3 декабря сервис Quora объявил о том, что 100 млн пользовательских учётных записей оказались скомпрометированы, включая и такую их персональную активность, как минусы за комментарии и личные сообщения, благодаря действиям «злонамеренных третьих лиц».
Утечки данных – раздражающая часть жизненного цикла любого онлайн-сервиса: чем больше вырастает их популярность, тем большей целью они становятся. Почти у всех крупных онлайн-сервисов когда-нибудь находилась дыра в безопасности: Facebook, Google, Twitter, Yahoo, Tumblr, Uber, Evernote, eBay, Adobe, Target, Twitter и Sony страдали утечками данных пользователей в последние несколько лет.
Такие прорывы безопасности являются сильным аргументом для использования менеджера паролей, но их нельзя назвать убедительным аргументом против использования любимого сервиса – если только вы не собираетесь полностью отключиться от интернета.
Однако, кажется, что настало прекрасное время напомнить вам все остальные причины, по которым вы никогда не должны использовать сервис Quora.
Бездумное накопление знаний
Четыре года назад Эрик Милл писал о тенденции сервиса к бездумному накоплению знаний, и с тех пор ничего не поменялось. Согласно странице "О проекте", «миссия Quora состоит в том, чтобы делиться с миром информацией и увеличивать её количество». 300 млн пользователей ежемесячно и 40 млн вопросов, заданных с открытия сервиса прекрасно позволяют проекту увеличивать мировые знания, но у них ужасно получается ими делиться.
Вся ценность сервиса состоит в ответах, обеспечиваемых пользователями, и сервис делает многое для создания хорошей платформы, предназначенной для поиска и ответа на вопросы. Но они делают всё, чтобы убедиться, что вы не сможете извлечь этот вклад пользователей. У Quora:
- Нет публичного API.
- Нет инструментов для резервного копирования или экспорта.
- Ограничен доступ к ответам без учётной записи.
- Заблокированы автоматические скрипты и неофициальные API, а также удалены вопросы, связанные со скачиванием информации с их сайта.
Сравните ситуацию с их конкурентами Stack Overflow и Stack Exchange, предлагающими API, огромное количество созданных пользователями инструментов и сообщество их поддержки, мощный инструмент Data Explorer для запросов и экспорта данных, либеральную политику автоматического скачивания. К тому же, сервисы не пытаются прятать вопросы и ответы за авторизацией. Они даже проактивно загружают обезличенные базы созданных пользователями данных в интернет-архив для потомков под лицензией Creative Commons license.
Да даже Ask MetaFilter позволяет рыться в истории, а этот сайт по большей части сделал один человек.
Блокирование сохранения
Можно, конечно, оправдывать их, утверждая, что инструменты типа API или экспорта не являются приоритетными для этого сервиса, особенно, учитывая, что они до сих пор с трудом зарабатывают деньги.
Однако годами сайт Quora специально запрещал интернет-архиву индексировать свой сайт. Вот, что можно увидеть, попытавшись найти его страницы в индексе Wayback Machine:
Quora мог бы буквально не делать ничего, и Internet Archive сохранял бы работу миллионов их пользователей на будущее, но они решили исключить свой сайт из архива.
В файле robots.txt они объясняют, почему блокируют Wayback Machine, заявляя, что делают это во имя защиты своих авторов.
Люди делятся большими объёмами чувствительных материалов на Quora – спорными политическими взглядами, слухами с работы, отрицательным мнением по поводу компаний. Годы проходят, они меняют свое мнение или работу, и важно сделать так, чтобы они могли удалить или обезличить свои предыдущие ответы.
Мы отказываемся от Wayback Machine, поскольку иначе люди смогут раскрыть личность авторов, писавших чувствительные ответы, а после обезличивших их, и поскольку это сделает невозможным для авторов удалить их контент из интернета после того, как они поменяли своё мнение о его публикации. Насколько мы можем судить, не существует способа выборочно удалять контент из архива, поэтому это единственный способ защитить наших писателей. Если архив откроет API, где можно будет удалять контент, когда авторы удаляют его с Quora, и оставлять остальное, мы с радостью присоединимся к архиву.
Internet Archive – исторический архив общественного интернета, и просьбы Quora о возможности выборочно изменять свои архивы выглядят абсурдно. Подобный API будет идеальной мишенью для злоупотреблений.
Internet Archive невольно работает страховкой для непродуманных бизнес-планов стартапов, крайне неудачных обстоятельств или слияний. Управляя социальной платформой, содержащей контент, создаваемый пользователями, вы несёте ответственность за то, чтобы их коллективный труд не пропал даром. Часть ответственности состоит в том, чтобы участвовать в жизни веба, и отдавать ему то, что вы от него взяли.
Выдержка из FAQ Wayback Machine:
Зачем Internet Archive собирает сайты из интернета? Что делает полезной эту информацию?Закрытие сайта Quora – не какая-то маловероятная возможность, и существуют убедительные доводы в пользу сохранения этой уникальной коллекции персональных историй и знаний. Большая часть социальных платформ, получающих венчурное финансирование, в итоге закрывается, и во многих случаях остаётся только то, что сохранили добровольцы-архивариусы и Internet Archive.
В большинстве обществ считается важным сохранять артефакты культурного наследия. Без таких артефактов у цивилизации не остаётся памяти и механизма обучения на основе успехов и неудач. Наша культура производит всё больше артефактов в цифровом виде. Миссия Архива – помочь сохранить эти артефакты и создать интернет-библиотеку для исследователей, историков и учёных.
Все попытки сайта Quora закрыть вклады его сообщества чрезвычайно усложняют задачу сохранения контента после отключения сайта – а он когда-нибудь обязательно исчезнет. Если вы хотите внести свою лепту в Quora, то они будут активно бороться за ограничение доступа к вашей работе.
Сжигая библиотеку
Прошло почти 10 лет с момента основания сайта, а долгосрочные перспективы Quora всё ещё не определены. Он получил уже более $225 млн в четырёх раундах финансирования, в последний раз это был вклад в $85 млн в апреле 2017 года, когда его оценочная стоимость составляла $1,7 млрд.
В прошлом году сайт запустил собственную рекламную платформу, однако пока не объявлял о полученных с неё доходах. И это был первый раз за девять лет существования, когда он хоть что-то заработал – и это лучше, чем ничего, однако вопрос того, поддержит ли такая модель проект на плаву, остаётся открытым.
В какой-то момент инвесторы, вбухавшие в него четверть миллиарда долларов, захотят вернуть свои деньги. В прошлом году основатель проекта Адам Дианджело сообщил, что они рано или поздно выйдут на IPO. Однако состояние рынка совместно с результатами работы их рекламной платформы могут заставить их пойти в другом направлении – и слияние или продажа всегда остаются в списке возможностей.
Когда Quora закроется, а этот сайт когда-то закроется, всё это собранное знание будет утеряно, если только проект не изменит свой изоляционистский характер.
В 2012 году Адам Дианджедло писал: «Мы надеемся стать Александрийской библиотекой интернетовского масштаба». Но пока Quora продолжает заколачивать выходы, её может постичь точно такая же судьба.
Комментарии (42)
Anton23
09.12.2018 14:10+1А еще они очень жестко тырят вопросы с SO. У меня так пригорает от этого. И это еще ладно, они поднимаются на верхние строчки выдачи гугла, обгоняя ruSO и enSO. И это жутко бесит, потому что я хочу задать вопрос в гугле, и кликнуть на первую ссылку, и попасть на SO(если там есть решение). А я попадаю на quora.
aamonster
09.12.2018 14:58Если я не попутал сайты, всё ещё хуже: они переводят их на русский автоматическим переводчиком (читать невозможно). Пришлось поставить расширение "personal blacklist", чтобы от этого избавиться. Но вроде потом как-то устаканилось — расширение уже отключил, а этот мусор в поиск не особо лезет.
dumistoklus
09.12.2018 15:48+3Попутали qara.site (или как то так) и quora.com
namikiri
10.12.2018 10:06Ох уж этот Кару, он ещё одно время отзеркаливал сайт, если обнаруживал AdBlock.
MyOnAsSalat
10.12.2018 19:00Ну тогда можете поддержать будущий бан этой платформы в рекламных сервисах, установив AdNauseum для прокликивания и блока рекламы. Пару тысяч таких пользователей, и им будет больно.
StSav012
09.12.2018 21:59Это настолько неприятно, что мне пришлось написать скрипт, фильтрующий результаты поиска в Google. Грустно становится от этого мусора в первых строчках.
Cerberuser
10.12.2018 05:15В принципе, пока они (qaru, в смысле) оставляют ссылку на источник в известном месте — это не так и страшно, перейти на SO можно в ещё один клик. Но раздражает, да.
Samouvazhektra
09.12.2018 15:03+5Как то регалась там, для доступа к какому-то ответу. через некоторое время появилась нотификация что их модерация определила что я указала не настоящее ФИО и надо указать настоящие данные согласно их политике. Я отписала им просьбу удалить аккаунт, потому как указывать где попало настоящие данные противоречит моей политике конфиденциальности.
И это главный нюанс, эти все сервисы допускают кучи утечек но при этом обязывают указывать настоящие данные. вплоть до маразма как ВКонтакте что нельзя фамилию чаще чем какое-то количество раз менять.
iig
09.12.2018 15:57+1Ничего полезного для себя у них не находил ни разу. На stackoverflow — постоянно нахожу. Ну, как нахожу… спрашиваю у google, а он показывает… То, что иногда находилось на quora, это какой-то треш.
DaneSoul
09.12.2018 16:59У них разные задачи и разные подходы.
StackOverflow — это конкртеные решения конкретных проблем, там очень странная политика блокировать всякие сравнения и обсуждения технологий.
Quora — это как раз в основном обсуждения, а не конкретика.
То есть если вопрос «Как на технологии А решить вот такую проблему» — это на StackOverflow.
А если вопрос «В чем преимущества А перед Б и В» — на StackOverflow такие темы блокируют, а на Quora можно найти очень стоящие развернутые сравнения, с примерами и обоснованиями.
azymohliad
09.12.2018 19:48-1Занятный случай: читаю как-то один ответ на Quora с мобильного клиента, вдруг всплывает pop-up в духе «Quora запрашивает доступ к камере». Удивился, отменил.
У меня Xiaomi Redmi 3 с Android 5.1.1 на борту. Насколько я знаю возможность давать права индивидуально появилась только с 6-го, но Xiaomi наворотили что-то свое в MIUI.
Я далек от разработки под Android. Знающие, подскажите пожалуйста, имеет ли место такая теория: При работе на 6-м Android приложение проверило бы, что доступа к камере нет, и всё. А на 5-м, будучи уверенным, что доступ есть, полезло в камеру. MIUI перехватил этот вызов и вывел pop-up. Итого так спалится с запросом камеры Quora могла только в такой среде (5-й дроид с MIUI)?
magicstream
09.12.2018 20:05-1Пост зла? Квора сервис вопросов и ответов. И ответы довольно подробные. Мне нравится. А что там с доступами по апи меня не касается...
andorro
09.12.2018 20:35Я так и не увидел, почему мне больше никогда не стоит использовать Quora. Сервис жадный, не позволяет бэкапить и сохранять контент, мы боимся, что однажды он пропадёт — поэтому давайте не пользоваться им уже сейчас?
По-моему, это какая-то дичь. Сейчас очень часто по многим запросам на первом экране выдачи Quora, а в лучшем ответе — нужная мне инфа более, чем в половине случаев. Особенно это круто с учётом того, что, обычно, речь идёт о достаточно сложных вопросах.
