L'azienda Google prevede di includere la raccolta della telemetria negli strumenti del linguaggio Go e di abilitare per default l'invio dei dati raccolti. La telemetria coprirà gli strumenti da riga di comando sviluppati dal team del linguaggio Go, come l'utility «go», il compilatore, le applicazioni gopls e govulncheck. La raccolta di informazioni sarà limitata esclusivamente all'accumulo di dettagli riguardanti le caratteristiche operative degli strumenti, ovvero la telemetria non verrà aggiunta alle applicazioni utente sviluppate utilizzando gli strumenti.
La motivazione per la raccolta della telemetria è il desiderio di ottenere informazioni mancanti sui bisogni e le caratteristiche del lavoro degli sviluppatori, che non possono essere catturate utilizzando come metodo di feedback i messaggi di errore e i sondaggi. La raccolta della telemetria aiuterà a identificare anomalie e comportamenti imprevisti, a valutare le modalità di interazione degli sviluppatori con gli strumenti e a comprendere quali opzioni sono più richieste e quali sono quasi inutilizzate. Si prevede che le statistiche accumulate consentiranno di modernizzare gli strumenti, migliorando l'efficienza e la praticità del lavoro, ponendo particolare attenzione alle funzionalità necessarie per gli sviluppatori.
È stata proposta una nuova architettura di "telemetria trasparente" (transparent telemetry) per la raccolta dei dati, finalizzata a consentire un audit pubblico indipendente dei dati ricevuti e a raccogliere solo le informazioni aggregate minime necessarie, per evitare la fuga di dati dettagliati sulle attività degli utenti. Per esempio, nella valutazione del traffico consumato dagli strumenti si prevede di considerare metriche come il conteggio dei dati in kilobyte per l'intero anno. Tutti i dati raccolti saranno pubblicati in accesso aperto per l'ispezione e l'analisi. Per disabilitare l'invio della telemetria, sarà necessario impostare la variabile di ambiente "GOTELEMETRY=off."
Principi chiave nella costruzione della telemetria trasparente:
- Le decisioni sulle metriche da raccogliere saranno prese nell'ambito di un processo pubblico aperto.
- La configurazione della raccolta della telemetria sarà generata automaticamente in base all'elenco delle metriche attivamente monitorate, senza raccogliere dati non correlati a queste metriche.
- La configurazione della raccolta telemetrica sarà gestita in un registro di audit trasparente con registrazioni verificabili, complicando l'applicazione selettiva di diverse impostazioni di raccolta per sistemi differenti.
- La configurazione della raccolta telemetrica sarà realizzata come un modulo Go proxy memorizzabile, che potrà essere applicato automaticamente in sistemi con proxy Go locali già in uso. Il caricamento della configurazione telemetrica sarà avviato non più di una volta a settimana con una probabilità del 10% (ovvero, ogni sistema caricherà la configurazione circa 5 volte all'anno).
- Le informazioni trasmesse all'esterno server includeranno solo contatori finali, che considerano le statistiche in base alla settimana completa e non legate a un momento specifico.
- I rapporti inviati non conterranno alcuna forma di identificatori dei sistemi e degli utenti.
- I rapporti inviati conterranno solo le righe già conosciute dal server, ovvero i nomi dei contatori, i nomi dei programmi standard, le versioni note e i nomi delle funzioni negli strumenti di utilità standard (quando vengono inviate le tracce dello stack). I dati non stringa saranno limitati ai contatori, date e numero di righe.
- Indirizzi IP Le richieste ai server di telemetria non saranno registrate nei log.
- Per ottenere il campione necessario, si prevede di raccogliere 16 mila rapporti a settimana, il che, con due milioni di installazioni degli strumenti, richiederà l'invio settimanale di rapporti solo dal 2% dei sistemi.
- Le metriche raccolte in forma aggregata saranno pubblicate pubblicamente in formato grafico e tabellare. Saranno inoltre pubblicati i dati originali completi, accumulati durante il processo di raccolta della telemetria.
- La raccolta della telemetria sarà abilitata di default, ma sarà fornito un modo semplice per disattivarla.
Fonte: opennet.ru
