3 puntos por GN⁺ 2025-01-14 | 1 comentarios | Compartir por WhatsApp
  • En 2025, los consumidores usan teléfonos, dispositivos de hogar inteligente e incluso maquinaria agrícola conectados a la red, pero tienen limitado el control para ejecutar el software que quieren en los dispositivos que poseen.
  • El bloqueo del bootloader y la restricción del acceso root por parte de los fabricantes pueden mejorar la seguridad, pero si no existe una opción de desbloqueo, se convierten en un control a nivel de hardware donde las empresas deciden qué software puede ejecutarse.
  • Las Mac y los iPad usan los mismos chips M-series, pero reciben permisos distintos; incluso en dispositivos con los chips más recientes, como el iPad Pro con M4, el usuario no puede instalar sistemas operativos ni acceder al sistema completo.
  • Los dispositivos bloqueados tienden a convertirse en residuos electrónicos cuando termina el soporte, y si el acceso a los datos se limita a distribuidores certificados, como en el caso de John Deere, se debilitan el derecho a reparar y la competencia de terceros.
  • La configuración predeterminada puede estar bloqueada de forma segura, pero el consumidor debería poder desbloquearla después de comprender los riesgos; las excepciones deberían limitarse a sistemas críticos donde el riesgo de modificación sea alto, como algunos dispositivos médicos o partes de las ECU de vehículos.

El derecho a cambiar el software en los dispositivos que uno posee

  • Los dispositivos de cómputo que el consumidor posee por completo necesitan un derecho de acceso root que permita instalar el software que quiera.
  • Este derecho no se limita a PCs y laptops.
    • Teléfonos
    • Electrodomésticos de hogar inteligente
    • Equipos industriales como tractores
  • En 2025, los usuarios están conectados a muchos dispositivos, pero no los controlan por completo debido al bloqueo del bootloader y a las restricciones de acceso root.
  • Los fabricantes limitan lo que se puede instalar al permitir solo software aprobado en sus propios canales de distribución.

Por qué importan el bootloader y el acceso root

  • El bootloader es el programa encargado del proceso de arranque de una computadora.
  • El acceso root es el nivel de privilegio más alto que se puede otorgar a un usuario en un sistema informático.
  • Con ambos permisos, el usuario puede controlar el dispositivo en profundidad.
    • Puede inspeccionar los procesos que se ejecutan en el dispositivo.
    • Puede instalar un nuevo sistema operativo.
    • Puede interactuar con todo el sistema de archivos.
  • Como los usuarios comunes no necesitan privilegios root en el uso cotidiano, existen procedimientos separados de elevación, como “Run as Administrator” en Windows o sudo en Linux y macOS.
  • Si el acceso root cae en manos equivocadas, el sistema puede verse comprometido fácilmente, por lo que también implica riesgos reales de seguridad.
  • Por el contrario, si el usuario quiere examinar y modificar las capas bajas de un sistema de cómputo, necesita este privilegio elevado.

El argumento de seguridad y los bloqueos anticonsumidor

  • La mayoría de los bootloaders de smartphones vienen bloqueados por defecto, y la posibilidad de desbloquearlos varía desde casos sencillos hasta casos imposibles.
  • Un dispositivo bloqueado a nivel de hardware y sin opción de desbloqueo es intrínsecamente anticonsumidor.
  • Si falta regulación sobre los bloqueos de hardware, las empresas pueden vender dispositivos electrónicos que limitan qué software se puede ejecutar.
  • Estos bloqueos se justifican con una lógica de seguridad según la cual permitir software arbitrario crea un riesgo excesivo de ciberataques para el consumidor promedio.
  • Este argumento de “seguridad” puede ocultar varias prácticas anticompetitivas.
    • El software de terceros debe pasar por la revisión del fabricante, y el fabricante puede retirar su distribución en cualquier momento mediante políticas inconsistentes.
    • Los terceros deben compartir ingresos con la plataforma del proveedor de hardware.
    • Si el consumidor instala software alternativo, la garantía del dispositivo puede quedar anulada.
    • Se puede restringir el acceso a ciertas API del sistema para dar una ventaja competitiva a la plataforma del proveedor de hardware.
  • Como los usuarios de sistemas operativos de escritorio han instalado software directamente durante décadas, no es consistente sostener que los dispositivos bloqueados son la única forma de mantener la seguridad.

