segunda-feira, 5 de julho de 2021

Email Corporativo+Resposta Automática+30 mil empregados=Insanidade

Testemunhei esse colapso impressionante de TI por volta de 2004 em uma grande organização acadêmica.

Uma funcionária decidiu enviar uma ampla solicitação sobre sua necessidade de um apartamento local. Ela descobriu e usou um tipo de endereço de e-mail all-employees@org.edu que incluía todos. E por "todos", quero dizer todos os funcionários em uma instituição acadêmica de 30.000 funcionários. Todos, do CEO em diante, receberam o inquérito sobre o apartamento desta mulher.

Claro, isso deu início à rodada usual de respostas "por que estou recebendo isso" e "tire-me da lista" e "ai, todos parem de responder" ... cada resposta-todos para all-employees@org.edu, então 30.000 novas mensagens. O e-mail começou a ficar travado enquanto meio milhão de mensagens apareciam nas caixas de correio.

Falha de TI nº 1: Não necessariamente criando um endereço de e-mail all-employees@org.edu - isso é bastante razoável - mas concedendo acesso irrestrito a ele (em vez de configurar o servidor de e-mail para verificar o remetente e gerar um "não é o CEO = não autorizado ").

Esse não era o problema real. Esse incidente pode ter diminuído depois que as pessoas pararam de responder.

Em uma organização de 30 mil pessoas, muitas pessoas saem de férias e algumas delas (digamos, 20) se lembraram de definir seu e-mail para responder automaticamente sobre sua ausência. E os respondentes automáticos responderam aos mesmos destinatários - incluindo all-employees@org.edu. Portanto, cada mensagem "Não me importo com o seu apartamento" não gerou apenas 30.000 cópias de si mesma ... também gerou 30.000 * 20 = 600.000 novas mensagens. Até mesmo a avalanche de mensagens de apartamento foi abafada pelo volume de respostas automáticas do tipo "Estou fora até novembro".

Esse também não era o problema real, que, novamente, poderia ter morrido sozinho.

O problema REAL era que os servidores de e-mail eram bastante diligentes. Os respondentes automáticos não enviaram apenas uma mensagem "Estou ausente": eles enviaram uma mensagem "Estou ausente" em resposta a todas as mensagens recebidas ... incluindo as mensagens "Estou ausente" de outras secretárias-eletrônicas.

A avalanche de resposta automática converteu todo o sistema de correio em uma fábrica de replicação do tipo Agente-Smith de mensagens de ausência, à medida que os respondentes automáticos informavam incessantemente não apenas todos os funcionários, mas também uns aos outros, sobre a situação do funcionário.

Os sistemas de e-mail derreteram. Tudo ficou offline. De repente, uma empresa de 30 mil trabalhadores ficou sem e-mail por cerca de 24 horas.

Esse não é o fim da história.

A equipe de TI se ocupou em limpar as caixas de correio desses milhões de mensagens e desativar os respondentes automáticos. Eles colocaram o sistema de e-mail novamente online e sua primeira tarefa foi enviar um e-mail explicando a causa do problema, etc. E eles enviaram o e-mail de notificação para all-employees@org.edu.

Falha de TI nº 2: antes de enviarem sua mensagem de e-mail, eles desativaram a maioria dos respondentes automáticos - mas perderam pelo menos um.

Mais especificamente: eles perderam pelo menos dois.

Fonte:  Company-wide email + 30,000 employees + auto-responders = ...(r/talesfromtechsupport no Reddit).

domingo, 6 de junho de 2021

EXPOSED #1: Facebook e sua "privacidade"

Boa noite, pessoal. Tudo bom? Hoje lhes trago uma notícia alarmante sobre a rede social Facebook.

Baixei uma extensão para o Firefox chamada Duck Duck Go(tem na biblioteca do Mozilla Firefox), e nela, mostrava que o Facebook tinha práticas fracas de privacidade e o site era problemático em relação a isso. Então, neste post, irei expor TUDO que sei em relação à "privacidade" na rede social:

1 - Facebook e sua equipe leem suas mensagens privadas enviadas via Messenger:
No artigo I, item 1 da política de dados está escrito:
Nossos sistemas processam automaticamente o conteúdo e as comunicações que você e outras pessoas fornecem a fim de analisar o contexto e o conteúdo incluído nesses itens para as finalidades descritas abaixo. Saiba mais sobre como controlar quem pode ver o conteúdo que você compartilha.
O que significa?
Significa: Eles varrem o conteúdo de suas mensagens em busca de termos que possam ser ofensivos. Ou seja, o que você manda no privado é verificado por eles antes de ser enviado para o destinatário.

2 - Facebook grava seus dados mesmo que você não tenha conta no serviço:
Nos termos de cookies, está escrito: "Facebook usa cookies e recebe informações quando você utiliza sites que tem perfil no Facebook, incluindo informações sobre seu dispositivo e atividade, mesmo que você não tenha conta no serviço."
Ou seja, basicamente eles te rastreiam mesmo se você não tiver conta no serviço.

3 - O serviço pode ver o histórico do seu navegador:
Na Política de Cookies, tem um artigo que explica que o site rastreia o histórico do seu navegador.

4 - Conteúdo apagado não é realmente apagado:
Conteúdo que você apaga ou o próprio Facebook apaga citando ser contra termos de serviço não é realmente apagado. Eles mantém o conteúdo nos servidores deles, como oculto.

Fontes: Política de Dados / Política de Cookies / Privacidade