Спасаем переписку в мессенджерах от вторжения рептилоидов

Zuck and messengers

Удивительно, насколько сильно мессенджеры и социальные сети повлияли на скорость роста бизнес-общения в интернете. Предприниматели уделяют больше внимания маркетингу в Инстаграме и Фейсбуке. Простые и доступные мессенджеры позволяют связаться друг с другом в любое время дня и ночи.

В последние пару лет на глаза попадают новости об утечках приватной информации, но люди упорно продолжают использовать сервисы, которые уже столько раз подвели их. У бизнесменов, чья работа связана с рекламой и продажами, и выбора особого нет. Навыки этих людей заточены под поведение пользователей социальных сетей.

Рекламодатели посещают курсы, где обучаются маркетингу в Инстаграм и Фейсбук. Для них отказ от использования соцсетей — чуть ли не трагедия. Только в 2019 году количество сообщений между предпринимателями и потребителями в Фейсбук-мессенджере превысило 20 миллиардов.

Это уже укоренившаяся система обмена информацией, которая не исчезнет, если только не случится величайший факап, после которого провинившиеся сервисы закроют полностью. Один из самых свежих — утечка данных Фейсбук на полмиллиарда пользователей. В общий доступ попали даты рождения, номера телефонов. Неясно, настолько еще эпичнее должна быть очередная утечка, чтобы люди начали ценить свое время и приватность.

В корпоративном мире ситуация получше: рабочее общение редко выходит за рамки сети компании, а доступ извне — контролируется. Должен, по крайней мере. Однако, и там периодически случаются неприятности.

Например, в 2020 году, 49.5% совершенных хакерами атак были нацелены на следующие виды отраслей: промышленные предприятия (19.5%), финансы и страхование (6.2%), образование (7.8%), социальная безопасность (11.%), производство (4.2%). Эти атаки продолжаются по сей день, но люди продолжают работать в привычной среде, пользуясь тем же самым софтом.

Разработчики "подкручивают" функционал, чтобы стало безопасней, но ситуация кардинально не улучшается, а иногда становится даже хуже. Системы сосредоточены на технических площадках нескольких компаний, а пользователи вынуждены подключаться к закрытым "чёрным ящикам", надеясь, что с их данными будут обращаться бережно.

Почему же люди не исследуют другие средства связи, которые в состоянии облегчить их работу и сберечь нервную систему? Всему виной привычка. Опыт показывает, что пользователи упорно защищают то, с чем уже продолжительное время работают: их не пугают бреши в безопасности, не беспокоят недостатки в функционале.

Только отсутствие оперативной поддержки со стороны разработчиков заброшенного ПО во время серьёзного сбоя может стать поводом для поиска нового мессенджера. И то, только потому, что корпоративный софт умер и труп не оживить.

Но известна и другая причина — цена. Большие предприятия, как правило, покупают лицензированный софт, но даже приобретение подписки на такие программ для командной работы, как Slack — не спасает от прицела хакеров.

В 2015 году несанкционированный вход в базу Слэка повлек за собой утечку личных данных пользователей. Было обещано усилить меры безопасности, и вот спустя 4 года появляется новость о том, что они решили сбросить пароли пользователям, получив в своей программе поиска ошибок партию данных аккаунтов, затронутых инцидентом 2015 года.

У нас нет причин полагать что какой-либо из этих аккаунтов был скомпрометирован. Но мы считаем, что эта предосторожность оправдывает неудобства.

Подобное говорили и представители Фейсбук после громких скандалов. Людям приходится мириться, ведь всё уже настроено, время и деньги уже потрачены. Надо "понять и простить".


Open-source


Одни скажут, "Так ведь Slack не open-source, отсюда и проблемы!" Чтобы вы знали, Slack, к примеру, в своем deb-пакете пытается вставить shell-скрипт в cron от имени root-а (по комментариям в коде — чтобы восстанавливать себя в списке источников для менеджера пакетов, если запись будет закомментирована при обновлении системы). Но, конечно, добавляя себя в список источников, он позволяет компании Slack Inc перезаписать любой файл в системе, включая sshd или bash, например.

