователя не выдержит.

У меня залипла кнопка регистрации. Мессенджер сыплет подтверждениями и уверяет, что я зарегистрирован 9_999_999_999 раз. Исправьте пожалуйста.

А технические подробности будут? Что за протокол, какое шифрование используется, полный обзор функционала? Даешь нормальную статью... )

И да, господа разработчики Max - только портретный режим на планшетах, это фууу...

#Max

Раскрываю тайны и срываю покровы:
С 1 января 2025 (распоряжение правительства РФ №1972-р) это говно входит в список обязательного предустановленного софта на всех продаваемых в РФ телефонах и планшетах. Волшебным образом с этого момента и случился миллион "установок". Правда "установки" произошли автоматически при первом включении нового устройства и случился этот миллион только потому, что был продан миллион устройств.

Релиз бета-версии проекта приложения в конце марта 2025 года состоялся.

Не поленился, нашёл и пролистал - нет там такого. Есть только VK Messenger, но это другое приложение.

А это отдельная интрига! На момент пропихивания в предустановки Max ещё не было, но сделать VK Messanger государственным было бы верхом наглости даже для РФ. Поэтому Max сделан "на основе VK" и им на самом деле им и является. А то, что он неожиданно государственный и почему... Короче, проходите, не задерживайтесь!
Трансформация VK в Max - это отдельная песня о том, как пропихнуть частный бизнес в государство.

А почему название-то такое странное — «Мах»? От «махать»? Причём здесь махание?

Наверное от слова максимум, так как в дальнейщем это будет приложение с огромным кол-вом различных функций.

То есть вы намекаете, что российский мессенджер назван не на государственном языке?

Ну можно назвать ГосЧат, ГосПереписка

Как говорится, "чому не державною?"

VK же. Яблоко от яблони не может далеко падать.

Я сейчас крамольное скажу, наверно, но слова "президент" и "федерация" - это ровно та же слегка обрусевшая латынь, что и "максимум".

Причём тут это? Я про слово на латинице.

А почему название-то такое странное — «Мах»? От «махать»?

Тоже был такой вопрос, с латиницей совсем странно сочетается, тем более учитывая запреты на рекламу только на латинице. Может предполагалась какая-нибудь вирусная глупость, вроде напрашивающегося прочтения задом наперед ("Хам"-мессенджер) и использования вроде отправить сообщение - "нахамить", отправить через "хама".

А почему название-то такое странное — «Мах»? От «махать»?

От Максуд.

Напишу с точки зрения разработчика.

Т.к. MAX активно продвигается, то многие компании хотят там сделать официальный чат поддержки

Рекомендуемый способ для этого - создать бота. API есть и даже готовые интеграции. Но есть одно НО - если пользователь боту пришлет аудио или видео, то технически бот это аудио и видео получить не может, поскольку API возвращает нерабочую ссылку на файл.

О проблеме сообщили в MAX уже много раз по разным каналам. Вот прошло уже почти 3 месяца, проблема не решена. Никакого ответа от поддержки, кроме как якобы передали разработчикам, мы не получили.

Вот такой чудесный новый мессенджер, в котором не работает базовый функционал, а компании, кто уже запустил поддержку в этом мессенджере, вынуждены просить пользователей прислать аудио или видео в другой месте: ВК или Telegram.

Хуже поддержки MAX я ещё не встречал.

Вообще не вижу проблем по поводу этого приложения. Ну вышло оно, ну посадили на него чиновников. самое главное, чтобы у человека выбор был. Пускай рисуют сколько хотят, лишь бы отчёт сдали и успокоились.

самое главное, чтобы у человека выбор был

Вы начинаете что-то понимать...

А я вижу проблемы.

  1. Дана команда "душить" иностранные сервисы. У тех, кто не умеет обходить блокировки, выбора не будет.

  2. Решение о том, какой мессенджер станет национальным, по всей видимости, уже принято. Формально правительство должно выбрать компанию, но Шадаев уже всё знает: https://www.interfax-russia.ru/moscow/news/nacionalnyy-messendzher-planiruetsya-razvivat-na-baze-platformy-ot-vk-glava-mincifry

  3. Обоснование необходимости такого мессенджера вызывает вопросы.

  • Повышение безопасности. В рамках какой модели угроз? Я, например, не считаю угрозами трансграничную передачу моих персональных данных или использование зарубежных алгоритмов шифрования.

  • Альтернатива иностранным мессенджерам. Прекрасно, но см. п.1.

  • Снижение зависимости от иностранной инфраструктуры. Даже ВТБ и Сбер, которые находятся под санкциями, до сих пор без проблем ведут каналы в Telegram, чего бояться обычным гражданам?

  • Использование в качестве цифрового id. Это скорее минус к безопасности, хотя может быть удобно.

  • Взаимодействие с госорганами. А что не так с госуслугами?

насчет 1 пункта, какой смысл обходить блокировки, если почти все контакты отвалятся...

Вы меня неправильно поняли. Я не говорю, что всё что делается правильно. Но отсутствие знаний о технической безопасности, о бесконтрольной раздаче своих данных пользователями разного рода сервисам и другие проблемы виртуального пространства, так же является существенной проблемой.

И подобные ограничения так или иначе вынуждают непосредственную единицу искать пути решения своих проблем. Да всё сопровождается негодованием, протестом, но возможно ли это остановить? Думаю нет. Значит остаётся вариант адаптироваться к текущем условиям и через образование, опыт других людей искать комфортные для себя альтернативы. Вариант смириться не рассматриваем в силу контекста нашего диалога.

Так они просмотры на рутубе так же смело рисуют, там некоторые видео чуть ли не каждый россиянин посмотрел, если верить их статистике. Спроса с них никакого, так что врать могут хоть о миллиарде пользователей.

С рутубом все проще: если поставить на паузу какое-либо видео вечером, то с утра обнаружится, что все ночь плеер проигрывал рандомные ролики. Случайно несколько раз получилось это проверить, когда сериальчики разные смотрел, заканчивал серию и комп на ночь не выключал.

Под Линух версия есть ? Нет ?

Давайдосвидания, мах.

Как он с технической стороны? Не много телеметрии напихали и внешних библиотек? Батарейку не сильно мучает?

Непрерывно передаёт кучу всего, чем сажает батарею в ноль.
Имеет все возможные разрешение, включая:
- прямой доступ к Bluetooth (зачем это мессенджеру?! а чтобы ваш круг общения отслеживать);
- полный доступ ко всей файловой системе на чтение и на запись;
- запуск любых других приложений без уведомления пользователя (!!!);
- получение списка установленных приложений (зачем?);
- фоновый запуск процессов и удерживание телефона во включённом состоянии;
- фоновый доступ к буферу обмена (!!! это пипец!);
- доступ к номерам всех SIM-карт, IMEI и серийнику телефона (зачем?);
- доступ ко всем аккаунтам на телефоне (а не просто к тому, по которым поставлено приложение - это тоже трындец какой-то просто!)
и еще много чего всякого.

Таким флэш-роялем не каждое банковское приложение может похвастаться))

А запуск приложений ему зачем? А список всех зарегистрированных аккаунтов? А Bluetooth-то зачем?!!

Как, Вам есть что скрывать от дорогого и любимого государства?

Непрерывно передаёт кучу всего, чем сажает батарею в ноль.

{адвокат дьявола on} Мне стало интересно, и я полез в настройки планшета. Трафик и батарею ест ровно также, как остальные мессенджеры. Жду от вас пруфы жора батареи и отправки гигазов данных.

Я не в восторге от этого мессенджера, но голословные обвинения - это уровень пикабушечки, а не технического ресурса, коим пока что является Хабр.

Пруфы, Билли, пруфы.

Вот самсунговские сервисы что-то себе шлют потихоньку, но это никого не возбуждает ;))

Насчет разрешений, манифестов и прочего - надо посмотреть. Пока некогда - может кто возьмется и проверит написанное товарищем выше?

{адвокат дьявола off}

Смотрел на эту штуку на отдельном телефоне. Оттуда же взял список разрешений. Чтобы насладиться по-максимуму, ставить нужно с богомерзкого RuStore. Всё время что-то шлёт на домены telemetry.vk.ru и использует Wake Lock.
И мне кажется, что оно пользуется запуском независимых фоновых процессов (у неё там права execute и куча всякого) для того, чтобы не светится в списке активных приложений (поэтому вопрос - можно ли верить информации о расходе батареи), но мне уже лень стало в дерьме копаться и я её снёс под корень.

