La société Google prévoit d'ajouter la collecte de télémétrie dans l'outil de développement du langage Go et d'activer par défaut l'envoi des données collectées. La télémétrie couvrira les utilitaires en ligne de commande développés par l'équipe de développement du langage Go, tels que l'utilitaire « go », le compilateur, ainsi que les applications gopls et govulncheck. La collecte d'informations sera limitée à l'accumulation de données sur les performances des utilitaires, c'est-à -dire que la télémétrie ne sera pas ajoutée aux applications utilisateur développées avec cet outil.
Comme motivation pour la collecte de télémétrie, il est mentionné le désir d'obtenir des informations manquantes sur les besoins et les spécificités de travail des développeurs, que l'on ne parvient pas à saisir en utilisant comme méthode de retour d'informations les signalements d'erreurs et les sondages. La collecte de télémétrie aidera à identifier les anomalies et les comportements inattendus, à évaluer les particularités de l'interaction des développeurs avec l'outil et à comprendre quelles options sont les plus demandées, et lesquelles sont presque inexplorées. On s'attend à ce que les statistiques accumulées permettent de moderniser l'outil, d'améliorer l'efficacité et le confort d'utilisation, tout en mettant en avant les fonctionnalités nécessaires pour les développeurs.
Une nouvelle architecture de « télémétrie transparente » (transparent telemetry) est proposée pour la collecte des données, visant à permettre un audit public indépendant des données obtenues et à ne collecter que les informations résumées minimales nécessaires pour éviter les fuites de traces contenant des détails sur l'activité des utilisateurs. Par exemple, lors de l'évaluation du trafic consommé par l'outil, il est prévu de prendre en compte des métriques telles que le compteur de données en kilooctets sur l'ensemble de l'année. Toutes les données collectées seront publiées en accÚs libre pour inspection et analyse. Pour désactiver l'envoi de télémétrie, il sera nécessaire de définir la variable d'environnement « GOTELEMETRY=off ».
Principes clés de la télémétrie transparente :
- Les décisions concernant les métriques à collecter seront prises dans le cadre d'un processus public ouvert.
- La configuration de la collecte de télémétrie sera générée automatiquement sur la base de la liste des métriques suivies activement, sans collecte de données non liées à ces métriques.
- La configuration de la collecte de télémétrie sera gérée dans un journal d'audit transparent avec des enregistrements vérifiables, rendant difficile l'application sélective de différents paramÚtres de collecte pour différents systÚmes.
- La configuration de la collecte de tĂ©lĂ©mĂ©trie sera prĂ©sentĂ©e sous la forme d'un module Go proxy mis en cache, qui pourra ĂȘtre appliquĂ© automatiquement dans les systĂšmes utilisant dĂ©jĂ des proxies Go locaux. Le chargement de la configuration de tĂ©lĂ©mĂ©trie sera initiĂ© au maximum une fois par semaine avec une probabilitĂ© de 10 % (c'est-Ă -dire que chaque systĂšme chargera la configuration environ 5 fois par an).
- Les données transférées vers l'extérieur serveurs incluront uniquement des compteurs agrégés, prenant en compte les statistiques sur la base d'une semaine complÚte et non liées à un moment spécifique.
- Les rapports envoyés n'incluront aucune forme d'identificateurs des systÚmes et des utilisateurs.
- Les rapports envoyés contiendront uniquement les chaßnes déjà connues sur le serveur, c'est-à -dire les noms des compteurs, les noms des programmes standards, les numéros de version connus, les noms des fonctions dans les utilitaires standard (lors de l'envoi de traces de pile). Les données non textuelles seront limitées aux compteurs, aux dates et au nombre de lignes.
- adresses IP Les requĂȘtes aux serveurs de tĂ©lĂ©mĂ©trie ne seront pas enregistrĂ©es dans les journaux.
- Pour obtenir l'échantillonnage nécessaire, il est prévu de collecter 16 000 rapports par semaine, ce qui, en cas de deux millions d'installations de l'outil, nécessitera l'envoi de rapports seulement à partir de 2 % des systÚmes chaque semaine.
- Les métriques collectées sous forme agrégée seront publiées publiquement sous des représentations graphiques et tabulaires. Les données brutes complÚtes accumulées au cours de la collecte de télémétrie seront également publiées.
- La collecte de télémétrie sera activée par défaut, mais un moyen simple de la désactiver sera fourni.
Source : opennet.ru
