«Прогрессивное» интернет-сообщество в панике. Все пересылают друг другу страшилки о новом мессенджере MАХ. Мол, государство создало его не просто так. Хочет насильно всех перевести туда и устроить тотальную слежку. А иначе зачем вот это все?! Ну серьезно, не из-за борьбы же с телефонными мошенниками?! При этом большинство пользователей в деталях не разбираются. Но упорно верят слухам, домыслам и даже «расследованиям». Пришло время разобраться, где правда, а где ложь.
Миф №1. «MAX - это шпионская программа, которая получает полный доступ к данным смартфона без ведома пользователя».
Как на самом деле. Это не правда. Как и любой современный мессенджер, MAX запрашивает разрешения, нужные для его базовых функций. К примеру, доступ к контактам нужен для общения, к камере и микрофону - для звонков, к хранилищу - для обмена файлами. Можно эти разрешения, конечно, не давать. Но тогда как общаться? Все мессенджеры просят такие разрешения. Для сравнения, у WhatsApp их 85, у Telegram - 71, а у MAX - всего 63. При этом каждое приложение проходит обязательную проверку в официальных магазинах (таких как App Store, Google Play и RuStore). Там оценивается обоснованность этих запросов.
- MAX входит в список организаторов распространения информации. Он по умолчанию обязан передавать информацию силовым органам. Но это касается любого сервиса в России. Весь трафик в Сети прозрачен. При необходимости правоохранители получают к нему доступ. Но это не означает, что за каждым следят в постоянном режиме, - говорит Эльдар Муртазин, ведущий аналитик Mobile Research Group.
Миф №2. «MAX будет доносить властям на пользователей за использование VPN или чтение запрещенных материалов».
Как на самом деле. Такое утверждение (ложное, естественно) можно отнести к любому приложению, установленному на телефон. Не важно - российскому или иностранному. Никаких прецедентов с оформлением «доносов» с помощью приложений в России не было. Если гражданин этого боится, то должен в принципе удалить с телефона приложение «Госуслуги», а также крупных госбанков и прочих сервисов, связанных с государством. И вообще завести себе вместо смартфона обычный кнопочный телефон. Так точно будет спокойнее. Хотя жить так в современном мире будет не очень удобно.
- Технически это невозможно: мессенджер не может контролировать весь цифровой трафик. Да, интеграция с государственными сервисами может усилить контроль в отдельных случаях, но массового «надзора за каждым сообщением» ожидать не стоит, - считает Владислав Никонов, предприниматель, основатель социальной сети для инвесторов.
Миф №3. «Установка MAX обязательна для всех граждан».
Как на самом деле. Закон обязывает предустанавливать MAX только на новые смартфоны и планшеты, ввозимые в Россию. То есть это должен сделать производитель. Но никто не обязывает граждан пользоваться этим мессенджером в приказном порядке. Хочешь - регистрируйся, не хочешь - твое право.
Миф №4. «MAX - это шаг к созданию «цифрового рубильника» и изолированного сегмента интернета».
Как на самом деле. Создание MAX - это обеспечение цифрового суверенитета и безопасности данных, которые хранятся в российских дата-центрах и не передаются за рубеж. Это мировой тренд - развивать национальные цифровые платформы. Проблема с иностранными мессенджерами в том, что они хранят все данные на зарубежных серверах, нередко нарушают российское законодательство и плохо сотрудничают в борьбе с мошенниками и прочими преступниками (например, наркодилерами). Зарубежные мессенджеры (даже вроде бы наш «родной» дуровский Telegram) действуют очень выборочно. К примеру, в последние три года они удалили только 10% противоправной информации по запросам российских властей. Это несет большие риски для пользователей. В том числе, для несовершеннолетних.
- MAX нужен для обеспечения бесперебойной связи. К примеру, если нам извне попытаются отключить интернет и доступ к иностранным мессенджерам, то MAX отключить не смогут. То же самое и с остальными ресурсами. Изолированный сегмент интернета означает, что мы можем не зависеть от иностранных ресурсов (так же, как мы не зависим сейчас от платежных систем и можем платить картами, несмотря на санкции и отключение от Visa и MasterCard, - Ред.), - говорит Эльдар Муртазин.
Миф №5. «Мошенники уже и так массово звонят пользователям, представляясь сотрудниками мессенджера MAX».
Как на самом деле. Да, мошенники используют все имеющиеся возможности. Но Центр безопасности МАХ оперативно реагирует на запросы пользователей и властей. К примеру, только в июле заблокировал более 10 тысяч телефонных номеров, принадлежащих мошенникам, и удалил около 32 тысяч вредоносных и спам-документов.
- Мошенники действительно активно используют информационный шум вокруг MAX. Но это проблема цифровой грамотности и работы правоохранительных органов, а не особенностей приложения, - считает Владислав Никонов.
Миф №6. «MAX использует открытый код, позаимствованный у других мессенджеров, что делает его уязвимым для хакеров через разные «бэкдоры» и «закладки».
