1 yorum

 
GN⁺ 2023-11-10
Hacker News yorumları
  • E-posta barındırma tarafında, haftalardır müşteriler için New Outlook’u kapatıp durumu açıklıyoruz.
    Güvenlik sorunundan ayrı olarak, gerçek IMAP bağlantısını kuran taraf müşterinin PC’si değilse IMAP bağlantı sorunlarını düzgün teşhis edemeyeceğimizi anlatmak zorunda kalmak da son derece sinir bozucu.
    Şu anda Azure tarafında IMAP arka uç sunucularına bağlanan IP aralıklarını güvenlik duvarıyla engelleyip özelliği bilerek bozup bozmayacağımızı içeride tartışıyoruz. En iyi çözüm değil ama kullanıcılar sürekli “New” anahtarını görüp açıyor ve kontrol edilemeyen bir karmaşa oluşuyor.
    Önce bulut yaklaşımının tamamen yanlış uygulanmış bir örneği. Bunun yerel bir uygulama olması gerekiyor.

    • Kesinlikle doğru. Ama ABD’deki büyük medya bir yana, IT medyasında bile bu konuyu neredeyse hiç görmemiş olmam tuhaf. İlk olarak nereden öğrendiklerini merak ediyorum.
      Bu büyük bir mesele; insanların bilmesi gereken bir skandal ve Microsoft’un bunu derhal durdurmaya zorlanması gerekiyor. Microsoft’un bu aldatıcı yöntemi epey sessizce dayatmış olması ilginç.
    • “Önce bulut, tamamen yanlış şekilde. Yerel uygulama olmalı” sözü aynen geçerli.
      Gerçekten de oldukça garip bir uygulama. Şirkette ara sıra kullandığım bir Windows PC var; üzerinde her tür kurumsal yazılım ve güncel Office 365 kurulu. Kritik bir iş makinesi olmadığı için bazen “yeni özelliklere” bakmak üzere New Outlook’a geçiyorum.
      Dün biri Word belgesi ekleyip gönderdi; normalde hızlıca göz atmam yeterli olduğu için Outlook içinde okudum. Ama bu kez “open in word”e bastığımda çok uzun sürdü.
      Önce belgeyi bir yerlerde OneDrive’a yükledi; hiçbir şey sormadı ve birkaç saniye sürdü. Ardından bir tarayıcı penceresi açtı, Microsoft ürünlerinin hiçbir sebep yokken beklettiğinde gösterdiği dönen gösterge bir süre döndü ve sonunda belge Word Online’da açıldı.
      Oysa ek dosyayla aynı NVMe sürücüsünde gayet çalışan Word kurulu duruyordu. Bu PC en yeni, binlerce çekirdekli Threadripper değil ama 2 sayfalık metin içeren bir Word belgesini açmak için hiç bu kadar beklediğimi hatırlamıyorum.
    • Güvenlik duvarıyla doğrudan engellememek daha iyi olur. Bunun yerine farklı bir içerik döndürüp özelliğin neden bozulduğunu kendi kendine açıklamasını sağlamak daha mantıklı; örneğin neyin yanlış gittiğini anlatan bir e-posta gibi.
    • Masaüstü uygulamasını daha aşağı görülebilecek bir teknolojiyle yeniden yapmanın neden iyi bir fikir olduğunu anlamıyorum.
      Web ve Windows kod tabanlarını birleştirmenin avantajlarını hayal edebiliyorum ama bu başlı başına zaten bir tür şans işi. Web uygulamaları ile masaüstü uygulamaları aynı değil ve gelecekte de aynı olmaları gerektiğini düşünmüyorum. Telefon uygulamalarının tamamının tarayıcıya taşınmasının iyi olup olmayacağını düşünmek yeterli.
      New Outlook’ta önceki sürümde bulunan kısayollar ve görünüm seçenekleri gibi çok sayıda özellik eksik. Birden fazla dili de desteklemiyor; Amerikalı olmayan ve küresel bir şirkette çalışan biri için bu olmazsa olmaz. Buna rağmen iyileştirilmiş sürümmüş gibi dayatılıyor.
      Bu kararı veren kişinin kariyerini yeniden düşünmesi gerekir.
    • Azure aralıklarını güvenlik duvarıyla engelleme işi kendiliğinden de yaşanabilir. Kullanıcı sunucu parolasını değiştirip Outlook’ta güncellemezse, Outlook proxy’si yanlış parolayla yaklaşık 5 kez dener ve bu IP’ler engellenir. Bu da aynı sunucuyu kullanan çok daha fazla kullanıcıyı etkiler.
      Sonra destek talepleri birikir ve en sonunda sıradan bir yerel IMAP istemcisi kullanmaları söylenir.
      Microsoft’un bu fikrini kesinlikle hiç posta sunucusu işletmemiş biri üretmiş olmalı; onlarca yıllık standart güvenlik uygulamalarına takılıp başarısız olmaya mahkûm.
  • Asıl korkunç kısım şu cümle: “IMAP hesabı oluşturulurken c't, hedef sunucunun, oturum açma adının ve parolanın Microsoft sunucularına gönderildiğini kaydedebildi. TLS ile korunuyor, ancak tünelin içindeki veri Microsoft’a düz metin olarak akıyor. Microsoft, haber vermeden ya da sormadan New Outlook kullanıcılarının IMAP ve SMTP erişim verilerine tam erişimi kendisine veriyor.”
    Açık olmak gerekirse, bu Microsoft sunucularında barındırılmayan hesaplardan söz ediyor. Mevcut postaların tamamını Microsoft sunucularına kopyalama olasılığı yüksek; bundan sonra gönderilen veya alınan tüm postalar da bu sunuculardan geçecek.

    • Bunun nasıl Avrupa hukuku kapsamında 1 milyar dolarlık ceza gerektirmediğini anlamıyorum.
  • 365 e-posta API’sinin hız sınırları ve nihayetinde IMAP erişiminin kaldırılmasıyla birlikte düşününce, verilerimizi ele geçirmeye yönelik stratejik bir hedef gibi görünüyor.
    Office uygulamalarında içeriği OneDrive’a itmek, web erişiminde ekleri açtırıp OneDrive’da saklatmak gibi dark pattern’ler de aynı veri toplamanın örnekleri.
    Hissedar değerinin müşteri değerini yendiği bir örnek; bulutun başlıca amacı da daha fazla karşılık sunmadan daha fazla ödeme yaptırmak.

    • Bu kısım dışındaki diğer noktalara katılıyorum ama “365 e-posta API hız sınırı ve IMAP’in kaldırılması, verileri ele geçirmeye yönelik bir strateji” kısmından emin değilim.
      Office365 kullanıyorsanız e-postalar zaten en azından Microsoft sunucularından geçiyor. Microsoft’un gözetleme niyeti varsa IMAP’in ne fark yarattığını anlamıyorum.
    • Çoğunluk OneDrive’ı seviyor gibi görünüyor. Teoride her şeyi tek yerde tutmak kulağa iyi geliyor. Uzun vadeli düşünen kişi az.
      Bence müşteri değerini müşteri değeri yeniyor. IT departmanları ve fazla bilmeyen kullanıcılar MSFT’yi seviyor; bu da asla değişmeyecek. Kabullenmekten başka çare yok.
    • Reklam şirketi olmaması ne büyük şans /s
  • Sihirli kristal kürem bana Microsoft'un e-postalarınızı AI model eğitimi için kullanacağını gösteriyor
    Sadece Google'ı mümkün olan her şekilde yakalamaya çalışıyorlar; kullanıcı güveni, gizlilik ve güvenlik umurlarında değil gibi bir tavır bu

