publi Soberania digital começa pela hospedagem. Conheça a Cloudx e leve seus sites, sistemas e aplicações para infraestrutura brasileira.

Achados e perdidos #39

Todo sábado, pego uns links que acumulei ao longo da semana e que, embora curiosos e/ou interessantes, não renderam nem notinhas, e os publico num compilado que chamo de “achados e perdidos”. É um conteúdo mais leve, curto, quase lúdico — a cara do fim de semana.

***

Tirinha mostrando um homem careca, sentado à frente de um computador, “negociando” com a tela o acesso a uma notícia com paywall. O homem e a tela trocam ataques — “eu tenho adblocker”, diz ele, “então bloqueio o conteúdo”, diz ela —, até que, no final, a tela desiste, entrega uma folha ao homem e diz “Lê essa merda logo”.
Tirinha: @linhadotrem/Twitter.

(mais…)

Uma choradeira recorrente de pessoas à direita no espectro político é a de que os algoritmos de redes sociais comerciais — Twitter, YouTube, Facebook — privilegiariam conteúdos de esquerda. Uma pesquisa feita pelo Twitter, porém, revela um cenário diferente. Ao analisar milhões de posts de políticos eleitos e de usuários comuns com links para publicações jornalísticas, o Twitter detectou que conteúdos à direita foram mais amplificados pelo algoritmo da timeline.

A análise compreendeu sete países (Alemanha, Canadá, Espanha, Estados Unidos, França, Japão e Reino Unido) e as classificações de políticos e publicações jornalísticas — em esquerda ou direita — vieram de fontes externas.

“Conseguimos ver que isso está acontecendo; não temos certeza de por que isso está acontecendo”, disse ao site Protocol Rumman Chowdhury, que lidera a equipe de aprendizagem de máquina, ética, transparência e responsabilidade do Twitter. Em outras palavras (dela também), o Twitter descobriu “o que [acontece], não o porquê”.

No comunicado oficial, o Twitter compartilhou a íntegra da pesquisa (PDF) e prometeu avançar a análise aos “porquês”. Ao Protocol, Rumman sugeriu, sem entrar em detalhes, um anúncio iminente do Twitter que facilitará a replicação dos seus estudos científicos por terceiros. Uma postura bem diferente da do Facebook, né? Via Protocol (em inglês), Twitter (em inglês).

A Snap, empresa dona do Snapchat, reportou faturamento de US$ 1,07 bilhão no terceiro trimestre nesta quinta (21.out), abaixo das expectativas dos analistas de Wall Street, de US$ 1,1 bilhão.

A culpa pelo desempenho aquém do esperado foi do recurso Transparência no Rastreamento em Apps (ATT, na sigla em inglês) do iOS, justificou o CEO Evan Spiegel.

O ATT, implementado no iOS 14 e tornado obrigatório pela Apple no iOS 14.5, exige que apps que rastreiam o usuário em outros apps e na web obtenham o consentimento expresso dele para continuarem fazendo isso. Sem surpresa, a maioria das pessoas rejeitou tais pedidos, o que tem causado impactos significativos em negócios baseados em publicidade segmentada, casos do Snapchat e do Facebook, por exemplo.

Spiegel disse que, por conta do ATT, “as ferramentas [de mensuração da publicidade] ficaram no escuro”, mas classificou a baixa como temporária, dizendo que “leva tempo” para se adaptar à nova realidade e que o impacto a longo prazo da do ATT ainda é desconhecido. Diferentemente do Facebook e de seu CEO, Mark Zuckberberg, que encamparam uma batalha de relações públicas contra o recurso de privacidade da Apple, Spiegel acha que se trata de uma boa ideia. Via TechCrunch (em inglês).

O Google anunciou mudanças nas taxas cobradas na Play Store. A mordida nas assinaturas digitais, que era de 30% no primeiro ano e 15% no segundo em diante, agora será de 15% desde o primeiro dia. Para aplicativos do programa Play Media Experience (serviços de streaming, basicamente), a taxa caiu de 15% para 10%. Apple, sua vez. Via Google (em inglês).

Um canal de YouTube pode valer muito dinheiro — os criminosos digitais também sabem disso. Nos últimos anos, cresceu a quantidade de ataques direcionados a youtubers com o intuito de se apropriarem dos seus canais.

O Grupo de Análises de Ameaças do Google detalhou esse tipo de ataque e os esforços que o Google/YouTube tem feito para mitigá-los. Os atacantes miram em cookies de sessões, pequenos arquivos do navegador que salvam a autenticação na sessão — permitem acessar o YouTube já logado.

Não é um ataque novo, mas o interesse por ele foi renovado graças à difusão do segundo fator de autenticação, uma camada extra de proteção que o Google/YouTube tem promovido junto aos youtubers. O cookie capturado consegue burlar essa camada extra.

A captura dos cookies é feita por malwares que os youtubers instalam voluntariamente em seus computadores, enganados por propostas de parcerias ou publicitárias. Foi o que aconteceu com o youtuber brasileiro de games Zangado, no final de 2020. Criminosos ofereceram a ele acesso antecipado a um jogo, que, na realidade, era um malware. Zangado perdeu seu canal, mas conseguiu recuperá-lo posteriormente.

De acordo com o Google, os canais roubados podem ter dois destinos: serem vendidos a terceiros, por valores que variam de US$ 3 a 4 mil, ou serem usados para aplicar golpes envolvendo criptomoedas — os “novos donos” fazem uma live e enganam os inscritos do youtuber original.

Por tratar-se de um ataque direcionado, os números do Google/YouTube impressionam. Desde maio deste ano: “Bloqueamos 1,6 milhões de mensagens [de ataques], exibimos 62 mil alertas de tentativa de ataques no navegador, bloqueamos 2,4 mil arquivos e restauramos com sucesso 4 mil contas [comprometidas].”

Além dos esforços que faz do seu lado, o Google/YouTube oferece orientações para evitar e reportar ataques de phishing. Via Google (em inglês).

O Congresso aprovou uma Proposta de Emenda à Constituição (PEC) que inclui a proteção de dados pessoas direito fundamental. Ela altera o artigo 5º da Constituição, o dos direitos individuais e coletivos, acrescentando que “é assegurado, nos termos da lei, o direito à proteção dos dados pessoais, inclusive nos meios digitais”.

Outra mudança é que a PEC restringe à União a competência de legislar sobre proteção e tratamento de dados pessoais. Via G1.

Se você enfraquece a criptografia, pessoas morrerão.

— Edward Snowden.

Snowden falou nesta quinta (20), no primeiro Dia Global da Criptografia, evento organizado pela recém-formada Coalização Global de Criptografia, cujo objetivo é promover e defender a criptogarfia em países-chaves. “Só neste ano”, prosseguiu, “após a queda do governo do Afeganistão, vimos como a criptografia é essencial para manter pessoas comuns em segurança.”

Em vários lugares do mundo, dos Estados Unidos à China, passando pela Europa, há uma pressão crescente para que empresas de tecnologia criem “backdoors” em protocolos de criptografia, ou seja, exceções destinadas às autoridades. Tal ideia é duramente criticada por especialistas. Via The Next Web (em inglês).

Há um detalhe na Truth, nova rede social de Donald Trump, que ele e sua equipe não revelam: ela foi criada com base no Mastodon, sistema de código aberto e livre para a criação de redes sociais federadas. Em lugar algum há menção ou crédito ao Mastodon, o que é uma violação grave da licença do projeto (AGPL v3).

Entre instâncias (servidores) do Mastodon, já rola uma movimentação para banir a rede de Trump proativamente, caso um dia ela venha a se federar, ou seja, tente se comunicar com outras instâncias públicas. No Fediverso, o ambiente público em que servidores distintos de redes sociais descentralizadas se comunicam, é comum que administradores troquem informações (com a hashtag #Fediblock) de instâncias com conteúdo extremista ou ilegal e as bloqueiem. Via @feditips@mstdn.social (em inglês).

O Mastodon é uma rede social que lembra o Twitter, porém é descentralizada e de código aberto. Para entendê-la melhor, leia esta reportagem.

Às vezes, a consumidora sabe o que quer

O sucesso nos negócios cria o risco de tornar presunçosos alguns empreendedores. Um caso clássico é o daquele que desdenha a capacidade cognitiva da clientela. “Elas1 não sabem o que querem”, alegam. Nem sempre é o caso.

(mais…)

Este site apaga seus posts antigos no Twitter de graça, mas só se você não curte fascistas

Quando o Cardigan encerrou suas atividades, deixei de apagar automaticamente posts antigos no meu perfil pessoal no Twitter. Foi uma decisão pragmática: somente alguém lacônico e extremamente organizado conseguiria apagar seus próprios posts de uma rede social em intervalos regulares. O Cardigan fazia isso, tão bem que eu havia pago uns trocados pelo serviço. Após um tempão sem ter meu perfil limpo automaticamente, encontrei um ótimo substituo, o Semiphemeral.

(mais…)