Segredos do Windows: Gato escaldado tem medo de água fria

Você precisa ser cuidadoso com o que inclui em seu histórico de links padrão, porque isso pode causar problemas não previstos.

Raymond Chen

Você deve ter notado que, quando não há um padrão link para um site da Web em um produto da Microsoft, parece sempre apontar para um site da Microsoft ou de um site para uma empresa com a qual a Microsoft tem, um negócio. É este algum tipo de plano maligno?

Lembro-me com um projeto do Microsoft Research desde há muitos anos que foi disponibilizado apenas para outros funcionários da Microsoft. Uma das características do programa foi que ele poderia controlar o conteúdo de sites da Web que você tinha selecionado. Tratava-se para trás na idade das trevas da Internet, antes de RSS ou até mesmo o Facebook. Nós estamos falando sobre o era quando AltaVista o quente novo motor de busca.

O recurso em questão funcionou como Internet Explorer Web Slices. Ele foi totalmente orientado para o cliente e não exigido nenhum suporte do servidor. Ele simplesmente raspou o site, extraído os dados de acordo com as regras que você especificou e alertado você se algo mudou.

O programa veio com padrões usados pelo autor do programa. Assim a lista consistia de sites o autor gostado, a maioria dos quais eram Propriedades de não-Microsoft. Como a notícia se espalhou dentro da empresa sobre este projeto de pesquisa, mais e mais pessoas instalado em seus sistemas. O pesquisador ganhou gabarito de uso valiosos dados e usabilidade. Os funcionários tem uma nova ferramenta legal.

Um pouco mais tarde, uma das empresas cujo conteúdo o projeto usado por padrão contactou a Microsoft: "Oi, pessoas da Microsoft. Parece que mais de 90% de nosso tráfego é proveniente de endereços IP da Microsoft. Ele é a sobrecarga de nossos servidores, e ele está impedindo-nos de prestação de serviço para outros clientes. Pode você por favor investigar a fonte de todos esses pedidos? Talvez haja algum tipo de ataque coordenado, ou talvez seja um simples erro de configuração em algum lugar. Obrigado."

O povo no Microsoft IT lançou uma investigação. Depois de determinar que sim, havia uma enorme quantidade de tráfego indo para que um site de milhares de computadores Microsoft, eles tentaram determinar a fonte precisa. Eventualmente, eles encontraram que o fio comum foi o povo que instalou esse projeto de pesquisa em suas máquinas.

Mesmo para um projeto implantado dentro da Microsoft, o volume das instalações foi o suficiente para tornar-se um ataque de (DoS) não-intencional de negação de serviço contra esse site da empresa. Imagine se o programa tinha sido lançado para o público. Seu servidor provavelmente iria ter explodir em chamas.

Veja a lista

Desde então, eu suspeito que não há uma regra não escrita que nenhum produto da Microsoft pode conter links de padrão para propriedades não-Microsoft sem algum tipo de acordo com pessoas que administram o site. Eles precisam ser alertado para e OK com todo o tráfego que está prestes a vir sua maneira. E existe provavelmente algum tipo de promessa que depois que eles começam a ficar todo o tráfego que, eles de repente não vai virar em um site pornô ou algo assim.

Durante o keynote da Conferência BUILD 2011, o volume de tráfego de saída ao Twitter era tão alto que o serviço bloqueado todo o tráfego de bloco de endereço IP do centro de conferências. Twitter parecia temer estava sob um ataque DoS.

Houve alguns lutando para tentar encontrar um contato no Twitter para contar a empresa, "Desculpem o volume alto, mas só feita um grande anúncio em nossa conferência sobre o Windows 8 e um novo modelo de aplicativo. É por isso que há muito tráfego. Nós não estamos tentando derrubar seus servidores. Só temos um monte de geeks animados aqui."

Alegadamente, as pessoas no Twitter respondeu, "OK, obrigado pela informação. Vamos analisá-la e desbloquear os endereços. Ah, e você poderia nos dizer um pouco mais sobre o Windows 8 e esse novo modelo de aplicativo? "

Demorou algum tempo depois disso, mas parece que o povo do Twitter sentou-se com a documentação do Windows 8 e veio com um app muito legal própria.

Raymond Chen

**Raymond Chen**na Web site, The Old New Thing e escreveu um livro (Addison-Wesley, 2007) tratam Windows histórico, programação Win32 e o covil secreto de assistentes administrativos.

Conteúdo relacionado