FTC é pressionada a reprimir empresas que arruinam hardware com atualizações de software ou paywalls
(techdirt.com)- Uma coalizão de grupos de consumidores, ativistas e parlamentares está exigindo que a FTC reprima fabricantes de dispositivos inteligentes que reduzem recursos após a venda, encerram suporte ou migram funções para assinaturas
- A questão central é o “software tethering”, em que atualizações de firmware tornam o hardware posteriormente inútil ou menos útil, e a colocação repentina de recursos importantes atrás de paywalls
- A carta enviada por 17 organizações, incluindo Consumer Reports, iFixit e US PIRG, cita como exemplos a taxa de US$ 95 da Peloton para bicicletas usadas e o paywall de recursos populares do SNOO
- Dispositivos conectados continuam presos às políticas do fabricante e ao suporte de servidores mesmo depois da compra, de modo que consumidores podem perder recursos pelos quais pagaram sem aviso claro
- A FTC investigou no passado o encerramento do Google Revolv, mas isso não levou a medidas concretas; para hardware inteligente, são necessárias diretrizes e alertas mais claros
O problema de não saber se o dispositivo comprado continuará sendo o mesmo produto
- Hardware de casa inteligente pode se tornar inutilizável se o fabricante desaparecer ou encerrar o suporte
- Após a compra, atualizações de firmware podem reduzir as funções do dispositivo, dificultando saber se o produto comprado ontem funcionará amanhã da mesma forma
A coalizão que pediu fiscalização à FTC
- Uma coalizão de grupos de consumidores, ativistas e parlamentares pressiona a FTC a mirar práticas anticonsumidor de fabricantes de dispositivos inteligentes
- O alvo são fabricantes que encerram de repente o suporte a produtos, removem recursos ou escondem funções existentes atrás de novos paywalls de assinatura
- A carta foi enviada a autoridades importantes da FTC e teve a participação de 17 organizações, incluindo Consumer Reports, iFixit e US PIRG
“Software tethering” e paywalls de assinatura
- A carta trata o “software tethering” como uma prática que torna o hardware posteriormente inútil ou menos útil
- Bloquear de repente recursos essenciais atrás de uma assinatura também é enquadrado como parte do mesmo problema
- As duas práticas usam a dependência de software dos dispositivos para dificultar que consumidores sejam plenamente donos dos produtos que compraram
- Sem diretrizes claras e aplicação da lei, pode se consolidar um ecossistema em que consumidores tenham dificuldade de confiar na vida útil de produtos conectados
Exemplos recentes citados pela carta
- A Peloton decidiu cobrar uma taxa de US$ 95 de proprietários de bicicletas usadas, medida criticada por não ter uma justificativa clara
- O berço inteligente SNOO decidiu colocar muitos de seus recursos populares atrás de um paywall
- Esses casos mostram que dispositivos pelos quais consumidores pagaram caro podem depois perder recursos ou se tornar menos úteis
- Em alguns casos, as mudanças não são comunicadas claramente ao usuário final
Respostas anteriores da FTC e seus limites
- A FTC investigou a decisão do Google de tornar o hardware de casa inteligente Revolv inutilizável, mas isso não levou a medidas concretas nem a reformas significativas para consumidores
- A FTC continua sob pressão enquanto enfrenta falta de orçamento e pessoal
- Ela também tem dificuldade para lidar com problemas mais urgentes, como monopolização ampla ou violações de privacidade
- Ainda assim, no setor de hardware inteligente na era da computação em nuvem, diretrizes federais e alguns alertas poderiam ter um efeito considerável
1 comentários
Opiniões no Hacker News
É preciso fiscalizar empresas que estragam o hardware no momento em que o fabricante desliga o último servidor na nuvem
Não há desculpa para um eletrodoméstico virar um tijolo ou perder funções por causa de uma ação remota do fabricante. Comprar um dispositivo não significa que eu queira entrar em uma relação permanente com o fabricante, nem ter de pedir permissão todos os dias para usá-lo, criar uma conta, fazer login em um servidor ou informar meu IP e meu endereço residencial
O hardware deve funcionar no dia 10.000 como funcionava no dia 1; se uma empresa não consegue garantir isso, ela não deveria poder vender o produto, ou no mínimo deveria exibir claramente “dependente dos servidores do fabricante”
Pessoalmente, acho que o direito ao reparo deveria se estender ao software. Deveríamos poder instalar um sistema operacional novo em celulares antigos, modernizar drivers de hardware para reviver dispositivos antigos ou trazer de volta videogames antigos
É verdade que o código-fonte é propriedade intelectual, mas, como nos medicamentos, deveria haver um regime de expiração: quando o suporte oficial a um produto ou serviço termina, o regulador deveria poder obrigar a divulgação dos drivers e do código-fonte dos serviços
A chance é virar só mais uma etiqueta ao lado do aviso da Califórnia sobre câncer
Dito isso, há dispositivos, como abridores de porta de garagem, em que o servidor da empresa é praticamente necessário para atravessar o firewall. O aplicativo se comunica com o servidor da empresa, e o abridor também se conecta ao mesmo servidor e fica aguardando comandos
A função de bloqueio remoto é uma zona cinzenta, então deveria ser divulgada antecipadamente, e a empresa deveria depositar junto à FTC uma espécie de caução para um “servidor de sobrevivência”. Se a empresa encerrar o serviço, uma cópia mantida pela FTC poderia ser colocada no ar para que dispositivos ainda não bloqueados continuassem funcionando
