惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 聂微东
D
Darknet – Hacking Tools, Hacker News & Cyber Security
P
Privacy International News Feed
NISL@THU
NISL@THU
Know Your Adversary
Know Your Adversary
G
GRAHAM CLULEY
The Hacker News
The Hacker News
P
Privacy & Cybersecurity Law Blog
S
Schneier on Security
T
Troy Hunt's Blog
Attack and Defense Labs
Attack and Defense Labs
S
Secure Thoughts
S
Security Affairs
WordPress大学
WordPress大学
T
Tailwind CSS Blog
博客园 - Franky
T
The Exploit Database - CXSecurity.com
雷峰网
雷峰网
S
SegmentFault 最新的问题
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
S
Securelist
A
Arctic Wolf
C
Cyber Attacks, Cyber Crime and Cyber Security
有赞技术团队
有赞技术团队
爱范儿
爱范儿
Help Net Security
Help Net Security
Apple Machine Learning Research
Apple Machine Learning Research
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
博客园 - 三生石上(FineUI控件)
C
CERT Recently Published Vulnerability Notes
C
Cisco Blogs
阮一峰的网络日志
阮一峰的网络日志
C
Cybersecurity and Infrastructure Security Agency CISA
Spread Privacy
Spread Privacy
Last Week in AI
Last Week in AI
S
Security @ Cisco Blogs
博客园 - 司徒正美
博客园_首页
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
罗磊的独立博客
博客园 - 叶小钗
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
大猫的无限游戏
大猫的无限游戏
Jina AI
Jina AI
J
Java Code Geeks
T
Threatpost
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
量子位

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
MAX и метка Spyware в Cloudflare: что это значит и к чему может привести
DevRoad · 2026-04-30 · via Все публикации подряд на Хабре

Уровень сложностиПростой

Время на прочтение9 мин

Охват и читатели541

30 апреля в сети появилась информация, что глобальная IT-компания и оператор крупной интернет-инфраструктуры Cloudflare присвоила домену национального мессенджера Max классификацию Spyware (шпионское ПО). Прежде чем мысленно ухмыльнуться и подумать «а я же говорил», давайте объективно разберемся, что это за шум.

В этой статье мы расскажем: кто такая компания Cloudflare, почему она ставит подобные метки, что значит «spyware», на основании каких признаков Cloudflare принимает такие решения, а также какие последствия такая метка может иметь.

Что такое Cloudflare

Cloudflare — американская интернет-инфраструктурная компания. Она появилась в 2009 году, а публично запустилась в 2010-м. Основатели компании — Мэтью Принс, Мишель Затлин и Ли Холлоуэй. Изначальная идея проекта описывалась как firewall in the cloud, то есть «фаервол в облаке»: система, которая помогает сайтам и приложениям защищаться от вредоносного трафика и при этом работать быстрее.

Сегодня Cloudflare — один из крупнейших игроков в интернет-инфраструктуре, обрабатывающий около 20% всего мирового интернет-трафика. Это значит, что каждый пятый запрос в интернете проходит через их оборудование. У Cloudflare сотни дата-центров в десятках стран, что позволяет быстро обслуживать пользователей из разных регионов.

Это НЕ «еще один сайт с проверкой доменов», а компания, которая видит огромный объем интернет-трафика и обслуживает большое количество сайтов, приложений, корпоративных сетей и DNS-запросов. Именно поэтому к их мнению прислушиваются государственные регуляторы и корпорации.

Какие функции выполняет Cloudflare

Если объяснять просто, Cloudflare — это сервис, который помогает сайтам и приложениям работать быстрее, стабильнее и безопаснее.

Защита от DDoS-атак. DDoS-атака — это ситуация, когда на сайт или приложение одновременно отправляют огромное количество запросов. Часто это делают не реальные люди, а боты. Сервер может не выдержать такой нагрузки и перестать открываться. Cloudflare принимает этот поток на себя, отсеивает подозрительные запросы и пропускает нормальных пользователей.