И тут начинается извечное противостояние сторонников закрытого и открытого кода. Интересно, что апологеты open-source иногда признают: открытое программное обеспечение — не лучший вариант для обмена важной информацией в бизнес-среде. В качестве основных преимуществ open-source часто называют:

  • доступность;
  • гибкость;
  • надежность;
  • безопасность.

Последнему пункту уделяется больше всего внимания. Команде Network Software Solutions доводилось сталкиваться с людьми которые упорно повторяли, что если приложение закрыто и его нельзя "пощупать", то и говорить о безопасности не получится. Такие люди не имели дело с администрированием ПО в больших компаниях, где не допускается вмешательство в код программы, которая работает с конфиденциальной информацией.

Доступность — тоже спорный момент. Тот же Rocket Chat просит 36 долларов за пользователя в год, не давая возможности остаться на той версии программы, которая устраивает, без последующей оплаты.

У Mattermost пользователь обойдется уже в 120 долларов в год. В масштабах предприятия-гиганта такие суммы не такие уж и заоблачные, но для нашего региона доступны значительно более дешёвые и функциональные альтернативы.

Дописать код, улучшить приложение… Это манит заядлых программистов и прививает любовь к open-source. Но это уже не является отличительной чертой открытого ПО. Некоторые разработчики программ с закрытым кодом расширяют функционал с помощью скриптов либо плагинов. Такой способ убирает излишние вмешательства и неоправданные эксперименты, и "подстраивает" приложение под нужды компании.

Плюсом опенсорса считается тестинг большим количеством людей. Быстрый фидбек помогает откорректировать программы, но злоумышленники используют это для исследования уязвимостей и новых атак. Так что это палка о двух концах.

Не всё, но большинство открытого программного обеспечения страдает из-за нехватки должной поддержки, что противоречит слову "надежность". Да, есть исключения. Но пользователи начинают искать альтернативу продукту, решением проблем которого не занимаются из-за нехватки интереса, денег или времени.


Корпоративный софт для бизнес-общения


Приложение с закрытым кодом MyChat было создано компанией Network Software Solutions в 2004 году для общения в регионах с низкокачественным Интернетом.

Внешний вид интерфейса MyChat, программы для бизнес-общения

На 2021 год этот инструмент объединяет в себе качества open-source и проприетарного программного обеспечения для обмена информацией в сетях компаний. Разработчики выдерживают баланс между гибкостью и безопасностью. Администраторы могут изменять и дополнять логику работы мессенджера, используя встроенный в сервер скриптовый движок.


Функционал


  • Сервер MyChat работает как в локальных сетях, так и через Интернет. Администратор компании создает закрытую безопасную среду с контролем действий сотрудников, и организует рабочий процесс по желаниям руководства.
  • Внешний вид интерфейса MyChat Server


  • Интеграция с Active Directory, Asterisk, Telegram, REST, phpBB, GeoIP, 1C, Java, Python, C#, Delphi.

  • Управление проектами и трекинг задач для сотрудников в виде Kanban-доски.
  • MyChat, добавление задачи в проект

    MyChat, задача на доске Канбан


  • Внутренний форум оптимизирован для обмена знаниями и размещения документации (изображения, программные коды, видео, инструкции).
  • MyChat, структура внутреннего форума


  • Звонки в Windows, Linux, macOS, смартфонах, планшетах, WEB-браузерах. Работают через локальный сервер (без вмешательства третьих лиц и программ) по технологии WebRTC.

  • Собственный FTP-сервер для хранения файлов.

  • Подключение к компьютерам через бесплатные плагины UltraVNC и Radmin для инструктажа и технической поддержки сотрудников.


Цены


Оплата только за онлайн-пользователей: 1 подключение к серверу стоит $4 навсегда; покупка коммерческой лицензии начинается с 10 подключений. Через год доступна подписка на обновления — $2 за одного пользователя. Клиенты сами выбирают: оставаться на старой версии программы без поддержки или обновляться.


Платформы


Windows, Linux, macOS, Android и WEB.

Служба поддержки