Ответы к посту
И снова MAX, теперь на ПК

Ответ на пост «И снова MAX, теперь на ПК»

Если хотите узнать, какие модули включены в Мах - вот вам интересные заметки с просторов интернета. Начало соскринено, дальше копипаст.

Ответ на пост «И снова MAX, теперь на ПК»

Иногда полезно возвращаться в прошлое, чтобы напомнить о притаившихся за углом опасностях.

Это сообщение из нашего закрытого домашнего чата. Обычный парень ,АйТи -специалист выслал свое первое, абсолютно зловещее заключение в отношении мах своим коллегам.

С тех пор цифровизаторы что-то исправили, что-то прокачали, что-то дополнили. Но думаю - только в кабальную сторону.

*******

« Уважаемые коллеги, добрый день!

В последнее время на российском ИТ-пространстве достаточно активно продвигается мессенджер MAX.

Безусловно, каждый из вас самостоятельно принимает решение об использовании данного ПО, но считаю необходимым предупредить о ряде его особенностях.

Мессенджер MAX не новое решение, а адаптация кроссплатформенного мессенджера Tam-Tam, который Mail.ru Group (ныне VK) выпустила в мае 2017 года как «ОК Сообщения» для аудитории социальной сети «Одноклассники».

Поверх старого кода были добавлены:

GigaChat 2.0 от Сбера — генерация текстов и расшифровка голосовых.

Финтех-модуль FPS и банки-партнёры (ВТБ, Альфа, VK Pay).

Вход через ЕСИА и планируемые госуслуги.

Обязательная предустановка: законом от 24 июня 2025 г. MAX должен быть на каждом новом смартфоне в РФ.

Поэтому следует понимать, что в мессенджере MAX используются те же устаревшие библиотеки, что и в последних сборках TamTam, вплоть до версий OpenSSL (шифрование).

Вызывает серьезную обеспокоенность количество и тип разрешений, запрашиваемых данным ПО (или получаемых скрытно) при установке.

Особенно следует отметить:

REQUEST_INSTALL_PACKAGES - может устанавливать другие приложения;

SYSTEM_ALERT_WINDOW - может показывать окна поверх других приложений;

RECEIVE_BOOT_COMPLETED - автозапуск при старте системы;

DISABLE_KEYGUARD - отключение блокировки экрана;

USE_FULL_SCREEN_INTENT - полноэкранные уведомления;

READ_CONTACTS, WRITE_CONTACTS - полный доступ к контактам;

ACCESS_FINE_LOCATION - точная геолокация. Постоянное отслеживание точного местоположения пользователя в реальном времени.

GET_ACCOUNTS, AUTHENTICATE_ACCOUNTS, MANAGE_ACCOUNTS, USE_CREDENTIALS - полный доступ к аккаунтам. Может получить список всех аккаунтов (Google, соцсети, почта) на устройстве и манипулировать ими.

DOWNLOAD_WITHOUT_NOTIFICATION - скрытые загрузки. Позволяет скачивать файлы без уведомления пользователя.

FOREGROUND_SERVICE_DATA_SYNC - фоновая синхронизация данных.

При аутентификации на сервисе Госуслуги с помощью мессенджера MAX появляются следующие ограничения:

Невозможно вернуться к другим способам аутентификации (СМС)

Авторизуется только одно доверенное устройство. Если пользователь забыл или сдал в ремонт свой смартфон, получить ключ входа на другом устройстве с тем же пользовательским аккаунтом MAX не представляется возможным. Сделать доверенным другой смартфон так же в настоящее время невозможно.»

Показать полностью
1813

Ответ на пост «И снова MAX, теперь на ПК»

Далее с точки зрения разработчика этих самых инсталлеров :)

Конкретно вот тут на скриншоте именно бага два - ссылки есть, но не работают. И иконка - не указан маржин и скайлится на весь размер и в итоге обрезается (причём коряво)

Масло масляное в виде "Установка МАХ" и "Установка МАХ" тоже "ну зачем вы так". И сюда же "мастер установки устанавливает" с "новый файл Файл".

Ну и от российского продукта не ожидаешь "Копирование новый файл" - пишите грамотно как говорится :) Давайте "Копирование нового файла" или "Копируется: новый файл".

Отдельно порадовало - скачал с сайта, установил, запустил, опа обновление и надо новую версию скачать-установить. Ну поставьте вы в пайплайн чтобы инсталлер тоже обновлялся. И сюда же - нет именно обновлений. Каждый раз качается полная версия, которая весит 300 мегабайт. Почему нельзя сделать частичное обновление? Хотя бы с предыдущей версии на новую - очень сомневаюсь, что обновилось вот вообще все библиотеки-ресурсы и прочее. Сделать дифференциальное обновление вполне по силам.

PS: Полазил по сайту - какой-либо формы обратной связи или куда написать про ошибки тоже нет.

