IP Editing: Privacy Enhancement and Abuse Mitigation/IP Info feature/pt-br

Nosso objetivo é facilitar o acesso de administradores, combatentes anti-vandalismo e usuários avançados a informações sobre endereços IP.
Muitos trabalhos antivandalismo nas wikis dependem fortemente de informações reveladas por endereços IP. Essas informações podem afetar a maneira como um editor interage com um usuário não registrado. No momento, obter e entender essas informações não é uma tarefa fácil.
Este projeto é um passo para melhorar o suporte para as forças-tarefas anti-vandalismo. Esperamos que seja muito útil à medida que avançamos no projeto IP Masking.
Atualizações
24 de maio de 2022
Hoje, o recurso IP Info foi implantado em todas as wikis como um recurso beta.
Após nossa execução inicial no testwiki, recebemos uma boa quantidade de feedback. Vou resumir os principais comentários abaixo:
- O maior e mais importante comentário foi sobre a qualidade dos dados do MaxMind. A qualidade dos dados do MaxMind, especialmente sobre proxy, não é ótima. Entramos em contato com a Maxmind sobre isso e também estamos conversando ativamente com o Spur para obter seus dados. Assim que conseguirmos obter os dados do Spur, poderemos integrá-lo ao recurso e mostrar informações de várias fontes.
- Ouvimos sobre a interface não ser clara sobre quais informações estão disponíveis e quais não estão. Estamos trabalhando para melhorar os rótulos e fornecer melhor orientação sobre as informações exibidas.
- Ouvimos uma solicitação para expandir a ferramenta para incluir informações globais e também incluir informações sobre IPs que não fizeram nenhuma edição na wiki. Estaremos analisando mais essas duas solicitações. Fizemos algumas investigações prévias para mostrar informações globais.
Gostaríamos de receber mais comentários sobre o recurso. Sinta-se à vontade para deixar comentários ao usar o recurso. Seu comentário ajudará a melhorar a ferramenta.
1 de abril de 2022
O recurso IP Info agora foi implantado no testwiki como um recurso beta. O plano é executar testes iniciais no testwiki até meados de abril, após o qual, se não descobrirmos nenhum problema importante, o recurso estará disponível em todos os projetos. Ele continuará na fase de recursos beta.
Abaixo estão algumas coisas importantes a serem observadas ao experimentar a ferramenta.

Informações básicas versus avançadas
Existem dois níveis de acesso às informações de IP. Autoconfirmados poderão acessar as informações básicas. Usuários com privilégios avançados (administrador, burocrata, verificador) poderão acessar as informações avançadas. As informações avançadas incluem cidade, estado, organização + todo básico. Todo o resto exibido na captura de tela acima estará disponível no básico.
Se você quiser verificar o modo de informações avançadas no testwiki, solicite privilégios de administrador temporários na página de discussão.
Acesso
Para ativar o IP Info, o usuário precisará concordar com um aviso de responsabilidade informando que essas informações estão sendo acessadas apenas para fins antivandalismo. Uma vez ativado, o usuário poderá acessar tanto o pop-up IP Info (nas páginas de registro, histórico e alterações recentes) quanto a caixa de informações IP Info (na página de contribuições). Haverá um registro para acompanhar como as informações de IP estão sendo acessadas. Isto é puramente para fins legais. Somente a equipe de Confiança e Segurança da WMF terá acesso a este registro por enquanto.
Pop-up e caixa de informações
Existem dois locais para acessar essas informações: o pop-up e a caixa de informações. O pop-up destina-se a ser uma maneira rápida de acessar detalhes do IP que podem ajudar durante a patrulha nas páginas de alterações recentes, registros ou histórico. A caixa completa estará disponível em Especial:Contribuições. Clicar no pop-up levará à caixa de informações.
Comentários
Quando a ferramenta estiver disponível em todos os projetos, haverá uma ligação para fornecer comentários diretamente pelo próprio recurso. Isso permitirá que os comentários sejam coletados em vários idiomas. Enquanto isso, entre em contato conosco na página de discussão.
Queremos ouvir de você sobre:
- O que você gostou nesta ferramenta?
- O que você achou confuso ou ausente?
- De que outra forma podemos melhorar esse recurso?
Futuro
Temos em mente algumas possíveis melhorias futuras de recursos:
- Identificar e incorporar novas informações no recurso. Isso pode incluir fontes como Spur que falamos anteriormente. Isso também nos ajudará a obter uma melhor cobertura de IPs em diferentes partes do mundo.
- Trazer essas informações para os Verificadores. Verificadores se beneficiarão de ter essas informações importantes na ponta dos dedos.
Não temos um cronograma firme para quando estaremos trabalhando nisso. Queremos garantir que a ferramenta seja útil em seu estado atual antes de adicionar novos recursos. Nossa principal prioridade é criar um recurso que os patrulheiros de diferentes projetos usem e considerem útil.
23 de setembro de 2021
The Anti-Harassment Tools team has recently wrapped up its work on delivering key changes to SecurePoll and assisting with the Wikimedia Foundation Board of Trustees elections 2021. We are back to working on IP Info and hopefully this page will see many more updates in the near future. Since we were gone, here's the big updates on this project:
- Recebemos acesso ao MaxMind. Demorou mais do que o previsto, mas finalmente temos acesso a todos os dados importantes de que precisávamos.
- We are currently working on delivering on the mocks we referred to in our last update. One key addition to the data has been the inclusion of a data point indicating whether the IP address is v4 or v6.
25 de março de 2021
O desenvolvimento do IP Info está bem encaminhado. Queríamos aproveitar esta oportunidade para falar sobre onde estamos e obter seus comentários.
User interviews & task model
We conducted user interviews to understand how editors currently patrol IPs. This gave us a rough understanding of the IP patrolling process, information required and tools used. Based on this research we came up with a model of how the task of IP patrolling is usually conducted. After a few rounds of feedback from design, engineers, research and T&S folks here is what we came up with:

As we understand it now, the IP patrolling process usually starts from RecentChanges, an editor’s Watchlist or from a page that the editor knows gets vandalized often. When looking at the edits of such a page the patroller first looks for clear red flags like edit flooding, lack of edit summary, large deletions etc. They then look for more specific on-wiki information like if the IP has a talk page, if it has ever been blocked in the past, its global and local contributions, and in the case of English Wikipedia, if there is a mention of the IP on the LTA page.
Based on this initial research they decide if an IP is worth looking into further. If it is, they use external tools to find more information about the IP, like: location, proxy usage and organization that the IP might be linked to. This process is not completely accurate since different databases have different information on the same IP. Oftentimes, based on the location of the IP and the location of the IP tool, the information given might be very different.
Finally, based on the information collected they decide which action would be most appropriate. Again, this decision takes into account various factors like the policies of that wiki, the scale of the collateral damage caused by a range block, consistency in editing patterns etc.
Mock-ups
Based on feedback from the first round of user interviews, we have settled on the following product approach.
-
Popup shown on IP addresses, showing on-wiki information about the IP.
-
Accordion box on top of Special:Contributions that shows both IP and on-wiki information.
IP Info | Grupo de usuário necessário |
---|---|
Localização | Admin/Verificador |
ISP/Domain | Admin/Verificador |
ASN | Admin/Verificador |
Organization | Admin/Verificador |
Tipo de conexão | Autoconfirmado |
User type | Autoconfirmado |
Proxy | Autoconfirmado |
Estático/Dinâmico | Autoconfirmado |
Número de usuários no IP | Autoconfirmado |
Since the patrollers need on-wiki information about the IP before they decide to investigate it we are going to add a popup that shows block and contribution information. The popup would be accessible by clicking an information icon next to the IP address on pages like RecentChanges, Watchlist and History.
If the patroller decides to dig deeper into an IP address by going to their Contributions page, they'll be able to see a collapsible box that shows more IP related information.
