„Audacious“ kūrėjas kritikavo FSF

Ariadne Conill neseniai kritikavo Laisvosios programinės įrangos fondo politiką apie patentuotą programinę įrangą ir mikrokodą, taip pat iniciatyvos „Gerbk savo laisvę“ taisykles, kuriomis siekiama sertifikuoti įrenginius, atitinkančius vartotojo privatumo ir laisvės reikalavimus.

Anot Ariadnės, pagrindo politika apriboja naudotojus pasenusia aparatūra, skatina gamintojus, siekiančius gauti sertifikatą, per daug projektuoti aparatinės įrangos architektūrą, neskatina kurti nemokamų alternatyvų patentuotai programinei įrangai ir apsunkina geros saugos praktikos taikymą.

Problema yra dėl to, kad sertifikatas „Gerbk savo laisvę“. galima gauti tik įrenginiu, kuriame visa tiekiama programinė įranga turi būti nemokama, įskaitant pagrindinio procesoriaus įkeltą programinę-aparatinę įrangą.

Tuo pačiu metu Papildomuose integruotuosiuose procesoriuose naudojama programinė įranga gali likti uždaryta, jei jie neapima atnaujinimų įrenginiui patekus į vartotojo rankas. Pavyzdžiui, įrenginys turi būti pristatytas su nemokama BIOS, tačiau mikrokodas, įkeltas iš mikroschemų rinkinio į procesorių, programinė įranga į I/O įrenginius ir vidiniai FPGA ryšio nustatymai gali likti privatūs.

Susidaro situacija, kai operacinės sistemos inicijavimo metu įkeliama patentuota programinė įranga, įranga negali gauti sertifikato iš Free Software Foundation, tačiau jei to paties tikslo programinė įranga įkeliama su atskiru lustu, įrenginys gali būti sertifikuotas.

Šis metodas laikomas ydingu, nes pirmuoju atveju programinė įranga yra aiškiai matoma, vartotojas kontroliuoja jos atsisiuntimą, žino apie tai, gali atlikti nepriklausomą saugos auditą, o jei atsiranda nemokamas analogas, jį lengva pakeisti. Antruoju atveju programinė įranga yra juoda dėžė, kurią sunku patikrinti ir kurios buvimo vartotojas gali nežinoti, klaidingai manydamas, kad visa programinė įranga yra jo valdoma.

Kaip paslėptų manipuliacijų su programine įranga pavyzdys pateikiamas „Librem 5“ išmanusis telefonas:

Kurio SoC atskiras procesorius naudojamas kompiuteriui inicijuoti (DDR4) ir įkelti reikiamus blobus. Pasibaigus inicijavimo etapui, valdymas buvo perduotas pagrindiniam procesoriui, o pagalbinis procesorius buvo išjungtas. Formaliai tokia schema nepažeidė „Free Software Foundation“ sertifikato gavimo sąlygų, nes branduolys ir BIOS neįkėlė dvejetainių dėmių (galų gale, nepaisant šių komplikacijų, „Purism“ negalėjo gauti sertifikato).

Susirūpinimas dėl saugumo ir stabilumo jie taip pat sukuria FSF rekomendaciją naudoti Linux Libre branduolį ir Libreboot programinę įrangą, pašalintas iš į aparatinę įrangą įkeltų dėmių. Šių rekomendacijų laikymasis gali sukelti įvairių tipų gedimus ir paslėpti įspėjimus apie būtinybę įdiegti programinės aparatinės įrangos naujinimą dėl nepataisytų klaidų ir galimų saugumo problemų (pavyzdžiui, be programinės aparatinės įrangos atnaujinimo sistema išliks pažeidžiama Meltdown atakų ir Spectre).

Mikrokodo atnaujinimų išjungimas suvokiamas kaip absurdas, su sąlyga, kad lusto inicijavimo proceso metu įkeliama įterptoji to paties mikrokodo versija, kurioje išlieka pažeidžiamumų ir nepataisytų klaidų.

Kitas skundas susijęs su negalimybe gauti sertifikato Gerbk savo laisvę šiuolaikinei aparatūrai (naujausias sertifikuotų nešiojamųjų kompiuterių modelis yra 2009 m.). Sertifikuoti naujesnius įrenginius trukdo tokios technologijos kaip Intel ME.

Pavyzdžiui, „Framework“ nešiojamasis kompiuteris turi atvirą programinę-aparatinę įrangą ir daugiausia dėmesio skiria visiškam vartotojo valdymui, tačiau vargu ar jį rekomenduos „Free Software Foundation“, nes naudojami „Intel“ procesoriai su „Intel ME“ technologija (siekiant išjungti „Intel Management Engine“ mechanizmą). , kuri gali pašalinti visus „Intel ME“ modulius iš programinės aparatinės įrangos, nesusijusius su pradine procesoriaus iniciacija, ir išjungti pagrindinę „Intel ME“ tvarkyklę, naudodama nedokumentuotą parinktį, kurią, pvz., „System76“ ir „Purism“ įmonės daro savo nešiojamuosiuose kompiuteriuose).

Galiausiai, jei jus domina galimybė apie tai sužinoti daugiau, išsamią informaciją galite rasti sekanti nuoroda.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.