The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Энтузиасты создали прототип открытого сервера для мессенджера MAX

09.03.2026 12:10 (MSK)

Сообщество энтузиастов написало собственную реализацию сервера для проприетарных мессенджеров MAX и ТамТам. Протокол взаимодействия с сервером воссоздан через проведение обратного инжиниринга. Проект преподносится как эмулятор сервера, который может использоваться для замены официального сервера после модификации клиентского ПО. Поддерживаются любые клиенты, совместимые с официальным сервером api.oneme.ru или api.tamtam.chat. Код написан на языке Python и открыт под лицензией BSD. В качестве СУБД для хранения сообщений могут использоваться MariaDB, MySQL или SQLite.

  1. Главная ссылка к новости (https://github.com/openmax-ser...)
  2. OpenNews: Компания Meta переписала часть мессенджера WhatsApp на языке Rust
  3. OpenNews: Опубликованы сборки мессенджера MAX для платформы Linux
  4. OpenNews: В мессенджере Signal появилась функция скрытия номера телефона
  5. OpenNews: Опубликован мессенджер Delta Chat 1.42, использующий email в качестве транспорта
  6. OpenNews: Опубликован Wa-tunnel для туннелирования трафика через мессенджер WhatsApp
Автор новости: Аноним
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64948-max
Ключевые слова: max, messenger
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (141) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 15:41, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +42 +/
    > Сообщество энтузиастов

    Два рандомных чела

    > написало собственную реализацию сервера

    По коду сразу видно, что нейронками

    Да и реализация там супер минимальная, практически ничего нет. Зачем постить такие сырые проекты на Opennet?

     
     
  • 2.2, Аноним (1), 15:44, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да и в принципе, полезности в таком абсолютный 0, так как нужно патчить клиенты, и других людей не будет там с этих платформ.
     
     
  • 3.8, Аноним (8), 15:51, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зато теперь иностранцы, которые не могут зарегистрироваться в мессенджере Макс побегут ставить свои сервера.
     
     
  • 4.48, Аноним (48), 17:39, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Вот я иностранец, которому до усрачки нужно иметь связь с людьми в России. Вся эта варка с блокировками бесит. Я не преступник и скрывать мне совершенно нечего, я бы мог зарегаться и пользоваться Максом. Но я просто не могу зарегистрироваться в Максе без российского номера, а номер не могу получить потому что я иностранец.

    И как мне поможет отреверсеный сервер???

     
     
  • 5.50, Аноним (50), 17:45, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >которому до усрачки нужно иметь связь с людьми в России

    Если уж прям так, то возможностей много, всё легко находится.
    Всем кому реально очень надо, как пользовались WhatsApp, Signal, Telegram, так и пользуются.

     
     
  • 6.69, Константавр (ok), 18:39, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А ты сам давно пользовался? Все так думают, пока не столкнутся с проблемами. И нет, заставлять моих собеседников делать незаконное я не хочу. Преступниками всех делает правительство. Ваше за то, что вы просто хотите нормально продолжать пользоваться интернетом, а не чебурнетом, а моё за то, что общаюсь с россиянами. Спасибо политикам. Посадить бы их всех на пароход и кингстоны вскрыть.
     
     
  • 7.81, Аноним (81), 20:11, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Не нужно заставлять собеседников рекламировать средства обхода блокировок. Их использование не запрещено.
     
  • 7.121, Аноним (121), 07:22, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >А ты сам давно пользовался?
    >Все так думают, пока не столкнутся с проблемами.

    Проблемы у проприетарных продуктов :) я рад что у них наконец то проблемы.
    Пользуйтесь федеративными опенсорсными продуктами.

     
     
  • 8.185, Аноним (185), 17:25, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А списочек можно Ну таких, чтобы хотя бы приложение в дефолтном сторе для айфо... текст свёрнут, показать
     
  • 7.143, svsd_val (ok), 10:39, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть множество альтернатив для общения, даже p2p с шифрованием и другими вкусностями... Пока не заблокируют ВСЕ порты, останется возможность общаться. Конечно, было бы круто, если бы успели внедрить Web3, но он не выгоден никому кроме обычного народа.....
     
  • 7.187, Аноним (187), 17:44, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Жаль что у вас такие проблемы. Сочувствую.

    С другой стороны вы иностранный гражданин. Не вам судить кто что у нас решает. Наше внутреннее дело.


    Принимаем как есть и пользуемся как получается. Желаю вам успехов.

     
  • 5.53, lucentcode (ok), 17:54, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не обязательно российский номер, подходят номера стран СНГ(Казахстан, Киргизия, Армения и т.п.) и Молдовы. Но, чтобы с этих номеров зарегестироваться и дозвониться до россиян, вы должны быть в списке контактов тех россиян, которым звоните.
     
     
  • 6.68, Константавр (ok), 18:35, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ага, ехать покупать в Казахстан? Брать там подпису и слать туда каждый месяц деньги за оплату? Чтобы звонить на макс? Сам же понимаешь, что это бред?

    Но я не о том. Я очень хотел бы услышать слова того опеннетовца, что так "смешно" пошутил...

    П.с. прошлое сообщение было от меня с мобилы.

     
     
  • 7.103, Аноним (103), 00:21, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это издержки чем-то придётся пожертвовать. Если дать регистрироваться всем это упрощает мошенничество но, бандиты украинцы до сих пор покупают через россиян российские сим карты и используют в своих преступных целях покупая на притупления россиян, чтобы они сим карты обслуживали, продовали. Плохо что через MAX доступны гос услуги -это не нужная попа доступ к гос услугам, банковским картам, кредитам имея сим карту человека. Cами ( государство )  таким подходом породили класс преступности которой не было и может не быть если всё это убрать. Переводы вполне нормально делать через банкомат. Деревня нет банкомата, так как правило в деревнях и карту некуда применить только живые деньги, что меня устраивает.
     
     
  • 8.104, Аноним (104), 00:27, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    что меня устраивает я имел ввиду расплачиваться реальными деньгами ... текст свёрнут, показать
     
  • 8.105, Аноним (105), 00:47, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кто не знает как мошенники делают тот под инструкциями мошенников ходят в банки ... текст свёрнут, показать
     
     
  • 9.106, Аноним (105), 00:50, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пере выпустить сим карту используя как удостоверение личности поддельные водител... текст свёрнут, показать
     
     
  • 10.123, Аноним (123), 07:41, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В РФ это официально сделать невозможно, официально ТОЛЬКО по паспорту Но если м... большой текст свёрнут, показать
     
  • 8.109, Аноним (109), 01:21, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не притупления а преступления Дальше я копировал не заметил ... текст свёрнут, показать
     
  • 7.132, Аноним (132), 09:27, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пополнять депозитку же ездите в соседний дойчеград потому что вы зареганы в банке того города, хотя оплатить с этой карты можете и в другом городишке, но пополнить нет. Вам не привыкать к европейскости, не стесняйтесь.
     
  • 7.149, Аноним (121), 10:58, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошие новости. Проприетарщики друг с другом бьются, вводят санкции , рвут друг другу глотки. Пользователи проприетарных продуктов должны страдать, а мы радоваться жизни :)
     
     
  • 8.168, Аноним (50), 14:14, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    171 Когда они пришли 8230 187 с ... текст свёрнут, показать
     
  • 7.150, Аноним (150), 11:03, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По информации на март 2026 года, мессенджер MAX доступен в 40 странах мира с sim-картами местных операторов:
    Россия.
    Беларусь.
    Азербайджан.
    Армения.
    Казахстан.
    Кыргызстан.
    Молдова.
    Таджикистан.
    Узбекистан.
    Грузия.
    Индонезия.
    Малайзия.
    Таиланд.
    Турция.
    Туркменистан.
    Вьетнам.
    ОАЭ.
    Куба.
    Лаос.
    Камбоджа.
    Афганистан.
    Боливия.
    Демократическая Республика Конго.
    Республика Конго.
    Колумбия.
    Гренада.
    Гамбия.
    Индия.
    Ирак.
    Сент-Китс и Невис.
    Кувейт.
    Ливан.
    Мьянма.
    Никарагуа.
    Пакистан.
    Палау.
    Катар.
    Саудовская Аравия.
    Венесуэла.
    Танзания.
     
     
  • 8.192, Аноним (192), 18:39, 10/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 8.193, Аноним (192), 18:39, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да и венгрии со словакией тоже ... текст свёрнут, показать
     
  • 7.156, Аноним (156), 11:26, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вообще-то далеко не только СНГ - https://tass.ru/obschestvo/26663811
     
  • 5.120, Анонисссм (?), 06:31, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >в Максе без российского номера, а номер не могу получить

    давным давно оно работает на иностранных номерах (снг, а их можно виртуальные взять)

     
  • 3.10, Аноним (10), 15:54, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В смысле 0?! Чуваки получат вкусные вакансии от макса.
     
     
  • 4.12, Аноним (8), 15:55, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вакансии в кофейне?
     
  • 4.23, Аноним (23), 16:21, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В виде статуса иноагентов. А то и чего похуже за незаконное разгашение.
     
  • 4.124, Аноним (123), 07:44, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В смысле 0?! Чуваки получат вкусные вакансии от макса.

    Шиш они получат, если не судимость.

     
  • 2.15, Inception Time (?), 16:01, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    нейрокода там нету. все написано руками. просто один разраб очень любит пихать комментарии, иногда немного бесполезные.
     
     
  • 3.40, Сладкая булочка (?), 17:09, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >[оверквотинг удален]
    >
    > # Получаем пользователя в списке
    > user = self.clients.get(id)
    >
    >  # Распаковываем пакет
    > packet = self.proto.unpack_packet(message)
    >
    >  # Валидируем структуру пакета
    > try:
    >     MessageModel.model_validate(packet)

     
  • 3.131, Egan (?), 08:57, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если человек любит и пишет комментарии - памятник ставить надо.
     
     
  • 4.146, derfenix (ok), 10:47, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Избыток комментариев хуже их полного отсутствия, если код не полное говно.
     
     
  • 5.188, Аноним (188), 18:17, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    "Греп минус Вэ" вам запретили пользоваться?
     
     
  • 6.190, derfenix (ok), 18:19, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > "Греп минус Вэ" вам запретили пользоваться?

    Я не наркомн, чтобы код через терминал читать или подготавливать его для чтения.

     
  • 4.147, Weders (ok), 10:48, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если понимает куда, то надо. А то комментировать по примеру сверху это хуже чем без комментов, так как ты прыгаешь с кода на комменты по каждому чиху. Хороший нейминг и структура > комменты.
     
  • 3.133, Аноним (132), 09:29, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Автор Nooby?
     
  • 2.32, Bob (??), 16:30, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >Два рандомных чела

    уже семья, в норм странах)

    >По коду сразу видно, что нейронками

    не плевать? свой же сервак!

    >реализация

    лучше напиши! первый шаг уже есть

     
     
  • 3.42, МИСАКА (?), 17:12, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >лучше напиши

    Можно, а зачем?

     
     
  • 4.84, Аноним (84), 20:23, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы тебе было где общаться когда блокировать будут даже xmpp.
     
     
  • 5.95, Аноним (95), 22:37, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А без технокостылей общение уже совсем не канает?
     
     
  • 6.98, Аноним (-), 23:11, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Извините, телепатию ещё не изобрели, а без технокостылей общаться уже на расстоянии больше десятка метров неудобно.
     
  • 5.113, МеняВсеЗнают (?), 03:59, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не переживай: всё будет на белых списках IP, будешь общаться только через правильные серваки
     
  • 2.92, ятупойтролль (ok), 22:24, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а почему не запостить? норм проект. хотя я бы лучше на гошке писал + постгрес, а не этот убогий мускул, который даже в простое умудряется ресурсы жрать
     
  • 2.97, mikhailnov (ok), 23:07, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Зачем постить такие сырые проекты на Opennet?"

    Чтобы те, кому это интересно, могли присоединиться к разработке.

     
  • 2.139, estr (?), 10:07, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы не правы, это написано не нейронкой. Нейронки нынче пишут код лучше, чем этот
     

     ....большая нить свёрнута, показать (47)

  • 1.4, Аноним (4), 15:48, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    p2p было бы офигенным решением в модификацию клиента. Но чтобы плясать еще и с серверной частью.. ну такое себе.
     
     
  • 2.24, Аноним (50), 16:22, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >было бы офигенным решением

    Им не пользоваться ?
    - https://www.e1.ru/text/education/2025/10/23/76088087/
    - https://74.ru/text/business/2026/03/07/76290129/

     
  • 2.33, Аноним (33), 16:31, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем, когда есть множество уже готовых p2p мессенджеров. Это если кому надо. :)
    П.с. Лично мне концептуально больше всего понравился simplex. В него даже создатель протона вложился. Но лучше конечно всеже пользоваться отечественным софтом в идеале. И отечественной микроэлектроникой. Эх.
     
     
  • 3.43, Аноним (43), 17:15, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    qTox, Jami тоже неплохие
     
  • 3.86, Аноним (-), 20:42, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Симплекс сделал Евгений Поберёзкин.
     
  • 3.87, Аноним (87), 20:44, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Simplex не p2p, и в реальном использовании постоянно что-то не подгружает.
     
  • 3.171, Бертолетова соль (?), 14:57, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дельта чат, я не помню точно он отечественный или не точно, это надо проверять, но как концепт норм, у Яндекса есть свой мессенджер, у ВК на данный момент пока 2, но скоро будет только МАХ, это развивать какому Рамблеру (а когда-то были: Почта.ру, Апорт.ру, и Нигма хотела свою почту делать, Почту. ру Яндекс выкупил и кто подсуетился у того сейчас @pochta.ru в Яндексе, у Апорта тоже было @au.ru, но можно было это закрепить и кто их выкупил не помню))
     
  • 2.122, Аноним (121), 07:36, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем модификация? Клиент проще (и правильнее) написать с нуля. Да и сервер тоже.
    А вот протокол не переделаешь.
     
  • 2.125, Аноним (123), 07:47, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > p2p было бы офигенным решением в модификацию клиента. Но чтобы плясать еще
    > и с серверной частью.. ну такое себе.

    Не боитесь, скоро и p2p ваш этот пиратский заблокируют, потому что через него дарью донцову раздают и сереалы российские пиратским способом, отнимая у честных граждан прибыли за вклад в высокое искусство! Будут только всякие ОККО, старты, и прочие плюсы-подписки, торрентов не будет!

     
     
  • 3.172, Бертолетова соль (?), 15:04, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дарья Донцова продавалась/может даже и таки продаётся в мягкой обложке
     
  • 2.184, КО (?), 17:18, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, ну так может просто сделать адекватный мессенджер? Смысл делать альтернативу если все твои чаты сливаются на тот же самый сервер кеклмао, опеннет смотрю продался
     
  • 2.198, Аноним (198), 22:28, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ты прикалываешься? пропускать через себя трафик всяких мудозвонов?
     

  • 1.6, Аноним (1), 15:50, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    - Сервер выдает разные ответы для существующего и несуществующего номера.
      Файлы: 'src/oneme_tcp/processors.py:143', 'src/tamtam_tcp/processors.py:98'
      Это позволяет массово проверять, какие номера зарегистрированы, без входа в систему.

    - Нет ограничения на число попыток ввода кода подтверждения.
      Файлы: 'src/oneme_tcp/processors.py:197', 'src/oneme_tcp/processors.py:206', 'src/tamtam_tcp/processors.py:146', 'src/tamtam_tcp/processors.py:154'
      Код шестизначный, но сервер не блокирует перебор. Это делает brute force реальной атакой.

    - Нет нормального rate limit на запросы новых кодов.
      Файлы: 'src/oneme_tcp/processors.py:113', 'src/tamtam_tcp/processors.py:69'
      Можно спамить запросами на код, нагружать систему и упрощать атаку на авторизацию. Поля вроде 'requestCountLeft' просто отдаются клиенту, но реально не контролируются.

    - Можно запрашивать профили пользователей без авторизации.
      Файлы: 'src/oneme_tcp/server.py:84', 'src/oneme_tcp/processors.py:603', 'src/oneme_tcp/processors.py:624'
      Обработчик 'CONTACT_INFO' не закрыт логикой “сначала войди”. Атакующий может передавать список 'contactIds' и получать данные пользователей.

    - ID пользователей легко угадываются.
      Файл: 'tables.sql:2'
      Так как 'id' автоинкрементный, можно просто перебирать 1, 2, 3, 4 и вытягивать профили через проблему выше.

    **Серьезные**

    - Токены сессий не истекают по времени.
      Файлы: 'tables.sql:18', 'src/oneme_tcp/processors.py:279'
      Если токен украден из логов, БД или памяти клиента, он может работать очень долго. Это усиливает последствия любой другой утечки.

    **Средние**

    - WebSocket-сервер TamTam запускается без TLS.
      Файл: 'src/tamtam_ws/server.py:60'
      Трафик может идти без шифрования, если его не закрывает внешний прокси. Для авторизационных и служебных данных это плохо.