Acesso à informação e risco para editores anônimos
By making the IP information so readily available we hope to remove some of the barriers that our non-technical patrollers might be facing in reliably getting this information. At the same time, we hope this streamlines the process for users who are currently relying on external tools. We also recognize that easy access to this information might be putting our anonymous editors at risk, especially because some of the IP information, like location and organization, can easily help in identifying a person.
We need to balance the concerns of ease of use and risk to anonymous editors. To do this we plotted the different pieces of IP information on a graph with Risk on the Y axis and Usefulness to patrolling on the X axis:

This exercise wasn't completely scientific and was based on the learnings from research and estimates of the team (please see the questions below if you'd like to contribute). Two possible clusters appeared, the high risk one mostly containing information that could reveal an editor’s location.
We are planning to show all on-wiki information to all editors that are auto-confirmed and above. Auto-confirmed and above editors will also have access to IP information that doesn't reveal possibly personal information about anonymous editors. This would include things like proxy and static/dynamic-ness of the IP. Finally, Admins and Checkusers will have access to more IP information like location, organization and domain.
Perguntas
- Existe alguma outra informação que você analisa de um IP?
- Ao investigar um IP, que tipo de informação você procura? Em qual página você provavelmente está ao procurar essas informações?
- Que tipos de informações de IP você considera mais úteis?
- Que tipos de informações de IP, quando compartilhadas, você acha que podem colocar nossos editores anônimos em risco?
17 de novembro de 2020
O projeto está atualmente em desenvolvimento do processo interno, pois estamos procurando fontes para extrair informações de IP e que tipo de informação devemos exibir e para quem. Temos uma interface pronta. Adoraria ouvir seus comentários na página de discussão.
10 de maio de 2020
- Fizemos uma investigação técnica inicial sobre este projeto. Acompanhe em phab:T248525.
- No momento, estamos analisando os vários serviços que fornecem informações sobre endereços IP. Acompanhe em phab:T251933.
Contexto
Como as informações de endereço IP são úteis para nossas comunidades?
Anti-vandalismo
Ver também: Pesquisa:Patrulhando na Wikipédia/Relatório
Single-address blocks bar a single IP address from editing the site, or specific pages in the case of partial blocks, for a specified duration. MediaWiki also allows administrators to block IP ranges, which is helpful for dynamic IPs or covering a small range frequently used for vandalism. Administrators are expected to check the coverage of ranges they intend to block in order to assess collateral damage.
Certain types of range or single-IP block are handled differently or tagged with templates depending on the type of address they are. For example, if an IP address engaging in vandalism is registered to an educational institution, administrators take special note and apply templates such as Template:School block and Template:Shared IP edu. This is especially important given that educators may assign editing work on Wikipedia as part of the curriculum, and if the institution was previously blocked, the templates provide instructions for contacting the administrators to get around it. Other such templates include Template:Shared IP address (public), for IP addresses determined to be public. This is not necessarily used for blocks and can be used pre-emptively, to clear up potential confusion at receiving messages not meant for the user or to point to features only available to registered users. These templates are not unique to English Wikipedia, and equivalents can be found on many different projects.
The IP blocking workflow of administrators currently relies on some IP information, usually the registered organization, geographic location, and ASN. This information generally comes from third-party IP information providers, with no standard service and therefore, different degrees of accuracy and reliability. For example, an edit from an IP address registered to a residential ISP should be handled differently to an edit from an IP registered to a government organization.
IP addresses are also used in AbuseFilter in conjunction with other settings and targets to make very specific blocks, so as to minimize disrupting the experience of regular users.
IP information is also used in CheckUser, especially when dealing with cases of alternate account abuse (also known as sockpuppeting). Access to this tool is severely limited since it allows access to potentially-identifying information tied to accounts, which usually do not have their IP addresses exposed.
Anonymity and anonymous editing
There have not been major or definite studies of the effects of unregistered editing on our projects, though there have been previous attempts. Generally speaking, community research has focused on links between anonymity and vandalism. We do know that fairly large portions of constructive edits are made from unregistered users. A 2013 study on anonymous editor volume and impact noted that about 100,000 anonymous editors made roughly a third of the edits counted in that month. This finding was reinforced by a 2016 study on edit productivity, which showed that unregistered users (there called anonymous editors) "contribute substantially to overall productivity". Anecdotally, other administrators on different projects have also noted that unregistered users can make a substantial and constructive portion of the editor-base.
Practically speaking, while no project has disallowed all unregistered user edits as a matter of course, unregistered users are generally restricted in what types of contributions they can make as compared to registered users. For example, unregistered users cannot start new articles or upload files on most of our projects. Furthermore, unregistered users’ lack of a stable social identity makes it difficult for them to communicate and fully participate in their project’s community in several ways. In other words, because there is no way to guarantee that the person behind a given IP address will be the same every time, communication with unregistered users comes with in-built obstacles.
Pesquisa
A pesquisa na Wikipédia às vezes usa endereços IP, conforme exposto nos resumos de edição, para obter informações sobre as práticas de edição dos usuários em uma determinada área geográfica. Os pesquisadores geralmente usam apenas informações agregadas de IPs.
O problema
Atualmente, quando nossos editores desejam obter informações sobre um endereço IP, às vezes eles precisam consultar sites externos e proprietários para obter essas informações. Muitas vezes eles precisam consultar mais de um site para cruzar os dados ou obter todas as diferentes informações de que precisam para realizar seu trabalho. Isso significa que muitas vezes um editor gastaria muito tempo e energia procurando os dados que deseja ver. Ouvimos muito sobre esses problemas quando perguntamos aos usuários sobre seus trabalhos na página de discussão do projeto.
Solução proposta
A ideia central é incorporar esses dados nas wikis da Wikimedia de forma que possamos fornecer todas as informações que um editor precisa internamente sem que eles precisem ir a sites externos para obter a informação. Isso incluiria informações como:
- Informações de localização de alto nível sobre um endereço IP
- Proprietário do endereço IP
- Se o endereço IP é um proxy ou Tor
- Se o endereço IP é considerado malicioso por outros sites
Mockup
Here's a tentative mockup for the feature. We are currently planning to place the information box containing IP address information on the Contributions page of the IP address. We are also planning to break down the information that's visible to the users based on their permissions. All autoconfirmed users and above would be able to access this. This would mean more sensitive information would be accessible to users with advanced permissions like Admins, Checkusers etc.
As you look at this mockup, I'd invite you to think about the following:
- Quando você busca mais informações sobre endereços IP?
- Quais informações são importantes para você saber?
- Onde você precisa ver essas informações?
- Como você usa essas informações? Que ações você toma com base nessas informações?
Por favor, deixe seus pensamentos na página de discussão. Será muito valioso enquanto planejamos nosso trabalho.
Benefícios e riscos
Benefícios
- Patrulhamento mais fácil: Isso eliminaria a necessidade dos usuários copiarem e colarem endereços IP em ferramentas externas e extrair as informações de que precisam, levando a menos trabalho manual.
- Patrulhamento mais rápido: Economizará o tempo dos editores, fornecendo a eles as informações de que precisam prontamente na interface.
- Maior confiabilidade: A WMF pode contratar sites que oferecem conjuntos de dados altamente confiáveis que também são atualizados regularmente com traduções. Como este projeto será mantido pela Fundação, provavelmente será muito mais confiável do que alguns sites dos quais nossos usuários dependem atualmente.
- Barreiras técnicas mais baixas: Facilitaria a entrada de novos administradores e verificadores sem a necessidade de ter um bom entendimento de como extrair informações de endereços IP. Isso potencialmente levaria a mais usuários minoritários em funções de poder a longo prazo.
Riscos
- Risco de privacidade: Nem todos na internet estão cientes do que um endereço IP revela. Isso significa que usuários não registrados geralmente fazem edições sem saber que estão deixando uma impressão digital que pode ser usada para rastreá-los. Da mesma forma, muitos editores também não sabem disso. Isso leva à privacidade não intencional para usuários não registrados (Segurança por obscuridade). Dependendo de quem consegue ver as informações expostas por esse recurso, há um risco real de que mais usuários vejam os dados do que antes.