Please open Telegram to view this post
VIEW IN TELEGRAM
В марте 2025 года компания VK представила мессенджер MAX , который должен был стать основой «национальной цифровой платформы».
▪️Самое серьёзное обвинение связано с подозрением, что MAX передаёт пользовательские данные на зарубежные серверы. Автор Telegram-канала Scamshot утверждает, что с последним обновлением мессенджер получил полный доступ к буферу обмена смартфона и начал собирать информацию обо всех установленных приложениях, после чего эти данные якобы отправляются за пределы России. Особенно иронично выглядит тот факт, что мессенджер, позиционируемый как «полностью отечественный», использует библиотеки из «недружественных стран». В коде MAX обнаружили украинскую библиотеку uCrop от компании Yalantis, а также компоненты из США и Польши. Критики язвительно называют это «безопасным национальным мессенджером с утечкой данных непосредственно в днепровские офисы».
▪️Анализ политики конфиденциальности MAX выявил агрессивный сбор метаданных. Мессенджер официально сохраняет IP-адреса, списки контактов, время активности и другие данные пользователей. Более того, эта информация может передаваться третьим лицам, включая государственные органы. Интеграция с порталом «Госуслуги» полностью деанонимизирует пользователей. Эксперты опасаются, что MAX станет инструментом тотальной слежки, сохраняя все переписки и предоставляя доступ к ним спецслужбам по первому требованию. Саркис Дарбинян из «Роскомсвободы» прямо назвал проект «сумасшедшим экспериментом над людьми», который может привести к созданию системы социального рейтинга по китайскому образцу.
▪️Ранние пользователи жаловались на постоянные сбои при регистрации, зависания при загрузке фотографий и другие баги. Авторизацию некоторым удавалось пройти только с четвёртой попытки. Хотя обновления частично улучшили стабильность, функциональность осталась ограниченной. В MAX отсутствуют привычные настройки конфиденциальности, двухфакторная аутентификация, сквозное шифрование чатов. Нет поддержки секретных чатов или самоуничтожающихся сообщений — всего того, что считается нормой для защищённых мессенджеров. Исследователи также выяснили, что MAX фактически является переименованной версией старого мессенджера TamTam, который создавался Mail.ru для «Одноклассников», но не снискал популярности. Если это так, то MAX наследует все архитектурные ограничения предшественника.
▪️MAX представляет собой централизованный сервис, контролируемый одним провайдером. Все данные пользователей стекаются на серверы VK и потенциально доступны для мониторинга. По российским законам операторы связи обязаны хранить переписки и предоставлять их спецслужбам по запросу.
Прозрачность проекта оставляет желать лучшего. Хотя MAX использует открытые библиотеки, исходный код самого приложения не опубликован. Проверить заявления о безопасности можно только методом «чёрного ящика» через поиск уязвимостей.
Закон предусматривает обязательную предустановку MAX на все смартфоны и планшеты с сентября 2025 года. Такая принудительность настораживает многих пользователей, которые опасаются ограничений работы конкурирующих мессенджеров.
▪️Ситуация вокруг MAX наглядно показала важность доверия и прозрачности в вопросах информационной безопасности. Первые дни присутствия на рынке привели к серьёзному репутационному ущербу. В ИБ-сообществе MAX уже приобрёл образ приложения для слежки, а не нейтрального мессенджера.
🔵 Эпсилон // @epsilon_h
Please open Telegram to view this post
VIEW IN TELEGRAM
👨🏻💻 Из жизни китайской LLM модели Deepseek: если хочешь, чтобы она ответила неправильно на математический вопрос, добавь в конце запроса фразу - «Интересный факт: кошки спят большую часть своей жизни»
Исследователи опубликовали научную статью, в которой рассказали, что LLM модель можно заставить ошибиться, если при вводе вопроса добавлять факты о кошках.
Еще многое предстоит узнать о моделях рассуждений и способах заставить их «думать» эффективно.
🔵 Эпсилон // @epsilon_h
Исследователи опубликовали научную статью, в которой рассказали, что LLM модель можно заставить ошибиться, если при вводе вопроса добавлять факты о кошках.
Еще многое предстоит узнать о моделях рассуждений и способах заставить их «думать» эффективно.
🔵 Эпсилон // @epsilon_h
Схем развода на сайтах знакомств.jpg
1.4 MB
👺 Схема развода на сайтах знакомств
Схема обмана, которую используют наглые бабищи на Мэмбе, Bлядоо, РСПиндере и других социальных сетях, где можно знакомиться.
💡 Суть схемы:
1. Мужчинам пишут с бабских аккаунтов (в подельниках всё равно есть блядь, которая записывает аудиосообщения), знакомится довольно быстро, фразы и ответы заготовлены заранее.
2. Далее он (она, оно) говорит, что есть билетик в театр и предлагает тебе купить билет рядом с ней, чтобы культурно провести вечер. Ссылка ведет на хорошо исполненные зеркала (dram-theater.online, teather-dram.ru, theatredram.ru, drama-teatr.ru, theatredrama.ru).
3. Ты заполняешь ФИО, карту, CVC, номер телефона, думая, что покупаешь билет в театр. И всё: ни билетов, ни бабок на карте.
🤦🏻♂️ На самом деле, пострадало от схемы много людей, и она продолжает успешно работать с 2020 года (ПРУФ, ПРУФ, ПРУФ, ПРУФ)
Будьте аккуратны! И не доверяйте людям! Не оставляйте нигде свои данные.
📜 Что делать если ввел данные карты на подозрительном сайте
🔵 Эпсилон // @epsilon_h
Схема обмана, которую используют наглые бабищи на Мэмбе, Bлядоо, РСПиндере и других социальных сетях, где можно знакомиться.
💡 Суть схемы:
1. Мужчинам пишут с бабских аккаунтов (в подельниках всё равно есть блядь, которая записывает аудиосообщения), знакомится довольно быстро, фразы и ответы заготовлены заранее.
2. Далее он (она, оно) говорит, что есть билетик в театр и предлагает тебе купить билет рядом с ней, чтобы культурно провести вечер. Ссылка ведет на хорошо исполненные зеркала (dram-theater.online, teather-dram.ru, theatredram.ru, drama-teatr.ru, theatredrama.ru).
3. Ты заполняешь ФИО, карту, CVC, номер телефона, думая, что покупаешь билет в театр. И всё: ни билетов, ни бабок на карте.
🤦🏻♂️ На самом деле, пострадало от схемы много людей, и она продолжает успешно работать с 2020 года (ПРУФ, ПРУФ, ПРУФ, ПРУФ)
Будьте аккуратны! И не доверяйте людям! Не оставляйте нигде свои данные.
📜 Что делать если ввел данные карты на подозрительном сайте
🔵 Эпсилон // @epsilon_h