Речь идёт об этом
Don’t Trust the Super-App: A Case Study of Russia’s Max
https://arxiv.org/pdf/2609.11814v1
И в нём нет ничего такого на самом деле. Об этом написано буквально в самом исследовании в 5 разделе
> For mini-apps, the super-app becomes the trusted computing base providing runtime, storage, network, and permission mediation. This creates an authorization collapse. Android can mediate the super-app’s access to the device capabilities, but it cannot directly mediate a mini-app’s access to these capabilities. From Android’s perspective, all the permissions requested by the super-app are reasonable given its delegated role as a platform
Поэтому Макс и все подобные приложения эксплуатируют и будут далее эксплуатировать всё что разрешает платформа.
А что с этим делать я писал ещё год назад
И тут у меня есть два пункта
Первый "административный"
Если вам реально нужен MAX (причины не важны), то никакие "показательные выступления" с тем, что "ой у меня не работает" вам не помогут. Вам купят телефон (например, по работе) и вы там всё равно зарегистрируетесь, потому что "надо".
Второй "технический" (вытекает из первого)
Вы серьёзно хотите ставить какие-то приложения не пойми от кого на свой телефон, где у вас живут все остальные приложения? Т.е. MAX, как приложение, который, напомню, никак не выделяется на фоне остальных мессенджеров по правам, вы считаете более опасным, чем рандомный софт из интернета? Вы не там и не ту проблему решаете.
Ответ на эти два пункта одинаковый: если вам нужен MAX и вы за что-то переживаете, то просто возьмите отдельное устройство и не занимайтесь всякой ерундой. Можете пользоваться веб-версией (https://web.max.ru/), если есть возможность. Не тащите непонятно что, непонятно откуда, непонятно зачем. Если вам не нужен MAX, то, кто бы мог подумать, просто его не ставьте и не пользуйтесь.
https://t.me/tech_b0lt_Genona/5683