Io aș vedea problema dintr-un alt unghi. Orice software s-ar face, oricât de bine ar fi scris, este o bombă cu ceas până când i se va găsi o vulnerabilitate. Poate vulnerabilitatea va fi produsă de codul aplicației în sine, care nu validează datele de intrare și absolut toate scenariile posibile. Poate e o bibliotecă în care se descoperă o vulnerabilitate, sau poate compilatorul a avut niște gărgărițe. Sau poate e în BIOS sau în hardware o bubă.
Cert e că orice device ai avea, trebuie 1) să îi fie produse actualizări de software de la producător, și 2) să aplici acele actualizări cu regularitate.
Dar asta se bate cap în cap cu consumerismul modern și cu gradul de educație al consumatorului obișnuit.
Orice produs are încă de la concepere un expected lifecycle sau lifespan, o „durată normată de exploatare”, atât din rațiuni comerciale/profitabilitate cât și probleme de fiabilitate după 5-10 ani de funcționare non-stop, și că devine depășit moral. Un model iese din fabricație, apoi din suport, apoi din long term support, și producătorul nu mai face actualizări de software. Aia e, l-ai folosit 10 ani, mai dă-l în spanac că în IT 10 ani înseamnă 3 generații de produse, cât vrei să mai ții o janghină-n casă. Dacă încă mai ții un VAX în pivniță la care bibilești în fiecare weekend și te plângi VAX-ul ăla e încă mișto și ar putea să meargă optim dacă n-ar fi industria și politica și nuștiuce de vină că i-au tăiat prea devreme suportul, atunci nu ai o problemă tehnică ci una la mansardă.
Cisco anunță din timp când termină suportul la software pentru echipamentele lor de rețea. Nu te oprește nimeni să le folosești mai departe, da' dacă crapă ceva, ești fiul ploii. Producătorii de sisteme de operare la fel - se apropie data când un OS iese din suport, păi îți cam faci calcule cât sunt riscurile să folosești mai departe bomba cu ceas fără a mai avea suport, și cât e de complicat să faci upgrade.
Asta nu se practică doar în IT, ci și în alte industrii: un strung care e depășit moral și a ieșit din durata normată de viață, indiferent dacă „încă merge bine”, comportamentul responsabil e să fie înlocuit fiindcă nu mai garantează nimeni că mai funcționează în parametri și toleranțe. Dacă produce un accident de muncă, e fix problema cui l-a mai ținut în funcțiune dincolo de data de casare, nu a producătorului.
Revenind. Consumerismul ultrasimplifică această responsabilitate. Fiindcă majoritatea end userilor sunt niște tâmpiți și producătorii vor să-și vândă produsele, au ajuns să fabrice echipamente în stil „plug it and forget it”. Comoditatea e opusă securității, ușurința de instalare previne orice efort de învățare de configurare și mentenanță de la user, și niciunde în documentație nu e scris că „băi usere, vezi fii atent că tre' să-i faci update-uri periodic că altfel riști chestii cu bug-uri care încă nu au fost descoperite, și mai mult de atât o să vină vremea când ar fi bine să duci scula la reciclat”. Nimic. Deci userul nu știe să facă update-uri, sau să caute update-uri, sau măcar să știe că are ceva responsabilitate legată de durata normată de utilizare. E un user din categoria șoferilor care știu că la mașină îi trebuie doar benzină, cheie și talpă, nimic altceva.
La asta nu ajută nici faptul că producătorii nu au mecanisme de actualizări automate (fiindcă nu sunt aparatele lor să le controleze de la distanță, sunt proprietatea altcuiva și proprietarul e responsabil să-și pună actualizări disponibile când și cum vrea), de multe ori nici nu le comunică bine ci sunt îngropate prin niște KB-uri (gen producătorii de hard discuri unde un firmware update nu-l găseai în pagina de actualizări software ci doar adânc într-un KB obscur), și nici nu fac bine cunoscuți parametrii de durată normată de viață și suport încă de la achiziție. Sunt acum la vânzare bine mersi niște produse IoT dar care sunt controlabile numai prin portalul din cloud al producătorului, care a anunțat că oprește portalul la sfârșitul acestui an, deci cine cumpără acum produsul îl va putea folosi doar o juma' de an și apoi e o cărămidă.
Deci cu părere de rău, dar am ajuns unde am ajuns din cauza unei piețe dictate de o gârlă de prostani, iar ăia care ar vrea și ar putea mai mult nu-s organizați și nu cer chestii ci doar se plâng pe forumuri

Iar dacă nu cere nimeni producătorilor ceva și nu-i strânge cu ușa și nu-i spurcă în review-uri, ăia n-o să facă chestii mai complicate că „așa e cinstit”, ci vor merge pe minima rezistență.