С большим удовольствием раньше пользовался "Дропбоксом" и некоторое время даже активно использовал в работе. Несколько лет назад это был очень удобный сервис, который умудрился первым объединить мощь rsync с удобством файлового менеджера.
Будучи "стартапом", компания отказалась "продаться" очень богатым и влиятельным корпорациям и решила продолжать свое дело самостоятельно, чем заслужила уважение многих. И поначалу такой независимый подход приносил плоды. Позиция "пионера" позволяла быть на шаг впереди быстро появившихся конкурентов, а те, в свою очередь, не позволяли спать: программа постоянно улучшалась и обрастала новыми функциями.
Со временем компания окрепла, выросла, обзавелась акционерами и советом директоров. И с этого момента начались ее "шалости": изъятие у пользователей под предлогом борьбы с пиратством "подозрительных" аудио- и видеофайлов (даже собственноручно записанные авторские дорожки или ролики), потом к управлению допустили одиозную личность, потом немного изменился текст "договора" в части приватности пользовательских данных...
И вот опять скверные новости, на этот раз от "маковода":
Dropbox на macOS использует приёмы malware, чтобы получить привилегии, которые ему не нужны
Если у вас установлен Dropbox, загляните в Системные настройки → Защита и безопасность → Конфиденциальность.
Вкратце для ленивых - Dropbox:
- Показывает фальшивое системное окно macOS, чтобы получить пароль пользователя
- Добавляет себя в привилегированные процессы без обязательного для всех разрешения
- Ставит в систему backdoor, чтобы восстановить разрешения, если их явно отберут
- Эти разрешения толком не использует (иронично)
Нет, ваша память вас не подводит. Вы не помните, как разрешали это, потому что Dropbox никогда не показывал вам диалог, спрашивающий разрешения.
Это единственная официально разрешённая возможность попасть в этот список — но Dropbox никогда не спрашивал у вас этого разрешения. Проведите удивительный эксперимент: попробуйте удалить его.
«Легко!» — скажете вы. Способ всем известен: нажать «Замок», выделить строчку с Dropbox, удалить его кнопкой «—». И вот, смотрите: его больше нет, верно?
Неверно. У него есть дурная привычка каждый раз возвращаться. Попробуйте заново зайти в систему (или перезапустить программу), и Dropbox снова добавит себя в список разрешённых приложений, а галочка напротив него будет установлена. Это настоящее волшебство!
Дальше еще много интересного, но хотел бы выделить лишь один отрывок:
Но допустим, вы доверяете Dropbox, и считаете, что они — большая компания, которая не хочет огорчать своих пользователей и не будет делать вещей, не достойных своего честного имени?Закономерная метаморфоза - из молодого сервиса, горевшего желанием приносить пользу, в ненасытного "монстра", рассматривающего клиентов как ресурс (в том числе и тех, кто ему добросовестно платит). Совсем не исключено, что тем же занимаются и другие крупные компании, владеющие своими "облачными" хранилищами: Microsoft, Google, Apple, Yandex, Mail.Ru...
Если вы рассуждаете так, вы допускаете две ошибки:
- Чем больше компания, тем меньше она страдает от расстроенных пользователей. Всё просто: если 1000 человек прочитают эту статью и перестанет пользоваться сервисом, по большому счёту, ничего не изменится. Глупо считать, что большая компания не пошлёт вас к чёрту от того, что боится потерять всех клиентов и бизнес. Ещё глупее — если вспомнить, что вы у них на бесплатном тарифе. (Вот (англ.) подробный разбор, почему большие компании редко задумываются об этичности своих действий).
- Что важнее, у вас уже есть серьёзное доказательство того, что Dropbox-у нельзя доверять: он только что получил контроль над системой в обход защиты macOS, и не спрашивая вас. Кроме того, как вы увидели в том удивительном эксперименте, даже когда вы явно отнимаете у него контроль, он игнорирует ваше решение и восстанавливает его. (Есть и другие серьёзные причины не верить Dropbox — например, эта — прим. пер.)
Однако не все так плохо, и пока что есть менее наглые сервисы - SpiderOak, SugarSync, Box.com, Seafile. А также можно самостоятельно приспособить для подобных целей Syncthing, BittorrentSync, Owncloud (но лучше NextCloud).
Комментариев нет:
Отправить комментарий