Как на самом деле. Это не так. Использование открытого кода - общепринятая мировая практика. Такие технологические гиганты, как Google, Apple, Microsoft, WeChat, Яндекс и Сбер, активно используют и адаптируют открытые библиотеки. По-другому никак. В противном случае они проиграют в конкурентной борьбе. При этом сами библиотеки не взаимодействуют с сетью и не передают данные вовне. Весь код MAX проходит строгий аудит безопасности.
- Мессенджер собирает меньше данных и просит меньше доступов, чем иностранные аналоги. Что касается уязвимостей, то разработчик мессенджера участвует в программе bug bounty. Она нацелена на привлечение исследователей, которые за вознаграждение ищут уязвимости. Можно увидеть, насколько большую выплату обозначил разработчик за получение доступа к приватной переписке определенных пользователей и к местоположению определенных пользователей в реальном времени. Это говорит о том, что разработчик не только готов выплатить данную сумму, но и уверен в своем продукте. В России очень сильные разработчики, - говорит Александр Блезнеков, руководитель направления по развитию информационной безопасности «Телеком биржи».
Миф №7. «MAX самостоятельно активирует камеру каждые 5 — 10 минут и следит за человеком».
Как на самом деле. Об этом сообщил один из пользователей. Чем вызвал взрыв «паранойи» в социальных сетях. Якобы при работе в MAX у пользователя постоянно вылетало сообщение антивируса Касперского, что мессенджер «лезет» в камеру. Как выяснилось, это было связано с некорректной работой самого антивируса. Любой мессенджер так устроен, что время от времени проверяет доступность видеоустройств. Это стандартная процедура. При этом никакого исходящего видео- или фото-потока не происходит. А значит, нет и «слежки». К слову, 12 августа этого года Лаборатория Касперского обновила программное обеспечение. Теперь этот «баг» устранен.
Миф №8. «Интеграция с «Госуслугами» позволит хакерам похищать имущество.
Как на самом деле. Это неправда. На портале госуслуг специально исключены услуги, связанные с имущественными операциями. Это сделано, чтобы минимизировать риски мошенничества.
Миф №9. «Оператор MAX - фирма-однодневка, которая не несет ответственности за утечки данных»
Как на самом деле. Оператором мессенджера является ООО «Коммуникационная платформа». Это дочерняя компания холдинга VK. Она действует в соответствии с российским законодательством о защите персональных данных. Ответственность за безопасность пользователей полностью лежит на компании.
Миф №10. «MAX - это клон мессенджера «ТамТам» и китайского WeChat».
Как на самом деле. MAX - это самостоятельный продукт с собственной командой разработки. Но он учитывает и опыт предыдущих проектов VK, и опыт других мессенджеров. Интерфейс создан на основе различных исследований и тестирований с фокус-группами. Задача - обеспечить максимальное удобство использования.
- Ассоциации с WeChat возникают во многом из-за самого понятия «супер-приложение» — универсальной платформы, которая закрывает широкий спектр задач. Но в случае с MAX речь идет не о копировании готовых моделей, а об адаптации лучших мировых практик под локальный контекст. В центре внимания здесь - удобство общения, безопасность, персонализация и интеграция с привычными сервисами. Таким образом, сходство с WeChat и другими платформами действительно можно найти, но оно объясняется лишь общей идеей универсального приложения. MAX же формируется как самостоятельный продукт, отвечающий локальным запросам и ожиданиям, - говорит Юлия Давыденко, руководитель международных проектов digital-агентства.
Миф №11. «Обязательная регистрация в MAX только на российскую или белорусскую SIM-карту ограничивает доступ к мессенджеру иностранцев».
Как на самом деле. Тут все верно. Зарегистрироваться в МАХ можно только с российских и белорусских номеров. И это сделано специально. Потому что большинство преступлений мошенники совершают с использованием зарубежных сим-карт. Тем не менее разработчики обещают, что в будущем регистрация с помощью иностранной «симки» будет возможна. Естественно, с сопутствующими мерами безопасности.
Миф №12. «Россиян заставят уйти из Telegram и полностью перейти на MAX, после чего доступ к глобальному интернету будет ограничен».
Как на самом деле. Речь идет только о взаимодействии с госорганами. Перевод официальных коммуникаций в MAX предусмотрен законом для безопасности и удобства. При этом никаких ограничений на использование других мессенджеров в личных целях нет. А утверждения о скором «отключении» глобального интернета - это что-то из разряда анти-утопий и фантастики.
СПРАВКА «КП»
MAX - это первый национальный мессенджер России. Он был представлен несколько месяцев назад. Закон о создании сервиса подписал президент Владимир Путин. Документ предусматривает появление отечественной цифровой экосистемы. Она объединит переписку, звонки, госуслуги и электронные документы. По последним данным, аудитория MAX составляет около 20 млн пользователей. Сейчас идет этап бета-тестирования. Полноценную версию разработчики обещали представить в начале осени (то есть совсем скоро). Но уже сейчас в MAX есть множество полезных и удобных функций — сообщения, аудио и видео-звонки, «кружочки», возможность отправки больших файлов. Появляются официальные каналы организаций и крупнейших СМИ. Все они проходят верификацию. Скачать MAX можно в официальных магазинах приложений. Оно доступно и для «айфонов» и для «андроидов».