Bamboo Lab, la empresa detrás de una de mis impresoras 3D favoritas, se ha dedicado una semana increíble. Ahora tengo respuestas a algunas de mis preguntas candentes, que espero que aprecien. Pero primero, algo de historia.

Desde el jueves pasado, algunos creadores prometieron no comprar más impresoras Bamboo, incluso después de que la compañía eliminara algunos de sus modelos 3D de su repositorio en línea. reveló que agregará un nuevo mecanismo de autenticación propietario. lo que puede impedirle utilizar herramientas de terceros para controlar remotamente su impresora.

Si bien aún podrá pegar un archivo en una tarjeta SD e insertarlo físicamente en su impresora o utilizar la nube patentada de Bamboo, la antigua forma de imprimir de forma remota desde una cortadora de terceros ya no existirá, a menos que la descargue. uno nuevo. Aplicación de escritorio patentada «Bambu Connect» para Windows y Mac que actúa como intermediario entre su cortadora y el hardware de Bamboo.

«Se prohibirá que el software de terceros no autorizado realice operaciones críticas» – Bamboo

Si bien Bamboo tuvo inicialmente claro que sería un opcional Actualización, que puedes elegir fácilmente no instalar, la empresa también la ha incluido como tal. necesario Uno para proteger las impresoras contra ataques remotos. Algunos propietarios inmediatamente vieron esto como un puente potencial. enshitificaciónSin embargo.

Señaló que las impresoras Bamboo ya pueden detectar si estás usando un rollo de filamento oficial y visualiza un futuro en el que Bamboo podría impedirte usar filamentos de terceros. Señaló que Bamboo ya está planeando un servicio de suscripción para su software de formularios de impresión. Se requiere activación regular de la nube. E imagina un futuro en el que tu impresora de bambú dejará de funcionar si no pagas.

Bamboo ha negado estas y muchas preocupaciones similares. Más adelante en la publicación del blog «Dejando las cosas claras»y explicó que su nueva herramienta no requiere acceso a Internet ni una cuenta de usuario, y retrocedió bastante, prometiendo ofrecer un «modo de desarrollador» que bajo su propia responsabilidad mantendrá el acceso local a su impresora sin ninguna novedad. Validación patentada Absolutamente. desafortunadamente, Ese mod también puede desactivar su capacidad para acceder a su impresora a través de la nube..

Mientras tanto, el propio Bamboo no se ha hecho ningún favor. Impedir que la gente utilice máquinas wayback para examinar sus declaraciones cambiantes, al supuestamente censurar las críticas de la compañía a su subedición y al afirmar que el desarrollador de Orca Slicer está trabajando a la perfección con Bamboo para continuar imprimiendo directamente desde sus populares cortadores de terceros. En realidad, no prometieron su apoyo..

Tampoco ha contribuido a la confianza de Bamboo en que la seguridad en torno a su nueva aplicación Bamboo Connect es tal que los piratas informáticos ya extrajo su clave privada y su certificado de autenticación.o que los usuarios han descubierto que Bambu se reserva el derecho de bloquear nuevos trabajos de impresión hasta que la impresora haya terminado automáticamente de descargar las actualizaciones de firmware. En sus condiciones de uso.

De todos modos, creo que la verdadera pregunta aquí es: son ¿Esto convierte un trampolín en una mayor enshitificación, o al menos en un jardín amurallado, o no?

Estas son las preguntas que envié a Bamboo y las respuestas que recibí, a través de la portavoz Nadia Yacoubi:

1) ¿Bambú nunca requerirá una suscripción para controlar públicamente sus impresoras e imprimir desde ellas en una red doméstica?

Para nuestra línea de productos actual, sí. Nunca necesitaremos una suscripción para controlar o imprimir desde nuestras impresoras en la red doméstica. Sin embargo, puede haber escenarios comerciales específicos en el futuro que requieran excepciones, es decir, máquinas expendedoras 3DP, pero esto es completamente diferente. Se aplicarán las aplicaciones y los requisitos del cliente. Si se introduce dicha línea de productos, lo comunicaremos claramente antes de su lanzamiento.

1c) ¿Se comprometerá públicamente Bamboo a no incluir nunca ninguna funcionalidad de impresora existente detrás de las suscripciones?

2) ¿Se comprometerá públicamente Bamboo a no prohibir nunca el uso de filamentos de terceros de ningún modo o forma?

Para nuestra línea de productos actual, sí. No tenemos planes de restringir el uso de filamentos de terceros de ninguna manera.

3) ¿Bambú nunca monitoreará públicamente los archivos e impresiones transferidos entre los usuarios y sus impresoras en una red doméstica?

Expliquemos cómo funciona:

  • Modo LAN: No se transmite nada a través de nuestros servidores.
  • Modo Nube: Los usuarios controlan su privacidad mediante la «impresión de incógnito». Cuando está habilitado, no se registra ningún historial de impresión y los archivos no se almacenan en la nube.
  • Funciones de la nube: para funciones como la reimpresión, los archivos se almacenan temporalmente en la nube para que los usuarios puedan acceder a su historial de impresión. En ningún caso visualizamos el archivo/modelo de impresión sin el consentimiento expreso de nuestros clientes.

