Как стать автором
Обновить

Минторг США рассматривает запрет на использование в стране роутеров TP-Link из-за проблем с безопасностью

Время на прочтение1 мин
Количество просмотров6.9K
Всего голосов 6: ↑4 и ↓2+4
Комментарии24

Комментарии 24

"запрет на использование" - это как? По домам ходить что ли будут?

Первоисточник даёт более точную формулировку: "with authorities targetting a ban on the sale of TP-Link routers in the U.S. as early as next year, the report said."

То есть, только планируют запретить продажи роутеров....

А как это решит проблемы безопасности уже эксплуатируемых в США устройств? Гораздо больше похоже на попытку нечестной конкурентной игры. Освобождают рынок под свои бренды.

А что насчёт запрета YouTube, Instagram, Facebook в Китае? Освобождают рынок под свои бренды Tiktok и WeChat.

Ну вот сейчас уже определились, что популярные OpenSource продукты, чьи HQ находятся в юрисдикции U.S., подпадают под местные ограничения на экспорт решений и технологий. https://www.apache.org/licenses/exports/ . Получается, что с помощью Apache Foundation США, без громких анонсов, фактически присвоили себе права на результаты работы многих разработчиков со всего мира.

По домам ходить что ли будут?

Это можно сделать и удаленно.

Производитель маршрутизатора определяется по MAC адресу.

MAC адрес маршрутизатора виден провайдеру, к которому маршрутизатор подключен.

У провайдеров часто включена привязка MAC к IP, которая вынудит клиента после каждой замены MAC звонить в саппорт провайдера.

фиг с ними, со штатами. А шо у нас? Шо есть сказать на тему тп-линков тому же г. Касперскому прочим депутатам Сидякиным?

Нормальная капиталистическая расчистка рынка. Включается протекционизм и тренд на реиндустриализацию. Для США, кстати, это вполне типичное поведение, свободный рынок там только для своих. Остается только завидовать и учиться.

НЛО прилетело и опубликовало эту надпись здесь

США виновны во всех грехах, в которых обвиняют своих оппонентов. И что с того?

Человеческая мораль плохо подходит для оценки действий государств.

От дефолтных настроек не спасет ни один протекционизм)

Если бы TP-Link (и другие, впрочем, тоже) выпускали свои роутеры с open source прошивкой, то одновременно и независимо случились бы следующие вещи:

  • Экономия на разработке собственных прошивок, нередко довольно кривых и глючных (я не только про TP-Link, а вообще). Достаточно хотя бы один процент от сэкономленного на собственной разработке донатить сообществам и/или понемногу контрибьютить, чтобы иметь всегда отличные прошивки для любых, самых причудливых устройств, вместо каждый раз писать очередной кривой велосипед на костылях, на котором аппаратные возможности устройства зачастую используются нерационально.

  • Максимально возможная "подгонка" софта каждого конкретного роутера под каждого продвинутого (сам себе энтузиаст) или профессионального (специально обученный айтишник придет и все настроит) пользователя со вполне достаточными дефолтными настройками для совсем ничего не понимающих (просто включил и оно просто работает). Прекрасное конкурентное преимущество над всеми остальными производителями таких же роутеров на том же железе, но со своим закрытым кривым софтом.

  • Приемлемая доступность аудита кода теми, для кого это необходимо по роду деятельности или в виде хобби. В отличие от проприетарщины в целом и блобов вместо драйверов устройств. То есть как раз в контексте сабжа.

  • Никто не запрещает пилить свой GUI с блекджеком и шлюхами с брендовым дизайном и какими-то своими предустановленными и преднастроенными пакетами или фичами, по возможности не трогая не портя ядро и не ломая совместимость с любыми другими пакетами.

Но нет. В общем и целом, так им и надо.

так а чего ждать за 3 копейки. роутеры на openwrt есть, приближается к сказанному выше, так на них цена не копеечная

так а чего ждать за 3 копейки

У меня встречный вопрос: а почему три копейки? Железо дешевое? Или у производителя есть какие-то свои планы на монетизацию, при которой розничные продаже вообще необязательно должны генерировать прибыль? Если речь об игровых приставках, то там экономика приблизительно понятна - сама приставка в убыток, чтобы оказаться привлекательнее конкурентов, и зарабатываем на играх. А с роутерами как? Вопрос скорее риторический, но вдруг у кого-то есть ответ?

роутеры на openwrt есть, приближается к сказанному выше, так на них цена не копеечная

Хотя, казалось бы, они наоборот должны быть немного дешевле из-за экономии на разработке уникальной, не имеющей аналогов в мире™ прошивки. См. выше про риторический вопрос и, внезапно, уместность ответа.

Так OpenWRT спокойно устанавливается на множество тп-линков.

Так OpenWRT спокойно устанавливается на множество тп-линков.

Кем устанавливается? Энтузиастами для собственного пользования? Или производителем на заводе?

Если бы TP-Link (и другие, впрочем, тоже) выпускали свои роутеры с open source прошивкой,

OpenSource это затратно на самом деле. Ну появятся вместо разработчиков в штате задорные engineering managers, community managers, developer advocates и т.п. ребята - у нас же не стартап, а все по-взрослому. Так им придётся ещё больше платить.

Сообществу нужна нормальная документация, написание которой стоит не меньше чем код. Нужна инфраструктура и каналы для общения, а значит саппорт и модераторы.

Ревью стороннего кода это проблема. Мелкие изменения гораздо быстрее делать внутри, чем тратить время на переписку с контрибьюторами. Крупные куски вызывают много вопросов, в том числе и в плане безопасности.

Низкоуровневый софт привязан к железу, где спецификации часто идут под NDA. Особенно это касается топовых устройств на последних чипах, которые начинают проектироваться тогда, когда в паблике о них ходят только слухи. Сообщество здесь ни чем не поможет.

Низкоуровневый софт привязан к железу, где спецификации часто идут под NDA.

Это чаще/всегда блобы от производителей железа или самописные драйвера от производителя роутера в сборе? Если первое, то может и не критично в том смысле, что драйвер работает на своем уровне абстракции и по-хорошему не лезет в высокоуровневое. Я, конечно, сильно упрощаю вопрос, но тем не менее рискну задать его именно в такой, схематизированной формулировке.

Это обычно реализация функционала в «железе», рассчитанная на конкретный алгоритм, нераскрываемый производителем железа. При этом двоичные файлы, содержащие программную часть функционала, собираются с жесткими привязками, ради эффективного использования памяти, и требуют строгого их соблюдения, чем обеспечивается стабильность, но накладываются ограничения на остальные компоненты прошивки самого устройства. Сборка и подпись таких прошивок аппаратных блоков может быть частью программы поддержки, ограниченной определенным сроком, продление которого стоит денег или же вообще не предусмотрено (что в конечном счете тоже сводится к деньгам на новую лицензию). Производитель устройства, возможно, оказывается не в состоянии пойти на дополнительные траты, потому что отпускная цена устройства не способна их покрыть.

Размещение двоичных файлов драйверов отдельно от конечной прошивки устройства также может быть запрещено лицензией. В таком случае OpenSource в принципе юридически невозможен. Но даже если подобных ограничений нет, сама необходимость в таких драйверах создает дополнительные сложности, ведь драйвер будет собран под конкретное ядро и конкретные версии библиотек, ни обновить, ни изменить которые без пересборки драйвера не получится, а с этим теряются и многие плюсы открытых исходников.

В голом остатке, получается что дополнительные затраты на OpenSource решение оценят лишь 2.5 человека, наслаждающиеся модифицированным WUI, но по-прежнему остающиеся со всеми обнаруженными уязвимостями. Устройства же, не требующие настолько жуткой проприетарщины, включают в свою стоимость откупные от кабалы и способны обходиться без снисхождения производителя до открытия исходных кодов.

так если бы была эта пресловутая стабильность. выпустят проходняк, зато дешево.

Смотри. Было несколько более-менее открытых потребительских платформ: FairPhone, OpenPhone (если не путаю), кажется, даже System76 и что-то, похожее на OpenLaptop по названию.

Какие из них купил лично ты? Не, я понимаю, что обычно к открытости платформы нагрузкой идёт весьма отстающее по производительности и/или функциональности железо, и, с учетом этого, ценник на готовые изделия начинает принимать вид «два Golden Gate, сформованные в форм-фактор крыла от боинга». Но это же не остановит настоящего адепта и миссионера, вроде тебя, правда? Ведь да? Да же?

Какие из них купил лично ты?

Никакие.

Не, я понимаю, что обычно к открытости платформы нагрузкой идёт весьма отстающее по производительности и/или функциональности железо, и, с учетом этого, ценник на готовые изделия начинает принимать вид «два Golden Gate, сформованные в форм-фактор крыла от боинга».

Вот, поэтому.

Но это же не остановит настоящего адепта и миссионера

На словах нет, не остановит. Но судя по следовым объемам продаж - на деле вполне себе остановит.

вроде тебя

Здрасьте-приехали. А я тут при чем?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости