Обновить

ФСБ не разрешила подключить мессенджер MAX к «Госуслугам» из-за угроз безопасности

Время на прочтение1 мин
Охват и читатели378K
Всего голосов 33: ↑30 и ↓3+30
Комментарии179

Комментарии 179

2025 кому он вообще нужен?

2026 единственный работающий в РФ

Будем звонить друг другу. И писать SMS.

А другого способа нет, беспроводный интернет на ЦФО фактически не работоспособен.

а проводной и wifi куда делся?

На кудыкину гору. В РФ куча мест, где ни провод, ни вайфай (если он служит последней милей от прова) недоступны в принципе, ни за какие деньги. А 4G в населенных пунктах есть почти везде. И что тогда делать? Старлинк или другой спутниковый я не беру в расчет, ибо первый в РФ очень проблемно, а второй - дорого и тормозной.

4G к сожалению далеко не везде, очень много деревень где ни проводного, ни нормального мобильного интернета нет. И это в Нижегородской области, в центральной части РФ

Тоже перестал работать. Или вы не в России живёте?

Даже на парковке?

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Меня сильно смущает, мягко говоря, что государство считает своих граждан дитятьками неразумными, которых только поучать можно. Я сам в состоянии разобраться и решить, что мне делать в интернете и какими мессенджарами пользоваться.

Вас считают не дитятьками а террористами и экстремистами которые не дай бог чиновников и власть поменять задумают.

НЛО прилетело и опубликовало эту надпись здесь

Серьезно? Т.е. столько лет жили жили, а сейчас появилась куча людей которые сами, самостоятельно перестали разуметь в своих поступках). Блин сюр какой то, читать такой коммент....

А то, что на самом деле это Китайская разработка и все персональные данные будут находится на Китайском сервере никого не смущает?

откуда дровишки?©

директор компании, ответственный за разработку, 71 летная пенсионерка, с образованием экономиста. Она является директором ещё 28 аналогичных компании! в штате компании всего 2 сотрудника.
Если вы имеете представление о необходимых ресурсах на данную разработку (а вы это должны понимать, раз подписаны на Хабр), то, вы понимаете, что это подставная компания. Компания создана год назад, уставной капитал 100 миллионов рублей!
Мне надо вам объяснять каким образом создаётся любая наша "типа отечественная" разработка? В интернете была названа фамилия чиновника, сын которого осваивает бюджетные деньги по данному проекту. К сожаление фамилию не запомнил.
Думаю, при особом интересе это можно выяснить

а дровишки-то откуда?

простой запрос в интернете выдаёт десяток ссылок по этому вопросу

Если зайти в публичную финансовую отчетность VK, то на одной из первых страниц вы обязательно увидите подпись этой самой 71-летней пенсионерки ;)

А начиналось-то все с "защиты детей", да.

от квадроберов?

Да от чего попало.
Звучит-то в любом случае как: "Мы сделаем <то что кому-то выгодно> для защиты детей!".
Расчет на то что "благая" цель оправдает любые действия. То есть универсальная индульгенция.

Меня сильно смущает, мягко говоря, что государство считает своих граждан дитятьками неразумными, которых только поучать можно. Я сам в состоянии разобраться и решить, что мне делать в интернете и какими мессенджарами пользоваться.

Это понятно. Я вот тоже не понимал, зачем на объекте я должен носить каску, ведь я находился вдали от опасных сооружений и агрегатов, от которых мне могло что-то прилететь в голову.

Я полагаю, это сделано потому, что находились люди, которые, приближаясь к зонам реальной опасности, забывали надеть каску или вроде того.

Так же и с интернетом. Это вы умный и продвинутый, а помимо вас еще 2/3 людей, которые ведутся на провокации, на уговоры мошенников, открывают фишинговые ссылки и тд.

Не писать же законы индивидуально для всех.

Как вариант, придумать какую нибудь поправку, которая будет снимать ответственность с государства, операторов связи и тд. Ну типа я подписываю документ и после этого могу пользоваться чем угодно. Но если я вдруг пошел и взорвал военкомат, то использование запрещенных программ и тд будет отягчающим обстоятельством.

А если я перевел пару лямов мошенникам, то я не только не смогу предьявить банку или оператору, но еще и присяду за финансирование ВСУ. :)

Как вариант, придумать какую нибудь поправку, которая будет снимать ответственность с государства, операторов связи и тд.

ммм... а какая сейчас на них ответственность?

Они не несут никакой ответственности, они оказывают услуги. Операторы связи оказывают услуги по обеспечению связи, государство - услуги по поимке мошенников. Стоит заметить, что эти услуги не бесплатные. Ответственность подразумевает какую-то компесацию и/или наказание, но ни операторы связи, ни государство никак не компенсируют действия мошенников.

Пример с ношением каски показателен. В том случае есть реальная ответственость руководителя (бригадира/местера/нач. участка и т.д.). При несчастном случае руководитель может и присесть, а контора выплатит компенсацию.

ммм... а какая сейчас на них ответственность?

так скоро будет. Все к этому идет. Банки будут возмещать похищенные средства.

придумать какую нибудь поправку, которая будет снимать ответственность

... которой еще даже нет? Оригинально.

чтобы понять что такое государство сейчас - представьте что вас в темном переулке пара гопников обула на смарфтон и кошелек а потом побила и увезла в лес по приколу. примерно так и надо относится...

Ну зачем Вы нагнетаете то?
Не гопников вовсе, а государственных служащих. И не в тёмном переулке, а на вполне себе государственном портале. Деньги - да, но сам кошелёк у вас могут изъять только по решению суда. И смартфон Ваш - никому не нужен. А установка упоминавшегося выше приложения - дело сугубо добровольное.
И в лес Вас никто не повезет просто так. Вот тут, видите галочка стоит, где мелкий шрифт? Да да, это текст, а не орнамент. Это Вы же сами и дали согласие на экскурсию по живописным природным объектам. Списание средств с Вашей карты произведено автоматически.

Лицензия на ПДн есть?
Наличие шифровальных средств есть?
Библиотеки какие использует?

Это достаточно для "Что вас смущает?"

О, как раз по ПДн и МАКСу Лукацкий в телеге прошелся, но не точно (интернета нет, проверить не могу).

Поподробнее пожалуйста про лицензию на ПДн, это какой такой регулятор выдает? :)

Лицензия может быть на деятельность организации или на соответствие автоматизированной системы. MAX - это программное обеспечение, на него выдается сертификат. Только не выдадут, т.к. исследований того требующих не проводилось. Если вы про ИСПДн, то это немного другое.

База пришла от тех, от кого не ожидали

Ожидали, скорее, что те, от кого пришла база, давно в проекте и всё уже под себя настроили.

Это вполне могут быть разные команды

возможно они и указали на отсутствие нужной настройки, сейчас донастроят с учетом пожеланий - тогда и запустят...

Там ещё много гм... лукума надо команде Усманова съесть, чтобы минимально соответствовать законам и другим нормативным актам.
В личку кинул 3 разбор этой темы.

У вас даже официальный мессенджер по аглийки называется. Фу такими быть. А чего тогда госуслуги не назвали "по нормальному"? Недосмотрели. Срочно, хотябы в iСлуги :)

Govservices

по аглийски называется

тащемта это вульгарная латынь
как и множество других слов, которые не из греческого пошли =)

Поскольку наши теперь копируют не латынь,а английский, а про латынь даже и не слышали (иногда слышу как европейские слова написанные латиницей, выходцы из России пытаются прочитать по английски, прям смешно)

так звучит не как макс, а как мах, махсимум возможностей

а еще будет премиальная версия для профи -ПроМах

(из анекдота) - Я дала Маху...

  • Как ты посмела!

  • Да не то ты подумал, я сто рублей потеряла!

  • Лучше бы ты Маху дала!

Доха не греет ни в какую

себя от холода страхуя

купил доху я на меху я

но с той дохой дал Маху я

доха не греет абсолютно..

Да вроде бы для такого серьезного использования и "мессенджер" не особо подходит. Должно же быть исконно родное слово для такого приложения. Простите, не приложения, это слово тоже надо заменить.

"Письмоносец"?

Переписюлька :)))

Вестовой.

Фельдъегерь

Поаккуратнее, ведь это слово не посконное, а прусское ☝️ Этак вы и до штандартенфюрера дойдете!

Беседник, у вас построено по аналогии, месседж - послание, сообщение, "-ер" - тот кто доставляет сообщения, но сам по себе мессенеджеры уже не только поставщики посланий, они полноценная замена почты и даже больше - это базар, поэтому вот мой вариант - беседник, тут и начальный смысл остался, и в беседе можно и чай попить, и продать/купить и деньги передать с посылками...

Да, неплохо. Даже хорошо :)

Письмоносец - это имейл.

Тут должна быть ии-болталка.

Посланец же :)))

К сожалению мессенджеру альтернатив не успело появиться. Сразу аглицкое слово прилипло. Но послушать варианты было бы интересно. Ведь могли бы придумать своё слово. Может даже и гуляло какое. А что в слове "приложение" не устроило? Не понял.

П.с. опять кто-то в карму гадит. Вот взять бы и руки откусить. Зачем придумали вообще карму, подленько мстить тем кто не понравился?

Общительная начинка.

Начинка, начинен - достаточно устоявшееся и понятное родное слово. Значит приложение мессенджера - начинка для общения. Телефон - разговорник (устройство для разговоров). Смартфон - умный разговорник.

Получаем общительную начинку для умного разговорника.

НЛО прилетело и опубликовало эту надпись здесь

гуртовщика мыши не забудьте

... и гениталий на гусеничном ходу! ;-)

А это что за зверь такой? Нигде про такое не читал, в отличии от гуртовщика.

Так он там же упоминался, собственно. В девичестве trackball.

не припоминаю что-то
может потому что много лет назад читал

быстро ударьте два раза по левой почке — запустите повестку в суд

Попробуйте мощь команды «Послать на …», и вы быстро убедитесь, что без нее трудно существовать под Окнами 95.

всохотамши под лавкою
Не помню читал ли я этот текст полостью но вроде что-то из текст помимо гуртовщика знакомо.

Из того же текста. Или было несколько вариантов. В оригинале — «trackball».

гуртовщики - это из другой оперы

ВГермании называют сматрфоны "ручка" (Handy) от "рука" (Hand), оттого, что он всё время в руке. Но английское окончание -y и тут пролезло :)

Handy это не "ручка"! Это 1) удобный; (быстро) доступный 2) умелый, рукастый.

Ну было же - "трубка". Ушло.

Handy - это целиком немецкое. Уменьшительно ласкательная форма, как я понимаю. Во! У нас же называли наладонниками? Называли! Вспомнил. Наладонник! Всея Руси :) хоть тогда их и различали, но разделение искусственное. Почему бы и не называть наладонником и дальше? Мода на инглиш испортила всё.

Handy - это целиком немецкое. Уменьшительно ласкательная форма,

Что означает целиком немецкое? В немецком нет слов, заканчивающихся на -y. Все такие слова или заимствования из английского (Party, Baby, Hobby), или псевдоанглицизмы, как Handy. Но с точки зрения возникнования -- целиком немецкое. Возникло целиком в Германии.

Хм. А мне в старых книгах встречалось Andy, Gabby и прочее. Но может я не прав. И по любому, история названия может оказаться в какой-нибудь рекламе на заре телефоностроения.

На de.wiktionary много про происхождение Handy написано.

А мне в старых книгах встречалось Andy, Gabby и прочее

Так это имена, а не слова. И надо смотреть в каком контексти оно встречалось.

Ну так-то мы уже дошли до экранизированных пародий на "свет мой зеркальце скажи", да про Яблочко.Навигатор... Если телефон долгое время был "трубкой" (физически вообще разные предметы), то "зеркальце" сейчас ля этого аппарата как по виду так и по функциям больше подходит, чем "трубка".

Показать в зеркальце вид на Машу и послать весточку ей радостную. А опосля в зеркальце показать Яблочко.Путеводное, чтобы средь повозок толпящихся зазря время не терять.

А "приложение" это русское слово, от "приложить". Калька с англ. "to apply - application". "Программа" кажется неместное. Алгоритм.. от арабского.

Предлагаю решение - все используемые повседневно слова объявить исконно русскими! Тогда менять ничего не надо и скрепы скрепные.

НЛО прилетело и опубликовало эту надпись здесь

Начинка не прижилось, это скорее к железу. Как всё появилось, сначала были компы, в них начинка, а прилагались к ним кассеты, дискеты, вот потому и приложение. Оно придагается к кромпу, смартфону.

Давайте по русски уже... Не "гадит в карму", а "гневно изобличает и клеймит того, кто не придерживается генеральной линии партии"....

"Осведомитель"

Простите, не приложения, это слово тоже надо заменить.

Эээ, а чем вам слово "приложение"-то не угодило?

Я вот называю не "приложение на смартфоне", а "программа на смартфоне", по аналогии с "программа на компьютере"

софт для ПК тоже приложениями называют, если что

В русскоязычной среде? Возможно это просто возрастные предпочтения и веяния.

Нарочный.

Вестник. Или со скрепным уклоном - Ангел.

Гонецъ

"Ангел"? (оно хотя и греческое, но исконное)

Ну демоны же есть? Чего бы ангелу не быть?

НЛО прилетело и опубликовало эту надпись здесь

Это же мах, как у ракеты. РазМАХнулись.

А как его еще назвать? ФСБук что ли?

Переписец

Переписка

Переписец

полный

Полярный.

как его еще назвать? ФСБук что ли?

Передатель сообщений как вариант. Или передатор/сообщатор.

Можно пустить рекламу (очень не хватает на хабре), что-нибудь вроде:
"MAX – быстрое и легкое передательское приложение ... Включайся и передавай заявки через госуслуги чиновникам на мах"

Народ на автомате будет упускать 1 букву и будет читать предатель сообщений, что негативно сложится на расспространении.
Лично я бы какой-либо локальный xmpp использовал, чем такую мутную фигню.

Вероятно так и произойдет, но зато получившееся слово исконно старославянское и довольно четко передает мутную сущность приложения.

передатор

передаст

Камеди клаб уже как-то использовала это имя )

Малява

В других языках заимствованных слов, конечно же, не встречается :)

Ну дык вполне логичная озабоченность ФСБ, щас бы популисты-цифровизаторы сделали решето в безопасности самого критичного сервиса граждан, а им потом на этот вал взломов и мошенничеств сказали: "росследывовай".

Конечно озабоченность логичная: "требование заключить договоры с обладателями лицензий ФСБ в части технического и экспортного контроля и с самой ФСБ для проведения аудита." Генеральские пенсионные фонды сами собой не наполняются.

Ну первое не ФСБ касается, а ФСТЭК, они за защиту информации вне криптографии отвечают.
А криптозащиты - тут ФСБ с своим 313 ПП и подзаконными актами.

Давайте еще всех пользователей макса заставим крипто-про и рутокены покупать - озолотятся.

В Законе уже прописано, что он должен быть предустановлен на новые смартфоны с 1 сентября, все уже радостно на него переходят, а они тут спохватились) Но действительно неожиданно — вот уж от кого не ожидали, так это от ФСБ.

Просто зашли за своей долей

Так эта история предустановке не помеха. С сентября будет ставиться версия N, как только допилят и проинтегрируются с Госуслугами - они все обновятся на N+1

Так важно же, чтобы он был установлен. Будете ли вы его с Госуслугами использовать - дело второстепенное.

Будете ли вы его с Госуслугами использовать - дело второстепенное.

fixed

Конечно, второстепенное. Первостепенное дело - это шерстить историю браузеров и установлен ли VPN или еще какая нескрепная приложуха.

И скидывать инфу фэбсам, а те уже будут распределять: кто штрафом обойдётся, а кого в спецСИЗО забрать для обработки паяльником.

НЛО прилетело и опубликовало эту надпись здесь

А что, кнопка "delete" уже не работает?

Нет, если оно системное. Можно, конечно, попытаться рутануть телефон, но это возможно не со всеми девайсами, да и осилит, наверное, 1% населения (бо́льшая часть даже не поймёт зачем это нужно). Есть и другие хаки, но с ними всё даже ещё сложнее. А полтора гика ФСБ мало волнуют.

С чего это какой-то мессенджер стал системным на обыкновенном андроиде? Это же пока еще AOSP, а не какая-нибудь, не к ночи будь помянута, аврора

Ну, если честно, я не знаю, как будут устанавливать этот мессенджер на распространяемые телефоны. Если сотрудниками в магазине, то, скорее всего, его можно будет удалить (если он, конечно, не эксплуатирует какие-нибудь уязвимости, как, например, "Pegasus" от "NSO Group"). А если они (кто, "они"?) договорятся с китайскими производителями смартфонов, то, могут и сразу в системные приложения запихнуть его.

Вы пользовательсткое соглашение MAX почитайте на досуге.

Предустановленный на смартфоны с 1 сентября мах не равно его использование с сервисами есиа, госуслугами, любыми другими госсервисами. Допилят интеграцию попозже а тут уже у всех "стоит".

Интересно, как это будет организовано? Ну то есть, выпустили версию 1.0, отдали "в ФСБ" на проверку. Нашли баг, который нужно срочно исправить, выпустили версию 1.1, и снова нужно отдавать на проверку. А пока проверка идет, вся страна что, с дырявым приложением ходить будет? Из-за связи с госуслугами и банками они теперь будут значимым КИИ 1 категории, со всеми вытекающими.

