Cloudflare пометил мессенджер «Макс» как шпионское. Мы разобрались, почему, и что из этого следует
Крупный провайдер сетевой безопасности Cloudflare присвоил доменам «Макса» сразу несколько меток: «Spyware» (шпионское ПО), «Malicious» (вредоносный) и CIPA — категория, связанная с фильтрацией контента для несовершеннолетних. Это не какая-то формальность: такие теги используются для автоматической блокировки сайтов в ряде сетей.
В самом «Максе» с такой оценкой, конечно же, не согласны. В комментарии «Коммерсанту» разработчики заявили, что метка «не основана на фактическом анализе кода» и, по их версии, возникла из-за неверной интерпретации заголовков запросов к сервисам обычной веб-аналитики.
Но как на самом деле и что это все значит? Объясняем
Как вообще появилась эта метка? Ее не было еще 15 апреля, а к 27 апреля она уже появилась. При этом за это время у сервиса не изменилось ничего, что обычно влияет на такие оценки: структура сайта web.max.ru, домены, сервер, инфраструктура и ASN остались теми же. Сканирование показывает одинаковую «начинку», но разный вердикт.
Судя по всему, оценка Cloudflare была выставлена по совокупной «репутации» — данным из внешних источников, телеметрии и моделей.
Что означают метки?
🔹 CIPA — это категория из американского закона Children’s Internet Protection Act: такие домены автоматически блокируются в школьных и библиотечных сетях, если те используют решения Cloudflare.
🔹 «Spyware» — это уже оценка безопасности: ее присваивают сервисам, которые могут собирать данные пользователя без согласия или передавать их третьим лицам.
🔹 «Malicious» — итоговый риск-профиль, который формируется на основе моделей, телеметрии сети Cloudflare и внешних threat-фидов (включая коммерческие и open source источники). Отдельно учитываются и «нарушения», найденные автоматическим сканером — например, трекеры или подозрительные скрипты.
❗️ Важно: Cloudflare — это не хостинг. «Макс» работает на инфраструктуре VK, а Cloudflare выступает как CDN и поставщик сетевой безопасности. Но именно поэтому его метки влияют не на сам сайт, а на доступ к нему: любой администратор сети, использующий Cloudflare Gateway или DNS-фильтрацию (например, 1.1.1.1 for Families), может одним кликом заблокировать все домены с тегами «Spyware» или «Malicious».
В результате «Макс» уже сейчас может быть недоступен в части корпоративных сетей, у пользователей с семейными DNS-настройками, а также в школах и библиотеках США. При этом блокировка происходит на стороне клиентов Cloudflare — то есть глобально сервис не отключается, но доступ к нему становится фрагментированным.
Отдельная история — возможные последствия за пределами инфраструктуры.
Похожий кейс уже был с альтернативным клиентом Telegram — Telega: его удалили из App Store. Но там решающую роль сыграла не сама метка Cloudflare, а публичная кампания и возникший вокруг нее шум.
📌 В общем, резюмируем: «Макс» признали вредоносным и шпионским по совокупности изъянов. Сами по себе такие метки — еще не блокировка. Но они могут стать ее отправной точкой, если вокруг сервиса возникает давление — технологическое или публичное.
Крупный провайдер сетевой безопасности Cloudflare присвоил доменам «Макса» сразу несколько меток: «Spyware» (шпионское ПО), «Malicious» (вредоносный) и CIPA — категория, связанная с фильтрацией контента для несовершеннолетних. Это не какая-то формальность: такие теги используются для автоматической блокировки сайтов в ряде сетей.
В самом «Максе» с такой оценкой, конечно же, не согласны. В комментарии «Коммерсанту» разработчики заявили, что метка «не основана на фактическом анализе кода» и, по их версии, возникла из-за неверной интерпретации заголовков запросов к сервисам обычной веб-аналитики.
Но как на самом деле и что это все значит? Объясняем
Как вообще появилась эта метка? Ее не было еще 15 апреля, а к 27 апреля она уже появилась. При этом за это время у сервиса не изменилось ничего, что обычно влияет на такие оценки: структура сайта web.max.ru, домены, сервер, инфраструктура и ASN остались теми же. Сканирование показывает одинаковую «начинку», но разный вердикт.
Судя по всему, оценка Cloudflare была выставлена по совокупной «репутации» — данным из внешних источников, телеметрии и моделей.
Что означают метки?
🔹 CIPA — это категория из американского закона Children’s Internet Protection Act: такие домены автоматически блокируются в школьных и библиотечных сетях, если те используют решения Cloudflare.
🔹 «Spyware» — это уже оценка безопасности: ее присваивают сервисам, которые могут собирать данные пользователя без согласия или передавать их третьим лицам.
🔹 «Malicious» — итоговый риск-профиль, который формируется на основе моделей, телеметрии сети Cloudflare и внешних threat-фидов (включая коммерческие и open source источники). Отдельно учитываются и «нарушения», найденные автоматическим сканером — например, трекеры или подозрительные скрипты.
❗️ Важно: Cloudflare — это не хостинг. «Макс» работает на инфраструктуре VK, а Cloudflare выступает как CDN и поставщик сетевой безопасности. Но именно поэтому его метки влияют не на сам сайт, а на доступ к нему: любой администратор сети, использующий Cloudflare Gateway или DNS-фильтрацию (например, 1.1.1.1 for Families), может одним кликом заблокировать все домены с тегами «Spyware» или «Malicious».
В результате «Макс» уже сейчас может быть недоступен в части корпоративных сетей, у пользователей с семейными DNS-настройками, а также в школах и библиотеках США. При этом блокировка происходит на стороне клиентов Cloudflare — то есть глобально сервис не отключается, но доступ к нему становится фрагментированным.
Отдельная история — возможные последствия за пределами инфраструктуры.
Похожий кейс уже был с альтернативным клиентом Telegram — Telega: его удалили из App Store. Но там решающую роль сыграла не сама метка Cloudflare, а публичная кампания и возникший вокруг нее шум.
📌 В общем, резюмируем: «Макс» признали вредоносным и шпионским по совокупности изъянов. Сами по себе такие метки — еще не блокировка. Но они могут стать ее отправной точкой, если вокруг сервиса возникает давление — технологическое или публичное.