Do ponto de vista de hospedagem de e-mail, há semanas estamos desativando o New Outlook para os clientes e explicando a situação.
Além da questão de segurança, também é muito irritante ter de explicar que, se quem estabelece a conexão IMAP real não é o PC do cliente, não dá para diagnosticar corretamente problemas de conexão IMAP.
No momento estamos discutindo internamente se devemos bloquear no firewall as faixas do Azure que se conectam aos servidores de backend IMAP, quebrando a funcionalidade de propósito. Não é o ideal, mas os usuários continuam vendo o botão "New" e ativando, criando uma confusão fora de controle.
É um caso de aplicação completamente errada do cloud first. Isso deveria ser um app local.
Exatamente. Mas acho estranho quase não ter visto isso na grande imprensa dos EUA, nem mesmo na mídia de TI. Fico curioso para saber onde vocês souberam disso primeiro.
Isso é grave, é um escândalo que as pessoas precisam conhecer, e a Microsoft deveria ser forçada a parar imediatamente. É interessante como a Microsoft empurrou isso de forma enganosa e bastante silenciosa.
A frase "cloud first, de forma totalmente errada; deveria ser um app local" é exatamente isso.
Na prática, é um app bem estranho. Tenho um PC Windows que uso às vezes na empresa, com todo tipo de software corporativo e o Office 365 mais recente instalado. Como não é uma máquina crítica de trabalho, às vezes mudo para o New Outlook para conferir "novos recursos".
Ontem alguém me enviou um documento do Word em anexo e, como normalmente basta dar uma olhada rápida, li dentro do Outlook. Mas desta vez cliquei em "open in word" e levou um tempão.
Primeiro ele fez upload do documento para algum lugar no OneDrive, sem perguntar nada, e isso levou alguns segundos. Depois abriu uma janela do navegador, aquele indicador giratório que os produtos da Microsoft mostram quando fazem você esperar sem motivo ficou rodando por um tempo, e finalmente o documento abriu no Word Online.
Isso apesar de haver uma instalação perfeitamente funcional do Word no mesmo drive NVMe do anexo. Este PC não é um Threadripper moderno com milhares de núcleos, mas foi a primeira vez que esperei tanto para abrir um documento de texto do Word de 2 páginas.
É melhor não simplesmente bloquear pelo firewall. Em vez disso, seria melhor retornar outro conteúdo que explique por si só por que a funcionalidade quebrou, por exemplo um e-mail dizendo o que deu errado.
Não entendo por que refazer um app de desktop com uma tecnologia que pode ser considerada inferior seria uma boa ideia.
Dá para imaginar a vantagem de unificar as bases de código da web e do Windows, mas isso por si só já é quase uma aposta de sorte. Apps web e apps de desktop não são iguais, e não espero que devam ser iguais no futuro. Basta pensar se seria bom que todos os apps de celular fossem portados para o navegador.
O New Outlook não tem um monte de recursos que existiam na versão anterior, como atalhos de teclado e opções de visualização. Também não oferece suporte a vários idiomas, o que é essencial para quem não é americano e trabalha em uma empresa global. Mesmo assim, estão empurrando isso como se fosse uma versão melhorada.
Quem tomou essa decisão deveria repensar a carreira.
Bloquear faixas do Azure no firewall pode acontecer naturalmente. Se um usuário mudar a senha do servidor e não atualizar no Outlook, o proxy do Outlook tentará umas 5 vezes com a senha errada e esses IPs acabarão bloqueados. Isso afeta muito mais usuários que usam o mesmo servidor.
Aí os tickets se acumulam e, no fim, você acaba orientando as pessoas a usar um cliente IMAP local comum.
Essa ideia da Microsoft claramente foi criada por alguém que nunca operou um servidor de e-mail, e inevitavelmente vai fracassar ao esbarrar em práticas padrão de segurança com décadas de existência.
A parte essencialmente horrível é esta frase: "Ao criar uma conta IMAP, a c't conseguiu registrar que o servidor de destino, o nome de login e a senha eram enviados para servidores da Microsoft. Embora protegidos por TLS, os dados dentro do túnel fluem em texto puro para a Microsoft. Sem avisar ou perguntar, a Microsoft se concede acesso total aos dados de acesso IMAP e SMTP dos usuários do New Outlook".
Para deixar claro, isso se refere a contas que não são hospedadas nos servidores da Microsoft. Muito provavelmente todos os e-mails existentes são copiados para servidores da Microsoft, e todos os e-mails enviados ou recebidos no futuro também passam por esses servidores.