ФСБ на баги не проверяет! Оно проверяет шифрование и сохранность персональной информации. Пока ФСБ не даст добро - вся страна не с дырявым приложением ходит, а с отсутствием возможности подключения к Госуслугам.

Подключения Максенджера этого, а не вообще.

В догонку еще поставят КриптоПро а то не канонично без ГОСТтовых шифров в чатике сидеть

О как скрепные минусаторы активизировались

Не, просто пустой коммент с гифкой на полэкрана большего не заслужил.

и весом почти 7МБ, кстати, только что специально глянул

Rendered size: 640 × 522 px
Rendered aspect ratio: 320∶261
File size: 6.6 MB

Ничего святого у людей:(

читающие хабр на экранчиках 6" большего не заслуживают

Читающие хабр на экране 17'', который эта гифка тоже заняла почти на всю высоту, тоже?

Конечно же есть реестр заслуживающих и реестр не заслуживающих читателей?

полагаю, что заслуживающие - это те, у кого хабр не тормозит в постах с over91000 комментов (хотя бы без таких гифок)

А читающие на мобильном интернете, зашейпленном до просто неприличных скоростей - тоже? Мне в мою деревню оптику только через неделю притащить обещают, и то благо... Я в марте заявку на подключение оставлял 😅

Что-то я не уловил тогда, что значит подключение к Госуслугам. Подключить аутентификацию - полно мануалов, в том числе на ГУ. А нафига тогда еще что-то нужно? Может растолкует кто.

Тут один избранник сказал, что прям аппаратно будет осуществляться связь с ГУ, что бы это не значило для них. Это вот уже страшновато

Позволю себе процитировать один телеграм-канал. Почему Max не взлетит, как WeChat.

У сторонников чебурнета (они вполне реальны) есть простой аргумент: Китай, живущий за своим файерволом со своими WeChat, Weibo, Youku и Bilibi. Почему нельзя так же? Талантливых прогеров в России хватает, IT-индустрия уже имеет множество крутых историй успеха, которыми мало какая другая страна может похвастаться. И вообще, новый мессенджер Max ловит даже в лифте.

Повторить китайский опыт невозможно. Причин четыре.

  • Лидирующие китайские соцсети стали лидирующими не потому, что их назначали такими, как назначили нынешний ВК или рутуб, а потому, что они выиграли в безумно жестокой конкуренции на китайском рынке (почитайте здесь (https://t.me/gus_vasili/4419)). Люди ими пользуются потому, что они оказались удобнее тысяч (это не преувеличение) конкурентов.

Никто в Пекине не "назначал" создателей главных китайских соцсетей - они оказались просто успешнее других. Конечно, можно поручить создание новых соцсетей или управление ведущей игровой студией не выпускнику истфака, а людям с самым лучшим техническим образованием или с бесспорными успехами в других проектах. Это увеличивает шанс удачи, но отнюдь его не гарантирует. Нельзя назначить человека на должность создателя крутых соцсетей - как нельзя назначить человека на должность талантливого художника, поэта или учёного (если, конечно, речь о настоящем искусстве или науке; сделать академиком можно кого угодно). Люди, умеющие делать крутые соцсети - это люди, умеющие делать крутые соцсети, и выявить их может только конкуренция. Если вы заранее назначаете победителей, которым даже не нужно ни с кем конкурировать, вы получите ВК видео.

Эта проблема не решается просто деньгами. Если бы всё можно было решить деньгами, айфон придумали бы в Саудовской Аравии.

  • Но мало создать соцсеть - её работу надо поддерживать. Tencent, разработчик WeChat, тратит на R&D (НИОКР) десять миллиардов долларов в год (выручка составила сто миллиардов). Вся выручка VK за прошлый год - два миллиарда долларов (компания работает в чистый убыток размером 1,4 млрд).

С высокой вероятностью ИИ усугубит эту проблему. Те социальные сервисы, которые не смогут быстро внедрять всё новые и новые инструменты искусственного интеллекта, покинут наш мир, не выдержав конкуренции. По крайней мере, в лидерах инвестиций в ИИ мы видим Цукерберга и Гугл.

  • В мире соцсетей нагляднее всего проявляются два эффекта, которые правят миром - масштаба и сетевой. Лучшие в мире компании продолжают открывать свои офисы в безумно дорогой и чудовищно плохо управляемой Калифорнии, самые богатые банки держат штаб-квартиры в Сити, на Уолл-стрит и на берегах Виктория-Харбор. Люди со всего мира съезжаются в огромные города с их запредельной арендой и безумными пробками. В Японии делают гигантское количество автомобилей, но почти не делают самолёты - эффект масштаба действует на уровне отраслей и целой экономики. Самым большим зданием в мире уже полвека остаётся сборочный цех Boeing в Эвертоне - почему бы не распределить сборку самолётов по нескольким заводам поменьше?

Чем больше людей пользуется телефонной сетью, тем выгоднее подключаться к телефонной сети. Чем больше людей пользуется социальной сетью, тем выгоднее в ней регистрироваться. Чем больше людей загружает видео на видеохостинг, тем он становится интереснее - конечно, если поиск и система рекомендаций не превращаются в тотальный хаос.

Но дело не только в количестве пользователей. В конце концов, пользователям из России в подавляющем большинстве неинтересны видео на английском. Наверное, можно скачать с ютуба все видео на русском с >5 тысяч просмотров и все видео на английском с >100 тысяч просмотров. Наверное, это будет очень сложно и очень дорого - хотя бы потому, что Google такая затея не очень понравится, и он сможет использовать лучшие умы в мире, чтобы этому помешать. И всё же это проблема, решаемая деньгами.

