⚡️⚡️⚡️ Мы нашли модуль удаленного управления в MAX
Многие месяцы с момента появления MAX разгоняются теории о том, что мессенджер вовсе не простой, а троянский — то есть внутри него вшито много вредоносного. Слухи ходили разные: от наличия бэкдоров к чатам, до того, что апп буквально выкачивает всё с устройства, читая переписки из других приложений через фоновый доступ к экрану. История, конечно, красивая, но было одно "но" - отсутствие доказательств. Да, внутри находили какие-то метрики и трекеры, но на той же iOS все приложения работают в жесткой изолированной среде (песочнице), поэтому версии про чтение чужих переписок на этом этапе отпадали.
И вот, случилось то, что должно было - появились конкретные доказательства.
На профильном форуме NTC пользователи препарировали сетевой трафик приложения. Эти данные появились у нас в комментариях еще в декабре (если ты читаешь — низкий поклон за любознательность). На прошлой неделе это расследование шумело везде, но для понимания картины мы кратко повторим суть:
1. Мессенджер MAX пробивает ваш IP-адрес и делает он это необычно. Нормальное приложение стучится на, очевидно, собственный STUN-сервер, но наш родной Максимка простукивает 6 разных IP-чекеров (3 российских и 3 иностранных). Зачем? Сейчас поймете.
2. MAX проверяет доступность. Кого? Галя, ты сейчас упадешь: Telegram и WhatsApp. Проверив доступность заблокированных ресурсов и сверив IP, мессенджер отправляет эти данные на трекеры VK и OK (Одноклассники). Более того, внутри файла, который он отдает, есть строчка VPN со значениями да/нет. Фактически он отслеживает VPN и палит сплит-роутинг - когда туннель покрывает только заграничные соединения, не трогая внутрироссийские - для этого он и сравнивает адреса на разных чекерах.
После скандала пресс-служба мессенджера заявила, что никаких запросов не было. Ну это классика: «блокировок нет», «вам показалось», «сервера устарели».
Думаете, это всё? Нет.
Мы были бы не мы, если бы просто пережевали материал, который уже облетел все СМИ и каналы. Мы получили этот материал до его публикации везде и всюду, изучали его, но к вечеру того же дня его уже выложили все. Мы решили, что простое подтверждение - не интересно. Не в нашем это стиле.
Анализируя логи, мы заметили странность: есть дампы, где вышеуказанные проверки есть, а есть те, где они не проводятся. Мы стали искать в чем отличие и разница нашлась быстро: получение неких данных с домена st.max.ru, который вообще не фигурирует в срезах трафика, если проверки не запускались.
Вот как это выглядит в логах: • В 17:46:54 уходит крошечный запрос (8 КБ) к st.max.ru от приложения MAX. • В 17:47:11 открываются сразу 8 параллельных HTTPS-соединений к этому домену на 1,06 МБ! Интересный нюанс: 4 из 8 соединений сразу упали в ошибку, и приложение потянулось открывать их снова, сменив порты. • В 17:47:29 получив свой увесистый мегабайт (а для простой служебной команды это размер целой книги!), MAX послушно запускает проверки IP и доступности запрещенки, а затем сливает собранный JSON на внутреннюю api.oneme.ru. То есть для передачи этих данных мессенджер не использует отдельные сессии, а хитро замешивает их в легитимный трафик самого приложения.
Вот оно, то, на что никто не обратил внимания, но то что на самом деле еще важнее: st.max.ru - это домен удаленного сервера который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции, которые содержат в себе действие, субъект действия (в отношении кого произвести действие) и форму отчетности о действии.
И поскольку эта "особенность" воспроизводится далеко не у всех подряд, а инициируется удаленно, мы делаем однозначный вывод: похоже, что это управляемый бэкдор.
>>330731345 (OP) >поэтому версии про чтение чужих переписок на этом этапе отпадали Зато переписки в самом максе спокойно читаются. Исследование, конечно, весьма интересное, но основная проблема в общении через макс — это то что все сказанное в нем логгируется и автоматически привязывается к паспорту (номеру телефона)
>>330731345 (OP) Ты думаешь вотсапчик или телеграммчик этого не делают? Открою тебе глаза. Все эти мессенджеры зарабатывают на продаже пользователей: силовикам, рекламщикам, создателям баз данных и вообще всем кто платит. Просто российский товарищ майор решил, что платить буржуям дорого, плюс буржуи о российских гражданах знают больше майора, ибо могут себе позволить платить. Вот и сделали Максима Морозова, теперь и платить никому не надо, и политические анекдоты, как и сисички российских тяночек, доступны только майору и его товарищам.
>>330731397 Приложение запрашивает у удаленного сервиса сессию, потом скачивает от туда хуйню и выполняет ее. С учётом того у скама очень широкие разрешения от системы, это прям классический бэдкор.
Ты живёшь в цифровом гулаге, чем бы ты не пользовался. Почему гоев так легко прогреть на то, что кто то ему будет какую то анонимность предоставлять и не будет сливать его данные?
>>330731494 Ну не может государство создать полностью подконтрольную площадку и насильно загонять туда ско...граждан. Очевидно, что иностранные мессенджер в очень опасны для наших соотечественников. Там их легко могут ввести в заблуждение мошенники, а иностранные спец. службы читать переписки. Для того, чтобы не допустить подобного государство создало национальный мессенджер, где личные данные наших граждан не смогут украсть злоумышленники и западные спец. службы
Это всё такая ерунда на уровне манифеста. Ковыряю ковыряют, а находят опять базовые функции и делают из этого сенсейшен. Типа а вы знали, что макс знает, имена и фамии из вашей телефонной книги. А ещё у него есть доступ к вашей галерее. Так сука это увсех есть. Ковырят его в этом плане вообще бесполезно разве что для инфоповода. Главное, не то, что он видит твой телефон, а что он с этим делает, а это уже решают сами разработчики, точно так же, как и все другие. Все программы телеграммы, хромы это все построено чисто на доверии.
>>330731345 (OP) Ну конечно же безусловно верим анонимным хуям в интернете, которые вот точно относятся к мессенджеру совершенно непредвзято, лол.
Нет, я бы поверил, напиши они нормальный тех.разбор, а не поебень уровня: "Ну поверь же мне". Ну там, с кусками кода, аналитику трафика, эксперименты, контрольные группы, разные устройства, оси, версии. Но этого почему-то нет. Як так?
>>330731718 Это ты ещё упускаешь момент, что эти гои, которые так дохуя пекутся об анонимности, де факто цифровые эксгибиционисты, лол. Сами добровольно выкладывают про себя инфу в сеть, во вкудахт, пейсбук, щиттер и.т.д. Демонстрируют там каждый свой пук. Я хуею с этих дебилов, конечно.
Ты регистрируешься в гугле - ггул знает о тебе все. Ты удаляешь фотки в телефоне - они заливаются на сервер, чтобы можно было восстановить. Это никого почему-то не парит. Андроид, айфон - вообще похую.
Существует ли в мире программа к которой было бы столько же внимания? Буквально каждый день новое разоблачение кода маха, и каждый раз там нихуя интересного.
Хохлосвинявая и либерасявая шизятина работает решительно и яростно. Учитесь у свиняво-либерасявой швали, как надо работать не покладая рук, без сна и отдыха.
>>330732001 Ничего, но наш майор решил, что ты ЕГО корова и не хочет чтобы тебя доил другой сэр-майор. Впн заблочат, другие мессенджеры отвалятся, придётся Морозова использовать, альтернатив не будет. Неприятно, но китайцы как-то же живут, и КНДРцы живут (тут не уверен).
Да понятно, что у макса есть все твои данные, в чем проблема, не ставь его и все. Вот у телеги тоже есть, просто кажется, что дуров добрый и не читает твою переписку, как и гугл и эппл. Они нормальные люди, понимают, что это плохо, не по-людски так поступать-то, и не просто хранят твои данные и не смотрят, не интересно, что там личная ерунда всякая.
>>330732272 > просто кажется, что дуров добрый и не читает твою переписку, как и гугл и эппл. Быстрот мы позабыли, как разговор на кухне о покупке дилдака приводит к рекламе дилдаков в телефоне.
>>330731345 (OP) >1) очень легко собрать список IP-адресов большинства не-публичных self-hosted VPN/proxy, в том числе таких, которые крайне сложно и дорого детектировать на ркновских DPI (ТСПУ)
>2) чуть сложнее, но более чем реально - собрать список IP-адресов таких же приватных виртуалок в отечественных облаках, диапазоны которых по ошибке оказались в белых списках и используются людьми для обхода этих самых белых списков
Пользователи макса сами помогают ркну банить адреса. Гениально.
О слежке переживают только те кому есть что скрывать — преступники. Любители запрещённых (тут, есть страны где легальны) жанров хентая, ютуба MMD R-18 и прочей ЛГБ-ЁПРСТ пропаганды. Почему бы вам просто не эмигрировать туда где ваши увлечения легальны (законны)? Законопослушным гражданам скрывать нечего. Или у вас есть надежда что будет легализация хентая? Тут не легализация хентая. Кстати если государство озаботится выявлением и наказанием преступников обходящих блокировки это будет логично.
>>330731925 Классический браузер просто интерпретатор, который выполняет код некоторой виртуальной машины. Изоляция данных одно из главных требований к нему. Скам же может любой произвольной код скачать и выполнить без ведома пользователя.
> А вот эпл > А вот адроид > А вот гугл Наблевать, насрать, нассать и крышкой закрыть. Американские корпы в самом худшем случае сольют инфу в ФБР которым на меня абсолютно похую. > А вот ты не нарушай ничего и ничего не сольют. Пикрил.
>>330731345 (OP) Я больше угораю, что этот кусок говна форсят и перекрывают. Не в категориях хорошо/плохо, а через РРРЯ! ХУЛЕ ЕБАЛО СКОРЧИЛ? ТАМ ТОЖЕ ВСЕ ХУЕВО! То есть тот же ебучий нарратив, что и по остальной пропке. Один хуй есть вичат, а бюджетосам и прочим тягловым сочувствую, вы его все равно поставите.
>>330733354 я не перкрываю, просто с одно стороны тебя наебывает государство, а с другой "хакеры" пользуются твоим незнанием и пытаются просто поднять шумиху за с чет того, что ты глупый пойдёшь рассказывать страшилки своим друзьям
>>330733182 Нет же. Очень многие приложения(если это не намеренно) изолируют внутренние компоненты от друг друга, даже доходит до крайности, что любые мелкие операция изолированы. Наследие Java и ОПП.
>>330733454 Ну а почему в максе не изолированы. Почему он должен выполнить какой-то там код? Почему он дожен его скачать вообще? Почему в нем можно заменить адрес, чтобы он мог скачать этот код. Что может этот код?
>>330733476 > Он не сделает а передаст все российской прокуратуре. Хоть и санкции, но преступников сдают по всему миру. Тогда где экстрадиции россиян, живущих в США/Европе, по статьям о дискредитации власти и фейках об МО РФ?
