Início Entretenimento Aqui está o que Snake prometerá – e não cumprirá – após...

Aqui está o que Snake prometerá – e não cumprirá – após sua polêmica atualização de impressora 3D

5
0

Snake Lab, a empresa por trás de uma das minhas impressoras 3D favoritas, teve uma semana infernal. Agora, tenho respostas para algumas das minhas perguntas candentes, respostas que você apreciará. Mas primeiro, algumas informações básicas.

Desde quinta-feira passada, alguns dos criadores comprometeram-se a não comprar mais impressoras de cobra e removeram alguns modelos 3D do seu repositório online. Foi revelado que adicionará um novo mecanismo de autenticação proprietário Isso pode impedir que você use ferramentas de terceiros para controlar remotamente sua impressora.

Se você ainda puder colar um arquivo em um cartão SD e colocá-lo na impressora, ou usar a nuvem proprietária do Snake, o método antigo de imprimir remotamente a partir de um fatiador de terceiros acabou – a menos que você baixe um novo. Um aplicativo de desktop proprietário “Snake Connect” para Windows e Mac atua como um intermediário entre o seu slicer e o hardware do Snake.

“Software de terceiros não autorizado será impedido de executar funções críticas” – cobra

É uma presença quando a cobra está clara no começo Opcional Atualização, você pode optar por não instalar uma, a empresa posicionou-a como uma obrigatório Proteger impressoras contra hacks remotos é uma delas. Alguns proprietários imediatamente viram isso como uma ponte viável EnshittificaçãoNo entanto.

Eles observaram como as impressoras Snake já podem detectar se você está usando threads oficiais e imaginar um futuro onde o Snake impedirá o uso de threads de terceiros. Eles notaram como Snake já está planejando um serviço de assinatura para seu software de impressão São necessárias operações regulares na nuvem Eu imaginei um futuro onde sua impressora cobra pararia de funcionar se você não pagasse.

A cobra negou esses e muitos medos semelhantes Na postagem do blog “Definindo as coisas corretamente”e explicou que sua nova ferramenta não requer acesso à Internet ou conta de usuário – e recuou um pouco, prometendo um “modo de desenvolvedor” por sua própria conta e risco, que mantém o acesso local à sua impressora sem ser novo. Autorização Proprietária. Infelizmente, Esse modo também pode desativar sua capacidade de acessar sua impressora através da nuvem.

Enquanto isso, a cobra não está fazendo nenhum favor a si mesma Impede que as pessoas usem o mecanismo wayback Censurando as críticas à empresa em seu subreddit, examinando suas mudanças nas declarações e dizendo que o desenvolvedor do Orca Slicer, Snake, continua imprimindo diretamente de seu popular fatiador de terceiros. Na verdade, não prometendo seu apoio.

Também não ajuda que os hackers acreditem na própria segurança do Snake em torno de seu novo aplicativo Snake Connect. já extraiu sua chave privada e certificado de autenticaçãoOu os usuários descobriram que o Snake tem o direito de bloquear novos trabalhos de impressão até que a impressora termine de baixar as atualizações de firmware automaticamente. Em seus termos de uso.

De qualquer forma, aqui está a verdadeira questão: Isso torna o passo mais simplificado, ou pelo menos um jardim murado, não é?

Aqui estão as perguntas que enviei a Snake através da porta-voz Nadia Yacoubi e as respostas que recebi:

1) O Snake prometerá publicamente que nunca exigirá uma assinatura para controlar suas impressoras e imprimir a partir delas em uma rede doméstica?

Em nossa linha de produtos atual, sim. Não é necessária assinatura para controlar ou imprimir de nossas impressoras em uma rede doméstica. No entanto, pode haver situações comerciais específicas no futuro que exijam exceções, como uma máquina de venda automática 3DP, mas estas podem aplicar-se a aplicações e necessidades de clientes completamente diferentes. Se tal linha de produtos for lançada, deixaremos isso claro antes de lançá-la.

1c) A Serpent se comprometerá publicamente a não incluir nenhuma funcionalidade existente da impressora na assinatura?

2) Snake se comprometerá publicamente a nunca restringir o uso de tópicos de terceiros de qualquer forma ou formato?

Em nossa linha de produtos atual, sim. Não temos planos de restringir de forma alguma o uso de tópicos de terceiros.

3) Snake prometerá publicamente nunca rastrear arquivos e impressões enviados entre usuários e suas impressoras pela rede doméstica?

Vamos dar uma olhada clara em como funciona:

  • Modo LAN: Nada é enviado através de nossos servidores.
  • Modo Nuvem: Os usuários controlam sua privacidade com “impressão anônima”. Se ativado, nenhum histórico de impressão será registrado e os arquivos não serão armazenados na nuvem.
  • Recursos de nuvem: para recursos como reimpressão, os arquivos são armazenados temporariamente na nuvem para que os usuários acessem seu histórico de impressão. Em nenhuma hipótese visualizaremos o arquivo/modelo impresso sem o consentimento expresso de nossos clientes.

Snake concordou em adicionar um novo modo de desenvolvedor. Alguns usuários disseram que a mudança foi temporária e o Bambu removeu o modo de desenvolvedor, dizendo que representava um risco de segurança muito grande ou que poucos usuários queriam justificar seu uso.

4) Snake se compromete publicamente a manter o modo de desenvolvedor com MQTT local, transmissão ao vivo e FTP permanentemente e não removê-lo em futuras atualizações ou pacotes de envio do X1, P1, A1 e A1 mini?

Sim. No entanto, se surgir um problema grave de segurança no futuro, poderemos precisar de fazer alterações para o resolver. Os usuários sempre podem escolher se desejam atualizar o firmware da impressora ou não.

5) Snake se comprometerá publicamente a fornecer e manter um modo de desenvolvedor local em quaisquer impressoras futuras que lançar?

Não podemos criar recursos para impressoras que não existirão no futuro. No entanto, comunicaremos claramente todos os detalhes relevantes aos clientes antes que eles tomem suas decisões de compra.

6) A Serpent prometerá publicamente controlar permanentemente suas impressoras atuais e futuras remotamente via LAN, sem uma conta de usuário ou acesso à Internet?

Para modelos atuais: Sim. Para produtos futuros, acreditamos que não é responsável pela adoção de uma abordagem técnica específica indefinidamente, mesmo que pretendamos manter esta funcionalidade. No entanto, comunicaremos claramente todos os detalhes relevantes aos clientes antes que eles tomem suas decisões de compra.

Bambu anunciou que o Bambu Connect se integrará a fatiadores de terceiros como o Orca, mas alguns usuários estão confusos sobre por que precisam de um aplicativo como o Bambu Connect quando você pode adicionar uma autenticação mais segura à impressora. A impressora gera um token/chave de API seguro em vez de criar um aplicativo de autenticação intermediário proprietário.

7) Snake considerou e rejeitou formas viáveis ​​de proteger suas impressoras como tokens?

7b) O Snake se comprometerá a tornar seu sistema de autenticação interoperável? Se a cobra rejeitou os sistemas de autenticação seguros do executável, por quê?

Se o software interagir com nosso sistema em nuvem, é justo dizer que temos uma palavra a dizer sobre como ele funciona. destacado como Na postagem do nosso blogSoftware de terceiros não autorizado há muito tempo representa desafios contínuos à estabilidade de nossos serviços e máquinas em nuvem.

Embora acreditemos que a maioria dos desenvolvedores é bem-intencionada, os usuários geralmente desconhecem os problemas ocultos e os requisitos de segurança desse software. Devido à falta de transparência de todo o software, os sistemas de autenticação operacionalmente seguros são insuficientes para resolver plenamente estas questões. Nosso objetivo é proteger todo o ecossistema de produtos Snake Labs, dando a cada usuário a confiança de que nossos produtos são seguros e fáceis de usar, sem as preocupações de configurações de rede complexas. E com as alterações feitas, estamos um passo mais perto de integrar com segurança o acesso de terceiros.

8) É verdade que o desenvolvedor do Orca Slicer não está realmente trabalhando na integração com o Snake e anunciou seu envolvimento sem a aprovação do Snake?

Estamos em discussões contínuas com a SoftFever, desenvolvedora do Orca Slicer, desde 14 de janeiro sobre uma atualização de firmware e possível integração na nova versão. “Trabalhar com” pode ser ambíguo. Para ser mais preciso, foram trocadas mensagens, enviados ficheiros e confirmado o seu recebimento com a indicação de que seriam analisados.

9) Vontade Panda Toque Peças semelhantes ainda funcionam no modo de desenvolvedor?

Garantimos manter a porta/canal aberta, mas a implementação é limitada a desenvolvedores terceirizados.

9b) A cobra responde às perguntas da empresa?

Desde o lançamento, recebemos muitas consultas de desenvolvedores de software de terceiros, incluindo Pictretech devpartners@bambulab.com. Estamos atualmente no processo de finalizar nossa resposta. É importante notar que alertamos desenvolvedores terceirizados Postagem no blog A partir de março de 2024: Se você estiver construindo um dispositivo que controle toda a impressora, incluindo elementos de aquecimento e sistemas operacionais, não espere suporte de longo prazo, a menos que seja aprovado por nós com antecedência. Isto é especialmente verdadeiro para organizações sem fins lucrativos.”

10) Vocês permitirão que os usuários revertam para firmware mais antigo por motivos como atualização acidental sem compreender as limitações?

Sim. Uma reversão de firmware esteve e sempre estará disponível.

11) O vazamento de chave privada altera seu plano?

Não, isto não altera os nossos planos e tomámos medidas imediatas.

Source link

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui