Танқиди сиёсати Фонди кушодаасос оид ба нармафзор

Ариадна Конил, созандаи плеери мусиқии Audacious, ташаббускори протоколи IRCv3 ва роҳбари дастаи амниятии Alpine Linux, сиёсати Бунёди нармафзори озодро оид ба нармафзори хусусӣ ва микрокод ва инчунин қоидаҳои ташаббуси эҳтироми озодии худро танқид кард. сертификатсияи дастгоҳҳое, ки ба талабот оид ба таъмини махфият ва озодии корбар ҷавобгӯ мебошанд. Ба гуфтаи Ариадна, сиёсати Бунёд корбаронро бо сахтафзорҳои кӯҳна маҳдуд мекунад, истеҳсолкунандагонеро, ки сертификат талаб мекунанд, ташвиқ мекунад, ки меъмории сахтафзори худро аз ҳад зиёд мураккаб созанд, аз таҳияи алтернативаҳои ройгон ба нармафзори хусусӣ пешгирӣ кунанд ва истифодаи таҷрибаҳои дурусти амниятро пешгирӣ кунанд.

Мушкилот дар он аст, ки шаҳодатномаи "Озодии худро эҳтиром кунед" танҳо тавассути дастгоҳе гирифта мешавад, ки дар он ҳама нармафзори таъминшуда бояд ройгон бошад, аз ҷумла нармафзори нармафзор бо истифода аз CPU асосӣ бор карда шавад. Дар айни замон, нармафзори дар протсессори иловагии воридшуда истифодашаванда метавонад пӯшида боқӣ монад, агар онҳо пас аз ба дасти истеъмолкунанда афтодани дастгоҳ навсозиро дар назар нагиранд. Масалан, дастгоҳ бояд бо BIOS-и ройгон фиристода шавад, аммо микрокоде, ки аз ҷониби чипсет ба CPU бор карда шудааст, нармафзори миёнаравӣ ба дастгоҳҳои I/O ва конфигуратсияи пайвастҳои дохилии FPGA метавонад пӯшида монад.

Вазъият ба миён меояд, ки агар нармафзори хусусӣ ҳангоми оғозёбӣ аз ҷониби системаи амалиётӣ бор карда шавад, таҷҳизот наметавонад аз Фонди кушодаасос шаҳодатнома гирад, аммо агар нармафзор барои ҳамон мақсадҳо бо чипи алоҳида бор карда шавад, дастгоҳ метавонад сертификатсия карда шавад. Ин равиш нодуруст ҳисобида мешавад, зеро дар ҳолати аввал нармафзори миёнарав намоён аст, корбар боркунии онро назорат мекунад, дар бораи он медонад, метавонад аудити мустақили амниятро гузаронад ва дар сурати дастрас шудани аналоги ройгон метавонад ба осонӣ иваз карда шавад. Дар ҳолати дуюм, нармафзори миёнаравӣ қуттии сиёҳест, ки тафтиш кардан душвор аст ва мавҷудияти он корбар наметавонист ва бардурӯғ бовар дорад, ки тамоми нармафзорҳо таҳти назорати ӯ ҳастанд.

Ҳамчун намунаи манипуляцияҳое, ки ба гирифтани шаҳодатномаи озодии худро эҳтиром мекунанд, смартфони Librem 5 дода шудааст, ки таҳиягарони он барои дарёфт ва истифода бо ҳадафҳои маркетинг аломати мувофиқат ба талаботи Бунёди нармафзори озодро истифода мебаранд. протсессори алоҳида барои оғоз кардани таҷҳизот ва боркунии нармафзор. Пас аз анҷоми марҳилаи оғозёбӣ, идоракунӣ ба CPU асосӣ интиқол дода шуд ва протсессори ёрирасон хомӯш карда шуд. Дар натиҷа, сертификатро метавон ба таври расмӣ ба даст овард, зеро ядро ​​​​ва BIOS блокҳои бинариро бор намекарданд, аммо ба ғайр аз ворид кардани мушкилиҳои нолозим, ҳеҷ чиз тағир намеёфт. Ҷолиб он аст, ки дар ниҳоят ин ҳама мушкилиҳо бенатиҷа буданд ва Пуризм ҳеҷ гоҳ шаҳодатнома гирифта натавонист.

Масъалаҳои амният ва субот инчунин аз тавсияҳои Бунёди Кушода оид ба истифодаи ядрои Linux Libre ва нармафзори нармафзори Libreboot, ки аз блокҳои ба сахтафзор боршуда тоза карда шудаанд, бармеоянд. Риояи ин тавсияҳо метавонад ба навъҳои гуногуни нокомиҳо оварда расонад ва пинҳон кардани огоҳӣ дар бораи зарурати насб кардани навсозии нармафзор метавонад ба хатогиҳои ислоҳнашуда ва мушкилоти эҳтимолии амният оварда расонад (масалан, бе навсозии микрокод, система ба ҳамлаҳои Meltdown ва Spectre осебпазир боқӣ мемонад) . Хомӯш кардани навсозиҳои микрокод бемаънӣ ҳисобида мешавад, зеро версияи дарунсохтаи ҳамон микрокод, ки то ҳол осебпазирӣ ва хатогиҳои ислоҳнашуда дорад, дар ҷараёни оғозсозии чип бор карда мешавад.

Шикояти дигар аз имкони дарёфти шаҳодатномаи “Эҳтироми Озодӣ” барои таҷҳизоти муосир (намуди навтарини ноутбукҳои сертификатсияшуда аз соли 2009) марбут аст. Сертификатсияи дастгоҳҳои навтар аз ҷониби технологияҳои монанди Intel ME монеа мешавад. Масалан, ноутбуки Framework бо нармафзори кушода меояд ва ба назорати пурраи корбар нигаронида шудааст, аммо аз эҳтимол дур нест, ки Бунёди нармафзори ройгон онро бо сабаби истифодаи протсессори Intel бо технологияи Intel ME тавсия диҳад (барои хомӯш кардани Engine Management Engine, шумо метавонад ҳамаи модулҳои Intel ME-ро аз нармафзори миёнаравӣ, ки ба оғозкунии ибтидоии CPU алоқаманд нестанд, хориҷ кунад ва контролери асосии Intel ME-ро бо истифода аз опсияи ҳуҷҷатнашуда, ки масалан, аз ҷониби System76 ва Purism дар ноутбукҳои худ анҷом дода мешавад, ғайрифаъол кунад.

Мисол инчунин ноутбуки Novena мебошад, ки мувофиқи принсипҳои Open Hardware таҳия шудааст ва бо драйверҳо ва нармафзори кушодаасос таъмин карда шудааст. Азбаски кори GPU ва WiFi дар Freescale i.MX 6 SoC боркунии блокҳоро талаб мекард, сарфи назар аз он, ки версияҳои ройгони ин блокҳо дар ҳоли таҳия нестанд, барои тасдиқи Novena, Бунёди кушодаасос талаб кард, ки ин ҷузъҳои механикӣ ғайрифаъол карда шаванд. Оқибат ивазкуниҳои ройгон эҷод ва ба корбарон дастрас карда шуданд, аммо сертификатсия ба корбарон аз истифодаи онҳо монеъ мешуд, зеро GPU ва WiFi, ки дар вақти сертификатсия нармафзори ройгон надоштанд, ҳангоми фиристодани Respect Your Шаҳодатномаи озодӣ. Дар натиҷа, таҳиягари Novena аз гузаштани шаҳодатномаи озодии худро эҳтиром кард ва корбарон на дастгоҳи кандашуда, балки мукаммал гирифтанд.

Манбаъ: opennet.ru

Илова Эзоҳ