3 पॉइंट द्वारा GN⁺ 2025-01-14 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • 2025 का उपभोक्ता फोन, स्मार्ट-home डिवाइस और कृषि मशीनरी तक को नेटवर्क से जोड़कर इस्तेमाल करता है, लेकिन अपने ही डिवाइस पर मनचाहा सॉफ्टवेयर चलाने का नियंत्रण सीमित है
  • निर्माता के bootloader lock और root access रोकने से सुरक्षा बढ़ सकती है, लेकिन unlock करने का विकल्प न हो तो कौन सा software चल सकता है यह कंपनियों द्वारा तय किया गया hardware-level control बन जाता है
  • Mac और iPad एक ही M-series chip इस्तेमाल करते हैं, फिर भी permissions अलग-अलग मिलती हैं; M4 iPad Pro जैसे latest chip वाले डिवाइस पर भी user operating system install या पूरे system तक access नहीं कर सकता
  • locked devices support खत्म होने के बाद e-waste बनने की संभावना रखते हैं, और John Deere की तरह data access को certified dealers तक सीमित करने से right to repair और third-party competition कमजोर होती है
  • default रूप से सुरक्षित तरीके से locked रहना ठीक हो सकता है, लेकिन consumer को risk समझने के बाद unlock करने में सक्षम होना चाहिए; exceptions medical devices और vehicle ECU के कुछ हिस्सों जैसे ज्यादा बदलाव-जोखिम वाले core systems तक सीमित होने चाहिए

अपने डिवाइस पर software बदलने का अधिकार

  • जिन computing devices का consumer पूर्ण मालिक है, उनमें मनचाहा software install करने के लिए root access का अधिकार जरूरी है
  • यह अधिकार केवल PC और laptop तक सीमित नहीं है
    • phone
    • smart-home appliances
    • tractor जैसे industrial equipment
  • 2025 का user कई devices से जुड़ा है, लेकिन bootloader locks और root access restrictions की वजह से अपने device पर पूरा control नहीं रखता
  • निर्माता अपने distribution channels में approve किए गए software को ही allow करके install किए जा सकने वाले software की सीमा तय करते हैं

Bootloader और root access क्यों महत्वपूर्ण हैं

  • Bootloader वह program है जो computer के boot होने की प्रक्रिया संभालता है
  • Root access computer system में user को दिया जा सकने वाला सबसे ऊँचा privilege है
  • ये दोनों rights हों तो user device पर गहरा control रख सकता है
    • device पर चल रहे processes inspect कर सकता है
    • नया operating system install कर सकता है
    • पूरे file system के साथ interact कर सकता है
  • सामान्य users को रोजमर्रा में root privileges की जरूरत नहीं होती, इसलिए Windows में “Run as Administrator” या Linux/macOS में sudo जैसी अलग privilege-escalation प्रक्रिया होती है
  • root access गलत व्यक्ति के हाथ में चला जाए तो system आसानी से compromise हो सकता है, इसलिए वास्तविक security risk भी बड़ा है
  • दूसरी ओर, user को computing system की lower layers देखने और modify करने के लिए यही higher privilege चाहिए

सुरक्षा का तर्क और anti-consumer lock-in

  • अधिकतर smartphone bootloaders default रूप से locked होते हैं, और unlock करने की संभावना आसान से लेकर असंभव तक अलग-अलग होती है
  • hardware level पर locked और unlock option से रहित devices मूल रूप से anti-consumer हैं
  • hardware locks पर regulation की कमी हो तो companies ऐसे electronics सीधे बेच सकती हैं जिनमें वे सीमित करती हैं कि कौन सा software चल सकता है
  • ऐसे locks को इस safety argument से सही ठहराया जाता है कि arbitrary software execution औसत consumer के लिए अत्यधिक cyberattack risk पैदा करता है
  • यह “security” justification कई anti-competitive practices को छिपा सकता है
    • third-party software को manufacturer की review से गुजरना पड़ता है, और manufacturer inconsistent policies के आधार पर कभी भी distribution वापस ले सकता है
    • third parties को hardware vendor के platform और revenue share करना पड़ता है
    • consumer अगर alternative software install करे तो device warranty void हो सकती है
    • कुछ system API access को सीमित करके hardware vendor platform को competitive advantage दिया जा सकता है
  • desktop operating system users दशकों से खुद software install करते आए हैं, इसलिए यह मानक कि सिर्फ locked devices ही security बनाए रखने का एकमात्र तरीका हैं, consistent नहीं है

