Приручаем Max в Android

Начну с того, что я являюсь противником установки на свой смартфон подозрительных приложений, тем более тех, в отношении которых есть информация о присутствии вредоносного кода, шпионаже и сливе персональной информации, в том числе на зарубежные сервера недружественных государств.
https://t.me/mamaslennikova/12574
Но бенефициары Max-а проводят агрессивную политику его продвижения, а простому человеку бывает сложно противостоять мощной системе принуждения.
Ко мне, как программисту, последнее время часто обращаются с вопросом знакомые:
Как выйти из ситуации? Нужно установить Max «для галочки», но при этом не подвергнув себя и свою семью угрозе утечки чувствительных персональных данных?
Суть идеи
Самый безопасный способ: установить Max на второй - чистый телефон, а всю коммуникацию вести по основному телефону. Но в этом случае вы попадаете под существенные финансовые затраты, и получаете ненужный аппарат, который требует заботы и ухода.
Но есть и иной способ: операционная система Android позволяет установить любое приложение в изолированную среду (т.н. «песочницу») и называется этот механизм: личный и рабочий профили.
Идея состоит в том, чтобы разделить ресурсы смартфона под личные и рабочие (т.е. используемые для целей трудовой деятельности) программы. Сам механизм подразумевает некую сложную регистрацию рабочего пространства с контролем ресурсов сотрудника со стороны администраторов предприятия.
Но есть программы, которые позволяют инициировать этот процесс самостоятельно внутри операционной системы Android. Это, например, Shelter и Insular. Принципиально они мало отличаются и можно использовать любую.
Shelter - это OpenSource-проект от разработчика PeterCxy, код которого открыт (в отличии от Max-а) и его может посмотреть любой желающий:
https://github.com/PeterCxy/Shelter
А поскольку код приложения открытый – то и подводных камней в нём скорее всего, что нет. (т.к. проекты пристально изучаются сообществом программистов, баги выявляются и исправляются). Поэтому установка данного приложения – относительно безопасна.
Apk-файл можно скачать отсюда:
Лучше делать это НЕ из PlayMarket-а, поскольку там может быть урезанная версия.
Смартфоны могут иметь ОС Android с модифицированным кодом (особенно этим грешат китайские производители), что может создать проблемы при установке, или даже сделать её невозможной.
При установке на свой аппарат Poco C75 я столкнулся с проблемой «быстрозакрывающегося окна» - когда система смартфона просит дать разрешение для действий Shelter, но это сообщение висит менее 1 сек. и его трудно успеть нажать и дать подтверждение.
Нюанс в том, что на определенном моменте настроек нужно успеть прожать кнопку "Принять и продолжить" (40 секунда видео).
Она вылазит буквально на секунду, а потом в приложение перекидывает. Если её не нажать то настройку нельзя будет завершить.
подробнее: https://4pda.to/forum/index.php?showtopic=917380
Именно на моём аппарате, мне удалось подтвердить, поманипулировав с разрешениями на выдачу уведомлений для Shelter. Но поскольку аппараты у всех разные, акцентировать на этом внимание я не буду. Почитайте советы на форуме или пишите вопросы в комментариях.
Что в итоге получаем?
Набор из 3-х иконок на рабочем столе, который позволяет:

- открыть Shelter;
- открыть папочку с программами внутри "песочницы";
- кнопка «заморозки» всего того, что есть в "песочнице" – рабочем профиле (чтобы пресечь ненужную активность приложений);
Работа внутри «песочницы» заключается в том, что туда нужно перенести (точнее, клонировать – установить) Play-market, который используете для установки программ. И уже изнутри устанавливать все подозрительные программы (типа Max).
Как можно видеть, в настоящий момент в моём рабочем профиле установлены т.н. магазины приложений (Google Play и RuStore)

И так-же одна "подозрительная" программа Озона.
В настройках телефона:
Настройки -> Расширенные настройки -> Аккаунт и синхронизация
Видно, что рабочий профиль управляется Shelter.