El doble estándar que muestran Mac y iPad

  • Tanto las MacBook como los iPad usan procesadores M-series de Apple, pero los iPad se venden con un bootloader bloqueado.
  • Las Mac con chips M-series no tienen ese mismo bloqueo, por lo que el usuario puede instalar Linux si quiere.
  • Los usuarios de Mac pueden compilar programas desde el código fuente y administrar todo el sistema con sudo.
  • A los usuarios que pagan mucho dinero por un iPad no se les conceden los mismos permisos, aunque sea un dispositivo igual de potente.
  • El iPad Pro más reciente con chip M4 incorpora procesos de fabricación de silicio avanzados de 2024, pero la libertad de escribir código y modificar el sistema como el usuario quiera está limitada por bloqueos de hardware.
  • Incluso los dispositivos como el iPad Pro original, que ya no reciben actualizaciones activas de iPadOS, no tienen la opción de instalar un sistema operativo alternativo para extender su vida útil.
  • Aunque tenga poca utilidad práctica, si el dispositivo es propio, el usuario debería poder modificarlo como quiera.

Equilibrio entre seguridad predeterminada y capacidad de elección

  • Los dispositivos de consumo, como los teléfonos, deben ser lo más seguros posible por defecto, y un dispositivo nuevo puede venderse con el bootloader bloqueado y el acceso root deshabilitado.
  • La seguridad predeterminada no debería eliminar la elección informada del usuario.
  • El usuario debería poder desbloquear privilegios e instalar el software que quiera, incluso si asume un riesgo mayor.
  • Se trata de definir qué derechos tiene un consumidor que compra hardware de cómputo.
  • Los beneficios de seguridad que aporta el bloqueo de dispositivos no superan los múltiples efectos negativos que esas mismas restricciones generan para los consumidores.

Sostenibilidad y derecho a reparar

  • Los dispositivos bloqueados tienden a convertirse en residuos electrónicos cuando el fabricante deja de darles soporte.
  • El fin del soporte o la discontinuación de APIs ya han sido un problema en varios dispositivos.
    • Car Thing de Spotify
    • Secure y Dropcam de Nest
    • Varios dispositivos de fitness que podrían verse afectados tras el cierre de la API de Google Fit
  • Los dispositivos bloqueados también permiten que las empresas limiten quién puede reparar el hardware.
  • John Deere tiene más del 25% de participación en el mercado global de equipos agrícolas y restringe el acceso a los datos generados por sus equipos a distribuidores certificados.
  • Esta restricción de datos crea un monopolio de facto sobre los servicios de reparación y perjudica a agricultores con limitaciones para reparar sus equipos y a talleres de reparación de terceros que tienen dificultades para competir con los distribuidores de John Deere.
  • Los consumidores no deberían quedar atados a fabricantes que tienen pocos incentivos para prolongar la vida útil del hardware.
  • Garantizar el desbloqueo para poder inspeccionar y modificar los procesos de software de un dispositivo puede reducir estos monopolios artificiales.

Impacto en la libertad de expresión y la competencia

  • Si desaparece el derecho a cargar software directamente y se obliga a los consumidores a pasar por canales de distribución aprobados por empresas, al Estado le resulta más fácil silenciar expresiones.
  • Los gobiernos pueden imponer exigencias como prohibir la distribución de apps como condición para operar en un mercado.
  • Aún está por verse si una dinámica similar aparece en Estados Unidos si TikTok no se vende a una entidad con sede en EE. UU.
  • Si los usuarios pueden ejecutar su propio software, las plataformas se vuelven menos vulnerables a conflictos geopolíticos, independientemente de qué fuentes considere el gobierno “buenas” o “malas”.
  • El bloqueo de dispositivos y la prohibición de distribuir software de terceros crean barreras de entrada al impedir que los desarrolladores ofrezcan todos los servicios que los consumidores quieren.
  • En el ecosistema Apple iDevice, varias restricciones de API favorecen al hardware y los servicios de Apple.
    • Restringen el uso de comunicación NFC y dan una posición favorable a Apple Pay en el ámbito de las billeteras móviles.
    • Limitan las API mediante las cuales el iPhone y los smartwatches de terceros se comunican, empujando a los usuarios de iPhone a comprar un Apple Watch.
    • Prohíben motores de navegador alternativos, lo que limita la posibilidad de mejores experiencias web nativas que puedan competir con la App Store.