Se o produto for descontinuado antes desse período, o encerramento deveria incluir serviços como reembolso parcial ou descarte, para que o consumidor possa escolher de forma informada. Se for esse tipo de lixo por assinatura, a pessoa vai procurar outro produto
Os dois bens deveriam ser produtos separados em mercados independentes, o dispositivo deveria permitir configurar facilmente qual servidor ou serviço usar, e o protocolo também deveria ser documentado publicamente
Em vez de uma regulamentação total, são necessários vários programas de certificação aplicados pela FTC
Bastaria haver selos que só produtos que cumpram os requisitos possam exibir, tornando ilegal seu uso por produtos que não cumpram. Por exemplo, poderiam existir certificações como open source, sem necessidade de nuvem, rollback de firmware, sem telemetria, criptografia de ponta a ponta e peças de reposição por 10 anos
Como cada pessoa dá importância a itens diferentes, acho melhor existirem certificações pouco usadas do que a FTC julgar errado e fazer uma categoria inteira de produtos desaparecer do mercado
Se os concorrentes também não tiverem selos, ou se nem existirem concorrentes viáveis, as empresas não terão por que temer a falta de selos
Na Europa existe a marca CE, que indica que o produto atende aos requisitos de segurança, saúde e meio ambiente da UE, mas a China criou uma marca “CE” (China Export) quase idêntica, que não significa regulamentação nenhuma
Por isso, ao comprar uma fonte de alimentação chinesa, você pode acabar achando que ela é segura por causa de uma marca CE “falsa”
1: https://www.kimuagroup.com/news/differences-between-ce-and-c...
2: https://en.wikipedia.org/wiki/CE_marking
Muitas embalagens de produtos já vêm cheias de adesivos e logotipos, e a maioria é quase decorativa. Também é fácil imaginar políticos reclamando que impostos estão sendo usados para promover produtos “anti-inovação” (sem telemetria) ou de “apoio ao crime” (criptografia de ponta a ponta)
Deveria ser controlada rigidamente, como a FDA faz com as tabelas nutricionais
Ao falar das desvantagens da regulamentação governamental, também é preciso reconhecer que alguns problemas são muito mais fáceis de resolver do que outros
Nem tudo é um debate libertário de ator perfeitamente racional do tipo “talvez o consumidor quisesse de propósito um hardware que deixasse de funcionar”
O consumidor pode comprar um produto sem entender o significado de um selo de certificação mágico ou de termos de uso longos e acabar completamente prejudicado. Aplicar esse argumento apenas aos casos extremamente óbvios já é perfeitamente razoável
Lembro do caso em que a Sony desativou, por meio de uma atualização, o recurso OtherOS que ela oficialmente suportava
Com esse recurso, era possível fazer dual boot com outros sistemas operacionais, como Linux, mas, se você não atualizasse, o acesso à Sony Store era bloqueado e jogos que exigiam o firmware mais recente do PS3 também não funcionavam
No fim, os usuários que usavam esse recurso e o perderam receberam US$ 10,07
Depois disso, vários pesquisadores investigaram maneiras de executar código de terceiros no aparelho e tiveram sucesso. [1] Em resposta, a Sony tentou processar algumas pessoas usando o DMCA e outros instrumentos [2], com resultados diferentes conforme o país e o réu
[1] https://media.ccc.de/v/27c3-4087-en-console_hacking_2010
[2] https://en.wikipedia.org/wiki/Sony_Computer_Entertainment_Am...
Sinceramente, deixei de comprar um monte de dispositivos por causa desses riscos e dependências potenciais
Não vale a pena o incômodo
Por motivos parecidos, também evito quase todos os carros modernos. O carro que eu dirijo não tem telas irritantes; basta conectar por Bluetooth ao rádio de fábrica ou a um rádio instalado facilmente. Consigo fazer a maioria dos reparos eu mesmo, não preciso falar com concessionária, já rodei de 100 mil a 200 mil milhas desde que comprei e ele ainda tem bom consumo. Comprar um carro novo beira a loucura
Para o resto do que preciso, um celular é suficiente. Em caso de necessidade, até usar um celular automotivo antigo com o hotspot do celular atual funciona bem
Quanto à música, tenho todas as faixas de que preciso em armazenamento, e também posso colocar um CD. Gosto de mídia em CD e, este ano, ela ficou à frente dos downloads digitais. Também gosto de vinil
Vejo as pessoas sofrendo por causa dessas coisas, mas eu passo. Minha vida não fica tão mais rica assim para justificar o custo e o risco
Tenho tentado eliminar todos os dispositivos IoT Wi-Fi de casa
Alguns anos atrás, eu os coloquei em uma rede de convidados/VLAN separada e limitei a largura de banda a 5 Mbit
Agora só restam algumas câmeras IP e um aspirador Roborock. Precisamos muito de uma lei local-first que obrigue esses dispositivos a funcionarem 100% no Wi-Fi local
Existe um app de gerenciamento da casa no celular, e há poucos motivos para não gerenciar dispositivos IoT diretamente por Bluetooth ou outro protocolo sem conexão com a internet
Também há uma nuvem IoT vinculada ao app, mas dá para desligar a nuvem ou usar uma URL de nuvem própria, e eles oferecem suporte a HTTP ou UDP RPC, MQTT, servidor web local no interruptor, escrita de código direto etc. A tomada é apenas um relé, mas também mede a corrente e a tensão da carga
Não é preciso fazer cadastro inicial pelo app; tudo pode ser feito por chamadas HTTP via navegador ou
curl, então dá para usar qualquer sistema operacional e automatizar por scriptsMinha reclamação, porém, é que não há como adaptar os interruptores de parede para configurações 3-way/4-way, comuns em luzes de escadas e corredores
API do dimmer para referência: https://shelly-api-docs.shelly.cloud/gen2/Devices/Gen2/Shell...
Assim é possível fazer controle local por uma página web ou por apps livres e open source
https://valetudo.cloud/pages/general/supported-robots.html
Eles usam software open source, integram-se bem ao Home Assistant e são literalmente local-first
Um eixo é ter dispositivos com API local, seja binária ou HTTP, e sistemas como o ESPhome estão entre os melhores nesse ponto
O outro eixo é ter um roteador e uma infraestrutura Wi-Fi decentes para dar conta disso. A maioria dos roteadores de consumo começa a não aguentar a partir de uns 30 dispositivos
Antes eu era fortemente contra IoT via Wi-Fi, mas, ao montar uma casa nova, estou adotando uma configuração híbrida. Controlo cargas de iluminação com Lutron e, para cargas que não são de iluminação, uso uma mistura de dispositivos Wi-Fi rodando Z-Wave, Zigbee e ESPhome. A infraestrutura de rede é Unifi e funciona quase sem problemas
Deveria ser ilegal queimar eFuses em dispositivos
O dispositivo não é mais propriedade do fabricante, então ele não deveria ter o direito de danificá-lo fisicamente nem o direito de me obrigar, como condição de uso, a permitir esse dano
eFuses viabilizam recursos terríveis e anticonsumidor, como impedir downgrade de firmware, colocar chaves criptográficas vazadas em blacklist e transformar dispositivos em tijolos remotamente
A maioria das CPUs modernas funciona desse jeito. Eles colocam várias funções no chip e fabricam tudo do mesmo modo, mas, por causa de defeitos, alguns chips saem com certas funções que não funcionam; então queimam eFuses internos para desativar as partes defeituosas e vendem o chip como uma variante sem esse recurso
Em vez de um fusível burro da caixa de fusíveis queima e você gastar tempo e dinheiro comprando uma peça de reposição, dá para resolver a falha e depois rearmar por software, reduzindo custos e aumentando a eficiência do sistema
A Microsoft removeu o suporte a realidade mista no Windows 11 24H2, tornando inutilizáveis todos os headsets de VR para Windows, exceto os headsets da Microsoft
Fico curioso se isso se encaixa nesse caso
A questão deve ser se a Microsoft projetou isso com a intenção de obsolescência programada ou se, na prática, era difícil demais evitar
Há pelo menos 20 anos se pede uma lei para impedir esse tipo de prática
Entre os primeiros exemplos estão o bloqueio que transformou em tijolo o suporte a Linux no PS3 e módulos de impressoras HP. Agora, com tantos dispositivos IoT conectados à nuvem, isso precisa mudar especialmente
A lei deveria tratar não só da perda de funções remotas ou do brick, mas também dos componentes que poderiam funcionar localmente sem a nuvem
Uma solução que não exigiria muito custo do governo nem muita fiscalização seria uma mudança legal
Empresas que lançam produtos que exigem conexão com seus próprios serviços devem manter utilidade e funcionalidade iguais ou melhores por pelo menos 7 anos depois que aquele produto de hardware for vendido pela última vez no varejo
No momento em que reduzirem funcionalidades ou aumentarem custos mais rápido que a inflação, deveriam colocar em domínio público o código-fonte atual, comentários, documentação, suítes de teste etc. necessários para que todos os recursos do produto possam ser usados
A partir desse ponto, todas as partes deveriam poder usar plenamente quaisquer meios de engenharia reversa ou hacking do código-fonte e do firmware
Em resumo: se a empresa mantiver, continua sendo dela; se não mantiver, todos podem manter no lugar dela. É só deixar o contador que quer cortar custos este mês e o advogado de propriedade intelectual que quer esconder tudo para sempre brigarem entre si
Na prática, abrir o código pode não ser uma opção
Também dá para imaginar uma situação comum, com integrações complexas com vários terceiros como a OpenAI, que talvez não seja fácil para os usuários resolverem por conta própria
Por que uma empresa deveria poder manter como refém um produto que já não vende nem mantém? Os clientes ganham e a empresa praticamente não perde nada. Afinal, é um produto que ela já não vende nem dá manutenção