    - У WebSocket-сервера нет ограничения по 'origin'.
      Файл: 'src/tamtam_ws/server.py:60'
      Нет базового контроля, откуда разрешены подключения. Это не всегда критично для небраузерных клиентов, но как минимум плохая защита по умолчанию.

    - В 'tamtam_ws' при битом JSON код не останавливается после ошибки.
      Файлы: 'src/tamtam_ws/proto.py:18', 'src/tamtam_ws/proto.py:21', 'src/tamtam_ws/server.py:31'
      'unpack_packet()' возвращает '{}', а дальше код все равно пытается читать 'packet['seq']', 'packet['opcode']'. Это дает простой способ ронять обработку невалидными сообщениями.

    - В 'tamtam_ws' после ошибки валидации выполнение тоже продолжается.
      Файлы: 'src/tamtam_ws/server.py:25', 'src/tamtam_ws/server.py:31'
      Ошибка логируется, но запрос не отбрасывается. Это логическая ошибка обработки недоверенного ввода.

     
     
  • 2.11, Аноним (8), 15:54, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Хорошая нейросеть, а теперь поправь эти ошибки с подробным объяснением и оцени своё решение по шкале от 1 до 10.
     

  • 1.7, Аноним (7), 15:51, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А зачем оно надо? Чтоб через этот подставной сервер МАХ, у граждан учётки на госуслуга ломать, оформлять на этих граждан кредиты?
     
     
  • 2.17, mugeen (ok), 16:02, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Чтоб через этот подставной сервер МАХ, у граждан учётки на госуслуга ломать, оформлять на этих граждан кредиты?

    Их и без этого взломают

     
     
  • 3.26, WE (?), 16:24, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "это другое"
     
  • 3.51, Аноним (103), 17:50, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дык plausible deniability жеж: не сотрудники MAX сливали данные, а подставной сервер.
     
  • 2.30, Аноним (23), 16:26, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зато это вот всё безопастней, чем в Телеге для граждан будет. За это же боролись ;)
     
     
  • 3.41, Аноним (50), 17:12, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    «Telegram» и «Телега» это РАЗНЫЕ мессенджеры!
    Клиент «Телега» например имеет "Сертификат Минцифры": https://habr.com/ru/articles/1000792/
     
  • 2.186, Аноним (186), 17:36, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ломаться они будут как раз через основной сервер. У этих подставных доступа к госуслугам не будет.
     

  • 1.9, Фонтимос (?), 15:53, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Это поди мошенники готовятся, чтобы трафик перехватывать и дальше делать свои мошеннические звонки. Тг-то, иксы и всякие другие вражьи вацапы тютю. Бабосики поди стали кончаться.
     
     
  • 2.13, Аноним (7), 15:58, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мошенники уже руки потирают. мАкс на своем xAI начинает голосовой синтезатор речи с интонацией, разворачиваь. А тут ещё и левый сервак для МАКса. Бедные несчастные московские бабушки пенсионерки, ведь все золотые слитки и миллионы евро и прочих уже у них так легко уведут.
     
     
  • 3.16, Аноним (7), 16:02, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.google.com/amp/s/www.gazeta.ru/amp/social/news/2026/03/05/27996163
     

  • 1.14, Аноним (14), 15:58, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    О, у меня как раз была такая идея. Здорово, что кто-то уже начал реализовывать. До завершения проекта там еще конечно много работы.
     
  • 1.18, Аноним (1), 16:03, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    Судя по комментариям, писали школьники.

    https://github.com/openmax-server/server/blob/master/src/tamtam_ws/server.py#L

     
     
  • 2.93, ятупойтролль (ok), 22:27, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нормальный коммент, я пишу еще и на матерном русском
     
     
  • 3.174, Бертолетова соль (?), 15:16, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Переписывайте на патерном
     
  • 2.114, Владимир (??), 04:33, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Таких комментариев полно и в сырцах коммерческого кода из девяностых, когда айти еще не был захвачен раком энтерпрайз кала. Вы когда-нибудь видели слитые сурцы тех же PS1-PS2 игр от американцев? Там подобного добра полно.
     

  • 1.19, Аноним (19), 16:06, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    а зачем такой фишинг рекламировать на опеннете?
     
  • 1.20, Аноним (-), 16:08, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Зачем, а главное, для чего?
     
  • 1.22, Аноним (50), 16:16, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Актуальные новости про MAX:
    1) https://habr.com/ru/news/1007576/
    2) https://habr.com/ru/articles/1006394/
    3) https://habr.com/ru/articles/1006666/

    Это к тому, что раз решили здесь опубликовать пост про него, то для справедливости нужно дать полную картину.

     
     
  • 2.34, Bob (??), 16:32, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какую? MAX это большой брат. Изначально.
    Тут же - наивные попытки обойти систему.
     
  • 2.46, Аноним (46), 17:23, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пушистый серверный зверь.

    Только workspaces в Android не очень помогают. Как минимум до сих пор, даже в Android 17 можно прочитать без каких-либо permissions все установленные приложения - что уже такая прорва информации, что просто капец.

    Изначально было понятно что Макс - это мессенджер для слежения для пользования. Аналог WeChat со всеми вытекающими.

     
     
  • 3.49, ГоловаЛинуса (?), 17:42, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А Telegram, WhatsApp и другие такие белые и пушистые?! Ага)

    А компании Google, Apple, Facebook и прочие сами невинности)

     
     
  • 4.54, Аноним (50), 17:56, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    «Все познается в сравнении».
    Совершенно разные системы сдержек и противовесов.
     
     
  • 5.58, Аноним (58), 18:08, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет там никаких сдержек и противовесов от слова совсем.
     
     
  • 6.60, Аноним (50), 18:17, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >там

    "Там" заставляют под угрозой увольнений, отчислений устанавливать WhatsApp, Signal или iMessage ?
    Нет.

     
     
  • 7.64, Устин (ok), 18:25, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем, если люди уже сами всё поставили?) Это как в анекдоте:

    Грабитель-начинающий: У меня пистолет, гони деньги!
    Опытный грабитель: Ипотека в нашем банке очень выгодная! Просто подпишите вот тут.

     
     
  • 8.66, Аноним (50), 18:31, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ваши манипуляции и софизм оставьте себе ... текст свёрнут, показать
     
  • 7.80, Doom (??), 19:50, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Там дату рождения в ОС просят вбить уже))
    Вы по методичке работаете?
     
     
  • 8.88, Аноним (50), 20:55, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И То, что в Калифорнии ввели какой-то закон это оправдание созданию абсолютной... текст свёрнут, показать
     
     
  • 9.117, Аноним (117), 06:18, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И чо с того что там без паспорта не пустят в чебурнет Тут вон использование VPN... текст свёрнут, показать
     
  • 9.129, svk28 (ok), 08:39, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Уже в 4 штатах приняли, так что скоро везде будет ... текст свёрнут, показать
     
  • 9.145, Аноним (145), 10:43, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Увы, уже не просто в Калофорнии - 9 стран приняли закон о запрете соцсетей... текст свёрнут, показать
     
  • 6.177, Аноним (19), 16:18, 10/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.96, Аноним (96), 22:44, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Актуальные новости про MAX:

    Скатился хабр. Учётка есть, ip есть. Если у одной учётки российский ip внезапно стал амстердамский, то это 99% средство обхода блокировок. Можно блокировать. Пинговать сервера для этого не обязательно.

     
  • 2.170, c00lhaxxxorz (?), 14:49, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ваш отряд уже на хабре всех утомил вбросами - вы и сюда приплыли)
     

  • 1.36, Аноним (36), 16:38, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А для госуслуг собственную реализацию уже написали?
     
  • 1.38, Сладкая булочка (?), 17:02, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > # Извлекаем тип события и врайтер
    > eventType = eventData.get("eventType")
    > writer = client.get("writer")
    >
    > врайтер

    Лучше бы произношение англ. подучили или писали бы на русском. Вообще зачем комментарии в стиле "это мост".

     
     
  • 2.52, Аноним (52), 17:53, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я на втором курсе такие же лабы делал. В итоге глупые и очевидные комментарии занимали больше, чем программа ;) Года через 2 такие сочинения писать уже не было никакого желания.

    Сейчас только комментарии к полям структур, классов и небольшое описание прототипов функций (в стиле doxygen, javadoc и т.д.). Код лучше писать так, чтобы комментарии не требовались.

     
     
  • 3.57, Сладкая булочка (?), 18:05, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Сейчас только комментарии к полям структур, классов и небольшое описание прототипов функций (в стиле doxygen, javadoc и т.д.).

    Сейчас ллм комментарий напишет без проблем.

     
  • 2.55, iPony128052 (?), 17:57, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вритер? 🙂
     
     
  • 3.118, Аноним (117), 06:21, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хоспадя...
    ВритЭр! Учите языки.
     
     
  • 4.119, iPony128052 (?), 06:26, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А зачем? С детсва не люблю человеческие языки. Хотя могу разговаривать на трёх. На каждом так себе.

    На придумывают всякого. Я и кофе вкуснОЕ выпью и нормально.

     

  • 1.44, Аноним (58), 17:17, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кому может понадобится открытый сервер Макса? Только может быть мошенникам...
    А вот клиент открытый действительно было бы неплохо.
     
     
  • 2.83, Аноним (81), 20:14, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как мошенникам поможет свой сервер? Чтобы друг на друге тренироваться?
     
     
  • 3.90, Аноним (58), 21:25, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В теории чтобы как-то подменить настоящий т.е. уговорить социальной инженерией или ещё как   пользователя туда подключится и обмануть или перехватить что-то уже оттуда.
     
     
  • 4.94, ятупойтролль (ok), 22:30, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а не легче уговорить принять смс с кодом, чем перенастраивать клиента с оф серверов на эти? а ты уверен, что коды от ГУ будут приходить на неофициальные сервера то?
     
  • 4.107, Аноним (107), 01:01, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это какая-то галиматья. Мошенникам не обязательно делать свой сервер именно Скама. Если им удастся убедить жертву скачать левую софтину под видом Макса, то подсунуть могут что угодно, и это уже проблема совсем не открытой реализации.
     

  • 1.61, Аноним (61), 18:23, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >> Запрещено:
    >> 4.3.7 использовать без специального на то разрешения Компании >> автоматизированные скрипты (программы, боты, краулеры) для сбора и/или извлечения информации в Сервисе и/или взаимодействия с Сервисом и его функциональностью, производить обратную разработку, декомпиляцию, обратное ассемблирование, изменение, дублирование, создание копий, создание производных работ, осуществлять распространение или предоставление иным лицам программного обеспечения или иной информации, доступной, полученной или извлеченной из Сервиса или любой его части (за исключением Контента, загруженного самим Пользователем);
     
     
  • 2.63, Аноним (63), 18:25, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А что у нас тут ещё не запрещено?
     
     
  • 3.65, Аноним (61), 18:27, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Читайте. legal.max.ru/ps
     
  • 2.82, Аноним (82), 20:14, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Так не принимай пользовательское соглашение. Делов-то.
     
  • 2.101, Аноним (101), 23:54, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если нельзя, но очень хочется, то можно. (с) Шолом-Алейхем

    Так что себе перехитрили, судя по автору цитаты.

     
  • 2.144, Аноним (145), 10:39, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > производить обратную разработку, декомпиляцию, обратное ассемблирование

    Мне кажется или какой-то неграмотный клоун написал три раза одно и то же?

     
     
  • 3.158, Аноним (158), 12:08, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, ещё ревес-инжиниринг забыли, а то в суде заявят, то добыли таким путем, а не выше перечисленным. А что там понимается под англицизмом придётся доказывать (в нормальном суде).
     
  • 2.182, Аноним (182), 16:24, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Могли бы и на заборе эту галиматью написать, на на сайте - дешевле.
     

  • 1.62, Аноним (63), 18:24, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Почему я ору читая код?

    match opcode:
                    case self.proto.SESSION_INIT:
                        # ПРИВЕТ АНДРЕЙ МАЛАХОВ
                        # не не удаляй этот коммент. пусть останется на релизе аххахаха
                        deviceType, deviceType = await self.processors.process_hello(payload, seq, websocket)
                    case self.proto.PING:
                        await self.processors.process_ping(payload, seq, websocket)
                    case self.proto.LOG:
                        # телеметрия аааа слежка цру фсб фбр
                        # УДАЛЯЕМ MYTRACKER ИЗ TAMTAM ТАМ ВИРУС
                        # майтрекер отправляет все ваши сообщения на сервер барака обамы. немедленно удаляем!!!
                        

     
     
  • 2.67, Аноним (61), 18:33, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Да и вообще, всё это вместе похоже на бутафорию
     
     
  • 3.72, Аноним (185), 19:23, 09/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Возня с суверенным мессенджером является буффонадой, почему бы свободной реализации сервера не быть бутафорией?
     
  • 2.160, tkzv (ok), 12:35, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В чём юмор?
     