>>330733525 ага, евгения онегина еще притащи брат. кому в современной РФ на эту туалетную бумагу не плевать? У нас и цензура запрещена и национальная идеология, и свобода слова декларируется. Пыпа итоги
>>330733476 Рашу уже по многим инстанциям нахуй посылают, от интерпола до антиотмывочных. Ах да, раша же ещё вышла из конвенции по правам человека, и этим себе половину возможностей поломала
>>330731345 (OP) Я просто сксчал макс и общаюсь с родными. Чо ты доебался до меня, хохол? Иди фабы лови еблетом, просрал страну, а на нас перефорсишь свои проблемы.
>>330731718 А в чем проблема? Ну тележку думаешь чего забанили в раше? Они тебе дай ключи, а ты им сукаааа причем причем тут ключи нахуй.
По тому же принципу забанили и другие месаги, типа сигнала. Если ты почитаешь законы небыляндии то там черным по белому написано что у твоих сервисов чуть ли не прямая интеграция должна быть с маерами, ты должен все логировать, фиксировать и по первому запросу отдавать чуть ли не скан паспорта. А когда им говоришь ребята ну у нас тут вообще то e2ee сервис и таких данных в принципе мы не имеем, откуда, то у них сразу же срака взрывается и прилетает блокировка. Ну не верят видимо. А или не хотят верить. Хранить ты все это обязан в общем. Вот такие вот законы, поэтому приняли всю эту вот хуйню и полетело пол интернета в бан нахуй
>>330733476 Российской прокуратуре сначала нужно будет запрос убедительный в гугл направить еще и с санкцией суда, где специалисты гугла еще подумают. Ленивым пидорасам на майорах это обычно лень делать.
а переписка Макса у них на рабочих ПК с твоими дикпиками
>>330733644 Пыпе и его силовикам лень с бумагами возиться ради одного какого-то челикса плохо о Пыпе сказавшего. В максе это все не надо, оч удобно
Нет смысла сравнивать. С гуглом и иностранными конторами нужно разговаривать с судьями, потом слать письма и неделями ждать ответа не факт, что положительного
>>330733306 Каждый раз ору с того, что сырки думают что Гугл, андроид и эпл не сучат инфу нашему гойсударству. Они не сучат только ту инфу, обладание которой даёт им больше плюсов чем если бы они сразу слили ее мнямсу
>>330733848 Мощнейшая тряска пошла сегодня у кремлядей чёт. Даже проход в хахлы не помогает да что ж такое то. Неужели хохлам нет никакого дела вообще до вонючей помойки с ментами ака Хуйсосач.org и они заняты выживанием во время кинтрнаступа на село размером 3к населения
кому не похуй лол, тебя за высказывания и на дваче могут найти, в телеграме, в прицнипе в интернете, у всех есть свой цифровой след кому не похуй. олсо один хуй сажают больше всего в британии, где буквально за то что ты не уважаешь мигрантов тебя сажают в тюрьму, задумайся
Похуй,я в 2028 году рачторгну договоры с провайдерами, навсегда и ебисььоно все конем. Думаю многие так же поступят. Нах мне инет где будут доступны 5 говносайтов которые мне в хуй не уперлись?
>>330734011 У тебя категоричное мышление. Либо школьник, либо тупой. Мир не делится на белое и черное, есть градации. Вероятность проблем на дваче 1%, вероятность проблем с максом 99%. А так да, везде могут быть проблемы.
>>330733785 Тебе буквально в ОП это объяснили, тупорылый скот блять. Если ты думаешь что в проге нельзя выполнить рандомный код, то ты конченый еблан сука тупоголовая блядота.
>>330734331 изворотливый, как и кто загрузит этот код? бэкдор это не возможно выполнить код, а возможность загрузить его кому угодно, этого ты не знаешь, ведь насосался хуёв
>>330734302 как ты из моих слов это вывел? есть но и близко не в таких масштабах как в рф. в рф уже даже на проводе половина интернета не работает потому что висит на заблокированных диапазонах ай-пи от AWS и Cloudflare
Раньше по качеству и скорости интернета мы сравнивали себя с передовыми азиатскими странами, смеялись над гейропой, теперь наше место рядом с Ираном и Турцией, а гейропа ушла далеко вперед
>>330734382 Гугл сотрудничает с властями, но после 22 года уже не так охотно. А до этого мог легко сдать тебя, если ты укрывался от повестки, например.
>>330734535 одно дело когда кто-то сотрудничает с кем-то через правовые механизмы, запрос подтвержденный судом, ответ официальный в течении оговоренного времени
и совсем другое, когда переписка из макса в реальном времени читается фсбшником без судов, посредников и каких бы то ни было процедур. Для Пыпы это свои люди и всегда когда выбор стоял между их удобством и твоими какими то правами он выбирал их удобство расширяя полномочия
>>330734605 к чему ты это хрюкаешь? я не могу на нексусмодс без костылей зайти. с мега.nz файл не могу без впн скачать
ты понимаешь разницу между миллионами блокировок и целыми диапазонами ай-пи облачных хостингов, и какими-то отдельными тематическими сайтами заблокированными как это делают в "других странах" лахтапорк безумный?
>>330731345 (OP) Воооооотетооо дааааааа! Чел он как бы ради этого и создавался, как и все другие мессенджеры и пользоваться ты им тоже будешь, хочешь или нет. У тебя просто никакой другой связи не будет вообще в белых списках где магистральщик отрубил доступ к внешней сети.
Ты пойдешь за новым телефоном и там уже он стоит, ты пойдешь на работу и там тебя его заставят поставить, ты пойдешь за туалетной бумагой что бы посрать и там тебе тоже нужен будет макс.
Ну все, вот нет у тебя другого варианта кроме как бежать роняя калл куда угодно из страны, никакие твои дурилки обходы не фурычат просто потому что не могут достучатся до зарубежных серверов.
Так что хуй знает че тут разводить истерию, привыкай, это новая реальность.
КАКОЙ СМЫСОЛ ВАЩЕ ЧТО ТО ИСКАТЬ В ГАВНАКСЕ? В СТРАНЕ ГДЕ НЕТ СУДОВ. НУ РИАЛИ.
КЕЙС 1. ТЫ ТУПОЙ z пидораха, у тебя на телефоне только записи гимна и контакты таких же xv лошков. Тебя ПОСАДЯТ НА БУТЫЛКУ ПРИ ПЕРВОЙ НЕОБХОДИМОСТИ.
КЕЙС 2. ТЫ ЛЖИВЫЙ ПИДАРОК ЛИБЕРАХА. товарищу майору нахуй не нужно напрягаться. Если поступит приказ по увеличению палок, он посадит тебя тупо ПОДДЕЛАВ ОТЧЕТ ИКСПЕРТИЗЫ. У СУДА НЕТ ПРИЧИН НЕ ДОВЕРЯТЬ МУСОРУ. А СТОИТ ЛИ ДОВЕРЯТЬ ЛИБЕРАХЕ ?
ВЫВОД: В РАШКЕ ТЕБЯ ВЫЕБУТ В 100% СЛУЧАЕВ . ТАК КАКОЙ СМЫСОЛ ЕБАТЬ МОЗГИ ?
>>330734705 Заебали эти хохлы. Уважаемый Владимир Владимирович всегда горой стоял за народ. Даже СВО он для народа организовал, чтобы смогли подвиги совершать как предки
>>330734786 ты перекрываешь хуйней шизло, люди общаются на человеческом языке о свежих запретах в хрюснявом гулаге никто не будет тебе в процентах сравнивать заблокированное. никто не будет писать таким как ты дебилам "я лучше буду жить в бриташке где мне будет доступно 99.999999% интернета, не делая того за что могут оштрафовать, чем в РФ, где у меня будет заблокировано 99.99999999% интернета, но зато минимум штрафов за использование нескольких доступных сайтов"
Учитывая, как этот макс пытаются разоблачить, как наверное ни один мессенджер, и натываются тупо на базовые функции, то складывается впечатление, что это просто очередная его реклама, только уже не для быдла, которое купится, а для думающих людей.
>>330735014 Просто возможность качать код и выполнять это не уязвимость, все приложения так работают. Уязвимость, когда кто-то левый может свой код закачать. А для этого надо менять код в самом приложении.
>>330735018 сейм в германии, родственики переодически к другим родственикам в деревню под волгоградом приезжают, за эти 2 недели они столько пиратского контента потребляют...
>>330735125 Тебе не сказано про УЯЗВИМОСТЬ, тупорылая хуета, тебе сказано про БЕКДОР. О чем я с тобой вообще говорю, если ты не понимаешь разницы. Уязвимость это когда разраб обосрался и проебал какую-то часть секьюрности приложения, бекдор это когда в секьюрности намерено оставлена лазейка для нужных людей.
Для дифичентов типа тебя - ты оставил дверь в квартиру открытой, это уязвимость. Тащмаер заставил установщика твоей двери сделать ему копию ключей, скрыв от тебя - это бекдор.
>>330735088 а потом Дед делает удивленное лицо трясет ботоксными щечками силясь понять почему же это хохлы не хотят становиться частью Империи, это их наверное запад промыл!! у нас ведь так хорошо.. Белые березки, Шаман, культура
>>330732873 >Классический браузер просто интерпретатор Хуясе, как там в 2003м году? Первый майдан отскакали уже? В том же фаерфоксе в TOS прописано, что все что ты постишь в интеренете - пользователь предоставляет Mozilla лицензию на использование, копирование, модификацию, распространение и отображение этого контента в рамках их сервисов.
>>330731793 Магабайт скриптов это дахуя. Сами же пишут что это целая книга. вот что говорит чатгпт вкраце Вывод по правдоподобности
Технические наблюдения частично возможны (запросы к IP-чекерам, JSON‑файлы, обращения к серверу).
Сенсационные выводы о бэкдоре, управлении приложением и чтении переписок других мессенджеров — крайне маловероятны, без дополнительных доказательств они не подтверждаются фактами.
Статья скорее рассчитана на хайп и панические реакции, чем на объективный аудит.
>>330735989 >просто из элементарного самоуважения. Куда у таких как ты девается это самоуважение когда ТЦК сапогом в ебло заталкивает таких как ты в БУСИК?
>>330735989 >правительственную шпионскую программу на свой телефон просто из элементарного самоуважения Поэтому ты будешь кормить врагов через их мессенджеры? Умно
>>330736251 почему хохлы так стисняются в тексте называть себя по правильному - хохлы? всегда пишут или хахлы, или ухохловхуже. Где ваша гордость и то самое самоуважение?
>>330731345 (OP) Большего бреда не читал, проверки на впн в каждом втором приложении встроены, во всех банковских, есть куча готовых модулей которые все используют. Про бекдор тупо из пальца высосано.
По сути из всей это простыни ясно, что он пробивает наличие ВПН, что может быть нужно для безопасности, что бы иностранцы не могли юзать. Ну и для блокировки этих самых ВПН. Хотя не понятно зачем, если один хуй все списками закроют. Видимо разные ведомства пилили. Короче снова из мухи слона раздувают.
>>330736426 > что может быть нужно для безопасности, что бы иностранцы не могли юзать. А россияне друг друга не скамят что ли? В чём тут вообще безопасность блять? Учитывая принципиальное бодание РКН и Минцифры со способами обхода блокировок, совершенно очевидно блять, что это не чтоб клятый Джон графство Уэльс не заскамил Ивана город Воронеж, а чтобы Иван город Воронеж перестал пользоваться телеграмом, флибустой, торрентами и не смотрел нескрепное.
>>330731345 (OP) Вот сука долбоебы, классические айтишники - с виду умные, а по факту абсолютно оторванные и неприспособленные к жизни. Долбоебы чет ищут в клиенте, бекдоры, уязвимости, а все ж блять гораздо проше - проблема этого блядского макса - MITM, или Mайор in the middle. Любое твое сообщение, чат, паблик контролируется и слушается майором в рантайме, ты буквально общаешься даже с мамой через дядю майора, и если ты год назад написал в личку другу что путин хуйло, то ты сразу был взят на карандаш, и за тобой могут прийти когда начнется 37 год, и придут.Это буквально большой брат, который прямо сейчас наблюдает за тобой. Государственная залупа, такая же как яндекс и вк. Похуй что он там делает на телефоне и кому сливает, проблема в полном отсутствии приватности и полном контроле твоего ануса. А с учетом того, что к власти сейчас лояльно наверно только проценов 5 отсталых дегенератов - понятно почему никто не хочет ставить эту залупу.
>>330736589 Обычный мессенджер, есть куда поинвазивней хуета на рынке, всякие imo например. А для даунят которые боятся макса и при этом обмазаны банковскими приложухами которые делают в 10 раз больше и давно, обьяснять что-то смысла нет, похуй на них вообще.
>>330731345 (OP) >А выводы сделайте сами. Эээ нет, блять. "Модуль удаленного управления в МАХ" это экстраординарное заявление, а значит, требует экстраординарных пруфов. Ведь это звучит как будто разрабы маха получают полный контроль над смартфоном пользователя, навроде teamviewer или anydesk. Но такого быть не может, в андроиде удалённое управление нужно разрешать отдельно, его не получится дать приложения просто прощёлкав далее-далее. Значит, имеется в виду что-то другое. Так что? Какие выводы?
>>330731345 (OP) Говорят что если на самсунге установить макс в папку knox то он не будет ничего пробивать и лишнего ничего не подтянет. Правда ли это?
>>330737021 Тупорылый даун тут только ты. Написано: >Мы нашли модуль удаленного управления в MAX >st.max.ru - это домен удаленного сервера который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции, которые содержат в себе действие, субъект действия (в отношении кого произвести действие) и форму отчетности о действии. Любой человек, особенно некомпетентный, однозначно воспримет это как полный контроль над устройством.
>>330737021 Ты че ебанутый? Для этого не нужны бекдоры, и это делает процентов 90 приложений на рынке. Возможно даже твой сраный калькулятор отправляет данные о твоих действиях, там рынок на десятки миллиардов.
Приложение, которое себя позиционирует как часть гос. структуры, со встроеными госуслугами, это делать просто обязано для безопасности, как и любое банковское.
А вообще тут нечего обсуждать, хуесосы буквально из пальца высосали перемогу. Что-то отправляет, не знаем что но это точно ряяяяяплохо. Все что-то отправляют, покажи мне приложения без shitтрафика.
>>330737102 >Власть имущие пидарахи Они могут делать ровно столько, сколько им позволяют терпилоиды населяющие страну. И похуй им на дискредитацию, она вообще не влияет на то что они могут позволить себе сделать, так как терпилоиды все затерпят.
>>330736885 Еще один дебил. Никто не гонит на банковские приложения, госуслуги, да даже яндекс, потому что ты их используешь для их целей - сделать перевод, получить услугу, доехать по навитару. А для общения ты используешь приложения, которые хотя бы дают иллюзию приватности. У тебя их отбирают и заставляют все общение переносить в подментованную прослушивающуюся залупу, где если ты напишешь что хочешь в майнкрафте взорвать школу - за тобой завтра же приедут. Или позвонишь мамке и мамка скажет что власть заебала путин пидорас - и завтра мамку и тебя оштрафуют или посадят, ну или совершенно точно возьмут на карандаш, а потом посадят как с постами в вк 10 летней давности. Установить его можно, общаться через него - нет.
>>330737204 >Что-то отправляет, не знаем что но это точно ряяяяяплохо. Всё, что отправляет государственное приложение, к пользованию которым принуждают - по умолчанию вредно для пользователя. Тоталитарное государство никогда принудительно не делает хорошее, только плохое. За хорошим ещё побегать нужно.
>>330737204 > которое себя позиционирует как часть гос. структуры Да похуй нам. Пусть себя позиционирует как хочет. Схуяли они навязывают людям устанавливать именно это приложение, неприкрыто блокая все остальные приложение, которыми пользуются миллионы людей добровольно?
>>330737113 Даун, в твоём гринтексте написано про разрешения чмакса, а не про "полный доступ над телефоном", это значит что чмакс может любые скрипты качать внутри своей оболочки, дебил ты ебаный. И это сделано чтобы чмакс мог собирать телеметрию с других приложений. Какого-то "контроля" над телефоном он не может иметь.
>>330737399 Если бы сильно требовалось, давно бы начали. А раз не начали, значит и не сильно требуется. Там умные дяди все посчитали и сделали как сделали.
>>330737453 А мне и не надо быть профессиональным погромистом или айтишником, чтобы понимать что приложуха разработаная по заказу госкабаничков, и которая насильно пропихивается ,не является святым божьим одуванчиком или вообще както нужна мне на моем телефоне.
>>330737435 Всерьез не начинали то есть? >>330737439 Мне похуй на макс так же, угараю над копроскотом и их неграмотным нахрюком итт. Крым русский, донбас - все нахуй русское, хохлы - скот.
Очевидно, что у любого мессенджера есть доступ к файловой системе, в которую внезапно блять многие приложения сами записывают свои логи, действия, сохраняют данные.
Плюс никто не мешает этому чекисткому зонду тупа начать скринить экран и записывать видео с него.
>>330737515 Ебать, вот это прогрев гоев на говно во всех тредах.Надеюсь, тебе за это хоть платят. А то будет совсем комично, если гой бесплатно отрабатывает.
>>330731345 (OP) >1. Мессенджер MAX пробивает ваш IP-адрес и делает он это необычно. Нормальное приложение стучится на, очевидно, собственный STUN-сервер, но наш родной Максимка простукивает 6 разных IP-чекеров (3 российских и 3 иностранных). Зачем? Сейчас поймете. Что мешало это на их серверах организовать? Бред.
>>330737453 > в андроиде приложения по дефолту изолированны друг от друга Тебе это протык сказал, маня? Что ведроид что гейос это дырявые индусские параши работающие на спагетти-коде с кучей дыр. Предоставляя приложению разрешения ты автоматом соглашаешься на сбор телеметрии, в том числе из других приложений, потому что реклама. Поэтому гугля в браузере одну хуйню тебе потом вылезает реклама с тем что ты гуглил. Это может вообще любое приложение собирающиее данные, не только чмакс.
>>330731620 > Исследование, конечно, весьма интересное, но основная проблема в общении через макс Ты долбоеб блядь. Никто и не рассматривает макс как средство для общения, тут речь о том насколько безопасно его устанавливать на устройство, запускать
Похуй. У меня запасные телефоны для этого есть. Отдельный будет для Макса. Надо будет - вообще нахуй продам все смартфоны и перейду на кнопочный. Может здоровее буду без думскроллинга в телеге.
Понятно, что это "терпильная" стратегия - но для меня это буквально уже адаптивная стратегия.
Воспринимаю текущую политику России, исключая избранных, как чистую миротократию. Победит и вырвется в "избранные" - только те, кто к этой системе как минимум приспособится, а как максимум - развернёт в свою пользу.
>>330731345 (OP) >сплит-роутинг - когда туннель покрывает только заграничные соединения Можно же сплит-роутить не только по айпишникам, а по процессам. Даже если сам макс пытается от себя запустить процесс, то запалить можно по родовому процессу же? Или как это на анроидах и айфонах работает?
Количество лахты брошенной на перекрытие на квадратный сантиметр доски не поддаётся исчислению. Закрывайте тред. Тред осквернён зарплатными на перекрытии баринской маловари собирающей персоналку.
И ни одной ссылки на фото/ видео доказательства. >появились конкретные доказательства покажи >пресс-служба мессенджера заявила покажи
>телегарм всё читает и слушает чтобы совать рекламу проходим мимо >васап и вся фейсбукопараша всё читатет и слушает чтобы совать рекламу проходим мимо >яндекс параша всё читает и слушает чтобы совать рекламу проходим мимо >твой смартфон всё читатет и слушает проходим мимо >мах всё читает и слушает РЕБЯТА ОДУМОЙТЕСЬ ЗО ВАМЕ СЛЕДЯТ ИЗ КОГАБЭ ОДУМОЙТЕСЬ РАСПРОСТАРИНЕ СРЕДИ ЖИТЕЛЕЙ СВОЕГО СТОЯКА
>>330731345 (OP) Какие же вы шизоиды. Еще шапочку из фольги наденьте. Если бы это и нужно было, то давно бы внедрили в Госуслуги или тот же ВК, но про них ни слово не пишут. Пиздец вы параноики
Блять тут половина двача скачало гудбайпедофиляй со встроенным бэкдором и им пофиг. А вторая половина накачала блокировщиков в рекламы с трояном и им тоже пофиг. Что же говорить про остальных людей? Им и на макс бдует пофиг, урча скачают.
>>330731345 (OP) Это форс от Либерти. Их говно впн перестали покупать за 15к в год (КАРЛ!!!!), который нихрена не работает и решили таким образом пропиариться
>>330731345 (OP) По факту, они выяснили, что есть трафик между максом и его серверами, и где-то в этом трафике json файл мелькнул. Всё. На основе этого сделан вывод, что там есть бэкдор, который управляет максом.
>>330738840 А когда то было ололо "разоблачение макса" которое НЕ было написано для дебилов? Ну ладно не для дебилов а для далеких от айти. Я тут вообще недавно видел шортс тупее некуда - тип показал консоль браузера, там запрос файла шрифта и этот додик такой "о ну вот все мои пароли утекли"
Да и похуй. Только забавнее смотреть сколько вокруг на самом деле нпс. Дураки себя не стесняются проявлять, во времена. Даже прям возводят эту шизу до уровня борьбы с системой
>>330738947 Это причина, смотри, хохлы вырубили инет, но хохлиный говнякс работает, поэтому НАШИ МАЛЬЧИКИ вынуждены будут пользоваься говняксом, иначе его нахуй никто не скачивал.
