( xclusiv | 2018. 10. 08., h – 15:02 )

Lassan már úgy beszélünk erről a sw support-ról, mintha akkora kihívás lenne, mint elutaznia Marsra.
Közben pl. van egy kis lett cég, a Mikrotik, amelyik érdekes módon tudja támogatni a saját cuccait, pedig ők is ott vannak a (bruttó magyar kisker) 20-30 dolláros szegmensben is, és szerintem jóval kisebb eladással, mint a nagy kínai fröccsöntők. És szerintem ők is az Atheros, Broadcom, stb. gyártóktól veszik a cumót, nem hiszem hogy sajátot gyártatnának. Az openwrt is meg tudja csinálni amúgy...
Szóval jelenleg is megoldható, már _ha_ van rá szándék, de amíg ezt a hatóságok elő nem írják, addig a legtöbb gyártó nem fog erre egy fillért se költeni.

A scope: nyilván nem a jtag téma, hanem minden olyan "remote" kihasználható sebezhetőség, ami akár wan, akár lan, akár wifi irányból kihasználható. Az ilyen "erre írom a referrer-t és bent vagyok" is, a predictable default password is, minden ilyesmi.

Arany középút: vásárlástól számított X év garantált támogatás, default on autoupdate. A végfelhasználótól nem várhatod el hogy értsen hozzá, hogy utánanézzen, stb. Aki ért hozzá az persze kikapcsolhatja, tehet rá openwrt-t, akármi, de ők (mi vagyunk) a hozzáértő(bb) kisebbség. Ennek az intézkedésnek a célcsoportja viszont az r=1 többség, akinek fogalma sincs a dologról, neki ez háztartási elektronika, mint pl. egy rádió. Megveszi, bedugja, megy, aztán ha egyszer nem megy akkor elmegy megint a boltba aztán vesz egy másikat.
Az szerintem nem ér semmit, ha az r=1 user kap egy emailt a sebezhetőségről, EOL-ról, stb. Az összes gyártó szépen évente elküldené, hogy EOL, vegyél légyszi újat, itt van 20% discount a webshop-unkban mert hűséges vásárlónk vagy, köszi.