Да, не успел дополнить - почему недоволен МАХом.

На мой взгляд - официальный государственный бла-бла-бла мессенджер должен быть именно 100% официальным. С регистрацией в нем исключительно через Госуслуги для физлиц, или приложение налоговой - для юрлиц. С возможностью включить подпись сообщений усиленной цифровой подписью.

Чтобы получив сообщение от условного Сбербанка или от Васи Пупкина, я был на 99,99999999% уверен, что это именно от него (0,00000001% оставляем на ситуацию, когда сотрудник организации злоупотребил). Чтобы можно было получить договор от компании - установщика окон, и при необходимости опереться на него в суде как на доказательство. Чтобы за спам можно было натянуть конкретное физлицо или организацию, и они не могли отвертеться, что "это не мы".

А то, что сейчас - это профанация. Просто костыль на случай, если потребуется замедлить телеграм, WA и прочие недружественные сервисы.

(0,00000001% оставляем на ситуацию, когда сотрудник организации злоупотребил)

...а если злоупотребил, то чтобы в логах остались его фамилия, имя и отчество™.

получение списка установленных приложений

Помню, что ещё совсем недавно Google Play требовал очень строгого обоснования этого разрешения. Вряд ли его смогли добавить просто так, скорее всего какой-то функционал, хотя бы ради прохождения ревью они сделали. Или Google уже забил?

Во-первых, эту срань пихают в предустановленные приложения во все продаваемые телефоны - никаких обоснований не нужно и права можно получать вообще любые.
Во-вторых, ставится оно через, прости Господи, RuStore, которые никаких проблем с никакими разрешениями не имеет. Через него я и ставил в ходе всяких опытов. Но на страничке приложения в GooglePlay написано, что они много чего просят. И в GooglePlay разрешения и после установки попросить, наверное, можно (как делают всякие китайцы).

Более того, в GooglePlay указано, что они собирают всю возможную информацию, но не делятся ней с третьими лицами, хотя в их лицензионном соглашении написано, что делятся.
Для интересующихся вот их список разрешений из GooglePlay, Тут явно меньше, чем через RuStore (нет EXECUTE, нет QUERY_ALL_PACKAGES и чего-то ещё). Думаю, что они недостающее потом запросят (у них там SYSTEM_ALERT_WINDOW есть, которое критическое и может использоваться для выдачи себе разрешений).

  • android.permission.POST_NOTIFICATIONS

  • android.permission.REQUEST_INSTALL_PACKAGES

  • com.sec.android.provider.badge.permission.READ

  • com.sec.android.provider.badge.permission.WRITE

  • com.sonyericsson.home.permission.BROADCAST_BADGE

  • com.sonymobile.home.permission.PROVIDER_INSERT_BADGE

  • com.anddoes.launcher.permission.UPDATE_COUNT

  • com.majeur.launcher.permission.UPDATE_BADGE

  • com.huawei.android.launcher.permission.CHANGE_BADGE

  • com.huawei.android.launcher.permission.READ_SETTINGS

  • com.huawei.android.launcher.permission.WRITE_SETTINGS

  • android.permission.READ_APP_BADGE

  • com.oppo.launcher.permission.READ_SETTINGS

  • com.oppo.launcher.permission.WRITE_SETTINGS

  • me.everything.badger.permission.BADGE_COUNT_READ

  • me.everything.badger.permission.BADGE_COUNT_WRITE

  • android.permission.VIBRATE

  • android.permission.SYSTEM_ALERT_WINDOW

  • android.permission.INTERNET

  • android.permission.ACCESS_WIFI_STATE

  • android.permission.ACCESS_NETWORK_STATE

  • android.permission.ACCESS_FINE_LOCATION

  • android.permission.BLUETOOTH

  • android.permission.BLUETOOTH_ADMIN

  • android.permission.BLUETOOTH_CONNECT

  • android.permission.CHANGE_WIFI_STATE

  • android.permission.RECEIVE_BOOT_COMPLETED

  • android.permission.READ_CONTACTS

  • android.permission.WRITE_CONTACTS

  • android.permission.CAMERA

  • android.permission.READ_EXTERNAL_STORAGE

  • android.permission.WRITE_EXTERNAL_STORAGE

  • android.permission.READ_MEDIA_IMAGES

  • android.permission.READ_MEDIA_VIDEO

  • android.permission.GET_ACCOUNTS

  • android.permission.AUTHENTICATE_ACCOUNTS

  • android.permission.MANAGE_ACCOUNTS

  • android.permission.USE_CREDENTIALS

  • android.permission.RECORD_AUDIO

  • android.permission.WAKE_LOCK

  • android.permission.DISABLE_KEYGUARD

  • android.permission.MODIFY_AUDIO_SETTINGS

  • android.permission.ACCESS_COARSE_LOCATION

  • android.permission.FOREGROUND_SERVICE

  • android.permission.USE_BIOMETRIC

  • android.permission.USE_FULL_SCREEN_INTENT

  • android.permission.READ_PHONE_NUMBERS

  • android.permission.READ_MEDIA_VISUAL_USER_SELECTED

  • android.permission.FOREGROUND_SERVICE_MEDIA_PROJECTION

  • android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACK

  • android.permission.FOREGROUND_SERVICE_MICROPHONE

  • android.permission.FOREGROUND_SERVICE_CAMERA

  • android.permission.DOWNLOAD_WITHOUT_NOTIFICATION

  • android.permission.FOREGROUND_SERVICE_DATA_SYNC

  • android.permission.USE_FINGERPRINT

  • com.google.android.gms.permission.AD_ID

  • com.android.vending.BILLING

  • com.google.android.c2dm.permission.RECEIVE

  • android.permission.CHANGE_NETWORK_STATE

  • ru.oneme.app.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION

  • com.htc.launcher.permission.READ_SETTINGS

  • com.htc.launcher.permission.UPDATE_SHORTCUT

  • com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

После того как VK убрали поиск порнухи, так там от силы сидят сотни человек. Даже рекламодатели не очень хотят давать там рекламу. Откуда им взять миллионы? Тут и дураку поняно что VK специализируется на накрутке, так что все эти миллионы мертвые души.

А этот новый мессенджер умрёт, если только у других популярных мессенджеров не начнут "устаревать сервера".

Назваться каким-то "max", когда освободился "icq"... это эпик фэйл.

Пиар для отчёта. Никому этот Max реально не нужен

Вообще-то нужен: официальный государственный мессенджер, в котором шла бы конкретно переписка с государством (с соответствующими гарантиями, что твой собеседник – именно государева служба, а не тюремный колл-центр) – напрашивающееся решение. Вот только сомневаюсь, что люди, писавшие сферум, в состоянии сделать нормальный мессенджер.

Цифровой канал прямой связи с государством уже есть - "Госуслуги". А вот бонусов от того, что появится ещё один мессенджер, но в котором будут и частная переписка, и верифицированные государственные сервисы, я, честно говоря, не вижу.

Частная переписка в нём нафиг не нужна. Ну и да, было бы удобнее одним приложением с госуслугами.

Мессенджер со встроенным доступом к госуслугам, документам и прочей чувствительной информации напоминает работу в Linux под root'ом - выглядит небезопасненько...

Да, соглашусь, это довод в пользу разделения на два приложения. Но, думаю, мысль вы поняли: выделенный мессенджер только для общения с государством, возможно банками и т.п. – куда тебе гарантированно не позвонит и не напишет левый человек, только чиновник.

Не более опасно, чем само по себе приложение Госуслуг - если действительно туда частную переписку не напихивать.

Версии для linux нет

andoroid до 10 не поддерживается

вы серьезно ?

А куда делся ТамТам ? Почему не он, давно работает уже и версии под linux есть

Так это он и есть. Чуть подкрашенный...

Что-то с трудом верится. Особенно на фоне недавней накрутки оценки в Play Store

Ого, рейтинг 1. ))

Такую популярность еще заслужить нужно.

Пойду поставлю себе из принципа.

Смело. Изучите, что оно там делает в фоне и какие права имеет, если еще не.

Осталось заглянуть под капот (используемые библиотеки, авторы, корни "мессенджера") и посмотреть, куда ходит трафик (Точно ли в пределах РФ? Иначе какой он "национальный", если сливает данные), ну и посмотреть в политику было бы тоже полезно)

Льёт непрерывно на домены VK, чем страшно сажает батарею
А права знаете какие ему нужны?
- прямой доступ к Bluetooth (зачем это мессенджеру? а чтобы ваш круг общения отслеживать!);
- полный доступ ко всей файловой системе на чтение и на запись;
- запуск любых других приложений без уведомления пользователя (!!!);
- получение списка установленных приложений (зачем?);
- фоновый запуск процессов и удерживание телефона во включённом состоянии;
- фоновый доступ к буферу обмена (!!! это пипец!);
- доступ к номерам всех SIM-карт, IMEI и серийнику телефона (зачем?);
- доступ ко всем аккаунтам на телефоне (а не просто к тому, по которым поставлено приложение - это тоже трындец какой-то просто!) и еще много чего всякого.

Гэбэшный зонд ведёт себя как гэбэшный зонд? Уму непостижимо! :)

Это статистика от той же компании, что накручивает просмотры видео?

Из 1500 контактов установили 4 человека установило, спросил ну как, ответили кал, чую очень сильно врут, проще было аську вернуть, там было лампово.

Сегодня разобрал apk и увидел столько красоты, надеюсь никто себе это ставить не будет:
this.v0.setSystemBarsAppearance(8, 8); // Скрывает статус-бар
public boolean isTrackingLocationEnabled() { return iJ == 1 || iJ == 2; }
public void setProxyHost(String str) { ... } // Отслеживание геолокации и отправку на Mytracking
List getInstalledPackages(); // Доступ к списку установленных приложений
setOkHttpClientProvider(OkHttpClientProvider provider)
setProxyHost(String str) // Наличие собственного http прокси

Кмк, это достойно отдельного поста.

Первую часть разбора опубликовал в песочнице, жду одобрения что бы приступить к второй)

Вытаскивай из песочницы.

То что он скрывает статус-бар - так не он один. Есть ощущение что любая apk, которая хочет работать в полноэкранном режиме делает что-то очень похожее.

Остальное же описано на первом же экране загрузки https://legal.max.ru/pp:

3) данные, получаемые при доступе к Сервису, включающие в себя данные о технических средствах (устройствах), технологическом взаимодействии с Сервисом (в т.ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, местоположение, поставщик услуг Интернета, данные из адресной книги, данные, полученные в результате доступа к камере, микрофону и т.п. устройств) и последующих действиях Пользователя в Сервисе; информация об активности Пользователя во время использования Сервиса, в том числе, клики и переходы в рамках интерфейса Сервиса;4) данные, автоматически получаемые при доступе к Сервису с использованием cookies.

И не расходится с тем что в коде. Прокси выглядит как способ локализовать данные: они сначала получают их себе, "приземляют" и потом передают третьим лицам.

Практически то же самое, с точки зрения доступа к данным устройства, прописано и у вацапа, c точностью до погрешности перевода:

  • Device And Connection Information. We collect device and connection-specific information when you install, access, or use our Services. This includes information such as hardware model, operating system information, battery level, signal strength, app version, browser information, mobile network, connection information (including phone number, mobile operator or ISP), language and time zone, IP address, device operations information, and identifiers (including identifiers unique to Meta Company Products associated with the same device or account).

На круг, конечно, можно их выделить и ненавидеть больше остальных потому что а что они вам сделают, но, на мой взгляд, если уж разбирать всякие серые практики - то хотя бы для пары представителей класса и в привязке к тому что они пишут у себя в ToS и Privacy Policy.

Да, в Privacy Policy написано: "мы можем собирать IP, местоположение, адресную книгу, данные микрофона/камеры и т.д." — но важна реализация. Уровень контроля и гибкости SDK в разы выше большинства других приложений: тут используются Injected OkHttp, Proxy, кастомный AttributionListener, сложная система ретрансляции данных. Например, WhatsApp действительно собирает мета-данные — но не внедряет свои сетевые перехватчики на уровне OkHttp клиента, и не скрывает статус-бар при запуске приложения

Sign up to leave a comment.

Other news