Segurança: Uma Linha Fina Entre a Vida e o Caos

Um episódio da história da aeronáutica – e da guerra – ilustra de uma maneira muito gráfica a curtíssima distância entre o yin e o yang.

Boeng B-17 – Imagem: Wikimedia Commons

Na Segunda Guerra Mundial, o Boeing B-17 Flying Fortress foi o bombardeiro padrão dos EUA. Como seria de esperar, muitos deles foram perdidos durante o combate, mas muitos também foram perdidos depois de completada a missão, ao pousar de volta à base. Culpa dos pilotos, clamavam uns. Culpa da formação, clamavam outros. Culpa da manutenção, diziam outros mais. Até a qualidade das pistas recebeu seu quinhão de culpa. Mas nenhuma hipótese era suportada por qualquer tipo de evidência.

Depois da guerra, finalmente tiveram tempo de fazer uma nova investigação para tentar entender o que realmente tinha acontecido.

A linha fina

Imagine que você esteve a participar de um bombardeio estressante por doze horas. Você está cansado. Está escuro. Está chovendo e você está na aproximação final da sua base. Você estende a mão para acionar o interruptor que engata o trem de pouso e, de repente, com uma guinada brusca, sua aeronave estola e bate no chão, matando todos a bordo. Esta imagem do painel de instrumentos do cockpit do B-17 mostra o que o piloto estaria vendo nesse momento:

Painel de instrumentos do B-17

Não há quantidade de treinamento no mundo que possa compensar essa falha de design. Não há nada para impedir que o erro mais banal se transforme em uma catástrofe. O interruptor ‘pouso tranquilo’ (opera o trem de pouso) e o interruptor ‘morte horrível’ (opera os flaps) são muito próximos um do outro, e idênticos.

“Culpar os usuários por não serem capazes de operar com segurança um projeto terrivelmente mal desenhado.” Já ouvimos isso antes.

Essa investigação levou a algo chamado “codificação de forma” que persiste até hoje como uma linguagem de design. A maioria das aeronaves modernas acionam o trem de pouso através de uma alavanca com um pequeno ressalto em forma de roda na extremidade; quando você toca na alavanca, você sabe o que está segurando. O controle dos flaps é hoje um grande tarugo quadrado e – adivinhe – eles não estão próximos um do outro. O mundo aeronáutico aprende com seus erros.

Alavancas para trem de pouso e flaps, depois de revisadas.

Aplicar o exemplo na cultura digital

Na segurança cibernética, criamos soluções sofisticadas para problemas incrivelmente difíceis, gerenciamos riscos capazes de dar nó no estômago de um camelo e levamos os computadores a fazer coisas que ninguém pensava ser possível (ou mesmo desejável). Mas também continuamos a fazer exigências ridículas aos usuários: faça isso, não faça aquilo, não clique em links, repeite a política de senhas…

Fornecemos aos usuários alavancas mal projetadas. Esperamos que implementações de tecnologia arbitrariamente complexas sejam perfeitas e livres de vulnerabilidades a longo prazo. Ao mesmo assumimos uma postura crítica quando o software que recebemos sem custo da comunidade open-source falha ao sofrer um ataque organizado por um estado-nação como a Rússia.

Aqui há uma dissonância cognitiva interessante, mas não encontrei uma maneira de identificar quais são nossas falsas expectativas tecnológicas; quando estamos a exigir da tecnologia coisas idiotas. O mais próximo que eu chego disso é tentar determinar onde está o ônus da segurança e se é razoável pedir à parte interessada que o assuma.

É razoável pedir a uma empresa de dez pessoas que se defenda dos russos?

Não.

É razoável pedir a uma empresa de infraestrutura crítica que não conecte seus sistemas sensíveis à Internet com a senha ‘Senh@01-08-2002‘?

Com mil demồnios, claro que é!

É preciso trazer para a o design de UI (interfaces gráficas), uma área particularmente sensível ás questões de segurança, conceitos equivalentes à citada codificação de forma – como a usada nas outras engenharias – no desenvolvimento de sistemas digitais seguros. O caminho crítico para tornar a segurança cibernética escalável a longo prazo é colocar as várias responsabilidades de segurança nos lugares certos e incentivar adequadamente as pessoas que precisam gerenciar essas responsabilidades. Às vezes, a pessoa óbvia para gerenciar o ônus da segurança não será a pessoa ideal para o cargo. É preciso então mudar as coisas para que elas sejam melhor dimensionadas e se adaptem ao ambiente.