Rumbo de las soluciones legales

  • Es difícil aceptar como estándar de facto que las grandes empresas definan cómo se usa el hardware propiedad de sus clientes.
  • Debe considerarse injusto que no exista ningún modo de modificar el software del hardware que el usuario posee.
  • Las excepciones podrían limitarse a sistemas críticos donde el riesgo sea demasiado alto si un cambio de software compromete su funcionamiento.
    • Algunos dispositivos médicos, por ejemplo implantes y bombas de insulina
    • Algunas unidades de control electrónico de automóviles
  • El umbral para estas restricciones debe ser muy alto, y el fabricante debe demostrar qué riesgo material justifica el bloqueo de hardware.
  • Incluso cuando un dispositivo deba estar bloqueado, el usuario debería poder auditar los procesos que se ejecutan en él.
  • La gran mayoría de los productos de consumo debería quedar cubierta por la protección del “derecho de acceso root”.
  • Las discusiones regulatorias sobre el derecho a reparar también deberían incluir el derecho de acceso root para los dispositivos de cómputo.

1 comentarios

 
GN⁺ 2025-01-14
Opiniones de Hacker News
  • En el mercado hay muchos productos mucho más peligrosos que las computadoras: armas, autos, motocicletas, bicicletas, motosierras, sierras de mesa, tabaco, alcohol, comida chatarra, etc.
    Los consumidores pueden lastimarse al usar estos productos, pero ese es el costo de la libertad. Sin embargo, otros productos no vienen bloqueados por el fabricante; resulta extraño que solo las computadoras sean tratadas como si fueran los objetos más peligrosos del mundo y necesitaran un control paternalista.
    Las computadoras se bloquean no porque sean más peligrosas, sino porque técnicamente es posible bloquearlas y porque para los fabricantes es enormemente rentable. La App Store está llena de estafas que literalmente roban millones de dólares a los consumidores, y los fabricantes invaden la privacidad enviando a casa datos de “análisis” que abarcan toda la actividad del dispositivo. No buscan protegernos, sino proteger sus propios intereses.

