Jak byste všechny ty informace napsal do jednoho loga? To, na co se bude odkazovat to značení, odkazuje na principy, na politiku. Pokud výrobce garantuje 5 let bezpečnostních záplat od uvedení na trh, platí to i když ten výrobek bude za dva roky v obchodě na regálu. Navíc tam bude QR kód s odkazem na web, kde se to může aktualizovat – na rozdíl od toho, kdyby to bylo na krabici vytištěné logo.
Teoreticky ano, já se třeba nebráním qr kodu, ale mít tam jasnou stupnici, třeba jako teď značíme pneumatiky mi připadne jednodušší a je to lepší pro lidi co jdou na nákup "náhodně" a až mají v ruce třeba dva, tři výrobky oskenují si qr kody, ale mít jen qr kod, to by člověk strávil v obchodě mladí.
Kdo si vybírá v eshopu většinou čte i recenze nebo se podívá na stránky výrobce, takže je qrkod vice méně redundantní.
Jak chcete údaje jaké má zařízení garantované aktualizace, zdali používá šifrování a jestli používá opravy známých zranitelností dostat do jedné stupnice? Na e-shopu asi nebude QR kód, bude tam přímo odkaz. Podstatné je, aby ty informace na webu výrobce vůbec byly. Dneska tam v drtivé většině případů nejsou.
Třeba ve stylu EuroNCAP. Pět hvězdiček to dostane jen když má všechno 100%, za nedostatek v libovolné kategorii hvězda dolů. Když pak uvidím produkt, který má 5/5, a vedle něj produkt s 3/5 hvězdami, tak beru ten "lepší", protože mi bude ukradený jestli ten "horší" má demerit za absenci garance aktualizací na X let nebo za hesla v cleartextu.
Jak dlouho se vyrobce zavazuje dodavat aktualizace: jedno dvoucisli roku (do roku 2025 -> 25). Jestil vyrobce pouziva sifrovani: jedna zelena fajfka. Dalsi a podrobnejsi informace muzou byt odkazem pres QR kod.
Nemusi tam byt vsechno. Ale treba dobu aktualizaci bych rad videl hned, bez nacitani QR kodu.
Jenže doba aktualizace může být daná konkrétním rokem, může se odvíjet od doby výroby konkrétního kusu, v ideálním případě bude odvozená od doby nákupu zboží, takže by se posouvala jenom tím, že zboží leží v regálu.
Chápu, že pro zákazníka je dobré vidět jedno číslo. Ale možná potřebujeme zákazníky naučit, že bezpečnost je složitější, než jedno číslo.
Ano, muze se stat ze vyrobce se zavaze dodavat aktualizace dele nez kolik predpokladal na zacatku. Taky nemusi tisknout tu stejnou krabicku jako nazacatku, ale upravenou. Se to bezne deje. Neni to tak ze vyrobce vyrobi televize najednou, a pak je prodava dalsich 10 let. Prubezne se vyrabi, a design krabic se taky casto meni.
Ano, bylo by fajn naucit zakazniky ze bezpecnost je slozitejsi. A ten QR kod je treba nauci. To se ale vubec nijak nevylucuje s tim napsat ty nejdulezitejsi parametry rovnou na krabici, a neschovavat je za QR kod.
Silne pochybuju, ze BFU bude v obchode projizdet jeden QR kod za druhym, kde na neho vybafne milion udaju. To delat nebude. Pokud ale aspon neco bude na krabicce, je vetsi sance ze BFU bude venovat pozornost alespon necemu.
Slovo alespon v predchozi vete extremne dulezite. Nemusi byt na krabicce vsechno, coz byly nesmyslne argumentace ze zacatku diskuze. Ta krabicka se nemusi vyrabet stejna dalsich 10 let, muze se menit. To ze na krabicce budou nejake udaje, neznamena ze tam nebude QR kod. Ale to hlavni a nejdulezitejsi je nacpat do BFU alespon neco z bezpecnosti, a to se stane tim pravdepodobneji, cim vic informaci bude vsudemozne kolem napsane. Vickrat napsane -> vickrat nacpane do BFU.
No a pokud to bude napsane na krabicce, tak to bude napsane i na webu obchodu, a nebude to schovane za nejakym odkazem jinam. Tedy opet vetsi sance neco procpat do povedomi BFU.
To je furt spousta kecu o bezpecnosti, ale kdyz clovek chce aby aspon neco bylo napsane na krabicce, tak to nejde? He? Fakt nechapu.
Bezpecnost auta je taky extremne slozita, a presto se davaji hvezdicky. Kazdy holt nemuze rozumet vsemu, a zjednoduseni pomaha v zakladni orientaci. Se s tim smir. Ne kazdy je ajtak.
Nikdo přece nebrání výrobci napsat ty parametry na krabici. Ale ten QR kód bude povinný, a když se budou přidávat další a další věci, co na krabici musí být, budou za chvíli krabice od IoT zařízení vypadat jak sáčky čipsů – ale ne proto, aby to vypadalo, že je toho víc, ale aby se na krabici všechno vešlo.
A znacku elektricke bezpecnosti taky schovame pod QR kod? Resime USA, tak to je treba znacka FCC. Proc to mit na krabici, dokonce to neni ani treba na vyrobku, jen tam dame QR kod s odkazem kde bude elektricka bezpecnost, IoT bezpecnost, biologicka nezavadnost, jak nakladat s odpadem, rovnou tam dame i pro jake napeti to je urcene. Vsak si to prece kazdy muze v obchode nacist QR kodem, urcite i po 10 letech, protoze weove odkazy nezastaravaji.
Jasne, elektricka bezpecnost je spojena s moznosti ublizeni na zdravi, ale to IoT bezpecnost taky. Treba kdyz se zblazni hacknuty vytah nebo hacknute dvere od domu prestanou fungovat a clovek umrzne na prahu vlastnich dveri.
(Jen pro jistotu ze by to nebylo pochopeno - je to myslene jako ironicka reakce na nesmyslnost predchozich argumentu ohledne mista na krabicce.)
Na jednu stranu je těch značek čím dál víc, na druhou stranu se zmenšuje velikost výrobků a také obalů – protože už nám dochází, že ani obal není zadarmo, zejména když se započítá cena jeho likvidace. Hacknutý výtah je podle mne mimo rámec IoT bezpečnosti – i u IoT výtahu budou platit stejná pravidla, jako pro běžný výtah, tj. že nesmí dělat nic nebezpečného ani za běžného provozu ani v mimořádných situacích. Když se člověk nedostane domů, neznamená to, že hned umrzne. Zlomený klíč v zámku také není bezpečnostní incident ani život ohrožující stav.