>>330737838 > А кто-то сомневался? Я сомневался. Андроид весьма защищенная система. > Кто изначально этого не понимал, и после этого поста мнения не поменяет. Поменял. Правда все таки без запуска оно не работает. То есть надо изначально запустить приложение чтобы весь этот цирк начался
>>330731345 (OP) > на самом деле еще важнее: st.max.ru - это домен удаленного сервера который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции Тыскозал? А любой другой запрос на любой другой сервер так не может? А в любых других приложениях? Ха тьфу Пиздец заказуха
>>330739176 Так и что ты увидел то криминального, додики в статье так и не обьяснили что там ТАКОГО, чего не делает половина приложений связаных с безопасностью? ВПН это по дефолту для финансовых, и гос приложений ФЛАГ, который их учат детектировать.
>>330739213 >СКАМ не фсбшный бэкдор, вы разве не верите государству? Вы не верите президенту? Они вас когда-либо обманывали? >Вы думаете, что такими обсуждениями вы боретесь с системой? Настоящие борцы с системой молчат и устанавливают государственный мессенджер, а также во всем поддерживают нашего лидера, который самый честный в мире, хочет всем добра, а еще он не людоед.
>>330737704 мы понимаем ваше беспокойство, но ты тварь, меньшинство, ты даже на выборы осенью из за своей глупости и максимализма не пойдешь. А дедушки с бабушками которым этот твой интернет не нужон пойдут, и центризбиркому даже фальсифицировать особо не придется чтобы показать всем результаты голосования - 70-80% за Путина, Единую россию и курс на суверенность.
ты пренебрежимое чмо , а то и сам ради рофла за путина проголосуешь как в прошлый раз, ДВАЧ ЗА ПУТИНА ага. Тебя за пятак водить элементарно безмозглого
Я кажется понял. Реально дефают Чмакс хохлы. Потому что иной цели, кроме как поднасрать россиянам, при защите этого говноклона Телеграма с обрезанным функционалом, продвигаемого самыми крысиными способами, быть сука просто не может. Они подключили все ЦИПСО ради этого.
>>330731345 (OP) Ору как сверку ip, что делает любой мессенджер, и телега и прочие, превратили уже в то, что "доказательства" как макс вашу переписку читает, долбоебы схавают. Блядь, сколько ж денег заносят, чтобы макс говном поливать.
>>330739361 Надо разделять борьбу с системой и анализ приложения. А то ты нихера не понял, но эмоция уже зашла, а за ней и непонятный разбор макса. И вот такой чудик на самоподдуве начинает орать, что макс с бэкдорами. А начинаешь пытаться выяснить, что и как - не может ответить, сразу лаха. Да как так, да ты посмел сомневаться, неверующая лахта. Ну пиздец.
>>330731345 (OP) >С 1 сентября 2025 года мессенджер MAX стал обязательным для предустановки на все новые смартфоны, планшеты и умные ТВ, продаваемые в России, заменив «VK Мессенджер» (думаю, без возможности удаления). Требование, подписанное премьер-министром Михаилом Мишустиным, распространяется на устройства под управлением Android, iOS (Apple), HarmonyOS и HyperOS. Приложение интегрировано с госсервисами, но пользователи могут удалить его стандартными средствами, отмечают в Минцифры.
ЗАКУПАЙТЕСЬ СТАРЫМИ МОБИЛАМИ. СКОРО ОНИ БУДУТ НА ВЕС ЗОЛОТА.
А если я запрещенные программы не держу, переписок с террористами и хохлами не веду - то мне что, бояться нечего?
Ну ок, мне бояться нечего. А вас пидоров либеральных если начнут в одну ночь арестовывать по итогам операции МАКС - то я куплю и выплю крымского шампанского, хотя алкоголь так не пью.
Буду на балконе стоять и ржать глядя как вас по лестницам спускают в черные воронки, и везут к ближайшему мусорному полигону, а кому повезло - на допросы, и потом на 25 лет воркутинский край поднимать.
>>330739610 >Вы не понимаете, нужно отказаться от эмоций, так неправильно бороться. Правильно - это при помощи холодного логического расчета принять решение установить чмакс и рассказывать всем, какой это удобный мессенджер. Только тупые могут думать, что это анальный зонд.
>>330739376 Лол. Тут почти все посты на доске кроме фап-тредов создаются хохлами. Реально тут штук 20 живых анонв на доске, остальные ответы делаются хохлами в три смены. На макс совершенно похуй большинству людей, но хохол то ведь не человек.
>>330739786 Я к тому, что можно инвестировать бабки в модели старые. Потом они подскочат в цене. ПОТОМУ ПОЛНО ПАРОНОИКОВ, КОТОРЫЕ ДУМАЮТ, ЧТО ЗА НИМИ ИЗ КАЖДОЙ ЩЕЛИ СЛЕДЯТ. Они будут покупать с бешенной наценкой.
>>330739836 на самом деле все еще проще: Абу потерял всю аудиторию двача, отправив в бан, чтобы те купили паскод. А никто не покупает. Теперь Абу сам с утра до вечера создает бото-треды, чтобы создать видимость жизни на доске. жаль старичка)
>>330739512 Да нет, на поливание говном Вот щас целая статья для чайников, а по сути же. А мне лень пояснять, я щас у нейронки спрошу, чтобы было честно, придумал: Анализ статьи указывает на признаки алармизма, где стандартный сбор метаданных преподносится как работа троянского модуля, а использование нескольких IP-чекеров и проверка доступа к Telegram/WhatsApp позиционируются как слежка [NTC Forum]. Сравнение IP и определение VPN — обычная практика, однако одновременное использование шести различных чекеров является избыточным для мессенджера и вызывает вопросы к методам сбора данных [NTC Forum]. Заявленное в заголовке «удаленное управление» (RAT) не подтверждается техническими деталями, ограничиваясь сбором сетевой аналитики, при этом связь с VK/OK типична для использования SDK.
>>330739911 Двач это далеко не мир, а лишь тематический форум. Забавно что копроскот выбрал именно его чтобы продвигать русофобскую повестку. До такой хуйни только хохол мог додуматься.
>>330739930 Абу от всу получает откаты, и умело маневрирует чтобы не привлекать внимание органов.
>>330739861 Ну будут и будут, чё бухтеть то. Срыночек получит запрос от потребителя и предоставит им новые устройства. Придётся придумывать новые системы слежки за юзерами на старых изживших себя однажды тапиках.
>>330739861 Хех, а ведь реально. Почему люди думают, что за ними следят, это ведь бред какой-то. Как будто кто-то на полном серьезе будет доказывать параноикам в их треде, что макс на самом деле безопасный мессенджер. Нормальные люди знают, что МАКС СОВЕРШЕННО БЕЗОПАСЕН, К ВАМ НЕ ПРИДЕТ ФСБ
>>330739973 двач последняя площадка в рунете где можно обсудить политику поэтому не срываясь на зетничество, ты тут еще можешь читать критику Пыпы. Пока можешь. раньше таких площадок было много, но пропаганда должна быть тотальной и остался один Двач
>>330740059 ты угараешь что ли, сейчас везде политсрачи, редко, где человек сохраняет разум и реально обусждает научное открыти или котиков не скатываясь в политику
>>330740059 >ты тут еще можешь читать критику Пыпы А могу я почитать тут хвальбу Путину? > последняя площадка в рунете где можно обсудить политику Или политика это только когда пыпу и народ его избравший ругают, а остальное - работа некой лахты +15?
>>330740135 где например? давай в рунете мне что-то нарой где я могу Пыпу дуриком назвать потерявшим адекватность и не быть мгновенно забаенным. Где вообще такие обсуждения терпят?
мне не нужны ссылки просто назови название ресурса я нагуглю
Тут круглосуточно дежурят люди, которые мониторят тысячи аниме-порно-шизоидных тредов, чтобы в нужную минуту придти и объянить, что макс - безопасный мессенджер, только параноики бояться, что к их данным получит доступ майор, в смысле, никто не получит, хаха, шутка такая, да кому вы нужны, хахаха, если надо найдут и так, думаете сложно найти ваши данные что ли, не то чтобы их кто-то собирал, хаха.
Короче, дело не в этом. ВСЕ ПРИЛОЖЕНИЯ, ВСЕ ДОЕДИНОГО СЛЕДИТ З ПОЛЬЗОВАТЕЛЕМ, САЙТЫ СЛЕДЯТ, РЕКЛАМНЫЕ СИСТЕМЫ СЛЕДЯТ, СЛУЖБЫ ДОСТАВКИ СЛЕДЯТ, МАГАЗИНЫ, БЛЯДЬ, СЛЕДЯТ.
И В ЭТОТ САМЫЙ МОМЕНТ, КОГДА ВСЕ КОМУ НЕ ЛЕНЬ СЛЕДЯТ ЗА ТОББОЙ, ТЫ БОИШЬСЯ ИМЕННО СЛЕЖКИ ОТ МАКСА. ЛОЛ. - госуслуги поставлю нестршно - яндекс карты поставлю нестрашно - озон постаавлю нестрашно - иностранные мессенджеры поставлю нестршно НО БЛЯДЬ МАКСС БОЮСЬ ОЧЕНЬ СТРАШНО, ЛИЧНО ПУТИН БУДЕТ СМОТРЕТЬ КАКОЕ ПОРНО Я СМОТРЮ
>>330740232 ты шутишь что-ли? ты в пещере живешь и не читаешь новости про то как там очередного храбреца критикующего сво/власть/армию или пропагандирующего ЛГБТ на бутылку посадили?
>>330740209 Поэтому его и внедряют анально на уровне государства. Потому что он, как все, ничем не отличается. Так все приложения делают. У нас в группе всех старост заставили установить приложение яндекс такси под угрозой обну отчисления. В обшем, обычное дело, везде так.
>>330740172 пролистал ньюсач - ни одного поста с хвальбой. >>330740199 >Тут круглосуточно дежурят люди Прости но мне сложно назвать хохлов людьми. > мониторят тысячи аниме-порно-шизоидных тредов триллионы может тредов? Когда по ципсошному командованию ударили в начале войны постинг в б упал до 200 постов в пике. >аниме-порно-шизоидных тредов, чтобы в нужную минуту придти и объянить, что макс - безопасный мессенджер, не видел ни разу этого ни в одном порно треде. >>330740244 >тут постоянно лахтадырки сидят Лахтадырки давно уже не сидят а лежат удобряя новые русские территории. >Было бы что хвалить, Нечего то есть правильно, только критиковать?
>>330732751 Да, да, ведь в нашей стране ПРОСТО ТАК не сажают ПОДКИДЫВАЯ тебе улики, лол))) Теперь они тебе сами через всю запрещенку зальют и потом сами же и арестуют))) А ты не визжи что это ошибка и ты ничего не скачивал.
