FTC chịu áp lực siết chặt các công ty làm hỏng phần cứng bằng cập nhật phần mềm hoặc paywall
(techdirt.com)- Liên minh các nhóm người tiêu dùng, nhà hoạt động và nghị sĩ yêu cầu FTC xử lý các nhà sản xuất thiết bị thông minh vì thu hẹp tính năng sau bán hàng, ngừng hỗ trợ và chuyển sang mô hình thuê bao
- Vấn đề cốt lõi là “software tethering”, tức dùng cập nhật firmware để về sau khiến phần cứng trở nên vô dụng hoặc kém hữu ích hơn, cùng việc bất ngờ đưa các tính năng quan trọng vào sau paywall
- Lá thư do 17 tổ chức như Consumer Reports, iFixit, US PIRG gửi nêu các ví dụ như khoản phí 95 USD của Peloton đối với xe đạp cũ và việc SNOO đưa các tính năng phổ biến vào sau paywall
- Thiết bị kết nối vẫn bị ràng buộc vào chính sách của nhà sản xuất và hỗ trợ máy chủ ngay cả sau khi mua, nên người tiêu dùng có thể mất những tính năng đã trả tiền mà không được thông báo rõ ràng
- FTC từng điều tra việc Google đóng Revolv, nhưng không dẫn đến hành động thực chất; phần cứng thông minh cần có hướng dẫn và cảnh báo rõ ràng hơn
Vấn đề không biết thiết bị đã mua có còn là cùng một sản phẩm hay không
- Phần cứng nhà thông minh có thể trở thành vô dụng nếu nhà sản xuất biến mất hoặc ngừng hỗ trợ
- Sau khi mua, bản cập nhật firmware có thể làm giảm chức năng của thiết bị, khiến khó chắc chắn rằng sản phẩm mua hôm qua có còn hoạt động theo cùng cách vào ngày mai hay không
Liên minh yêu cầu FTC vào cuộc
- Liên minh các nhóm người tiêu dùng, nhà hoạt động và nghị sĩ đang gây sức ép để FTC nhắm vào các hành vi phản người tiêu dùng của các nhà sản xuất thiết bị thông minh
- Đối tượng bị yêu cầu xử lý là các nhà sản xuất đột ngột ngừng hỗ trợ sản phẩm, loại bỏ tính năng, hoặc giấu các tính năng hiện có sau paywall thuê bao mới
- Lá thư đã được gửi tới các quan chức chủ chốt của FTC, với sự tham gia của 17 tổ chức gồm Consumer Reports, iFixit và US PIRG
“software tethering” và paywall thuê bao
- Lá thư xem “software tethering” là hành vi về sau khiến phần cứng trở nên vô dụng hoặc kém hữu ích hơn
- Việc bất ngờ khóa các tính năng cốt lõi sau gói thuê bao cũng được xếp vào cùng vấn đề
- Cả hai hành vi đều lợi dụng sự phụ thuộc của thiết bị vào phần mềm, khiến người tiêu dùng khó sở hữu trọn vẹn sản phẩm mình đã mua
- Nếu thiếu hướng dẫn và thực thi rõ ràng, một hệ sinh thái có thể hình thành trong đó người tiêu dùng khó tin tưởng vào tuổi thọ của các sản phẩm kết nối
Các ví dụ gần đây được nêu trong thư
- Peloton quyết định thu khoản phí 95 USD đối với chủ sở hữu xe đạp cũ và bị chỉ trích là động thái không có lý do rõ ràng
- Nôi trẻ em thông minh SNOO quyết định đưa nhiều tính năng phổ biến vào sau paywall
- Những ví dụ này cho thấy các thiết bị mà người tiêu dùng đã bỏ ra số tiền lớn có thể về sau mất tính năng hoặc trở nên kém hữu ích hơn
- Cũng có trường hợp thay đổi không được truyền đạt rõ ràng tới người dùng cuối
Phản ứng trước đây của FTC và các giới hạn
- FTC từng điều tra quyết định của Google khiến phần cứng nhà thông minh Revolv trở nên vô dụng, nhưng việc này không dẫn tới hành động thực chất hay cải cách đáng kể cho người tiêu dùng
- FTC vẫn liên tục chịu áp lực trong bối cảnh thiếu ngân sách và nhân lực
- Cơ quan này cũng gặp khó khăn khi xử lý các vấn đề cấp bách hơn như độc quyền hóa trên diện rộng hoặc xâm phạm quyền riêng tư
- Dù vậy, trong lĩnh vực phần cứng thông minh của kỷ nguyên điện toán đám mây, hướng dẫn ở cấp liên bang và một vài cảnh báo cũng có thể tạo ra tác động đáng kể
1 bình luận
Ý kiến trên Hacker News
Cần xử lý các công ty làm hỏng phần cứng ngay khoảnh khắc nhà sản xuất tắt máy chủ đám mây cuối cùng
Không có lý do biện hộ nào cho việc đồ gia dụng bị “brick” hoặc mất chức năng vì hành động từ xa của nhà sản xuất. Tôi không muốn chỉ vì đã mua thiết bị mà phải bị ràng buộc vĩnh viễn với nhà sản xuất, cũng không muốn mỗi ngày phải xin phép để chạy, tạo tài khoản, đăng nhập máy chủ, hay cung cấp IP và địa chỉ nhà của mình
Phần cứng phải hoạt động vào ngày thứ 10.000 như ngày đầu tiên; nếu công ty nào không làm được điều đó thì không nên được phép bán, hoặc tối thiểu phải ghi thật nổi bật rằng “phụ thuộc vào máy chủ của nhà sản xuất”
Cá nhân tôi cho rằng quyền sửa chữa cũng nên được mở rộng sang phần mềm. Người dùng phải có thể cài hệ điều hành mới lên điện thoại cũ, hiện đại hóa driver phần cứng để hồi sinh thiết bị cũ, hoặc làm cho các trò chơi điện tử cũ sống lại
Đúng là mã nguồn là tài sản trí tuệ, nhưng nên có cơ chế hết hạn giống như dược phẩm: khi hỗ trợ chính thức cho sản phẩm/dịch vụ kết thúc, cơ quan quản lý có thể buộc công khai mã nguồn driver và dịch vụ
Rất có thể nó chỉ thành thêm một nhãn bên cạnh cảnh báo gây ung thư của California
Tuy nhiên, cũng có những thiết bị như bộ mở cửa gara về thực chất cần máy chủ của công ty để đi xuyên qua tường lửa. Ứng dụng giao tiếp với máy chủ của công ty, còn bộ mở cửa cũng kết nối tới cùng máy chủ đó để chờ lệnh
Tính năng chặn từ xa là vùng xám nên phải được công bố trước, và công ty nên phải đặt một khoản bảo chứng “máy chủ sinh tồn” đơn giản với FTC. Nếu công ty chấm dứt dịch vụ, có thể bật bản sao phía FTC để các thiết bị chưa bị chặn vẫn tiếp tục hoạt động
Nếu sản phẩm bị khai tử trước thời hạn đó, phải bao gồm các dịch vụ khi kết thúc như hoàn tiền một phần hoặc xử lý thải bỏ, để người tiêu dùng có thể lựa chọn với đầy đủ thông tin. Nếu là loại rác đăng ký thuê bao như vậy thì họ sẽ tìm sản phẩm khác
Hai hàng hóa này phải là các sản phẩm riêng biệt trong những thị trường độc lập; thiết bị phải dễ cấu hình để dùng bất kỳ máy chủ/dịch vụ nào, và giao thức cũng phải được tài liệu hóa công khai
Cần nhiều chương trình chứng nhận do FTC thực thi hơn là quy định toàn diện
Có thể tạo các nhãn dán chỉ những sản phẩm đáp ứng điều kiện mới được gắn, và biến việc sản phẩm không đạt mà vẫn gắn nhãn thành hành vi bất hợp pháp. Ví dụ có thể có các chứng nhận như mã nguồn mở, không cần đám mây, rollback firmware, không telemetry, mã hóa đầu cuối, linh kiện thay thế trong 10 năm
Mỗi người coi trọng các tiêu chí khác nhau, nên tôi nghĩ thà có những chứng nhận không được dùng đến còn hơn để FTC phán đoán sai khiến cả một nhóm sản phẩm biến mất khỏi thị trường
Nếu đối thủ cạnh tranh cũng không có nhãn dán, hoặc ngay từ đầu không có đối thủ cạnh tranh khả thi nào, thì các công ty không cần sợ việc thiếu nhãn
Ở châu Âu có dấu CE cho biết sản phẩm đáp ứng các yêu cầu của EU về an toàn, sức khỏe và môi trường, nhưng Trung Quốc đã tạo ra một dấu “CE” (China Export) trông gần như giống hệt, và dấu này không có nghĩa là được quản lý gì cả
Vì vậy khi mua bộ nguồn Trung Quốc, người ta có thể tưởng nhầm là an toàn vì dấu CE “giả”
1: https://www.kimuagroup.com/news/differences-between-ce-and-c...
2: https://en.wikipedia.org/wiki/CE_marking
Bao bì của nhiều sản phẩm hiện đã đầy nhãn dán và logo, mà phần lớn gần như chỉ để trang trí. Cũng dễ hình dung cảnh các chính trị gia chất vấn vì sao lại dùng tiền thuế để quảng bá sản phẩm “chống đổi mới” (không telemetry) hoặc “hỗ trợ tội phạm” (mã hóa đầu cuối)
Cần quản lý chặt như cách FDA quản lý bảng thành phần dinh dưỡng
Khi nói về nhược điểm của quy định nhà nước, cũng phải thừa nhận rằng có những vấn đề dễ giải quyết hơn rất nhiều so với các vấn đề khác
Không phải chuyện gì cũng là tranh luận kiểu tự do tuyệt đối về tác nhân hoàn toàn duy lý như “biết đâu người tiêu dùng cố ý muốn phần cứng tự hỏng thì sao”
Người tiêu dùng có thể mua sản phẩm mà không hiểu ý nghĩa của một dấu chứng nhận thần kỳ hay các điều khoản dài dằng dặc, rồi bị thiệt hại hoàn toàn. Lập luận này chỉ cần áp dụng cho những trường hợp cực kỳ rõ ràng là đã đủ hợp lý
Nhớ đến chuyện Sony từng vô hiệu hóa tính năng OtherOS mà họ chính thức hỗ trợ bằng một bản cập nhật
Tính năng này cho phép dual-boot các hệ điều hành khác như Linux, nhưng nếu không cập nhật thì sẽ bị chặn truy cập Sony Store và các game yêu cầu firmware PS3 mới nhất cũng không chạy được
Cuối cùng, những người dùng từng sử dụng rồi bị mất tính năng đó nhận được 10,07 USD
Sau đó, nhiều nhà nghiên cứu đã tìm hiểu và thành công trong việc chạy mã của bên thứ ba trên thiết bị. [1] Để đáp trả, Sony đã cố truy tố một số người theo DMCA và các luật khác [2], với kết quả khác nhau tùy quốc gia và bị đơn
[1] https://media.ccc.de/v/27c3-4087-en-console_hacking_2010
[2] https://en.wikipedia.org/wiki/Sony_Computer_Entertainment_Am...