P.S. Max принципиально не устанавливаю, но его установка не будет ничем отличаться от установки любой другой программы.
Не забывайте, что даже внутри песочницы не стоит давать Max-у никаких разрешений!
После этого желания устанавливать МАХ нет совсем web.archive.org
Эти гады ещё код обфусцировали изрядно, будто что-то очень тщательно прячут.
Тем более у меня нет технической возможности установить на iPhone, AppStore у меня американский (United States). Менять регион Аппстора нельзя. Яблоко забанит учётку. В Купертино не любят такие выкрутасы.
Для Windows скачала клиент, но не устанавливала, была сработка Avast как на Malware gen. Хотя цифровая подпись есть. Западные антивирусы агрятся на малейшие неровности в продукте.
На мой взгляд оптимальный вариант это купить на Авито б/у гаджет и на него установить МАХ. А лучше всего не пользоваться этой дерьминой от VK.
? Обзор от ИИ:
Обфусцированный код — это преднамеренно запутанный и усложненный программный код, который сохраняет свою оригинальную функциональность, но становится крайне трудным для понимания, анализа и модификации человеком, защищая интеллектуальную собственность и бизнес-логику от копирования, реверс-инжиниринга и взлома. Процесс обфускации включает замену понятных имен переменных и функций на бессмысленные, добавление «мусорного» кода, шифрование строк и изменение потока управления программы, чтобы сделать его нечитаемым для злоумышленников или конкурентов, но работающим как прежде.
*
Основные цели обфускации:
— Защита интеллектуальной собственности: Скрывает патентованные алгоритмы и уникальные разработки.
— Предотвращение реверс-инжиниринга: Усложняет анализ кода для создания клонов или поиска уязвимостей.
— Защита от взлома: Делает анализ кода хакерами более трудоемким, затрудняя поиск «дыр» в безопасности.
— Маскировка данных: Скрывает конфиденциальные данные, например, пароли или ключи.
*
Как это работает:
— Переименование: Осмысленные имена переменных и функций заменяются на короткие, похожие друг на друга символы (например, l и 1, O и 0).
— Запутывание логики: Добавляется неиспользуемый код, создаются ложные ветвления и циклы, меняется порядок выполнения команд.
— Шифрование/кодирование: Строки, константы и другие важные данные шифруются или кодируются, чтобы их нельзя было легко прочитать.
— Усложнение потока управления: Используются сложные конструкции, меняется структура программы, чтобы сделать ее нелинейной.
*
Где применяется
Мобильные приложения (Android, iOS).
Встроенные системы.
Фирменное программное обеспечение.
Вредоносное ПО (для маскировки от антивирусов).
Такой хайп вокруг мессенджера, что создается впечатление, что каждый второй шпион, и что представители мессенджера Ватсап проплатили антикомпанию, иначе они лишатся миллионов пользователей. Люди большему риску подвергаются работая в Ватсапе через впн, тем более бесплатный.
Я лучше бы прочитала статью, чем грозит подключение к приложению банка через общественную WiFi сеть в ТЦ например. А то на днях сотрудница 60+ спросила, а что если я подключусь в ТЦ оплатить коммуналку. Я как могла сыро так и объяснила, почему не стоит, и тем более тем, у кого крупные деньги на счетах. А вы тут про Мах... Люди об элементарном не задумываются.
А Мах, еще сырой, да. И например, уведомления не приходят на телефон, и не синхронизируется версия телефона и браузерная. Мне Мах удобен, секретных данных у меня нет, порно и ню не пересылаю.
Если опустить технические подробности, то при подключении через общественный Wi-Fi передаваемая информация может легко попасть третьим лицам. С умелыми руками эта информация легко может поспособствовать опустошению банковских счетов.
Здесь, конечно, вопрос везения... Как мытьё рук перед едой... После первого непомытия, возможно, ничего страшного и не произойдёт, но если так делать постоянно - высок риск подхватить заразу.
Но я бы не стал рисковать - цена вопроса слишком высока. И примеры тому есть.
На мой взгляд, опасность установки Мах-а люди недооценивают. И дело здесь даже не в персональных данных (о их сохранности начальствующие давно уже не переживают), а в том что Мах-ом планируют "выуживать" данные из каждого гражданина, которые потом будут использовать против населения.
Вот примерно что нас будет ждать в будущем:
https://t.me/kaliyuogatoday/84116
Задрали уже с этим ушлёпанным сайтом.
Не поставим этого макса ни в один телефон, нам проще позвонить, пусть наладят звонки по России.
Мы ждем подарки телефон+интернет +сим карта не за деньги и там будет стоять тогда один макс
К сожалению, пройти все коридоры даже такой инструкции смогут далеко не все в России. А навязывается эта зараза гораздо бОльшему количеству пользователей.
Установила на второй телефон
Он у меня для госуслуг и Макса))
На *8480 заканчивается