1 comentarios

 
GN⁺ 2023-11-10
Comentarios de Hacker News
  • Desde el punto de vista de un proveedor de hosting de correo, llevo semanas desactivándoles New Outlook a los clientes y explicándoles la situación.
    Más allá del problema de seguridad, también es muy molesto tener que explicar que, si quien realiza la conexión IMAP real no es la PC del cliente, no se pueden diagnosticar correctamente los problemas de conexión IMAP.
    Ahora estamos debatiendo internamente si bloquear con firewall los rangos desde Azure hacia nuestros servidores backend IMAP para romper la función a propósito. No es lo ideal, pero los usuarios siguen viendo el interruptor de "New" y lo activan, lo que genera un caos fuera de control.
    Es un caso de aplicación totalmente equivocada de cloud first. Esto debería ser una app local.

    • Exacto. Pero me sorprende haber visto muy poco sobre esto en los grandes medios de EE. UU., e incluso en medios de TI. Me pregunto dónde se enteraron al principio.
      Esto es grave, es un escándalo que la gente debería conocer, y deberían obligar a Microsoft a detenerlo de inmediato. Es interesante que Microsoft haya impulsado esta práctica engañosa de forma bastante silenciosa.
    • "Cloud first, de la forma totalmente equivocada. Debería ser una app local" es tal cual.
      En la práctica es una app bastante rara. En la empresa tengo una PC con Windows que uso de vez en cuando, con todo tipo de software corporativo y la versión más reciente de Office 365 instalada. No es un equipo crítico de trabajo, así que a veces la cambié a New Outlook para probar las "nuevas funciones".
      Ayer alguien me envió un documento de Word adjunto y, como normalmente basta con mirarlo por encima, lo leí dentro de Outlook. Pero esta vez presioné "open in word" y tardó muchísimo.
      Primero subió el documento a algún lugar de OneDrive sin preguntarme nada, y eso tomó unos segundos. Después abrió una ventana del navegador, apareció durante un rato el indicador giratorio que muestran los productos de Microsoft cuando te hacen esperar sin motivo, y finalmente el documento se abrió en Word Online.
      Todo eso aunque en el mismo disco NVMe donde estaba el adjunto había una instalación perfectamente funcional de Word. Esta PC no es una Threadripper moderna de miles de núcleos, pero nunca había esperado tanto para abrir un documento de Word de 2 páginas de texto.
    • Mejor no bloquearlo simplemente con un firewall. En su lugar conviene devolver otro contenido para que se explique por sí solo por qué se rompió la función, por ejemplo un correo que indique qué salió mal.
    • No entiendo por qué sería buena idea rehacer una app de escritorio con una tecnología que puede considerarse inferior.
      Puedo imaginar la ventaja de unificar las bases de código web y Windows, pero eso ya es casi una apuesta a la suerte. Una app web y una app de escritorio no son lo mismo, y no espero que deban serlo en el futuro. Basta pensar si sería bueno que todas las apps de teléfono se portaran al navegador.
      A New Outlook le faltan muchísimas funciones que tenía la versión anterior, como atajos de teclado y opciones de vista. Tampoco soporta varios idiomas, algo indispensable para quienes no son estadounidenses y trabajan en una empresa global. Aun así lo impulsan como si fuera una mejora.
      La persona que tomó esta decisión debería replantearse su carrera.
    • Bloquear los rangos de Azure con firewall puede ocurrir de forma natural. Si un usuario cambia la contraseña del servidor y no la actualiza en Outlook, el proxy de Outlook intentará unas cinco veces con la contraseña incorrecta y esas IP terminarán bloqueadas. Eso afectará a muchos más usuarios del mismo servidor.
      Entonces se acumularán los tickets y al final se les indicará que usen un cliente IMAP local normal.
      Esta idea de Microsoft claramente la creó alguien que nunca operó un servidor de correo, y está condenada a fracasar al chocar con prácticas de seguridad estándar de hace décadas.
  • Lo esencialmente horrible es esta frase: "Al crear una cuenta IMAP, c't pudo registrar que el servidor de destino, el nombre de inicio de sesión y la contraseña se enviaban a servidores de Microsoft. Aunque está protegido por TLS, los datos dentro del túnel fluyen en texto plano hacia Microsoft. Sin informar ni preguntar, Microsoft se otorga acceso completo a los datos de acceso IMAP y SMTP de los usuarios de New Outlook".
    Para que quede claro, esto se refiere a cuentas que no están alojadas en servidores de Microsoft. Es muy probable que copien todo el correo existente a servidores de Microsoft, y que todos los correos que se envíen o reciban en adelante también pasen por esos servidores.

