id: Гость   вход   регистрация
текущее время 15:15 07/12/2019
Автор темы: Piano, тема открыта 01/12/2019 12:28 Печать
Категории: криптография, openpgp, шифрование с открытым ключом, стандарты
https://www.pgpru.com/Форум/РаботаСGnuPG/GPGИМенталитетОбычногоПользователя
создать
просмотр
ссылки

GPG и менталитет обычного пользователя


Прочел тему GnuPG по русски, не выдержал, и решил написать все, что думаю о таких писаках, как Шайдо, этот "78988" и им подобных.


Мое мнение – подобная документация, которую тут выложили, пригодна только для разработчиков и для тех, кто хочет глубже разобраться в подобной криптографии.
Но таких – 0.0001% от общего количества пользователей интернет, и это в лучшем случае.
Остальным же 99,9999% пользователям оно и даром не нужно. Им нужно совсем другое.


Хотите знать, почему так мало пользователей пользуются GPG/PGP?
До потому что когда обычный пользователь, научившийся сравнительно сносно пользоваться интернетом, и хочет еще научиться пользоваться защищенной перепиской, но встречают подобный многостраничный мануал, у него пропадает всякое желание этим заниматься.


Начну с себя. PGP пользовался, когда он еще был в DOS, в командной строке. Потратил какое-то время, изучил идеологию и практическое использование, и сделал вывод: да тут ничего сложного!
Затем несколько лет не пользовался, потом снова понадобилось шифрование, но увы, все уже надежно забылось.
Пришлось опять начинать все сначала, и вспоминать, тратить время на изучение.
И так было несколько раз.


Сейчас снова вступаю в фазу "Опять понадобилось шифрование..."
И глядя с тоской на это мануалище от Шайдо, подумал – да ну его нафиг! Неохота опять тратить время на изучение.


А все почему? Да потому что все эти писаки, хорошо изучив технологию GPG, уверенно ею пользуясь и плодя подобные обширные документы, понятия не имеют о юзабельности, а главное, о менталитете обычных пользователей.


В результате интернет наводнен подобными обширными мануалами, которые хорошо освещают сам GPG, но совершенно не учитывают менталитет обычного пользователя.
Хотя некоторые из таких документов и называется примерно как "Быстрый старт GPG", но это обманка – порог вхождения в них все равно высокий.


Простому пользователю, чтобы он использовал какое-то приложение, ведь что нужно?
Да самое главное – интуитивно понятное использование!
Он совершенно не хочет изучать принцип действия, документацию, хелпы, Алисы, Бобы и т.д. и т.п., и вообще, как оно вообще работает.


И тут он совершенно прав – GPG для него всего лишь обыкновенный инструмент, как те же браузеры, и чем быстрее он в его руках заработает, то у него – у этого инструмента, будет больше шансов, что он будет и дальше использоваться в дальнейшем.


Пользователь прежде всего должен видеть удобный и понятный интерфейс приложения, иными словами – юзабельный.
Поскольку GPG вот так сходу использовать невозможно, т.к. нужна предварительная генерация ключей, значит, нужно создать стартовый сценарий, тупо отвечая на простые вопросы которого, пользователь пройдет необходимые этапы подготовки GPG к работе и приступит к его использованию.
И он – журналист, доктор, бухгалтер и т.д. – не должен помнить и вообще знать все эти премудрости GPG. Он просто должен его использовать.
Тем более, что высокая концентрация внимания, которая требуется при использованию GPG традиционным способом, как это предлагают его создатели, порождает случайные ошибки, которые потом дорого обойдутся.


Скажите, придираюсь? Хорошо, возьмем обычный почтовый клиент: Claws Mail, Thunderbird, TheBat, Outlook и множество других.
Логика их работы, базируясь на протоколах POP3/IMAP/SMTP, не менее сложная, чем в GPG (а может и сложнее, но спорить не стану).
Так почему же им умеет пользоваться самая тупая директорская секретарша? Да по указанной выше и простой причине – эти клиенты сделаны понятными и юзабельными, и секретарше не нужно изучать, как оно там внутри устроено и работает, она понятия об этом не имеет, и все что, ей нужно знать – заполнить поля "To", "Subj", "Test" и нажать кнопочку "Отправить". С приемом писем еще проще.
А все потому, что эти приложения сделаны людьми и для людей, поэтому все они ими и пользуются.


В GPG всего этого нет, и пока его самовлюбленные в свои продукты разработчики не повернутся к пользователю вместо одного места лицом, его использование так и останется уделом гиков, составляющих те самые 0.0001%.


Да, есть такая многоплатформенная GUI-штуковина: "GPA – The Gnu Privacy Assistant" – https://www.gnupg.org/software/gpa/
но в сущности этот тот же GPG, только в красивой обертке и с меньшим функционалом, которого хватит для большинства пользователей.
Но в нем тоже нет даже минимальных элементов автоматизации, поэтому для его использования пользователям все равно придется изучать работу GPG.


Заканчиваю обращением к разработчикам GPG: вспомните, что вокруг вас есть множество простых пользователей, их намного больше, чем вас.
Хоть они простые пользователи, но вам не стоит стоять к ним спиной.
Повернитесь к ним лицом, и они должным оценят образом и ваши творения, и вас самих!


Или, чтобы было совсем понятно: будьте проще, и к вам потянутся люди! :)


PS. Заранее могу сказать, что те читатели, которые накинутся с критикой на мою статью, научились работать с GPG.
Поддержат меня лишь те, кто хочет этому научиться без лишних затрат времени на ненужное изучение.


 
Комментарии
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3