  • 1.70, Аноним (70), 19:02, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    одобряю! теперь каждый админ локалхоста сможет побыть локалмайором!
     
  • 1.100, Аноним (101), 23:47, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Разве TamTam недавно не объявляли закрытым проектом с 27 февраля?
    Вроде даже VK Group подтверждала это.
     
     
  • 2.181, Аноним (158), 16:24, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В списке https://vk.company/ru/projects/ он значится рабочим проектом, сайт доступен, загрузка есть, код подтверждения приходят. Туда народ валит вместо MAX, после первой попытки блокировки в 2018, в ТамТам народу прибавилось, потом опять схлынуло, но каналы там были изначально. Сейчас туда народу прибавилось, вот его прикрыть хотят, только для того чтобы в MAXе аудитория увеличилась.
     
     
  • 3.183, Аноним (158), 16:27, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >после первой попытки блокировки _телеги_
     

  • 1.102, Аноним (101), 23:59, 09/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Названия этих мессенджеров надо читать по-русски, т.к. законодательство допускает название организаций только на русском языке, https://iimg.su/i/VPzipl , никакого Макса нет, есть только мах.

    Тоже самое с ТамTaм, на официальной странице он тоже на русском языке назван, https://tamtam.chat/ .

     
     
  • 2.112, Гость (??), 02:43, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > никакого Макса нет, есть только мах.

    есть название организаций, и есть название мессенджера, в пользовательское соглашении сервиса есть оба названия на латинице и кириллице

     
  • 2.116, Аноним (116), 05:34, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так там же латиница, а не кириллица.
     
     
  • 3.178, Аноним (158), 16:19, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там маленькие буквы м кириллицей написаны, в ТамТам (левый верхний угол).
    Маленькими буквами латинницей получается TamTam.

    У маха тоже самое, строчными буквами кириллицы.

     
  • 2.166, kusb (?), 13:53, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не нужно читать по русски потому что здесь не задействовано законодательство.
     

  • 1.128, Аноним (128), 08:23, 10/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Так тут же только передача сообщений.
    А где же сбор телеметрии? Где передача списков установленных приложений, выявленного использования запрещенных сайтов и приложений, VPN, где это всё....
    В общем такой себе сервер Max, все же оригинальные разработчики сделали круче!
    /s
     
     
  • 2.154, Аноним (154), 11:21, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя всё это уже есть - любой андроид или айфон это делает.
     
  • 2.155, Аноним (154), 11:23, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А где

    Всё это есть в ондроиде или ойфоне.

     

  • 1.153, Аноним (153), 11:19, 10/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ну понятно, что изначально были потуги пропихнуть сертификат минцифры, чтобы можно было завернуть весь траффик в гос. прокси. Но не поперло. Хотя идея не забыта и этот сертификат все равно пропихивают везде, где только можно. В качестве запасного варианта. Но тут решили все сделать более сложным путем. Поставить всем гос. шпион приложение. Сейчас вряд ли эту функцию удалили. Просто перевели из разряда автоматизированных в разряд запускаемых удаленно. Но как мы можем быть уверенными, что это единственная такая функция? Есть ведь наверное люди, которые дали этой штуке разрешение на доступ к камере и микрофону.
     
     
  • 2.180, Аноним (182), 16:23, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Декомпилировать приложение Но зачем Декомпиляция этого скама, альтернативные к... большой текст свёрнут, показать
     

  • 1.157, Аноним (157), 12:06, 10/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, можно ли использовать такой сервер для подмены официального сервера с целью взлома аккаунта?
     
  • 1.161, Аноним (161), 13:08, 10/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучше б клиент альтернативный написали. С E2E-шифрованием.
     
     
  • 2.162, Аноним (153), 13:16, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А смысл? Вас забанят быстро, не смотря на конституционное право на защиту частной жизни тайны переписки, ибо весь смысл предприятия - читать ваши сообщения.
     
     
  • 3.165, Аноним (161), 13:47, 10/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Смысла уж точно больше, чем в сабже, где его в принципе не усматривается.
     
  • 2.199, timur.davletshin (ok), 22:58, 10/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.175, Аноним (175), 15:40, 10/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я ставил разное, от icq до utox, пользовался и чем-то от mail.ru много много лет назад, но про ТамТам я вообще впервые слышу...
     
  • 1.191, Аноним (192), 18:27, 10/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    https://arxiv.org/pdf/2602.16800
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру