パスワードを忘れた? アカウント作成
12545417 story
ハードウェア

FCC、無線LANルーターのファームウェア更新規制を検討 28

ストーリー by hylom
そっちの方向に行くのかよ 部門より
あるAnonymous Coward 曰く、

無線LANルーターなどが攻撃を受けてマルウェアに感染したり、乗っ取られるという事件が頻発しているなか、米連邦通信委員会(FCC)が無線LANルーターに対し、無線経由でのファームウェア更新を禁止するという新たな規制を提案していたそうだ。また、ファームウェアのオープンソース化の禁止なども検討されているという(HACKADAYArmed and DangerousSlashdot)。

これに対し、オープンソース活動で知られるエリック・レイモンド氏は、ルータと無線アクセスポイントの現状は、いつ国家安全保障に影響しても不思議ではないことに同意しつつも、ファームウェアのロックダウンを行うのは悪手だと主張している。

氏は大失敗を回避する唯一の方法があるとすれば、誰もが内容を検証できるファームウェアのオーブスソース化だと主張している。また、オープンソースの成果は、インターネットの普遍性とLinuxオペレーティングシステムによって実証されているとのこと。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • ファームウェアをデコンパイルできるツールを配布しましょう。
    それも禁止されたら、ツールのソースコードを配布しましょう。
    それも禁止されたら、ツールのソースコードを出力するツールを配布しましょう。
    それも禁止されたら、ツールのソースコードを出力するツールのソースコードを配布しましょう。

  • by Anonymous Coward on 2015年10月14日 9時40分 (#2899332)

    オープンソースの成果は、インターネットの普遍性とLinuxオペレーティングシステムによって実証されているとのこと。

    多くの人の目は節穴であるって結果が出てませんでしたっけ。

  • by Anonymous Coward on 2015年10月14日 10時25分 (#2899356)

    GPLをうまく回避して作れるのでしょうか。
    *BSDベースで作り変える方が手っ取り早いかもね。

  • by Anonymous Coward on 2015年10月14日 12時22分 (#2899435)

    > 無線経由でのファームウェア更新を禁止するという新たな規制を提案していたそうだ。

    無線側からファーム更新出来るのっておかしくない?
    イマドキはONU辺りから無線ルータ直結なのかも知れませんが、無線側からファームデータを受け取る必要は無いでしょう。
    例えスマホしかない家でも、WEB画面からファーム更新ボタンで公式サイトや、クラウド辺りから落としてくれば良いと思うのですが。

    当然Brickした時の復旧方法がオフラインで有っても良いけど、無線側から任意のファーム入れられるとか怖すぎる。

    そもそもロックダウンしようがしまいが、ハックされるのは変わらない。
    容易に更新出来ない物に、オープンソース使うのは合わないってのは、なんとなく分かるんだけど。

    • by Anonymous Coward

      ファームウェアもだけど、最近の無線ルータは、設定画面を無線経由で開ける様になっているよね。

      初期の無線ルータは、有線限定になっていたと思ったけど、いつの間にか無線経由もOKになっていてセキュリティ的に駄目だろって思う。(スマホしかもっていない人でも設定できる様な配慮だろうけど、危なすぎる)

  • 特定製品の出荷版ではファームをFLASHではなくROMで製品化するように義務付けるべきだろうに・・・。

    • by Anonymous Coward

      FLASHもROM(EEPROM)の一種なんだが

      • by Anonymous Coward

        まあ意味は伝わるけど、こういう文脈ではマスクROMとかOTPROMとか明示すべきですね。
        「USBなどの」とかでなく。

  • by Anonymous Coward on 2015年10月15日 4時11分 (#2900051)

    汎用OSベースに要らないもの削るだけにするとか。
    無駄は多いけど。。

    ネットワーク経由更新は塞ぐにしても、一般向けならUSBストレージからファーム入れられる位は必要かな。

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...