17 июля 2014

История о Facebook, катушечных магнитофонах и безопасности

Новости

Считаете, что в мире социальных сетей все уже созрело и  «устаканилось»? Подумайте снова. Социальные сети еще не вышли из младенческого периода. И мы сталкиваемся со всеми проявлениями этой незрелости: шероховатости в интерфейсе, сложность освоения, а также высокая цена человеческой ошибки, особенно когда дело доходит до вопросов безопасности. Поверьте мне, я знаю о дорогостоящих ошибках очень много, кое-что — с самого детства. Мой папа рассказал мне одну из самых ярких историй по этому поводу.
reel2reel

 

Брешь

В 1980 году, за несколько дней до того, как жениться на моей маме, папа устроил мальчишник. Он позвал много друзей и знакомых в свой дом где-то в русской деревенской глубинке. Точнее говоря, это была советская деревенская глубинка, поэтому вариантов отпраздновать в ресторане не было просто из-за отсутствия ресторанов. Вечеринка была шумной, а ее последствия обнаружились наутро, когда папа увидел, что примерно половина его бесценной коллекции музыки на магнитофонных бобинах попросту исчезла.

reel2reel-1

Какая вопиющая брешь в системе безопасности!

reel2reel-2

Знакомьтесь, катушечный (бобинный) магнитофон. Размеры и вес — как у средних размеров чемодана.

Для тех, кто уже позабыл советское время или вовсе с ним не знаком, позвольте сообщить, что коллекция примерно из шестисот альбомов стоила целое состояние. Ее попросту невозможно было восстановить. В дополнение к денежным расходам (а за среднюю советскую зарплату в месяц можно было купить всего 15 чистых бобин, без записи) поиск музыки требовал огромных затрат времени и усилий.

Нужно было везти свой магнитофон весом 25 кг в крупный город, найти особых людей, тайно торгующих зарубежными записями, ввезенными в страну удачливыми моряками, которым можно было за железный занавес. Слушать иностранную музыку не запрещалось, но и не поощрялось, найти многие популярные группы в открытой продаже было невозможно. Поэтому надо было договариваться с контрабандистами, находить таких людей и завоевывать их доверие. Потом — копировать имеющиеся у них записи, затратив на это пару дней времени. Тащить бесценные катушки и сам магнитофон обратно домой. Только после этого можно было начинать слушать любимых Deep Purple, ZZ Top или Queen.

Эволюция

Невзирая на инцидент, свадьба прошла по плану, и через некоторое время родился я. Неудивительно, что я тоже очень люблю музыку. Мне ее коллекционирование, конечно, давалось уже проще, чем отцу. Но поначалу все же оставалось технологически сложным. Все началось с кассет, потом пришли CD и цифровые файлы MP3.

reel2reel-3

Затем технология стала совершенствоваться стремительно, упрощая уже не хранение, а получение музыки. iTunes, Google Play Music, Spotify и «Яндекс.Музыка», хранилище HDTracks для аудиофилов и Bandcamp для новых малоизвестных групп — благодаря всему этому сегодня меломан может найти новую музыку за считаные секунды. Возить в город тяжеленный магнитофон больше не надо.

Здесь от музыки перейдем наконец к социальным сетям. В чем связь? Любая новая технология сложна, когда она впервые появляется. Простота и удобство появляются позднее, по мере распространения и улучшения технологии. Поэтому Facebook, старый способ коллекционирования музыки и технологии имеют нечто общее.

  • Поход в магазин звукозаписи, обмен записями и длинные письма в музыкальные магазины были ближайшим аналогом похода на Facebook в 1970-е. Это все было, знаете ли, про общение.
  • Технологии многое изменили в музыкальной индустрии, и спустя каких-нибудь 100 лет после фонографов слушать музыку стало настолько удобно, что думать о технологиях уже не приходится. Вы просто пользуетесь ими.
  • Цель внедрения этих технологий была проста — достичь лучшего качества звука, сделать процесс покупки и прослушивания музыки проще (и заработать!). О безопасности здесь, заметьте, ни слова, поэтому инциденты вроде вышеописанного мальчишника случались, увы, у многих меломанов.

Возвращаясь к социальным сетям, отмечу, что провести параллель легко. Интернет-индустрия разрабатывает Twitter или Foursquare, чтобы помочь людям общаться онлайн (на разные темы) и делать это наиболее удобным образом, параллельно зарабатывая деньги для разработчиков. Технологии здесь используются сложнейшие, но та их сторона, которая обращена «лицом к пользователю», постепенно становится проще и удобнее: Livejournal, Myspace были сложноваты и порой запутанны, поэтому Facebook, например, уже лучше приспособлен к быстрому и удобному постингу фоток котят и другого важного контента. Но и Facebook неидеален — приходится задумываться над вещами вроде «Хочу ли я показывать свой домашний адрес всем, только друзьям, друзьям друзей или одной маме?». Так что даже Facebook еще не вышел из технологического младенчества.

И, как и музыкальная экосистема, все связанное с соцсетями не создавалось с мыслью о безопасности. Поначалу этому вообще не уделялось внимания! Но при этом ценность данных в соцсетях и онлайн-сервисах в целом исключительно высока. Мой аккаунт iTunes или Facebook весьма важная цифровая форма меня. Потерять один из этих аккаунтов — современный эквивалент «инцидента на мальчишнике», только последствия будут более многообразными и неприятными. От одной мысли, что кто-то будет читать мою базу почтовой переписки за десять лет или очистит статистику в Last.fm, мурашки бегут по коже.

Это одна только почта, никаких фото и видео.

Это одна только почта, никаких фото и видео.

Впрочем, целиком перекладывать ответственность на технологические компании неверно. Да, в папиных бобинах не было систем защиты от кражи, но вряд ли правильно винить в краже записей из дома звукозаписывающую компанию или производителя магнитофона. Примерно то же самое касается соцсетей и онлайновой информации. Скажем, шансов, что ваш профиль в FB будет «угнан» прямым взломом серверов Facebook, очень немного. Я щедро дам на это 10%, но на самом деле шансов гораздо меньше. 80% — шанс, что кража произойдет в недрах вашего компьютера или смартфона, а 10% — что где-то по пути от компьютера к FB. Это распределение намекает нам, на чем надо сосредоточить свои усилия по защите. Чтобы хранить в безопасности музыкальную коллекцию, стоит установить замки на шкафчики с катушками или пластинками, подумать о сигнализации. А также, что крайне важно, как следует подумать, кого приглашать домой. В цифровом мире эквивалентом этих мер будет установка эффективной защиты компьютера, что-нибудь класса Internet Security, которая позаботится о том, чтобы отвадить большинство угроз.

Напоследок сделаю еще одно замечание. Моя коллекция музыки (некоторым ее частям уже исполнилось 60 лет) находится в прекрасном состоянии. Остаток отцовских бобин тоже все еще живет и здравствует. Кассеты звучат так же ужасно, как в начале девяностых, и единственное, чего я лишился за последние 20 лет, — это почта, фото и другие документы конца девяностых. Они не были уничтожены вирусом или украдены хакерами. Просто я выучил слово «backup» позже, чем аббревиатуру MP3. И это тема уже следующего поста в блог.