О чем заставляет задуматься ситуация с Яндекс.Телемост

  • Автор:

telemost_000.pngОблачные сервисы стали для нас чем-то привычным и повседневным, сделав интернет технологии ближе к простому пользователю. Не стал исключением и бизнес, широко используя облачные сервисы в своей повседневной деятельности. Это удобно и недорого, не требует собственной инфраструктуры, обслуживающего персонала, гибко подстраивается под потребности. В общем одни плюсы и мало кто задумывается об обратной стороне медали - зависимости от владельцев облачного сервиса и степени доверительных отношений с ним. И недавняя ситуация с новым сервисом Яндекс.Телемост еще раз продемонстрировала всю значимость этого вопроса.

Онлайн-курс по устройству компьютерных сетей
На углубленном курсе "Архитектура современных компьютерных сетей" вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.

Несмотря о том, что сегодня мы будем говорить о сервисах Яндекса, все сказанное будет справедливо к любому иному облачному провайдеру, так как затрагиваться будут общие вопросы. А Яндекс будет нам живым примером того, во что может вылиться, казалось бы, простая ситуация.

Сервисы Яндекса пользуются заслуженной популярностью и не только у физических лиц и небольших предпринимателей. Для бизнес-клиентов у компании есть отдельный сервис Яндекс.Коннект, который объединяет в себя Почту, Диск, Мессенджер, планировщик задач, внутреннюю Вики и ряд других сервисов. Все это привязывается к собственному домену и дает возможность самостоятельно управлять пользователями.

telemost_001.png

Предложение достаточно привлекательное и не только для самых маленьких, просто прикиньте во что обойдется фирме средней руки организовать полностью собственную почту, облачное хранилище, мессенджер, планировщик и ту же вики? А если еще нужно организовать бесперебойный доступ для удаленных сотрудников? А здесь вы получаете все и сразу, при этом практически бесплатно.

А теперь начинается самое интересное. Для доступа к отдельным сервисам на ПК требуется установить специальное ПО, в нашем случае это будет приложение Яндекс.Диска. А любое современное приложение подразумевает установку обновлений, чаще всего автоматическую. Это настолько привычно, что мало кто задумывается над этим фактом. А зря.

Лицензионное соглашение Яндекса достаточно расплывчато обходит этот момент:

7.1. Программы могут время от времени автоматически загружать и устанавливать обновления, которые направлены на улучшение Программ и могут иметь форму патчей, дополнительных модулей или полностью новых версий Программ. Пользователь настоящим уведомлен и соглашается с автоматическим обновлением Программ, включая запрос, загрузку и установку обновлений Программ на компьютер Пользователя без каких-либо дополнительных уведомлений.

Т.е. принимая это соглашение вы даете разработчикам право устанавливать на ваш ПК патчи, модули или полностью новые версии программы. Еще раз: вы даете посторонним людям возможность установить на ваш ПК некое ПО без каких-либо дополнительных уведомлений с их стороны.

Немаловажную роль здесь играет уровень доверия между вами и разработчиками. Яндекс - компания крупная, в разного рода сомнительных акциях не замечена, поэтому вы можете ей доверять. Вы ставите приложение Диска и ожидаете что он будет делать имеенно то, что заявлено - а именно хранить ваши данные в облаке Яндекса.

Со временем разработчики добавляли к Диску новые функции, выполненные в виде мини-приложений, но они только органично дополняли экосистему Диска. Скриншоты позволяют быстро сделать снимок экрана, снабдить его необходимыми пояснениями (стрелки, надписи, размытие) и разместить его в облаке. Заметки - это довольно простой аналог Evernote или OneNote, который использует Диск для хранения и синхронизации ваших заметок.

Эти приложения можно было использовать, можно не использовать, но они не выходили за рамки основного назначения Яндекс.Диска - хранения ваших данных, несколько расширяя возможности и добавляя некоторые дополнительные функции.

Что произошло потом - непонятно, еще более непонятным стало поведение компании в этой ситуации. Но обо всем по порядку. Не так давно в экосистеме Яндекса появилось новое приложение - Телемост, которое позволяло проводить видеоконференции с приглашением по ссылке. Само по себе это событие никакого негатива не несет, новое средство для видеоконференций в наше время это, скорее, хорошо, чем плохо. Особенно в условиях самоизоляции и вынужденного перехода на удаленную работу, с которыми мы все столкнулись весной.

Удивил способ распространения этого приложения, компания не нашла ничего лучшего, чем включить его в состав Диска. Казалось бы, причем тут облачное хранение данных? Где они и где видеоконференции? Но не стоит искать логику там, где ее нет. Все становится на свои места, если взглянуть на ситуацию с иной стороны. Яндекс.Диск в данном случае выступил в роли приложения-загрузчика, которое имеет права на установку в систему стороннего софта и может произвести установку Телемоста без лишних телодвижений со стороны Яндекса в рамках обычного обновления.

Ничего не напоминает? Именно так ведут себя всякие непорядочные приложения, которые по-тихому, без явного разрешения снабжают вас разного рода программами сомнительной полезности, как тут не вспомнить пресловутый Майл.ру.

Еще больше удивило то, что Яндекс.Телемост нельзя удалить. Точнее можно, но вместе с Яндекс.Диском. Но позвольте, мне не нужно приложение для телеконференций, мне нужен только Диск. Поэтому негодование пользователей вполне понятно.

Сама ситуация, конечно, неприятная, но более-менее в рамках приличий. Перестарались, бывает. Достаточно было просто сделать скрипт деинсталляции и раскидать с очередным обновлением Диска, чтобы пользователи могли удалить ненужное им приложение. Ну и извиниться, выписав в качестве морального поощрения какую-нибудь плюшку. На том конфликт был бы исчерпан.

Но все пошло совсем не так. Разработчики зачем то стали рассказывать какую-то ерунду:

Почему Телемост появился в Диске. Диск -- не просто облачное хранилище, а среда, в которой собраны разные рабочие инструменты. Например, пять лет назад в нём появилась скриншотилка, а два года назад мы добавили «Заметки». Всё это не самостоятельные программы, а мини-приложения в составе Диска. Таким же приложением является Телемост -- мы поселили его внутри Яндекс.Диска как удобный инструмент для совместной работы.

Яндекс.Диск - это не инструмент совместной работы и никогда им не был, это именно облачное хранилище и используется подавляющим большинством он именно так. Никакого отношения к видеоконференциям он не имеет, и вся мотивировка явно притащена за уши.

А дальше еще интереснее:

Можно ли удалить Телемост. Отвечая на вопросы в социальных сетях, мы поторопились и не совсем точно объяснили ситуацию. Сейчас Телемост -- компонент Яндекс.Диска. Удалить отдельную функцию из программы нельзя, но в любой момент можно убрать иконку с рабочего стола или удалить всё приложение Диска вместе с Телемостом.

Ау? Ребята, вы действительно не понимаете? Мне не нужен Телемост, мне нужен Диск и проблемы с наличием ненужного мне приложения удаление ярлыка с рабочего стола не решает. Да и не в ярлыке проблема.

Проблема в том, что вы без спросу доставили на ПК пользователя не нужное ему приложение без всякого явного на то согласия, кроме того, вы эту проблему усугубили, не предоставив возможности его удалить. Причем доставили вы его не только домашним пользователям обычного Диска, но и бизнес-пользователям из Яндекс.Коннект. А это уже конкретное свинство, как администратор я совсем не приду в восторг от того, что кто-то удаленно добавил моим пользователям еще одно средство коммуникации, причем - достаточно бесконтрольное.

Также не являются правдой слова о том, что Телемост - компонент Яндекс.Диска. В этом несложно убедиться. Если открыть папку приложения, то мы увидим там сам Диск, приложения для скриншотов и заметок, а также библиотеки к ним. Телемост поставляется в отдельной вложенной папке со своими библиотеками и имеет вид отдельного приложения.

telemost_002.pngМежду прочим, эту папку можно безболезненно удалить, без всякого ущерба для работы Диска. Правда проблемы это не решает, так как при очередном обновлении все вернется на свои места.

Сделали ли какие-то выводы разработчики? Нет, не сделали, во всяком случае мы услышали только какой-то детский лепет про ярлыки:

По итогам этой истории мы ввели для себя правило: создавать ярлыки на рабочем столе только с согласия пользователя. Диск и Телемост продолжат развиваться своим чередом. В Диске будут появляться новые инструменты для совместной работы, а Телемост скоро обзаведётся отдельным клиентом.

По итогам этой истории Яндекс нанес удар по репутации всей собственной экосистемы, как для обычных, так и для бизнес-пользователей, для последних в особенности. Если раньше решения от Яндекс могли рассматриваться как основа для бизнес-решений, то сегодня стоит крепко подумать. Сегодня нам притащили Телемост, а что завтра? Всем принудительно поставят Яндекс,Браузер? Или раскидают всем без разбора какие-нибудь Яндекс.Игры, без возможности удаления? Вот корпоративные пользователи обрадуются!

Если брать голые факты, то получается достаточно неприглядная картина: установив Яндекс.Диск вы даете возможность Яндексу производить любые действия на вашем ПК без вашего ведома. Да, это можно сказать о любой программе, но тут важны именно отношения доверия. Когда вы устанавливаете любое ПО от известного производителя вы, основываясь на его авторитете, вполне справедливо ожидаете, что оно будет делать именно то, что заявлено и не делать ничего иного, особенно без вашего ведома.

А еще хорошим тоном является возможность давать пользователю выбрать состав продукта, отметив галочками нужные пункты в инсталляторе. Захотели что-то поменять - запускаем инсталлятор еще раз. Кто мешает сделать это для Диска?

Выводы

Выводы сегодня будут неутешительные. Миф об облачных сервисах в качестве замены локальной инфраструктуры рассыпается как карточный домик. Ситуация с Телемостом еще раз показала, что вы не только попадаете в зависимость от владельцев сервиса, но и перестаете контролировать собственные системы, что гораздо более неприятно. Ведь вы никогда не сможете точно сказать, чем сейчас занимается то или иное приложение, выполняет оно сугубо свои функции, либо скрытно занимается еще чем-то?

Все это заставляет по-новому взглянуть на приложения с открытым исходным кодом, которые могут во многом уступать своим коммерческим аналогам, но обладают одним неоспоримым преимуществом - они делают именно то, что заявлено. Встроить скрытые от пользователя механизмы в них гораздо сложнее, общественный контроль вещь достаточно эффективная, особенно в сфере разработки ПО.

А организациям не остается ничего, кроме как использовать собственные ресурсы, если они, конечно, хотят полностью контролировать собственную инфраструктуру, тем более что все необходимое можно создать и на базе открытого ПО. К сожалению, с развитием облачных технологий мы снова возвращаемся к тому, чтобы иметь собственные сервисы, на собственном оборудовании, но если раньше облака были недостаточно надежны или функциональны, то теперь они представляют иную угрозу - потери контроля над собственным устройством.

А что вы думаете по этому поводу?

Онлайн-курс по устройству компьютерных сетей
На углубленном курсе "Архитектура современных компьютерных сетей" вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.

Помогла статья? Поддержи автора и новые статьи будут выходить чаще:

Поддержи проект!

Или подпишись на наш Телеграм-канал: Подпишись на наш Telegram-канал



Loading Comments