アカウント名:
パスワード:
メーカーはこんな報告に付き合う義理はあるのか?
自分たちで好き勝手やってるんだから勝手に弄ってインストールしてろよって思うわOpenLaptopでも作ってれば?
ソフトウェアで、ハードウェアが起動不能にできるならそれはファームウェアかハードウェアの脆弱性でしょ?
原因がどこにあるのかは知らないけどもし、Samusungか韓国を敵視する組織があったとしてこれを狙った攻撃が可能だというのは、それなりに問題でしょ。
コンソール叩かないと壊せないんだから、問題としては小さいよね。
「Samusungか韓国を敵視する組織」がコンソールを叩いて攻撃してくるというのであれば「まず戸締まりをちゃんとしろ」としか。
ウィルスとかのマルウェアがどういう仕組みかわかった上で、コンソール叩かないと…なんて話をしているの?
なんか、不思議。
で?マルウェアからほかのOSをインストールできるの?
> ソフトウェアで、ハードウェアが起動不能にできるなら> それはファームウェアかハードウェアの脆弱性でしょ?
なるほど。
じゃあフォーマットコマンドはむろん、ファイル削除コマンドも脆弱ですね。CERTに報告しましょう。
意図して利用するコマンドは脆弱性じゃありませんよ。
ただ、今時は管理者権限が無いと、システムファイルの削除とかは実行できませんから管理者権限を奪われることが脆弱性の代表格ですね。
ソフトウェアから文鎮化させられるということは本来の利用目的の無い挙動でしょ。
正当な利用方法が無い、意図しない挙動これは、明確な問題でそれが、攻撃目的においてのみ使途があるなら脆弱性と言っていいんじゃないんですか?
よくある、バッファーオーバーランは本来の用途のある挙動ではなく攻撃目的においてのみ使途があるでしょ?
1%のlinuxユーザーが、全員この問題で文鎮化させるとなると。故障台数が一割ほど増えることになりますが。保証期間なら無償修理されるらしいですし。
正規のWindowsを入れることも出来ない貧乏人は黙ってろ
正規のWindowsが付属しないのに、linuxを使うと壊れるPCなんてのは不良品としか言えないと思うのですが
?少なくとも1モデル検索したら、普通にWindowsプリインストールみたいだけど?
Windowsプリインストールだから。正規のWindowsを入れることも出来ない貧乏人は存在しないんですよ。
at your own risk.
# 発売元が出したドライバにせよ保証されていないなら当然よね。
例えばブートエントリの表示の文字列をパースして特定の物以外を蹴る、って実装はdocumentedなんですかね?# 年寄りなわたしはPC-9801-55のNECチェックを思い出したりもしましたが、まあそれは。:-)## 「NECYのドライブ」なんていう奇形もありましたね。
なんか、メーカーはどこまでなら勝手なこと(バグ含め)しても許されるんだろう、とかいろいろ考えてしまいます。
まさか、後にSony NEC Optiarcなんて会社が誕生しようとは(ry
#今はSony Optiarcか
Linuxを入れたい、あるいはLinuxも入れたいという潜在顧客から忌避されてもかまわないなら、いいんじゃないですか?それもまた、own riskでしょう。
メーカーのビジネス上の都合を考えれば、高々1%の顧客を切ることで手間やコストを大きく減らせるなら切るでしょうね。そういえば、昔シャープも電子手帳でザウルスシリーズを始めるに当たり、左利き(10%ぐらいだそうで)の顧客を切ってるし。
Linuxを入れるのは人数的には1%なのでしょうけれど、界隈での声は大きそうなイメージがある。
> メーカーのビジネス上の都合を考えれば、高々1%の顧客を切ることで手間やコストを大きく減らせるなら切るでしょうね。
まるで絶不調の状態にあった80年代のアメリカ企業、そして今の日本企業みたいな考えですね。「ここまでコストカットしているのに、なんで業績が回復しないんだぁぁぁぁぁ」てな事を言っている様な。
# エクセレントカンパニーでも読み直して見ると良いかも。
> そういえば、昔シャープも電子手帳でザウルスシリーズを始めるに当たり、左利き(10%ぐらいだそうで)の顧客を切ってるし。
だから、今のシャープの体たらくは、そういう所からも来ているのではなくて?
Windows以外では使えませんと明記してあればそれでいいんだろうけど、さてどうなのかな。
明記されるのは、UEFI対応かどうかだけで充分と思います。リバースエンジニアリングした手ごたえではUEFIに完全準拠してるように見えても、実際はバンドルOSをブートするのに必要な機能しか実装してないこともあるでしょうし。
「有志の自作OSが上手く起動できないんですけど…。え?HogeOSって有名でしょ?」極端なことをいえば、「~を鉄アレイで殴り続けると死ぬ」系の話に思えます。
日本の電気メーカーのPCだとプリインストールされてるOS以外のOS入れてブッ壊れても、保証対象外で有償修理だったような。一応周囲にあったその種のPC(NECと東芝)のマニュアルにはそう書いてあった。
Windows以外でも使えるって明記してないんだからいいんじゃないの?
