Read the fine print - M$ vedättää jälleen

  • 999
  • 5

Pitkä

Jäsen
Suosikkijoukkue
HPK
Väittäisin, että kyseessä on ensisijaisesti EULAan tehty lisäys, jolla Microsoft vapauttaa itsensä vastuusta vahinkoon, joka on aiheutunut käyttäjän salliman automaattipäivityksen asentumisesta koneelle. Tosin eihän Microsoftilla muutenkaan olisi vastuuta ohjelmistoviasta, mutta tällainen toiminnallisuus Microsoftin on vielä erikseen nähtävästi ilmoitettava lakitekstissään. Muutos koskenee siten ensisijaisesti kotikäyttäjiä, jotka eivät halua (=osaa) päivittää laitteistoaan, ja joilta on pakko kysyä (=vaatia) lupa siihen, että joku muu huolehtii jatkossa päivityksistä heidän puolestaan.

Vakavaksi tilanne muuttuu vasta siinä vaiheessa, kun ohjelmistolisenssin ostajilta pyritään viemään oikeus estää päivitysten asentuminen automaattisesti. Näin ei taida kuitenkaan koskaan tulla käymään. Se sitä paitsi vaatisi, että päivityspaketti sisältäisi tiedon, jonka avulla se pystyisi ohittamaan kaikki asetetut suojaukset ja saisi täydet oikeudet käyttäjän koneelle. Se olisi niin suuri turva-aukko, että edes Microsoft ei pystyisi niin suurta aukkoa tekemään, tai pakottamaan käyttäjiä sen aukon olemassa olo sallimaan.

Pakkopäivityksiä suurempi, ja myös todennäköisempi, uhkakuva liittyy Digital Rights Managementiin, joka rajuimmillaan voisi mahdollistaa jopa nettiselaimen käytön rajoittamisen "turvalliseksi todetun materiaalin selaamiseen". Tosin tätäkin suurempi pelko tuntuu useilla olevan se, että ohjelmien kopioiminen saattaa tulevaisuudessa vaikeutua.

Asiaan varsinaisesti liittymättä - mutta sitä sivuten - uskon, että tulevaisuudessa koti-PC.n rinnalle tulee tarjolle kotipääte, jossa ei ole muuta käyttöjärjestelmää kuin käynnistettäessä avautuva yhteys palveluntarjoajan palvelimelle, jossa pyörivät paitsi käyttäjälle avautuva käyttöliittymä myös kaikki erikseen tilattavissa olevat kuukausiveloitteiset sovellukset, pelit, musiikki, elokuvat, ja jopa käyttäjien omat levyasemat, verkkokaupan maksuliikenteen autentikointi, ja tietysti sähköposti ja kotisivut.

Sopivan hintaisena kuukausiveloitteisena palveluna se olisi ihanneratkaisu niille kotikäyttäjille, jotka eivät halua ryhtyä opettelemaan usein liian vaikeaselkoisia ylläpitotoimintoja tai investoida suurta arvonsa menettävää kertasijoitusta voidakseen käyttää tietokonetta kotonaan. Kuvatun kaltainen palvelu vaatisi yhtä lailla palvelun asiakkaalta vastaavan "tupatkaa vaan päivityksiä" -luvan myöntämisen palvelun tarjoajalle. Ja tietysti paljon muuta teknistäkin kehitystä, mutta suuntaus tullee olemaan tämä. Ja mikä parasta, se ei periaatteessa tarvitsisi toteutuakseen yhtäkään Microsoftin kilkettä.
 

redcougar

Jäsen
Suosikkijoukkue
Liigan Svedut
Pitkä

Lähinnä ajattelin tuota firman kannalta jossa olen töissä. Et varmasti uskokaan kuinka paljon jengi hosuu täällä tietoturvan kanssa, ja varsinkin sen mitä materiaali kukakin pääse lukemaan suoraan. Ihan nopea skenaario, otetaan monikansallinen yritys (esmes. nokia, en ole töissä siellä), joka päättää siirtyä käyttämään XP/.net sarjan Win-käyttiksiä. Kuulostaa hienolta. Mutta mitäs luulet kun tietoturvapäällikkö tai vastaava lukee tuon jutun tai eri jutun jossa sivutaan tuota asiaa? Se juoksee tukka putkella lakimiehen huoneeseen EULA kädessä ja kysyy heti mihin me ollaan antamassa lupaa? Se on jo vähän vakavampi juttu esim. juuri nokian kannalta, koska M$ ja nokia kilpailee samoilla markkinoilla (Communicator vs. PocketPC/Stinger).