Ускорение загрузки сайтов и приложений через CDN. CDN — это Content Delivery Network, или «сеть доставки контента». Проще говоря, это сеть серверов в разных странах и городах, где могут храниться копии картинок, видео, файлов, скриптов и других элементов сайта. Пользователь получает их не с одного далекого сервера, а с ближайшей точки Cloudflare. Поэтому сайт или приложение могут открываться быстрее.

Публичный DNS-сервис 1.1.1.1. DNS — это «адресная книга интернета». Когда пользователь вводит адрес сайта, например example.ru, DNS помогает устройству понять, к какому серверу нужно обратиться. Cloudflare предоставляет свой публичный DNS-сервис 1.1.1.1, который используется для быстрого и относительно приватного поиска таких адресов.

Web Application Firewall, или WAF. Firewall — это «сетевой экран», то есть защитный фильтр. А Web Application Firewall — это фильтр именно для сайтов, приложений и API. Он проверяет HTTP-запросы. HTTP-запрос — это обычный запрос браузера или приложения к серверу: открыть страницу, получить профиль, отправить форму, загрузить сообщение. Например, нормальный запрос может выглядеть так:

🔹 GET /profile?id=123

А подозрительный — так:

🔹 GET /profile?id=1%20OR%201=1--

Второй вариант похож на попытку SQL-инъекции: злоумышленник передает в параметре URL не обычный идентификатор профиля, а фрагмент SQL-условия. Если приложение небезопасно подставляет этот параметр в SQL-запрос, такая конструкция может изменить логику обращения к базе данных. WAF может распознать характерный паттерн атаки и заблокировать запрос еще до того, как он попадёт на сервер приложения.

Bot Protection — защита от ботов. Боты могут автоматически перебирать пароли, массово создавать аккаунты, парсить цены, копировать контент, отправлять спам или перегружать приложение запросами. Cloudflare анализирует такое поведение и может ограничивать, замедлять или блокировать подозрительную активность.

Фильтрация вредоносного трафика. Cloudflare может отсекать запросы, которые похожи на атаки, сканирование уязвимостей, фишинг, вредоносные скрипты или попытки получить несанкционированный доступ. Для обычного пользователя это незаметно: он просто открывает сайт, а подозрительный трафик до сервера не доходит.

Корпоративные решения безопасности, включая Zero Trust. Zero Trust — это подход «никому не доверять автоматически». Даже если сотрудник находится внутри корпоративной сети, его доступ к сервисам все равно проверяется: кто он, с какого устройства заходит, имеет ли право открыть конкретный ресурс. У Cloudflare есть такие инструменты для компаний: они помогают защищать сотрудников, внутренние системы, рабочие приложения и корпоративный интернет-трафик.

Что такое Cloudflare Gateway

Gateway — это корпоративный фильтр интернета от Cloudflare. Он стоит не перед сайтом, а перед пользователем компании. Например, сотрудник открывает сайт или приложение, а Gateway проверяет: можно ли туда идти?

🔹Сотрудник → Cloudflare Gateway → сайт / приложение

Компания может настроить правила:

  • блокировать malware: сайты, которые пытаются заразить ваш компьютер вирусом.

  • блокировать phishing: поддельные страницы, крадущие пароли.

  • блокировать spyware: программы, которые скрытно собирают данные пользователя (геолокацию, список контактов, данные о других приложениях) и передают их без явного согласия.

  • разрешать рабочие сервисы.

  • логировать (записывать в "дневник") подозрительные обращения.

Если сотрудник открывает домен, который Cloudflare относит к категории Spyware, Gateway может заблокировать доступ или показать предупреждение.

Именно для таких продуктов Cloudflare и ведет классификацию доменов. Ей нужен список: какие домены относятся к мессенджерам, какие — к соцсетям, какие — к рекламе, какие — к фишингу, какие — к вредоносному ПО.

Что за реестр ведет Cloudflare

Cloudflare ведет собственную систему категоризации доменов — Domain Categorization. Посмотреть категории конкретного домена можно через Cloudflare Radar (https://radar.cloudflare.com/ru-ru/domains/domain/example.ru)

Категории делятся на два больших типа:

Content categories — это обычные тематические категории. Например: мессенджеры, соцсети, новости, реклама, развлечения, игры, финансы, образование, взрослый контент.

Security categories — это категории, связанные с рисками и угрозами. Например:

  • Malware — сайты, связанные с вредоносным ПО;

  • Phishing — фишинговые домены, которые могут красть логины, пароли или платёжные данные;

  • Spyware — домены, связанные со шпионским ПО;

  • Command and Control / Botnet — домены, к которым обращаются зараженные устройства;

  • Compromised Domain — легитимный домен, который был взломан и использован для вредоносной активности;

  • DNS Tunneling — подозрительная передача данных через DNS-запросы.

Домены категоризирует Cloudforce One — threat intelligence-подразделение Cloudflare, то есть команда/платформа по анализу киберугроз.

Что такое Spyware

Spyware — это шпионское программное обеспечение. В широком смысле так называют программы или компоненты, которые могут собирать информацию о пользователе без достаточной прозрачности или без понятного согласия.

Это может быть:

  • Сбор данных об устройстве — например, информации о модели телефона, операционной системе, настройках сети, IP-адресе, идентификаторах устройства или других технических параметрах.

  • Отслеживание активности пользователя — если приложение или связанные с ним домены передают данные о действиях пользователя чаще или шире, чем это необходимо для работы сервиса.

  • Передача телеметрии на сторонние серверы — телеметрия сама по себе не всегда опасна: многие приложения собирают технические данные о сбоях и производительности. Вопросы возникают, если такая передача непрозрачна, чрезмерна или идет на подозрительные домены.

  • Доступ к чувствительной информации — например, к контактам, файлам, геолокации, данным об устройстве или другим сведениям, которые неочевидно нужны для основной функции приложения.

  • Скрытая сетевая активность — если через DNS-запросы или корпоративные фильтры вроде Gateway фиксируются обращения к подозрительным серверам, не связанным напрямую с работой мессенджера, например с чатами, звонками или авторизацией.

  • Аномальные DNS-запросы — DNS — это служба, которая переводит понятные адреса сайтов в IP-адреса серверов. Подозрения могут возникать, если приложение регулярно обращается к странным, недавно созданным или уже замеченным в угрозах доменам.

  • Поведение, похожее на наблюдение или слежку — например, когда приложение собирает больше данных, чем ожидает пользователь, делает это без понятного объяснения или передает информацию так, что ее назначение трудно проверить.

Но важно: когда Cloudflare ставит домену категорию Spyware, это не всегда означает, что все приложение уже доказано является шпионским.

По каким признакам Cloudflare может поставить такую метку

Cloudflare не раскрывает полностью все алгоритмы классификации. Это нормально для компаний кибербезопасности: если подробно раскрыть правила, злоумышленники смогут их обходить.

Но из документации Cloudflare понятно, что при оценке доменов могут использоваться разные источники и сигналы: внутренние данные, машинное обучение, коммерческие базы угроз, открытые данные по киберугрозам, репутация домена, возраст домена, связь с подозрительной инфраструктурой.

Простыми словами, подозрительными могут выглядеть такие вещи:

  • домен связан с вредоносными файлами или скриптами;

  • домен участвует в подозрительной передаче данных;

  • домен фигурирует в базах киберугроз;

  • домен связан с инфраструктурой, которая уже замечена в атаках;

  • приложение или сайт обращается к подозрительным сторонним доменам;

  • поведение запросов похоже на сбор данных, командный сервер или скрытую телеметрию;

  • домен получает негативные сигналы из нескольких независимых источников.

Но это не обязательно значит, что все именно так и произошло в случае MAX. В публикациях по MAX уже приводится позиция пресс-службы мессенджера: там говорят об ошибочной классификации и неверной интерпретации запросов к веб-аналитике.

То есть сейчас есть сам факт метки Cloudflare и есть объяснение со стороны сервиса. Окончательный технический вывод без независимого аудита делать рано.

Что может произойти с MAX после такой метки

Сама по себе метка Cloudflare не означает автоматического удаления приложения из App Store или Google Play. Она также не означает, что TLS-сертификат — цифровое удостоверение домена, которое подтверждает подлинность сайта или сервера и позволяет устанавливать защищенное HTTPS-соединение, — будет обязательно отозван.

  1. Во-первых, домен могут начать блокировать корпоративные сети. Если компания использует Cloudflare Gateway и настроила правило «блокировать Spyware», доступ к max.ru может быть ограничен.

  2. Во-вторых, у сервиса может появиться репутационный риск. Для пользователей и ИБ-специалистов метка от Cloudflare — это повод внимательнее посмотреть на приложение, его домены, сертификаты, сетевые запросы и политику обработки данных.

  3. В-третьих, возможны дополнительные проверки со стороны магазинов приложений. Apple и Google могут проверять приложения на соответствие требованиям безопасности и приватности. Apple прямо пишет, что приложения проходят review, а App Store должен оставаться безопасным местом для пользователей.

  4. В-четвертых, внимание могут обратить удостоверяющие центры, которые выдают TLS-сертификаты. Если они увидят основания для проверки, они могут запросить объяснения или провести собственную оценку.

  5. В-пятых, вокруг сервиса может усилиться внимание со стороны исследователей безопасности, журналистов, регуляторов и пользователей (хотя, казалось бы, куда уж больше).

Пример Telega: почему историю с MAX начали сравнивать именно с ней

Параллель с Telega возникла не случайно. Telega — альтернативный клиент Telegram — ранее тоже получил метку Spyware у Cloudflare. Речь шла о рабочих доменах проекта, в том числе telega.me и api.telega.info. По сообщениям СМИ, это произошло 9 апреля 2026 года. В тот же день Telega исчезла из App Store, при этом в Google Play и RuStore приложение оставалось доступно.

По данным Meduza со ссылкой на «Осторожно, новости», после метки Cloudflare у Telega также был отозван TLS-сертификат — цифровое удостоверение домена, которое нужно для защищенного HTTPS-соединения. Предположительно, именно это могло стать одним из факторов удаления приложения из App Store.

Через несколько дней разработчики Telega заявили, что Cloudflare сняла классификацию Spyware с доменов проекта, включая telega.me, api.telega.info и telega.info. Однако возвращения в App Store это сразу не обеспечило. Отдельный этап начался 17 апреля 2026 года: пользователи iPhone начали сообщать, что iOS помечает уже установленную Telega как потенциально вредоносное приложение, блокирует запуск и предлагает удалить его.

Эта история важна как пример возможной цепочки:

🔹Метка Cloudflare → внимание к доменам → проблемы с сертификатами → вопросы со стороны Apple → удаление или блокировка приложения

Но это не значит, что с MAX обязательно произойдет то же самое. У MAX, по сообщениям СМИ на момент публикации, есть действующий TLS-сертификат, а приложение на данный момент доступно в App Store и Google Play.

Что все это значит для пользователей

Главное — не путать три разные вещи.

Первое: Cloudflare Radar действительно может показывать домен в категории Spyware. Это серьезный сигнал, потому что Cloudflare — крупный игрок в интернет-безопасности.

Второе: такая метка не является юридическим решением и не доказывает автоматически, что приложение шпионит за пользователями.

Третье: даже если это не доказательство, это повод для дополнительных вопросов. Особенно когда речь идет о мессенджере — сервисе, которому пользователи доверяют переписку, контакты, звонки, файлы и иногда рабочие коммуникации.

Заключение

История с MAX и Cloudflare — это не приговор, но и не мелочь, которую можно полностью игнорировать.

Cloudflare — крупная и влиятельная инфраструктурная компания. Ее сеть работает в сотнях городов, защищает значительную часть веба и используется многими компаниями для фильтрации угроз. Поэтому метка Spyware в Cloudflare Radar — это заметный репутационный и технический сигнал.

Но важно сохранять точность. Cloudflare не вынесла судебное решение, не запретила MAX и не доказала публично, что приложение является шпионским ПО. Она классифицировала домен max.ru в своей системе как Spyware. Это может привести к блокировкам в корпоративных сетях, дополнительным проверкам, вопросам к сертификатам и вниманию со стороны магазинов приложений. Но само по себе это еще не означает автоматического удаления приложения или официального признания его вредоносным.

Самая корректная позиция сейчас такая: ситуация требует внимательного наблюдения и технических пояснений, но резкие выводы делать рано.