Sendo uma atividade humana, o campo da segurança cibernética também sofre muito com o pensamento de manada, apego ao passado e argumentos de autoridade. Então, deixo aqui uma ideia – ou apelo. A comunidade de segurança cibernética deve:

  • conversar com pessoas não-técnicas e realmente ouvi-las
  • construir coisas que funcionem para a maioria das pessoas, na maioria das vezes
  • se colocar no lugar dos usuários
  • perguntar se realmente estamos sendo sensatos em nossas expectativas quanto ao comportamento do usuário

Ainda não chegamos a isso.

Stable Diffusion: Variações Sobre um Leão

Uma postagem visual para suavizar o mais vital de todos os fins de semana da história brasileira. Minha exploração da arte digital baseada em Difusão Latente continua.

Meu pequeno logotipo é uma linda obra de arte, que chegou às minhas mãos na adolescência e que tenho até hoje. É uma charge de jornal – estrangeiro – do início do século 19, cujo o autor eu ainda não identifiquei, mas sigo procurando.

A arte, sobre a qual ainda falarei mais, mostra um leão exibindo seu perfil direito, em atitude heráldica “couchant”, habilidosamente inscrito no contorno da América do Sul. Um autêntico achado geométrico. É uma imagem evocativa de um Brasil grande e forte, estendendo seu olhar sobre o Atlântico sul.

É uma imagem que resume as aspirações da nação quando eu era jovem. É também uma imagem austera, que se pretende heráldica ao invés de fruto de design; vai contra o pós modernismo vigente, mas aqui no blog essa é exatamente a ideia.

Este blog existe por causa desta imagem; foi olhando para ela em pensamento profundo que me inspirei. “A voz do leão”, para tentar falar de tecnologia e ciência para a lusofonia, com um ‘modicum’ de profundidade – sem dar muita bola para o estilo superficial preferido nas redes sociais — como as pessoas fazem nos centros avançados do mundo. O Brasil é o Leão.

Eu quis fazer variações para poder usar a imagem em outros contextos que exijam um ‘look’ mais contemporâneo — com resultados medianamente animadores. Lancei mão da Stable Diffusion e, abusando da engenharia de prompt, passei algumas horas agradáveis tentando fazer arte. Aproveitei para usar o gadget ‘galeria de slides’ do WordPress pela primeira vez.


Não sei se verei esse Brasil grande, que faz tecnologia, que lança foguetes e satélites e junta à elite material do mundo. Se depender da classe política que aí está eu duvido muito que cheguemos lá. Foi sob a batuta do Ministro da Tecnologia, um aviador e astronauta formado por um instituto de tecnologia, que eu testemunhei o maior [talvez o único] desmonte deliberado de políticas tecnológicas do estado brasileiro em toda história [a começar do programa espacial, que se encontra desativado desde 2003].

Que o Brasil possa se reencontrar a partir das eleições de amanhã. Boa sorte a todos.

Stable Confusion: Algo Sobre o Photoshop

Quando você cria algo no Photoshop é provável que você nunca tenha pensado muito sobre a origem das cores digitais que você usa. Igualmente, talvez você nunca tenha se perguntado se alguém pode “possuir” uma determinada cor.

pantone
Imagem: Pexels.com

Mas muitos usuários logo vão começar a dar atenção a essas coisas, pois suas coleções de arquivos PSD está prestes a ficar cheias de tons de cinza esquisitos, devido a mudanças de licenciamento entre a Adobe e a Pantone.

A partir de agora, aplicativos populares da Adobe, como Photoshop, Illustrator e InDesign, não vão mais suportar gratuitamente as cores da Pantone, e aqueles usuários que precisam que essas cores apareçam em seus arquivos já salvos precisarão pagar por uma licença separada. Bem vindo ao mundo do software proprietário.

A remoção das cores da Pantone do software da Adobe deveria ter acontecido em 31 de março deste ano, mas essa data chegou, passou e nada aconteceu. A data foi mudada para 16 de agosto, e depois 31 de agosto. No entanto, apenas agora as pessoas estão percebendo os efeitos da decisão, relatando problemas com criações que usam as cores exatas da Pantone. A solução oferecidoa é um plug-in da Adobe para “minimizar a interrupção do fluxo de trabalho e fornecer as bibliotecas atualizadas aos usuários da Adobe Creative Cloud”. O que, é claro, custa US$ 15 por mês. É como a Netflix, só que para colorir!

No entanto, a Pantone ainda afirma – em seu FAQ desatualizado – que “Esta atualização terá um impacto mínimo no fluxo de trabalho do designer. Arquivos e documentos da Creative Cloud contendo referências de cores Pantone manterão as identidades e informações de cores”. Muitos usuários relatam que seu Photoshop agora informa: “Este arquivo tem cores Pantone que foram removidas e substituídas por preto devido a alterações no licenciamento da Pantone com a Adobe”. Outros relataram que o problema não está sendo resolvido mesmo anexando uma licença Pantone no Photoshop.”

Uma dica sugerida pela Print Week é fazer backup de suas bibliotecas Pantone e reimportá-las quando o software Adobe atualizar para removê-las. “Há uma boa chance de que isso funcione, já que as cores do Pantone são armazenadas como arquivos .ACB, assim como todas as cores do Photoshop.”

“Ou, sabe como é, você pode simplesmente copiar os valores de metadados do intervalo Pantone.”

A Síndrome de Leonardo

Na blogosfera esta semana encontro um interessante post de onde tirei o título deste artigo. O tema de fundo é a procrastinação, algo com que a grande maioria das pessoas pode se identificar.

Vitruvian Man - arte
Imagem: Pexels

O post ao qual me refiro faz comentário sobre o livro de Peter Burke, The polymath: a cultural history from Leonardo da Vinci to Susan Sontag. Em uma passagem da obra o autor sustenta a tese, já defendida por outros, de que as aventuras criativas de Leonardo Da Vinci foram na verdade fracassos.

Exemplos de seus fracassos incluiriam não ter sucesso na quadratura do círculo [o que é geometricamente impossível], e em vários projetos de engenharia que não funcionaram – como uma besta gigante e uma máquina voadora; ter mal-entendido vários aspectos do coração; ter feito desenhos com tintas experimentais que resultaram em lenta degradação de algumas de suas pinturas.

Mesmo sua primeira encomenda registrada como pintor independente – um retábulo para a Capela de São Bernardo em 1478 – ele não conseguiu concluir, apesar de receber um adiantamento em dinheiro de 25 florins para isso. Muitos de seus contemporâneos registraram que ele não cumpria os prazos ou nem mesmo terminava projetos — como nunca ter terminou uma estátua equestre encomendada por Francesco Sforza.

O ensaio continua a explicar como o pensamento e o trabalho de Leonardo estavam fora das disciplinas da época (e sua abordagem ainda está fora de muitas que são ensinadas hoje), embora isso fosse uma desvantagem para sua carreira na época. Leonardo não era o “profissional sério”. Ele pegava algumas ideias e brincava com elas.

Um sentimento familiar

A esta altura começo a suspeitar que a Síndrome de Leonardo é a responsável pelas minhas longas noites. Com a Internet sendo tão vasta, há inúmeras coisas para experimentar e hackear [no sentido de ‘desmontar para conhecer o funcionamento’], e tenho inúmeros projetos inacabados guardados em meus discos rígidos [na verdade uso SSD’s]. Não sou um acumulador no sentido típico de guardar jornais velhos para a posteridade – e de fato sou um minimalista. Mas quando se trata da minha vida digital, é difícil resistir à facilidade de poder guardar montanhas de ‘jornais’ em forma de bits.

Leonardo ficaria paralisado pela web moderna. De certa forma sou como um renascentista, reunindo em meus escaninhos pequenos trechos de código que um dia podem ser úteis. Meus “favoritos” estão transbordando de URLs interessantes que pretendo revisitar algum dia. Eu sou um acumulador digital que procrastina muito em certos períodos. Não sei se preciso tomar providências para mudar, ou se isso é uma resposta natural à vastidão da web e a única maneira sensata de abordá-la.

Terminar o serviço é uma verdadeira dor

Em algum momento do projeto, chegamos à parte em que as coisas divertidas já foram feitas. Já aprendemos praticamente tudo o que foi possível com o exercício, e o trabalho está “90%” acabado.

