Bambu Lab responde a críticas sobre atualização de segurança

Em resposta à indignação da comunidade, o Bambu Lab prometeu uma nova opção para aqueles que desejam permitir o acesso de terceiros às suas impressoras 3D.

Na semana passada, o Bambu Lab notificou os usuários sobre uma atualização de firmware iminente que trará um novo sistema de autorização para seu hardware e desativará sua API de plug-in de rede para software de terceiros (o popular OrcaSlicer está sendo nomeado), bloqueando o controle direto da impressora 3D de tais aplicativos. O anúncio foi recebido com indignação da comunidade e muitas sugestões de que a mudança anuncia um controle cada vez maior sobre o ecossistema de código fechado.

A atualização, que o Bambu Lab diz ter sido feita para mitigar “qualquer risco de hacks remotos ou problemas de exposição de impressoras que aconteceram no passado e também diminuir o risco de tráfego anormal ou ataques”, introduziu um novo aplicativo integrável chamado Bambu Connect, destinado a conectar funções de controle que a remoção da API do plug-in de rede quebrará.

Na época, o Bambu Lab disse que os usuários que preferem não fazer a transição para seu novo sistema devem permanecer no firmware mais antigo indefinidamente. Parece que a empresa decidiu suavizar essa postura linha-dura, pois agora planeja oferecer uma opção adicional no “Modo de desenvolvedor”: uma configuração exclusiva do modo LAN que permite um canal MQTT, transmissão ao vivo e FTP – ostensivamente permitindo um caminho para as funções de controle existentes em software de terceiros para continuar funcionando.

A chefe de relações públicas da Bambu Lab, Nadia Yaakoubi, confirmou que o uso do Modo de Desenvolvedor não afetará as garantias, mas esclareceu que a empresa será “incapaz de fornecer suporte para configurar MQTT ou outras integrações… A assistência para solução de problemas é restrita às configurações básicas de rede necessárias para o modo LAN.”

É importante observar que a operação das impressoras 3D Bambu Lab no modo LAN desativa alguns recursos. Os usuários da LAN estão, é claro, restritos a iniciar impressões da rede local, e o aplicativo Bambu Handy e a função de histórico de impressão não estão disponíveis. O modo LAN também pode resultar em detecção de espaguete inferior, pois o algoritmo de aprendizado de máquina do sistema só será atualizado com o firmware da impressora 3D.

Mais de 60% dos mais de 1.300 entrevistados usam regularmente ferramentas de terceiros como o OrcaSlicer com suas impressoras 3D Bambu Lab, enquanto cerca de 26% não o fazem. Se tomada como representativa, a resposta destaca a importância das ferramentas de terceiros para os usuários do Bambu Lab.

Há uma terceira opção notável para os proprietários da série X que desejam manter o controle do sistema de terceiros: o firmware X1Plus de código aberto, que o Bambu Lab permitiu oficialmente em janeiro de 2024.

O X1Plus adiciona muitos recursos às impressoras 3D da série X baseadas em Linux, mas também vem com compensações, pois optar pelo firmware explorável que torna o X1Plus possível também exige que os usuários concordem com uma renúncia de garantia e responsabilidade de segurança.

O firmware de código fechado do Bambu Lab já é um ponto de discórdia na comunidade de impressão 3D; algo que a empresa reconheceu quando começou a permitir que os usuários fizessem a transição para o X1Plus:

“Optamos por construir um sistema fechado e proprietário, entendendo que isso traria seu próprio conjunto de desafios, incluindo dificuldades de desenvolvimento e clientes potencialmente decepcionantes nesta comunidade de espírito DIY.

Todo o ecossistema, incluindo hardware e software, foi projetado sob a suposição de que seria fechado, com o Bambu Lab tendo controle total sobre sua evolução, exceto para o fatiador, pois usava código-fonte aberto.

O Bambu Lab justificou o sistema de atualização e autorização que traz citando “crescentes preocupações de segurança do setor” em um comunicado de imprensa de 18 de janeiro que destaca o Relatório de Incidentes de Segurança e Tráfego em Nuvem da empresa, um artigo wiki que detalha o que o Bambu Lab chama de “volume persistente e crescente de solicitações anormais”. No comunicado à imprensa, o Bambu Lab diz que seu sistema atual tem “várias vulnerabilidades documentadas” que seu próximo sistema de autorização pretende resolver para proteger contra acesso remoto não autorizado a sistemas de controle de movimento e elementos de aquecimento, exploração de protocolos de rede nos modos de nuvem e LAN e, crucialmente, “uso não autorizado de API causando tensão na infraestrutura”.

Outra ferramenta de terceiros afetada, os mods Bambu Lab da série Panda da BigTreeTech, foi abordada bruscamente. Estranho, dado que o Modo de Desenvolvedor parece abordar adequadamente quaisquer preocupações sobre a funcionalidade contínua do hardware de terceiros.

O Bambu Lab removeu a data de lançamento prevista para 23 de janeiro para a versão estável da atualização de segurança de seu blog de anúncio inicial; Yaakoubi disse que a atualização pode demorar mais. Para ler a resposta completa do Bambu Lab e o anúncio do Modo de Desenvolvedor e ver uma demonstração do Bambu Connect (que o Bambu Lab diz que “foi cuidadosamente projetado para minimizar a interrupção dos processos de usuário existentes”).

Este artigo foi inicialmente publicado por All3DP.

Categorias

A Loja 3D está também nas redes sociais:

Siga-nos e não perca nenhum conteúdo ;)

Mais Populares

Saiba como usar sua Caneta 3D!

Guia para iniciantes ✨ Saiba...

Ler Mais >

Como desentupir sua Caneta 3D?

Problemas com entupimento da sua...

Ler Mais >

Impressora 3D Ender-3 da Creality

  A Ender-3, a impressora...

Ler Mais >

Por que comprar essa impressora 3D?

É uma coisa que está...

Ler Mais >

Deixe um comentário

Carrinho de compras0
Não há produtos no carrinho!
Continuar comprando
0