Архив метки: MAXmessenger

На предыдущий пост можно спросить: "Ты сам не из авторов, что ли"?

На предыдущий пост можно спросить: Ты сам не из авторов, что ли?

На предыдущий пост можно спросить: "Ты сам не из авторов, что ли"? Или тебе не жалко аудиторию своего канала потерять из-за блокировки TG? Да, жалко конечно. 🙂 Однако, меня это не мотивирует топить за Телеграм и против MAX-а.

В весьма вероятной блокировке Telegram виноват исключительно их менеджмент (и лично Дуров). Вместо того, чтобы открыть представительство и выполнять все требования российского законодательства, они зачем-то продолжают идти курсом, при котором полная блокировка мессенджера неизбежна. 🤷‍♂️ Тем самым подставляя всех нас. И ладно бы Telegram бурно развивался. Так нет же, в плане каналов 0 развития. 🤦‍♂️ Сплошная биржа gif-ок. 🤡

С другой стороны, к MAX-у тоже есть вопросики. Каналы в MAX-е уже 5 месяцев, а зарегать их могут исключительно 10k+ блогеры с регистрацией в РКН. И доступ к API закрыт. Получается, что тех, кто НЕ хочет в MAX, туда загоняют административными методами, а тех кто ХОЧЕТ наполнять MAX контентом - не пускают. Это весьма досадно. 😕

Не слушайте авторов телеграм-каналов, хейтящих MAX! 😉 Это довольно очевидно, но авторы телеграм-каналов априори необъективны и КРАЙНЕ заинтересованы, чтобы Telegram в России продолжил работать, становясь ещё популярнее

Не слушайте авторов телеграм-каналов, хейтящих MAX! 😉 Это довольно очевидно, но авторы телеграм-каналов априори необъективны и КРАЙНЕ заинтересованы, чтобы Telegram в России продолжил работать, становясь ещё популярнее

Не слушайте авторов телеграм-каналов, хейтящих MAX! 😉 Это довольно очевидно, но авторы телеграм-каналов априори необъективны и КРАЙНЕ заинтересованы, чтобы Telegram в России продолжил работать, становясь ещё популярнее. И чтобы массовый переход на MAX никогда не случился. Потому что у них УЖЕ есть телеграм-каналы, в развитие которых они вложили много сил, а возможно и средств. 😉

Не для всех авторов их каналы это источник дохода. Но практически для всех это ценный PR-ный актив и важная часть их жизни. В случае эффективной блокировки Телеграма аудитория русскоязычных каналов катастрофически просядет, и цифры в десятки и сотни тысяч подписчиков (то, что считается крутым для ИБ-сегмента 😉) перестанут что-либо значить. 🤯 Придётся начинать заново на новой платформе. 🤷‍♂️ Кому такое понравится?!

Потому и хейтят, надеясь, что, достаточно разогрев недовольство ширнармасс, удастся убедить decision maker-ов в провале национального мессенджера и безальтернативности тележеньки. 😏

Протестировал опцию Семейной защиты в мессенджере MAX

Протестировал опцию Семейной защиты в мессенджере MAX

Протестировал опцию Семейной защиты в мессенджере MAX. Суть там в следующем: один аккаунт может делегировать другому права по настройке функций безопасности. А именно: кто может искать по номеру, позвонить, пригласить в чат, какой контент можно смотреть (весь или только безопасный). Это особенно востребовано для аккаунтов детей и пожилых людей.

Как включить опцию семейной защиты в MAX:

🔹 На управляющем устройстве: Профиль ➡️ Приватность ➡️ Семейная защита ➡️ Создать защиту ➡️ Получить код для привязки.

🔹 На управляемом устройстве: Профиль ➡️ Приватность ➡️ Семейная защита ➡️ Вступить по коду ➡️ Ввести код ➡️ Подтвердить. Управление настройками безопасности передано. 👍

🔹 На управляющем устройстве: Профиль ➡️ Приватность ➡️ Семейная защита ➡️ Выбрать аккаунт ➡️ Выставить настройки безопасности. 👨‍💻

❗️ "Предупреждением о файлах для установки" управлять почему-то нельзя и при включенной семейной защите опция скидывается в "нет". 😣 Но, думаю, это поправят.

Меня беспокоит не столько принуждение к доставке одноразовых кодов для Госуслуг через MAX, сколько продвижение мобильных приложений на смартфоне как основного, безопасного и прогрессивного способа получения доступа к Госуслугам

Меня беспокоит не столько принуждение к доставке одноразовых кодов для Госуслуг через MAX, сколько продвижение мобильных приложений на смартфоне как основного, безопасного и прогрессивного способа получения доступа к Госуслугам

Меня беспокоит не столько принуждение к доставке одноразовых кодов для Госуслуг через MAX, сколько продвижение мобильных приложений на смартфоне как основного, безопасного и прогрессивного способа получения доступа к Госуслугам. 🙄 Хотя здесь есть вполне очевидные проблемы с 2FA:

🟢 Если вы заходите с паролем от Госуслуг на одном устройстве (десктопе), а код получаете на другое устройство (по SMS, через мессенджер только на это устройство, OTP-приложение - не суть), это нормальная двухфакторка. 👍 Злоумышленнику нужно скомпрометировать сразу 2 разных устройства, это сложно и дорого.

🔴 Но если вы заходите с паролем в приложение Госуслуг на смартфоне и код получаете на тот же смартфон (см. выше как), то второго фактора у вас нет. 🤷‍♂️ Если злоумышленник скомпрометирует смартфон, он получит полный доступ к Госуслугам и натворит бед. А смартфоны в массе своей уже скомпрометированы. Ещё и сессия длится аж 6 месяцев! 😱

Эти риски почему-то игнорируются. 🤷‍♂️

Не могу не отметить как мастерски Роскомнадзор снижает аудиторию западных мессенджеров в России

Не могу не отметить как мастерски Роскомнадзор снижает аудиторию западных мессенджеров в России

Не могу не отметить как мастерски Роскомнадзор снижает аудиторию западных мессенджеров в России. 👏 В первую очередь, конечно, у WhatsApp, принадлежащего экстремистской компании Meta. Доступ не блокируется одномоментно, чтобы не вызвать волну активного возмущения и распространение незаконной информации, снижающей эффективность фильтрации. 🤫 Вместо этого у западных сервисов постепенно деградирует функциональность. ⏳🤷‍♂️ Всё хуже работает голосовая связь, не приходят SMS, начались проблемы с фото и видео. Сервисы вроде работают, но с каждым днём становятся более "бесячими". 😏 Это мотивирует пользователей постепенно переходить на полнофункциональные альтернативы. В основном, конечно, в MAX. Очень жду, когда домовые, школьные и прочие чаты окончательно туда переедут. 🙏

Убеждён, что в РКН работают профессионалы, которые ведут Рунет в правильном направлении. Их нужно в этом поддерживать и посильно помогать. В том числе и по нашей части - в работе с перечнем уязвимостей. 😉

По поводу сообщений об утечках данных отечественных компаний и организаций

По поводу сообщений об утечках данных отечественных компаний и организаций

По поводу сообщений об утечках данных отечественных компаний и организаций. В том числе и о сегодняшней бредовой якобы утечке из MAX. 🤦‍♂️ У меня подход универсальный:

1. Пока утечка НЕ ПОДТВЕРЖДЕНА официально (здесь и далее: самой компанией, регуляторами или правоохранительными органами), я считаю эту информацию ЦИПСОшным фейком. Тех, кто злорадно распространяет такую неподтверждённую информацию как истину в последней инстанции, я считаю ЦИПСОшными пособниками, заслуживающими, как минимум, порицания. 👎🤬 Дел с ними стараюсь не иметь.

2. Если есть официальное ОПРОВЕРЖЕНИЕ утечки, я ему верю и считаю тему закрытой. Как по сегодняшнему кейсу с MAX-ом [1,2].

3. Если есть официальное ПОДТВЕРЖДЕНИЕ утечки, это, безусловно, печально. 😔 Необходимо разбираться в причинах и продвигать меры, чтобы такое не повторялось. Злодеи должны быть найдены и наказаны. Это лишнее напоминание о необходимости наращивать оборонительный и наступательный киберпотенциал, потому что враг не дремлет.

В мессенджере MAX появилась возможность выставить пароль для доступа к аккаунту

В мессенджере MAX появилась возможность выставить пароль для доступа к аккаунту

В мессенджере MAX появилась возможность выставить пароль для доступа к аккаунту. Помнится, в апреле, когда вышло публичная бета-версия мессенджера, отсутствие пароля для аутентификации указывали как существенный недостаток безопасности. Дескать, если злодеи перевыпустят SIM-карту или как-то выведают SMS-код, это будет означать гарантированную компрометацию аккаунта MAX. Я тогда в дискуссии соглашался, что отсутствие второго фактора в виде пароля это скверно, но нужно немного подождать и эта функциональность неизбежно будет реализована. Так как этот проект государственной важности, к которому будут привлечены лучшие российские ИБ-специалисты.

Так и получилось. В MAX появилась возможность задавать облачный пароль. Восстановление пароля возможно по привязанному email-адресу. Так что теперь злоумышленникам для доступа к аккаунту нужно будет не только перехватить SMS-код, но и узнать пароль или скомпрометировать почту. Что гораздо сложнее. 👍 Установите пароль себе и близким!