Esses últimos 10%, no entanto, são uma ladeira íngreme, e muitas, muitas pessoas simplesmente acabam por abandonar o projeto nessa fase. Em muitos casos não há problema, se o objetivo principal era aprender e realmente não há “tração de mercado” suficiente para justificar a conclusão do projeto.

Se houver um requisito formal para concluí-lo (como, digamos, um contrato, com sua assinatura), é claro que os 10% precisam ser concluídos, não importa quão chato isso seja.

Há até uma piada no meio: “90% do projeto é concluído em 10% do tempo. 10% do projeto é concluído em 90% do tempo.” Já notou como, quando um novo prédio está sendo construído na vizinhança ele parece ficar “completo” em um tempo surpreendentemente curto? Contudo, quase sempre esse momento está apenas na metade do tempo da construção, e 100% do tempo tomado pelo projeto até aqui deverá se repetir antes que as portas se abram.

Isso porque fazer o exterior e a estrutura é simples e pode ser feito por praticamente qualquer pessoa. Alvenaria, janelas, portas, telhados, etc., são habilidades importantes, mas não extremamente especializadas.

O interior, porém, requer muita habilidade. Você não pode simplesmente trazer um martelador meia-colher. Você precisa de carpinteiros e marceneiros experientes e pintores bem remunerados. Essas pessoas são mais difíceis de agendar e não costumam apressar o trabalho. O resultado do trabalho deles é o que as pessoas verão de perto, todos os dias, então precisa de muito polimento e tem que ser robusto.

O mesmo com qualquer produto

No momento(*) estou escrevendo uma interface para padronizar a entrada de ‘prompts’ e parâmetros em plataformas como ‘Stable Diffusion’. Provavelmente o trabalho já estava 90% completo na semana passada, mas acontece que estabeleci um roteiro de teste bastante robusto para ele, e não consigo parar de testar. Estou encontrando bugs em minha implementação (sempre encontro), e estou corrigindo-os à medida que avanço. Também, como sói acontecer, estou sempre a encontrar “pequenas coisas” que esqueci de implementar.

Assim que eu tiver tudo funcionando para minha satisfação – e se achar que é de interesse geral, detalharei neste espaço.

(*)Muitas coisas chatas, mas isso significa que não preciso me preocupar com comunicação e marketing, muito críticos (e arriscados), que deixo aos parceiros mais habilitados.

De volta a Leonardo

Eu entendo o ponto do autor do citado blog, bem como o do formulador original da crítica, Peter Burke, talvez porque, como eles, eu também não acredite no mito do Superdotado Sobrenatural. A inteligência no fundo é um artefato cultural e precisa ser associada a outros atributos para levar ao sucesso. Ninguém, mesmo os gênios, tem uma visão privilegiada do Todo. Toda ciência e técnica é fruto de trabalho árduo.

Mesmo assim, os argumentos dos detratores são bastante injustos. Em favor de Leonardo, eu devo dizer ele tirava ideias de qualquer lugar – mas não apenas ideias que estavam no “cânone” de uma disciplina, e isso por si só é um portento admirável. Sobre fazer experimentos com tintas também não considero uma falha de caráter, pelo contrário. É, na verdade, um experimento que eu chamaria de audacioso – e de longo prazo. Sobre entender mal vários aspectos do coração, ele descobriu/teorizou como a válvula aórtica e seus folhetos funcionavam de uma forma que se mostrou correta – embora ele estivesse errado sobre a circulação sanguínea em geral.

Mona Lisa – obra inacabada

Não sei. Ele trabalhou nela por quatro anos, levando-a para todos os lugares onde ia para não ter que parar, e se ela estiver realmente inacabada pode ser simplesmente porque a mão direita do mestre estava começando a paralisar. Há mais a ser dito sobre o perfeccionismo na Mona Lisa do que a síndrome de Leonardo.

Leonardo definitivamente começou muito mais do que ele podia terminar (decepcionando muitos clientes, por certo), e tinha um certo auto engrandecimento em relação ao que ele dizia que podia fazer, mas os registros dos fatos não são muito precisos.

No fim de tudo, ele é lembrado porque, na verdade, tinha um conjunto muito grande de ideias detalhadas, desenhos, planos e realizações. A maioria de nós adoraria ter criado uma obra de arte tão inacabada quanto a Mona Lisa.


Leitura adicional recomendada

Burke, P. (2021) The polymath: a cultural history from Leonardo da Vinci to Susan Sontag. First published in paperback. New Haven London: Yale University Press.

Elon Musk versus ASG e suas contradições

Meses atrás o S&P 500 chutou a fabricante de veículos elétricos Tesla para fora de seu índice ASG como parte de uma atualização anual da lista. Enquanto isso, Apple, Microsoft, Amazon e até mesmo a multinacional de petróleo Exxon Mobil permanecem.

Imagem: Pexels

Como reportado pela CNBC em maio passado, o índice S&P 500 ESG usa dados ambientais, sociais e de governança para classificar e efetivamente recomendar empresas aos investidores. Seus critérios incluem centenas de pontos de dados, agregados por empresa, relacionados à forma como os negócios afetam o planeta e atendem às partes interessadas além dos acionistas – incluindo clientes, funcionários, fornecedores, parceiros e vizinhos. As alterações no índice entraram em vigor em 2 de maio, e uma das responsáveis pelas mudanças índice, Margareth Dorn, explicou em seu blog o problema com a empresa de Musk.

Ela disse que a “falta de uma estratégia de baixo carbono” e “códigos de conduta empresarial” da Tesla, juntamente com episódios de racismo e as más condições de trabalho relatadas na fábrica da Tesla em Fremont, Califórnia, afetaram a pontuação. “Embora a Tesla possa estar desempenhando seu papel ao tirar os carros movidos a combustível das ruas, ela ficou para trás de seus pares quando examinada por uma lente ASG mais ampla”, escreveu a porta-voz da S&P.

A Tesla notoriamente sempre teve uma avaliação baixa, não apenas no aspecto ambiental. Sua cultura empresarial sempre angariou antipatias. No Twitter, o CEO da Tesla, Elon Musk, disse que a S&P Global Ratings “perdeu sua integridade” e “foi aparelhada com falsos guerreiros da justiça social”.

Algo inesperado

Quer dizer então que a Tesla, empresa que mostrou como fazer carros elétricos que as pessoas realmente desejam — carros que podem ser carregados por energia solar (lembre-se que a Tesla também administra a Solar City), e uma das poucas empresas líderes em mostrar que os Estados Unidos ainda podem fabricar coisas não está apta, enquanto Exxon, um dos maiores poluidores do mundo, aparece como um missionário ambiental?

Não é bem assim

A Tesla certamente deu vida ao mercado de carros elétricos, e não há absolutamente nenhuma dúvida quanto a isso. Mas não basta apenas tê-los introduzido para as massas – a maioria dos carros elétricos não são Teslas.

O problema é que outros fabricantes têm a “vantagem do segundo empreendedor”, e a Tesla simplesmente não tem inovado o suficiente para se manter à frente e reter os benefícios de ser o primeiro. Por exemplo, os concorrentes agora alcançaram um ótimo nível de rendimento do conjunto motor/baterias enquanto a Tesla, no momento, não tem nenhum avanço que lhe permita ficar à frente deles.

Se, portanto, a Tesla não tem condições de de mostrar que é mais verde que a concorrência e liderar o mercado, é razoável, por mais crédito que mereça por impulsionar o mercado no passado, dizer que atualmente ela não possui credenciais particularmente fortes em termos de tecnologia verde.

Você não pode simplesmente fazer algo grande em um ponto fixo no tempo e esperar ser bem avaliado por isso para sempre se os outros pegarem o que você fez e fizerem ainda melhor. Obviamente não é assim que os índices funcionam.

Eu arriscaria dizer que o maior problema é que Musk se esticou demais. Por um tempo ele esteve realmente a conduzir a Tesla em várias questões-chave, como a autonomia das baterias. Agora ele parece estar desinteressado e tem se distraído com coisas como mídia social – com sua vacilante oferta ao Twitter. Aparentemente ele precisa voltar seu foco para empreendimentos como Tesla e SpaceX para que possa começar a levá-los de volta à frente da concorrência novamente e para recuperar o valor da Tesla. Caso contrário, acabará como “apenas mais um fabricante de veículos elétricos”.

A pergunta de um milhão de dólares

Por que, afinal, o mercado deveria se preocupar com coisas relacionadas à justiça social? A propósito, as grandes corporações já demonstraram que nunca são “responsáveis”. A aparência de ser responsável geralmente é a única coisa que importa para elas. Por acaso elas já deram aos grupos de Diversidade, Equidade e Inclusão alguma “Equity”? Deram elas algum assento no conselho de diretores aos países pobres da África?

O engraçado é que as preocupações ambientais e as preocupações com a justiça social geralmente estão em conflito direto. As preocupações de justiça ambiental e social muitas vezes estão em desacordo consigo mesmas. Pense na fazenda solar que invade espaços selvagens, ou na desativação de uma usina de carvão em uma comunidade muito pobre, mas cuja substituição custa empregos e aumenta os preços da energia (o que afeta desproporcionalmente os pobres). Claro que existem algumas proposições ASG que parecem sábias quando vistas ao telescópio, mas a maioria delas simplesmente não é. Como categoria o ASG traz profundas contradições em si.

Isso não quer dizer que os dados solicitados e coligidos pelo índice sejam inúteis ou não importantes. É fundamental conhecer a demografia dos funcionários, estatísticas ambientais, bem como ter um corpo de boas regras corporativas. Mas a ideia de estabelecer algum tipo de pontuação empresarial por altos valores morais em ASG é simplesmente estúpida, e nisso tenho que concordar com Musk.

Pessoalmente eu penso que quem realmente quer colocar seu dinheiro onde está sua moral, deve investir em empresas dentro de categorias que se alinhem com seus valores. Você fará mais bem apoiando uma empresa de gás natural que está a projetar usinas de hidrogênio (e deixando claro que é por isso que você fez esse investimento) do que investindo no Google porque ele comprou alguns créditos de carbono.

Mais um artefato da guerra cultural

Ao contrário dos solenes órgãos do “establishment” do jornalismo corporativo, a mídia independente – oi! – costuma ser muito direta sobre as deficiências do ASG. O podcast Breaking Points recentemente trouxe muitos detalhes sobre as recentes operações do governo americano junto ao Deutsche Bank e Goldman Sachs por suposta “greenwashing” [lavagem verde]. Além dos grandes bancos, os políticos também estão jogando rápido e solto com o novo rótulo. Em maio um comissário da União Européia chegou a chamar o gás natural de “fonte de energia verde”(!).

Sem surpresa, o rótulo ASG agora se tornou outra arma da guerra cultural travada para desacreditar adversários políticos. Usada pela direita como uma crítica ao movimento “woke”, e pela esquerda como forma de denunciar o “greenwashing” em empresas de setores que considera “malandros” (como petróleo e gás), a sigla se tornou precocemente datada.

Mas a verdadeira tragédia é que os padrões ASG continuarão a alimentar o crescente ceticismo em relação às mudanças climáticas e aqueles que divulgam de boa fé seus perigos potenciais. Infelizmente, para os céticos todas as iniciativas contra as mudanças climáticas parecem enganosas, não importa como sejam apresentadas, o que leva a crer que eles provavelmente jamais serão persuadidos.

ASG tem todas as características de uma farsa. Faríamos bem em descartar o rótulo junto com todos os males associados a ele.

*Em tempo: até os fundos ASG estão investindo em ações da empresas de Big Oil: Link

Post Scriptum

A Tesla vem sobrevivendo porque as grandes empresas de automóveis ainda não querem fazer elétricos; eles querem fazer picapes de alta margem de lucro e loucamente poluentes. A Tesla foi beneficiária de um esquema que lhe transferiu enormes somas de dinheiro da Ford & GM em troca da venda de carros elétricos. Basicamente, um subsídio indireto do governo, já que o custo de reduzir a poluição efetivamente foi repassado para os compradores de picapes – essencialmente um imposto para quem precisa de uma picape.

Mas, bem, a Ford tem uma picape elétrica a caminho. A GM não vai ficar muito atrás. Não há mais créditos de carbono para a Tesla. Não há mais almoços grátis.

Eu diria que em 10 anos poderemos ver uma fusão/assimilação da Tesla com/por um dos grandes fabricantes automotivos. Principalmente para acesso destes a patentes e engenheiros.