    • No entiendo cómo esto no amerita una multa de mil millones de dólares bajo la legislación europea.
  • Si se suma el límite de velocidad de la API de correo de 365 y la eventual eliminación del acceso IMAP, parece un objetivo estratégico para quedarse con nuestros datos.
    Los patrones oscuros de las apps de Office que empujan el contenido a OneDrive, y de la apertura de adjuntos desde el acceso web para guardarlos en OneDrive, son otro ejemplo de la misma recolección de datos.
    Es un caso en el que el valor para los accionistas vence al valor para el cliente, y el propósito principal de la nube es hacer que pagues más sin ofrecerte más a cambio.

    • Estoy de acuerdo con los demás puntos, pero no estoy tan seguro de la parte de que "el límite de velocidad de la API de correo de 365 y la eliminación de IMAP sean una estrategia para quedarse con los datos".
      Si usas Office365, el correo ya pasa al menos por servidores de Microsoft. Si la intención de Microsoft fuera espiar, no veo qué diferencia haría IMAP.
    • Parece que a la gran mayoría le gusta OneDrive. En teoría, tener todo en un solo lugar suena bien. Poca gente piensa a largo plazo.
      En mi opinión, el valor para el cliente vence al valor para el cliente. Los departamentos de TI y los usuarios que no saben mucho aman a MSFT, y eso nunca va a cambiar. No queda más que aceptarlo.
    • Qué suerte que no es una empresa de publicidad /s
  • Mi bola de cristal me muestra que Microsoft va a usar tu correo electrónico para entrenar modelos de IA
    Simplemente está tratando de alcanzar a Google de todas las formas posibles, con una actitud de que la confianza del usuario, la privacidad y la seguridad no le importan

    • No estoy tan seguro de eso. Si Microsoft quisiera, creo que ya tendría una cantidad enorme de correos para usar en entrenamiento con Microsoft 365 y outlook.com
    • Más que alcanzarlo, es un intento de recuperar o reforzar su monopolio
    • ¿Tu bola de cristal también dice qué pasará cuando Copilot o Bing empiecen a revelar información privada a cualquiera que pregunte?
      Si se entrena con información privada, es algo que tarde o temprano va a ocurrir. Imagínate que Microsoft revele por error estrategias corporativas de otras empresas y tecnología interna exclusiva, información financiera personal y relaciones sociales privadas
      Creo que vendrán grandes demandas y una regulación gubernamental fuerte. Si algo así sale a la luz, también espero una salida masiva de usuarios del producto. Honestamente, espero que Microsoft no sea tan estúpida. Entrenar con datos sin permiso explícito ya es uno de los mayores problemas de los intentos de IA
    • Dijiste que “trata de alcanzar a Google de todas las formas posibles”, pero en IA más bien es Google quien está alcanzando a Microsoft/OpenAI
  • Honestamente, no sorprende. El “nuevo” Outlook es simplemente la versión antigua de Outlook Web Access de Office 365 metida en un wrapper de Electron
    No parece que hayan agregado almacenamiento local ni soporte local de IMAP; simplemente sincroniza el correo con la nube de Microsoft
    No me sorprendería si más adelante fuera una maniobra para “migrar” a los usuarios a una suscripción paga de Office 365
    El antiguo Windows Mail estaba bien, aunque no tuviera muchas funciones

    • Espero con ansias el día en que salga una app Mail que no se pueda desinstalar correctamente, que se reinicie una y otra vez junto con la computadora y que te insista desde la bandeja para actualizar, como pasó con OneDrive
  • Hice una traducción del PDF con Deepl. La calidad de la traducción es mucho mejor y también se pueden ver las imágenes
    https://www.scamp.de/stuff/heise_windows_outlook_stealing_im...

  • ¿Qué les queda ahora a los usuarios de Windows? Parece que la única solución es Thunderbird

    • La respuesta es no usar Windows
      Es una tontería asumir que cualquier dato en una máquina con Windows permanecerá fuera de la nube de Microsoft
      Por ejemplo, Microsoft Edge puede importar los marcadores y contraseñas guardadas de Firefox en el primer arranque y, si no fue que hice clic sin pensar, tengo entendido que podía hacerlo incluso sin interacción del usuario. El valor predeterminado también es subir esos datos a la nube de Microsoft. Puede que sea distinto si usas una cuenta local
    • Thunderbird tuvo rechazo durante un tiempo por su rediseño, pero al usar de verdad las versiones recientes, está bastante bien hecho
      Puedes alternar la densidad de visualización de los elementos de la UI, y sigue siendo un cliente de correo con buen rendimiento y usabilidad
      También puedes firmar correos con OpenPGP, y tiene un lector de feeds RSS integrado. Es un poco tosco, pero funciona muy bien que los sitios de noticias o blogs aparezcan como carpetas justo al lado de la cuenta de correo
      Lo uso tanto en Windows como en Linux y, sorprendentemente, en general es consistente. Cuando me da flojera agregar varias cuentas de servidores de correo de desarrollo a Thunderbird, a veces monto Roundcube en un VPS, pero el simple hecho de que exista software así es realmente genial
    • Claws Mail es potente y muy rápido, y es código nativo 100% multiplataforma. También puede usarse en macOS, pero hay que compilarlo uno mismo o conseguirlo de otro lado
      https://www.claws-mail.org/downloads.php
      Había una pequeña herramienta de línea de comandos que convertía los almacenes de mensajes y contactos en formato Outlook para poder importarlos a Claws Mail, pero no recuerdo el nombre
      Hace tiempo hice esto en un trabajo donde sufríamos con problemas de Outlook y un archivo de correo bastante grande, y la diferencia en velocidad de búsqueda dejó a la gente con la boca abierta. Vale la pena probarlo
    • Si, como mucha gente, trabajas en una organización que no aprueba Thunderbird u otros clientes IMAP+OAuth2 para Exchange Online, no hay otra solución. Outlook es el correo electrónico, y el correo electrónico es Outlook
    • Uso eM Client y lo recomiendo. Funciona muy bien con Google Calendar, servidores Exchange, y sin los problemas raros que tenía con Thunderbird
      Las desventajas son que es de pago, que se paga una sola vez y que es solo para Windows, sin versión para Linux
  • Parece que Microsoft puede hacer cualquier cosa con impunidad, incluso robar contraseñas y tunelizarlas de vuelta a sus servidores

    • No es texto plano. Está cifrado con TLS
  • Cuando esta función salió para Mac, presenté una queja bajo el GDPR porque no quedaba claro qué datos almacenaba Microsoft cuando dejaba de traer correos a través del proxy de Exchange. La respuesta que recibí tres meses después fue esta:
    "¿Durante cuánto tiempo se conservan los datos de correo obtenidos de servidores que no son de Microsoft?" El día 31 de inactividad del usuario, la cuenta se marca para eliminación. La cuenta se elimina de forma reversible y, aproximadamente una semana después, se borran los datos.
    "¿Qué pasa con las cuentas que ya no se usan? ¿Se procesan bajo demanda cuando el usuario abre Outlook, o el servicio sigue trayendo y 'enriqueciendo' datos de correo?" Si el usuario no inicia sesión en la cuenta de terceros con Outlook Mobile, Teams for life u Outlook para Mac, después de 7 días se detiene la sincronización de datos y después de 30 días la cuenta se marca para eliminación.
    "¿Cómo se puede saber qué datos conserva el servicio?" El servicio conserva los datos de correo, calendario y contactos del usuario, así como datos de perfil. El usuario acepta esta recopilación de datos en el flujo para agregar una cuenta.
    "¿Cómo se hace para que los datos dejen de conservarse? Por ejemplo, si se cierra sesión en Outlook, ¿se eliminan los datos de correo y las credenciales?" Al quitar una cuenta en Mac, si se selecciona "Sign Out On All Devices", ese buzón se elimina de Microsoft Cloud. Se trata de un buzón basado en Exchange con el que se sincroniza la cuenta de terceros.
    También presenté una queja por la parte en la que no quedaba claro si los datos eran necesarios para el procesamiento. Está relacionada con el artículo 13, apartado 2 (e) del GDPR [1], pero la autoridad supervisora ignoró esa parte.
    [1]: https://gdpr-info.eu/art-13-gdpr/

  • Decir que el "nuevo" Outlook es un software horrible sería un insulto para los softwares que realmente son horribles. Está en algún lugar un escalón por debajo de eso.
    Es una locura que esto sea aceptable dentro de la mentalidad estrecha de Microsoft.

    • Me da curiosidad si los ejecutivos de Microsoft usan personalmente esta basura y, si lo hacen, qué piensan de ella.