В интервью на канале «Точка сборки» эксперт в области информационной безопасности Андрей Масалович рассказал о ключевых технических и организационных аспектах проекта отечественного мессенджера MAX. В центре внимания были вопросы суверенитета данных, архитектуры безопасности и вызовов, связанных с применением иностранных технологий. Он подробно остановился на техническом анализе приложения, особенностях безопасности, а также перспективах развития.
MAX – не просто мессенджер, а технологический проект
Масалович подчеркнул, что MAX нельзя рассматривать как обычный мессенджер, скорее это амбициозный технологический проект. Он отметил, что «активная волна критики обычно обрушивается на те разработки, которые начинают показывать реальный прогресс», а значит, негативное внимание – это своего рода подтверждение значимости и своевременности проекта. По его мнению, «нужно воспринимать MAX как шанс создавать собственные решения».
Технические риски и вопросы локализации данных
Эксперт провел детальный технический анализ установки мессенджера и выявил тревожные факты: «в коде есть прямые обращения к сервисам Google, в том числе API-запросы с ключами и связь с Firebase, что указывает на возможное хранение пользовательских данных на иностранных серверах». При этом отсутствует проксирование данных через российские инфраструктуры, например, ВК, что снижает уровень защиты. Масалович обратил внимание на то, что использование Android, «полностью подконтрольного Google», создает риски утечки информации, особенно если мессенджер позиционируется связанным с государственными сервисами.
Современные технологии безопасности и архитектура приложений
Говоря о решениях, эксперт отметил, что технические проблемы можно решить с помощью современных архитектур: «использование прокси-серверов и технологий изоляции приложений, таких как контейнеры, позволяет исключить утечки и вмешательства между сервисами». Он также привел пример открытого проекта Amazon – Far Cracker, сочетающего преимущества виртуальных машин и контейнеров и обеспечивающего высокую безопасность и производительность.
«Это пример, который отечественные разработчики могут изучить и адаптировать», – сказал Масалович.
Суверенитет и будущее отечественных мессенджеров
По словам эксперта, в России есть собственные сертифицированные мессенджеры и операционные системы, что дает технологический задел для суверенного развития. Однако для успешного создания защищенной среды общения необходимо отделять важные компоненты, контролировать чувствительные данные и обеспечивать полную локализацию инфраструктуры. Масалович уверен, что при таких условиях можно говорить о действительно защищенной среде в интересах государства и общества. Он добавил, что для дальнейшего развития важно правильно организовать процессы безопасности и не бояться перенимать опыт мировых лидеров, одновременно создавая уникальные отечественные решения.
Элвис Марламов про возвращение капитала и главные идеи лета
В утреннем эфире канала «Финам инвестиции» профессиональный трейдер Элвис Марламов дал развернутый обзор текущего состояния российского рынка, обсудил перспективы банковского сектора и металлургических компаний, а также оценил возможности потребительского и энергетического рынков.
Марламов обратил внимание, что российский рынок «дешевый, это факт»: по методике Шиллера он остается «самым дешевым рынком на планете». Эксперт напомнил, что для достижения капитализации в 66 % от ВВП необходимы три фактора – снижение геополитической напряженности, понижение ставок и прозрачная инфраструктура для инвесторов. При их совпадении, по его мнению, «приток капитала будет только расти», что обеспечит заметный апсайд к текущим 55 трлн рублей рыночной капитализации.