>>330737843 Потому что это бесполезная игрушка. Вот, допустим, судя по новостям от либерах, в мацквабаде блекаут и что? дохуя в этой ваше говносети обмен вырос? Кто то по делу что то написал? конечно, нет. Это хуйня ничего не заменяет. Не заменяет даже баофенг.
>>330740464 >ладно, переубеди меня. расскажи, что же хорошего сделали депутаты и Путин за последние несколько лет для двачера. Доставили кучу веселого контента. За одно это можно за них голосовать снова.
>>330740382 Весь мир хохлы, а я в нем пидорашка просто человек, который пишет про хохлов. А что мне, сложно назвать хохлов хохлами? Да мне не сложно. Потому что я нормальный человек, просто вот могу про хохлов сказать, что хохлы - это хохлы. Я прошу прощения, просто вот что-то про хохлов захотелось поговорить. Вы не подумайте, мне не сложно.
>>330740556 лахтовик пытается шутить, предлагая двачеру как в том анекдоте про ежика и кактус, плакать и смеяться и удивляется почему это двачер/ежик не выказывают благодарности
>>330740563 А у вас что, на работе не собирают списки, сколько человек установило приложения Озона и ВБ? Странно. У нас постоянно отчеты, сколько человек в коллективе приложения доставки установило. Надо, чтобы на уровне 90% было.
>>330740518 Без троллинга: а меня это устраивает, потому что всякий скам ограничен в использовании этой инфраструктуры для совершения преступлений. Вон телега - ею весь криминал пользуется для координации своих действий от проституток, мошенников, до наркобарыг. Мне нравится, что иду на работу, а меня из рук не вырывают телефон, у меня не вымагают деньги бандиты, наркоманы не устраивают треш, алкаши ведут себя ровно. ВООБЩЕ ОХУЕННО. По сути Путин все мои мечты реализовал. Даже мое недовольство засилием инострнных брендов. Просто имба.
>>330740603 Ну я понимаю, что тебе не сложно и про хохлов написать, и про хохлов, и даже про хохлов. Ты просто мимо проходил и решил про хохлов написать. Это ведь не сложно.
"законопослушным гражданам нечего скрывать от власти, мы же не преступники какие чтоб от полиции что-то прятать." - думает гой
скачивает антигойский скам-троян
глобошломо КларлаШвабра приказывает своей петрушке вове шеломенко подкладывать гоям через СКАМ переписку с хохляцкими диверсантами / запретительские материалы / цп / и тд. и тп.
полицайские шабесгои ловят гоя, отвозят на заброшку, подкладывают ему в анус сахар - жопа гоя делает бах.
по телеку показывают как доблестные сотрудники ГБ вскрыли террористическую ячейку хохляцких диверсантов, к сожалению диверсант подорвался на выданной хохлокураторами взрывчатке, сам.
>>330740804 Да все нормально. Крым, как известно, наш, Российский, Макс - это не фсбшный зонд, ты - нормальный обычный человек, которому не сложно написать про хохлов. А я - хохол, потому что не верю, что государство хочет мне добра.
>>330740735 ты анекдот про ежика и кактус не знаешь? погугли.
вот тебе с кактусом в заднице смешно и ты за "смешно" благодарен и остальным предлагаешь быть благодарным я правильно тебя понял?
степаш, да я согласен Путина любить, ты просто скажи мне за что? за что мне любить деда ботоксного который мне интернет ломает и норовит за оскорбление чувств верующих, СВО, пропаганду лгбт или еще какую то шнягу на бутылку посадить? еще и насильно в макс с фсбшником загоняет. Я ему спасибо должен сказать?
>>330741026 Да, я и говорю, у всех бюджетников проверяют, установлен ли у них на телефонах калькулятор. Это обычная практика, поэтому в максе нет ничего подозрительного. Это обычное безопасное приложение.
>>330741020 >А я - хохол, потому что не верю, что государство хочет мне добра. Так для хохла его государство действительно смертельная угроза. Отправят в мясорубку и спиздят похороннные.
>>330740928 да не годится. собственно я и не ожидал от тебя откровений. ты кстати живешь в стране где за оскорбление чувств верующих, критику СВО, чиновников, или фотку в юбке можно срок получить , какого свободного общения ты в такой стране ожидаешь?
>>330737826 чмакс как хуяндекс может подвязать второе устройство если на нём мейрушная параша любая другая есть, конечно скрипты на мегабайт выполнять не сможет, но дядя майор будет знать про второй телебон.
>>330741150 > в стране где за оскорбление чувств верующих, критику СВО, чиновников, или фотку в юбке можно срок получить >>330741050 >за оскорбление чувств верующих, СВО, хуя свинодвоечка синхронно работает.
>>330741148 У тебя уже ум за разум заходит. Просто признай, что макс это не обычное приложение и внедряют его насильно, потому что внедрятелям нужен зонд в жопе населения.
>>330741226 выход в интернет ведь ты ему не запретишь, это его основной функционал и всю грязь он в рамках этого функционала выполняет. Ставь на старую мобилу если по работе/учебе требуют
>>330741142 Мне совершенно не сложно написать про хохлов, также мне совершенно не сложно хранить гуро видео. Я обычный человек и мне не сложно. Просто так совпало, что я пришел в тред, в котором параноики боятся насильно внедряемого приложения, которое ничем не отличается от других приложений, и стал писатьб про хохлов. Мне ведь не сложно.
>>330734110 кому ты плохо то сделаешь. Провайдер это обычный бизнес вынужденный выполнять законы. Разоришь очередной бизнес, ни пыпа ни депутаты и бровью не поведут
Шлёппе надоело видеть среди лже-«патриотов» и прочих бегунков откровенную ложь о ситуации с Телеграммом и РКН. Взглянем на ситуацию трезво. Включаем голову.
Во-первых, проводим логическую цепочку. Паша осужден во Франции, –> и уже не скрывает что работает с французскими спецслужбами. Что печалит каракала, ведь теперь он является активистом... Но, даже покинув территорию ЕвроГУЛАГа, он не вырвался из лап этих европидрастов... Власти Франции (читайте Линдона Ларуша чтобы понять ктоето) усиливают давление на Дурова, потому что хотят направить гнев россиян на РКН (ошибка: саломиное чучило). В это время РКН борется в Телеграмме БУКВАЛЬНО с ЭТИМ, со всеми этими евробюрократами евросовка, защищая свободу пользователей всей планеты.
Еще раз, вы нигде не найдете таких свобод как в странах России. Точка.
А Павлу Шлёппа желает всех благ, здоровья, долголетия. И обязательного русского тюремного барака, в положении опущенного. За сотрудничество с даджаль-пид*ром.
>>330741680 Когда проезжает герой копроины, копроинец должен обосраться на зло москалям. Ты не замечал у них нездоровую фиксацию на говне путина, что оно какое то особое, что его в чемодане носят, или на слове типа пукнуть?
>>330731345 (OP) >И поскольку эта "особенность" воспроизводится далеко не у всех подряд, а инициируется удаленно, мы делаем однозначный вывод: похоже, что это управляемый бэкдор. А выводы сделайте сами
Ну я конечно мамкин хакер, но если спалили управляемый бэкдор, то что мешает через него влезть и к хуям закрашить ядро Чмакса?
>>330731345 (OP) >st.max.ru Буквально C2-сервер как у бэкдоров и руткитов, лол. Остаётся только найти функционал для эксплуатации уязвимостей, благо в дырдроиде их полно. Главное найти устройство, а уязвимость всегда найдётся.
>>330741662 у меня например не стоят ни приложения банка ни маркетплейсов.
да браузер, они доступны в браузере и я сам на них захожу от меня этого никто не требует и не размещает ни на вб ни на озоне необходимую мне для работу информацию
Наконец даже если бы требовали. Это все не мессенджеры, я не буду в них вести частную переписку. Чего хочет Пыпа и к чему идет, чтобы вся страна ОБЩАЛАСЬ ИСКЛЮЧИТЕЛЬНО в Максе. Все остальное побанит РКН
>>330731659 > Ты думаешь вотсапчик или телеграммчик этого не делают? А РАЗВЕ В СОЕДИНЁННЫХ ШТАТАХ ТАКОГО НЕ БЫВАЛО? БЫВАЛО, И НЕ РАЗ! https://youtu.be/pmtzQhSqJvU
>>330734838 А что на меня есть у банка? Скан паспорта и количество бабла. Этого достаточно, чтобы я заинтересовал скамщиков и майора, но майор успокоится, поняв, что я это - я. Он меня давно знает более, чем мне хотелось бы, а скамшик полезет искать меня в соцсетях и закономерно отсосет - меня там никогда не было. И еще, майор отлично знает, какой хентайный фетиш меня волнует, и что я думаю о нем и пыпке, олсо, он в курсе, что я мало общаюсь и не собираюсь связываться с Максом. Стоит мне его установить, майор встревожится. У меня и госуслуг нету я работаю на госуху, но чисто ради денег, мне от государства не надо ни услуг, ни майора под одеялом. Будут давить - уволюсь нахуй.
>>330742763 Это же очевидно. Вы, дебилы, все итт, а там как было пусто, так и сейчас. Не удивлюсь, если при чебурнете вы будите срать о своей говмяшке в максе.
>>330734459 >Что-то подозрительно они начали пиарить РБ На фоне того что происходит в этой стране, РБ начинает играть новыми краскам и уже кажется привлекательным вариантом. А в РБ есть механизмы репатриации? У меня предки оттуда, и даже дальняя родня есть.
>>330731345 (OP) >2. MAX проверяет доступность. Кого? Галя, ты сейчас упадешь: Telegram и WhatsApp. Проверив доступность заблокированных ресурсов и сверив IP, мессенджер отправляет эти данные на трекеры VK и OK (Одноклассники). Более того, внутри файла, который он отдает, есть строчка VPN со значениями да/нет. Фактически он отслеживает VPN и палит сплит-роутинг
Ну окей. Товарищ майор нейросетка макса увидела, что у меня, о ужас, есть впн и установлены (не может быть) вотсапп и телеграм, дальше что?
>>330743879 твой впн заблокируют, даже если он лично твой и по влесс или на каком-то другом жутко защищенном и незаметном протоколе, ведь макс подскажет его ай-пи
>>330731345 (OP) Любое банковское приложение или тот же ВК тоже узнает что у меня впн и просит его отключить так как с ним он хуже работает. Так что не убедил. Программа просто проверяет включен ВПН или нет
>>330744104 тебе буквально пишут в заметке, что оно скорее всего выполняет любые скрипты которые получает от сервера.
