Tem algo MUITO ERRADO acontecendo no TabNews
Imagine um post que foi originalmente publicado em um grupo no Facebook que foi bastante elogiado e contou com mais de 300 likes. Também houve muitos comentários de gente elogiando, gente levantando discussão sobre o tema e afins.
Agora imagine que eu pegue o mesmo texto, publique aqui no TabNews e ele fica pontuado com -1 (2 downvotes).
Parece até piada, mas é algo mais engraçado que isso: é o TabNews.
Olá, meu nome é Luiz Felipe. Faço pesquisa de segurança no kernel Linux como hobby. Em mais de 15 anos de experiência, já tive experiência com: gamedev, low level, backend, frontend, arquitetura de software, AppSec, DevOps e sei lá o que mais. Já tive experiência tanto sendo liderado como também liderando e, por algum motivo que eu não sei explicar, as pessoas gostam de trabalhar comigo.
Sou conhecido nas comunidades de cybersec brasileiras (principalmente Mente Binária) pela minha competência técnica ser alta e pela profundidade do meu conhecimento. Não sou o cara "bom" comum, eu sou o tipo de "bom" que as pessoas dão elogios que parecem até ofensas, como:
— Você não é normal, cara.
— Seu conhecimento intimida.
— Você não deve ter vida social para conseguir estudar tanto.
E se você acha mais de 15 anos de experiência pouca, tudo bem. Mas estou acostumado a corrigir erros técnicos de gente com 20, 30 ou até 40 anos de experiência. A precisão e a profundidade do meu conhecimento é inegável, eu não me contento com conhecimento superficial nem com ausência de evidências.
Eu não gosto de ficar falando de mim mesmo, mas dizendo isso só para vocês entenderem que não é um novato sob efeito Dunning-Kruger que está falando. Eu já passei dessa fase do Dunning-Kruger há mais de uma década.
O problema no TabNews
Vou direto ao ponto: Uma pessoa no TabNews consegue, sozinha, prejudicar um post. Não precisa de 2, 3 ou um grupo maior. Uma pessoa é o bastante.
Um post novo começa com 1 ponto e alguém, sozinho, consegue deixar um post novo com -2 com apenas 3 cliques do mouse. Isso retira o post da página de relevantes e enviesa os próximos leitores à pensarem que o conteúdo do post é nocivo para a comunidade.
Seja honesto: se você entra em um post com downvote, o que você pensa? Provavelmente você não vai pensar: "Ah, isso foi apenas uma opinião do Joãozinho que não gostou do conteúdo por alguma razão".
O mais provável é que você pense que tem algo de errado com o conteúdo e nem sequer pare para avaliar se tem mesmo algo errado ou não.
Em outras palavras: uma pessoa sozinha consegue criar um efeito manada para convencer os outros de que o post em questão é nocivo para a comunidade.
Isso não é sobre "pontinhos"
Isso não é sobre ter um post "viralizado", ganhar muitos pontinhos e sei lá o quê. É sobre conteúdo útil estar sendo pontuado negativamente como se fosse uma coisa ruim para a comunidade.
O post que eu mencionei no começo é este: https://www.tabnews.com.br/Silva97/quando-a-validacao-e-inutil
O mesmo texto foi bastante elogiado quando publiquei em outra comunidade. Mais de 300 likes.
O conteúdo é útil. Fala de uma vulnerabilidade real em um projeto real em produção que eu peguei fazendo trabalho de AppSec. O conteúdo dá um insight importante sobre segurança e ajuda à evitar que outras pessoas cometam o mesmo erro.
Não é um post genérico falando de XSS, SQLi ou qualquer bobagem repetitiva como esta. É uma vulnerabilidade real.
Não é ofensivo. O post não ofende ninguém, não critica ninguém. Nem é contra os termos de uso da comunidade.
Isso é sobre ajudar as pessoas
Eu já ajudo as pessoas nas comunidades online há pelo menos uns 13 anos. Sempre de graça. Já dediquei milhares de horas da minha vida respondendo perguntas e produzindo conteúdo.
Já escrevi vários artigos que demorou muitas horas para serem escritos só para responder uma pergunta que uma pessoa me fez. Exemplo: https://blog.freedev.com.br/threads-em-c-c945dc3062f1
Eu escrevi esse artigo sobre C11 threads só para responder uma pergunta que uma pessoa fez em uma comunidade. Foram umas 6~8 horas escrevendo. Quase ninguém leu, mas a pergunta foi respondida.
Então se você acha que escrevo conteúdo para ganhar "pontinhos", dinheiro ou fama, pense de novo. Eu escrevo para ajudar as pessoas.
Mas como meu conteúdo vai ajudar alguém se ele for tratado como se fosse um vírus que precisa ser eliminado?
Não é um caso isolado
Esse post: https://www.tabnews.com.br/Silva97/como-encontrar-vulnerabilidades
Tem um insight importante de segurança que eu obtive após anos de experiência prática procurando e encontrando vulnerabilidades.
Ele recebeu ao todo -6 de downvotes.
Esse post: https://www.tabnews.com.br/Silva97/usar-mais-threads-e-mais-lento
Recebeu -7, mas tem uma explicação importante para as pessoas entenderem quando usar threads melhora a performance e quando usar threads piora a performance (sim, também pode piorar).
Esse post: https://www.tabnews.com.br/Silva97/threat-modeling
Recebeu -1, que fofo. Mesmo falando de um tema importante e compartilhando dicas sobre threat modeling de alguém que tem experiência de anos fazendo threat modeling em projetos reais.
Quando foi postado, ele ficou com 0 pontos por vários dias. Só depois que alguém deu upvote e a pontuação voltou para 1.
Esse post: https://www.tabnews.com.br/Silva97/nunca-cometa-estes-erros-se-quiser-entrar-em-cybersec
Recebeu -6. E o engraçado é que o conteúdo que eu escrevi aí é o tipo de coisa que eu gostaria de ter lido muitos anos atrás quando eu ainda era completamente perdido na área de cybersec.
O conteúdo tem algum teor crítico, mas o que está sendo criticado é a arrogância e a tentativa de enganar as pessoas publicando projetos falsos e vulnerabilidades falsas. Acho difícil de acreditar que um conteúdo que repetidamente fala da importância da humildade na área de cybersec foi considerado como nocivo... Mas ei? Não tem no que "acreditar", é real. O post tá aí com seus -6 de downvotes.
Esse post: https://www.tabnews.com.br/Silva97/o-problema-das-vulnerabilidades-falsas-em-cybersec
Recebeu -5. No post eu falo de um problema real (não foi tirado da minha cabeça) na área de cybersec: Que são os reports de vulnerabilidades falsas. O problema existe, ele atrapalha bastante o trabalho de analistas e, mais importante: engana as pessoas leigas em cybersec.
Meu post mais inútil
O post mais inútil que eu já escrevi nessa comunidade recebeu +43 de upvotes, esse aqui: https://www.tabnews.com.br/Silva97/o-problema-de-nao-ter-senso-critico
Era o post que eu mais esperava ter downvotes, para ser honesto. Eu já estava esperando um -12 nele... Mas olha só, para a minha surpresa é o meu post mais bem avaliado. E também o mais inútil.
Sim, estou reclamando dos upvotes que eu recebi também. Não faz sentido isso.
Conclusão
Eu sei, esse post também será negativado porque ele é do mau. "Post malvado! Malvado!" (leia como alguém brigando com seu pet)
O problema não é as pessoas darem downvotes em posts. Não é esse o problema. Mas vocês deveriam pensar melhor em que tipo de conteúdo vocês dão upvote e downvote. Porque do jeito que a comunidade se encontra agora, vocês estão incentivando a superficialidade e desincentivando o conteúdo técnico real.
É isso que vocês querem? Mais conteúdo inútil ensaístico e menos conteúdo técnico que vai aumentar o nível de conhecimento/habilidade da galera? É o que vocês querem? É o objetivo do TabNews?
Porque se for, beleza. Continuem assim. 👍