PS2: Насчёт размера - я прекрасно понимаю, что многие современные приложения имеют такой размер и почему. Тут по сути 200 мегабайт занимает один единственный файл Qt6WebEngineCore, макс на борту носит полноценный по сути браузер :) Да и так ли нужен встроенный браузер на десктопе? Но у вас даже в рамках одного приложения есть дубли - те же библиотеки QT, или вот пример файл avcodec-61.dll на несколько десятков мегабайт и в папке max, и в max-service. Библиотеки вроде для того и служат, чтобы их не дублировать, а общие функции в одном месте были.

Причём ещё и разных версий (что усложняет возможность их "реиспользования" и опять же увеличивает дистрибутив, так как если бы были одной версии, то архиватор бы сам пометил как дубли и ещё уменьшил место, но повторюсь - не надо вообще дублировать одну и ту же либу в двух местах)

Но ребята - а почему не использовать сжатие то, более продвинутое чем встроенный zip? Простой переход на 7zip даст уменьшение в полтора раза (я не про архивом распространять, а про изменение внутреннего архиватора в инсталляторе).

Для примера - дистрибутив замедленного телеграмма 45 мегабайт на ту же винду. При несколько большем функционале.

PS3: официально использование QT в России очень своеобразное решение, так как QT прямо не разрешает использование себя :) пруф https://doc.qt.io/qt-6/exportcontrols.html (далее машинный перевод)

Продукция Qt Group или связанные с ней технические данные не могут быть экспортированы, реэкспортированы или переданы ни прямо, ни косвенно,

любому физическому или юридическому лицу, находящемуся, учрежденному или постоянно проживающему в стране или на территории, на ... Российскую Федерацию, Сирию и любые территории Украины, оккупированные Российской Федерацией, такие как Крым

Поэтому использовать конкретно данную технологию, для сервиса ориентированного в первую очередь для России несколько странно.

Показать полностью 4

Ответ на пост «И снова MAX, теперь на ПК»

Серия Дебаты, опросы, голосования, петиции, инициативы

Моё предложение для тех, кто не знали.
Используйте в таких случаях VirtualBox, VMWare, Qemu или даже, возможно, контейнеризацию с GUI. Тогда можно если не полностью, то существенно ограничить
чьи-либо возможности сцапать скриншот и отправить его куда-нибудь.

Далее пояснение от ИИ, которое в целом требует проверки:
Методы защиты, представленные в виде структурированного списка для более удобного чтения:

  • VirtualBox / VMware (Полноценные виртуальные машины)

    • Уровень защиты: Высокий.

    • Как работает: Создает полностью изолированную среду с собственной операционной системой.

    • Плюс: Приложение физически не может «дотянуться» до процессов основной системы, таких как NVidia Overlay или RuDesktop. Оно заперто внутри виртуального «железа».

    • Минус: Требует много оперативной памяти и ресурсов процессора.

  • QEMU (с пробросом или эмуляцией GPU)

    • Уровень защиты: Максимальный.

    • Как работает: Гипервизор, позволяющий очень тонко настраивать доступ к аппаратному обеспечению.

    • Плюс: Позволяет изолировать софт на уровне ядра. При правильной настройке это самая неприступная «крепость».

    • Минус: Высокий порог вхождения, сложная настройка через командную строку или специальные конфиги.

  • Контейнеризация с GUI (Docker + X11/Wayland)

    • Уровень защиты: Высокий (преимущественно для Linux-систем).

    • Как работает: Приложение запускается в контейнере и получает доступ только к выделенному ему окну графического сервера.

    • Плюс: Минимальное потребление ресурсов по сравнению с виртуалками.

    • Минус: Трудно реализовать полноценную изоляцию графики на Windows так, чтобы это было удобно в повседневном использовании.

Показать полностью

Ответ на пост «И снова MAX, теперь на ПК»

Отвечу постом ибо "странноватая" новость:

СУДЯ ПО ВСЕМУ МАКС УМЕЕТ ЗАХВАТЫВАТЬ ИЗОБРАЖЕНИЕ С ТВОЕГО ЭКРАНА

Т.е. осуществлять "демонстрацию экрана" в конференциях. Нужная фитча? По мне так "must have".

Кто бы мог подумать!))

Кто бы мог подумать!))

1

Ответ на пост «И снова MAX, теперь на ПК»

приложение АВИТО
21-22 млн/день ПОСЕЩЕНИЙ, ЗАЧЕМ ДРУГИЕ МЕССЕНДЖЕРЫ,
ЕСЛИ ОН ВСТРОЕН В АВИТО..?

64

Ответ на пост «И снова MAX, теперь на ПК»

Увидел пост в горячем, почитал комменты, подивился людской паранойе.

Я понимаю, почему МАХ многим не нравится (несмотря на то, что ловит даже на парковке), но комон, нужно же и логику немного включать. И даже если базовых знаний не хватает, в наша время есть такая штука, как нейросети - хотя их ответы нельзя считать полностью достоверными, но простейшие вещи они вполне способны объяснить.

Открывается один из сайтов, я возьму GPT, вставляем пост в окошко и просим пояснить, а что вообще происходит? И получаем достаточно подробный ответ, который я сам бы писать в данном случае поленился, но который примерно совпадает с моим собственным мнением по вопросу.

_______________________________________________________________________________________________
Понимаю, почему это выглядит подозрительно 🙂
Но то, что ты описал, почти наверняка объясняется намного проще и без «товарища майора».

Разберём спокойно по пунктам.

Сообщение «Используемые файлы» означает:

Установщик хочет заменить какие-то свои файлы, но эти файлы сейчас заняты другими процессами.

Windows не даёт заменить DLL/модуль, если он загружен в память другим приложением.

Это не означает, что MAX “интегрируется” в RuDesktop или NVIDIA.
Это означает, что:

  • MAX использует какие-то системные библиотеки

  • или ставит общий runtime (WebView2, Chromium, VC++ Redistributable и т.п.)

  • или обновляет компонент захвата экрана

  • и эти же библиотеки сейчас загружены другими приложениями


🎮 Почему в списке NVIDIA GeForce Overlay

NVIDIA Overlay — это:

  • Game Overlay (Alt+Z)

  • ShadowPlay

  • Instant Replay

  • захват видео

  • аппаратное кодирование (NVENC)

Любое приложение с:

  • видеозвонками

  • демонстрацией экрана

  • захватом окна

  • аппаратным кодированием

использует те же системные компоненты DirectX / Media Foundation / NVENC.

Поэтому совпадение по Overlay — абсолютно нормально.

Это не “скрытый слой, который никто не видит”.
Overlay — обычный графический слой поверх DirectX.


🖥 Почему RuDesktop

RuDesktop — это:

  • удалённый доступ

  • перехват изображения

  • захват экрана

MAX с видеозвонками и демонстрацией экрана использует:

  • Desktop Duplication API (DXGI)

  • Media Foundation

  • кодеки

  • WebRTC

RuDesktop — те же API.

Если установщик обновляет, например:

  • VC++ runtime

  • WebView2 runtime

  • системный codec

  • библиотеку захвата экрана

а RuDesktop её держит в памяти — Windows попросит его закрыть.

Это совпадение по используемым библиотекам, а не интеграция.


🔍 Важно понять одну вещь

Если бы MAX хотел “тайно перехватывать экран”:

  • ему не нужно обновлять NVIDIA Overlay

  • ему не нужно обновлять RuDesktop

  • ему вообще не нужно взаимодействовать с этими процессами

Он бы просто использовал стандартный API Windows для захвата экрана.
Как делает Zoom, Teams, Discord, Telegram, OBS и т.д.

И ты бы вообще ничего не увидел.

Что здесь реально происходит

С высокой вероятностью:

  1. MAX использует Chromium/WebRTC

  2. Обновление включает компонент захвата экрана

  3. Эти же системные DLL уже загружены:

    • NVIDIA Overlay

    • RuDesktop

  4. Установщик просит их закрыть

Это обычное поведение Windows Installer.

___________________________________________________________________________________________
Дальше идут советы, как можно проверить подозрения иными способами, но к делу они отношения не имеют. В общем, я тоже предпочитаю телегу, но пост - очередной виток паранойи.

Бойтесь чего-нибудь реального, в конце концов. Например, что один из трех слонов, стоящих на черепахе, решит завтра почесать ногу, и Земля упадет с его спины прямо в море Хаоса!

К счастью, ноги слонам чешут щупальца - поэтому мир в безопасности.

К счастью, ноги слонам чешут щупальца - поэтому мир в безопасности.

Показать полностью 1
7338

И снова MAX, теперь на ПК

Я что-то не понял. Для связи с родителями на мобильник поставил МАХ, прежде всего для видеозвонков. Чтобы было проще туда именно писать решил поставить его и к себе на ПК на Windows. Поставил. Через какое-то время оно предлагает себя обновить, и получаю вот такую радость:

Вы следите за экраном? Я тоже хочу!

Вы следите за экраном? Я тоже хочу!

Кто не понял - поясняю. Если какое-то приложение или служба используют какой-то файл, то его нельзя обновить/заменить, нужно предварительно остановить процесс его использующий. К примеру, если ставим офисное приложение по типу обработки PDF-файлов, оно может просить закрыть некоторые иные офисные программы с которыми интегрируются в одну связку. А на скриншоте выше этот самый MAX хочет интегрироваться во-первых с программой удаленного доступа RuDesktop (перехват управления компьютером и соответственно захват всего изображения) и модуля NVidia Overlay который выдает отдельный слой изображения экрана, называемый Overlay который может находиться "сверху" основной картинки и не просматриваться иными приложениями. И работа со слоями изображения это единственное что этот софт объединяет. Лично у меня с этого только один вывод - MAX так же добавляет свой модуль перехвата изображения, скорее всего для функции "демонстрация экрана" а по-факту может использоваться и для сбора инфы и отправки товарищу майору...

Скриншот мой, тег моё, а вообще чукча читатель, простите если что-то с тегами не так.

UPD: да, многие написали про веб-версию, ступил и не подумал про нее. Но по итогам вынес это дело в виртуалку. Однако изначального вопроса поста это не меняет.

Показать полностью 1
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества