Acasă Securitywatch Cel mai grav păcat de prisos al Lenovo? a fi prins

Cel mai grav păcat de prisos al Lenovo? a fi prins

Video: "БОМЖ" Lenovo на Snapdragon? / ЛЕНОВО ЛУЧШЕ СЯОМИ! ( я серьезно) (Octombrie 2024)

Video: "БОМЖ" Lenovo на Snapdragon? / ЛЕНОВО ЛУЧШЕ СЯОМИ! ( я серьезно) (Octombrie 2024)
Anonim

Dacă nu te-ai ascuns sub o stâncă, probabil ai auzit vestea că gigantul computerului Lenovo a trimis adware împreună cu o selecție largă de computere lansate recent. Mai rău, pentru a-și injecta anunțurile enervante, adware-ul, cunoscut sub numele de Superfish, a subvertit securitatea browserului cu un certificat fraudulos. Deși nu există nicio dovadă, acest lucru s-a întâmplat, maleficii ar putea face obiectul Superfish pentru a prelua controlul conexiunii dvs. de internet, după cum explică propriul nostru Max Eddy.

Lenovo este peștele tău?

Este posibil să observați că majoritatea oamenilor care postează în dezbaterile superbe despre Superfish pe forumurile Lenovo se ocupă de achizițiile recente . Într-adevăr, decizia proastă a companiei pare să fi afectat doar anumite linii de produse și numai produsele produse în ultimul trimestru 2014.

O sursă Lenovo a declarat: „Am investigat în profunzime această tehnologie și nu găsim nicio dovadă care să justifice problemele de securitate. Știm însă că utilizatorii au reacționat la această problemă cu îngrijorare și, prin urmare, am întreprins acțiuni directe pentru a opri expedierea produselor cu acest software..“ Dreapta. „Nu am făcut nimic rău și nu o vom mai face”.

Dacă nu aveți un computer Lenovo relativ nou, sunteți în siguranță. Puteți verifica sigur accesând această pagină utilă de testare Superfish din fiecare browsere (se pare că IE și Chrome sunt afectate, în timp ce Firefox nu este). Dacă este prezent, să nu vă faceți griji. Este suficient de ușor să elimini Superfish din sistemul tău.

Om de paie? Hering roșu?

Iată lucrurile despre Superfish; e o prostie. Într-adevăr. Își dă prezența prin lansarea unor reclame pop-up excesive, este complet vizibilă în programele Windows Add / Remove și certificatul său fals nu este deloc ascuns. Da, este un subiect mare săptămâna aceasta, dar nimeni nu va vorbi despre asta o lună de acum încolo.

Nu pot să nu mă întreb dacă această pseudo-amenințare zgomotoasă nu este doar un ecran cu fum, care ne abate atenția de la ceva mai serios. Știm că NSA poate retrofita spyware-ul în hard disk-uri. Imaginează-ți cât de ușor ar fi să faci această modificare în fabrică. Și, desigur, nu sunt doar hard disk-uri. PC-ul dvs. conține zeci de componente cu firmware încorporat; oricare dintre ei ar putea purta un cod suplimentar.

Nu este science fiction. Nu este speculație. Cercetătorii știu de ani buni că programele spyware bazate pe hardware sunt complet posibile. În cadrul conferinței Black Hat în urmă cu câțiva ani, Jonathan Brossard, CEO al Toucan Systems, a prezentat o descriere clară a unui sistem de spionaj bazat pe hardware care ar fi complet nedetectabil. „Nu suntem teroriști”, a spus Brossard. „Nu vom elibera dovada de cod a conceptului nostru.” Nu am fost liniștită.

Deci, sigur, mergeți mai departe și curățați Superfish de sistemul dvs. Doar nu te lăsa să te contrabandi. Dacă un producător de computere (sau un furnizor din lanțul de aprovizionare) dorește să spioneze clienții, spionajul se va întâmpla. Singurul dezavantaj al acestui tip de atac este că este neapărat secret, așa că nu va face nimic pentru a vă perturba vizualizarea videoclipurilor amuzante despre pisici.

Cel mai grav păcat de prisos al Lenovo? a fi prins