Getting the transcript
Reading the captions from YouTube. A video nobody has opened here before takes 10 to 30 seconds; this page fills in on its own.
Getting the transcript
Reading the captions from YouTube. A video nobody has opened here before takes 10 to 30 seconds; this page fills in on its own.

Алексей Гладков · @MobileDeveloper
Where viewers went back to watch this video again, from YouTube's public Most replayed graph, lined up with what was said at that moment.
Most replayed moment #1
47:536.0x the video's typical replay level
экспертами. То есть это, ну, очень оченьочень слабая такая пугалка для людей, которые ни хрена не понимают технологиях и со склонностью, скажем так, э, вот этой мании слежения, что за вами там везде следят, всё время следят и так далее, и так далее, и так далее.
Said at 47:45
Most replayed moment #2
2:404.7x the video's typical replay level
чёрный такой вот квадратик, на который, если ты нажимаешь три раза, он пропадает и все перехватывает все нажатия. В чём смысл? появилось платные просмотры типа на Ютбе, в ВК и в других местах. Ну, я имею в виду, что нужно платить, да, за прослушивание музыки и всё остальное. И
Said at 2:34
Most replayed moment #3
31:554.2x the video's typical replay level
для повышения уровня звука, да. Request install packages работает с Android 15, по-моему. Ну, вернее, работает, но там надо пройти отдельные модерацию в плеймаркете и ещё получить кучу разрешений от пользователя. В общем, такое. Download Without. Ещё один типа
Said at 31:48
The graph counts replays. It does not show where viewers stopped watching.
Words
8,062
Runtime
53:11
Speaking pace
152wpm
Reading time
34min
152 words per minute, below the 160 25th percentile of 349 measured videos. That distribution comes from the 349-video hook study.
Opening (first 30 seconds)
Ну что, мои касатики, я написал пост в своём личном канале, где разобрал статью одного какого-то блогера, в общем, на гитхабе какого-то парня, а, и сказал, что если вы хотите, значит, видео увидеть, то, как говорится, поставьте огонёчек. И вот сколько огонёчков туда поставили. Давайте вот я пару слов скажу о себе, прежде чем мы начнём, чтобы вот те, кто видит этот друг первый раз, знали, о чём идёт речь. Меня зовут Алексей Глотков. Я уже
76 words, the words spoken in the first 30 seconds at 152 words per minute.
Free, no signup. See how the first 30 seconds hold attention, with rewrites.
Sentence shape
| Measure | This transcript |
|---|---|
| Sentences | 729 |
| Average words per sentence | 11.1 |
| Longest sentence | 63 words |
| Questions asked | 60 |
| Sentences containing a number | 34 |
Most used terms
What this transcript is
Every word below is the caption track YouTube publishes for this video, pulled from the video itself and reproduced unchanged. It is not Prepublish's writing, not a summary, and not a re-transcription: it is the video's own published captions. Russian captions, generated automatically by YouTube, in the video’s original language. Source: the video on YouTube. A channel that would rather this page did not exist can ask for its removal through the contact page, and it is removed.
Ну что, мои касатики, я написал пост в своём личном канале, где разобрал статью одного какого-то блогера, в общем, на гитхабе какого-то парня, а, и сказал, что если вы хотите, значит, видео увидеть, то, как говорится, поставьте огонёчек. И вот сколько огонёчков туда поставили. Давайте вот я пару слов скажу о себе, прежде чем мы начнём, чтобы вот те, кто видит этот друг первый раз, знали, о чём идёт речь. Меня зовут Алексей Глотков. Я уже лет 15 занимаюсь мобильной разработкой.
Android, iOS, Flter, Cotlн, React Native, что угодно, какие угодно приложения, включая. шпионищий софт, антишпионищий софт. То есть я занимался так или иначе или имел дело с со всем вот этим вот. Поэтому я понимаю, о чём говорю. Что мы будем делать? Я посмотрю один видос, самый популярный, который вот есть на Ютубе, который я нашёл, у которого там почти миллион просмотров по поводу разбора Макса. Потом посмотрим вот этот репозиторий. На Бусте будет чуть более длинная версия. Я там пройдусь прямо по всем пермишенам. Здесь будет более короткая версия, если вы смотрите это на Ютбе либо в ВК, где я, скажем так, расскажу некоторые пермишены и ухвачу суть, так сказать, насчёт вот всего, что вокруг вот этого мессенджера. Те, я понимаю, тема такая, как бы сказать, интересная, да, моё отношение скажу в конце, поэтому обязательно досмотрите до конца. Но меня интересуют факты, меня интересует техническая история, меня не интересует там, кто кому что сказал, какая реклама. У меня, безусловно, есть своё отношение к этому, но мы здесь рассматриваем техническую историю, поэтому, э, давайте, собственно, не откладывая и начнём. >> Недавно вышло расследование, в ходе которого выяснилось, что Messenger Max - это буквально вирус, который >> вирус зафиксируем вот этот момент. Вирус, то есть вирус - это вредоносный код, да, который сделан, ну, со специальной целью как-то навредить по, да, там, я не знаю, взломать его, украсть данные, разломать само сам компьютер там и так далее. 24 на7 будет за тобой шпионить. И >> 247 будет за тобой шпионить. Ну вот тут, в принципе, уже начинается бред, потому что если мы говорим про Android и про iOS, то 24x7 на этом девайсе может работать только сам Android и iOS. Ни одно мобильное приложение не способно работать на телефоне 24x7. Опять же об этом знают вот здесь наверху будет ссылка на мой канал информатики в описании тоже. разработчики Android и iOS, они знают о желании разработчиков в приложении собрать с пользователя как можно больше данных. Это касается, ну, не мессенджера Макс, это касается вообще всех приложений. Вот мой случай из практики. Ко мне обратился парень, которого задача была, чтобы всегда на экране поверх всех приложений висел чёрный такой вот квадратик, на который, если ты нажимаешь три раза, он пропадает и все перехватывает все нажатия. В чём смысл? появилось платные просмотры типа на Ютбе, в ВК и в других местах. Ну, я имею в виду, что нужно платить, да, за прослушивание музыки и всё остальное. И он таким образом обходил вот эту блокировку. Слушай, это как бы бесплатно. Это было лет примерно 2017 год, сколько? 8 лет назад приблизительно. Вот тогда уже 8 лет назад это было очень сложно выполнимой задачи. И далеко не на каждом андроиде это работало. В 2025 году это просто нереально. Ну, об этом мы ещё чуть позже поговорим. передавать все твои данные, переписки, фот, >> данные, переписки, фоточки и так далее. Э, тоже нужно, видимо, разобрать. Э, переписки сохраняются на сервере. Вот, кстати, важный момент, про который в Телеграме, по-моему, не все понимают. Постоянно говорят про сквозное шифрование, да? А если мы говорим про нормальный end to end encриption, то, конечно же, ключи сохраняются только у вас. И, соответственно, если вы ваш девайс, соответственно, там потеряли, например, или он куда-то пропал, то вы теряете всё, то есть все данные, да? То есть это как с биткоинами, то есть вы потеряли сит-фразу, вы потеряли все данные. Вот тут то же самый принцип работает. То, что вы можете зайти на любой девайс в Телеграме и увидеть заново все свои переписки, говорит о том, что Telegram их хранит и он может иметь к ним доступ. Другой вопрос, он делится им или нет с кем-то ещё, но у него доступ точно есть. И так работает любой мессенджер, то есть WhatsApp, там, Макс, не знаю, там переписки в Фейсбуке запрещённом в России там, ну и так далее. То есть, короче, это переписки есть всегда у мессенджера. Это не что-то какое-то ноу-хау. Вы когда, а, я не знаю, там загружаете анализы в приложение какое-нибудь там типаси не переживайте по поводу того, что знает про ваши анализы. Вы понимаете это, что раз вы их туда загрузили, значит, он знает. По тут похожий принцип: не хотите, чтобы ваши переписки кто-то видел, не переписывайтесь вообще. Это единственный способ знать, что, ну, типа, что что за вами точно никто не посмотрит эти самые переписки. Запомните, это что бы вам кто не говорил. Единственный способ, чтобы никто не прочитал ваши переписки, не переписываться. Не знаю, почтовыми голубями жмите сообщения, но и то почтовый голубь могут сбить, как бы, и прочитать с фоточками. Интересная ситуация. Все помним скандал, да, когда поломали многих звёзд в Apple и, соответственно, вскрылось, что Apple не удаляет фотографии. Ну, я вам открою опять же секрет. Никто не удаляет фотографии. Всё, что попало однажды на сервер, остаётся там навсегда. в просто по законам почти любой страны, э, вы должны хранить эти данные в течение там, я не помню, там полгода, допустим. Соответственно, для этого, если вы даже удаляете фотографию своего профиля, она не удаляется, она помечается, как бы, так сказать, из Delet, да, то есть и вам её просто не отдают, когда вы запрашиваете. Но, как мы видим с Apple, да, с этим скандалом и всем остальным, никто на самом деле ничего не удаляет. Опять же, если вы загрузили что-то в мессengджер, в любой, да, то есть вы, ну, должны понимать, что это осталось у мессенджера навсегда. А может ли месenger или любое другое приложение на Android и на iOS? Ну, и на десктопе, на самом деле, если мы говорим про Mac, да, ну, Винде тут, конечно, попроще с этим, но они идут в эту сторону. Опять же, может ли приложение само у вас своровать фотографии? Ну, на самом деле, нет. То есть оно должно запросить пермишен определённый. Если вы его дадите, оно эти фотографии получит. Если нет, то это будет, ну, довольно-таки сложно. Почему? Ну вот смотрите, если вы это попытаетесь сделать как-то обходным путём, вы же приложение заливаете в Play Market. А Play Markket ээ ну не то чтобы, как сказать, сильно любит э Россию, да, то есть ну у них даже нельзя зарегать аккаунт, если ты из Российской Федерации, только другую страну можно выбрать. И если бы в мессенджере Мак были какие-то следы, а, вредоносного софта, его бы снесли. Вот просто его даже загрузить бы не дали, я вам больше скажу. Не то, что снесли, он бы даже в маркет, скорее всего, не попал. >> Вспоминаем 2023 год. Что тогда произошло? Правильно, замедление Ютуба. За несколько месяцев до того, как сервера Гугла подозрительно резко стали не тянуть видосики, начались первые вбросы. >> О, кстати, про сервера Гугла, это вообще интересная тема. Напишите в комментариях, если это интересно разобрать, но это потому что отдельная тема, её надо отдельное видео делать. >> Что, мол, появится приложение построено на полностью отечественной архитектуре с новейшими технологиями машинного обучения. И, мол, Telegram никто, >> ну, таким голосом, естественно, разумеется, всё бы, чтобы ты не говорил, будет звучать как полный бред. Ээ, типа, чтохо, типа, отечественная архитектура, но вы понимаете, да, вот машинное обучение. Ничего смешного я здесь не вижу. Насчёт отечественной архитектуры надо понимать, что имелось в виду. Понятно, что там процессоры нероссийские, да, память нероссийская, ну и в целом много чего не российского, но, например, архитектура приложения, ну, то есть написано само приложение написано в России машинное обучение. Там наверняка есть какой-нибудь чатбот, а, который внутри работает. Вот тей машинное обучение. Этого ролика я решил сильно рискнуть и скачал себе Макс. Тебе даётся возможность выбрать какую-то кринджовую нейроаватарку. Я, как новый пользователь Макс, естественно, выберу козла и нажму начать общение. Но знаете, в чём прикол? Общение не начинается. Приложение по какой-то неведомой причине пишут мне: "Не найдено". Не найде. >> Они говорят, что оно в бета-версии. У меня Telegram вылетает каждый раз, когда интернета нет. Ну то есть на iOS вы можете 100% воспроизвести баг. Если вы откроете телегу и у вас не будет интернета, оно, ну, крашнется. Это прямо 100%. >> VC.ru появилась любопытная статья. Вся правда про Messenger Max. Если вкратце, то автор статьи сначала проверил Макс через Virus Total. >> Я на всякий случай вам скажу, что есть такая штука, называется ОВАP. Можете погуглить, да?
OWASP это рекомендации по безопасности от пентестеров всяких различных и прочих секюритии инженеров, по которым проверяется то или иное приложение. Там есть разного уровня уязвимости от критических до типа просто рекомендуем устранить. Соответственно, это единственный как сказать, ну это вот стандарт, по которому работают, ну, условно, как врачи, да, то есть врачи не лечат, я надеюсь, по крайней мере, по учебникам там Кановал Петрович написал, что если пить там солёную мочу, да, то у вас всё пройдёт. Вот по таким они не лечат. Они лечат по нормальным учебникам, по нормальным рекомендациям Минздрава там. И это происходит опять же в любой стране без исключения. Соответственно, у безопасников тоже есть свои стандарты, как ни странно называются они Аваasп. Можете погуглить, написать Avasp Android, открыть репозиторий в Гитхабе, посмотреть, что является критической уязвимостью, что является некритической уязвимостью.
Virus Total, не знаю, что здесь означает этот вот треугольник красный, но Permission Access Course Location. Ну, как бы если вы это помечаете вирусом, тогда вирусом является 100% приложений э в Android маркете, да? Если мы говорим, что камера, ну, вы можете просто посчитать, сколько у вас приложений затпрашивают доступ к камере. Да, это ещё процентов, там типа, не знаю, 90. При этом самое, что интересное, что request install package, да, то есть Permission, на который ругается Google и который, ну, типа не разрешает тебе. Вот у меня прямо лично была ситуация, когда нам не разрешили залить приложение в Play Market, потому что оно якобы дублирует функционал плеймаркета. И претензия была именно вот к этому пермишну, где сказать: "Ну, уберите этот пермишн и мы вам разрешим выложить его в маркет". Он отмечен жёлтеньким, то есть, ну, жёлтенький, очевидно, не так страшно, как красный, да? А в качестве этого вирус тотала вы в целом можете как бы, ну, судить сами. Собственно, это не значит, что request install package - это какой-то плохой permission. Он что делает? Он позволяет вашему приложению устанавливать другие приложения. Опять же, с разрешения пользователя. Без разрешения пользователя ничего не будет. При этом Forground сервис, обратите внимание, просто мы потом ещё пойдём читать там другой репозиторий, обратите внимание, что Forground сервис помечен вообще типа безопасным. А, ну, во-первых, это прав, да, потому что Forground сервис - это абсолютно безопасная штука, которая сделана для того, чтобы разработчики не смогли сделать что-то в фоне, не уведомив об этом пользователя. Запомните это, мы ещё столкнёмся с forground сервисом чуть дальше. А нет, location приблизительно location. Точно, да. Вот. А и то, и то, короче, помечено красным. Не суть. Смысл в том, что, ээ, ну, как бы без геолокации вообще ни одно приложение не работает. И вы можете дать запретить геолокацию, дать разрешение только при работе приложения использовать геолокацию, дать разрешение всегда. А причём, а если мы говорим про iOS, да, ну, здесь Android, но в iOS похожая история. Если вы дадите разрешение при использовании приложения, только вот после этого при попытке использовать геолокацию в фоне, когда приложение скрыто, вас iOS ещё раз спросит: "Смотрите, приложение пытается в фоне, да, что-то делать. Вы хотите разрешить ему работать в фоне или хотите дать ему возможность работать только не в фоне?" Да? Ну вот как бы вот. Ладно, >> тотал. И результаты удивили. Месengжер потребовал доступ к камере, микрофону, контактам. Ну вот это вообще я даже я даже не представляю, на каких дебилов это рассчитано. Ну, наверное, тех, которые в комментариях там пишут, потому что любое приложение, абсолютно любое, ну вот просто покажите мне приложение, которое не требует этих пермишенов. Доступ к геолокации, постить уведомления, камеру и так далее. Опять же можно прочитать все остальные, да, то есть чтение фоновых этих телефонных номеров. можете не давать. То есть вы можете запретить чтение контактов, у вас будет висеть раздражающая плашка, типа дай, дай, дай доступ, но вы можете не давать его. Чтение внешнего стореджа, э, запись во внешний сторедж - это сохранение данных на SD-карте. И, в принципе, этот пермишн, к сожалению, вы обязаны теперь запрашивать всегда, независимо от того, хочется вам или нет. А если вы хотите работать как-то с сохранением данных нормально на телефоне, запись аудио. Ну а как вы предла вот как вот интересно вот этот вот гений, я даже не знаю, какое слово подобрать, предлагает делать голосовые сообщения без доступа к микрофону. Вот можете мне объяснить просто? А, ну вот это вот такая тупость просто несусветная, что вот как у любого вот я отвечаю, любой Android разработчик, как бы он не относился к мессенджеру Max, ну вот конкретно про это скажет, что да, это полная тупость. >> Кации и даже личным файлом. Вы скажете: "Ну многие мессенджеры >> личным файлом". просят такие разрешения. Но в чём самый прикол? Макс имеет полный доступ вашему Bluetooth и точному местоположению. И не Макс имеет доступ, опять же, про местоположение мы уже с вами говорили, да? Не даёте пермишн, нет доступа к местоположению. Э в современном мире натыканном камерами, натыканном э другими всякими сервисами и так далее, ваше местоположение определить не составляет особого труда. Вы пользуетесь типа телефоном, просто телефоном, не месengджер Макс, просто телефоном. телефон как бы коннектится к вышкам, да. Ээ, ну, есть такое понятие триангуляция - это когда вычисляется ваше местоположение по трём соседним сотовым вышкам, потому что три вышки - это такой минимум для того, чтобы устойчивый коннект иметь. Соответственно, вы пользуетесь обычным телефоном, типа просто любым, даже вот этим вот карманным говнищем, который кроме как звонить ничего не умеет. Вас уже можно вычислить вашу точнейшую геолокацию. намного точнее, чем даёт Messenger Max - в затыканном Москвой там, например, глушилками, да? То есть там вы вас по этим данным можно выяснить, что вы где-нибудь там в Шереметьева находитесь, а на самом деле вы в другом месте.
Bluetooth Connect. Bluetooth Connect используется для, сейчас удивитесь, для коннекта с Bluetooth-девайсами, да, например, с наушниками беспроводными для того, чтобы их найти, а для того, чтобы найти какие-то другие устройства в вашей сети, да. Но от самого факта поиска устройств, ну, типа, ничего не меняется. Bluetooth достаточно открытый протокол, его можно отсканировать, можно найти, какие девайсы у вас находятся, какие девайсы отвечают, распространяют Bluetooth сигнал, насколько далеко они находятся. Ну, вернее, там не прямо расстояние, там уровень в децибелах, да, уровень сигнала в децибелах. Соответственно, по нему там теоретически можно вычислить расстояние аэ от вот у для этого надо находиться очень близко, очень близко и знать эти девайсы. То есть, э, как это, например, работает в магазинах. Есть такие Bluetooth-Бконы - это такие маячки блютусовские, которые развешивают по магазинам. И вот когда человек идёт в магазине, зная, где расположены заранее развешенные Bluetooth- биконы, можно понять, где человек находится в магазине, и таким образом, например, показать ему интерактивную карту. Типа: "Эй, чувак, ты ищешь там краску, поверни налево". Я просто так хорошо это знаю, потому что занимался этим. Вот. А Fine Location, ну, вам такой точный сигнас, он просто скажет, что вы где-то в магазине. Ну, где-то, не факт, что даже вот в нужном месте. >> Когда вы пользуетесь приложением, а всегда. Далее автор статьи. >> Ну вот это уже прямо враньё. Всегда оно не, ещё раз говорю, приложение в Андроиде всегда не живёт, оно запускается, да, в какой-то определённый момент. И если оно висит долго в памяти, есть такая штука, которая называется out of memory killer. Вы можете погуглить, да, прямо вот такое вот название out of memory killer, чтобы убедиться, что я вам не вру. Так вот, когда приложение достаточно долгое время висит в памяти, Out of Memory Killer для того, чтобы освободить оперативку, его убивает. Ну, в любом случае, оно переходит в бэкграунд режим. из бэкграунд-режима определённые вещи, ну, просто нельзя делать. То есть, например, вы не можете запустить, раньше можно было, сейчас нельзя. А с восьмого андроида точно уже, с тринадцатого андроида вообще ничего нельзя, да? То есть Max, по-моему, минимум десятый Android поддерживает, если я ничего не путаю. Ну вот для меня это тоже было странно, потому что обычно все поддерживают, начиная с восьмого. Восьмой - это такая точка отсечения. Соответственно, с восьмого Андроида вы уже там почти никаких доступов в фоне получить не сможете. Если говорить про фоновую работу, то это либо Forgroundунд сервис, то есть у вас иконочка есть уведомление, да, на телефоне, которое показывает, что делает ваше приложение, ну или что оно вообще работает хотя бы в фоне. Либо это workк-менеджер, который запускается не чаще, чем раз в 15 минут в случайное время, и он может делать только то, что вы разрешили ему пермишенами. То есть вы можете эти пермишены не давать, ещё раз говорю, и, например, геолокацию он вашу не соберёт, ну или фотографии, соответственно. загружает APK файл с приложением на специальный сайт. Для детальной проверки выяснилось то, что Макс собирает кучу данных от истории звонков до сведения об устройстве. Что я >> История звонков удивительно. Э мессенджер, по которому надо звонить, собирает историю звонков. Это вообще парадокс. Ну а, господи, вот правда вот вот на каких идиотов это рассчитано, непонятно. Типа, даже не надо быть программистом, чтобы понимать, что если ты хочешь сделать звонилку, вот нева, я вот захочу, да, сделать звонилку, я тоже буду собирать историю звонков. Ну а как иначе-то? Мне же надо показать, кому ты звонил последние там 20 раз, условно, чтобы ты мог, например, ему там перезвонить или он тебе звонил, не дозвонился, ты можешь ему, ну и так далее. То есть как бы >> явно не нужно для обычного чата. Так же об >> Ну так это не чат, это же звонилка. Ты же сам показал в начале то, что это звонок. Ну типа что там звонят. Похрен на эту парковку. Неважно откуда, но звонят. Ну типа это же не чат. Очевидно. >> Обнаружилось, что Макс использует так называемые jжарфайлы для вне >> О, господи.
Jфаile - это архив, который компилируется Java язык, ну, без там уточнений. Язык программирования в андроиде. В Андроиде - это, кстати, не Jar архив, это AR архив. Android Application. Не помню, как расшифровывается. Ну, короче, это AR архив, не Jar. Э-э, ладно. >> Дре во внутреннюю систему устройства. Эти файлы дают приложению доступ к системным функциям и настройкам, которые обычно >> системные функции в Андроиде закрыты Линуксом, то есть, грубо говоря, э как работает любая системная функция, есть определённые, скажем так, как бы это объяснить человеческим языком-то, а тропинки, давайте так их назовём, да, которые заложены изначально Android системой, через которые ты можешь, которые ты можешь дёрнуть, они обратятся к ядру. Ядро решит, можно ли давать или нельзя давать этому сервису доступ к системной информации, и оно его либо выдаст, либо не выдаст, основываясь опять же на пермишенах, которые вы дали. Вы дали, вы дали, вот услышите этот момент, вы их контролируете, не они вас, а вы их контролируете. А и основываясь на там, ну, грубо говоря, уровне доступа, да, то есть, например, там какой-нибудь Play Markket имеет определённые пермишены, которых не может иметь обычное приложение, потому что это сервис, написанный Гуглом для своей системы. То есть опять же я вот не вот не вот не знаю, попробуйте уличить меня во вранье. Вот здесь >> этому мессенджеру просто не нужны. Макс собирает данные об аккаунтах других приложений, запрашивает информацию. >> Аккаунты в других приложениях. Если приложение в други каждое приложение в Android телефоне это отдельная песочница. Это сделано для того, чтобы например какой-нибудь калькулятор не мог украсть ваши банковские данные. Если бы было, как он говорит, у вас бы давным-давно украли уже всё, что только можно с ваших приложений. Не может одно приложение залезть во второе только если второе специально не разрешило первому к этому доступ. И, поверьте, никакие банки, никакие там Яндексы и так далее не разрешат влазить в свои приложения. У них для этого есть специальные диплинки, ну, это так называется, а, которые вы запускаете. И таким образом, например, можно из вашего приложения, ну, например, Макс, да, открыть а какой-нибудь маршрут в Яндекс-картах сразу с заложенным стартовой точкой и конечной точкой, потому что Яндекс для этого специально заморочился и проложил, скажем так, опять же, дорожку. По-другому это сделать нельзя. Нельзя с помощью приложения, с помощью там других инструментов можно, но для этого приложение Макс не обязательно ставить. >> Процессов читает ваши контакты, содержимое фотографий. А что >> контакты и фотографии? Ну, опять же уже объяснял, без пермишенов ничего не читает. >> Особенно удивляет, приложение постоянно удерживает устройство в активном состоянии с помощью Wakeck. А все, да, >> самый большой ээ враньё. А если вы погуглите Permission, то вы внезапно выясните, что Wlock больше не работает. Не помню точно с какой версии, просто там каждая версия Андроида что-то меняется. Ну где-то вот типа после десятой или после одиннадцатой, что-то такое вот.
Vйock он раньше удерживал. На этом на этой основе делались будильники всякие. Вот приложение вроде моего, которое я рассказывал, которое на экране, да, держит эту вот чёрную рамку. Не работает йклок не работает. Опять же, почему? Потому что Android двигается по пути iOS. Он хочет сам контролировать свою систему. И в своё время в плеймаркете расплодилось невероятно огромное количество всякого говнища, которое вот занималось слежкой, воровством данных и так далее. И поэтому Android всё позапрещал и теперь ничего не работает. >> Данные, которые собирает Max, автоматически отправляются на сервера ВК. Анализ показал >> удивительно. а-а, трекер, э-э, API VK analytics. Ну, то есть любому человеку, который в IT отработал хотя бы уборщицей, очевидно, что это сервис аналитики. Грубо говоря, ты нажал на эту кнопку, ты нажал на эту кнопку. Это всё трекается любым приложением для того, чтобы потом продукты сидели, свои там а-тесты запиливали и, в общем, привязывали вас к этому приложению как можно дольше, чтобы вы сидели в нём как можно дольше. Потому что в этом и суть бизнеса, любого бизнеса. Э, при создании приложений повысить ваш LTV Lifetime Value. Да, соответственно. Ну, бля, я надеюсь, мой канал в основном инженеры смотрят. Я надеюсь, вы меня простите за то, что я такие вещи объясняю, очевидные, но lifetime value - это то, над чем работают все продукты. чтобы понимать, как повышать life value и понимать, влияют ли ваши действия на повышение этого lifetime value, нужна аналитика, поэтому она собирается, поэтому сюда отправляется трекер API, причём, а как бы, ну, само адрес хоста уже говорит о том, что это продуктовая аналитика, не, слежение, а просто обычная продуктовая >> аналитика.Ки >> отправляются на сервера ВК. Анализ показал, что приложение постоянно передаёт огромные объёмы информации. Действительно, как же так вышло? Типа мессенджер, который в котором люди должны общаться, передавать видео, аудиопоток, да, то есть интегральную информацию передавать аналитику продуктовую так передаёт много информации на сервера ВК. А вы думали, он как по воздуху что ли работает? >> В фоновом режиме. Особенно Макс уязвим к атаке MITM. То есть человек >> О, господи. в середине. Это когда третье лица получают полный доступ к вашим перепискам и личным данным. То есть Макс Man in the midle - это классическая атака, которую учат безопасников, не знаю, курсе на третьем, когда у них специализация начинается. Заключается она в следующем. Скажем так, у вас есть HTTPS, видели, там S такой в конце написано. Так вот, S - это протокол, называется ТЛС, да, и у него есть несколько версий, в частности, последняя версия 1.3, и у ней практически нет уязвимостей. А есть старые андроиды, которые не поддерживают 1.3, и это, на самом деле, печаль и беда Андроида и его фрагментации. Поэтому я всегда всем советую: используйте последние андроиды. Может сервак не поддерживает TLS 1.3, это надо проверять. То есть у нас есть урол, как раз в этом видео, можно чекнуть, типа, есть ли там TLS 1.3 или нет. Опять же, не говорю о том, что это невозможно прочитать переписки. Возможно, всё, что попадает на сервера, будь то Telegram, WhatsApp, Max, не знаю, там сообщения в ВК, эсэмэски, не знаю, где там лиш люди люди переписываются в Инстаграме в директе, да, запрещённом в России. Это всё остаётся на серверах. Это же очевидно, Вы когда отправляете письмо, господи, вы же не удивляетесь, что ваше письмо на почту попало. Ну как, можно быть настолько тупым? >> Буквально ведёт себя как вирус, а не обычный мес. >> Это враньё. Ну то есть вот это просто враньё. Просто тупо тупо враньё. Причём стопроцентное вообще. То есть никак какой вирус он себя не ведёт. Он ведёт себя как самое что не на есть стандартное мобильное брело. Это же фоновые процессы, о которых ты даже не догадываешься. >> Ты даже не показал пермишн на фоновые процессы, идиот. Ну типа ты хоть бы их показал в своём видео. Ну понятно, что это человек, который не разбирается в этом вообще, прочитал какую-то херню и теперь её пересказывает, да? То есть единственное, что здесь намекает на какие-то фоновые процессы - это foreground сервис, который не фоновый, он даже называется forground, то есть передний фон, да, ну, понятно, задний называется бэкграунд, фоновый процесс. И, который не работает, не работает, вообще не работает.
Disable Kgard, кстати, тоже не работает. сбор информации из сторонних приложений, их последующий анализ и от >> Покажи, покажи хотя бы, где вот, ну, как он это собирает, типа покажи. >> Кавка на сервера ВК. >> Ну вот, кстати, забавный момент, что он показывает скриншоты хрен пойми чего, где тут написано, что это >> из сторонних приложений >> красным выделены, да, вот видите, доступ к настройкам Bluetooth может настраивать параметры локального телефона с поддержкой Bluetooth, обнаружить удалённые устройство, понять сопряжение с ними на уровень защиты. Вначале сказал, что Bluetooth - это типа вообще ужас, ужас, ужас. Даже его этот какой-то странный, а софт показывает, что это нормал. Ничего, ну типа приложение может считывать данные с общего накопителя. Ну да, оно туда сохраняет, не поверите, фотки, блин, которые вы делаете в этом мессенджере. Ну, если вы их делаете, конечно. А помечать это как Dangжеous означает удалить из плеймаркета процентов восемь из мобильных приложений. >> Анализ и отправка на сервера ВК. Как будто бы звучит стрёмно. Безопасность личных данных, конфиденциальность переписки. Не, не слышали. Мы видим, как часто пользователей на других платформах взламывают, персональные данные сливают в интернет, появляются фейковые рассылки и аккаунты. Краснодар выбирает, >> кстати. Ну, меня лично в Телеграме фейкали раз пять, сколько я не писал техподдержки, вообще похеру. Не знаю насчёт Макса, но в Телеграме точно похе. >> Это безопасное общение. Тем более, что сегодня многие вопросы решаются в телефонном режиме, написал мэр Краснодара. У меня встречный вопрос. Если месengжер Мак действительно такой анонимный, прорывной, обо всём лучше. >> Никто не говорит, что он анонимный. То есть это тоже такая вот манипуляция какая-то всратая. Речь-то про безопасность >> о американских аналогов. Тогда к чему вся эта кринжовая реклама, накрутка голосов, законопроекты, буквально обязывающие людей пользоваться этим мес. >> Ну об этом я чуть в конце скажу. Разве конкуренция работает не так, что если появляется качественный, действительно качественный продукт, то люди сами к нему тянутся? Зачем искусство? >> Не, оно не так работает. обычно >> создавать этот спрос. >> Просто можете топ-чарты посмотреть какой-нибудь российской музыки или американской музыки или, не знаю, ещё какой-нибудь другой музыки. Просто посмотреть, какое там находится в топ-чартах. И и люди их слушают, как бы. Ну, типа люди, среднестатистический человек, не разработчик, да, даже разработчик, на самом деле, не всё знает. Безопасники хорошо знают про это. Среднестатистический раз человек ничего не знает про безопасность своих данных. Вот просто ничего. Ни, вот как бы ничего. Э, это доказывается миллионам разных способов, начиная от паролей, которые хранятся где-нибудь на бумажке или в заметках Айфона, да, зака заканчивая тем, что люди просто бездумно дают всяким мессенджерам и так далее доступы ко всему. Контактам э я сейчас говорю даже не про Макса, а вот про Telegram, про WhatsApp. Контактам, к фоткам, ко всем, к видео и так далее, и так далее. Вообще это никого не парит вообще. А уж слова типа там ТС11 или что-нибудь типа того, это вообще слышали, дай бог, если инженеры. Давайте теперь разберём репозиторий, да, там чуть более сухая информация, без эмоций, потому что с этого меня просто бомбит неимоверно. А он же, по-моему, его удалил. Дадада, он его удалил. Интересно, почему получится посмотреть? А, 404. Ладно, мы сейчас вебархив откроем. Так, ну, поехали. Помните, я вам говорил, что данные отправляется в трекер, да? И вот, пожалуйста, com Myracker - это, собственно, и есть эта самая аналитика. Что там собирается? рекламные события, покупки, запуски приложений и прочее, прочее, прочее. Такая же аналитика собирается и у Телегии, у Ватсаппа, и, как я уже говорил, вообще у любого мобильного приложения. Поехали по пермишенам. Господи, их там так много. Ну ладно, давайте. Интернет. Ну, это понятно, да? То есть без интернета любое приложение, которое будет, вот сейчас даже вам, смотрите, покажу. Вот моё мобильное приложение. Смотрите, я запрашиваю на данный момент пять пермишенов. Это интернет, read external storage, read media, read media video и manage external storage. То есть зачем я их запрашиваю? Видите, вот эти подчёркнуты жёлтым, что они говорят.
The Google Play Store has a policy that limits usage of manage external storage. То есть как это переводится для тех, кто не знает английский. Политика плей стора гугловского, да, она ограничивает использование Manage External Storage. То есть, если вы его как-то не так используете, вас в Play Market тупо не пустят, да. Это вот, пожалуйста, это прямо от разработчика, да? О'кей. Возвращаемся к тому же репозиторию. Так, Access Wi-Fi State - это, ну, понятно, да, к состоянию вай-фая для того, чтобы понимать, есть, нет, там какой Wi-Fi и так далее, network стоит. Это всё к этому относится.