если то, что в статье правда то
1. детект впна если - true 2. получает с сервера пачку скриптов на полную диагностику 3. выясняет все что нужно и не нужно 4. твой впн банится, ты оказываешься на особом контроле у провайдерского ТСПУ
>>330744261 Это неубедительная хуйня. Я не специалист, но мне так кажется, код, пусть он хоть закрытый, хоть обфусцированный, но он же блять не необратимый. Его же все равно можно как-то дизассемблировать и интерпретировать во что-то понятное. Современные нейронки могут сделать это быстро. И то, что до сих пор никто не предоставил никаких явных закладок, а тока какие-то пуки - может, выполняется там чо-та, а может и нет, но вот он куда то стучится, чо то там передаёт, но мы не знаем, что, значит это вирус - это все крайне неубедительно.
>>330744473 > Я не специалист, но мне так кажется, код, пусть он хоть закрытый, хоть обфусцированный, но он же блять не необратимый. Да это нахрюк потужный. Так никто ссылку на исследование за 400 постов не предоставил, зато не раз упомянули про пыпу, лахту, и прочие нахрюки
>>330732607 > У меня стоит Макс Ты когда в новой компании окажешься или за стол общий с незнакомыми людьми сядешь - сразу этот вопрос закрой публично, как отрежь, чтоб до каждого дошло.
>>330744935 >>330744473 после того, что РКН и пыпа вытворяют, после их рассказов про деградировавшие сервера Гугла, после настойчивых требований ключей шифрования от Дурова, смотря на то с каким остервенением они всех загоняют в Макс и не видя за этой одержимостью никаких других причин кроме желания залезть в мою переписку я поверю во что угодно. Мне кажется абсолютно возможным и очень вероятным, то что чМакс еще и официальный троян
Но вы то конечно можете верить РКН, заслуживающая доверия контора
>>330735620 >ДВАЧ ЗА ПУТИНА! А в середине десятых (да и в самом начале двадцатых) боялись, что форумы помирают. Хе, только шириться будут. Ну, если, конечно, тотальные белые списки не введут, в которых двачей не будет
>>330731345 (OP) >>10 марта 2026 года в пресс-службе Max сообщили, что в мессенджере с начала работы сервиса (за почти 12 месяцев) зарегистрировано более 100 миллионов пользователей
>>Пользователи совершили в мессенджере более 3 млрд звонков, записали и отправили 470 млн видеокружков, а количество групповых чатов выросло до 25,5 млн. Авторы, блогеры, пользователи и компании создали в Max 2,2 млн публичных и приватных каналов. Пользователи мессенджера ежедневно отправляют более 1 млрд сообщений и совершают 28 млн звонков в сутки
>>В начале марта 2026 года регистрация в мессенджере Max стала доступна жителям 40 стран. Отправлять сообщения и совершать звонки в Max теперь смогут пользователи из стран Азии, Африки, Ближнего Востока и Латинской Америки
Вы нахуя так много звоните по 10 раз каждый ВЫ ЕБАНУТЫЕ? Вам заняться нечем кавронс?
>>330744261 >ты оказываешься на особом контроле у провайдерского ТСПУ Лол. Там нету функционала особого контроля конкретного абонента. Оно с "обычным" контролем еле как справляется, не то что с каким-то "особым", которого не существует.
>>330748660 нейронки они зачем прикручивают? функционал расширяется оборудование совершенствуется . Не так давно и к Warp'у тспу приделали. И да почитай нтц.пати, у отдельных провайдеров давно работает так называемая триггерная блокировка, если юзер замечен в попытке обхода, на сколько то минут любой доступ под любым сни для заблокированных диапазонов для него перестает работать
>>330748798 Никаких нейронок в ТСПУ нет и быть не может. Слишком слабое железо. >у отдельных провайдеров давно работает так называемая триггерная блокировка, если юзер замечен в попытке обхода, на сколько то минут любой доступ под любым сни для заблокированных диапазонов для него перестает работать Звучит как бред. Если айпи впна заблокирован, то на сни уже похуй.
несколько лет назад не было никакого железа, а потом оно появилось. А еще оно обновляется за деньги абонентов, т.к. по-закону обновление и закупка ТСПУ это провайдерская обязанность. РКН вообще ничего не мешает приказать провайдеру закупить КОСМОЛЕТ. Пусть кредиты берет и цены на услуги повышает, проблемы говна РКН не волнуют
>>330749287 Так софт для ТСПУ кто пишет? Мало закупить железо, ещё же и софт написать надо, а как это быстро сделать, когда подрядчик это контора на полтора землекопа с зп 50к типа той что реестр воиского учёта пилит?
>>330749782 у РКН 7000 сотрудников было год назад, сейчас наверное уже больше. Как думаешь справятся? Ты понимаешь что Пыпа поставил перед ними задачу государственной важности и вливает туда миллиарды из бюджета не говоря уже о том, что у них есть и своя кормушка
В 2024 году доходы РКН составили 43,2 млрд, в 2025 году ожидается 46 млрд рублей. Ожидается, что около трети дохода принесет Реестр интернет‑рекламы (до 16 млрд рублей). За 2 квартал 2025 года доход с реестра составил 4 млрд рублей.
За последние несколько лет количество полномочий РКН выросло с 80 до 250.
На момент написания материала в РКН работает более 7 тысяч человек. Средний возраст сотрудника — 43 года.
>>330749866 >Ты понимаешь что Пыпа поставил перед ними задачу государственной важности и вливает туда миллиарды из бюджета На это вообще похуй. До конечных исполнителей не дойдёт и одного процента от этого миллиарда.
>>330731345 (OP) >гебня насильно заставляет степах ставить зонд >собирает всю возможную информацию о трафике и прочем говне >автоматизирует систему выпила впнов и прочих популярных методов обхода, в том числе с помощью аи >хуякс есть один из столпов уничтожения интернета ДА ЭТО ЛИБЕРАЛЬНЫЙ ПИЗДЕЖ ВСЕ! @ ШВИТАЯ ГЕБУХА НИКОГДА СТЕПАХУ НЕ ТРОНЕТ @ ШВИТАЯ ГЕБУХА РАБОТАЕТ ТОЛЬКО ПРОТИВ ПРЕСТУПНИКОВ! @ А ПРИ ЧЕМ ТУТ РАБОТНИКИ РКН И МАКСА КОТОРЫЙ ЧАСТНЫЙ? @ А КУДА ВЫ МЕНЯ ТАЩИТЕ?!!!
>>330744261 Лол блять любые впн палятся спецурой вы блять откуда нахуй. Единственное почему данный кал проводится только потому что спецуре нужны данные с мейн серверов что того же тг которые в бритахии и бургероблюдии, а борец за свободу слова дуров только если его поймать даст ключики к мейн серверу.
>>330731752 >Все программы телеграммы, хромы это все построено чисто на доверии. Умный ты анон. Я, вообще, изначально считаю все это говно скомпрометированным. Любое. Хоть Максы, хоть Торы, хоть Токсы эти ваши с Сигналами. Если мне вот приспичит передать что-то секретное, сделаю это так, как нас учили раньше. Явка и конспиративная квартира. Все остальное - хуйня из под троянского цифроконя. мимо бывший контрразведчик 1973 года изготовления
Охуеть, они уже из детектора впнов (правда) раздули ратник с С2-шкой (хуита). А картинки там шо? Забрутфорсились?
Дегенераты так и не поняли, что ратник вам подсунут уже тогда, когда наберут критическую массу пользователей. Просто по воздуху рандомная обновочка прилетит с аккуратной закладочкой. Было бы крайне тупо пихать её сейчас, когда каждый первый норовит отреверсить приложение.
>>330754630 >вообще, изначально считаю все это говно скомпрометированным Единственная правильная точка зрения. Ходи в интернеты и всегда держи эту хуйню в голове, вот и всё.
>>330731345 (OP) Мне кажется он просто сливает ваш реальный айпи и айпи впн/тор для деанона, типо такой то идентификатор сейчас сидит с тор с такого то айпи
>>330754630 >Явка и конспиративная квартира. Говно, хуже и не придумаешь., разведчик. Где гарантия того, что хата не обвешана камерами и микрофонами со всех сторон? Скомрометировано всё, но есть такая штука как минимизация рисков.
>>330737319 Чтобы потом дать отчет о том что российское айти дало пососать всем этим телеграмам, количество пользователей это подтверждает. Верховный плачет от гордости, в первый раз чтоли такое
>>330740717 >от проституток, мошенников, до наркобарыг На каждой стене реклама специй и приправ, всем пахую. Откуда они берутся (99((9 >у меня не вымагают деньги бандиты Ставка под 20 процентов, утиль, налог на воздух >наркоманы не устраивают треш,алкаши ведут себя ровно Да-да, у каждого КБ возле каждого ЖК стоят по стойке смирно и кланяются лично тебе в ноги >недовольство засилием инострнных брендов Лада, сранный мах, рутуб, вк омномном >Просто имба Просто пиздец
>>330731397 Он может получить приказ от тащмайора (причём буквально приказ с инструкциями) сделать что угодно. Сейчас палит впны, но могёт намного больше вплоть до, например, построить график твоего использования телефона, чтобы в то время, когда обычно спишь, беспалевно отправить содержимое твоей галереи/контактов/браузера на сервер, а там уже найдут, какую статью тебе дать. И спизженные файлы будут доказательством по делу
>>330737260 > А для общения ты используешь приложения, которые хотя бы дают иллюзию приватности Хуета. Маркетинговый дроч. Начинали все с аськи и скайпа. И последнее о чем мы думали в то время это шифрование общения. Потом был скайп и вайбер, которые вобще ничего не говорили о защите. И вацап который просто невероятно сильно дрочил на то какое у него пиздатое шифрование. Потом появилась модно-молодежная телега и тоже всем было похуй на шифрование. Только недавно дурик ввел там какие-то приватные чаты зашифрованные.
От мессенджера мне нужно не шифрование, а чтобы там были все с кем мне нужно поддерживать связь. В первую очередь мамка которой я скажу купить вкусняшку для сыночки.
>>330755362 А, кстати, отдельный кек это то, что все так дрочат на приватность в общении. Но все еще для мессенджеров нужен твой номер мобильного телефона.
В таком случае для приватного общения куда надежнее будет дискорд, там хотя бы можно на фейкомыльцо регнуть (было)
>>330755362 > Начинали все Начинали все с того, что ссали в подгузник. Впрочем, был jabber с OTR шифрованием. Если твою переписку читает коммерческая компания это одно, и совсем другое - когда это делает мент. >>330755391 > приватность в общении. Но все еще для мессенджеров нужен твой номер мобильного телефона. Это в большей степени нарушает анонимность, чем приватность.
