Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Max заблокируют на iPhone?

Apple может заблокировать Max у 25 млн россиян. Домен web. max.ru в сервисе Cloudflare Radar получил отметку «шпионское ПО». Публичный сканер трафика пометил его и как «вредоносный». Разбираемся, объективны ли аналитики Запада, почему Cloudflare пометил Max как шпионскую программу и какие претензии предъявляют к госмессенджеру профессионалы и граждане.

Тайна частной жизни становится всё более эфемерной. Фото: нейросеть

МAXcимальный банхаммер

Отечественный «супермессенджер» признали опасным. Такой статус ему присвоили в Cloudflare. Пока же TLS-сертификат Max действителен — это позволяет организовать защищённое соединение по протоколу HTTPS. Приложение Max по-прежнему доступно для установки в магазинах App Store и Google Play.

Ранее «зеркало» Telegram — приложение Telega — тоже признали небезопасным. Apple деактивировала мессенджер на своих устройствах.

Какие риски у мессенджера Max? Если компания Apple повторит блокировку Telega с Max, миллионы людей останутся без него. Многие эксперты и обычные пользователи мобильной связи сегодня всерьёз задаются вопросом: может ли Apple заблокировать Max в ближайшее время.

Ранее «Мегафон» подсчитал, что в РФ примерно 105 млн человек в РФ пользуются мобильным интернетом. Примерно четверть из них — «яблочники». То есть как минимум 25 млн любителей iPhone останутся без мессенджера Max, если его заблокируют на iPhone. Однако реальное количество пользователей Max среди них может быть меньше.

Почему сам Cloudflare может считаться вредоносным или шпионским

Cloudflare — американская компания,. Предоставляет сервисы DNS и публичные инструменты анализа трафика (Cloudflare Radar). DNS (Domain Name System) — это «телефонная книга» интернета: она превращает понятные человеку адреса сайтов (например, web. max.ru) в цифровые адреса, понятные компьютерам.

Любая внешняя организация, которая сканирует и классифицирует сторонние ресурсы, потенциально может быть ангажирована или действовать в интересах третьих лиц, включая правительство США. Отсутствие прозрачной методологии проверки позволяет подвергать сомнению объективность таких сервисов, как Cloudflare Radar.

Сам факт сбора данных о доменах и их трафике может интерпретироваться как шпионская активность, поскольку эти сведения передаются иностранной компании, говорит эксперт в сфере информационной безопасности Денис Батранков.

Денис Батранков
Эксперт в сфере информационной безопасности.
Комментарий эксперта:
Когда американская корпорация вдруг что‑то пишет про российскую компанию, я бы начал с того, что к самому Cloudflare есть вопросы. Источник информации всегда критичен. Cloudflare можно обвинить в ангажированности как минимум.

А вас, Max, я попрошу остаться

Специалисты в области информационной безопасности высказывают несколько подозрений в отношении мессенджера Max. Их опасения уже публиковал портал «Код Дурова». Он прояснял вопрос о том, безопасен ли мессенджер Max для рядового пользователя.

Главная проблема — есть ли в Max сквозное шифрование? Отсутствие сквозного (end-to-end, «от начала до конца») шифрования — главное мерило безопасности сегодня. Оно работает как почтовый ящик с двумя ключами. Вы закрываете письмо своим замком, а открыть его может только получатель, у которого есть свой уникальный ключ. Даже сотрудники почты (в данном случае — сервера мессенджера) не могут прочитать письмо. Без сквозного шифрования сообщения хранятся и передаются в таком виде, что их теоретически может прочитать владелец сервера или тот, кто получит к нему доступ.

По данным некоторых профильных изданий, в Max сквозное шифрование отсутствует либо реализовано не для всех типов переписки (например, только для «секретных чатов», но не для обычных). Это означает, что текст сообщений в обычных переписках потенциально доступен компании-разработчику. И может быть передан третьим лицам по запросу или в результате взлома серверов.

Другие подозрения специалистов:

  1. Закрытый исходный код. Приложение Max не является открытым (open-source). Специалисты не могут самостоятельно проверить, какие именно функции выполняет программа, собирает ли она лишние данные и не имеет ли «закладок».
  2. Избыточные запросы разрешений. По данным анализа, приложение запрашивает доступ к контактам, файлам, микрофону, камере и геолокации. Часть этих разрешений необходима для работы мессенджера, но их объём вызывает вопросы, особенно на фоне отсутствия прозрачности в коде.
  3. Передача метаданных. Даже если компания заявляет, что не читает сообщения, она потенциально может собирать метаданные: кто, кому, когда и с какого IP-адреса писал (без доступа к содержанию переписки). Этих данных достаточно для построения социальной статистики, прогнозирования поведения масс и анализа коммуникаций.
  4. Связь с государственными структурами. В публичном поле нет подтверждённых доказательств. Однако ряд анонимных источников в телекоммуникационной отрасли не исключает, что мессенджер может быть интегрирован с системой оперативно-разыскных мероприятий (СОРМ). Это технически делает его «шпионским» с точки зрения слежки со стороны государства и его спецслужб.
Это гадание вилами на воде без независимого технического аудита и официальных судебных решений

Понятие «шпионское приложение» обычно означает, что оно ворует данные из других аккаунтов: следит за общением в соседнем мессенджере, добавляет Батранков.

Денис Батранков
Эксперт в сфере информационной безопасности.
Комментарий эксперта:
Но в современных телефонах — на Android и Apple — это сильно ограничено. Память других приложений нельзя просто так считать. Для этого нужен доступ к системному уровню. Поэтому такие обвинения без технических доказательств как минимум странные. Что касается сквозного шифрования — разумеется, его отсутствие снижает приватность, но это не делает приложение автоматически «шпионским». Это скорее вопрос уровня доверия.

Претензии к мессенджеру Max выдвигали и сами пользователи. Их блокировали за матерную лексику в разговоре с близкими и родными. Один пользователь на своём телефоне увидел чужую переписку и недоумевал, как так получилось.

Беспристрастный вывод

С одной стороны, у Cloudflare отсутствует публичная методология проверки, компания является американской и потенциально ангажированной. Даже её собственный сбор информации о доменах можно интерпретировать как шпионскую активность. Это ставит под сомнение объективность ярлыка «шпионское ПО», присвоенного Max.

С другой стороны, сам мессенджер Max действительно обладает признаками, которые в индустрии принято считать тревожными: отсутствие сквозного шифрования по умолчанию, закрытый исходный код, избыточные запросы разрешений и непрозрачность в вопросах передачи метаданных и возможной интеграции с СОРМ. Эти факторы не доказывают вредоносность, но объясняют, почему у специалистов возникают подозрения.

На настоящий момент ни одно из обвинений не подтверждено независимым техническим аудитом или судебным решением. Блокировка Max компанией Apple, равно как и её отсутствие, остаётся нашим прогнозом. Пользователю рекомендуется самостоятельно оценить соотношение рисков и удобства. И исходить из открытой, публичной информации и собственного уровня доверия к ней и экспертам.



Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net