Lenovo, Kullanıcı Özgürlüğüne Saygı Gösterecek mi?

Bilindiği gibi, Lenovo’nun bilgisayarlarında bir güvenlik açığının ortaya çıktığı bildirildi. Konuyla ilgili olarak Free Software Foundation (Özgür Yazılım Vakfı) bir açıklama yaptı. Vakfın yaptığı açıklama şöyle: Güvenlik uzmanları, Ocak 2015 ile Lenovo tarafından Windows yüklenmiş bilgisayarlarda son derece tehditkar bir açığı keşfetti. Lenovo’nun aşırı dikkatsizliği ve ortağı ikincil yazılım Superfish’in gayri ahlaki tutumu, bu güvenlik açığına neden olmuş görünüyor. Sorunun temelinde, kullanıcıların internet taraması sırasında, Superfish tarafından bir programın içine reklam karıştırılması tasarlanmıştır. Bu rahatsız edici bir durum ama daha da kötüleşiyor. Superfish ayrıca web trafiğini durdurmak için web sitelerinin özgünlüğünü doğrulamak üzere HTTPS kullanmak için ana bilgisayarın yeteneğini felce uğratan bir sertifika yüklüyor. Bu, saldırganlara, sitelerin sahte sürümlerini kullanmak için kullanıcının kişisel bilgilerini çalmak için – banka web siteleri gibi – bir açık kapı bırakıyor. Güvenlik açığı konusunda Ars Technica‘dan daha fazla bilgi edinebilirsiniz. Windows ya da Superfish gibi tescilli yazılım kullandığınızda, hiçbir zaman gerçek, güvenilir, doğrulanabilir bir güvenliğe ulaşamayacaksınız.

Çünkü, özel kod kamu tarafından kontrol edilemediği için, kendi güvenliğini doğrulamanın olanağı yoktur. Kullanıcılar, kodun güvenli ve çalışır olduğuna inanmalıdırlar. Özel kod yalnızca kendi geliştiricileri tarafından değiştirilebilir, bu nedenle güvenlikle ilgili hataların düzeltilmesi bakımından acizdir. Lenovo ve Superfish, reklam geliri üretimindeki çıkarları uğruna böyle büyük bir güvenlik ihlaline sebep olmuşlardır. Bu şirketler, kamu güvenliği için, onarmak için sonradan çok çalışmak zorunda kalacakları böyle bariz ihmaller göstermişlerdir. Lenovo, kamu yararına adanmış üçüncü parti yazılımlarla çalışmalı, – Özgür Yazılım Vakfı gibi – kullanıcı özgürlüğüne saygı sertifikalı oluşturulup satılan, önceden kurulmuş özgür bir işletim sistemi ile gelen ürünler sunmalıdır. Bu değişim için sosyal medyada FSF’ye katılın.

fsf.org

, , , , , , , ,

No comments yet.

Bir Cevap Yazın

Translate »