
في الأسبوع الماضي ، أثار ضجة طفيفة الوضع مع
إزالة حسابات سلاك . بدأت الرسائل تصل إلى المستخدمين الأفراد من Slack Technologies حول العقوبات الأمريكية "إلى دول ومناطق معينة ، مثل كوبا وإيران وكوريا الشمالية وسوريا ومنطقة القرم في أوكرانيا".
وفقًا للرسالة ، فيما يتعلق بالعقوبات الاقتصادية ، تضطر الشركة إلى إغلاق حساب المستخدم على الفور ("إغلاق الحساب ساري المفعول على الفور").
ومن المعروف أن المشكلة لم تؤثر على جميع المستخدمين من شبه جزيرة القرم ، ولكن فقط على بعض. أظهرت الدراسة أن تصفية الحسابات "الممنوعة" من قبل سلاك مستمر منذ
فبراير 2018 على الأقل. ومع ذلك ، تبين أن عدد الحسابات المحظورة هذه المرة كان مرتفعًا بشكل غير عادي (راجع
مؤشر الترابط على HN ). حصل الموقف على استجابة واسعة - وفي النهاية ،
كان على Slack
الاعتذار واستعادة الحسابات المحذوفة.
"قبل يومين ، قمنا بتحديث نظامنا لتطبيق معلومات الموقع وفقًا للحظر التجاري الأمريكي وقواعد العقوبات الاقتصادية" ، منشور في مدونة Slack للشركات بتاريخ 21 ديسمبر 2018. - بعد التحديث بفترة وجيزة ، وجدنا أننا ارتكبنا عددًا من الأخطاء ، وقمنا بإلغاء تنشيط العديد من الحسابات التي لا ينبغي أن تكون قد حدث ذلك. نحن نقر بالإزعاج ونعتذر للأشخاص المتضررين من أعمالنا. في الواقع ، نعتذر أيضًا للأشخاص الذين نعتزم تعطيل حساباتهم من أجل الامتثال لهذه القواعد. لم نحقق نجاحًا جيدًا في مجال الاتصالات ولم نفي في كلتا الحالتين بمعايير المجاملة وتركيز العملاء لدينا. "
وبالتالي ، لا يرفض Slack فرض حظر إضافي على الحسابات ، ولكنه يوافق على استعادة الحسابات التي تم حذفها عن طريق الخطأ.
"لم نمنع المستخدمين بسبب جنسيتهم أو عرقهم. كالمعتاد في صناعة برامج المؤسسة ، يستخدم Slack معلومات الموقع ، المستمدة أساسًا من عناوين IP ، لتنفيذ هذه الكتل الضرورية. تقول الرسالة: إننا لا نجمع أو نستخدم أو نستخدم أي معلومات حول جنسية أو عرق مستخدمينا. - استعادنا الوصول إلى معظم الحسابات المحظورة عن طريق الخطأ ونعمل بجد لاستعادة جميع المستخدمين الباقين الذين تم حظر وصولهم عن طريق الخطأ. إذا كنت تعتقد أننا ارتكبنا خطأً في حظر وصولك ، فاتصل بـ feedback@slack.com وسوف ننظر في ذلك في أقرب وقت ممكن. "
يمكننا أن نستنتج أن الحظر الشامل للحسابات يتم تلقائيًا ، ويتم الاسترداد يدويًا. أي أن توصيات شركة Flant المتأثرة ، التي أوضحت الموقف في Habré ، تظل ذات صلة: من المهم أن يكون لديك خطة احتياطية لمثل هذه الحالات (على سبيل المثال ، محادثات Telegram الخاصة) ، و "أكثر عالميًا - انظر مرة أخرى إلى حلول مستضافة ذاتيا مثل Mattermost and Rocket.Chat ".
من وجهة نظر الأمان ، من غير
المقبول الاعتماد بشكل كامل على حل SaaS لجهة خارجية في الاتصالات التي لا يمكنك التحكم فيها. في الواقع ، بالإضافة إلى وجود عطل فني ، فإن الإجراءات الخبيثة التي يقوم بها مالك المنصة ممكنة أيضًا ، كما رأينا في هذه الحالة.
"نود أيضًا أن نبلغ مستخدمينا بأنه مع استمرارنا في تحديث أنظمتنا خلال الأسابيع القليلة المقبلة ، سنبدأ قريبًا في منع الوصول إلى خدماتنا من عناوين IP المرتبطة بالدولة المحظورة. قد لا يتمكن المستخدمون الذين يسافرون إلى بلد مرخص له من الوصول إلى Slack أثناء بقائهم في هذا البلد. ومع ذلك ، لن نقوم بإلغاء تنشيط حساباتهم ، وسيكونون قادرين على الوصول إلى Slack عندما يعودون إلى بلدان أو مناطق لا يلزم تأمينها - هذا هو الإعلان الرسمي عن المزيد من الأقفال بواسطة Slack. "نحن نعترف أننا ارتكبنا بعض الأخطاء هنا." محاولاتنا للامتثال لهذه القواعد لم تنفذ بشكل جيد. في اتصالاتنا ، لم نتعامل مع العملاء والمستخدمين الآخرين مع الاحترام الواجب. وأخيراً ، في عجلة من أمرنا لفهم التأثير وبدء عملية التخفيف ، لم نكن مستعجلين للإبلاغ عما حدث. نعتذر لجميع الضحايا. سوف نتصور هذه الإخفاقات باعتبارها دروسًا يمكننا استخدامها لتحسين الخدمة وتجنب أخطاء مماثلة في المستقبل. "
لتلخيص ، في المستقبل خطط سلاك
لزيادة حجم الحظر ، والتي يمكن أن تؤثر على جميع المستخدمين مع عناوين IP من إيران وكوبا وشبه جزيرة القرم وهلم جرا تحت قائمة العقوبات.