Zvorali jsme to, přiznal Logitech. Aplikace na Macu zkolabovaly kvůli propadlému certifikátu

Zvorali jsme to, přiznal Logitech. Aplikace na Macu zkolabovaly kvůli propadlému certifikátu

Zdroj obrázku: Photo by Vlad Kutepov on Unsplash

Kvůli prošlému certifikátu zůstaly tisíce uživatelů myší a klávesnic Logitech na Macu bez maker a profilů, ale společnost nyní distribuuje záplaty, které obnovují nastavení bez mazání vlastních nastavení.


Společnost Logitech nechala tisíce uživatelů systému macOS na holičkách kvůli chybě, která byla zásadní, i když se jí dalo lehce vyhnout. Zapomněla totiž obnovit bezpečnostní certifikáty pro Logi Options+ a G Hub. Obě aplikace se náhle přestaly spouštět a stáhly s sebou všechna vlastní nastavení, která si každý, kdo má myš MX nebo herní klávesnici, upravoval celé měsíce. Společnost již vydala záplaty pro nejnovější verze macOS, ale škoda byla napáchána.

Chyba, kterou nahlásil TechRadar, se týká těch, kdo pracují s myší MX Master doma, a těch, kdo hrají hry s myší G Pro nakonfigurovanou do poslední LED stejně. Když platnost certifikátu vyprší, macOS aplikaci automaticky uzamkne. Nedá se to nijak obejít: aplikace se zacyklí nebo se neotevře vůbec.

Chyba, pro kterou není omluvy

ATXsantucci, mluvčí společnosti Logitech na Redditu, bez obalu přiznává: Zvorali jsme to. Je to neodpustitelné.“ A má pravdu. Nejedná se o žádnou nekompatibilitu se systémem macOS, ani o žádnou aktualizaci systému, která by vše rozbila: Logitech prostě jen špatně uvedl datum vypršení platnosti svých vlastních digitálních certifikátů. Apple už roky vyžaduje, aby aplikace třetích stran byly řádně podepsané, a nechat tuto pečeť vypršet je jako zapomenout si obnovit řidičský průkaz.

Související článek

Motorola Signature: ultraprémiový mobil, který mění pravidla tenkých telefonů
Motorola Signature: ultraprémiový mobil, který mění pravidla tenkých telefonů

Motorola představila Signature – smartphone, který redefinuje pojem tenkého telefonu. S důrazem na výkon, výdrž i odolnost se snaží ukázat, že design nemusí být na úkor funkcí, ale může být jejich vyjádřením.

Kdo tím trpí nejvíc? Samozřejmě uživatelé profesionálního ekosystému společnosti Logitech. Každý, kdo spoléhá na myš MX Master 3S při práci z domova, ví, že Logi Options+ není žádný doplněk: je to to, co dělá myš hodnotnou. Bez aplikace už žádná vlastní gesta, žádné horizontální rolování, žádný Flow pro přepínání počítačů. Totéž platí pro G Hub v oblasti her: klávesnice jako G Pro X TKL může nakonfigurovat až patnáct funkcí na klávesu, ale bez G Hubu tato síla zmizí.

Problém ještě umocňuje to, že systém automatických aktualizací se také spoléhal na prošlý certifikát, takže ani samotný software si nemohl stáhnout záplatu sám. Společnost Logitech musela registrovaným uživatelům rozeslat přímé maily s odkazem na opravený instalátor a zveřejnila článek podpory, v němž prosí, aby nikdo neodinstalovával aplikace ručně, protože tím se smažou všechna uložená nastavení.

V oficiálním e-mailu je to vysvětleno standardní firemní mluvou: „U aplikací G HUB a Logi Options+ je znám problém, který způsobuje, že obě aplikace přestávají v systému macOS fungovat.“ V překladu: něco jsme zvorali, tady je záplata, stáhněte si ji a modlete se, abyste o nic nepřišli. Společnost slibuje, že nastavení přežijí neporušená, pokud je záplata nainstalována správně, což je kritické pro všechny, kteří mají složitá makra nebo různé profily v závislosti na používané aplikaci.

Oprava nyní funguje v systémech macOS Tahoe, macOS Sequoia, macOS Sonoma a macOS Ventura. Pokud používáte starší verzi, jste zatím v zemi nikoho: Logitech uvádí, že „bude k dispozici později“, ale konkrétní datum neuvádí. Neuvedla ani žádné údaje o těch, kterých se to týká, ani se nezmínila o kompenzacích, slevách nebo jakýchkoli obchodních gestech.

Jasné je pouze to, do jaké míry se spoléháme na proprietární software při provozu hardwaru, který by teoreticky měl být autonomnější. Například společnost Razer ukládá na svých myších místní profily, které přežijí, i když Synapse přestane fungovat. Každý, kdo používá MX Keys pro práci na dálku nebo herní myš s nastavenými makry, byl pověšen na hřebík něčím, co na nich není závislé. Naproti tomu u Logitechu jde všechno přes cloud nebo přes aplikaci: pokud aplikace umře, periferie zůstane napůl v háji.

Logitech problems today? Here's the explanation and patch.
byu/darwinDMG08 inMacOS

To je v rozporu s image, kterou se značka snaží vytvářet už několik měsíců, kdy v Evropě společně s iFixit spustila Repair Hub, aby podpořila dlouhodobé opravy: jaký smysl má prodlužovat životnost hardwaru, když jej administrativní nedopatření může učinit nepoužitelným? Společnost Logitech problém rychle vyřešila, to ano, ale důvěra klesá pokaždé, když porucha, které se dalo předejít, zmaří každodenní život tisíců lidí.

Poučení je jasné: pokud je pro fungování hardwaru nezbytný software, jakákoli chyba správy už není formalitou a stává se problémem produktu. A tentokrát společnost Logitech tvrdě poznala, co se stane, když zapomenete obnovit něco tak základního, jako je bezpečnostní certifikát.

Význam digitálních certifikátů

Digitální certifikáty jsou nezbytné pro zajištění bezpečnosti a pravosti aplikací v operačních systémech, jako je macOS. Tyto certifikáty fungují jako jakýsi digitální „průkaz totožnosti“, který ověřuje, že software pochází z důvěryhodného zdroje a nebyl zákeřně pozměněn. Když platnost certifikátu vyprší, operační systém nemůže ověřit pravost softwaru, což vede k jeho automatickému zablokování. Tento incident zdůrazňuje, že je důležité přísně kontrolovat data vypršení platnosti certifikátů, aby se předešlo přerušení provozu.

Poučení a další postup

Tento incident by měl technologickým společnostem sloužit jako varovný signál o důležitosti proaktivní správy digitálních certifikátů. Zdůrazňuje také potřebu záložních systémů, které uživatelům umožní efektivně používat svá zařízení i v případě selhání primárního softwaru. Společnost Logitech, stejně jako další společnosti, by mohla zvážit zavedení lokálních úložných systémů pro kritické konfigurace, které by poskytly další vrstvu zabezpečení a funkčnosti v případě problémů se softwarem založeným na cloudu.

V neposlední řadě tato událost také zdůrazňuje význam transparentní a efektivní komunikace s uživateli. Rychlost, s jakou společnost Logitech problém řešila, a jasnost její komunikace jsou pozitivními aspekty, které je třeba ocenit. Důvěra spotřebitelů je však křehká, a aby si ji společnosti udržely, musí se z těchto chyb poučit a pracovat na tom, aby se v budoucnu neopakovaly.

Zdroje článku

techradar.com, theverge.com
#