Куда сложнее преодолеть другое препятствие. За много лет работы большая соцсеть аккумулирует гигантский опыт: отражения всевозможных атак, исправления багов и сбоев, создания рекомендаций и формирования ленты, модерации, да много чего ещё. Этот опыт невозможно купить на рынке. Вот вам пример из другой отрасли: китайское правительство готово тратить гигантские деньги (десятки и даже сотни миллиардов долларов) на то, чтобы скопировать фотолитографические машины голландской ASML. Пока у них получается не очень, в том числе потому, что ASML собирает петабайты информации о работе своих машин по всему миру (машины увешиваются всевозможными датчиками сверху донизу). Эта информация обрабатывается, и в машины постоянно вносятся улучшения и исправления. Даже если скопировать идеально точно существующую машину ASML, невозможно скопировать систему постоянных улучшений. Чем больше действующих машин у ASML - тем больше у неё конкурентных преимуществ.

Это не значит, что победить существующие интернет-сервисы невозможно. Доминирующая соцсеть могла когда-то выиграть в конкуренции, но сегодня те же самые её качества, что обеспечили успех, могут тянуть её на дно. Думаю, многие из тех, кто пытался разобраться в интерфейсе мордокниги, со мной согласятся. WeChat смог завоевать Китай благодаря тому, что быстро внедрил систему платежей и онлайн-торговли, с интерфейсом там... не очень. Google не всегда был главным поисковиком - он победил Yahoo. Instagram, порождение дьявола и кладезь экстремизма, проявляющегося в основном в голожопых философинях, победил Tumblr. Это было давно, а вот недавно, на наших глазах, Telegram съел огромную долю рынка в России сразу у всех соцсетей и мессенджеров. Возможно, Гуглу скоро предстоит отчаянно драться с поисковиком от OpenAI. Но чтобы победить существующих гигантов, нужно быть Дуровым или Альтманом; см. пункт 1.

  • Ну и, наконец, фундаментальная проблема. Китай - это четверть всех активных интернет-пользователей в мире и шестая часть глобального ВВП. Это четверть глобальных расходов на НИОКР, а пара лучших китайских технических университетов вполне способна конкурировать с MIT или Стэнфордом. Это вполне самодостаточная цивилизация, в которой, несмотря на все успехи во внешней торговле и технологиях, молодёжь (особенно за пределами крупнейших приморских городов) знает английский не просто плохо, но гораздо хуже, чем молодёжь в России (хотя куда уж). Китайский интернет настолько огромен, богат контентом и самодостаточен (в том числе потому, что он с самого начала был ограждён от интернета глобального), что большинству его обитателей в нём вполне комфортно. Впрочем, закрытость китайского интернета наверняка мешает развитию Китая.

Люди за 60 до сих пор воспринимают интернет как улучшенную версию телефона или телевизора. Но интернет - это источник контента, который можно быстро и эффективно найти и оптимизировать под своих предпочтения. Контента не обязательно развлекательно - образовательного, научного, делового. Мы уже давно живём в интернете, и посмеиваться над тем, что зумеры и миллениалы не вылезают из телефонов и ноутбуков так же бессмысленно, как смеяться над урбанизацией или переходом от охоты и собирательства к аграрной цивилизации. К сожалению, Россия несравнимо меньше Китая (если только не воспринимать слово "меньше" буквально). Попытка отгородить отечественный интернет от глобального неизбежно сделает его провинциальным и примитивным. И эта проблема, повторюсь, не решается никакими деньгами. Ну только если не сделать так, чтобы Россия стала хотя бы, для начала, богаче всего Китая.

Такие дела.

Ваш разбор, почему Max не станет WeChat, - это редкий случай, когда каждый тезис опирается на логику, опыт и реальные цифры. Конкуренция, R&D, эффект масштаба и самодостаточность китайского интернета - всё на месте. Вы правы: нельзя "назначить" победителя в цифровой гонке. Назначение вместо отбора - всегда утопия. Max, надутый искусственным ростом через госструктуры и лишённый рыночного фидбэка, - это не платформа. Это цифровая имитация.

По поводу зумеров и миллениалов, живущих в телефонах, не соглашусь. Интернет - не телевизор 2.0, а пространство для работы, учёбы, творчества. Но если ты не звезда TikTok или Instagram - лимит нужен. Час-два в день на цифровую прокрастинацию - максимум. Иначе это не жизнь в интернете, а прозябание в иллюзии занятости.

Мой день - это десятки виртуальных машин, несколько рабочих станций на растоянии вытянутой руки, серверы по всему миру. А все соцсети и мессенджеры - на отдельной маленькой ВМ, которая почти всегда выключена. Почему? Потому что в России системный провал - в управлении временем. На Западе вокалисты пашут в студиях, программисты коммитят в GitHub, дизайнеры шлифуют прототипы, а не презентации. У нас же, к сожалению, часто тратят часы на скроллинг и "движуху", не создавая ничего.

Личная дисциплина определяет системный результат. Если команда Max тратит больше времени на PR, чем на архитектуру и код - в итоге получим красивую обёртку без ядра. Без боли роста и конкуренции не бывает зрелого продукта. Max - это симулякр. А симулякры не выигрывают. Они лишь имитируют прогресс, пока настоящие системы меняют правила игры.

Разбор не его, а частного канала со своим мнением. Логика местами присутствует, но выводы не логичные, будто бы их писал ИИ. Вот по пунктам:

1) "В РФ мессенжер не взлетит, потому-что в Китае он взлетел из-за конкуренции (хотя дальше пишется, что интерфейс мессенжера говно. возможно дело было не в конкуренции, а в устранении конкурентов?). В РФ конкуренции нет, вот и не взлетит, всё".

Это не логичный вывод. По сути, утверждается, что госмонополия не может быть успешна по своей сути, что не является верным утверждением. См. изучаем что такое госмонополии, их плюсы и минусы.

2) Вторая причина про поддержку деньгами, что Tencent тратит 10млрд с выручкой 100млрд. А у ВК +2 млрд с убытком -1.4млрд.

И что? Какой из этого вывод? Что у ВК закончатся деньги на гос.мессенжер? Это так не работает. Компания вполне могла например купить себе 100500 видеокарт на развитие ИИ. Разовая закупка показала годовой убыток в размере -1.4 млрд, в следующем году такой закупки не будет, и она уже как минимум будет в нуле, а ещё через год когда родятся продукты на основе ИИ - они уже будут приносить +2млрд. Так-что снова никакой логики в этом пункте нет.

3.С высокой вероятностью ИИ усугубит эту проблему. Те социальные сервисы, которые не смогут быстро внедрять всё новые и новые инструменты искусственного интеллекта, покинут наш мир

3) Ой ну снова сюда тоже впихнули ИИ. Без ИИ никакая организация не может существовать. Конечно же. Без ИИ бизнесу кранты. Странно, вот в телеграмм и whatsapp я что-то не вижу ИИ, и нормально им пользуюсь. И знаете что? Мне как-то не сильно то он там и нужен. К чем вообще этот пункт про внедрение ИИ, как он повлияет на мессенжер? Снова не логичный пункт.

Чем больше людей пользуется телефонной сетью, тем выгоднее подключаться к телефонной сети. Чем больше людей пользуется социальной сетью, тем выгоднее в ней регистрироваться. Чем больше людей загружает видео на видеохостинг, тем он становится интереснее

И вот этот пункт наоборот расхваливает - чем больше людей пользуется сервисом, тем выгоднее всем им пользоваться. Получается, если MAX'ом будет пользоваться вся страна, то всем станет очень выгодно им пользоваться. Выгода вроде как является плюсом, а не минусом? А автор преподносит это как минус. Странно, не логично. Впрочем, как и все прошлые пункты...

П.С.: не защищаю мах, но в пунктах правда отсутствует логика, либо она высосана из пальца.

Само существование Макса в текущем виде не выгодно населению страны - на него идут деньги налогоплательщиков, а взамен народ получает цензуру, блокировки и коррупцию. Притом, что существование конкурентов не потратили из бюджета ни копейки. Кстати, раз это национальный мессенджер за деньги народа, то прибыль от рекламы в нем (учитывая блокировк конкурентов) тоже будут распределять между населением, или заберут себе?

Поэтому пользуются им или нет - это в любом случае враждебная для страны сущность, но очень профитная для "кого надо". Это как обсуждать мышьяк со вкусом лимона или карамели?

Потому что в России системный провал - в управлении временем.

Вряд ли будет верным так обобщать про всех.

У нас же, к сожалению, часто тратят часы на скроллинг и "движуху", не создавая ничего.

Хорошо бы не обощать и не говорить за всех.

А почему вы считаете, что изначально была идея сделать идеальную болталку? Скорее изначально была идея побыстрее сделать отечественное, чтобы хоть как-то работало при вполне возможном или уже запланированном отключении всех других забугорных.

А вот потом, неспеша, уже пускай, все кто "хочут", делают альтернативные - пробуют в конкуренцию хоть до посинения.

Цирк на выезде.

Щас ФСБ пришёл, показательно устроил МАХачу проверку. Потом они ему посмотрят в пузико, и почешут за ушком. Пожурят как следует. После - выпустят документ, в котором будет сказано, что МАХыч - самый самый мэссенджер. После чего будут следующие документы в офисы вотсаппа, телегарма и других мессенджеров, мол, смотрите МАХ - молодцы, а вы - каки. Перестраивайтесь.

А потом и забанить всё остальное будет несложно.

Кстати, СМС можно будет забанить чисто до кучи.

Игры бюрократии. Будет сигнал, примут все быстренько.

Всё норально. Просто, самой ВК сейчас не до мессенджера. Им каких-то игроделов на растерзание отдали. Крупных и донатно-помоечных.

Информация не соответствует действительности. Вы запостили фейк.

https://www.1tv.ru/news/2025-08-07/517429-fsb_soglasovala_bezopasnyy_dostup_messendzhera_max_k_gosuslugam
https://www.1tv.ru/news/2025-08-07/517429-fsb_soglasovala_bezopasnyy_dostup_messendzhera_max_k_gosuslugam

Минус чисто за размер скриншота и отсутствие активной ссылки.

Я оставляю комментарии на Хабре раз в несколько лет.

Я вставила ссылку в самый низ, и хз почему она неактивна. На других форумах все ссылки, которые я оставляю, активны.

Что не так с размером скриншота, мне непонятно. Комментарий оставлен с телефона, на телефоне он выглядит нормально.

Ну вот так и получается - фейковые новости взлетают в топ, их все плюсуют.

Единственный комментарий, в котором указано, что информация недостоверная, минусуется только потому что пользователь непртвык к интерфейсу.

Вы что как первый раз? 😂

Стоп-стоп-стоп? А где у новости и текста вашего скриншота противоречие? Я читаю новость и ваш скриншот так:

ФСБ выдвинуло ряд требований, чтобы дать доступ к интеграции с госуслугами (новость). Минцифры согласовали с ними этот список требований, возможно что-то удалось убрать, а может быть и добавить. Также минцифры «подтверждает их реализацию», что можно читать как «обязуется выполнить все согласованные требования перед получением доступа, если в данный момент они не выполняются в полном объеме» (скриншот).

Сделали бы они его не заменой всем мессенджерам, а в формате, что тут деловая переписка. Чтобы там можно было по желанию регистрироваться и обязательно верефицироваться, чтобы когда я веду диалог с компанией, например, я бы точно знал, что это она 100%, и чтобы скриншоты оттуда суд признавал бы доказательством. И было бы хорошо, и кинуть было бы очень сложно, все верефицированные. Но по желанию.
А простые разговоры я бы вел в телеграмме обычном.

вот именно на это и у меня надежда. Чтобы мочь официально писать в спортлото и получать оттуда ответы, плюс ещё что-нибудь официальное, типа совещаний собственников в МКД. Другое дело, что на примере госключ тебя будут скорее всего посылать в бота, который явно ни за что не отвечает и отвечать не будет, равно как и проверить его, бота, компроментацию, наверное вряд ли возможно (тут предположение, Маху себе не ставил ещё даже в изолированном окружении)

Надеюсь, бюрократия его похоронит!

МАХ уже не в тренде, видимо дело в борьбе первенств национальных месенджеров ;) В тренде уже «Молния», которая по заявлению имеет все необходимые алгоритмы шифрования ГОСТ-2021. Погладим кто перевесит.

Это не первенство национальных мессенджеров. Победит тот, у кого административный ресурс круче. В остальном - все (и макс и телеграм и...) одинаковые.

в специальном списке правительства ТОЛЬКО ОДИН мессенджер (Распоряжение от 19 августа 2025 года №2241-р) http://government.ru/docs/55977/


‎Специалист Центра независимой экспертизы г.Самара Антон Николаевич Колмыков провёл исследование мессенджера MAX.
Он получил Отчет программы "Фаервол" об обращениях приложения МАХ к внешним адресам (серверам). С использованием сервиса https://2ip.io/ru/geoip, специалистом было проведено исследование каждого из выявленных адресов серверов.Проведенным исследованием установлено, что мессенджер – приложение МАХ для своей работы использует внешние ресурсы и взаимодействует с серверами США, Калифорния и серверами Чили, Сантьяго.з судебно-экспертной практики известно, что организованные преступные группы (ОПГ) штата Калифорния, Лос-Анжелес активно продвигает игровые программы, выполняющие функции игровых автоматов в Россию (компания ИнБет и подобное). Вероятно продвижение приложения МАХ происходит по той же линии международных ОПГ в России. Целесообразно возбуждать уголовное дело по статье УК РФ Статья 275. "Государственная измена".В связи с проведенным исследованием, специалист обратился 12.08.2025 в ООО "Коммуникационная платформа" за обещанным вознаграждением при выявлении критических уязвимостей. Предварительно специалисту дан ответ, что такое вознаграждение возможно лишь при сохранении тайны уязвимости и в случае оглашения результатов, денежное вознаграждение не предполагается. Учитывая высокую военную и социальную опасность от работы данного приложения с точки зрения государственной безопасности, специалист публикует данное исследование для всех спецслужб и для МО РФ.Вывод: Мессенджер МАХ опасен для применения военнослужащими, офицерами спецслужб, следователями и судьями, работниками военных предприятий и членов их семей.«На основании технического анализа приложения "Макс" (MAX), выявлены следующие критические риски для пользователей:

1. Риски конфиденциальности и слежки. Сбор персональных данных:  Возраст, пол, email, номера телефонов, ID мессенджеров (VK, ICQ, OK.ru), кастомные идентификаторы.  Геолокация с точностью до GPS (ACCESS_FINE_LOCATION) даже в фоне.  Контакты и аккаунты:  Полный доступ к списку контактов (READ_CONTACTS), учетным записям устройства (MANAGE_ACCOUNTS).  Медиафайлы:  Чтение фото/видео (READ_MEDIA_IMAGES/VIDEO), внешнего хранилища.  Биометрия:  Доступ к отпечаткам пальцев (USE_FINGERPRINT).  2. Угрозы безопасности устройства.Фоновый шпионаж:  Службы с foregroundServiceTypeпозволяют:  Скрытую запись аудио (microphone) и видео (camera).  • Захват экрана (mediaProjection) во время звонков.    • Постоянный сбор геоданных (location).  Закрепление в системе:    • Автозапуск при включении устройства (BOOT_COMPLETED).  • Службы синхронизации контактов с внешними серверами. Установка стороннего ПО:    • Разрешение REQUEST_INSTALL_PACKAGES может использоваться для скрытой инсталляции вредоносных APK.  3. Сетевые угрозы и манипуляции. Контроль веб-трафика:  • Компонент LinkInterceptorActivity перехватывает HTTP/HTTPS-ссылки, подменяя обработку (потенциальный фишинг).  Отправка данных на сторонние серверы:  • Модуль MyTracker передает собранные данные на неизвестные серверы (США, Чили — по предыдущему отчету).  Риск MITM-атак:  • Использование OkHttpClient с возможной кастомной настройкой TLS (tlsCertPolicy) для обхода проверки сертификатов 4. Скрытые возможности.Обфускация кода:  • 90% кода (особенно com.my.tracker.obfuscated) намеренно затрудняет анализ, скрывая:    • Логику сбора данных (например, методы trackEvent, a(), b()).    • Механизмы отправки пакетов (класс f1 управляет буферизацией данных).  Нетипичные для мессенджера функции:  • Сбор списка установленных приложений (InstalledPackagesProvider).    • Мониторинг времени в приложении (startAnytimeTimeSpent).  • Фиксация действий в чатах (lastInput, lastInputEditMessageId).  5. Юридические и операционные риски для спецслужб/военных.Утечка гостайны:  • Запись звонков + захват экрана + геолокация → передача данных за рубеж.  Инструмент для кибератак:  • Разрешение SYSTEM_ALERT_WINDOW позволяет показывать фишинговые окна поверх банковских/секретных приложений.  Криминальные последствия:  • Использование приложения сотрудниками силовых структур подпадает под ст. 275 УК РФ (Госизмена). Итоговые рекомендации для пользователей:1. Немедленно удалить приложение MAX с устройств.  2. Не использовать для личной/служебной связи, особенно военным и госслужащим.  3. Провести аудит устройств, где было установлено приложение:    • Сменить пароли, включить 2FA.     • Проверить историю сетевой активности.  4. Сообщить в ФСТЭК/ФСБ о выявленных угрозах (на основе данного отчета).  Данный анализ подтверждает выводы предыдущего эксперта (Колмыков А.Н.): MAX — не мессенджер, а инструмент тотальной слежки, угрожающий национальной безопасности РФ. Требует срочного запрета и уголовного

‎Специалист Центра независимой экспертизы г.Самара Антон Николаевич Колмыков

Это тот самый «эксперт» который уже лет 15 на википедии забанен?