Fine location, Course location, точные приблизительное местоположение. То есть опять же нужно для того, чтобы там какой-нибудьтек прикреплять, да мало ли, типа в приложении мобильном почти любое действие требует так или иначе наличия локаций. Чтение изменения контактов - это записная книжка, кому позвонить и так далее. Вот это интересно. Get accounts, authentificate accounts, manage accounts, use, что там, credentials. В Гугле есть понятие внутреннегугловых аккаунтов. Ну, то есть в Андроиде у вас есть аккаунты, если вы завёте в настройки гугловские, вы можете сохранить таким образом какие-то данные между удалениями, там, например, те же какие-нибудь токены, события аналитики. Ну, в общем, не знаю, whatever, как говорится. Ну, это понятно, это опять же для контактной книги. Ээ вот даже здесь написано, ничего себе, до SDK 2832, то есть до версии Андроида определённой, используются вот эти пермишены. Дальше используются вот эти пермишены. Ну, я вам только что про них рассказывал, они даже у меня используются. Доступ к камере, понятно, чтобы записывать видеосообщения и видеосозвоны делать доступ к микрофону для аудиосообщений.
Bluetooth, полный контроль над Bluetooth-соединениями. Да, это не полный контроль. Вы не можете соединиться без подтверждения на Bluetooth-девайсе. Это просто, ну, я не знаю, из вас кто-нибудь в бизнес-такси ездил класса, там вы, например, хотите к Bluetooth подсоединиться у водителя, и он вам говорит: "Давайте запускаем". И у вас появляется такое окно, типа создать пару. И там шесть цифрок написано. Вот типа имея эти пермишные, вы никак не минуете тот факт того, что вам нужно, чтобы сопрячься с чем-то, получить разрешение, иначе бы это было, ну, просто небезопасно. Как правило, это используется для поиска Bluetooth-девайсов, каких-нибудь колонок, наушников и прочее, прочей вот такой вот фигни. Так, биометрия, fфingerprint. Ну, понятно, это для входа по отпечатку пальцев, там, по Face ID и так далее. Отправка пуш уведомлений. Надеюсь, здесь не надо пояснять. Отображение контента пох других окон. не работает. Давайте мы будем проверять прямо permission update Android 11.
Android 11. Видимо, с диалогового окна, да, всё, он может запретить, соответственно. То есть, ну, грубо говоря, с Android 11 уже это работает не так. То есть это до Android 11 как-то ещё актуально. Автозапуск при включении устройства не работает, не работает, disable kecard не работает, modify audio settings, скорее всего, работает, но это для повышения уровня звука, да. Request install packages работает с Android 15, по-моему. Ну, вернее, работает, но там надо пройти отдельные модерацию в плеймаркете и ещё получить кучу разрешений от пользователя. В общем, такое.
Download Without. Ещё один типа загрузка вирусов, да, наша любимая. Си выше 11 выше он игнорируется, то есть он deicated с Android 11. Вот вы видите, да? То есть вы можете, если что, поставить на паузу и прочитать. Поехали дальше. Билинг. Ну, понятно, это внутре покупки. Нахрена они тут нужны? Всё равно ничего, скорее всего, через Play Markket нельзя будет купить. Ну ладно. Получение пуша уведомлений, понятно. Получение данных о рефере установке - это для того, чтобы рекламные кампании делать. То есть находить э откуда пришёл пользователь, там выплачивать какие-нибудь награды за то, что вы там привели пользователей. Так. Сами файлики не особо интересные. Давайте посмотрим ключевые разрешения. Значит, vibrate вообще ключевое разрешение без вибрации телефона, конечно. Ну как без вибрации-то? Вот B count - это, соответственно, для того, чтобы на иконке приложения писать количество непрочитанных сообщений.
Re settings. Это для того, чтобы менять какие-то сеттинги внутри телефона. Опять же, с вашего разрешения. Важный момент. И они, кстати, видите, прописаны именно для OP, да? То есть это конкретно в этих телефонах, соответственно. Аавеевские пермишены, ну, понятно, те же самые. Тут очень много пробадж, да, видите, прямо про под каждый телефон отдельно прописано. Это круто достаточно, на самом деле. Request install packages, которые сейчас работает в ограниченном режиме и postifications, ну, которые как бы без нотификейшенов. Потенциальная угроза. Вот давайте самое интересное. Потенциальная угроза. Поехали. Закидываем пря вот прямо при вас эксперимент делаем, да, где-то они там эти опасные. А system window запрещены для сторонних приложений. Теперь нужно использовать T Application.
Type application overlay. Стало ещё строже. Запрещено показывать окна посистемных диалогов. Нельзя запускать активность с Орлем. Строже проверять приложение. Его могут запросить только, если здесь явная функциональность. Например, мессенджеры с плавающими чатами. Ой, господи. Ладно, а поехали. Ну, интернет - это просто базовый пермишн для того, чтобы вы, в принципе, могли работать с интернетом. Без этого вы даже запрос к серверу сделать не сможете. Поехали.
Access Wi-Fi state. Обычная нормал разрешения, которое даёт приложение. Получаете информацию. Кстати, оценить, что нет какой-то предварительной истории в чате. А-а, да, то есть и оно тоже ограничено, да? То есть оно тоже ограничивается. С каждой новой версией всё сильнее и сильнее. И теперь оно стало рантайм. То есть теперь тебе надо спрашивать у пользователя активно, типа, можно ли нет использовать. Поехали дальше. Network state normal. А разрешение опять же, которое проверяет, есть ли интернет и так далее. В общем, ну, поскольку оно абсолютно normal, то там особо ничего не изменилось, да.
Access fine location, то, чего все боятся, что им определят геолокацию. Dangerous permission. О, да, которая даёт приложению, ну, надо понимать, что определяется несколькими способами. GPS самый неточный, Wi-Fi поточнее, потому что в пределах Wi-Fi сети вы далеко не уйдёте, Bluetooth ещё точнее, потому что много девайсов вокруг, сотовые сети самые точные. Что же мы видим? А добавлено новый permission Access Background Location в десятом андроиде. Заметьте, что его тут нет. То есть, если в манифесте только access Find Location, ну, вроде я не вижу backgграунд локейшна, аа то приложение получает координаты только при активном использовании Forground. Обратите, пожалуйста, на это внимание. Десятом андроиде. Минимальная версия, кстати, Макса. Возможно, с этим связана, не знаю. Одиннадцатый Android. Система даёт выбор: разрешит только при использовании один раз или запретить. То есть в фоне аа ну не получится. Нужно вначале разрешить форд, как я говорил, и только потом спросить бэкграунд. Появилось новое разрешение Bluetooth Scan двенадцатом андроиде. Да. То есть теперь надо использовать Bluetooth Scan. Давайте посмотрим, есть ли он тут. Ну я не вижу, кстати. Короче, вот Android 13. Усиленная изоляция. приложения не могут косвенно определять местоположение через некоторые системные API. А-а, в общем, Felocation работает только в Фрграунде, без ваших пермишенов вообще не работает. Соответственно, поехали.
Bluetooth. Ну, блин, опять же, такая такая глупость. Ну ладно. Одно из самых старых в Андроиде связано с управлением Bluetooth адаптером, да? Runтаймime разрешение в шестом пермишене. То есть они поскольку normal, то есть они не являются dangerous, да, то их не нужно запрашивать у пользователя напрямую. А вот теперь уже для того, чтобы что-то запрашивать, нужно запрашивать Access Fine Location, а потом уже в двенадцатом-тринадцатом андроиде Bluetooth Scan, Bluetooth Connect, Bluetooth Advertise для отдельных операций, которые конкретно разрешены. Старые Bluetooth, Bluetooth Admin полностью считаются устаревшими и использоваться не должны. То есть вот эти два пермишна не работают. Поэтому не знаю, зачем их держит Мак. Скорее всего, это просто типа техдолг, который надо выпилить. А Bluetooth admin мы уже как бы прошли.
Bluetooth Connect, понятно, да? Для тринадцатого андроида используется. Change Wi-Fi state. Прямое управление запрещено. Тут, короче, на самом деле-то почистить ну это вот просто это лень называется. Ээ почистить бы пермишены и всего бы этого не было. Я бы сейчас не сидел, не разбирал всё это Reсиive boot compete давайте. Самое опасное, типа позволяет запускаться выключен, ну, сразу автозапуск делать, да, при включении телефона. Разрешение существует в самой первой версии. Значит, приложение 3.1. А то я помню, ходила вот эта история, что де сказать: "У меня приложение запустилось само. Это потому, что у него есть пермишенка. Это девочка с Инстаграма, знает про пермишены". Ну, всякое бывает. Ладно. А, но с Андроида 3.1, да, которого большинство из вас в глаза не видело, значит, пользователь ээ если ни разу не запускал приложение, оно уже не получает boot compleete. То есть, если вы просто его установили и даже ни разу не открыли, сорян, бро, но не получится. А в шестом, значит, оно не затронуло особо это разрешение, потому что оно normal, да? В Android восьмом, соответственно, всё ещё входит, а, в разрешённый список, но запускать его по напрямую больше нельзя. Нужно использовать соответствующий Workменеджер, да, опять же, для контроля со стороны операционной системы. В десятом Андроиде, соответственно, стартующее приложение не может показать активити, то есть оно может только запустить фоновый сервис, но тоже же опасно, крадёт там. Но в двенадцатом андроиде, как говорится, всё, значит, приложение без явной необходимости уже не получает таких данных. Например, мессенджеры. О'кей, заметьте, про мессенджеры. Опять же я ничего не говорил вообще. А месengджеры окей, всё остальное нет. Да, фоновые приложение. И Google может оказать публикации, соответственно, если этони они сочтут, что вы используете это для слежки за пользователями. Ну, соответственно, в тринадцатом Андроиде существенных изменений нет, но политика Play Store стала ещё жёстче. Автостар должен быть обоснован, например, будильники, напоминания фитнес трекеры. Аа, соответственно, если код, поверьте, код будет проанализирован весь, и если там есть какоя-то попытка что-то запускать вредоносное, то Play Markket бы это просто не пропустил. Если вы прямо совсем параноик, ставьте через Play Market, там, проверьте, проверено всё от и до. Ну, контакт я не буду разбирать, потому что это реально чтение и запись контактов - это тупо телефонная книга. Камера. Понятно. Да, давайте камеру посмотрим. Все же так боятся за камеру.
Dangerous. Но если камера используется в фоне Android 7, Android может блокировать доступ. Введены запреты на использование камер несколькими приложениями. Если в девятом, если камера работает в фоне, то доступ к камере блокируется, то есть вызовы камеры возвращают ошибки. А использовать камеру можно только forграунд, то есть когда у вас приложение открыто. А в десятом Андроиде дополнитель дополнительно ограничен доступ к микрофону в фоне, да? То есть ещё и микрофон не может записываться. Как же так? Это же опасные пермишены. Аа в одиннадцатом андроиде можно выдать разрешение на камеру один раз. Э, соответственно, мм, в двенадцатом появились индикаторы, да? То есть, соответственно, если даже вы боитесь за фон, то у вас такая зелёная лампочка загорится. Аа вот, собственно, вот так это работает с камерой. А я не знаю, есть ли смысл разбирать всё это дальше. Ну вот эти можно пропустить, они уже не актуальные. А, ну давайте get accounts. О'кей.
Accounts тоже все боятся. Это типа доступ к моим аккаунтам получит и так далее. Get аккаунт относится к категории опасных. Видите, я знаю, про что говорю. То есть я нахожу именно опасные. Список учётных записей: Google, WhatsApp, Telegram. А что, что значит мы видим дальше? Значит, приложение может видеть только собственные аккаунты, которые оно само создало через аккаунт менеджер, девятый Android. Алло, что с лицом, как говорится, у разборщиков, у всех вот этих вот. Ну, блин, вот реально люди просто не разбираются, не шарят. Ну вы хоть немножко пошарьте, извините. Может я тупой запрос какой-то делаю, но блин, вот для этого я, короче, это и снимаю, да, пото что никто не снял. Ну реально жалко мне. Мне обидно за Android больше, честно говоря. Так, официальный API там, в общем, get аккаунт в десятом андроиде уже объявлено deprкей, то есть его использовать не рекомендуется. И Google Play блокирует публикацию приложений, которые его используют без явного обоснования. А доступа аккаунта Гуглом большинство системных аккаунтов разрешение больше не работает. Извините, не работает.
Use credentials. Так, Rime Permission восьмой доступ. Ну, всё то же самое. Доступ только для аккаунтов, зарегистрированных самим приложением. Закрыто. Depate удалено. Всё бесполезное. А, wклок. Давайте доберёмся до того самого вейклока, как говорится. Да, вначале посмотрим, для чего это задумывалось Гуглом, да? не гасить экран при чтении книги, не давать СПУ уснуть во время загрузки стриминга музыки, держать Wi-Fi модем активным. А причём это normal Permission, типа не не Dangerous никакой и так далее. Приложения в Background не могут свободно держать вкло. Это в восьмом андроиде, заметьте, в восьмом. То есть минималка у Макса десятая была. Может быть проигнорирован системой, если устройство в ID режиме. То есть если она у вас просто лежит и вы им не пользуетесь, не будет работать. Я вам могу сразу сказать. В десятом андроиде Google начал проверять в плеймаркете. А для чего вы запрашиваете этот Permision, да? То есть он проверяет код. А в одиннадцатом андроиде VLock работает только если приложение в форунде, то есть оно находится у вас перед глазами, то есть вы его открыли, либо используется Forground сервис.
Background сервис не работает дополнительно ограничена работа сервиса в фоне это двенадцатый Android, тринадцатый Android. Он доступен, но рекомендует использовать Forground. Ну как рекомендует, вас просто не пропустят в Play Markket, если вы его используете. Чтобы его обосновать, вам нужно будет, ну, не знаю, месяцев несколько ругаться с техподдержкой. Это должно быть что-то из разряда. Если не будет вайклока, то кто-то умрёт, да, и только тогда вас пропустят. Ну, как бы это так работает, к сожалению. Или к счастью, наверное, к счастью. Давайте ещё вот это посмотрим.
Disable Kard, потому что на него тоже упор большой делался везде. Включает экран блокировки позволяет. Да, вообще, казалось бы, ни фига себе. Там можно собрать там все данные, не знаю, с с телеграма какого-нибудь. Старый метод объявлен depricated. Разрешение объявлено depриcated, а, но фактически не даёт возможности отключить блокировку в тринадцатом андроиде. Ну, то есть, начиная где-то с девятого, десятого андроида, до свидания. А, не работает. Так, Fullscreen Intend тоже на самом деле интересный permission. Уведомления на весь экран, да, звонки, будильники и так далее. Ну, опять же, в одиннадцатом сильно-сильно ограничено. Я думаю, что вы тенденцию-то в целом уже поняли, да? То есть, как это работает. Ну, короче, тоже в целом э сильно ограниченные модерации проверяются отдельно. И чтение телефонных номеров. А, forgграound сервис.
Forground, служба переднего плана. Как же я мог про неё забыть? [музыка] Да, сервис, который выполняется в фоне, но обязан показывать постоянно уведомления пользователю. Forground сервисы в десятом андроиде не могут получать доступ из датчиков для того, чтобы получить местоположение Forground сервис, несмотря на то, что это не фоновый сервис, он Forground называется, это важный момент. Требуется два дополнительных пермиш, но вот этого, по-моему, нету. А сервисы, работающие в фоне не могут запускаться напрямую, если если, значит, приложение бэкграунд. То есть нельзя увести приложение фон и из него запуститься, да? То есть через Workменеджер можно, но это будет какое-то рандомное время. В тринадцатом, значит, требует обоснования, опять же, да? То есть вам нужно обосновать, зачем вы используете Forground сервис, и доказать это модерации Гугла. А, и тайм-ауты, соответственно. То есть, грубо говоря, приложение должно вызвать в течение 10 секунд этот сервис. Значит, сервис будет остановлен и долгие задачи тоже будут прерваны. И последний наш permission, это dangerous permission. Важный момент. Э, ну, понятно, что читает номера. Соответственно, в восьмом надо спрашивать напрямую. То есть вы сделали runнтайм, соответственно, в десятом опять же это только мессенджером разрешается. Почему? Потому что Google Play не идиоты. Они в отличие от этого, в общем, вы поняли, которую я до этого смотрел, понимают, что мессенджерам нужные телефоны, чтобы звонить. Ну, в общем, тут ещё сильнее ограничено. То есть выдаётся явным кейсом звонил оператор. Всё в целом понятно. Так, теперь какой здесь вывод делается? Значит, ну вот это вообще прекрасно, да? То есть мы с вами только что убедились, что это ни хрена не работает. Э прекрасный, как говорится, разборщик, да. Что такой вывод из этого делается? Значит, способность приложения глубокого взаимодействия с системой, чтение изменения контактов, доступ к камере, микрофона, чтение телефонных номеров, управление чётными записями и так далее. Наличие позволяет отображать по контент пор других приложений. Ну как бы вот вот вот вот типа факты, факты. опровергните меня, вот запишите реакт, я не знаю, что-нибудь сделаете, напишите в комментариях вот тут по факту и приведите аргументы. Только если вы напишите, что какую-нибудь очередную вот свою идиотскую хрень, типа, конечно, он там это говорит, это я вас забаню сразу говорю. А если вы напишете с аргументами, даже если вы меня опровергнете, я вас банить не буду, потому что ну как бы я за в данном случае правду, то есть за фактическое обоснование. Я думаю, что именно с самим разбором можно заканчивать. И так уже слишком много. Давайте теперь пару слов о том, что я думаю. Ну, понятно, что это какой-то лютый хайп. Я не буду говорить, что это какой-то проплаченный наброс или ещё что-то, потому что это надо доказать. Это какой-то лютый хайп, очевидно, да? То есть, ээ, ну, много внимания само государство накачивает в этот меджер Мак. Соответственно, на его разоблачение можно нормально так прохайпиться. Качество экспертов. Это даже вот, ну, это оскорбить слово эксперт, буквально назвать, да, их экспертами. То есть это, ну, очень оченьочень слабая такая пугалка для людей, которые ни хрена не понимают технологиях и со склонностью, скажем так, э, вот этой мании слежения, что за вами там везде следят, всё время следят и так далее, и так далее, и так далее. По поводу мессенджера Макс очевидно, что такие, ну, во Франции такой же государственный мессенджер, в Казахстане такой же государственный мессенджер и везде, везде, везде. Мне не нравится то, что при этом запрещена, запрещены звонки в Телеге и в Ватсаппе. Я с этим, ну, типа, не согласен. Мне это не нравится. На мой взгляд, Макс мог бы и без этого как бы выиграть. Зачем это было делать, непонятно. И вообще непонятно, связанно ли это с Максом. Ну, типа, вроде как все говорят, что связано, и это некоторому логическому выводу напрашивается. Но свой национальный мессенджер нужен. Нравится вам это или нет, такое время, он есть у всех, он будет у всех и он нужен свой. Да, глобального больше не будет. Глобального не будет ровно с того момента, как кое-кто решил поиспользовать все эти вот глобальные, так называемые, инструменты в своих личных корыстных интересах. Всё, с этого момента все страны стали и будут продолжать заводить своё. Опять же, нравится вам это или нет, и данные храниться будут именно в России россиян, да, то есть и там казахов в Казахстане, французов во Франции, там в любой другой стране, соответственно, там рекламная кампания. Ну это жесть, мне кажется, это все абсолютно осознают. Ээ, возможно, даже сами пиарщики Макса. Опять же, пиарная компания, пиарной компании. Наличие такого мессенджера - это совершенно другая задача, связанная там с безопасностью, с критической инфраструктурой и так далее. Меня интересовало именно вот технические, потому что это, ну, моя специфика, в какой-то веке, наконец-то, какой-то хайп вокруг именно мобильной разработки появился с пермишенами и всем прочим. Ну, это полный идиотизм, полнейший. Я думаю, вы в этом уже убедились. Если вам это интересно, не знаю, там, покажите это видео друзьям, подругам, товарищам, которые с вами спорят, если вы со мной согласны. Если не согласны, призываю вас в комментарии. Единственное, что скажу, что дискуссия должна быть конструктивной. То есть, если это будет не конструктив, просто наброс какой-то, я вас буду банить. Ну, даже не я, вернее, я даже не прочитаю. Это будет банить либо сам YouTube по ключевым словам, либо мои модераторы, которые у меня есть на канале. Поэтому я этого, скорее всего, даже не прочитаю. Ну а с вами был Алексей Глодков, канал Mobile Developer. Как говорится, напишите, что вы думаете по этому поводу, и увидимся с вами в следующих видео. Всем пока.
[музыка] เฮ [музыка]
The words are the caption track's own and nothing is reworded or re-transcribed. Paragraph breaks are placed between sentences so the text reads as prose.
Free tools for your own script. No signup, no login.
Paste your draft and see where viewers are likely to drop off, with a rewrite for each weak line.
Paste the first 30 seconds of your own draft for a hook score and rewrites.
Check your draft against YouTube's advertiser-friendly guidelines before you record it.
Read this channel's public videos and transcripts, and download a writing brief for it.