Почему сказки про безопасное хранение данных в сервисах пора забыть
Порой слышу, "У российских IT-компаний нет яиц отказать спецслужбам, вот Google-то может!"
Давайте честны будем... Все таки дело не в яйцах. Дело в архитектуре системы, где отказ равен уголовке и закрытию бизнеса, разница в процедурах проводимых.
Облако Mail.ru теперь под крылом VK... Это идеальная папка для товарища Майора.
Опять же... Закон Яровой и СОРМ лишь прямой кабель куда надо... У Облака Mail.ru нет опции 'не сотрудничать'. Все сервера физически находятся в России. По законам РФ ФЗ-149 и пакету Яровой, компания обязана ставить оборудование СОРМ. Это значит, что спецслужбам даже не нужно писать официальные запросы в Mail.ru, чтобы посмотреть ваши файлы, они могут снимать трафик напрямую. Никакого сквозного шифрования, ключи от которого есть только у вас, там нет. Ваши данные лежат на блюдечке.
Недавнее... Привязка к VK ID = деанон с порога.
Сейчас вся экосистема Mail.ru жестко завязана на VK ID. Чтобы пользоваться облаком полноценно, вам нужен аккаунт, привязанный к российскому номеру телефона. А номер телефона в РФ выдается только по паспорту. Загрузил мем, сохранил скан документа и система точно знает, какой гражданин это сделал. Анонимность прям так и прёт.
Даже если забыть про приватность, как продукт вызывает массу вопросов:
Раньше раздавали терабайты навсегда, чтобы заманить аудиторию, даже тестеров собирали из числа инициативных! Теперь эти объемы режут, меняют условия задним числом и агрессивно впаривают платную подписку. Более того, раннее в самих условиях было прописано, что пользовательские данные используют. Смех.
Алгоритмы Mail.ru (как и Яндекса) автоматически сканируют загружаемые файлы. Но сам факт того, что робот смотрит ваши личные фото и документы, напрягает. Если файл не понравится алгоритму, его могут просто заблокировать?
Но все же. Иностранные компании... Google? Они святые?
Нет. И Google, и прочие иностранные компании сливают данные властям США и ЕС по запросам судов тысячами. Разница в том, что если ФБР захочет вашу почту, они пойдут к судье, докажут необходимость, и Google отдаст данные или попытается оспорить это юристами. В России товарищу Майору судья не нужен, он просто включает терминал СОРМ.
Облако от маил отлично подходит для одной вещи: хранить фоточки кота, курсовые работы, которые вам не жалко потерять. Для личного использования это русская рулетка.
Подытоживая, это коммуналка, куда в любой момент может зайти силовик с мастер-ключом. Сквозного шифрования нет, привязка к паспорту через VK ID есть, условия режут на ходу. Хранить там скан паспорта или личные архивы всё равно что приклеить их скотчем на доску объявлений у подъезда.