Мне несложно зайти лишний раз на сайт, если он действительно несёт пользу. Лень заходить на ненужные сайты, а на доказывающий свою полезность ресурс я с радостью захожу, потому что ожидаю решения своей задачи, а не потраченного впустую времени.
Ну и пугалка, что сайт, в который вложено столько денег, вдруг просто внезапно исчезнет в один момент, так и не открыв архивы для скачивания — не пугает, честно говоря. Даже если Quora обанкротится, это не случится за минуту и с архивами что-нибудь придумают.
Но вероятность просто закрытия Quora я бы оценил в 5–10%. Ещё 20% — что она встанет на самоокупаемость. И 70–75% — что её в один прекрасный момент купят. Причём, кто-нибудь не такой очевидный, как Google. A MS сделает её частью Bing. Или Mail.ru.dimonoid
09.12.2018 22:31Google уже закрыл свои Ответы, им Ответы2 не нужны, тк прибыли реклама наверное много не приносит, а затраты на хранение ответов постоянно растут, и никогда не уменьшаются. Тоже относится и к Mail.ru и Bing.
Bronx
09.12.2018 23:00Посыл статьи просто бредовый: «Не стоит использовать мёд, потому что пчёлы могут однажды бесследно исчезнуть».
andorro
10.12.2018 10:45Либо бредовый, либо политика: автору ведь не бойкот нужен, а чтобы «Квора» кладовочки пооткрывала. Так что это может быть статья не для юзеров, а нацеленная на руководство Quora: мол, смотрите, как психанём, да как в ногу себе шмальнём — вам самим жалко ведь нас станет потом.
tvr
10.12.2018 11:29Посыл статьи просто бредовый: «Не стоит использовать мёд, потому что пчёлы могут однажды бесследно исчезнуть».
Я бы перефразировал:
«Не рассчитывайте только на один/этот улей, ибо он может однажды бесследно исчезнуть».Bronx
10.12.2018 22:28Тогда заголовок был бы «Почему стоит использовать не только Quora», а не «Почему вам больше никогда не стоит использовать Quora».
Barafu_Albino_Cheetah
10.12.2018 08:04Да, именно так. Крупные сервисы закрываются то и дело, и где-то в 4/5 случаев стараются унести свою информацию с собой (в надежде продать кому-то одним архивом, наверное). Я постоянно вижу сообщения в духе «Сервис такой-то через две недели/месяц закроется. срочно нужно написать решение для выкачивания, найти кучу проксей (ибо банят по IP), ааа, полундра!»
Если есть нормальные альтернативы, которые уже бекапятся сообществом, то их и надо использовать.
Danikey
09.12.2018 21:18+1Мне только одно не понятно: 20 лет в интернете — и ни разу ни гугл, ни яндекс не пересылали меня на квору. Слышал о сайте, но впервые узнал, что он сравним с SO.
Что я делаю не так? Каким образом надо ставить вопрос, чтоб попасть туда? На английском и через англоязычный гугл?dimonoid
09.12.2018 22:47Тут подробно описаны причины: habr.com/company/crossover/blog/432296, и тут:
m.habr.com/post/132191
Я например редко кликаю на ссылки кворы по сравнению с stack exchange, вот google и наверное приспособился под меня выдавать совсем мало ответов на Quora, в то же время в несколько раз больше на stack exchange, по любым вопросам.
Ps зайти с другого компьютера/почистить браузер?Danikey
10.12.2018 23:33Регулярно чищу браузеры полностью, кроме настроек и закладок. Стоят ADBlock и AdBlockPlus, Privacy Badger, No Script, защита и чистка Каспера, в гугл-аккаунте отключены вся слежка и рекламный ID. То есть, «по приборам» я чище 99% юзеров. Кроме того, захожу с разных аккаунтов и устройств. Пузырь, конечно, есть, но скорее яндекс пасёт, ибо гуглом пользуюсь для гугления англоязычных технических вопросов.
dimm_ddr
11.12.2018 11:00«По приборам» вы скорее всего определяетесь достаточно точно, так как такой набор плагинов есть у очень небольшого количества пользователей. Добавить сюда используемый браузер и, возможно, систему — и у вас получится практически уникальный след. И я уверен что знаю не все способы отследить человека. Поэтому гугл скорее всего знает про вас намного больше чем вы думаете. И яндекс тоже.
Danikey
11.12.2018 21:16Суть не в определении меня, это легче легкого даже при отключенных функциях, а в том, что очистка данных в браузере dimonoid-у не помогут.
legrus
09.12.2018 22:59Возможно, там надо задавать острые политические вопросы, а не скучные вопросы программиста. На английском SO вижу обычно первым.
arielf
10.12.2018 02:03А как вообще научные группы или небольшие компании занимающиеся разработкой терапии в лечении опасных болезней и патологий не могут получить жалкие пару миллионов? И всякий раз к ним вопросы про окупаемость и прочее. А сайты не разрабатывающие ничего реально полезного человеку легко получают сотни миллионов, десятилетиями не зарабатывая ничего?
zirix
10.12.2018 10:44Незнаю как тут, но часто это обналичка денег из фондов. Потом владельцу или управляющему фондом возвращают часть или все деньги. Там реально куча схем.
balexa
10.12.2018 12:07Как уже ответили ниже, это либо несуществующие деньги, обналичка, раздувание пузыря, etc.
Либо это здоровый прагматизм — человек который вкладывает сотню миллионов в «бесполезный» сайт, рассчитывает вытащить оттуда через несколько лет миллиард.
С разработкой терапии видимо шансов меньше, к сожалению.
buzzroll
10.12.2018 04:12А что, кто-то еще в наше время, делая парсер контента, краулер или поисковый бот, всерьёз учитывает robots.txt?
websofter
10.12.2018 05:26Ну трындец, проблема. Я так понимаю, надо вопросы задавать только на мейл.ответы, которая уж точно не просирает ваши данные
dartraiden
10.12.2018 10:20Ограничен доступ к ответам без учётной записи
Проблема решается подменой юзерагента, чтобы прикинуться краулером поисковой системы. Для краулеров контент по понятным причинам открыт.
github.com/iamadamdev/bypass-paywalls-chrome
github.com/iamadamdev/bypass-paywalls-firefox
Terras
На Quore очень субъективная информация идет. Иногда это хорошо, когда надо получить информацию о какой-то технологии с учетом опыта пользования. Но любые вопросы про политику, бизнес и прочее — просто треш какой-то.
Matisumi
Зачем вообще задавать вопросы про политику на такого рода ресурсе?
dimm_ddr
Чтобы почитать субъективные мнения. Я люблю (точнее любил, все же их закрытость меня доконала) почитать там про политику, но, естественно, не считаю полученную информацию надежной. Иногда натыкаешься на очень интересный взгляд на привычные вещи.
crdrads
Какого «такого» рода ресурсе?
x67
Ни разу не приходило в голову искать ответы на такие вопросы. Зато очень хороши развернутые ответы на техническую тематику. И это, имхо, вполне оправдывает существование этого ресурса. Публичный апи? Зачем? Это сервис для людей. А сервисы, которые в наглую тырят вопросы/ответы, переводя их машинным переводом куоре не помогут. Так зачем тратить ресурсы на поддержку апи для них?
Запрещеныправдание у них вполне логичное. Тем более это не помешает инфо.фрикам скачать quora и выложить на торренты.
Ограниченный доступ к ответам без регистрации? Не знаю, в чем он выражается, у меня никогда не было там регистрации и мне полностью хватает тех возможностей, что есть.
Весьма субъективная статья. В конце 2018 года, когда купить фильм в онлайн кинотеатре уже не кажется чем то ненормальным, вполне логично, что разные сервисы будут работать под разными лицензиями. И это их право. Тем более, что quora работает на деньги инвесторов, а не сообщества