Mac और iPad दिखाते हैं दोहरा मापदंड

  • MacBook और iPad दोनों Apple के M-series processors इस्तेमाल करते हैं, लेकिन iPad locked bootloader के साथ ship होता है
  • M-series chips वाले Mac में वही lock नहीं है, इसलिए user चाहे तो Linux install कर सकता है
  • Mac users source से programs compile कर सकते हैं और sudo से पूरे system को manage कर सकते हैं
  • महंगे दाम देकर iPad खरीदने वाले user को, समान रूप से powerful device होने के बावजूद, वही rights नहीं मिलते
  • M4 chip वाला latest iPad Pro 2024 की advanced silicon manufacturing process वाला device है, लेकिन user अपनी इच्छा से code लिखे और system बदले—यह freedom hardware lock से सीमित है
  • मूल iPad Pro जैसे devices, जिन्हें अब active iPadOS updates नहीं मिलते, उनके पास alternative operating system install करके lifespan बढ़ाने का विकल्प भी नहीं है
  • practicality कम हो तब भी, अगर device अपना है तो user को उसे अपनी इच्छा के अनुसार modify कर सकना चाहिए

Default security और choice का संतुलन

  • consumer devices, phone की तरह, default रूप से जितना संभव हो सुरक्षित होने चाहिए, और नए devices locked bootloader तथा root blocking के साथ ship हो सकते हैं
  • default security को user की informed choice खत्म नहीं करनी चाहिए
  • user को अधिक risk स्वीकार करके भी permissions unlock करने और अपनी पसंद का software install करने में सक्षम होना चाहिए
  • यह परिभाषित करने का सवाल है कि computing hardware खरीदने वाले consumers के क्या rights हैं
  • device locking से मिलने वाले security benefits, consumer पर उन्हीं restrictions के बनने वाले कई negative impacts से बड़े नहीं हैं

Sustainability और right to repair की समस्या

  • locked devices में manufacturer support बंद होने पर e-waste बनने की संभावना ज्यादा होती है
  • support end या API shutdown पहले से कई devices में समस्या बन चुके हैं
    • Spotify का Car Thing
    • Nest Secure और Dropcam
    • Google Fit API बंद होने के बाद प्रभावित हो सकने वाले कई fitness devices
  • locked devices companies को यह भी सीमित करने देते हैं कि hardware repair कौन कर सकता है
  • John Deere की agricultural equipment में global market share 25% से अधिक है, और वह equipment द्वारा generated data access को certified dealers तक सीमित करता है
  • यह data restriction repair services पर de facto monopoly बनाता है, और उन farmers को नुकसान पहुंचाता है जिन्हें equipment repair में restrictions झेलनी पड़ती हैं, साथ ही third-party repair shops को भी जो John Deere dealers से compete करने में कठिनाई झेलती हैं
  • consumers को उन manufacturers पर निर्भर नहीं होना चाहिए जिनके पास hardware lifespan लंबी रखने का कम incentive है
  • device के software processes inspect और modify करने के लिए unlock guarantee करने से ऐसे artificial monopolies कम हो सकते हैं

अभिव्यक्ति की स्वतंत्रता और competition पर असर

  • अगर सीधे software sideload करने का अधिकार खत्म हो जाए और consumers को company-approved distribution channels से गुजरने के लिए मजबूर किया जाए, तो state के लिए expression को silence करना आसान हो जाता है
  • governments market operation की शर्त के रूप में app distribution bans जैसी demands लगा सकती हैं
  • अगर TikTok को US-based entity को नहीं बेचा गया तो अमेरिका में भी similar trend दिखेगा या नहीं, यह अभी देखना बाकी है
  • users अपना software चला सकें तो governments किसी source को “good” या “bad” चाहे जो मानें, platforms geopolitical conflicts के प्रति कम vulnerable होते हैं
  • device locks और third-party software distribution blocks developers को consumers की चाही पूरी services देने से रोकते हैं और entry barriers बनाते हैं
  • Apple iDevice ecosystem में कई API restrictions Apple के hardware और services के पक्ष में काम करती हैं
    • NFC communication usage को restrict करके mobile wallet space में Apple Pay को advantageous position मिलती है
    • iPhone और third-party smartwatch के communication APIs को restrict करके iPhone users को Apple Watch खरीदने की ओर push किया जाता है
    • alternative browser engines पर ban लगाकर App Store से compete कर सकने वाले बेहतर native web experience की संभावना सीमित की जाती है