Bamboo también acordó agregar un nuevo modo de desarrollador. A algunos usuarios les preocupa que el movimiento sea solo temporal y que Bambu pueda eliminar fácilmente el modo de desarrollador y afirman que era un riesgo de seguridad demasiado grande o que suficientes usuarios justificaron conservarlo y no eligieron usarlo para la presentación.

4) ¿Bambú se comprometerá públicamente a mantener permanentemente el modo de desarrollador con MQTT nativo, transmisión en vivo y FTP y nunca lo incluirá en futuras actualizaciones o lotes de envío de X1, P1, A1 y A1 Mini?

Sí. Sin embargo, si surge un problema de seguridad grave en el futuro, es posible que debamos hacer ajustes para solucionarlo. Los usuarios siempre pueden elegir si actualizar el firmware de su impresora o no.

5) ¿Se comprometerá Bamboo a ofrecer públicamente el modo de desarrollador nativo y a ponerlo a disposición en futuras versiones de impresora?

No podemos comprometernos con funciones para futuras impresoras inexistentes. Sin embargo, comunicaremos claramente todos los detalles relevantes antes de que los clientes tomen decisiones de compra.

6) ¿Se comprometerá públicamente Bamboo a controlar de forma remota y permanente sus impresoras actuales y futuras a través de una LAN sin una cuenta de usuario ni acceso a Internet?

Para modelos actuales: Sí. Para productos futuros, si bien tenemos la intención de mantener esta funcionalidad, creemos que comprometerse indefinidamente con un enfoque técnico específico no es responsable. Sin embargo, comunicaremos claramente todos los detalles relevantes antes de que los clientes tomen decisiones de compra.

Bamboo ha anunciado que Bamboo Connect se integrará con cortadoras de terceros como Orca, pero algunos usuarios no entienden por qué se necesita una aplicación como Bamboo Connect cuando, en cambio, se puede agregar una autenticación más segura a la propia impresora. prácticas estándar. La impresora genera un token seguro/clave API en lugar de crear una aplicación de autenticación intermediaria patentada.

7) ¿Bambú ha considerado y rechazado métodos viables para proteger sus impresoras, como los tokens?

7b) ¿Se comprometerá Bamboo a convertir su sistema de autenticación en un sistema interoperable? Si Bamboo rechaza un sistema de autenticación seguro interoperable, ¿por qué?

Si el software se comunica e interactúa con nuestro sistema en la nube, es justo para nosotros cómo funciona. Como se destaca. En nuestra publicación de blogel software de terceros no autorizado ha planteado durante mucho tiempo desafíos a la estabilidad de nuestros servicios y máquinas en la nube.

Si bien creemos que la mayoría de los desarrolladores trabajan con buenas intenciones, los usuarios a menudo desconocen las complejidades y los requisitos de seguridad ocultos en dicho software. La falta de transparencia de todo el software hace que los sistemas de autenticación segura interoperables sean insuficientes para abordar plenamente estos problemas. Nuestro objetivo es proteger todo el ecosistema de productos BambooLab, brindando a cada usuario la confianza de que nuestros productos son seguros y fáciles de usar, sin las preocupaciones de configuraciones de red complejas. Y con los cambios realizados, estamos un paso más cerca de integrar de forma segura el acceso de terceros.

8) ¿Es cierto que el desarrollador de Orca Slicer en realidad no estaba trabajando en la integración con Bamboo y Bamboo anunció su inclusión sin aprobación?

Estamos en conversaciones continuas con el desarrollador de Orca Slicer, SoftFever, desde el 14 de enero sobre una actualización de firmware y una posible integración en la nueva versión. «Trabajar con» puede resultar ambiguo. Para ser más específicos, se intercambiaron mensajes, se enviaron archivos y se confirmó su recepción con indicación de que serían revisados.

9) voluntad toque panda ¿Y accesorios similares siguen funcionando en modo desarrollador?

Garantizamos mantener el puerto/canal abierto, pero la implementación depende de desarrolladores externos.

9b) ¿Bambú está respondiendo a las preguntas de esta empresa?

Desde el lanzamiento, hemos recibido muchas consultas de desarrolladores de software externos, incluido BigTreeTech, a través de devpartners@bambulab.com. Actualmente estamos en el proceso de finalizar nuestra respuesta. Vale la pena señalar que permitimos a los desarrolladores externos realizar una Publicación de blog A partir de marzo de 2024: «Si está desarrollando un dispositivo que controla toda la impresora, incluidos los elementos calefactores y el sistema de movimiento, no espere soporte a largo plazo a menos que lo aprobemos previamente. Esto se aplica particularmente a las organizaciones con fines de lucro».

10) ¿Permitirá a los usuarios volver al firmware anterior, en caso de que actualicen accidentalmente sin comprender las limitaciones?

Sí, la reversión del firmware estuvo y estará siempre disponible.

11) ¿La filtración de una clave privada cambia alguno de tus planes?

No, esto no cambia nuestros planes y hemos tomado medidas inmediatas.

Enlace de origen