فرم ویئر جي حوالي سان اوپن سورس فائونڊيشن جي پاليسي تي تنقيد

Ariadne Conill، Audacious ميوزڪ پليئر جو خالق، IRCv3 پروٽوڪول جي شروعات ڪندڙ، ۽ الپائن لينڪس سيڪيورٽي ٽيم جي اڳواڻ، فري سافٽ ويئر فائونڊيشن جي ملڪيت واري فرم ویئر ۽ مائڪرو ڪوڊ تي پاليسين تي تنقيد ڪئي، انهي سان گڏ ريسپيٽ يور فريڊم جي شروعات جي قاعدن جو مقصد. ڊوائيسز جي سرٽيفڪيشن جيڪي صارف جي رازداري ۽ آزادي کي يقيني بڻائڻ جي ضرورتن کي پورا ڪن ٿيون. Ariadne جي مطابق، فائونڊيشن جون پاليسيون صارفين کي محدود هارڊويئر تائين محدود ڪن ٿيون، ٺاهيندڙن کي حوصلا افزائي ڪن ٿيون جيڪي سرٽيفڪيشن حاصل ڪن ٿيون انهن جي هارڊويئر آرڪيٽيڪچر کي وڌيڪ پيچيده ڪرڻ لاءِ، مالڪي واري فرم ویئر جي مفت متبادل جي ترقي کي حوصلا افزائي ڪرڻ، ۽ مناسب حفاظتي طريقن جي استعمال کي روڪڻ.

مسئلو ان حقيقت جي ڪري پيدا ٿيو آهي ته ”توهان جي آزادي جو احترام ڪريو“ سرٽيفڪيٽ صرف هڪ ڊيوائس ذريعي حاصل ڪري سگهجي ٿو جنهن ۾ سڀ فراهم ڪيل سافٽ ويئر مفت هجڻ گهرجي، بشمول فرم ویئر لوڊ ٿيل مکيه سي پي يو استعمال ڪندي. ساڳئي وقت، اضافي ايمبيڊڊ پروسيسرز تي استعمال ٿيل فرم ویئر بند ٿي سگهي ٿو، جيڪڏهن اهي تازه ڪاري جو مطلب نٿا ڪن ته ڊوائيس صارف جي هٿن ۾ پوي ٿي. مثال طور، ڊوائيس کي مفت BIOS سان گڏ موڪلڻ گهرجي، پر مائڪرو ڪوڊ لوڊ ٿيل چپس سيٽ پاران سي پي يو، فرم ویئر کي I/O ڊوائيسز، ۽ FPGA جي اندروني ڪنيڪشن جي ترتيب بند ٿي سگھي ٿي.

هڪ صورتحال پيدا ٿئي ٿي ته جيڪڏهن آپريٽنگ سسٽم طرفان شروعاتي ڪرڻ دوران ملڪيت واري فرم ویئر لوڊ ڪئي وئي آهي، سامان کي اوپن سورس فائونڊيشن کان سرٽيفڪيٽ حاصل نٿو ڪري سگهي، پر جيڪڏهن ساڳئي مقصدن لاء فرم ویئر هڪ الڳ چپ طرفان لوڊ ڪيو وڃي، ڊوائيس تصديق ڪري سگهجي ٿي. اهو طريقو غلط سمجهيو ويندو آهي، ڇاڪاڻ ته پهرين صورت ۾ فرم ویئر نظر اچي ٿو، صارف ان جي لوڊشيڊنگ کي سنڀاليندو آهي، ان جي باري ۾ ڄاڻي ٿو، هڪ آزاد سيڪيورٽي آڊٽ ڪري سگهي ٿو، ۽ آساني سان تبديل ٿي سگهي ٿو جيڪڏهن مفت اينالاگ دستياب ٿي وڃي. ٻي صورت ۾، فرم ويئر هڪ ڪارو باڪس آهي، جنهن کي چيڪ ڪرڻ ڏکيو آهي ۽ جنهن جي موجودگي کان صارف کي خبر ناهي، اهو غلط طور تي يقين آهي ته سڀئي سافٽ ويئر سندس ڪنٽرول هيٺ آهن.

هڪ مثال طور هٿرادو جو مقصد حاصل ڪرڻ جو مقصد توهان جي آزادي جي عزت جو سرٽيفڪيٽ، Librem 5 اسمارٽ فون ڏنو ويو آهي، جنهن جي ڊولپرز، حاصل ڪرڻ ۽ مارڪيٽنگ جي مقصدن لاءِ استعمال ڪرڻ لاءِ فري سافٽ ويئر فائونڊيشن جي گهرجن جي تعميل جو نشانو استعمال ڪيو. سامان کي شروع ڪرڻ ۽ فرم ویئر لوڊ ڪرڻ لاءِ الڳ پروسيسر. شروعاتي اسٽيج جي مڪمل ٿيڻ کان پوء، ڪنٽرول کي مکيه سي پي يو ڏانهن منتقل ڪيو ويو، ۽ معاون پروسيسر کي بند ڪيو ويو. نتيجي طور، سرٽيفڪيٽ باضابطه طور تي حاصل ڪري سگهجي ٿو، ڇاڪاڻ ته ڪنيل ۽ BIOS بائنري بلب لوڊ نه ڪندا هئا، پر غير ضروري پيچيدگين کي متعارف ڪرائڻ کان سواء، ڪجھ به تبديل نه ٿئي ها. دلچسپ ڳالهه اها آهي ته آخر ۾ اهي سڀ پيچيدگيون بيڪار ٿي ويون ۽ پرزم ڪڏهن به سرٽيفڪيٽ حاصل ڪرڻ جي قابل نه رهيو.

سيڪيورٽي ۽ استحڪام جا مسئلا پڻ پيدا ٿين ٿا اوپن سورس فائونڊيشن جي سفارشن مان لينڪس ليبر ڪرنل ۽ ليبربوٽ فرم ویئر استعمال ڪرڻ لاءِ، هارڊويئر ۾ لوڊ ٿيل بلب کان صاف. انهن سفارشن تي عمل ڪرڻ سان مختلف قسم جي ناڪامي ٿي سگهي ٿي، ۽ فرم ویئر اپڊيٽس کي انسٽال ڪرڻ جي ضرورت جي باري ۾ ڊيڄاريندڙن کي لڪائڻ اڻ سڌريل غلطين ۽ ممڪن حفاظتي مسئلن جو سبب بڻجي سگهي ٿو (مثال طور، مائڪرو ڪوڊ کي اپڊيٽ ڪرڻ کان سواءِ، سسٽم خراب ٿيندو رهندو Meltdown ۽ Specter حملن) . مائڪروڪوڊ اپڊيٽ کي غير فعال ڪرڻ کي بيوقوف سمجهيو ويندو آهي، انهي کي ڏنو ويو آهي ته ساڳي مائڪرو ڪوڊ جو هڪ ايمبيڊڊ ورزن، جنهن ۾ اڃا تائين خطرات ۽ اڻ سڌريل غلطيون شامل آهن، چپ جي شروعات جي عمل دوران لوڊ ٿيل آهي.

هڪ ٻي شڪايت جديد سامان لاءِ عزت توهان جي آزادي جي سرٽيفڪيٽ حاصل ڪرڻ ۾ ناڪامي جو خدشو آهي (تصديق ٿيل ليپ ٽاپن جو نئون ماڊل 2009 جي تاريخ آهي). نئين ڊوائيسز جي سرٽيفڪيشن کي ٽيڪنالاجيز جهڙوڪ Intel ME جي ذريعي روڪيو ويو آهي. مثال طور، فريم ورڪ ليپ ٽاپ کليل فرم ویئر سان گڏ اچي ٿو ۽ مڪمل صارف ڪنٽرول تي مرکوز آهي، پر اهو ممڪن ناهي ته مفت سافٽ ويئر فائونڊيشن ڪڏهن به ان جي سفارش ڪري ٿي انٽيل پروسيسرز جي استعمال جي ڪري Intel ME ٽيڪنالاجي سان (Intel Management Engine کي غير فعال ڪرڻ لاءِ، توهان فرم ويئر مان سڀئي Intel ME ماڊلز کي ختم ڪري سگھن ٿا، سي پي يو جي شروعاتي شروعاتي سان لاڳاپيل نه آھي، ۽ غير دستاويزي اختيار استعمال ڪندي مکيه Intel ME ڪنٽرولر کي غير فعال ڪري سگھو ٿا، مثال طور، سسٽم76 ۽ Purism پاران انھن جي ليپ ٽاپ ۾).

ھڪڙو مثال پڻ نووينا ليپ ٽاپ آھي، جيڪو اوپن هارڊويئر جي اصولن جي مطابق ٺاھيو ويو آھي ۽ اوپن سورس ڊرائيورز ۽ فرم ويئر سان مهيا ڪيل آھي. Freescale i.MX 6 SoC ۾ GPU ۽ وائي فائي جي آپريشن کان وٺي لوڊ ڪرڻ واري بلب جي ضرورت هئي، ان حقيقت جي باوجود ته اڃا تائين انهن بلب جا مفت ورزن تيار نه ٿيا هئا، نووينا کي تصديق ڪرڻ لاءِ، اوپن سورس فائونڊيشن جي ضرورت آهي ته اهي اجزاء کي مشيني طور تي بند ڪيو وڃي. مفت متبادل آخرڪار ٺاهيا ويا ۽ استعمال ڪندڙن لاءِ دستياب ڪيا ويا، پر سرٽيفڪيشن صارفين کي انهن کي استعمال ڪرڻ کان روڪيو هوندو، ڇاڪاڻ ته GPU ۽ وائي فائي، جن وٽ سرٽيفڪيشن جي وقت مفت فرم ویئر نه هئا، انهن کي جسماني طور تي معذور ٿيڻو پوندو جيڪڏهن هڪ احترام سان موڪليو ويو. آزادي جي سرٽيفڪيٽ. نتيجي طور، نووينا ڊولپر ريسپيٽ يور فريڊم سرٽيفڪيٽ حاصل ڪرڻ کان انڪار ڪيو، ۽ صارفين کي هڪ مڪمل، نه، هڪ سٽيل ڊيوائس ملي ٿي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو