1 puntos por GN⁺ 2024-09-10 | 1 comentarios | Compartir por WhatsApp
  • Una coalición de grupos de consumidores, activistas y legisladores pidió a la FTC que tome medidas contra los fabricantes de dispositivos inteligentes por reducir funciones después de la compra, cortar el soporte o convertir características en suscripciones
  • El punto central es el “software tethering”, es decir, volver el hardware inútil o menos útil más adelante mediante actualizaciones de firmware, además de poner de repente funciones clave detrás de un muro de pago
  • Una carta enviada por 17 organizaciones, entre ellas Consumer Reports, iFixit y US PIRG, cita como ejemplos la tarifa de 95 dólares de Peloton para bicicletas de segunda mano y el paso de SNOO a bloquear funciones populares tras un muro de pago
  • Los dispositivos conectados siguen atados a las políticas del fabricante y al soporte de servidores incluso después de comprarlos, por lo que los consumidores pueden perder funciones por las que pagaron sin una advertencia clara
  • La FTC investigó en el pasado el cierre de Google Revolv, pero eso no derivó en medidas concretas, y el hardware inteligente necesita directrices y advertencias más claras

El problema de no saber si el dispositivo comprado seguirá siendo el mismo producto

  • El hardware para hogares inteligentes puede volverse inservible si el fabricante desaparece o deja de darle soporte
  • Después de la compra, una actualización de firmware puede reducir las funciones del dispositivo, haciendo difícil confiar en que el producto que compraste ayer funcionará igual mañana

La coalición que pidió acción a la FTC

  • Una alianza de grupos de consumidores, activistas y legisladores está presionando a la FTC para que apunte a las prácticas anti-consumidor de los fabricantes de dispositivos inteligentes
  • El pedido apunta a fabricantes que suspenden de forma repentina el soporte del producto, eliminan funciones o esconden capacidades ya existentes detrás de un nuevo muro de pago por suscripción
  • La carta fue enviada a funcionarios clave de la FTC, y cuenta con la participación de 17 organizaciones, incluidas Consumer Reports, iFixit y US PIRG

“software tethering” y muros de pago por suscripción

  • La carta describe el “software tethering” como la práctica de volver el hardware inútil o menos útil más adelante
  • Bloquear de pronto funciones esenciales detrás de una suscripción se considera parte del mismo problema
  • Ambas prácticas aprovechan la dependencia del software para dificultar que los consumidores sean realmente dueños del producto que compraron
  • Sin directrices claras ni aplicación efectiva, podría consolidarse un ecosistema en el que sea difícil confiar en la vida útil de los productos conectados

Casos recientes citados en la carta

  • Peloton decidió cobrar una tarifa de 95 dólares a los dueños de bicicletas de segunda mano, una medida criticada por no tener una justificación clara
  • La cuna inteligente para bebés SNOO decidió poner muchas de sus funciones más populares detrás de un muro de pago
  • Estos casos muestran que dispositivos por los que los consumidores pagaron mucho dinero pueden perder funciones o volverse menos útiles con el tiempo
  • En algunos casos, esos cambios ni siquiera se comunican con claridad al usuario final

La respuesta previa de la FTC y sus límites

  • La FTC investigó la decisión de Google de volver inútil el hardware de hogar inteligente Revolv, pero eso no derivó en acciones concretas ni en reformas significativas para los consumidores
  • La FTC sigue bajo presión mientras enfrenta falta de presupuesto y personal
  • También tiene dificultades para abordar problemas más urgentes, como la monopolización a gran escala o las violaciones de privacidad
  • Aun así, en el campo del hardware inteligente en la era de la computación en la nube, unas directrices federales y unas cuantas advertencias podrían tener un efecto considerable

1 comentarios

 
GN⁺ 2024-09-10
Comentarios en Hacker News
  • Deberían perseguir a las empresas que arruinan el hardware en el momento en que el fabricante apaga su último servidor en la nube
    No hay excusa para que un electrodoméstico quede inutilizado o pierda funciones por una acción remota del fabricante. No quiero que comprar un dispositivo signifique quedar atado para siempre al fabricante, ni tener que pedir permiso de ejecución todos los días, crear una cuenta, iniciar sesión en un servidor o dar mi IP y mi dirección de casa
    El hardware debería funcionar igual en el día 10,000 que en el día 1, y si una empresa no puede garantizar eso, no debería poder venderlo o al menos debería indicarlo de forma visible como “dependiente de los servidores del fabricante”

    • Un caso reciente: compras un visor de realidad virtual de 1,600 dólares como el HP G2, y unos años después el fabricante deja de darle soporte y Microsoft desactiva la función WMR, convirtiendo en un ladrillo un dispositivo caro que estaba perfectamente bien
      Personalmente, creo que el derecho a reparar debería extenderse también al software. Deberíamos poder instalar sistemas operativos nuevos en teléfonos viejos, modernizar drivers de hardware para revivir dispositivos antiguos o rescatar videojuegos viejos
      El código fuente sí es propiedad intelectual, pero debería haber algo como un vencimiento, similar al de los medicamentos, para que cuando termine el soporte oficial de un producto o servicio, el regulador pueda obligar a publicar los drivers y el código de los servicios
    • Aunque se ponga una etiqueta de “dependiente de los servidores del fabricante”, al consumidor promedio le costaría entender qué significa o cuáles son las consecuencias, y como productos como los timbres inteligentes llevarían todos esa etiqueta, probablemente no tendría mucho efecto en la elección real
      Muy posiblemente sería solo otra etiqueta junto a la advertencia californiana sobre carcinógenos
    • Ese tipo de dependencia solo debería permitirse cuando el servidor proporcione una función esencial
      Aun así, hay dispositivos como los abridores de puertas de garaje que en la práctica necesitan servidores de la empresa para atravesar el firewall. La app se comunica con los servidores de la empresa, y el abridor también se conecta a esos mismos servidores para esperar instrucciones
      La capacidad de desactivación remota está en una zona gris, así que debería revelarse de antemano, y habría que exigir que la empresa deposite ante la FTC una garantía sencilla para “servidores de supervivencia”. Si la empresa cierra el servicio, podría levantarse una copia del lado de la FTC para que los dispositivos que todavía no hayan sido desactivados sigan funcionando
    • Por otro lado, la empresa debería definir con claridad la vida útil mínima del producto y del soporte
      Si el producto muere antes de ese periodo, debería incluir servicios de cierre como reembolso parcial o eliminación, para que el consumidor pueda decidir con información. Si es esta clase de basura por suscripción, mejor buscar otra cosa
    • Más que enfocarse en si la empresa corta el servicio, lo correcto sería responder con aplicación antimonopolio a la práctica de vender atados el producto-dispositivo y el producto-servicio de software
      Deberían ser productos separados de mercados independientes, y el dispositivo tendría que permitir configurar fácilmente qué servidor o servicio usar, además de que el protocolo debería estar documentado públicamente
  • Más que regulación total, hacen falta varios esquemas de certificación aplicados por la FTC
    Bastaría con tener etiquetas que solo puedan llevar los productos que cumplan ciertas condiciones, y que sea ilegal que las usen productos que no las cumplan. Por ejemplo, certificaciones de código abierto, sin necesidad de nube, rollback de firmware, sin telemetría, cifrado de extremo a extremo, piezas de repuesto por 10 años, etc.
    Como cada persona valora cosas distintas, me parece mejor que existan certificaciones que quizá no se usen mucho, en vez de que la FTC tome una mala decisión y desaparezca del mercado una categoría entera de productos

    • Me preocupa que, sin regulación, llegue a ser imposible encontrar productos que no tengan funciones hostiles al consumidor
      Si los competidores tampoco tienen la etiqueta, o ni siquiera hay competidores viables, las empresas no tienen por qué temer la falta de stickers
    • Al final, las etiquetas también necesitan regulación
      En Europa existe el marcado CE, que indica que un producto cumple los requisitos de seguridad, salud y medio ambiente de la UE, pero en China crearon una marca “CE” (China Export) casi idéntica, que no significa ninguna regulación
      Entonces, al comprar una fuente de poder china, puedes creer por error que es segura por culpa de una marca CE “falsa”
      1: https://www.kimuagroup.com/news/differences-between-ce-and-c...
      2: https://en.wikipedia.org/wiki/CE_marking
    • Ese enfoque solo vuelve a trasladar la carga al consumidor
      Ya hay muchísimos stickers y logos en los empaques, y la mayoría son poco más que decoración. Además, es fácil imaginar a políticos preguntando por qué se usan impuestos para promocionar productos “antiinnovación” (sin telemetría) o “que ayudan al crimen” (cifrado de extremo a extremo)
    • Es una buena idea. Se puede ver como una tabla nutricional para productos electrónicos
      Habría que gestionarla con el mismo rigor con el que la FDA administra la información nutricional
    • Entiendo la preocupación de que la FTC se equivoque, pero basta con hacer reglas solo para los casos realmente obvios
      Incluso al hablar de las desventajas de la regulación estatal, hay que reconocer que algunos problemas son mucho más fáciles de resolver que otros
      No todo es un debate libertario sobre agentes perfectamente racionales del estilo “¿y si el consumidor sí quería hardware que se rompe a propósito?”
      Un consumidor puede comprar un producto sin entender el significado de una certificación aparentemente mágica o de unos términos larguísimos, y terminar completamente perjudicado. Este argumento ya es razonable aunque se aplique solo a casos extremadamente claros
  • Me acordé de cuando Sony desactivó mediante una actualización la función OtherOS que antes soportaba oficialmente.
    Esa función permitía hacer dual boot con otros sistemas operativos como Linux, pero si no actualizabas se te bloqueaba el acceso a la Sony Store y tampoco corrían los juegos que exigían el firmware más reciente de PS3.

    • Por eso le cayó una demanda colectiva y el caso se alargó unos 7 años: https://en.wikipedia.org/wiki/OtherOS
      Al final, los usuarios que habían usado esa función y la perdieron recibieron 10.07 dólares.
    • Sony quitó el soporte de OtherOS en la revisión de hardware de la PS3 Slim sin una justificación técnica clara, y más tarde también lo eliminó de las consolas existentes.
      Después, varios investigadores estudiaron cómo ejecutar código de terceros en el dispositivo y lo lograron. [1] Sony respondió intentando procesar a algunas personas con el DMCA y otras vías [2], con resultados distintos según el país y el demandado.
      [1] https://media.ccc.de/v/27c3-4087-en-console_hacking_2010
      [2] https://en.wikipedia.org/wiki/Sony_Computer_Entertainment_Am...
    • Yo también pensé inmediatamente en eso. ¿La PS3 fue el primer downgrade forzado?
    • Desde entonces no he comprado ni un solo producto de Sony. Ojalá esa empresa quebrara.
  • Sinceramente, hay un montón de dispositivos que no he comprado justo por este tipo de riesgo potencial y dependencia.
    No vale la pena aguantar la molestia.
    Por razones parecidas, también evito casi por completo los autos modernos. El auto que manejo no tiene una pantalla molesta; solo necesito conectar Bluetooth al radio de fábrica o a uno que instalé fácilmente. Puedo hacer la mayoría de las reparaciones yo mismo, no tengo que hablar con el concesionario, y después de comprarlo puedo recorrer 100 mil a 200 mil millas con buen rendimiento de combustible. Comprar un auto nuevo roza la locura.
    Para lo demás que necesito, el teléfono es suficiente. Si hace falta, incluso un teléfono viejo para auto usando el hotspot de mi celular actual funciona bien.
    La música la tengo toda en almacenamiento local y también puedo meter un CD. Me gustan los CD como medio físico, y este año superaron a las descargas digitales. También me gusta el vinilo.
    Veo a la gente sufrir por estas cosas, pero yo paso. Mi vida no mejora lo suficiente como para justificar el costo y el riesgo.

  • He estado tratando de eliminar todos los dispositivos IoT Wi-Fi de mi casa.
    Hace unos años los puse en una red de invitados/VLAN separada y hasta les limité el ancho de banda a 5 Mbit.
    Ahora solo me quedan unas cuantas cámaras IP y una aspiradora Roborock. De verdad hace falta una ley de prioridad local para que estos dispositivos funcionen al 100% en la Wi-Fi local.

    • En vez de “el dispositivo se conecta a smart-things.com y así puede hacer cosas”, debería haber sido: “este dispositivo habla Protocol 1.2.3 por Bluetooth, así que puedes conectarlo a smart-things.com o a cualquier otro servicio”.
      Tienes una app de administración del hogar en el teléfono, y no hay mucha razón para que no pueda gestionar directamente los dispositivos IoT por Bluetooth u otro protocolo sin conexión a internet.
    • Compré varios interruptores de pared Shelly y tomacorrientes tipo estadounidense; son bastante baratos y usan lo que parece ser un chip ESP32 con un sistema operativo de código abierto, así que tienen Bluetooth y Wi‑Fi.
      También tienen una nube IoT ligada a la app, pero puedes desactivar la nube o usar tu propia URL de nube, y soportan HTTP o UDP RPC, MQTT, un servidor web local dentro del interruptor, escritura directa de código, etc. El tomacorriente no es más que un relé, pero también mide la corriente y el voltaje de carga.
      No hace falta registrar nada primero con la app, y todo se puede hacer con llamadas HTTP desde el navegador o con curl, así que puedes usar cualquier sistema operativo y automatizarlo con scripts.
      Eso sí, me molesta que no haya forma de adaptarlos a configuraciones 3/4-way típicas de luces en escaleras y pasillos.
      API del dimmer como referencia: https://shelly-api-docs.shelly.cloud/gen2/Devices/Gen2/Shell...
    • Si quieres eliminar la nube, quizá puedas instalar Valetudo en la Roborock.
      Entonces podrías controlarla localmente desde una página web o una app libre y de código abierto.
      https://valetudo.cloud/pages/general/supported-robots.html
    • Busca productos que soporten Tasmota o ESPhome.
      Usan software de código abierto, se integran bien con Home Assistant y son, literalmente, local-first.
    • El IoT Wi‑Fi también puede estar bien si cumple unas cuantas condiciones.
      Un eje es que el dispositivo tenga una API local, ya sea binaria o HTTP, y sistemas como ESPhome están entre lo mejor en eso.
      El otro eje es tener un router decente y una infraestructura Wi‑Fi capaz de soportarlo. La mayoría de los routers de consumo no aguantan más o menos desde 30 dispositivos.
      Antes me oponía con fuerza al IoT Wi‑Fi, pero al montar la casa nueva lo estoy armando de forma híbrida. Las cargas de iluminación las controlo con Lutron, y para las que no son iluminación mezclo Z-Wave, Zigbee y dispositivos Wi‑Fi corriendo ESPhome. La infraestructura de red es Unifi y funciona casi sin problemas.
  • Habría que ilegalizar la quema de eFuse en los dispositivos.
    El dispositivo ya no pertenece al fabricante, así que el fabricante no debería tener derecho a dañarlo físicamente, ni tampoco a obligarme a aceptar ese daño como condición de uso.
    eFuse permite funciones horribles y anti-consumidor como impedir el downgrade de firmware, poner en lista negra claves criptográficas filtradas o hacer brickeo remoto.

    • Depende de si es antes o después de la fabricación. Si es después de la fabricación, estoy de acuerdo, pero no debería prohibirse antes de eso.
      La mayoría de los CPU modernos funcionan así. Meten varias funciones en el chip y lo fabrican todo igual, pero como por defectos salen chips donde algunas funciones no sirven, queman eFuse internos para desactivar las partes defectuosas y venderlos como variantes sin esas funciones.
    • eFuse también permite cosas como fusibles reconfigurables en autos como Tesla.
      En vez de perder tiempo y dinero porque se funde un fusible tonto de la caja de fusibles y tienes que comprar un reemplazo, puedes arreglar la falla y luego resetearlo por software, reduciendo costos y mejorando la eficiencia del sistema.
  • Microsoft eliminó el soporte de realidad mixta en Windows 11 24H2, dejando inutilizables todos los headsets VR de Windows excepto los de Microsoft
    Me pregunto si esto entra en ese caso

    • La ley probablemente lo respondería con una sola palabra: intención
      La cuestión sería si Microsoft diseñó esto con obsolescencia programada en mente, o si evitarlo era demasiado difícil en la práctica
  • Lleva al menos 20 años pidiéndose una ley que detenga este tipo de prácticas
    Entre los primeros casos están el bloqueo del soporte de Linux en la PS3 y el módulo de impresoras HP. Ahora que hay tantos dispositivos IoT conectados a la nube, esto debería cambiar especialmente
    La ley debería abordar no solo la pérdida remota de funciones o el brickeo, sino también los componentes que pueden funcionar localmente sin la nube

  • Una solución que no requiere mucho gasto ni ejecución por parte del gobierno es un cambio legal
    Las empresas que lancen productos que dependan de conectarse a su propio servicio deberían mantener la misma o mejor utilidad y funcionalidad de ese hardware por al menos 7 años después de la última vez que ese producto se vendió en una tienda
    En el momento en que reduzcan funciones o suban los costos más rápido que la inflación, deberían poner en dominio público el código fuente actual, comentarios, documentación, colección de pruebas y demás necesarios para poder usar todas las funciones del producto
    A partir de ese momento, todas las partes deberían poder usar plenamente cualquier medio para hacer ingeniería inversa o hackear el código fuente y el firmware
    En resumen: si lo mantienen, sigue siendo de la empresa; si no lo mantienen, entonces todos deberían poder mantenerlo en su lugar. Basta con dejar que el contador que quiere recortar costos este mes y el abogado de propiedad intelectual que quiere ocultarlo todo para siempre se peleen entre sí

    • Se complica si el código fuente usa otro software propietario que no puede hacerse público
      En la práctica, volverlo open source quizá no sea una opción
      También pienso en situaciones comunes con integraciones complejas con varios terceros como OpenAI, que tal vez no sean fáciles de manejar directamente por los usuarios
    • Sorprendentemente, me parece una buena propuesta y justa
      ¿Por qué una empresa debería poder tomar de rehén un producto que ya ni vende ni mantiene? El cliente gana y la empresa en realidad casi no pierde nada, porque de todos modos es un producto que ya no vende ni da soporte