• Размещать ответы в темах можно без регистрации, сообщения будут опубликованы после модерации

Российский мессенджер MAX

  • Автор темы Автор темы itac
  • Дата начала Дата начала
  • Просмотры Просмотры 18 тыс.
запускается во внутреннем браузере (webview)

Что характерно они это даже не скрывают.

Мини-приложения доступны на разных устройствах и проще в разработке, чем мобильные приложения. Они работают на стандартных веб-технологиях — HTML, JavaScript, CSS, а ещё их не нужно дорабатывать под разные платформы и модерировать в сторах

Здесь на сцену вступают браузерные уязвимости и выполнение произвольного фронтенд-кода с любыми целями (что с сервера придёт, то и будет выполнено на устройстве пользователя; а серверы, как вы понимаете, взломать чуть проще, чем подменить экземпляр установленного приложения на устройстве).

Вот это извините полная ерунда. Вы же как то пользуетесь этим форумом и вас ничего не смущает судя по всему.
Более того, практически любое мобильное приложение занимается тем что дергает сервер компании которая его выпустила за урл, реже, в специальных случаях открывают сокет, но это экзотика... Данные которые приходят с сервера отображаются двумя способами: сложный - разработчики рисуют интерфейс самостоятельно, простой - используют вебвью.
Исходя из вашей логики выходит что этот сайт на котором мы с вами сидим опасен, любое мобильное приложение в вашем телефоне опасно, потому что сервера взломать могут.
А на самом деле мини приложения макса не более опасны чем любой сайт на который вы заходите добровольно или любое приложение которое вы скачивваете из сторов тоже добровольно.
Риски есть? Да. Но их уже давно понятны - не все полезно что в рот полезло.
 
Вот это извините полная ерунда. Вы же как то пользуетесь этим форумом и вас ничего не смущает судя по всему
Форумом я пользуюсь через свой браузер, который настроен принимать и блокировать контент как мне удобно, в том числе рекламу и трекеры.

В Максе я вынужден пользоваться браузером от оболдуев из VK, в добрых намерениях которых, после установки myTracker, у меня есть большие сомнения.

мини приложения макса не более опасны чем любой сайт на который вы заходите добровольно
Обычный браузер не предоставляет открытым в нём сайтам специальных API для получения данных пользователя. Я сам решаю, залогиниться мне на сайте или нет, какой номер телефона туда ввести, давать ли сайту моё настоящее имя.

А Макс своим мини-приложениям — предоставляет такие API. То есть это по умолчанию более привилегированный доступ к "цифровому профилю" человека.
 
Неужели вы как человек не чуждый сюда еще не добрались?
https://dev.max.ru/docs/chatbots/bots-coding/prepare
Документация-то есть, а способа нормально создать бота/сервис — нет :) Без личных связей с VK.

Вот как создать бота в Телеграме: https://t.me/BotFather

Вот как получить API ключи в Телеграме: https://my.telegram.org

Всё это работает автоматизированно и за 5 секунд, для любого физлица-энтузиаста. Вот как это работает в Максе:
 

Вложения

  • rgibd273_lg.webp
    rgibd273_lg.webp
    193,8 КБ · Просмотры: 18
  • 5mb2xm5v_lg.webp
    5mb2xm5v_lg.webp
    81,4 КБ · Просмотры: 19
В Максе я вынужден пользоваться браузером от оболдуев из VK,
Вообще то вебвью о котором вы говорите это компонент операционной системы, причем тут браузер оболдуев?

А Макс своим мини-приложениям — предоставляет такие API. То есть это по умолчанию более привилегированный доступ к "цифровому профилю" человека.
Какие именно данные пользователя вас тут смущают?

https://dev.max.ru/docs/webapps/bridge
 
Документация-то есть, а способа нормально создать бота/сервис — нет :)

Действительно это так. Но это же только пока...

На сентябрь 2025 года обычные пользователи не могут создать канал в мессенджере MAX, эта функция проходит закрытое тестирование и будет доступна публично осенью 2025 года.
 
Очень кастомизируемый компонент операционной системы

https://habr.com/ru/articles/681980/

Зря вы сюда такие ссылки приносите. Отдельным аборигенам такое вредно, подрывает веру в эльфов :sneer:
Но если серьезно, все претензия к максу в том, что он делает то что делают все?
 
так уж и все шлют переписку в открытом виде через сервера ВК
Есть принципиальная для вас разница через чьи сервера? Коксом не торгуете? По чем взять? ФинФорум не на серверах вк, здесь безопасно.
 
Ну не все ж вам в одно лицо петросянить :sneer:
Кстати Ваганычу сегодня 80 лет, пусть еще столько же юморит.
 
Как это интеллигентно и уместно в дискуссии, переход на личности...
Вы ошиблись цитируя сообщение. Ваше реплика относится к сообщению как раз над моим...
 
Есть принципиальная для вас разница через чьи сервера? Коксом не торгуете?
Приватность в личной переписке нужна не только при противоправных действиях.
Странно, что некоторые этого не хотят понимать.

При вполне законных действиях тоже часто важно чтобы посторонние не знали. Например собираюсь совершить крупную сделку, допустим с недвижимостью, обсуждаю это с партнерами, зачем мне чтобы это могли читать посторонние?

Глупо прикидываться непонимаюшим таких простых вещей. Ещё глупее не понимать такого, сразу предполагать что-то незаконное.
И здесь важно не через чьи сервера, важно в зашифрованном виде или нет передается информация.
 
Последнее редактирование:
Приватность в личной переписке нужна не только при противоправных действиях.
Странно, что некоторые этого не хотят понимать.

При вполне законных действиях тоже часто важно чтобы посторонние не знали. Например собираюсь совершить крупную сделку, допустим с недвижимостью, обсуждаю это с партнерами, зачем мне чтобы это могли читать посторонние?

Глупо прикидываться непонимаюшим таких простых вещей. Ещё глупее не понимать такого, сразу предполагать что-то незаконное.
И здесь важно не через чьи сервера, важно в зашифрованном виде или нет передается информация.
Дед, вчера еще выяснили всё. Ты снова мне, нелогично пишешь. Делать нечего? Сходи в магазин или на лавочку 🤣
 

Кто сейчас смотрит эту тему

Назад
Верх