そもそも出荷時のファームウェアを書換えても保証しろってのがおかしな話。
それは微妙なところでしょう。所謂社会通念上でUbuntuをインストールするという行為が想定外であるといえるのかどうか。
想定されない使用方法なら保証範囲外ですが、想定される使用方法なのに対策も明示もしないのであれば保証範囲内でしょう。
メーカーはUbuntuの使用を想定できなかったのでしょうか?
OSを入れ替えるということ自体が「想定外」でしょう。
そもそも、そんな物マニアのお遊びなんだから動かないからといってメーカーにピーピー泣きつくのがおかしい。
それを想定外とか、OS単体で売ってるのはどういう利用方法を想定しているというのか。
まあ、日本のメーカーはちゃんと想定して保証外にしてるんだけどね。
PCメーカーがOS単体をうってるわけじゃないからなぁ。
よその業者がなにをやってるかなんて知ったこっちゃないでしょ。
インストールに失敗するだけならまだしも、文鎮化はまずいでしょ。
開発段階でサーバ機だのRHELのライセンスだのが用意できないこともあるし、手元のノートでお茶を濁すこともあるだろうし。
今時、その程度の対応で済む用途なら仮想環境を構築したほうがずっと楽だし使い勝手もいいからなぁ…。実物のハードにOSを入れる作業なんて、最初の一回でお腹いっぱい。
>OpenLaptopでも作ってれば?いよいよこれ考えないといけなくなったんじゃないかな。ここでも散々懸念されたことが現実となったんだし。
> OpenLaptopでも作ってれば?
ショップ・ブランドでもけっこういけんるんじゃないかな。最近はまあまあのノートPCが出てるみたいだし。
ショップ・ブランドだとLinux入れてもトラブルは少ないもんね。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家
メーカーの対応 (スコア:0)
メーカーはこんな報告に付き合う義理はあるのか?
自分たちで好き勝手やってるんだから勝手に弄ってインストールしてろよって思うわ
OpenLaptopでも作ってれば?
それ、ファームウェアレベルの脆弱性だし (スコア:2)
ソフトウェアで、ハードウェアが起動不能にできるなら
それはファームウェアかハードウェアの脆弱性でしょ?
原因がどこにあるのかは知らないけど
もし、Samusungか韓国を敵視する組織があったとして
これを狙った攻撃が可能だというのは、それなりに問題でしょ。
Re: (スコア:0)
コンソール叩かないと壊せないんだから、問題としては小さいよね。
「Samusungか韓国を敵視する組織」がコンソールを叩いて攻撃してくるというのであれば「まず戸締まりをちゃんとしろ」としか。
反論したかったの?誰でも良かったの?公開はしていないの? (スコア:0)
ウィルスとかのマルウェアがどういう仕組みか
わかった上で、コンソール叩かないと…なんて話をしているの?
なんか、不思議。
Re: (スコア:0)
で?
マルウェアからほかのOSをインストールできるの?
Re: (スコア:0)
> ソフトウェアで、ハードウェアが起動不能にできるなら
> それはファームウェアかハードウェアの脆弱性でしょ?
なるほど。
じゃあフォーマットコマンドはむろん、ファイル削除コマンドも脆弱ですね。
CERTに報告しましょう。
あれ、ファイル削除コマンド使ったこと無いんだ (スコア:2)
意図して利用するコマンドは脆弱性じゃありませんよ。
ただ、今時は管理者権限が無いと、システムファイルの削除とかは実行できませんから
管理者権限を奪われることが脆弱性の代表格ですね。
ソフトウェアから文鎮化させられるということは
本来の利用目的の無い挙動でしょ。
正当な利用方法が無い、意図しない挙動
これは、明確な問題で
それが、攻撃目的においてのみ使途があるなら
脆弱性と言っていいんじゃないんですか?
よくある、バッファーオーバーランは
本来の用途のある挙動ではなく
攻撃目的においてのみ使途があるでしょ?
Re:メーカーの対応 (スコア:1)
1%のlinuxユーザーが、全員この問題で文鎮化させるとなると。
故障台数が一割ほど増えることになりますが。保証期間なら無償修理されるらしいですし。
Re: (スコア:0)
正規のWindowsを入れることも出来ない貧乏人は黙ってろ
Re:メーカーの対応 (スコア:1)
正規のWindowsが付属しないのに、linuxを使うと壊れるPCなんてのは不良品としか言えないと思うのですが
Re: (スコア:0)
?
少なくとも1モデル検索したら、普通にWindowsプリインストールみたいだけど?
Re: (スコア:0)
Windowsプリインストールだから。正規のWindowsを入れることも出来ない貧乏人は存在しないんですよ。
Re: (スコア:0)
at your own risk.
# 発売元が出したドライバにせよ保証されていないなら当然よね。
Re:メーカーの対応 (スコア:1)
例えばブートエントリの表示の文字列をパースして特定の物以外を蹴る、って実装はdocumentedなんですかね?
# 年寄りなわたしはPC-9801-55のNECチェックを思い出したりもしましたが、まあそれは。:-)
## 「NECYのドライブ」なんていう奇形もありましたね。
なんか、メーカーはどこまでなら勝手なこと(バグ含め)しても許されるんだろう、とかいろいろ考えてしまいます。
Re:メーカーの対応 (スコア:1)
許されているんでしょうかね。信用は失うでしょう。
Re:メーカーの対応 (スコア:1)
Re: (スコア:0)
まさか、後にSony NEC Optiarcなんて会社が誕生しようとは(ry
#今はSony Optiarcか
Re: (スコア:0)
Re:メーカーの対応 (スコア:1)
Linuxを入れたい、あるいはLinuxも入れたいという潜在顧客から忌避されてもかまわないなら、いいんじゃないですか?
それもまた、own riskでしょう。
Re: (スコア:0)
メーカーのビジネス上の都合を考えれば、高々1%の顧客を切ることで手間やコストを大きく減らせるなら切るでしょうね。
そういえば、昔シャープも電子手帳でザウルスシリーズを始めるに当たり、左利き(10%ぐらいだそうで)の顧客を切ってるし。
Re: (スコア:0)
Linuxを入れるのは人数的には1%なのでしょうけれど、界隈での声は大きそうなイメージがある。
Re: (スコア:0)
> メーカーのビジネス上の都合を考えれば、高々1%の顧客を切ることで手間やコストを大きく減らせるなら切るでしょうね。
まるで絶不調の状態にあった80年代のアメリカ企業、そして今の日本企業みたいな考えですね。「ここまでコストカットしているのに、なんで業績が回復しないんだぁぁぁぁぁ」てな事を言っている様な。
# エクセレントカンパニーでも読み直して見ると良いかも。
> そういえば、昔シャープも電子手帳でザウルスシリーズを始めるに当たり、左利き(10%ぐらいだそうで)の顧客を切ってるし。
だから、今のシャープの体たらくは、そういう所からも来ているのではなくて?
Re: (スコア:0)
Windows以外では使えませんと明記してあればそれでいいんだろうけど、さてどうなのかな。
Re:メーカーの対応 (スコア:1)
明記されるのは、UEFI対応かどうかだけで充分と思います。
リバースエンジニアリングした手ごたえではUEFIに完全準拠してるように見えても、
実際はバンドルOSをブートするのに必要な機能しか実装してないこともあるでしょうし。
「有志の自作OSが上手く起動できないんですけど…。え?HogeOSって有名でしょ?」
極端なことをいえば、「~を鉄アレイで殴り続けると死ぬ」系の話に思えます。
Re:メーカーの対応 (スコア:1)
日本の電気メーカーのPCだとプリインストールされてるOS以外のOS入れてブッ壊れても、保証対象外で有償修理だったような。
一応周囲にあったその種のPC(NECと東芝)のマニュアルにはそう書いてあった。
Re: (スコア:0)
Windows以外でも使えるって明記してないんだからいいんじゃないの?
そもそも出荷時のファームウェアを書換えても保証しろってのがおかしな話。
Re: (スコア:0)
それは微妙なところでしょう。
所謂社会通念上でUbuntuをインストールするという行為が想定外であるといえるのかどうか。
想定されない使用方法なら保証範囲外ですが、
想定される使用方法なのに対策も明示もしないのであれば保証範囲内でしょう。
メーカーはUbuntuの使用を想定できなかったのでしょうか?
Re: (スコア:0)
OSを入れ替えるということ自体が「想定外」でしょう。
そもそも、そんな物マニアのお遊びなんだから動かないからといってメーカーにピーピー泣きつくのがおかしい。
Re: (スコア:0)
それを想定外とか、OS単体で売ってるのはどういう利用方法を想定しているというのか。
まあ、日本のメーカーはちゃんと想定して保証外にしてるんだけどね。
Re: (スコア:0)
PCメーカーがOS単体をうってるわけじゃないからなぁ。
よその業者がなにをやってるかなんて知ったこっちゃないでしょ。
Re: (スコア:0)
インストールに失敗するだけならまだしも、文鎮化はまずいでしょ。
開発段階でサーバ機だのRHELのライセンスだのが用意できないこともあるし、
手元のノートでお茶を濁すこともあるだろうし。
Re: (スコア:0)
今時、その程度の対応で済む用途なら仮想環境を構築したほうが
ずっと楽だし使い勝手もいいからなぁ…。
実物のハードにOSを入れる作業なんて、最初の一回でお腹いっぱい。
Re: (スコア:0)
>OpenLaptopでも作ってれば?
いよいよこれ考えないといけなくなったんじゃないかな。ここでも散々懸念されたことが現実となったんだし。
Re: (スコア:0)
> OpenLaptopでも作ってれば?
ショップ・ブランドでもけっこういけんるんじゃないかな。
最近はまあまあのノートPCが出てるみたいだし。
ショップ・ブランドだとLinux入れてもトラブルは少ないもんね。