Наивный Василий всё ещё думает что коммерческие компании работают в другом правовом поле. Абсолютно любая коммерческая компания работа которой связана с биг-датой которую можно обработать, продать, собирает продаёт и использует эти данные. Все попуки что эти данные обезличены, итд - полная хуйня и не стоят ничего. Любая компания связаная с данными граждан, безопасностью, софт которой может быть использоваться для криминальной активности, сотрудничает с органами на фулл во всём мире, передаёт всё что передаётся и не пукает чтобы пизды не получить и продолжать зарабатывать бабло(это её основная функция ВНЕЗАПНО), на обычного Васяна который ей в лучшем случае 5$ в месяц заносит - ей похуй
>>330757167 Мб и передает американским и еврейским органам, там сам Б-г велел, а с нашими мусорами, Китаем или Ираном им работать зашквар, полная потеря репутации и клиентов. И ради чего?! Да и хозяева из за бугра не поймут. Вот и приходится высирать свои подментованные мессенджеры и нанимать ботов вроде тебя для продвижения этого говна на подмениованной борде.
>>330731345 (OP) Все мессенджеры следят и под спецслужбами Если ты законопослушный можешь ставить любой Но меньше скама и 0 рекламы в ватсапе, поэтому он и самый популярный в мире
>>330731345 (OP) Привет, анон! Ох нифига себе ты нарыл. Это уже не просто "теории заговора", а вполне себе технический разбор с логами. Давай разберем этот MAX по косточкам, потому что тут реально есть, за что зацепиться.
Что вообще такое MAX?
Для тех, кто в танке: MAX — это "национальный мессенджер" от VK (той самой, которая ВКонтакте), который с сентября 2025 года обязательно предустанавливают на все смартфоны в РФ . Позиционируется как "безопасная замена Telegram и WhatsApp" для госслужащих, школ, банков. Интеграция с Госуслугами, GigaChat внутри, переводы по СБП — в общем, суперапп по образу китайского WeChat .
Но есть нюанс: код закрытый, а доверия у пользователей — кот наплакал.
Теперь по существу твоего поста
То, что ты скинул — это, судя по всему, фрагмент расследования, которое гуляло по Сети в декабре-январе. И да, оно подтверждается другими источниками.
1. Про st.max.ru и удаленное управление
Ты абсолютно правильно выделил главное: st.max.ru — это домен, который реально существует и используется для управления приложением. Логи, которые ты привел, показывают, что мессенджер скачивает оттуда какие-то данные (1 МБ — это не "пинг", это полноценный скрипт/команду) и после этого начинает вести себя иначе: проверять доступность Telegram/WhatsApp, определять использование VPN и сливать данные на трекеры VK/OK .
Что это значит на деле:
· Приложение имеет "пульт дистанционного управления". Разработчики могут в любой момент включить на твоем телефоне любую функцию, даже если в базовой версии ее не было. · Механизм "проверки доступности заблокированных ресурсов" — это классический способ выявления пользователей VPN. Приложение смотрит, доходит ли сигнал до запрещенных серверов, и если да — значит, у тебя включен VPN. И это значение (VPN: да/нет) отправляется на серверы VK . · Сплит-роутинг они тоже палят — когда VPN работает только на зарубежные сайты, а российские идут мимо. Для этого они и используют несколько чекеров (российские и иностранные), чтобы сравнить, откуда какой IP приходит.
2. Что говорят другие расследования
Тут не только твой источник, анон. Есть еще более жесткий технический анализ от ребят, которые декомпилировали APK-файл MAX . Они нашли там такое, что волосы дыбом:
Критически высокие риски:
· Поддержка сломанных алгоритмов шифрования: В коде обнаружены cipher suites типа TLS_RSA_WITH_NULL_SHA (вообще без шифрования!), TLS_RSA_WITH_RC4_128_SHA (RC4 — взломан давным-давно), TLS_KRB5_EXPORT_WITH_DES_CBC_40_SHA (экспортный DES с 40-битным ключом — это уровень 1990-х, спецом ослабленный, чтобы АНБ могло расшифровывать) . Это не может быть случайностью. Это выглядит как умышленное ослабление защиты для перехвата трафика. · Класс с названием fsb: В коде нашли класс, который так и называется — fsb. Создаются объекты этого класса и передаются куда-то внутри системы . Совпадение? В контексте государственного мессенджера — нет. · Интеграция с MyTracker (VK): Приложение активно собирает аналитику через MyTracker (принадлежит VK) и отправляет данные даже о том, как ты пользуешься приложением . Это инструмент для составления цифровых досье. · Загрузка любого нативного кода: Есть метод, который позволяет загрузить в память приложения любую библиотеку (.so файл) по имени . Это потенциальный путь для выполнения вредоносного кода с правами приложения (доступ к камере, микрофону, переписке).
Средние риски, но тоже показательные:
· Мощная защита от анализа: Приложение активно проверяет, не запущено ли оно на рутованном устройстве или в эмуляторе . Это обычная практика для банков, но для мессенджера — красный флаг: разработчики не хотят, чтобы исследователи смотрели, что у него внутри. · Логирование ID чатов в открытом виде: Внутренние идентификаторы чатов могут попадать в системные логи . Это уже просто неаккуратность.
3. А был ли взлом?
Тут интересный момент. В январе 2026 года появилась инфа, что хакер (или группа) заявили о полном взломе MAX и угрожали слить базу на 15 млн пользователей . Но позже появились сообщения, что это, возможно, был фейк — хакер не предоставил доказательств . Однако сам факт таких заявлений на фоне всего остального... Ну ты понял.
4. Мошенничество процветает
Даже если взлома не было, проблемы есть. По данным The Moscow Times, на платформе MAX активно процветает аренда аккаунтов мошенниками. В августе 2025 года заблокировали 67 тысяч подозрительных аккаунтов, а 9% мошеннических звонков в России уже идут через MAX . За передачу аккаунтов теперь дают до 2 лет тюрьмы.
Выводы, анон
1. Ты не параноик. То, что ты скинул — это не "теория заговора", а технический разбор с логами. Домен st.max.ru для удаленного управления — реальность . 2. MAX — это не просто мессенджер, это инструмент. Судя по найденным в коде "странностям" (поддержка NULL-шифрования, класс fsb, сбор данных о VPN), его основная задача — не столько общение, сколько контроль и сбор информации. 3. "Цифровой суверенитет" оборачивается тотальной слежкой. Все эти разговоры про "безопасность" и "импортозамещение" на деле выливаются в приложение, которое может следить за тобой так, как не снилось ЦРУ. И да, оно будет предустановлено на каждый новый смартфон в РФ . 4. Единственный способ защититься — не пользоваться. Если есть возможность — ставь на телефон что-то другое. Потому что MAX, судя по всему, действительно "троянский конь", только залетевший не через торрент, а через закон.
Так что жесть творится не только у тебя в районе с отключением интернета, но и в целом в цифровом пространстве. Спасибо за наводку, анон. Держи руку на пульсе и следи, какие еще сюрпризы вылезут из этого "безопасного" мессенджера.
>>330731345 (OP) >Фактически он отслеживает VPN и палит сплит-роутинг - когда туннель покрывает только заграничные соединения, не трогая внутрироссийские - для этого он и сравнивает адреса на разных чекерах. И каким же образом он это делает, маня? Вы заебали эту хуйню разгонять.
Вот смотри, у меня включен v2ray. Включен он естественно с маршрутизацией конкретных приложений (тг и ютуб), потому что я не долбоеб пускать весь трафик телефона через него. Хуякс пингует эти 6 серверов, телегу, хуй знает чо еще и видит, что все заблокированное недоступно, потому что для хуякса трафик идет напрямую. Чтобы он узнал, что я наслаждаюсь работающей телегой или ютубом, ему ВНЕЗАПНО надо отправлять эти проверочные запросы будучи телегой или ютубом блять, а это, очевидно, невозможно. Максимум что хуякс в данном случае видит это то, что у меня просто включен впн. Какой именно, для чего, с каким адресом - он не знает и узнать не сможет. А учитывая что щас куча ойти работает на удаленке, включенный впн это блять норма, потому что как-то надо получать доступ к корпоративным ресурсам.
Так что эта хуйня спалит впны разве что только у нормисов-хлебушков, которые ебанули его на весь телефон без маршрутизации, и поделом им блять, естественный отбор епту, не знаешь базовых правил настройки - наслаждайся чебурнетом.
>>330758954 Ты дебил? Если ты получил доступ к запрещенному ркн к посещению ресурсу, не используя средства обхода блокировки состав преступления не возникает.
Если ты получил доступ и не репостишь это МАКСИМУМ ШТРАФ АЖ ДЕСЯТЬ ТЫСЯЧ. Какие нахуй блять 10 лет? Ты ебнутый?
>>330740464 >адно, переубеди меня. расскажи, что же хорошего сделали депутаты и Путин за последние несколько лет для двачера. Как минимум, не допустили победы Украины и последующей гражданской войны или раздела страны за счет отчуждения регионов. При всей санкционной нагрузке, у меня есть работа и в целом нормальная жизнь, хоть она и стала дороже. У меня все так же есть возможность летать за границу, хоть и в Европу стало тяжелее. А вот эти манипуляции, уровня "а что хорошего этот сделал?" ты можешь для тиктоков оставить. Я лучше буду жить так, как я живу при Путине, чем как я жил при ебаном Ельцине.
Оп ебаный пидорас неси пруфы, я попросил у гандонов из либерти впн (это они выкатили новость) доказательства, мне ЗАБАНИЛИ 4 аккаунта в телеге. Ты и они конченые пиздаболы которые поднимают себе цитируемость. Соси хуй ебись в очко пидор. Эта новость фейк, дычеры дегенераты.
Просто ебаная мусорская помойка, идите нахуй в жопу суйте себе телефон с установленным максом, который наоборот как "скам" читается и орите слава пидорашке
>>330761255 Моей дочери звонили хохлы и сказали, что телефон могут прослушивать и надо перейти в защищённый зум. Но, так как она дочь двачера, сказала им: "давайте перейдём в макс". Хохлы слились с позором.
>>330759638 Ты что? На слово не веришь? Ты лахта чтоли? Уважаемым господам-либерахам принято верить на слово, какие еще пруфы? Только лахтовики просят пруфы!
>>330757291 Но все наши сервисы, все эти Яндексы, озоны , банки и т.д. передают в реал тайме куда надо СОРМ все твои телодвижения в их сервисах, но это ты игнорируешь. Это другое же.
>>330757926 А, ну раз у тебя так, то ни у кого не может быть роутера, перенаправляющего трафик с оглядкой на GeoIP. Ебать ты интеллектуал, конечно. И ведь высирал всю эту хуйню, старался.
Так вы определитесь уже дауны что может или нет макс, напридумывали себе удаленных управлений и доступов к другим приложениям, а теперь оказывается можно просто не писать хуйни в Максе.
Тебя заставляют в максе обсуждать какие то критичные темы?
>>330731345 (OP) Поросяне сами виноваты во всем. Мне теперь остается только зоонаблюдать за поросячим перламутровым миром толькопобед и вставаний с колен с солнечной Италии, с демократией и свободой слова. Вы сами виноваты, вспомните как вы смеялись над украинцами, с отлкючений света и гибелью солдат. Вы говно мира, которое будет заново разжевано, переварено и смыто в унитаз ГБшной нечистью за которую вы сами и топите. Заслужили
>>330763583 Поросян, а у тебя отключения света воды и мобки не было? Ты тут пришел соревноваться кто больше пострадал? Украинцы это воины света, а вы кал собаки плохо пахнущий
>>330731659 > Ты думаешь вотсапчик или телеграммчик этого не делают? > Открою тебе глаза. Все эти мессенджеры зарабатывают на продаже пользователей: силовикам, рекламщикам, создателям баз данных и вообще всем кто платит. > Просто российский товарищ майор решил, что платить буржуям дорого, плюс буржуи о российских гражданах знают больше майора, ибо могут себе позволить платить. Вот и сделали Максима Морозова, теперь и платить никому не надо, и политические анекдоты, как и сисички российских тяночек, доступны только майору и его товарищам.
>>330757917 так а нахуя тратить бабло, если в итоге всех насильно туда загонят? про настроение людей даже не заикайся, все и так знают что здесь или терпилы или пацреоты которым норм.
>>330763729 >у меня ничего из этого не было Лахтобот пиздабол. Белгород прямо сейчас ебут, сотни тысяч ватных спидоранов без света и воды. А за мобку в сентябре 22 с призывом сотен тысяч чмобья поросян опять позабыл. Досада🤷🏻♂️
Давно не бывал в этом поросячьем загоне - знатно охуеваю с вашей боротьбы против сраного мессенджера. Летал только что в UK, Макс стоит с лета, фсбшники смотрели телефон при мне, скорее всего, читали смешнявочки про Императора и прочее. Пару раз ухмыльнулся и отдал. Я к чему - да всем поебать на ваши переписки, что за кретины. Правда, я никогда не симпатизировал Бандере и прочим атрибутам Украины - видимо, они подобное ищут. Хуями крыть Пыпу - это можно. Но вы тут вены вскрываете - нихачу, нибуду ставить шпионское ПО. Пиздец. Если что - не работаю в VK и за рекламу мне не платят.
>>330763434 > Так вы определитесь уже дауны что может или нет макс, Так ты, даун, заголовок прочитай и осмысли, что может Макс. То, что мне в нем не хочется вести переписку, еще не значит, что он не может скачивать и выполнять скрипты, например. > Тебя заставляют в максе обсуждать какие то критичные темы? Да, заставляют, блокируя альтернативные мессенджеры. Это же очевидно, но только если ты не даун. Тебе, дауну, не очевидно.
>>330764676 Ну извини. Я к тому веду, что не того опасаться нужно и не там. Конечно, можно получить пиздов за пересылку лгбт-символики через Макс или там за славу украдине. Но, come on, я такой хуйней и до Макса не занимался. И да, я свободно владею всем искусством обхода блокировок - до такой степени, что даже хочется иногда почувствовать себя Степашкой. Особенно вот после возвращения из Лондона. Это как Мафию вторую проходить на эксперте, допустим. Чем хуже - тем интереснее. Об этом еще Юра Хой пел в 1997 (про деревню) - хорошо, и даже замечательно, если ты потом домой съебешься обязательно. Ну ты понял.
>>330759512 разговор шел о том почему сейчас пыпстера на двачах не хвалят. или ты предлагаешь каждый день вспоминать о его прекрасной юности? люди меняются, люди стареют, глупеют, скуфеют, сходят с ума. В свои лучшие годы, после ельцина он вообще либералом был и активно бы боролся с тем, чем он стал теперь. С цензурой, иногентскими статусами и анальными ограничениями на доступ к информации
>>330765408 хрюкраине пизда в любом случае, там шизик кокаиновый всех хохлов в бусик запихает и под очередным хутором похоронит. Но как нам с тобой это поможет? Ведь от интернетов каждый день Пыпстер отламывает куски во славу богу суверенности, готовля хрюсака к кормлению непредставимой Пхы
>>330765589 >хрюкраине пизда в любом случае, там шизик кокаиновый всех хохлов в бусик запихает и под очередным хутором похоронит. Вот видишь, как хорошо получается. >Но как нам с тобой это поможет? Ведь от интернетов каждый день Пыпстер отламывает куски во славу богу суверенности, готовля хрюсака к кормлению непредставимой Пхы Это только у тебя в методичке так, заебал.
>>330765765 > Это только у тебя в методичке так, заебал.
в чем методичка не права? ты можешь без костылей и бутылки в жеппе зайти в какой-то Апекс? Или может можешь твиттер почитать без них? Может РКН активно не пытается забанить все впн? Что не так с моей методичкой братишка?
>>330764909 >заголовок прочитай и осмысли Нихуя ты дегенерат, в том и дело что заголовок к статье и притянутым за уши выводам от "экспертов" никакого отношения не имеет. >Да, заставляют, блокируя альтернативные мессенджеры Нихуя ты дебил, есть буквально тысячи работающих разных мессенджеров, в которых к слову реализована настоящая безопасность, децентрализованность. Да и заблокированные решаются за 5 минут.
Так кто мешает правительству, если они могут внедрить такие маня-эксплоиты в МАКС, вхуярить их же в десяток банковских приложух и прочего дерьма, всё удаляй тогда.
>>330766334 > притянутым за уши За уши твоя голова к хую притянута, а в статье по факту говорится, что скам подгружает скрипты, мониторит сетевую активность. > Так кто мешает правительству, если они могут внедрить такие маня-эксплоиты в МАКС, вхуярить их же в десяток банковских приложух и прочего дерьма. Так если правительство, по твоим же словам, внедряет эти эксплоиты в банковские приложухи и прочее дерьмо, что мешает внедрить их в Скам? > всё удаляй тогда. В этом и суть: чем больше зондов, тем сложнее от них избавиться. > Нихуя ты дебил, есть буквально тысячи работающих разных мессенджеров Назови 500 > Да и заблокированные решаются за 5 минут Или не решаются...Нахуя нужен мессенджер без контактов?
>>330766835 и что? странно было бы если бы анон совсем не мог ничего придумать для того чтобы обмануть очередную затею РКН, это ведь не отменяет факта, что в макс (вероятно) встроили шпионский функционал и он (вероятно) выполняет скрипты загружаемые с сервера отчитываясь о результатах
Бутылка вовсе не бутылка? Ахаха ФСБшник любимый я снова оказался хитрее? Двач за путина! ?
>>330766931 будто в зависимости от моего мнения мой/твой чебурнет станет меньшим чебурнетом. Хохлы кстати совершенно валидно стебутся над попытками степашек перекрыть бусиками и т.п. будто бусики у хохла как-то облегчают степашкину долю
>>330765364 > Вот только в оп-посте написан явный бред который уже разьебали по факту >>330766835 > эта хуйня спалит впны Ну т.е ты сам подтверждаешь, что эта малварь палит впн. Охуенно ты так разъебал хуй своим ротом. >>330757926 > естественный отбор епту, не знаешь базовых правил настройки - наслаждайся чебурнетом. Дебилушка даже не подумает, что если сервер рубанут по IP у "хлебушка", у него, хацкера со взломанной жеппой, он тоже отвалится. А особо популярные хостинги режут по подсети, так что отвалится даже личная VPS'ka
Многие месяцы с момента появления MAX разгоняются теории о том, что мессенджер вовсе не простой, а троянский — то есть внутри него вшито много вредоносного. Слухи ходили разные: от наличия бэкдоров к чатам, до того, что апп буквально выкачивает всё с устройства, читая переписки из других приложений через фоновый доступ к экрану. История, конечно, красивая, но было одно "но" - отсутствие доказательств. Да, внутри находили какие-то метрики и трекеры, но на той же iOS все приложения работают в жесткой изолированной среде (песочнице), поэтому версии про чтение чужих переписок на этом этапе отпадали.
И вот, случилось то, что должно было - появились конкретные доказательства.
На профильном форуме NTC пользователи препарировали сетевой трафик приложения. Эти данные появились у нас в комментариях еще в декабре (если ты читаешь — низкий поклон за любознательность). На прошлой неделе это расследование шумело везде, но для понимания картины мы кратко повторим суть:
1. Мессенджер MAX пробивает ваш IP-адрес и делает он это необычно. Нормальное приложение стучится на, очевидно, собственный STUN-сервер, но наш родной Максимка простукивает 6 разных IP-чекеров (3 российских и 3 иностранных). Зачем? Сейчас поймете.
2. MAX проверяет доступность. Кого? Галя, ты сейчас упадешь: Telegram и WhatsApp. Проверив доступность заблокированных ресурсов и сверив IP, мессенджер отправляет эти данные на трекеры VK и OK (Одноклассники). Более того, внутри файла, который он отдает, есть строчка VPN со значениями да/нет. Фактически он отслеживает VPN и палит сплит-роутинг - когда туннель покрывает только заграничные соединения, не трогая внутрироссийские - для этого он и сравнивает адреса на разных чекерах.
После скандала пресс-служба мессенджера заявила, что никаких запросов не было. Ну это классика: «блокировок нет», «вам показалось», «сервера устарели».
Думаете, это всё? Нет.
Мы были бы не мы, если бы просто пережевали материал, который уже облетел все СМИ и каналы. Мы получили этот материал до его публикации везде и всюду, изучали его, но к вечеру того же дня его уже выложили все. Мы решили, что простое подтверждение - не интересно. Не в нашем это стиле.
Анализируя логи, мы заметили странность: есть дампы, где вышеуказанные проверки есть, а есть те, где они не проводятся. Мы стали искать в чем отличие и разница нашлась быстро: получение неких данных с домена st.max.ru, который вообще не фигурирует в срезах трафика, если проверки не запускались.
Вот как это выглядит в логах:
• В 17:46:54 уходит крошечный запрос (8 КБ) к st.max.ru от приложения MAX.
• В 17:47:11 открываются сразу 8 параллельных HTTPS-соединений к этому домену на 1,06 МБ! Интересный нюанс: 4 из 8 соединений сразу упали в ошибку, и приложение потянулось открывать их снова, сменив порты.
• В 17:47:29 получив свой увесистый мегабайт (а для простой служебной команды это размер целой книги!), MAX послушно запускает проверки IP и доступности запрещенки, а затем сливает собранный JSON на внутреннюю api.oneme.ru. То есть для передачи этих данных мессенджер не использует отдельные сессии, а хитро замешивает их в легитимный трафик самого приложения.
Вот оно, то, на что никто не обратил внимания, но то что на самом деле еще важнее: st.max.ru - это домен удаленного сервера который точно умеет руководить и руководит приложением в вашем смартфоне, приказывая ему сделать то, что попросят, загружая полновесные скрипты, команды и инструкции, которые содержат в себе действие, субъект действия (в отношении кого произвести действие) и форму отчетности о действии.
И поскольку эта "особенность" воспроизводится далеко не у всех подряд, а инициируется удаленно, мы делаем однозначный вывод: похоже, что это управляемый бэкдор.
А выводы сделайте сами.