    • Si el argumento es proteger al usuario común, debería existir una opción para desbloquear fácilmente el sistema, ya sea en un teléfono o en una computadora de escritorio.
      Pero en muchos sistemas esa opción no existe, y los fabricantes quieren que los usuarios dependan de ellos. Por eso, los Chromebook y casi todos los teléfonos son, en la práctica, casi residuos electrónicos en proceso de fabricación. Considero que dedicar capacidad de desarrollo a estos sistemas es un desperdicio, salvo en los casos en que sigan siendo una opción como dispositivos de consumo para ofrecer la próxima app basura.
      También hay leyes defectuosas que exigen que las apps bancarias solo funcionen en estos sistemas pésimos. Ese error debería corregirse pronto.
      La mayoría de las estafas todavía funcionan a la antigua, y que un mal sistema operativo filtre información en forma de rastreo o “datos de diagnóstico” también se convierte en un problema de seguridad adicional.
    • Antes de culpar solo a los fabricantes, el público ha aceptado por completo el intercambio entre privacidad y entretenimiento. Hay mucha indignación y las soluciones centradas en la privacidad son relativamente fáciles de encontrar, entonces ¿por qué no se usan más ampliamente? Lo mismo ocurre incluso entre el público de HN.
    • No solo se trata de ganancias, sino también de control. Basta recordar la polémica por el escaneo de CSAM de Apple.
    • Estos bloqueos también obstaculizan enormemente el desarrollo y la utilidad de las propias herramientas.
      Esto es Hacker News. Lo que hizo grandes a las computadoras fueron los programas, y lo que hizo inteligentes a los smartphones fueron las apps. Pero que las empresas bloqueen su activo más valioso parece una locura. Para que este modelo funcione, la empresa tendría que ser omnisciente y omnipotente, capaz de crear por sí misma todos los programas que los usuarios quieran, algo imposible si se consideran las diferencias individuales y el paso del tiempo. Son empresas que ni siquiera pensaron en poner una linterna en el teléfono, y la linterna fue una de las primeras apps.
      También se puede ver en la cultura maker. Durante siglos, incluso milenios, las personas han innovado y modificado herramientas para adaptarlas a sus necesidades y circunstancias. Eso es, hasta cierto punto, parte de la naturaleza humana, y los jardines cerrados y sistemas cerrados son, sin exagerar, deshumanizantes. ¿Por qué quitarles eso a quienes se obsesionan con los autos y construyen un sleeper Honda Civic, a quienes convierten basura en arte o a quienes encuentran nuevos usos para objetos cotidianos? De hecho, también perjudica las ganancias de las empresas. Si las personas innovan libremente, la empresa puede cosechar los beneficios, y la gente puede explorar, hackear, aprender y soñar con trabajar sobre la tecnología de esa empresa. Al bloquearla, se renuncia tanto a las recompensas de corto como de largo plazo.
      Además, no se debería permitir que una organización que no crea sistemas abiertos afirme que es ecológica o consciente del clima. Por mucho reciclaje que haga, el orden es Reducir, Reutilizar, Reciclar. Si un objeto se convierte en basura, no puede reutilizarse, y la reutilización también cumple un papel importante en la reducción.
    • Una motosierra no les da a miles de delincuentes remotos de todo el mundo la oportunidad de robar dinero de cuentas bancarias
  • Google no me gusta, pero creo que tomó la decisión correcta respecto de los dispositivos Android y las Chromebook. Ambos se pueden desbloquear siempre que estés dispuesto a borrar por completo el dispositivo y empezar de nuevo como un dispositivo nuevo en un nuevo contexto de seguridad.
    Este enfoque reduce el riesgo de que te roben los datos en un dispositivo robado o mediante un ataque de evil maid, salvo que el usuario elija explícitamente asumir el riesgo.

    • Me comuniqué con Google a través del BBB y les transmití que no poder instalar ni configurar un firewall a nivel de kernel, editar el archivo HOSTS ni eliminar apps predeterminadas no deseadas reduce la seguridad del producto. Google aceptó que sus acciones producen ese efecto y respondió que ese nivel de falta de seguridad le parece aceptable. Debería poder saber con un firewall como Little Snitch con qué se comunica mi teléfono, con quién se comunica y cómo bloquearlo.
      Reinstalar con una imagen rooteada no es aceptable, porque bloquea las actualizaciones OTA y reduce la seguridad del dispositivo.
      Si el usuario final no puede mejorar la seguridad del dispositivo más allá de las políticas laxas de Google y Apple, la analogía de la comunidad cerrada se rompe. Por ejemplo, mi dispositivo no tiene motivo para comunicarse con organizaciones que no apoyo, como Facebook o X-Twitter. X-Twitter a menudo se usa como servicio de comando y control en un lugar público.
      No solo hay que vigilar las comunicaciones salientes, sino también las entrantes. Hace años, en una empresa internacional, usamos Zone Alarm para encontrar servidores y computadoras infectados que estaban propagando virus y malware.
      La analogía de la “comunidad cerrada” tiene fallas. Incluso en una comunidad cerrada real, el propietario puede reforzar la seguridad instalando cámaras, sistemas de seguridad y guardias. Apple y Google impiden esas acciones.
    • Surgen opciones interesantes. Por ejemplo, algunas apps imponen la atestación remota según el estado del bootloader. Aunque el usuario borre el dispositivo y vuelva a bloquear el bootloader con sus propias claves, según el estado del bootloader no se lo considera completamente seguro. Solo se aceptan las claves de Google.
      Claro que después de eso se vuelve casi imposible ofrecer actualizaciones OTA por cuenta propia. Me preocupa que algún día tenga que llevar dos teléfonos: uno con los valores predeterminados de seguridad del fabricante sin modificar para las apps bancarias, y otro que realmente pueda modificar.
      Por ahora simplemente uso GrapheneOS y no hago ninguna modificación. No vale la pena la molestia. Un teléfono Pixel comprado en Google Store probablemente fue marcado como “robado” por alguna medida de atestación y ya me bloquearon una cuenta bancaria. El banco dijo que no podía decirme el motivo y me recomendó comprar un teléfono nuevo.
    • El problema de desbloquear el bootloader en dispositivos Android modernos es que hay un hipervisor que nunca se puede desbloquear, y este te delata ante apps como algunas bancarias, que se niegan a funcionar porque no pueden verificar la “integridad” del dispositivo. En otras palabras, porque no están seguras de poder ocultarle datos al usuario, que es el dueño del dispositivo.
      Existe Magisk, pero es más bien un parche temporal y frágil. Solo funciona porque puede mentirle a Google diciendo que el dispositivo no soporta atestación por hardware. Dejará de funcionar si Google empieza a exigir atestación por hardware en todos los dispositivos.
    • O podrían vender dispositivos para desarrolladores con el bootloader desbloqueado. Sería una forma de hacer que el comprador acepte explícitamente los riesgos antes de comprar.
      El problema, sin embargo, es que muchas apps rechazan el servicio mediante atestación remota si el dispositivo está rooteado, así que el root por sí solo no sirve de mucho.
      No solo se necesita acceso root; se necesita acceso root que no sea detectado.
    • Estoy de acuerdo. Es una buena solución. Podría rootear el teléfono apenas lo compro, o dejarlo bloqueado si quiero. Es una forma de obtener lo mejor de ambos mundos.
  • La razón por la que esto nunca va a ocurrir es simplemente por cosas como el DRM.
    Hoy la señal que va de la computadora a la pantalla está cifrada, y lo mismo ocurre no solo con las computadoras sino también con los teléfonos. Todo con el único objetivo de impedir que la gente vuelque los datos en bruto.
    Ese procesamiento adicional existe para que te permitan ver Netflix a una resolución superior a 720p. Pero, de forma graciosa, hay capturadoras chinas que lo eluden por completo si las conectas a la GPU y las usas en modo espejo.
    El DRM es solo un ejemplo; hay muchas más motivaciones, como impedir que se usen gratis apps pagas o juegos con bienes pagos. Para el usuario común, que en los dispositivos iOS la piratería, el hackeo y el cracking sean casi imposibles es la razón principal por la que generan mucho más dinero que Android.

    • Parece que pronto todos los dispositivos electrónicos estarán bloqueados. Las laptops y las desktops también se pueden bloquear; la tecnología ya existe. Si además se mete IA en las funciones de recomendación, también se puede bloquear la mente del usuario. Basta pensar qué pasará con la próxima generación, que empieza a usar estos productos electrónicos desde los 6 años.
      Si te interesa, mira las computadoras que usa actualmente el gobierno chino. En la práctica son teléfonos grandes que corren alguna variante de Linux, pero todo está bloqueado. Por suerte, el lado comercial todavía está bien, pero rootear o desbloquear dispositivos se está volviendo cada vez más difícil.
      Ahora los países occidentales también están siguiendo ese camino; la diferencia es que las empresas van a la cabeza.
      Si tienen éxito y desaparecen incluso todos los distribuidores comerciales de componentes electrónicos como Mouser, en esa edad oscura hará falta otro movimiento de ferrocarril subterráneo para enseñar a la gente a recoger piezas y construir computadoras.
      No es broma. Puede hacerse realidad, y ya se está consolidando con esa forma.
    • Creo que el DRM terminará autodestruyéndose. Por ejemplo, suelo descargar contenido por torrent para reproducirlo sin molestias en el reproductor multimedia que quiero y poder avanzar o buscar al instante. Es probable que la gente común ni siquiera sepa que existe esa opción.
      Pero con la popularización de las criptomonedas, es cuestión de tiempo que aparezcan servicios pirata pagos más baratos, más simples y mejores que Netflix u otros servicios de streaming. Incluso podría decirse que esos servicios ya existen.
      El DRM se ha roto durante años aun sin incentivos económicos; con dinero de por medio, no tiene muchas probabilidades de resistir.
    • Podrían aparecer restricciones como el uso de TPM, pero no creo que eso excluya por sí mismo la capacidad de ejecutar como root que propone el autor.
      El ejemplo representativo es que todas las PC de escritorio populares pueden ejecutarse como root y también ver contenido con DRM. Ambas cosas no son completamente excluyentes.
    • Bastaría con vender un HSM, es decir, un módulo de seguridad de hardware, capaz de decodificar video protegido. No hace falta meter a la fuerza ese control dentro de la computadora misma.
  • Soy el OP. Me alegra mucho que otras personas participen en este tema. Escribí esto porque sentía que no había muchos textos que defendieran el hardware desbloqueado como parte de la discusión sobre el “derecho a reparar”
    Como alguien que trabaja en seguridad, entiendo perfectamente la necesidad de valores predeterminados razonables que protejan al usuario promedio. En el texto también sostuve que la mayoría de esos valores predeterminados deberían mantenerse
    Lo que me cuesta entender es el argumento de que, para proteger al consumidor promedio, los usuarios más activos ni siquiera deberían tener la opción de acceder a los niveles más bajos de su propio hardware. Para algunos puede ser una herramienta para pegarse un tiro en el pie, pero en cierto sentido ese es el punto. Espero poder modificar lo que poseo, me perjudique o no
    Mi argumento no es que el acceso root deba ser el valor predeterminado, sino que al menos debería existir la opción. No me parece correcto que se haya normalizado que las empresas bloqueen la capacidad de cargar o inspeccionar software. Estos bloqueos suelen promocionarse como medidas de seguridad o privacidad, pero en realidad los veo más como decisiones de negocio para proteger márgenes de ganancia

    • Gracias a este artículo pude explicar de la forma más concisa el retroceso que vengo sintiendo en torno a la propiedad y el derecho a reparar. Me alegra poder señalar este texto en vez de intentar explicarlo yo mismo. Si buscas a alguien que sostenga este tipo de postura, también está Louis Rossmann. Hace poco empezó una wiki de protección al consumidor para empoderar a los usuarios, y me gustaría contribuir y colaborar
      https://wiki.rossmanngroup.com/index.php/How_to_help
  • La forma de equilibrar seguridad y libertad es un interruptor de hardware. Por defecto se puede mantener Secure Boot y demás
    Pero si alguien abre la carcasa, saca la batería y mueve un pequeño interruptor en la placa, ¿qué pasa? Que arranque en un contexto nuevo y sin protección. Al ser un interruptor de hardware, no se puede hackear de forma remota. De todos modos, un atacante que tiene el hardware en sus manos puede obtener el control. ¿Vamos a fingir que no? Entonces hay que hacer lo correcto y facilitar que la gente tome control de su propio hardware

    • Dices “¿Vamos a fingir que no?”, pero ¿no es eso exactamente lo que estamos haciendo ahora?
      Hasta donde entiendo, hoy un iPhone robado es básicamente un ladrillo salvo para un actor estatal con un zero-day sin parchar
  • Estoy de acuerdo con que “los consumidores deberían poder instalar el software que elijan en cualquier dispositivo de cómputo que posean plenamente como un derecho”, pero creo que sería difícil arreglarlo incluso por vía legal. ¿Qué es un dispositivo de cómputo y quién fija ese criterio?
    Apple argumentaría que nada de lo que vende debería considerarse un dispositivo de cómputo. En cambio, un hacker consideraría dispositivo de cómputo cualquier cosa que pueda engañarse para ejecutar código arbitrario. ¿Un refrigerador también es un dispositivo de cómputo?
    Si se lleva a la ley, parece que no quedaría otra que otorgar el derecho a flashear firmware en cualquier cosa que tenga bits programables, pero es probable que eso también sea difícil de aprobar. Porque ya hay muchas leyes que establecen que a los usuarios se les debe prohibir e impedir hacer ciertas cosas