    • Bundan pek emin değilim. Microsoft isterse, zaten Microsoft 365 ve outlook.com'da eğitim için kullanabileceği muazzam miktarda e-postası vardır diye düşünüyorum
    • Yakalamaktan ziyade, tekelini geri kazanma veya güçlendirme girişimi
    • Kristal küre, Copilot ya da Bing'in özel bilgileri, bunları soran herkese göstermeye başlaması durumunda ne olacağını da söylüyor mu?
      Özel bilgilerle eğitirseniz bu bir gün mutlaka olur. Microsoft'un başka şirketlerin kurumsal stratejilerini ve tekel niteliğindeki şirket içi teknolojilerini, kişilerin finansal bilgilerini ve özel sosyal ilişkilerini yanlışlıkla ifşa ettiğini hayal edin
      Büyük davalar ve sert devlet düzenlemeleri geleceğini düşünüyorum. Böyle bir şey ortaya çıkarsa üründen kitlesel kopuşlar da beklenir. Açıkçası Microsoft'un o kadar aptal olmamasını umuyorum. Açık izin olmadan verilerle eğitim yapmak, yapay zeka girişimlerinin zaten en büyük sorunlarından biri
    • "Google'ı mümkün olan her şekilde yakalamaya çalışıyorlar" denmiş ama yapay zekada durum daha çok Google'ın Microsoft/OpenAI'ı yakalamaya çalışması yönünde
  • Açıkçası şaşırtıcı değil. "Yeni" Outlook, eski Office 365 sürümü Outlook Web Access'in bir Electron sarmalayıcısına konmuş halinden ibaret
    Yerel depolama ya da yerel IMAP desteği eklemiş gibi görünmüyor; sadece postaları Microsoft bulutuna senkronize ediyor
    Sonradan kullanıcıları ücretli Office 365 aboneliğine "taşımak" için bir numara olsa da şaşırmam
    Eski Windows Mail çok özellikli değildi ama fena değildi

    • Düzgünce kaldırılamayan, bilgisayarla birlikte sürekli yeniden başlayan ve OneDrive'da olduğu gibi tepsiden yükseltme için darlayan bir Mail uygulamasının çıkacağı günü dört gözle bekliyorum
  • Deepl ile PDF çevirisi oluşturdum. Çeviri kalitesi çok daha iyi ve görseller de görülebiliyor
    https://www.scamp.de/stuff/heise_windows_outlook_stealing_im...

  • Windows kullanıcılarına artık ne kaldı? Tek çözüm Thunderbird gibi görünüyor

    • Cevap Windows kullanmamak
      Bir Windows makinesindeki herhangi bir verinin Microsoft bulutunun dışında kalacağını varsaymak aptallık
      Örneğin Microsoft Edge ilk çalıştırmada Firefox'un yer imlerini ve kaydedilmiş parolalarını içe aktarabiliyor; ben dalgınlıkla bir şeye tıklamadıysam, bunun kullanıcı etkileşimi olmadan da mümkün olduğunu biliyorum. Varsayılan da bu verileri Microsoft bulutuna yüklemek yönünde. Yerel hesap kullanırsanız farklı olabilir
    • Thunderbird bir süre yeniden tasarım nedeniyle tepki çekti, ama son sürümleri gerçekten kullanınca iyi yapılmış buldum
      Arayüz öğelerinin görünüm yoğunluğunu değiştirebiliyorsunuz ve hâlâ performanslı, kullanılabilir bir e-posta istemcisi
      OpenPGP ile e-posta imzalamak da mümkün; yerleşik RSS akış okuyucusu da var. Biraz kaba ama haber sitelerinin ya da blogların e-posta hesabınızın hemen yanında klasörler olarak durması çok iyi uyuyor
      Hem Windows hem Linux'ta kullanıyorum ve genel olarak şaşırtıcı derecede tutarlı. Geliştirme amaçlı posta sunucusundaki birden fazla hesabı Thunderbird'e eklemekle uğraşmak istemediğimde VPS üzerinde Roundcube da çalıştırıyorum; ama böyle bir yazılımın var olması bile gerçekten güzel
    • Claws Mail güçlü ve çok hızlı; %100 çok platformlu native kod. macOS da mümkün ama kendiniz derlemeniz ya da başka bir yerden edinmeniz gerekiyor
      https://www.claws-mail.org/downloads.php
      Outlook biçimindeki mesaj deposunu ve kişileri Claws Mail'e aktarılabilir hale getiren küçük bir komut satırı aracı vardı, adını hatırlamıyorum
      Geçmişte Outlook sorunları ve oldukça büyük bir posta arşiviyle uğraşan bir iş yerinde bunu denemiştim; arama hızı farkını görünce insanların ağzı açık kalmıştı. Denemeye değer
    • Pek çok kişi gibi, kuruluşunuzun Exchange Online için Thunderbird ya da başka IMAP+OAuth2 istemcilerine onay vermediği bir yerde çalışıyorsanız başka çözüm yok. Outlook e-postadır, e-posta da Outlook
    • eM Client kullanıyorum ve tavsiye ederim. Gmail takvimi, Exchange sunucusu ve Thunderbird'de yaşadığım garip sorunlar olmadan çok iyi çalışıyor
      Eksileri ücretli olması, tek seferlik ödeme modeli olması ve yalnızca Windows'a özel olduğu için Linux sürümünün olmaması
  • Görünüşe göre Microsoft, parola çalmak ve bunu sunucularına geri tünellemek dahil her şeyi cezasızca yapabiliyor

    • Düz metin değil. TLS ile şifrelenmiş
  • Bu özellik Mac için çıktığında GDPR şikâyeti göndermiştim. Çünkü Microsoft’un, e-postaları Exchange proxy’si üzerinden çekmeyi durdurduğunuzda hangi verileri sakladığı şeffaf değildi. 3 ay sonra aldığım yanıt şöyleydi
    “Microsoft dışı sunuculardan getirilen posta verileri ne kadar süre saklanıyor?” Kullanıcının 31 gün boyunca etkin olmaması halinde hesap kaldırılmak üzere işaretlenir. Hesap soft-delete edilir ve ardından yaklaşık bir hafta içinde veriler silinir
    “Artık kullanılmayan hesaplara ne oluyor? Kullanıcı Outlook’u açtığında isteğe bağlı olarak mı işleniyor, yoksa hizmet posta verilerini çekmeye ve ‘zenginleştirmeye’ devam mı ediyor?” Kullanıcı Outlook Mobile, Teams for life, Outlook for Mac üzerinden üçüncü taraf hesaba giriş yapmazsa 7 gün sonra veri senkronizasyonu durdurulur ve 30 gün sonra hesap silinmek üzere işaretlenir
    “Hizmetin hangi verileri tuttuğunu nasıl bilebilirim?” Hizmet kullanıcının posta, takvim, kişi verilerini ve profil verilerini tutar. Kullanıcı, hesap ekleme akışında bu verilerin toplanmasına onay verir
    “Verilerin artık saklanmamasını sağlamak için ne yapılmalı? Örneğin Outlook’tan çıkış yapılırsa posta verileri ve kimlik bilgileri silinir mi?” Mac’te hesabı kaldırırken “Sign Out On All Devices” seçilirse ilgili posta kutusu Microsoft Cloud’dan silinir. Bu, üçüncü taraf hesabın senkronize edildiği Exchange tabanlı posta kutusudur
    Verilerin işleme için gerekli olup olmadığını açıkça belirtmemeleri konusunda da şikâyette bulundum. Bu, GDPR Madde 13(2)(e) [1] ile ilgiliydi; ancak denetim makamı bu kısmı görmezden geldi
    [1]: https://gdpr-info.eu/art-13-gdpr/

  • “Yeni” Outlook’a berbat bir yazılım demek, gerçekten berbat yazılımlara hakaret sayılır. Bunun bir kademe altında bir yerde
    Microsoft’un dar düşünce yapısı içinde bunun kabul edilebilir görülmesi akıl alır gibi değil

    • Microsoft yöneticilerinin bu çöplüğü bizzat kullanıp kullanmadığını, kullanıyorlarsa ne düşündüklerini merak ediyorum