Nói thật, vì những rủi ro và sự phụ thuộc tiềm ẩn kiểu này mà có rất nhiều thiết bị tôi đã không mua
Không đáng để chịu phiền phức
Vì lý do tương tự, tôi cũng gần như tránh các xe hơi đời mới. Chiếc xe tôi đang đi không có màn hình gây khó chịu; chỉ cần kết nối Bluetooth với radio nguyên bản hoặc một radio dễ lắp là đủ. Phần lớn sửa chữa tôi tự làm được, không cần nói chuyện với đại lý, và từ lúc mua đến nay đã chạy 100.000–200.000 dặm mà vẫn tiết kiệm nhiên liệu. Mua xe mới gần như là chuyện điên rồ
Những thứ còn lại tôi cần thì điện thoại là đủ. Nếu cần gấp, dùng hotspot của điện thoại hiện tại cho một điện thoại ô tô cũ cũng hoạt động tốt
Nhạc thì tôi đã có đủ bài cần thiết trong thiết bị lưu trữ, hoặc cũng có thể cho CD vào. Tôi thích đĩa CD, và năm nay nó đã vượt tải xuống kỹ thuật số. Tôi cũng thích vinyl
Tôi thấy người khác khổ sở vì những thứ này, nhưng xin phép từ chối. So với chi phí và rủi ro, cuộc sống của tôi không phong phú thêm đến mức đó
Tôi đã cố loại bỏ toàn bộ thiết bị Wi-Fi IoT trong nhà
Vài năm trước, tôi đã đưa chúng vào một mạng khách/VLAN riêng và chỉ cấp băng thông 5Mbit
Giờ chỉ còn vài camera IP và robot hút bụi Roborock. Chúng ta thật sự cần một luật local-first buộc các thiết bị kiểu này hoạt động 100% trên Wi-Fi cục bộ
Điện thoại đã có ứng dụng quản lý nhà thông minh, và chẳng có nhiều lý do để không thể quản lý trực tiếp thiết bị IoT qua Bluetooth hoặc giao thức khác mà không cần kết nối Internet
Cũng có cloud IoT gắn với ứng dụng, nhưng có thể tắt cloud hoặc dùng URL cloud tự quản; hỗ trợ HTTP hoặc UDP RPC, MQTT, web server cục bộ trong công tắc, tự viết mã trực tiếp, v.v. Ổ cắm chỉ là relay, nhưng cũng đo được dòng tải và điện áp
Không cần đăng ký ban đầu bằng app; mọi thứ có thể xử lý bằng trình duyệt hoặc các lệnh gọi HTTP qua
curl, nên dùng được với bất kỳ hệ điều hành nào và có thể script hóaTuy nhiên, điểm tôi không hài lòng là công tắc âm tường không có cách nào cải tạo để lắp vào cấu hình 3/4-way thường gặp ở đèn cầu thang/hành lang
API dimmer tham khảo: https://shelly-api-docs.shelly.cloud/gen2/Devices/Gen2/Shell...
Khi đó có thể điều khiển cục bộ bằng trang web hoặc ứng dụng tự do, nguồn mở
https://valetudo.cloud/pages/general/supported-robots.html
Chúng dùng phần mềm nguồn mở, tích hợp tốt với Home Assistant, và đúng nghĩa là local-first
Một trục là thiết bị phải có API cục bộ, dù là nhị phân hay HTTP; các hệ thống như ESPhome thuộc nhóm tốt nhất trong đó
Trục còn lại là router và hạ tầng Wi-Fi đủ tốt để gánh nổi. Phần lớn router tiêu dùng bắt đầu không chịu nổi từ khoảng 30 thiết bị
Trước đây tôi phản đối mạnh Wi-Fi IoT, nhưng khi lắp đặt nhà mới, tôi đang cấu hình theo hướng lai. Tải chiếu sáng được điều khiển bằng Lutron, còn các tải không phải chiếu sáng thì dùng kết hợp Z-Wave, Zigbee và thiết bị Wi-Fi chạy ESPhome. Hạ tầng mạng là Unifi và hoạt động gần như không có vấn đề
Cần biến hành vi đốt eFuse trên thiết bị thành bất hợp pháp
Thiết bị không còn thuộc sở hữu của nhà sản xuất nữa, nên nhà sản xuất không nên có quyền gây hư hại vật lý cho nó, cũng không có quyền ép tôi chấp nhận hư hại đó như một điều kiện sử dụng
eFuse cho phép các tính năng phản người tiêu dùng tệ hại như ngăn hạ cấp firmware, đưa khóa mã hóa bị lộ vào danh sách đen, hay biến thiết bị thành cục gạch từ xa
Hầu hết CPU hiện đại hoạt động theo cách đó. Họ đưa nhiều tính năng vào cùng một chip và sản xuất theo cùng một quy trình, nhưng do lỗi sẽ có những chip mà một số tính năng không hoạt động; vì vậy họ đốt eFuse bên trong để vô hiệu hóa phần bị lỗi và bán như một biến thể không có tính năng đó
Thay vì để một cầu chì ngu ngốc trong hộp cầu chì bị đứt rồi phải tốn thời gian và tiền bạc mua đồ thay thế, nếu có thể sửa lỗi rồi đặt lại bằng phần mềm thì sẽ giảm chi phí và tăng hiệu quả hệ thống
Microsoft đã gỡ bỏ hỗ trợ Mixed Reality trong Windows 11 24H2, khiến tất cả kính VR cho Windows, ngoại trừ headset của Microsoft, không còn dùng được
Tôi tự hỏi liệu việc này có thuộc trường hợp đó không
Vấn đề có lẽ là Microsoft có cố ý thiết kế để gây lỗi thời có chủ đích hay không, hay việc tránh điều đó trên thực tế là quá khó
Các đạo luật nhằm ngăn chặn kiểu thực hành này đã được yêu cầu ít nhất từ 20 năm trước
Những ví dụ ban đầu gồm việc PS3 bị “brick” tính năng hỗ trợ Linux và các mô-đun máy in HP. Giờ đây khi có quá nhiều thiết bị IoT kết nối đám mây, điều này đặc biệt cần phải thay đổi
Luật không chỉ nên xử lý việc mất chức năng từ xa hay thiết bị bị brick, mà còn cả các thành phần có thể hoạt động cục bộ mà không cần đám mây
Một giải pháp không tốn nhiều chi phí hay công sức thực thi của chính phủ là thay đổi pháp lý
Công ty phát hành sản phẩm cần kết nối với dịch vụ của chính mình phải duy trì mức hữu dụng và chức năng tương đương hoặc tốt hơn trong ít nhất 7 năm sau khi sản phẩm phần cứng đó được bán lần cuối tại cửa hàng bán lẻ
Ngay khi họ cắt giảm chức năng hoặc tăng chi phí nhanh hơn lạm phát, họ phải đưa vào phạm vi công cộng mã nguồn hiện tại, chú thích, tài liệu, bộ kiểm thử, v.v. cần thiết để sử dụng được toàn bộ chức năng của sản phẩm
Kể từ thời điểm đó, mọi bên phải được toàn quyền sử dụng mọi phương tiện để dịch ngược hoặc hack mã nguồn và firmware
Nói đơn giản: nếu duy trì thì nó vẫn là của công ty; nếu không duy trì thì hãy để mọi người có thể duy trì thay. Cứ để kế toán muốn cắt chi phí tháng này và luật sư sở hữu trí tuệ muốn giấu mọi thứ mãi mãi đấu nhau là được
Trên thực tế, việc chuyển sang mã nguồn mở có thể không phải là một lựa chọn
Cũng có thể nghĩ đến những tình huống phổ biến tích hợp phức tạp với nhiều bên thứ ba như OpenAI, và người dùng có thể không dễ tự xử lý
Vì sao một công ty lại được quyền giữ làm con tin một sản phẩm mà họ không còn bán hay bảo trì nữa? Khách hàng thắng, còn công ty thực ra hầu như chẳng mất gì, vì dù sao đó cũng là sản phẩm họ không còn bán hay bảo trì