Национальному мессенджеру МАХ пофиксят безопасность и репутацию

Пожалуй, ни один цифровой продукт, ориентированный на массового потребителя, ранее не получал настолько обширного продвижения со стороны государства в России, как мессенджер МАХ, провозглашённый национальным мессенджером. Власти всё настойчивее подталкивают граждан и юрлиц пользоваться им вместо популярных альтернатив – WhatsApp и Telegram. С 1 сентября MAX уже обяжут даже предустанавливать на все новые смартфоны в России. Однако «расчищать» ему дорогу в массы приходится сквозь критику со стороны общественности, и затрагивает она, в том числе, безопасность мессенджера.

Эксперты в области информационной безопасности уже не раз в публикациях и обсуждениях в профильных группах обращали внимание на различные аспекты, связанные с безопасностью MAX, вплоть до разбора вопроса использования в нём библиотек из недружественных стран. Повторяться здесь не имеет смысла. При этом замечания, касающиеся безопасности, возникали к MAX и у ФСБ. После того, как они были учтены, удалось согласовать с ФСБ доступ MAX к системе «Госуслуг».

Кроме того, чтобы улучшить безопасность и повысить доверие к мессенджеру, VK, разработчик MAX, 1 июля запустил программу bug bounty с максимальным вознаграждением до 5 млн рублей за критические уязвимости – сумма, вполне сопоставимая с наградами за zero-day уязвимости в мессенджерах мирового уровня.

На конец августа, согласно данным на платформе Standoff365, где размещена и всё ещё продолжается эта программа, всего принято 97 отчётов от «белых хакеров» и выплачено более 7,6 миллионов рублей за обнаружение уязвимостей в MAX.

Улучшение безопасности, несомненно, добавит очков в репутацию мессенджера, но если этого вкупе со стимулирующими мерами, по мнению властей, окажется недостаточно для динамичного перехода к использованию MAX, то в ход, вероятно, могут пойти и более радикальные шаги. Один вариант, который мог бы быть воплощён в жизнь, на днях уже родился в Госдуме, например: так, глава комитета Госдумы по информационной политике Сергей Боярский заявил, что публичная критика мессенджера MAX могла бы стать причиной для проверки гражданина на иностранное влияние.

«Пока я не вижу сильной волны попыток дискредитации, но если она будет наблюдаться, то в ней, скорее всего, заинтересованы именно те организованные силы профессиональных аферистов на Украине, которые использовали и используют иностранные платформы для обмана наших граждан. Поэтому, конечно, каждый случай, который вызывает подозрение, можно и нужно проверять, но это не касается обоснованной критики, которую может высказывать любой пользователь или блогер», – цитирует депутата «Парламентская газета» .

А если дать волю фантазии, то можно было бы пойти и ещё дальше – к ещё более эффективным мерам: ввести закон о неуважении к мессенджеру MAX по аналогии с «законом о неуважении к власти», который действует уже не первый год. Или расширить действие уже существующего закона на мессенджер MAX. В конце концов, уже не раз то, что казалось бы, могло быть лишь фантазией, воплощалось в реальности.

Впрочем, пока что в последнее время в интернете можно, скорее, наблюдать обратную волну – множащиеся публикации, развеивающие и опровергающие негативные представления о мессенджере MAX. Такие публикации появляются, в том числе, в некоторых ИТ-изданиях и каналах ИТ-блогеров. Кто-то разводит тучи над MAX руками даже в виде упрощённых донельзя карточек, чтобы, видимо, было уж наверняка понятно всем.

Это позитивное и, вероятно, совершенно спонтанное и органическое информационное «цунами» наступает как нельзя кстати: ведь, как сообщала ранее VK, на начало осени запланирован официальный запуск приложения MAX и его подробная презентация.

Автор: Вера Ананьева.

Тематики: ПО, Регулирование, Web, Безопасность

Ключевые слова: информационная безопасность, регулирование, новости мессенджеров, мессенджеры, Мессенджер MAX