Não entendo como isso não rende uma multa de US$ 1 bilhão pela legislação europeia.
Somando isso aos limites de taxa da API de e-mail do 365 e à eventual remoção do acesso IMAP, parece um objetivo estratégico de se apropriar dos nossos dados.
Os dark patterns que empurram conteúdo dos apps do Office para o OneDrive, e que fazem anexos abertos pelo acesso web serem armazenados no OneDrive, são exemplos da mesma coleta de dados.
É um caso em que o valor para o acionista vence o valor para o cliente, e o principal objetivo da nuvem é fazer você pagar mais sem entregar mais em troca.
Concordo com os outros pontos, mas não sei quanto a essa parte de que "os limites de taxa da API de e-mail do 365 e a remoção do IMAP são uma estratégia para capturar dados".
Se você usa Office365, o e-mail já passa, no mínimo, pelos servidores da Microsoft. Se a intenção da Microsoft fosse bisbilhotar, não sei que diferença o IMAP faria.
Parece que a maioria gosta do OneDrive. Em teoria, colocar tudo em um só lugar parece bom. Pouca gente pensa no longo prazo.
Na minha opinião, valor para o cliente vence valor para o cliente. Departamentos de TI e usuários leigos gostam da MSFT, e isso nunca vai mudar. Só resta aceitar.
Ainda bem que não é uma empresa de publicidade /s
Minha bola de cristal mágica me mostra que a Microsoft vai usar seus e-mails para treinar modelos de IA
É só uma tentativa de alcançar o Google de todas as formas possíveis, e a postura é de que confiança do usuário, privacidade e segurança não importam
Não sei quanto a isso. Se a Microsoft quisesse, acho que já teria uma quantidade enorme de e-mails no Microsoft 365 e no outlook.com para usar em treinamento
Mais do que alcançar, é uma tentativa de recuperar ou reforçar o monopólio
A bola de cristal também diz o que vai acontecer quando o Copilot ou o Bing começarem a expor informações privadas para qualquer um que perguntar?
Se treinarem com informações privadas, isso inevitavelmente vai acontecer algum dia. Basta imaginar a Microsoft vazando por engano estratégias corporativas e tecnologias internas proprietárias de outras empresas, informações financeiras pessoais e relações sociais privadas
Acho que viriam grandes processos e uma regulação governamental pesada. Se algo assim vier à tona, também espero uma debandada em massa do produto. Sinceramente, espero que a Microsoft não seja tão estúpida assim. Treinar com dados sem permissão explícita já é um dos maiores problemas das iniciativas de IA
Você disse "alcançar o Google de todas as formas possíveis", mas, em IA, é mais o Google tentando alcançar a Microsoft/OpenAI
Sinceramente, não surpreende. O "novo" Outlook é simplesmente a antiga versão do Office 365, o Outlook Web Access, dentro de um wrapper do Electron
Não parece que adicionaram armazenamento local nem suporte local a IMAP; é só um jeito de sincronizar o e-mail com a nuvem da Microsoft
Não me surpreenderia se fosse uma manobra para depois "migrar" os usuários para uma assinatura paga do Office 365
O antigo Windows Mail não tinha muitos recursos, mas era ok
Estou esperando o dia em que apareça um app Mail que não possa ser removido direito, reinicie junto com o computador o tempo todo e fique insistindo no upgrade pela bandeja, como aconteceu com o OneDrive
Olhando a captura de tela do payload JSON, é bem assustador e descarado. Nem tentaram esconder
O que resta agora para usuários de Windows? Parece que a única solução é o Thunderbird
A resposta é não usar Windows
É ingenuidade presumir que qualquer dado numa máquina Windows vá permanecer fora da nuvem da Microsoft
Por exemplo, na primeira execução, o Microsoft Edge consegue importar favoritos e senhas salvas do Firefox e, pelo que sei, podia fazer isso sem interação do usuário, a menos que eu tenha clicado em algo sem perceber. O padrão também é enviar esses dados para a nuvem da Microsoft. Com uma conta local pode ser diferente
O Thunderbird sofreu rejeição por um tempo por causa do redesenho, mas, usando de fato as versões recentes, ele é bem feito
Dá para alternar a densidade de exibição dos elementos da UI, e ele continua sendo um cliente de e-mail com bom desempenho e usabilidade
Também dá para assinar e-mails com OpenPGP, e há um leitor de feeds RSS embutido. É meio tosco, mas o modelo de ter sites de notícias ou blogs como pastas bem ao lado da conta de e-mail funciona muito bem