Геолокация с точностью до GPS (ACCESS_FINE_LOCATION) даже в фоне.

Емнип, встречается в каждом первом apk в гуглплее.

Но в фоне нужно вот это, согласно справке ведроида:

В Android 10 (уровень API 29) и выше необходимо объявить разрешение ACCESS_BACKGROUND_LOCATION в манифесте приложения, чтобы запросить доступ к данным о местоположении в фоновом режиме во время выполнения.

https://developer.android.com/develop/sensors-and-location/location/permissions?hl=ru

Медиафайлы: Чтение фото/видео (READ_MEDIA_IMAGES/VIDEO), внешнего хранилища.

Требуется как минимум, чтобы юзверь мог постить в чатег фотачки. А какой чатег без фотачек кота?

Биометрия: Доступ к отпечаткам пальцев (USE_FINGERPRINT).

Нужно для аутентификации в приложении с помощью отпечатка пальца.

Allows an app to use fingerprint hardware.
Protection level: normal

Кстати, устаревшее, в новых апи рекомендуют использовать вот это:

This constant was deprecated in API level 28.
Applications should request USE_BIOMETRIC instead

https://developer.android.com/reference/android/Manifest.permission#USE_FINGERPRINT

Разрешение REQUEST_INSTALL_PACKAGES может использоваться для скрытой инсталляции вредоносных APK.

Сначала приложению требуется получить от юзверя явное разрешение на установку apk из этого приложения. Обычно есть во всех мессенджерах и файловых менеджерах.

В общем есть вопросы на счёт знаний «эксперта».

Кстати, где бы найти apk этого мессенджера, чтобы самому посмотреть содержимое его манифеста?

Хотя на 4pda есть тема самого месменджера и ссылка в шапке с инфой по всем разрешениям и прочем: https://4pda.to/forum/index.php?showtopic=1104314

Биометрия: Доступ к отпечаткам пальцев (USE_FINGERPRINT).

При чем это не «доступ к биометрии», это доступ к api андроида, чтобы устройство само могло проверить отпечаток пальца. Насколько я понимаю приложение в ответ получает только проверка пройдена/не пройдена

Пора делать собственные месседжеры, устанавливать на своих серверах и использовать в своих локальных группах.

и оно всё равно не будет полноценно работать, вот например я поднял вот по этой статье https://habr.com/ru/articles/938760/ а оно всё равно не звонит через мобильную сеть (через вай фай норм) потому что по всей видимости блокируют не только лишь домены телеги\воцапа, а целиком протокол(ы) stun\srtp если он исходит не от серверов макса (чисто предположение не более)

В РФ систему сдержек и противовесов заменяет конкуренция ведомств и грызня кланов. (Вот и тут очевидно служба из трех букв сама имела виды на этот рынок, а тут чужие кусок изо рта достали и т.д.). А песок, как известно, плохая замена овсу

Я вот с этого на Госуслугах фигею:

причем, подключить подтверждение можно, а вот отключить - такой кнопки нет, и ТП не в курсе. И, если Max решил задурить, то - "ой!"

ФСБ "не разрешала" сейчас, но разрешила парой месяцев раньше? Ок, но Госуслуги об этом а) не в курсе, и б) что будет, когда они его (несомненно, временно) отключат - как быть всем, кто уже подключил вот это подтверждение, напр.?

Ну и да, как вообще можно согласовать облегчённое общение по любым функциям госсайта с частным мессанджером, не получив а) 2/3 акций его производителя и б) коллектива разработчиков в гос. управление?..

Мне еще понравилось в перекрестке на кассе самообслуживания можно было возраст подтвердить через MAX.(Москва)

У нас по всем городам подростки раскатывают, на самокатах, которые не взять в аренду, если в профиле не подтвердить возраст. То ли с родительскими акками, то ли Яндекс и прочие Ю-ренты немного халатно к проверке возраста относятся (хи-хи).

Как Макс проверяет возраст, и как он вдруг юридически оказался таким гарантов правильности данных - отличный вопрос знатокам, правда?

Скрытый текст
Сектор "Блиц" "Max"!
Сектор «Блиц» «Max»!

бэкдор не той системы поставили?

Единственное объяснение, которое у меня есть — что откуда-то пошёл трафик на новость (может кто-то где-то сослался) и в итоге она оказалась в "читают сейчас" )

Хороший трафик)

Просто таким образом напомнили разработчикам, что должны предоставить полный доступ к данным, а не то что успели предоставить, и дали пинка чтоб ускорились.

которая используется для авторизации граждан на портале «Госуслуги»

Вход в MAX через Госуслуги. Вход в Госуслуги через MAX...

Уроборос по-гостовски))

Товарищи из конторы получается единственные в стране, кто мыслит логически, а не бюрократическими планами и отчетами.

Ну - у них есть требования. Как НЕ пускать кого не надо к тому что надо. Есть более менее прописанные правила как их выполнять (и их выполнить все же можно - банки ж выполняют).

И вот похоже что в данном случае проблему решили административным произволом...потому что если можно уровень требований ниже - почему только для вк так можно спрашивается? Я вот может в свой блог тоже хочу кнопочку Войти через госуслуги для комментария(запрашиваться будет фио и e-mail).

Вообще интересно. Вот тут http://government.ru/docs/55977/ (Распоряжение от 19 августа 2025 года №2241-р) в таблице приложений в стоке с госуслугами правообладателем числится Российская Федерация - и это правильно! И там же, в строке с мессенджером некое ООО, тоже правильно. Но допускать ООО к ЕСИА и делать через него второй фактор в реально государственном сервисе "госуслуги" - это уже мутновато и тут я солидарен с кгб

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости