Добавить в корзинуПозвонить
Найти в Дзене
Octavolt

Макс: Часть 2. Почему у нас дёргается глаз, или Наследие Сферума

После первой статьи в комментариях полыхнуло так, что можно было обогреть небольшую деревню в разгар зимы. Ссылка на статью: Более 1600 прочтений и сотни мнений: от «это лучшая оптимизация» до «абсолютного зла» и ласковых прозвищ вроде «цифровой проститутки» в мой адрес. Но я не агитирую, я препарирую. И сегодня мы заглянем под капот мессенджера не как в буклет, а как в реальный продукт, за которым тянется длинный шлейф «эффективного менеджмента». Главная претензия читателей — и я с ней согласен — это не сам код, а те, кто его пишет. Рулит нашей цифровой трансформацией Mail.ru Group (ныне VK). И тут у любого айтишника со стажем срабатывает рефлекс: проверить, не установился ли в систему браузер «Амиго» и не поменялась ли стартовая страница. Давайте будем честны: репутация — это валюта, которую на GitHub не скачаешь. У VK в портфолио целое «кладбище домашних животных»: Когда компания с таким бэкграундом берется за «Национальный мессенджер», народ инстинктивно ждет подвоха. Это как если
Оглавление

После первой статьи в комментариях полыхнуло так, что можно было обогреть небольшую деревню в разгар зимы.

Ссылка на статью:

Более 1600 прочтений и сотни мнений: от «это лучшая оптимизация» до «абсолютного зла» и ласковых прозвищ вроде «цифровой проститутки» в мой адрес.

Но я не агитирую, я препарирую. И сегодня мы заглянем под капот мессенджера не как в буклет, а как в реальный продукт, за которым тянется длинный шлейф «эффективного менеджмента».

Проклятие «Мидаса наоборот»

Главная претензия читателей — и я с ней согласен — это не сам код, а те, кто его пишет. Рулит нашей цифровой трансформацией Mail.ru Group (ныне VK). И тут у любого айтишника со стажем срабатывает рефлекс: проверить, не установился ли в систему браузер «Амиго» и не поменялась ли стартовая страница.

Давайте будем честны: репутация — это валюта, которую на GitHub не скачаешь. У VK в портфолио целое «кладбище домашних животных»:

  • ICQ: Купили легенду, пытались «реставрировать», в итоге — заколоченные двери.
  • TamTam: Мессенджер-фантом, про который вспоминают только в моменты падения Телеги.
  • Мой Мир: Социальная сеть, где из живых остались только боты и ваша первая учительница.

Когда компания с таким бэкграундом берется за «Национальный мессенджер», народ инстинктивно ждет подвоха. Это как если бы АвтоВАЗ пообещал выпустить конкурента Tesla: ехать, может, и будет, но зазоры в палец и запах бензина в салоне гарантированы.

Вьетнамские флешбэки: Призрак Сферума

Помните то самое слово на букву «С»? Родители школьников сейчас синхронно вздрогнули. Сферум. Проект, который должен был «объединить и упростить», а на деле стал причиной массового ПТСР.

Регистрация через Госуслуги в 11 вечера, лагающие чаты, обязаловка под угрозой расстрела (или исключения из родительского чата) — это был «Сферум». «Макс» по своей сути — это Сферум 2.0, только теперь его масштаб — вся страна. Когда тебя заставляют что-то любить «сверху», ты начинаешь это ненавидеть вдвойне, даже если интерфейс там симпатичный.

Технический провал: Сессия длиною в вечность

А теперь перейдем от лирики к физике. Я провел эксперимент: открыл веб-версию «Макса», авторизовался и... забыл про неё на два месяца. Спустя 60 дней я просто нажал на вкладку — и мессенджер радостно пустил меня внутрь без единого вопроса.

Ребята, вы серьезно? 1. Где сессионные тайм-ауты? Если это «безопасный мессенджер», почему сессия в браузере живет дольше, чем некоторые проекты VK?
2.
Где Face ID и отпечаток пальца? Мы говорим о подтверждении личности, о связи с Госуслугами и банками. Но элементарную биометрию на вход прикрутить «забыли» или посчитали излишней?

В итоге мы имеем «цифровую крепость», в которой ворота нараспашку, а стража ушла на обед два месяца назад.

Квинтэссенция «Цифрового Гуся»

Один из комментаторов подметил гениально: «Макс» — это Гусь. Он вроде бы и летает, и плавает, и по земле ходит, но всё делает... посредственно.

VK пытается построить «российский WeChat»: запихнуть в одно приложение и такси, и доставку еды, и платежи (ВТБ, Альфа), и медицину, и запись к стоматологу. Но опытные юзеры знают: швейцарский нож — это круто в походе, но для серьезной работы вы возьмете нормальный кухонный нож и отдельную открывашку. Попытка стать «всем для всех» обычно приводит к тому, что приложение весит как чугунный мост, жрет оперативку и глючит в самый неподходящий момент.

«Макс» обещает защитить нас от мошенников. Но кто защитит нас от «эффективности» разработчиков «Макса»?

Вердикт

Я не имею ничего против самой идеи национального софта. Но цифровая трансформация — это в первую очередь доверие. А когда руль в руках компании, у которой за плечами горы провалов и «принудительного добра», даже самый чистый код будет казаться подозрительным.

Пока «Макс» выглядит как попытка загнать нас в «золотую клетку». И судя по отсутствию элементарной защиты сессий в вебе, прутья у этой клетки — из не самого качественного пластика.

А вы как думаете? Готовы доверить свои пароли и явки тем, кто делал «Сферум»? Пишите в комментариях, только чур — без мата, я всё-таки за культуру общения.

#Мессенджеры #Технологии #VK #ИнформационнаяБезопасность #Россия #Госуслуги #Обзоры #Сферум #Школа #MailRu #МессенджерМакс #Скандалы #РодительскийЧат #Мнение