कानूनी समाधान की दिशा

  • बड़ी companies द्वारा customer-owned hardware के उपयोग के तरीके तय करना de facto standard बन जाना स्वीकार करना कठिन है
  • user-owned hardware के software को modify करने का कोई तरीका ही न होना अनुचित माना जाना चाहिए
  • exceptions केवल उन critical systems तक सीमित हो सकते हैं जहां software changes से operation compromise होने पर risk बहुत बड़ा हो
    • कुछ medical devices, जैसे implants और insulin pumps
    • automobiles के electronic control units के कुछ हिस्से
  • ऐसे restrictions का standard बहुत ऊँचा होना चाहिए, और manufacturer को साबित करना चाहिए कि hardware lock को justify करने वाला material risk क्या है
  • जहां device locked होना जरूरी हो, वहां भी user device पर चल रहे processes audit कर सके ऐसा होना चाहिए
  • अधिकांश consumer products को “root access का अधिकार” protection के दायरे में शामिल होना चाहिए
  • right to repair regulation पर चर्चा में computing devices के लिए root access का अधिकार भी साथ शामिल होना चाहिए

1 टिप्पणियां

 
GN⁺ 2025-01-14
Hacker News की टिप्पणियाँ
  • बाज़ार में कंप्यूटर से कहीं ज़्यादा खतरनाक उत्पाद मौजूद हैं: बंदूकें, कारें, मोटरसाइकिलें, साइकिलें, chainsaw, table saw, सिगरेट, शराब, junk food आदि।
    उपभोक्ता इन उत्पादों का इस्तेमाल करते हुए घायल भी होते हैं, लेकिन यह आज़ादी की कीमत है। फिर भी, दूसरे उत्पादों को निर्माता लॉक नहीं करते, जबकि सिर्फ़ कंप्यूटरों को ऐसे ट्रीट किया जाता है मानो वे दुनिया की सबसे खतरनाक चीज़ हों और उन पर संरक्षक-नुमा नियंत्रण ज़रूरी हो—यह अजीब है।
    कंप्यूटर इसलिए लॉक नहीं किए जाते कि वे ज़्यादा खतरनाक हैं, बल्कि इसलिए कि उन्हें तकनीकी रूप से लॉक करना संभव है और निर्माताओं के लिए यह बेहद मुनाफ़े वाला है। App Store ऐसे scams से भरा है जो उपभोक्ताओं से सचमुच लाखों डॉलर चुरा लेते हैं, और निर्माता डिवाइस की हर गतिविधि को कवर करने वाला “analytics” डेटा अपने पास भेजकर privacy का उल्लंघन करते हैं। वे हमें बचाने की कोशिश नहीं कर रहे; वे अपने हितों की रक्षा कर रहे हैं।

    • अगर तर्क सामान्य उपयोगकर्ताओं की सुरक्षा का है, तो फोन हो या desktop, सिस्टम को आसानी से unlock करने का विकल्प होना चाहिए।
      लेकिन कई सिस्टमों में ऐसा विकल्प नहीं है, और निर्माता चाहते हैं कि उपयोगकर्ता उन्हीं पर निर्भर रहें। इसलिए Chromebook और लगभग सभी फोन असल में बनते हुए e-waste जैसे हैं। ऐसे सिस्टमों पर development क्षमता लगाना मुझे बर्बादी लगता है, सिवाय उन मामलों के जहां वे अगला बेकार app देने वाले consumer device के रूप में विकल्प बने रहें।
      ऐसे टूटे हुए कानून भी हैं जो banking apps को सिर्फ़ ऐसे घटिया सिस्टमों पर चलने की मांग करने देते हैं। इस गलती को जल्दी सुधारना चाहिए।
      ज़्यादातर scams अब भी पुराने तरीकों से ही काम करते हैं, और खराब operating systems द्वारा tracking या “diagnostic data” जैसी शक्लों में जानकारी लीक करना भी एक अतिरिक्त security समस्या बन जाता है।
    • निर्माताओं को दोष देने से पहले, आम लोग privacy और मनोरंजन की अदला-बदली को पूरी तरह स्वीकार कर चुके हैं। गुस्सा बहुत है और privacy-केंद्रित समाधान भी अपेक्षाकृत आसानी से मिल जाते हैं, फिर वे ज़्यादा व्यापक रूप से इस्तेमाल क्यों नहीं होते? HN पाठकों के बीच भी यही हाल है।
    • वजह सिर्फ़ मुनाफ़ा नहीं, control भी है। Apple के CSAM scanning विवाद को याद कर लें।
    • इस तरह का लॉकडाउन tools के अपने विकास और उपयोगिता में भी बड़ी बाधा डालता है।
      यह Hacker News है। कंप्यूटरों को महान बनाने वाली चीज़ programs थे, और smartphones को smart बनाने वाली चीज़ apps थे। फिर भी कंपनियाँ अपनी सबसे कीमती asset को लॉक कर रही हैं—यह पागलपन जैसा लगता है। यह तरीका तभी काम कर सकता है जब कंपनी सर्वज्ञ और सर्वशक्तिमान हो, ताकि वह उपयोगकर्ता द्वारा चाहा गया हर program खुद बना सके; लेकिन व्यक्तिगत अंतर और समय के साथ बदलती ज़रूरतों को देखते हुए यह असंभव है। ये वही कंपनियाँ थीं जिन्हें फोन में flashlight डालने का विचार भी नहीं आया था, और flashlight शुरुआती apps में से एक था।
      maker culture को भी देखा जा सकता है। लोग सदियों, हज़ारों सालों से tools को अपनी ज़रूरतों और परिस्थितियों के मुताबिक innovate और modify करते आए हैं। यह कुछ हद तक मानव स्वभाव है, और walled gardens और closed systems—बिना बढ़ा-चढ़ाकर कहे—अमानवीयकरण हैं। जो व्यक्ति cars का दीवाना होकर sleeper Honda Civic बनाता है, जो कचरे को art में बदलता है, या जो रोज़मर्रा की चीज़ों के नए उपयोग ढूंढता है—उससे यह क्यों छीना जाए? उलटा, यह कंपनी के मुनाफ़े के लिए भी नुकसानदेह है। जब लोग स्वतंत्र रूप से innovate करते हैं, तो कंपनी उसका लाभ उठा सकती है, और लोग explore, hack और सीखते हुए उसी कंपनी की technology पर काम करने का सपना देखते हैं। लॉक करने का मतलब छोटे और लंबे—दोनों समय के लाभ छोड़ देना है।
      साथ ही, जो संगठन open systems नहीं बनाते, उन्हें खुद को environmentally friendly या climate-conscious कहने नहीं देना चाहिए। Recycling चाहे जितनी कर लें, क्रम Reduce, Reuse, Recycle ही है। चीज़ें कचरा बन जाएँ तो उनका reuse नहीं हो सकता, और reuse, reduce में भी बड़ी भूमिका निभाता है।
    • Chainsaw दुनिया भर के हज़ारों remote criminals को bank accounts से पैसा चुराने का मौका नहीं देता।
  • Google पसंद नहीं है, लेकिन Android डिवाइस और Chromebook के बारे में मुझे लगता है कि उसने सही फैसला किया है। अगर आप डिवाइस को पूरी तरह मिटाकर नए सुरक्षा संदर्भ में नए डिवाइस की तरह फिर से शुरू करने को तैयार हैं, तो दोनों को अनलॉक किया जा सकता है।
    यह तरीका चोरी हुए डिवाइस या evil maid attack से डेटा लीक होने का जोखिम घटाता है, जब तक कि यूज़र स्पष्ट रूप से जोखिम उठाने का चुनाव न करे।

    • BBB के ज़रिए Google से संपर्क किया और बताया कि kernel-level firewall इंस्टॉल/सेट करना, HOSTS file edit करना, और अनचाही default apps हटाना संभव न होना product security को कम करता है। Google ने माना कि उसके कदमों से ऐसा होता है, और जवाब दिया कि सुरक्षा की वह कमी स्वीकार्य है। Little Snitch जैसे firewall से यह जान पाने की क्षमता होनी चाहिए कि फ़ोन कहाँ और किससे communicate कर रहा है, और उसे कैसे रोका जाए।
      rooted image से दोबारा install करना स्वीकार्य नहीं है, क्योंकि इससे OTA updates रुक जाते हैं और डिवाइस की security घटती है।
      अगर end user Google और Apple की ढीली policies से आगे जाकर device security बेहतर नहीं कर सकता, तो gated community वाली उपमा टूट जाती है। उदाहरण के लिए, मेरे डिवाइस के पास Facebook या X-Twitter जैसे उन संगठनों से communicate करने की कोई वजह नहीं है जिनका मैं समर्थन नहीं करता। X-Twitter अक्सर खुले में मौजूद command-and-control service के रूप में इस्तेमाल होता है।
      सिर्फ़ बाहर जाने वाली communication ही नहीं, अंदर आने वाली communication पर भी नज़र रखनी चाहिए। पहले एक international company में Zone Alarm का इस्तेमाल करके virus और malware बाहर भेजने वाले infected servers और computers ढूँढे थे।
      “gated community” वाली उपमा में खामी है। वास्तविक gated communities में भी homeowner camera, security system और guards लगाकर सुरक्षा बढ़ा सकता है। Apple और Google ऐसे काम रोकते हैं।
    • कुछ दिलचस्प विकल्प पैदा होते हैं। उदाहरण के लिए, कुछ apps bootloader state के आधार पर remote attestation enforce करती हैं। भले ही यूज़र डिवाइस मिटाकर अपनी key से bootloader को फिर से lock कर दे, bootloader state के आधार पर वे इसे पूरी तरह सुरक्षित नहीं मानतीं। सिर्फ़ Google keys मान्य हैं।
      बेशक, उसके बाद खुद OTA updates देना लगभग असंभव हो जाता है। कभी-कभी चिंता होती है कि क्या एक दिन दो फ़ोन साथ रखने पड़ेंगे: एक bank apps के लिए, जिसमें manufacturer security defaults बदले न गए हों, और दूसरा ऐसा फ़ोन जिसे मैं सच में modify कर सकूँ।
      अभी तो बस GrapheneOS इस्तेमाल करता हूँ और कोई modification नहीं करता। झंझट के लायक नहीं है। Google Store से खरीदा Pixel phone शायद किसी attestation measure की वजह से “stolen” के रूप में mark हो गया था और मेरा bank account पहले ही lock हो चुका है। बैंक ने कहा कि वह वजह नहीं बता सकता और नया फ़ोन खरीदने की सलाह दी।
    • आधुनिक Android devices में bootloader unlock करने की समस्या यह है कि एक hypervisor होता है जिसे कभी unlock नहीं किया जा सकता, और वह यूज़र की चुगली करता है, जिससे कुछ banking apps जैसी apps यह कहकर चलने से इनकार कर देती हैं कि वे डिवाइस की “integrity” verify नहीं कर सकतीं। दूसरे शब्दों में, क्योंकि वे आश्वस्त नहीं हैं कि वे डिवाइस owner, यानी यूज़र, से data छिपा सकती हैं।
      Magisk मौजूद है, लेकिन वह लगभग एक अस्थायी workaround है और fragile है। यह केवल इसलिए काम करता है क्योंकि यह Google से झूठ बोल सकता है कि device hardware attestation support नहीं करता। अगर Google सभी devices के लिए hardware attestation अनिवार्य करना शुरू कर दे, तो यह रुक जाएगा।
    • या फिर bootloader-unlocked developer device बेचा जा सकता है। खरीदने से पहले risk को स्पष्ट रूप से accept करवाने का तरीका।
      हालांकि समस्या यह है कि अगर device rooted है, तो कई apps remote attestation के ज़रिए service deny कर देती हैं, इसलिए rooting अपने-आप में बहुत उपयोगी नहीं रह जाती।
      सिर्फ़ root access की ज़रूरत नहीं है; ऐसे root access की ज़रूरत है जो detect न हो।
    • सहमत हूँ। यह अच्छा solution है। फ़ोन खरीदते ही तुरंत root कर सकता हूँ, या चाहूँ तो locked भी रख सकता हूँ। दोनों तरफ़ के फायदे मिलते हैं।
  • ऐसा कभी न होने की वजह बस DRM जैसी चीज़ें हैं।
    आजकल computer से display तक जाने वाला signal encrypted होता है, और यह सिर्फ़ computers ही नहीं, phones पर भी लागू है। मकसद सिर्फ़ एक है: लोगों को raw data dump करने से रोकना।
    Netflix को 720p से ऊपर resolution में देखने की अनुमति पाने के लिए यह extra processing जुड़ती है। लेकिन मज़ेदार बात यह है कि कुछ Chinese capture cards हैं जो GPU में लगाकर mirroring mode में इस्तेमाल करने पर इसे पूरी तरह bypass कर देती हैं।
    DRM सिर्फ़ एक उदाहरण है; motivations और भी हैं, जैसे paid apps या paid-goods games को free में इस्तेमाल करने से रोकना। आम users के लिए iOS devices पर piracy, hacking और cracking लगभग असंभव होना ही Android की तुलना में उनसे कहीं ज़्यादा पैसा कमाने की मुख्य वजह है।

    • लगता है जल्द ही सभी electronic devices locked होंगे। laptops और desktops को भी lock किया जा सकता है, technology पहले से मौजूद है। recommendation features में AI जोड़ दें तो यूज़र के मन को भी lock किया जा सकता है। सोचिए, अगली generation के साथ क्या होगा जो 6 साल की उम्र से ऐसे electronics इस्तेमाल करना शुरू करेगी।
      दिलचस्पी हो तो अभी Chinese government जो computers इस्तेमाल करती है, उन्हें देखिए। वे असल में किसी Linux पर चलने वाले बड़े phones जैसे हैं, और पूरा system locked है। शुक्र है कि commercial side अभी ठीक है, लेकिन devices को root या unlock करना लगातार मुश्किल होता जा रहा है।
      अब Western countries भी पीछे-पीछे चल रही हैं; फर्क यह है कि यहाँ companies आगे हैं।
      अगर वे सफल हो गए और Mouser जैसे commercial electronic component distributors तक सब गायब हो गए, तो उस dark age में लोगों को scrap parts से computer बनाना सिखाने के लिए एक और underground railroad movement की ज़रूरत पड़ेगी।
      यह मज़ाक नहीं है। यह वास्तविक हो सकता है, और पहले से उसी आकार में जमता जा रहा है।
    • DRM अंततः खुद ही ढह जाएगा, ऐसा लगता है। उदाहरण के लिए, मैं content torrent से लेना पसंद करता हूँ ताकि उसे अपने मनचाहे media player में बिना झंझट चला सकूँ और तुरंत seek भी कर सकूँ। आम लोगों को शायद यह भी पता नहीं होगा कि ऐसा विकल्प मौजूद है।
      लेकिन cryptocurrency के आम होने के साथ, Netflix या दूसरी streaming services से सस्ती, सरल और बेहतर paid pirate services आना बस समय की बात है। शायद ऐसी services पहले से मौजूद भी कही जा सकती हैं।
      DRM सालों से बिना किसी financial incentive के भी टूटता आया है, और जब पैसा दाँव पर होगा तो उसके टिकने की संभावना नहीं है।
    • TPM use जैसी restrictions आ सकती हैं, लेकिन मुझे नहीं लगता कि लेखक ने जिस root के रूप में run करने की क्षमता का प्रस्ताव दिया है, उसे पूरी तरह बाहर कर दिया जाएगा।
      सबसे स्पष्ट उदाहरण यह है कि सभी लोकप्रिय desktop PCs root के रूप में run कर सकते हैं, और DRM content भी देख सकते हैं। दोनों पूरी तरह mutually exclusive नहीं हैं।
    • protected video decode कर सकने वाला HSM, यानी hardware security module, बेचा जा सकता है। उस control को computer में ही जबरदस्ती ठूँसना ज़रूरी नहीं है।
  • OP हूँ। इस विषय पर दूसरे लोगों को शामिल होते देखकर सच में खुशी हुई। “repair का अधिकार” वाली बहस के हिस्से के तौर पर अनलॉक्ड हार्डवेयर के समर्थन में ज़्यादा लेख नहीं दिखते, इसलिए मैंने यह लिखा।
    सुरक्षा क्षेत्र में काम करने वाले व्यक्ति के तौर पर मैं पूरी तरह समझता हूँ कि औसत यूज़र की रक्षा करने वाले समझदार defaults ज़रूरी हैं। लेख में भी मैंने ज़्यादातर ऐसे defaults बनाए रखने की ही बात कही थी।
    जो बात समझना मुश्किल है, वह यह तर्क है कि औसत consumer की रक्षा के नाम पर, ज़्यादा सक्रिय यूज़र के पास अपने ही हार्डवेयर के सबसे निचले स्तर तक पहुँचने का विकल्प भी नहीं होना चाहिए। कुछ लोगों के लिए यह अपने ही पैर पर कुल्हाड़ी मारने वाला औज़ार हो सकता है, लेकिन एक हद तक यही तो मुख्य बात है। जो चीज़ मेरी है, उसे मैं बदल सकूँ—चाहे उससे नुकसान हो या न हो—यह मेरी अपेक्षा है।
    मेरा तर्क यह नहीं है कि root access default होना चाहिए, बल्कि यह है कि कम से कम विकल्प तो होना चाहिए। कंपनियों द्वारा software चढ़ाने या जाँचने की क्षमता रोकने को सामान्य बना देना मुझे सही नहीं लगता। ऐसे lock अक्सर safety या privacy protection के नाम पर प्रचारित किए जाते हैं, लेकिन असल में मुझे वे profit margins बचाने के लिए किए गए business decisions के ज़्यादा करीब लगते हैं।

    • इस लेख की वजह से मैं ownership और repair rights के जिस पीछे हटने को महसूस करता रहा हूँ, उसे सबसे संक्षेप में समझा पा रहा हूँ। खुद समझाने की कोशिश करने के बजाय इस लेख की ओर इशारा कर पाना अच्छा है। अगर आप ऐसे तर्क देने वाले किसी व्यक्ति को ढूँढ रहे हैं, तो Louis Rossmann भी हैं। उन्होंने हाल ही में users को सशक्त बनाने के लिए एक consumer protection wiki भी शुरू किया है, और मैं भी उसमें योगदान और सहयोग करना चाहता हूँ।
      https://wiki.rossmanngroup.com/index.php/How_to_help
  • सुरक्षा और स्वतंत्रता में संतुलन बनाने का तरीका hardware switch है। default में secure boot वगैरह बनाए रखे जा सकते हैं।
    लेकिन अगर कोई case खोलकर battery निकाले और board पर मौजूद छोटा switch बदल दे? उसे एक नए, बिना protection वाले context में शुरू होने दें। hardware switch होने से remote hacking असंभव है। वैसे भी जिसके हाथ hardware लग गया है, वह control हासिल कर सकता है। क्या हम ऐसा दिखावा करेंगे कि ऐसा नहीं है? इसलिए सही काम करना चाहिए और लोगों के लिए अपने hardware पर नियंत्रण पाना आसान बनाना चाहिए।

    • आपने कहा “क्या हम ऐसा दिखावा करेंगे कि ऐसा नहीं है?”, लेकिन असल में क्या अभी हम यही नहीं कर रहे?
      जहाँ तक मुझे पता है, आज चोरी हुआ iPhone तब तक practically brick ही है, जब तक attacker कोई unpatched zero-day रखने वाला nation-state actor न हो।
  • मैं इस बात से सहमत हूँ कि “consumer को अधिकार के रूप में अपने पूर्ण स्वामित्व वाले हर computing device पर अपनी पसंद का software install करने में सक्षम होना चाहिए”, लेकिन मुझे लगता है कि कानून बनाकर भी इसे ठीक करना मुश्किल है। computing device क्या है, और उसका मानक कौन तय करेगा?
    Apple दावा करेगा कि वे जो कुछ भी बेचते हैं, उसमें से कुछ भी computing device नहीं माना जाना चाहिए। दूसरी ओर hackers मानेंगे कि जिस भी चीज़ को arbitrary code चलाने के लिए trick किया जा सके, वह सब computing device है। क्या fridge भी computing device है?
    अगर कानून के रास्ते जाना है, तो शायद programmable bits वाली किसी भी चीज़ पर firmware flash करने का अधिकार देने के अलावा रास्ता नहीं बचेगा, लेकिन उसके पास होने की संभावना भी कम है। क्योंकि पहले से ही कई कानून कहते हैं कि users को प्रतिबंधित और रोका जाना चाहिए।

    • अगर कानून बनेगा, तो उसमें यह definition भी होगी कि क्या computing device है और क्या नहीं। वह definition अधूरी होगी, और boundary cases अदालत में लड़े जाएँगे। अदालतें हमेशा धुंधली सीमाओं से निपटती हैं।
      कानूनी मामले हमेशा ऐसे ही होते हैं, और इसका मतलब यह नहीं कि firmware वाली हर चीज़ को अनिवार्य रूप से flashable होना चाहिए।
    • एक जर्मन के तौर पर मुझे लगता है कि ऐसा कानून पहले से मौजूद है। किसी वस्तु के मालिक के पास पूर्ण disposal right होता है, और राज्य को छोड़कर कोई भी entity उसमें दखल नहीं दे सकती। यह सामान्य property rights का हिस्सा है। जहाँ तक मुझे पता है, अमेरिका में property rights और भी मजबूत हैं।
      फिर मुझे हैरानी है कि computing devices पर ऐसे rights enforce क्यों नहीं किए जाते। या तो हर कोई अपने property rights का दावा नहीं कर पा रहा है, या फिर मैं गलत हूँ। शायद दूसरी बात ज़्यादा संभव है।
    • programmable bit वाली किसी भी चीज़ पर firmware flash करने का अधिकार देना reasonable लगता है। समस्या क्या है?
    • “computer होता क्या है?”
  • मैंने पहले भी यह बात कही है। समस्या इससे गहरी है, और आखिरकार property rights खुद को प्रभावित करने लगती है।
    खासकर locked hardware मालिक के exclusion right को प्रभावित करता है। exclusion right मोटे तौर पर यह तय करने का अधिकार है कि किसी property में क्या शामिल या बाहर रखा जाए, और कौन-सा use allow या block किया जाए। जब hardware lock हो जाता है, तो मालिक अब वह फैसला अकेले नहीं ले सकता। iDevice जैसे मामले में Apple मालिक की जगह सिर्फ signed code या अपने द्वारा allow किए गए signatures को ही अनुमति देता है।
    इससे संबंधित एक पुराना लेख भी मैंने लिखा था:
    https://news.ycombinator.com/item?id=39349288

    • property rights खोने वाले पहलू के बारे में मैंने सोचा नहीं था। इस तरह के विषय पर किसी असली lawyer के साथ और गहराई से brainstorming करना अच्छा होगा।
  • समस्या उससे बड़ी है: IT industry की यह obsession कि users की अपनी risk assess करने और अपनी responsibility लेने की क्षमता को नकारा जाए। जीवन के ज़्यादातर दूसरे क्षेत्रों में हम रोज़ ऐसा करते हैं, लेकिन जैसे ही technology से interact करते हैं, उसे अलग माना जाता है। जैसे manufacturer हमेशा बेहतर जानता हो।
    आपको अपना risk पता है और इसलिए biometric authentication में time factor नहीं जोड़ना चाहते? कोई चारा नहीं। Google और Apple को ज़्यादा पता है। Touch ID unlock करने के लिए password चाहिए।

    • मुझे नहीं लगता कि Apple engineers में बहुत से लोग iPad users के rooting करने के बहुत खिलाफ होंगे। अधिक सटीक रूप से कहें तो यह legal और finance वाली सोच के ज़्यादा करीब है। legal team समस्या नहीं चाहती और जिन्हें वे पसंद नहीं करते उन पर legal bullets चला सकती है, और finance बस ज़्यादा पैसा चाहता है।
  • सही है, कृपया ऐसा हो जाए।
    दुर्भाग्य से smartphone सच में आपका अपना नहीं है। यह hardware manufacturer, low-level software बनाने वाली कंपनी (Qualcomm या Apple), operating system owner (Google या Apple), और शायद आखिर में आपके बीच की shared property है।
    undocumented hardware और लगभग हर चीज़ के closed-source drivers यह सब संभव बनाते हैं।

    • “smartphone सच में आपका अपना नहीं है” — यह बात अपने लिए कहिए। मेरे Librem 5 से भेजा गया।
  • “root access अधिकार वह सबसे ऊँचा permission level है जो किसी user को computer system में मिल सकता है” — यह बात अब सच नहीं रही
    smartphone पर root access होने पर भी TEE तक पहुंच नहीं मिलती। ARM में यह “TrustZone” “feature” के रूप में implement होता है
    साथ ही AVF Android में आ रहा है, और protected virtual machines unlocked bootloader पर काम नहीं करेंगी। जब manufacturers pVM का इस्तेमाल शुरू करेंगे, तो मानकर चलिए स्थिति और खराब होगी

    • इस बारे में awareness बेहद कम है। आधुनिक Android में root access होने के बावजूद, उदाहरण के लिए mobile emulator और desktop emulator के बीच stored data sync करने के लिए Android app data folder की files तक पहुंचना हो, तो virtual USB connection तक सेट करना पड़ता है
      सचमुच घिनौना है। हर नए version के साथ user control को थोड़ा-थोड़ा और काट दिया जाता है
    • TEE में device encryption keys (DRM नहीं) और Widevine keys (DRM) दोनों store होती हैं
    • असल में device को खोलकर circuit trace करने और oscilloscope से देखने के स्तर तक जाए बिना यह सच में जानने का कोई तरीका नहीं है कि वह किससे communicate कर रहा है। अगर कोई जिद्दी company इसे obfuscate करने लायक समझे, तो इसे पता लगाना नर्क जैसा होगा
      यह किसी higher namespace के guest user की ओर इशारा करने वाला sandboxed root भी हो सकता है