1 पॉइंट द्वारा GN⁺ 2023-09-06 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • FCC Commissioner Nathan Simington IoT डिवाइसों में गंभीर कमजोरियों के आम होने, निर्माताओं द्वारा अपडेट देर से जारी करने या बिल्कुल न देने, और support period को बिक्री के समय या समाप्ति के समय ठीक से न बताया जाने की समस्या से निपटना चाहते हैं
  • FCC ने connected devices के लिए cybersecurity labeling program पर rulemaking का प्रस्ताव जारी किया है, और इसमें यह खुलासा करने के मानक शामिल करना चाहता है कि किसी उत्पाद को कितने समय तक security updates मिलेंगे
  • निर्माता security updates से जुड़े commitments का विरोध कर रहे हैं, इसलिए अगर 25 सितंबर 2023 को ET मध्यरात्रि तक FCC की प्रक्रिया में comments जमा किए जाते हैं, तो FCC को उन दावों की समीक्षा करनी होगी

1 टिप्पणियां

 
GN⁺ 2023-09-06
Hacker News राय
  • एक FCC कमिश्नर IoT security update regulation का प्रस्ताव दे रहे हैं और चर्चा व feedback के लिए Hacker News कम्युनिटी से संवाद कर रहे हैं।
  • FCC इस प्रस्ताव पर 25 सितंबर तक online आधिकारिक टिप्पणियाँ स्वीकार कर रहा है। सभी टिप्पणियाँ अंतिम नियम में परिलक्षित होंगी।
  • चर्चा में firmware engineers के विचारों सहित विभिन्न दृष्टिकोण शामिल हैं, जो security flaws की परिभाषा, remote updates के संभावित security risks, और vulnerable devices पर हमलों से होने वाले नुकसान के लिए manufacturers की liability पर सवाल उठाते हैं।
  • कुछ टिप्पणियाँ IoT devices से जुड़े cybercrime में बढ़ोतरी, खासकर conflict zones में, और इन devices के illegal surveillance या हमलों के coordination में इस्तेमाल होने की संभावना को रेखांकित करती हैं।
  • manufacturers, खासकर छोटी टीमों, के सामने vulnerabilities की पहचान करने और security बनाए रखने की चुनौतियों, और उनके business बंद हो जाने या website compromise हो जाने की स्थिति को लेकर चिंताएँ हैं।
  • यह सुझाव दिया गया है कि IoT devices को central services से संपर्क के बिना भी काम करने में सक्षम होना चाहिए, और inherent security risks से बचने के लिए isolated या self-managed environments में minimum functionality की मांग करने वाले नियम होने चाहिए।
  • यह मांग भी है कि manufacturers कम-से-कम एक न्यूनतम अवधि तक अपने devices को support करें और support समाप्त होने पर पूरा source code जारी करें, ताकि consumers firmware को नियंत्रित कर सकें और devices unusable होने से बच सकें।
  • प्रस्तावित regulation की enforceability को लेकर चिंताएँ हैं, खासकर overseas manufacturers के संदर्भ में, और यह सुझाव भी है कि शक्तिशाली IoT platforms को devices का audit करना चाहिए और जो मानकों को पूरा नहीं करते उन्हें प्रतिबंधित करना चाहिए।