Topluluk sağlığı girişimi/Engelleme araçları ve iyileştirmeler

This page is a translated version of the page Community health initiative/Blocking tools and improvements and the translation is 59% complete.
Outdated translations are marked like this.

This page documents a feature the Wikimedia Foundation's Anti-Harassment Tools team has committed to build.

🗣   We invite you to join the discussion!
🛠   Track in Phabricator at T120734.

Wikimedia Vakfı'nın Taciz Karşıtı Araçları ekibi, Aralık 2017'de tüm Wikimedia katılımcılarını 2018'in başlarında geliştirilmeye başlanacak olan yeni engelleme araçları ve mevcut engelleme araçlarındaki iyileştirmeler konusunda tartışmaya davet ediyor.

September 11, 2019

Partial blocks has been enabled on all wikivoyage, wikisource and wiktionary wikis. We think the partial blocks feature is at a good, stable stage now as we have seen fewer and fewer bugs come up in the last few months of the feature being deployed on various projects. The team has spent a lot of time in improving the backend infrastructure of block code and made sure that the code is reliable, in anticipation of any future features that may need to be added.

There continues to be requests from more wikis for partial blocks. We also presented about partial blocks at Wikimania and it was very well-received, with several attendees asking for partial blocks to be enabled on their home wikis. In light of the general positive reception to partial blocks on wikis where it is deployed, we are planning to do a wider deployment to more Wikimedia projects in the next few weeks.

We will continue to collect feedback about partial blocks as we launch the feature on more wikis, alongside data collection on usage of the feature. We are also around to do maintenance work on the features, as and when needed.

March 1, 2019

Today I officially share the Wikimedia Foundation's Anti-Harassment Tools team's recommendations for tools to combat long-term abuse that occurs on our wikis. This 9-page document roughly defines the types of long-term abuse that occurs, outlines the existing tools and tactics used to mitigate and tolerate this behavior, investigates potential new softwares to combat this abuse (namely device blocking) and makes recommendations for next steps.

In brief, our recommendations are to avoid device blocking, as it would be an expensive endeavour with very low likelihood for successful impact. Instead, our team recommends alternate tactics including a user reporting system, improvements to CheckUser, additional muting features, and more.

An immediate byproduct of this research is that our team will work on extending cookie block functionality to the Visual and mobile editors. — phab:T196575

February 15, 2019

Initial feature development on partial blocks is complete! Admins can now set blocks that only prohibit editing on certain page(s) and/or namespace(s). The rollout will be slow and staged to ensure we didn't forget any important functionality.

January 18, 2019

I've compiled some data about how often the "you are blocked" messages appear to our users on Community health initiative/Blocking tools and improvements/Block notices. There are some graphs and a table of raw data as well as some synthesized findings. Here are the main takeaways:

  • Block notices appear very often on the largest Wikimedia projects, sometimes outnumbering actual edits. (6.2 million blocked edits occured on English Wikipedia over a 30-day period.)
  • The desktop wikitext editor sees the vast majority of impressions by a wide margin. (98% on English Wikipedia, 89.5% on Spanish, and 98.7% on Russian.)
  • The VisualEditor and mobile block notices may occur less frequently, but still display to thousands of people every month. There are hurdles to optimizing their displays, given the legacy of desktop-first design.

January 16, 2019

Partial Blocks have been enabled on Italian Wikipedia! 🎉 We're looking for more Wikipedias to test, please leave us a talk page message if your community is willing to test! More information can be found at the project page.

Also of note is that our team is currently looking into potential software solutions to mitigate Long-Term Abuse on Wikimedia. We are exploring some ideas listed in § Problem 1. Username or IP address blocks are easy to evade by sophisticated users above. We are aiming for our preliminary investigation to be complete by the end of February and will publish all notes and findings here on Meta Wiki.

December 20

Partial blocks are still in development. They are enabled on Test Wikipedia and will be enabled on Italian Wikipedia in January.

Data on the "you are blocked" messages is visible on this graph for seven wikis (more to be added soon.) I'll be spending this afternoon digging into some correlated block data to see if there are any interesting insights. For now, the most insightful things are: 1) far-and-away most people learn they are blocked on desktop via the wikitext editor 2) except on German Wikipedia, which has an incredibly high count of API blocks and 3) rough back-of-napkin calculations show that mobile block notices appear relative to desktop site notices the same as general edit trends (~95% of edits are from desktop editors.) Depending on what I have by the end of today I may post an addendum here.

