Aqlli televizorlar hozir har bir uyda. Lekin bu qurilmalar aslida kim xizmatida? Texnologiya boomi, ayniqsa sun'iy intellekt rivoji fonida, tekis monitorlar va televizorlar narxi yaqin yillar davomida deyarri o'zgarmagan. Sababi aniq: barcha streaming xizmatlari va media gigantlari sizning yashash xonangizda o'zlari uchun joy egallashni xohlashmoqda. Ular faqat sizning ko'chingizga emas, sizning shaxsiy ma'lumotlaringizga, odatlaringizga va hattoq sizning kompyuteringizga ham kirish yo'lini qidiryapti.
Arzon narxning yashirin to'lovi
Hikoya odatdagi "yaxshi taklif" bilan boshlanadi. 75 dyuymlik katta ekran, sun'iy intellekt yuklamasi (AI upscaling) va "Wow Orchestra" kabi shovqinli marketing atamalari. Narx raqobatchidan (masalan, Toshibadan) faqat 10 dollar ortiq. Tabiiy, tanlov LGga to'g'ri keladi. Lekin bu "foyda" aslida qanday to'lovga aylanadi?
Televizorni noutbukka (Windows 11) HDMI orqali ulgach, tizim "LG televizor draiveri yangilandi" xabarini beradi. Bu odatiy, hattoq foydali jarayon deb o'ylab qolishingiz mumkin. Aslida bu — qoldirmagan darvoza (backdoor) ochilishi boshlanishi.
EDID protokoli: nima va qanday ishlatiladi?
EDID (Extended Display Identification Data) — bu monitor kompyuterga o'z imkoniyatlari (o'lcham, chastota, serial raqam) haqida ma'lumot uzatish uchun mo'ljallangan oddiy, xavfsiz protokol. Lekin LG bu protokolni o'z maqsadlarida ishlatib kelmoqda.
Windows Device Manager (Qurilmalar boshqaruvi) da bu oddiy UPNP qurilma ko'rinib turadi. Ammo ichki tarmoqda LG ning "draiveri" aslida to'liq funksiyaga ega dastur o'rnatish vositasidir. U sizning ruxsatingizsiz, hattoq internetga ulanmagan televizor kompyuteringizga McAfee antivirus kabi dasturlarni "sindirib" qo'yadi.
Bu nima bo'lib, malvarmi?
Malvar (zararli dastur) aniqligiga ko'ra — bu siz so'ramagan va ruxsatsiz o'rnatilgan dastur. LG holatida bu yuridik chilonchilik ("Legal Ninjitsu") orqali amalga oshiriladi: siz monitor draiverini o'rnatishga rozilik bildirganingizda, kompaniya o'zi tanlagan barcha ilovalarni ham o'rnatish huquqiga ega bo'lishini shartlarga yozib qo'ygan.
crackhead@BLORB.LOCALHOST:~$ ddcutil detect
I2C bus: /dev/i2c-2
DRM_connector: card1-HDMI-A-2
EDID synopsis:
Mfg id: APX - AP Designs Ltd
Model: LE24H87
Product code: 12852 (0x3234)
Serial number:
Binary serial number: 535 (0x00000217)
Manufacture year: 2010, Week: 32
This monitor does not support DDC/CI. (I2C slave address x37 is unresponsive.)
Bu oddiy reklama emas. Bu — sizning ish stolingizga (desktop) huquqsiz hujum. Qari qartlar yoki kompyuter savodsiz odamlar uchun bu tizimni boshqasi buzgani kabi ko'rinadi. Aslida buzgani — LG va Microsoft hamkorligi.
crackhead@BLORB.LOCALHOST:~$ ddcutil detectI2C bus: /dev/i2c-2DRM_connector: card1-HDMI-A-2EDID synopsis:Mfg id: XMD - UNKModel: Mi TVProduct code: 154 (0x009a)Serial number:Binary serial number: 0 (0x00000000)Manufacture year: 2017, Week: 39This monitor does not support DDC/CI. (I2C slave address x37 is unresponsive.)
Microsoft ning pozitsiyasi: hamkorlikmi, himoya qoldirishmi?
Windows Update bu "draiver"ni avtomatik yuklab beradi. Nega? Chunki LG Microsoftga katta pul to'laydigan hamkor. Microsoft o'z xavfsizlik me'yorlarini chetlab, LGning "qiymat qo'shimcha xususiyatlari" (value added features) nomi ostida zararli dasturlarni tarqatishiga yo'l qo'yadi. Foydalanuvchi "McAfee ni o'chirib bo'lmaydi, bu nima uchun noutbukimni himoya qilayapti" degan g'alatiqa duch keladi.
Linux xavfsizmi? Hozircha — ha, lekin...
Linux foydalanuvchilari hozircha bu hujumdan xavfsiz. ddcutil vositasi orqali EDID ma'lumotlarini o'qish mumkin, lekin avtomatik dastur o'rnatish mexanizmi yo'q. Ammo muallif ogohlantiradi: nima manei Ubuntu yoki boshqa distro himoyalari LG dan pul olib, o'z repositoriyalariga o'xshash "draiver"ni qo'shmaydi? Tarmoq ta'minot zanjiri (supply chain) xavfi doimiy qoladi.
"Aqlli bo'lmagan" TV yo'li ham yopiq
LG dan tortishmaslik yechimi deb o'ylashingiz mumkin. Lekin bozor realiyati boshqacha. Oddiy (non-smart) televizorlar deyarli faqat korporativ/kommersiya bozorida (mehmonxonalar, ofislar) topiladi. Ular odatdagidan qimmatroq, chunki ularda Android OS yo'q va reklama daromadi yo'q. Misol uchun, AQShda yangilanayotgan Hilton mehmonxonalarida o'rnatilgan televizorlar ham hozircha "aqlli" emas, lekin bu holat qancha davom etadi?
Sanoat kengayib borayotgan xavf
LG — bu faqat boshlanishi. Korporatsiyalar qorqoqdir: bir-biri o'z foydasiga foydalanuvchini istismar etganini ko'rsa, qolganlari darhol o'xshash yo'lga kiradi. Yaqin kelajakda barcha aqlli televizorlar sizga qarshi ishlatilishi mumkin. Bu faqat maxfiylik buzilishi emas, bu — mulkiyat huquqining o'zgartirilishi. Siz qurilma sotib olgansiz, lekin kompaniya unga o'ziga xos operatsion tizimi (backdoored OS) orqali egallik huquqini o'zida qoldirib yuradi.
Foydalanuvchi nima qilishi kerak?
- Televizorni kompyuterga to'g'ridan-to'g'ri HDMI/DisplayPort orqali ulangmasdan alohida media pleer (Apple TV, Nvidia Shield, Google TV dongle) ishlating. Bu EDID hujum vektorini kesadi.
- Agar ulash shart bo'lsa, Windows Update dan "draiver" yangilanishlarini cheklang yoki LGga tegishli barcha avtomatik o'rnatishlarni bloklang.
- Tarmoq darajasida Pi-hole yoki NextDNS kabi DNS filtrlarini ishlating, bu LG telemetriya serverlariga ulanishni bloklaydi.
- Televizor sozlamalaridan mikrofon, kuzatuv va reklama ID ni o'chiring (agar interfeys imkon bersa).
Xulosa: egallik qaytarilish kerak
Texnologiya dunyosi "xizmat sifatida qurilma" (Device as a Service) modeliga suratlanayotgan paytda, foydalanuvchi o'z qurilmasi ustida to'liq nazoratni yo'qotib ketmoqda. LG vakiasi — bu faqat yagona kompaniya xatosi emas, bu — tizimli kasallik simptomi. Agar biz "sotib olgan" narsamiz bizga xizmat qilmasa, balki bizni kuzatsa va reklama tarqatsa, unda bu savdo emas, bu — egallikni o'z ichiga olgan ijarashartnoma. Va bu shartnoma imzolanmasdan oldin o'qilishi kerak edi.
Asl manba: s-config.com