Uso no Windows e no Linux, e ele é surpreendentemente consistente no geral. Quando é chato demais adicionar várias contas de servidores de e-mail de desenvolvimento ao Thunderbird, às vezes subo um Roundcube num VPS, mas é muito bom que esse tipo de software exista
O Claws Mail é poderoso e muito rápido, com código nativo 100% multiplataforma. Também funciona no macOS, mas é preciso compilar você mesmo ou baixar de outro lugar https://www.claws-mail.org/downloads.php
Havia uma pequena ferramenta de linha de comando que convertia o armazenamento de mensagens e os contatos no formato do Outlook para que pudessem ser importados no Claws Mail, mas não lembro o nome
Já fiz isso num antigo trabalho em que sofríamos com problemas do Outlook e um arquivo de e-mails bem grande, e as pessoas ficaram de boca aberta com a diferença na velocidade de busca. Vale experimentar
Se, como muita gente, você trabalha numa organização que não aprova Thunderbird ou outros clientes IMAP+OAuth2 para o Exchange Online, não há outra solução. Outlook é e-mail, e e-mail é Outlook
Uso e recomendo o eM Client. Funciona muito bem com Google Calendar, servidor Exchange e sem os problemas estranhos que eu tinha no Thunderbird
A desvantagem é que é pago, é pagamento único, e é exclusivo para Windows, sem versão para Linux
Parece que a Microsoft pode fazer qualquer coisa impunemente, inclusive roubar senhas e tunelá-las de volta para seus servidores
Não é texto puro. É criptografado com TLS
Quando esse recurso saiu para Mac, registrei uma reclamação com base no GDPR, porque não havia transparência sobre quais dados a Microsoft armazenava quando se interrompia a importação de e-mails por meio do proxy do Exchange. A resposta que recebi 3 meses depois foi a seguinte
“Por quanto tempo os dados de e-mail importados de servidores não Microsoft são mantidos?” No 31º dia de inatividade do usuário, a conta é marcada para remoção. A conta sofre uma exclusão reversível e, depois disso, os dados são excluídos em cerca de uma semana
“O que acontece com contas que não são mais usadas? Elas são processadas sob demanda quando o usuário abre o Outlook, ou o serviço continua buscando e ‘enriquecendo’ os dados de e-mail?” Se o usuário não fizer login na conta de terceiros pelo Outlook Mobile, Teams for life ou Outlook para Mac, a sincronização dos dados é interrompida após 7 dias, e a conta é marcada para exclusão após 30 dias
“Como é possível saber quais dados o serviço mantém?” O serviço mantém os dados de e-mail, calendário e contatos do usuário, além de dados de perfil. O usuário consente com essa coleta de dados no fluxo de adição de conta
“Como fazer para que os dados deixem de ser armazenados? Por exemplo, ao sair do Outlook, os dados de e-mail e as credenciais são excluídos?” Ao remover a conta no Mac, se selecionar “Sign Out On All Devices”, a caixa de correio correspondente é excluída do Microsoft Cloud. Trata-se de uma caixa de correio baseada em Exchange para a qual a conta de terceiros é sincronizada
Também registrei uma reclamação sobre a falta de clareza quanto à necessidade dos dados para o processamento. Era relacionada ao Artigo 13, parágrafo 2, alínea (e) do GDPR [1], mas a autoridade supervisora ignorou essa parte
[1]: https://gdpr-info.eu/art-13-gdpr/
Chamar o “novo” Outlook de software horrível chega a ser um insulto aos softwares que de fato são horríveis. Ele está em algum nível abaixo disso
É insano que isso seja aceito dentro da mentalidade estreita da Microsoft
Fico curioso para saber se os executivos da Microsoft usam esse lixo pessoalmente e, se usam, o que acham dele
1 comentários
Opiniões do Hacker News
Do ponto de vista de hospedagem de e-mail, há semanas estamos desativando o New Outlook para os clientes e explicando a situação.
Além da questão de segurança, também é muito irritante ter de explicar que, se quem estabelece a conexão IMAP real não é o PC do cliente, não dá para diagnosticar corretamente problemas de conexão IMAP.
No momento estamos discutindo internamente se devemos bloquear no firewall as faixas do Azure que se conectam aos servidores de backend IMAP, quebrando a funcionalidade de propósito. Não é o ideal, mas os usuários continuam vendo o botão "New" e ativando, criando uma confusão fora de controle.
É um caso de aplicação completamente errada do cloud first. Isso deveria ser um app local.
Isso é grave, é um escândalo que as pessoas precisam conhecer, e a Microsoft deveria ser forçada a parar imediatamente. É interessante como a Microsoft empurrou isso de forma enganosa e bastante silenciosa.
Na prática, é um app bem estranho. Tenho um PC Windows que uso às vezes na empresa, com todo tipo de software corporativo e o Office 365 mais recente instalado. Como não é uma máquina crítica de trabalho, às vezes mudo para o New Outlook para conferir "novos recursos".
Ontem alguém me enviou um documento do Word em anexo e, como normalmente basta dar uma olhada rápida, li dentro do Outlook. Mas desta vez cliquei em "open in word" e levou um tempão.
Primeiro ele fez upload do documento para algum lugar no OneDrive, sem perguntar nada, e isso levou alguns segundos. Depois abriu uma janela do navegador, aquele indicador giratório que os produtos da Microsoft mostram quando fazem você esperar sem motivo ficou rodando por um tempo, e finalmente o documento abriu no Word Online.
Isso apesar de haver uma instalação perfeitamente funcional do Word no mesmo drive NVMe do anexo. Este PC não é um Threadripper moderno com milhares de núcleos, mas foi a primeira vez que esperei tanto para abrir um documento de texto do Word de 2 páginas.
Dá para imaginar a vantagem de unificar as bases de código da web e do Windows, mas isso por si só já é quase uma aposta de sorte. Apps web e apps de desktop não são iguais, e não espero que devam ser iguais no futuro. Basta pensar se seria bom que todos os apps de celular fossem portados para o navegador.
O New Outlook não tem um monte de recursos que existiam na versão anterior, como atalhos de teclado e opções de visualização. Também não oferece suporte a vários idiomas, o que é essencial para quem não é americano e trabalha em uma empresa global. Mesmo assim, estão empurrando isso como se fosse uma versão melhorada.
Quem tomou essa decisão deveria repensar a carreira.
Aí os tickets se acumulam e, no fim, você acaba orientando as pessoas a usar um cliente IMAP local comum.
Essa ideia da Microsoft claramente foi criada por alguém que nunca operou um servidor de e-mail, e inevitavelmente vai fracassar ao esbarrar em práticas padrão de segurança com décadas de existência.
A parte essencialmente horrível é esta frase: "Ao criar uma conta IMAP, a c't conseguiu registrar que o servidor de destino, o nome de login e a senha eram enviados para servidores da Microsoft. Embora protegidos por TLS, os dados dentro do túnel fluem em texto puro para a Microsoft. Sem avisar ou perguntar, a Microsoft se concede acesso total aos dados de acesso IMAP e SMTP dos usuários do New Outlook".
Para deixar claro, isso se refere a contas que não são hospedadas nos servidores da Microsoft. Muito provavelmente todos os e-mails existentes são copiados para servidores da Microsoft, e todos os e-mails enviados ou recebidos no futuro também passam por esses servidores.
Somando isso aos limites de taxa da API de e-mail do 365 e à eventual remoção do acesso IMAP, parece um objetivo estratégico de se apropriar dos nossos dados.
Os dark patterns que empurram conteúdo dos apps do Office para o OneDrive, e que fazem anexos abertos pelo acesso web serem armazenados no OneDrive, são exemplos da mesma coleta de dados.
É um caso em que o valor para o acionista vence o valor para o cliente, e o principal objetivo da nuvem é fazer você pagar mais sem entregar mais em troca.
Se você usa Office365, o e-mail já passa, no mínimo, pelos servidores da Microsoft. Se a intenção da Microsoft fosse bisbilhotar, não sei que diferença o IMAP faria.
Na minha opinião, valor para o cliente vence valor para o cliente. Departamentos de TI e usuários leigos gostam da MSFT, e isso nunca vai mudar. Só resta aceitar.
Minha bola de cristal mágica me mostra que a Microsoft vai usar seus e-mails para treinar modelos de IA
É só uma tentativa de alcançar o Google de todas as formas possíveis, e a postura é de que confiança do usuário, privacidade e segurança não importam
Se treinarem com informações privadas, isso inevitavelmente vai acontecer algum dia. Basta imaginar a Microsoft vazando por engano estratégias corporativas e tecnologias internas proprietárias de outras empresas, informações financeiras pessoais e relações sociais privadas
Acho que viriam grandes processos e uma regulação governamental pesada. Se algo assim vier à tona, também espero uma debandada em massa do produto. Sinceramente, espero que a Microsoft não seja tão estúpida assim. Treinar com dados sem permissão explícita já é um dos maiores problemas das iniciativas de IA
Sinceramente, não surpreende. O "novo" Outlook é simplesmente a antiga versão do Office 365, o Outlook Web Access, dentro de um wrapper do Electron
Não parece que adicionaram armazenamento local nem suporte local a IMAP; é só um jeito de sincronizar o e-mail com a nuvem da Microsoft
Não me surpreenderia se fosse uma manobra para depois "migrar" os usuários para uma assinatura paga do Office 365
O antigo Windows Mail não tinha muitos recursos, mas era ok
Fiz uma tradução em PDF com o Deepl. A qualidade da tradução é bem melhor e dá para ver as imagens
https://www.scamp.de/stuff/heise_windows_outlook_stealing_im...
O que resta agora para usuários de Windows? Parece que a única solução é o Thunderbird
É ingenuidade presumir que qualquer dado numa máquina Windows vá permanecer fora da nuvem da Microsoft
Por exemplo, na primeira execução, o Microsoft Edge consegue importar favoritos e senhas salvas do Firefox e, pelo que sei, podia fazer isso sem interação do usuário, a menos que eu tenha clicado em algo sem perceber. O padrão também é enviar esses dados para a nuvem da Microsoft. Com uma conta local pode ser diferente
Dá para alternar a densidade de exibição dos elementos da UI, e ele continua sendo um cliente de e-mail com bom desempenho e usabilidade
Também dá para assinar e-mails com OpenPGP, e há um leitor de feeds RSS embutido. É meio tosco, mas o modelo de ter sites de notícias ou blogs como pastas bem ao lado da conta de e-mail funciona muito bem
Uso no Windows e no Linux, e ele é surpreendentemente consistente no geral. Quando é chato demais adicionar várias contas de servidores de e-mail de desenvolvimento ao Thunderbird, às vezes subo um Roundcube num VPS, mas é muito bom que esse tipo de software exista
https://www.claws-mail.org/downloads.php
Havia uma pequena ferramenta de linha de comando que convertia o armazenamento de mensagens e os contatos no formato do Outlook para que pudessem ser importados no Claws Mail, mas não lembro o nome
Já fiz isso num antigo trabalho em que sofríamos com problemas do Outlook e um arquivo de e-mails bem grande, e as pessoas ficaram de boca aberta com a diferença na velocidade de busca. Vale experimentar
A desvantagem é que é pago, é pagamento único, e é exclusivo para Windows, sem versão para Linux
Parece que a Microsoft pode fazer qualquer coisa impunemente, inclusive roubar senhas e tunelá-las de volta para seus servidores
Quando esse recurso saiu para Mac, registrei uma reclamação com base no GDPR, porque não havia transparência sobre quais dados a Microsoft armazenava quando se interrompia a importação de e-mails por meio do proxy do Exchange. A resposta que recebi 3 meses depois foi a seguinte
“Por quanto tempo os dados de e-mail importados de servidores não Microsoft são mantidos?” No 31º dia de inatividade do usuário, a conta é marcada para remoção. A conta sofre uma exclusão reversível e, depois disso, os dados são excluídos em cerca de uma semana
“O que acontece com contas que não são mais usadas? Elas são processadas sob demanda quando o usuário abre o Outlook, ou o serviço continua buscando e ‘enriquecendo’ os dados de e-mail?” Se o usuário não fizer login na conta de terceiros pelo Outlook Mobile, Teams for life ou Outlook para Mac, a sincronização dos dados é interrompida após 7 dias, e a conta é marcada para exclusão após 30 dias
“Como é possível saber quais dados o serviço mantém?” O serviço mantém os dados de e-mail, calendário e contatos do usuário, além de dados de perfil. O usuário consente com essa coleta de dados no fluxo de adição de conta
“Como fazer para que os dados deixem de ser armazenados? Por exemplo, ao sair do Outlook, os dados de e-mail e as credenciais são excluídos?” Ao remover a conta no Mac, se selecionar “Sign Out On All Devices”, a caixa de correio correspondente é excluída do Microsoft Cloud. Trata-se de uma caixa de correio baseada em Exchange para a qual a conta de terceiros é sincronizada
Também registrei uma reclamação sobre a falta de clareza quanto à necessidade dos dados para o processamento. Era relacionada ao Artigo 13, parágrafo 2, alínea (e) do GDPR [1], mas a autoridade supervisora ignorou essa parte
[1]: https://gdpr-info.eu/art-13-gdpr/
Chamar o “novo” Outlook de software horrível chega a ser um insulto aos softwares que de fato são horríveis. Ele está em algum nível abaixo disso
É insano que isso seja aceito dentro da mentalidade estreita da Microsoft