    • Si se crea una ley, también incluirá una definición de qué es y qué no es un dispositivo de cómputo. Esa definición será imperfecta, y los casos límite se disputarán en tribunales. Los tribunales siempre lidian con fronteras borrosas
      Los problemas legales siempre funcionan así, y eso no significa que tengamos que exigir que todo lo que tenga firmware deba ser necesariamente flasheable
    • Como alemán, creo que una ley así ya existe. El propietario de un objeto tiene pleno derecho de disposición, y ninguna entidad salvo el propio Estado puede interferir. Eso forma parte de los derechos de propiedad generales. Hasta donde sé, los derechos de propiedad en Estados Unidos son más fuertes
      Entonces me pregunto por qué estos derechos no se hacen cumplir en los dispositivos de cómputo. O todos están dejando de reclamar sus derechos de propiedad, o yo estoy equivocado. Probablemente sea lo segundo
    • Dar el derecho a flashear firmware en cualquier cosa que tenga bits programables parece razonable. ¿Cuál es el problema?
    • “¿Qué es una computadora?”
  • Ya hablé de esto antes. Creo que el problema es más profundo y que, al final, empieza a afectar los derechos de propiedad en sí
    En particular, el hardware bloqueado afecta el derecho de exclusión del propietario. El derecho de exclusión es, en términos generales, el derecho a decidir qué incluir o excluir de una propiedad y qué usos permitir o impedir. Cuando el hardware está bloqueado, el propietario ya no puede tomar esa decisión por sí solo. En el caso de un iDevice, Apple permite solo el código firmado por ella o las firmas que autoriza en lugar del propietario
    También escribí antes sobre algo relacionado:
    https://news.ycombinator.com/item?id=39349288

    • No había pensado en esto desde el ángulo de la pérdida de derechos de propiedad. Sería bueno hacer una lluvia de ideas más profunda sobre este tema con un abogado de verdad
  • El problema es más grande que eso: es la obsesión de la industria de TI por negar la capacidad del usuario de evaluar sus propios riesgos y asumir su propia responsabilidad. En la mayoría de los demás ámbitos de la vida hacemos eso todos los días, pero en cuanto interactuamos con la tecnología se trata como algo distinto. Como si el fabricante siempre supiera más
    ¿Sabes cuáles son tus riesgos y no quieres agregar un factor temporal a la autenticación biométrica? Mala suerte. Google y Apple creen saber más. Para desbloquear Touch ID necesitas una contraseña

    • No creo que haya muchos ingenieros de Apple que se opongan con fuerza a que los usuarios rooteen un iPad. Más precisamente, se parece a la forma de pensar de legal y finanzas. Legal no quiere problemas y puede disparar munición legal contra lo que no le gusta, y finanzas simplemente quiere más dinero
  • Sí, ojalá fuera así
    Por desgracia, un smartphone en realidad no te pertenece. Es una propiedad compartida entre el fabricante del hardware, el creador del software de bajo nivel (Qualcomm o Apple), el dueño del sistema operativo (Google o Apple) y quizá, al final, tú
    El hardware sin documentar y los drivers propietarios de casi todo hacen posible todo esto

    • Eso de que “un smartphone en realidad no te pertenece” dilo por ti. Enviado desde mi Librem 5
  • La frase “el acceso root es el nivel de privilegios más alto que un usuario puede tener en un sistema informático” ya no es cierta
    Aunque tengas acceso root en un smartphone, no puedes acceder al TEE. En ARM, esto se implementa como la “función” “TrustZone”
    Además, AVF está llegando a Android, y las máquinas virtuales protegidas no funcionarán con un bootloader desbloqueado. Cuando los fabricantes empiecen a aprovechar las pVM, la situación probablemente empeore

    • Hay una falta enorme de conciencia sobre esto. En Android moderno, aun con acceso root, si quieres acceder a los archivos de la carpeta de datos de una app de Android para, por ejemplo, sincronizar datos guardados entre un emulador móvil y uno de escritorio, incluso tienes que configurar una conexión USB virtual
      Es realmente repugnante. Con cada nueva versión recortan un poco más el control del usuario
    • En el TEE se almacenan tanto las claves de cifrado del dispositivo (no DRM) como las claves de Widevine (DRM)
    • De hecho, salvo que desarmes el dispositivo, sigas los circuitos y lo observes con un osciloscopio, no hay forma real de saber con qué se comunica. Si una empresa persistente decide que vale la pena ofuscarlo, descubrirlo sería un infierno
      También podría ser un root en sandbox que apunta a un usuario invitado en un espacio de nombres superior