Брюс Шнайер: безопасность и контроль
http://www.opennet.ru/opennews/art.shtml?num=14196
Известный специалист в области криптографии и сетевой безопасности Брюс Шнайер в своей статье знакомит читателя с возможными последствиями подмены понятий «безопасность» и «контроль», рассматривая их соотношение на примере схемы «привязки» (lock-in), набирающей популярность, в последнее время, среди производителей ПО и компьютерного оборудования. Нетрудно догадаться, что такая схема вряд ли окажет позитивное влияние на развитие свободного ПО. Редакция OpenNews публикует полный перевод статьи.
Покупка iPhone это не одно и то же, что покупка машины или тостера. Ваш iPhone вы получаете вместе со сложным набором правил о том, что можно делать и что нельзя. Например, вы не можете устанавливать несанкционированное ПО стороннего разработчика. Вы не можете разблокировать iPhone и использовать сотового оператора по своему выбору. И Apple очень серьезно следит за соблюдением правил — обновление прошивки в сентябре 2007 года удалило все несанкционированное ПО и, в некоторых случаях, сделало разблокированные телефоны непригодными для дальнейшего использования. Появился даже особый термин - «Bricked» (от слова brick (англ.) — кирпич; наиболее близкий перевод «окирпичен») и, похоже, Apple не очень сожалеет по поводу испорченных устройств.
Компьютерные компании хотят получить больше контроля над теми продуктами, которые продают, прибегая ко все более драконовским мерам безопасности. Причины чисто экономические. Контроль позволяет компании управлять конкуренцией для сопутствующих продуктов. Например, для компьютеров Mac любой может продавать любое ПО. Но Apple взялась сама определять кто и какие программы может продавать для iPhone. Такая позиция позволяет, если потребуется, усилить конкуренцию или закрепить за собой монопольное положение. Это позволяет диктовать условия другим компаниям, которые хотели бы продавать ПО для iPhone.
Но основная выгода от усиления контроля заключается в усилении привязанности (lock-in). «Привязанность» - это экономическое условие для затруднения перехода на конкурирующий продукт. Для некоторых продуктов, пример для колы, не существует привязанности. Я могу пить Coke сегодня и Pepsi завтра. Но для иных товаров это сложнее.
Смена текстового редактора, для примера, требует установки нового ПО, обучению новому интерфейсу и набору команд, конвертации всех созданных файлов (которые не всегда могут быть сконвертированы корректно) и, в некоторых случаях, покупки нового оборудования. Мой текстовой редактор может раздражать меня долгое время, прежде чем я просто рассмотрю возможность проведения всех этих работ и затрат.
Идея «привязки» не нова. Именно поэтому, все производители игровых консолей делаю свои игры несовместимыми с другими игровыми консолями, иначе как бы они могли, продавая консоль себе в убыток, зарабатывать на продаже самих игр? Именно поэтому, Microsoft никогда не стремится раскрыть свои форматы файлов, чтобы другие приложения могли их читать. Именно поэтому, музыка, приобретенная у Apple для iPod не будет играть на других музыкальных проигрывателях. Именно поэтому, американские сотовые операторы выступают против возможности сохранения номера при смене оператора.
Используя привязанность, компании могут защитить свой объем продаж даже если компания снижает уровень обслуживания клиентов, поднимает цены, отказывается от инноваций и пренебрегает клиентской базой. Это особенно заметно для IT-компаний: однажды открыв для себя такую стратегию, сегодня каждый размышляет о том, как получить больше, чем возможно.
Зачастую, компании увеличивают к себе привязанность через механизмы безопасности. Иногда для этого используются патенты, но намного чаще защита от копирования, управление цифровыми правами (DRM) и другие механизмы обеспечения безопасности. Такая безопасность не соответствуют тому, что мы привыкли считать безопасностью: эти технологии не защищают нас от внешних угроз, они защищают производителя от нас.
Microsoft разрабатывала похожего вида механизм безопасности на основе контроля несколько лет. Первоначально система называлась Palladium, сейчас NGSCB (Next-Generation Secure Computing — безопасные вычисления следующего поколения). Идея NGSCB заключается в построении системы безопасности на основе контроля на аппаратном уровне. Детали реализации сложны, но результаты внедрения такой системы будут варьировать от возможности загружать только санкционированную Microsoft операционную систему, до возможности запрета доступа к несанкционированным файлам. Конкурентные преимущества от такой системы огромны.
Конечно, Microsoft не рекламирует NGSCB. Компания позиционирует систему как средство безопасности, защищающее пользователей от сетевых червей, троянских программ и другого вредоносного ПО. Но контроль не эквивалентен безопасности, и такие средства делают нас более уязвимыми перед иными угрозами. Подменяя понятия «контроль» и «безопасность», компании имеют возможность усилить контроль, который работает против наших интересов.
Что касается Apple и iPhone, я не знаю что они собираются делать. С одной стороны, существует аналитический отчет, согласно которому, разблокировано около миллиона iPhone, стоивших Apple около 450 миллионов долларов. С другой стороны, Apple планирует в этом месяце выпустить комплект разработчика, снимающий прежнее ограничение и позволяющий третьей стороне писать свое ПО для iPhone. Apple будет пытаться сохранить контроль путем применения секретного ключа, который потребуется для всех «официальных» сторонних программ и, который уже, разумеется, раскрыт.
Также по теме:
Уволенный сотрудник автоцентра дистанционно вывел из строя более ста машин клиентов
Магазин Amazon удаленно стер книги Оруэлла
- Administrator's блог
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Комментарии
Вот ситуация по теме статьи. Некая девушка привезла из США гуглофон (смартфон с операционкой Android). Этот аппарат она купила у оператора T-mobile. T-mobile кастомизирует продаваемые телефоны (как я понял не только гуглофоны), одним из установленных приложений является "My Favs". Это приложение автоматически посылает от нескольких штук до нескольких десятков штук sms в сутки на номер 453 - видимо синхронизирует контакт-лист телефона. В сети T-mobile эти sms бесплатны. Однако, они не бесплатны в сетях российских операторов сотовой связи. Тем более, в России номер 453 был выкуплен неким контент-провайдером и sms на него стали стоить совсем не по детски :). Избавиться же от "My Favs" можно только путем перепрошивки телефона, что непросто для рядового пользователя
Эмоциональное обсуждение ситуации с гуглофоном в ЖЖ
Техническое обсуждение ситуации с гуглофоном в ЖЖ
Источник: http://www.opennet.ru/opennews/art.shtml?num=26362
В последнем обновлении прошивки к игровым консолям PlayStation 3 изменен текст пользовательского соглашения, добавлен пункт позволяющий компании Sony производить обновление прошивки без участия пользователя. Если ранее пользователю выдавалось уведомление с предложением произвести обновлений или отказаться, то сейчас любые изменения в операционную систему приставки смогут вноситься молча.
Напомню, что начиная с версии прошивки 3.21 компания Sony убрала возможность установки и использования на приставке альтернативных операционных систем, таких как Linux-дистрибутив Yellow Dog или специальная сборка Ubuntu для процессоров Cell. Через неделю энтузиасты нашли способ обойти введенные ограничения и подготовили модифицированный вариант новой версии прошивки. Sony отреагировала изменением в прошивке 3.30 пользовательского соглашения, дав себе право полного контроля за программным обеспечением PlayStation 3. Печально, что наряду с пользовательским соглашением в версии 3.30 также исправлен ряд серьезных ошибок и недоработок.