One final note about blocking to close our 2018: in the next year my team will begin looking into device blocking, which was outlined and discussed as Problem 1. Username or IP address blocks are easy to evade by sophisticated users. We aim to make a proposal to the Wikimedia Board of Trustees in early 2019.

December 5

Our team is still working on addressing the final defects before we enable Partial Blocks on Italian Wikipedia. We're optimistic that we can hit this milestone next week! In the meantime testing is available on Test Wikipedia and Test Wikidata for users interested in taking a look at what's ready so far. We're also confident that we can get Namespace blocks to a near-ready state by the end of December, before we break for the winter holidays. That functionality should be ready on Test Wiki in January.

Yesterday we enabled tracking on the block notice messages that appear to users — a.k.a. the "You are blocked" messages. The data is visible on this graph. This data is currently only being measured on Italian Wikipedia but we plan to enable it on 19 more wikis next week. We will be able to compare this to the other known block data to better understand how often blocked users attempt to edit. This should inform our decisions on if or how to improve these messages and unblock workflows for users.

November 8

Partial blocks are live on Test Wikipedia and Test Wikidata! If you're an admin on another wiki and would like to test the functionality please write a message on our talk page.

This first feature set is limited: admins can block an user or IP from editing up to 10 specified pages. There are some known defects that we're currently working on (for example, if an admin is partially blocked from a page they can't delete any page.) and we'll get back to building namespace and upload blocks in later November.

If you're testing partial blocks we'd love to hear from you! Drop us a note about your experience with the tool. We're looking specifically for feedback about:

  • What is an appropriate limit of the number of pages a user should be blocked from? In the first version limit is 10, but it can any number.
  • Are you satisfied with how partial blocks are logged?
  • Do we need to change anything that has already been built?
  • Is the warning message in the VisualEditor too gentle?

Thank you!

August 22, 2018

As part of our work on Partial Blocks (phab:T2674) we've have determined that we also need to build a system that allows for multiple simultaneous blocks to be set against a single account (user or IP) to allow communities to set different sanctions of different expiration dates. (For example, a user could have an indefinite block from uploading files but a 24-hour sitewide block.) We are referring to this work as multi-blocks and this work can be tracked in phab:T194697. Another round of designs are underway and will be shared next week on the project page.

For those interested in the technical side of blocks, we're holding a technical RFC about database changes we plan to make. A summary of our changes can be found at phab:T199917.

June 28, 2018

Over the past several months the Wikimedia Foundation's Anti-Harassment Tools team has been working on improvements to blocking tools. We recently added a datetime selector to the Special:Block tool to make it easier to set precise block expirations (phab:T132220). We also upgraded the notice that appears to inform users on mobile devices that they are blocked (phab:T165535). To make blocks stronger, we've expanded cookie blocking to IP blocks to make it more difficult for people to evade their block (phab:T152462).

We investigated building a way for administrators to block users by a hashed combination of browser information but decided it would not be effective without capturing more data during edit sessions (phab:T188160). Because of this we've decided to not pursue this feature at this time. Rather, we've prepared tickets to give CheckUsers the ability to block by IP address or IP range and browser user agent (phab:T100070). This work is prepared and ready to build, just awaiting prioritization.

Our team is currently working on building Partial Blocks, or the ability for administrators to block a user from just a specific page, all pages inside a namespace, or from uploading files. We believe this will allow more tactical sanctions to be set for troublesome users who are productive on other parts of the wiki. (phab:T2674) You can follow that project and see designs at Community health initiative/Per-user page, namespace, and upload blocking.

MediaWiki'nin mevcut engelleme işlevi

 

Şu anda Wikimedia wikileri üzerinde kullanıcılarla IP'lerin madde düzenlenmesi engellebilmektedir.[1] Engellemeler, kullanıcıların wiki'nin tüm ad alanlarındaki tüm sayfaları düzenlemesini engellemektedir fakat bazen kullanıcı mesaj sayfası bu engellemeler dışında tutulabilmektedir. Engelleme hakkı hizmetlilere varsayılan bir hak olarak verilmektedir ve Special:Log, Special:BlockList ve Special:Block sayfalarında engel kayıtları tutulmaktadır.

Engellemelere benzer olarak, küresel hesap kilitlemesi kullanıcıların herhangi bir Wikimedia wiki'sine giriş yapmalarını yasaklar ve küresel engellemeler, kişinin herhangi bir Wikimedia projesine giriş yapmasını önler ve küresel engellemeler IP adresleri için de kullanılabilmektedir.

Otomatik engellemeler, kullanıcı adı engellemelerine verilebilir ve bu, rahatsız edici kullanıcı tarafından 24 saat boyunca kullanılan IP adreslerini otomatik olarak engeller.

1. Sorun: Tecrübeli kullanıcıların kullanıcı adı veya IP adresi engellemelerinden kolay kaçması

Engellemeler, bir kullanıcı adına, IP adresine veya IP aralığına karşı ayarlanabilir. IP adresleri proxy'ler vasıtasıyla kolaylıkla taklit edilebilir veya değiştirilebilir. Yeni bir hesap oluşturmak için verilen engel, çok düşük ve kolaylıkla önlenebilir. Wikimedia hareketi açıklık ve gizliliği değerlendirebilir; bu nedenle, kötü niyetli oyuncuların engellenmesini, iyi niyetli yeni gelenlere platformumuzun erişilebilir kılınmasına karşı dengelemeliyiz.

Farklı ve daha modern tanımlama teknolojisi parçalarını kullanan yeni engelleme teknikleri uygulayabiliriz. Bu özelliklerin Gizlilik Politikamıza ve Kullanım Koşullarına uyması gerekmektedir.

Önerilen potansiyel çözümler:

  • Kullanıcı aracısı tarafından engellenme[2][3][4] (Denetçi isteği dahil)
  • Cihaz ID'sini engelleme (Denetçi araştırması dahil)
  • Kullanıcı adlarına yönelik küresel engellemeler[5]
  • Küresel engelleme için "Hesap yaratmayı engelle"nin eklenmesi[6]
  • Anonim kullanıcılara yönelik çerez engellemeler[7]
  • Otomatik engellemenin 1 günden daha uzun bir süreye kadar uzatmanın bir yolunu bulma[8]
  • Açık proxy'lerin küresel olarak önceden engellenmesi
  • Hash personally identifiable data to surface as a percentage match to CheckUser[9]
  • AI that compares editing patterns and language to predict possible sockpuppets[9]
  • Identify sockpuppets by typing patterns (e.g. rhythm/speed), network speed, and editing patterns (e.g. time of day, edit session length, categories of pages edited)[9]
  • Display all contributions made within an IP range on one feed (aka 'Range Contributions')[9][10]
  • Extend Nuke to IP ranges[9]

2. Sorun: Saldırgan engellemelerin iyi niyetli kullanıcıların katkılarını olumsuz etkilemesi

Çoğu IP ve IP aralığı birden çok kullanıcı tarafından (örneğin kütüphaneler, okullar, ofis binaları) paylaşılır ve çoğu bireysel IP, ISS'ler tarafından diğer kullanıcılara yeniden atanabilir (ve atanacaktır). Kötü bir oyuncu için IP veya IP aralığı engellendiğinde diğer kullanıcılar düzenleme yapamaz. Bazı IP engellemeleri oturum açıldığında düzenleme imkânı verir ve ve iyi kullanıcı adları, oturum açan düzenlemeyi yasaklayan IP engellemerinden ötürü beyaz listeye alınabilir.

IP'lerin düzenleme yapmasına veya kullanışlı hesaplar oluşturmasına izin vermeyen yeni özellikler uygulayabiliriz ancak iyi niyetli çevrimdışı kullanıcılara hesap oluşturmaya ve üretken olarak düzenleme yapmalarına izin verebiliriz.

Önerilen potansiyel çözümler:

  • Bir IP aralığında oluşturulan tüm hesapların, düzenleme yapmadan önce e-posta adreslerini onaylamalarını isteme.
  • Kara listeye alınan e-posta adreslerinin yeni kullanıcı hesaplarıyla ilişkilendirilmesini önleme (veya özel durum olarak işaretleme)
  • Tarayıcı ve IP başına hesap oluşturma ve e-posta yollama kısıtlama[11][3]
  • Require email address to be unique for edits in certain IP ranges (potentially requiring whitelisted email domains)[9]
  • Allow CheckUsers to compare hashed email addresses[9]
  • Build AI that automatically sets a block length and type based on UserAgent, IP and/or email[9]
  • Require two-factor authentication for edits in certain IP ranges[9]
  • Convert Twinkle and/or Huggle from gadgets to extensions, increase their accuracy[9]

3. Sorun: Sitenin tümüne engellemenin bazı durumlarda uygun olmaması

Daha küçük, daha taktik engellemeler, yapıcı katkıda bulunanları korurken şartları etkisiz hale getirebilir. İngilizce Vikipedi gibi bazı wikilerde bu kavram engellemelerle sağlanır. Bununla birlikte, engellemeleri uygulamak için teknik araçlar halen sınırlıdır ve dolayısıyla bir kullanıcı gereksiz yere tüm wiki'de düzenleme yapmasının engellenebilir.

Tüm siteye yönelik engellemeler balyoz (yıkıcı) bir etkiye sahip olabilir. Zarar veren kullanıcılara wiki'nin bir parçası haline getirirken verecekleri zararları nasıl önleyebiliriz?

Önerilen potansiyel çözümler:

  • Bir kullanıcıyı...
    • ...birbirinden farklı sayfalarda engelleme[12][13][14][15]
    • ...belirli bir kategorideki tüm sayfalar
    • ...özel ad alanları[16]
    • ...yeni sayfalar oluşturma
    • ...dosya yükleme[17]
    • ...tartışma sayfası dışındaki tüm sayfalar[18][19]
    • ...beyaz liste haricindeki tüm sayfalar
    • ...Özel:Katkılar'ı görüntüleme
    • ...diğer kullanıcılara e-posta gönderme veya ping gönderme[20][21]
  • Hizmetlilere, engel için hangi izinlerin tam olarak verildiğini belirtmelerine izin verme.[22][23][24][25]
  • Yöneticilerin bir kullanıcının otomatik olarak onaylanmış durumunu geçici olarak iptal etmesine izin verin.[19]
  • Kullanıcılar tarafından yapılan tüm düzenlemelerin ertelenmiş değişiklikleri gerçekleştirmesini zorunlu kılma.[26]
  • Kullanıcı yalnızca belirli bir sayfayı okuduğunda (eğitim modülü, kullanıcı mesaj sayfası vb.) engelleme[27][28]
  • Allow admins to throttle a user's edits to a maximum number per day/hour/etc[9]
  • Build a version AbuseFilter that runs on all edits of specified users to create custom, complex blocks[9]
  • Tool to prevent users from writing about themselves.[9]
  • User masking systems to obfuscate or ‘hide’ users from each other on wiki[9]

4. Sorun: Engelleri ayarlama, izleme ve yönetme araçlarının verimliliğini geliştirme

Mevcut engelleme araçları (Özel:Engelleme, API, Twinkle, Özel:EngelListesi vb.), Tüm Wikimedia wiki'lerinde birçok kullanıcı tarafından günlük olarak kullanılmaktadır. Bu araçları kullanmak zaman alabilir, bu nedenle bir engeli ayarlamak veya değiştirmek, engel günlüklerini izlemek ve bir engelin durumunu veya ayrıntılarını kontrol etmek için iş akışlarını basitleştirebilecek fikirleri keşfetmek istiyoruz.

Önerilen potansiyel çözümler:

  • Bir kullanıcının mesaj sayfasında bir uyarı bırakırken o kullanıcıya başka kaç uyarı verildiğini belirtme[29]
  • Twinkle, o kullanıcı için kullanılacak uygun uyarı şablonunu otomatik olarak bilmelidir.
  • Kullanıcı sayfasındaki bilgiler, katkılar veya tüm yasak kullanıcıların listesini otomatik olarak oluşturulmasına neden olabilecek engellemeler gibi engel günlükleri[30]
  • Denetçilerin belirli IP'leri izlemesine izin verme[31]
  • Hizmetlilerin önceden verilmiş hatalı engeller için ek açıklama yapmasına izin verme[32][33][34]
  • Hizmetlilerin tarih/saat seçici aracılığıyla engellenecek tarih aralığı ayarlamalarına izin verme[35]
  • Hizmetlilerin, hesap oluşturma ve hesap oluşturmayı engellemek için farklı son kullanma tarihleri ayarlamalarına izin verme[36]
  • Hizmetlilerin kullanıcı adlarını gözlemelerine izin vererek onları engelleme[37]
  • Günlüklerde engelin sona erme tarihini gösterme[38]
  • Display a warning on the block page when admins are blocking a sensitive IP[39]
  • Special:Block could suggest block length for common policy infractions[9]
  • Improved way to set mass blocks[9]
  • Block appeal process could be improved to reduce the work required for admins[9]
  • Display if a user is currently blocked on another wiki on Special:Block[9]
  • Mobile block notices are abysmal[9][40]
  • Allow admins to ‘pause’ a block so the user can participate in on-wiki discussions[9]

Ayrıca bakınız

Dipnotlar

  1. MediaWiki.org'ta Yardım:Engellenmiş_kullanıcılar
  2. T100070 — Kullanıcı aracısı (KA) tabanlı IP Engellemelerine İzin Verme
  3. a b 2015 Topluluk İstek Listesi/Moderasyon ve hizmetli araçları#MediaWiki engelleme araçlarının geliştirilmesi
  4. 2017 Topluluk İstek Listesi/Akıllı engelleme
  5. Eylem maddelerinin önceliklendirilmesi, 2015 Kahya ziyareti, sayfa 9
  6. T17273 — Küresel engellemeler için "Hesap yaratmayı engelle"yi lütfen ekleyin.
  7. T152462 — Anonim kullanıcılar engellendiğinde çerezlerin eklenmesi
  8. T27305 — Otomatik engellemenin 1 günden daha uzun bir süreye kadar uzatmanın bir yolunu bulun.
  9. a b c d e f g h i j k l m n o p q r s t Talk:Community health initiative/Blocking tools and improvements
  10. phab:T145912
  11. T106930 — Tarayıcı ve IP adresi başına hesap oluşturmayı ve e-posta yollamayı kısıtlayın.
  12. T2674 – Kullanıcıların belirli bir maddeyi düzenlemesine izin verilmesi
  13. Ayrıca bakınız: Topluluk sağlığı girişimi/Düzenleme kısıtlamaları
  14. 2015 Topluluk İstek Listesi/Moderasyon ve hizmetli araçları#Kullanıcı ve madde başına koruma/engelleme
  15. 2017 Topluluk İstek Listesi/Sayfa başına kullanıcı engelleme
  16. T179110 — Kullanıcıların belirli bir ad alanını düzenlemesine izin verilmesine izin verme
  17. T6995 — Kullanıcıların yalnızca dosya yüklemelerini engelleme özelliği
  18. T18644 — Kullanıcıların yalnızca tartışma dışı sayfaları düzenlemeyi engellenmesine izin verme
  19. a b İngilizce Vikipedi'deki Vikipedi tartışma:Engelleme politikası/Arşiv 21
  20. Halihazırda birisinin Özel:Kullanıcıya Mail Gönder kısmını kullanmasını engellemek mümkündür ancak bunun aynı zamanda düzenleme yapılmasını engellemesi gerekir
  21. T104099 — Kullanıcıların diğer kullanıcılara e-posta göndermesini engelleme özelliği ekleme (tam bir engel gerçekleştirmeden)
  22. T27400 — Yazılım, yöneticilerin belirli kullanıcılara belirli sayfaları engelleme yoluyla düzenlemesine izin vermesine izin vermelidir
  23. MediaWiki.org'ta Genişletilmiş_Engelleme
  24. İngilizce Vikipedi'deki Vikipedi tartışma:Engelleme politikası/Arşiv 23
  25. 2017 Topluluk İstek Listesi/Daha fazla kullanıcı engelleme seçeneğine izin ver ("XY'yi düzenleyebilir" vs.)
  26. 2016 Community Wishlist Survey/Categories/Moderation tools#All edits from hardblocked IP mark as unreviewed
  27. T18447 — Set a block that only expires when a user has read a specified page (training module, user talk page, etc.)
  28. Wikipedia talk:Blocking policy/Archive 22 on English Wikipedia
  29. Wikipedia talk:Administrators' noticeboard/Archive 8#Warnings and discussion before blocks on English Wikipedia
  30. Wikipedia talk:Banning policy/Archive 3#Recording of Bans on English Wikipedia
  31. T21796 — CheckUser watchlist feature
  32. T46759 — Allow marking blocks that were made in error
  33. 2016 Community Wishlist Survey/Categories/Admins and stewards#Enable administrators to update block logs
  34. Wikipedia talk:Blocking policy/Archive 20 on English Wikipedia
  35. T132220 — Add datetime selector to block and protect interface to select expiration
  36. T65238Different lengths of block and block account creation
  37. 2016 Community Wishlist Survey/Categories/Admins and stewards#Allow admins to hide names of users while blocking them
  38. T148649 — Sayfa korum süresi bittiğinde izleme listesindeki sayfa için girilen bir girdiyi gösterme; kullanıcının engeli bittiğinde ise kullanıcının girdiği bir girdiyi gösterme
  39. T151484Display a warning on the block page when admins are blocking a sensitive IP
  40. phab:T165535