Joko mulla on luetun ymmärtämisessä vikaa, mutta tuossa annetaan lupa tutkia koneen sisältö, ei tosin suoraan sanoen. Tai sitten olen vain tyhmä ;)
 

Pitkä

Jäsen
Suosikkijoukkue
HPK
redcougar

Luin hieman tarkemmin tuon Microsoftin dokumentin, ja siinä nimenomaan lukee, että mikäli loppukäyttäjä lataa koneelleen erikseen Secure Content -materiaalin toistamisen tai käyttämisen mahdollistavan päivityksen, Microsoftilla on oikeus automaattisesti päivi(ty)ttää tuo palikka, mikä luonnollisesti vaatii myös joidenkin tietojen lähettämisen koneelta MS:lle, kuten aiemman asennetun päivityksen versionumeron.

Eli käytännössä MS haluaa ottaa käyttöön suojatun formaatin esimerkiksi netin kautta ostettujen, laillisten musiikkitiedostojen toistamiseen. Tällöin, mikäli käyttäjä haluaa näiden tiedostojen toisto-ominaisuuden omalle koneelleen, on Secure Content -päivitys asennettava erikseen, ja samalla hyväksyttävä se tosiasia, että tekijänoikeuksien suojaamiseksi toimintamekanismi tulee päivittymään usein ja tavalla tai toisella väkisin. Oletetavasti autoupdatena, joka ei kysele käyttäjältä mitään. Oma arveluni laiteajurien automaattipäivityksistä osui siten sekin hieman vinoon.

Ymmärrän huolesi yrityskäytössä, aihealue on hyvin tuttu (en kyllä ole Nokialla minäkään). Epäilen silti suuresti yhdenkään ohjelmistovalmistajan lähtevän suojaamaan ohjelmistojaan samankaltaisella pakkopäivityksen käyttäjiltä vaativalla menetelmällä. Näin siksi, ettei yksikään yritys suostuisi käyttämään tuollaisia ohjelmia.

Kopiointisuojattujen musiikki- ja kuvatiedostojen käyttö työympäristöissä taas lienee hyvin vähäistä, ja muutenkin tietoturvapäällikkö ensi töikseen estää käyttäjiltä mahdollisuuden hankkia työasemiinsa Secure Content -, tai mitään muutakaan ylimääräistä ja asiaan kuulumatonta päivitystä, mahdollisen tietoturvariskin takia ja jo siksi, että työasema lakkaa tuollaisten päivitysten asentemisen jälkeen olemasta yrityksen hyväksytyn standardin mukainen.

Microsoftin dokumentissa ei lisäksi missään kohdassa anneta MS:lle lupaa tutkia koneen sisältöä muutoin kuin päivityksen vaatimalta osalta. Näin ainakin käsitin termin "personally identifiable information". Tietysti aivan eri asia on, pyrkiikö MS noudattamaan omia sääntöjään. Olennaista on kuitenkin se, että perus-WinXP ilman käyttäjän itse lataamaa erillistä Secure Content-päivitystä ei mahdollista dokumentissa mainitun tiedon keräämistä käyttäjän koneesta.

Mielenkiintoinen aihe, silti, ja ainakin tiedän mistä seuraavan kerran puhutaan, kun Microsoftin ukkojen kanssa samaan saunaan päädytään.
 
Viimeksi muokattu:

mission16W

Jäsen
Suosikkijoukkue
Ilves, MUFC (sympatiat TPS)
Onneksi olen inha piraatti. Teknistä tukea en saa, mutta eipä käyttikset paljoa maksakaan.

Huom: pelit sun muut softat ostan kyllä pääasiassa, koska haluan tukea pieniä firmoja. EA:n urheilupaskaa taas en ole ostanut aikoihin enkä aio ostaakaan, ennen kuin niihin tosissaan panostetaan 3D-enginen parantamisen sijaan. Sega Sportsit löytyvät hyllystä (niin Dreamcastille KUIN PS2:llekin) ja myös Medal Of Honor: Allied Assaultin ostin.
 
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös