對於多數消費者而言,也許很難要求品牌能針對老產品一直追加新功能。不過對於主打連網功能的產品,持續提供保持安全性更新倒應該是相當基本的工作。最近,WD 的 My Cloud 網路硬碟產品系列不僅被爆有被莫名抹除資料的漏洞。更有資安專家追加爆料了老系統的零時差(zero-day)漏洞,不過針對後者官方給出的回應,除了升級被拿掉了幾個功能的新版 My Cloud OS 5 之外,對於老到不能升級新系統的機款則是給出了極為消極的解決方案… 繼續閱讀 WD NAS 爆 0-day 漏洞,部分舊產品無法補洞只能買新的報導內文。
▲本篇圖片來源:WD
WD NAS 爆 0-day 漏洞,部分舊產品無法補洞只能買新的
對於資安專家 Pedro Ribeiro 與 Radek Domanski 找到,有機會讓有心人士把 NAS 變磚的漏洞,據說官方先前並未第一時間給予回覆。不過在後續的媒體詢問,就提到大改架構體質升級的 My Cloud OS 5 並沒有這樣的問題,因此建議升級的解決方案。
然而姑且不論升級之後有些舊版功能無法使用到的狀況。就算是考量安全而在功能方面做出取捨,也還是有幾款 WD My Cloud NAS 產品仍未獲得新系統支援。更慘的是,還有舊款產品直接以大紅字被標示為「Not Supported」不支援。
而就官方對此漏洞的公告,是已經確認舊版的 My Cloud OS 3 將不再提供任何的安全韌體升級。因此,對於這些不能升級(目前)安全的新系統的使用者而言。選項就只剩下買一台新的,或者是就官方以往所講的那樣,可以把網路硬碟最主打的遠端功能給關閉。
喔對了,這個公告頁面還有倒是沒有忘記,針對資安專家 Pedro Ribeiro 與 Radek Domanski 好心提供的 My Cloud OS 3 修正檔加了段免責宣告。對於這方面倒是反應得非常迅速。
必須說,在這萬物皆連網的時代。品牌對於軟體支援的誠意,絕對是能反應在產品的口碑之上 – 無論是好的還是壞的。其實不要求給新功能,但至少能盡可能長時間保持安全性,不要導致舊產品成為丟也不是,留著也無法用到當初宣稱功能的尷尬局面。對此,相信不僅用戶會「學到經驗」,其他消費者也都會把這些作為看在眼裡的才是。