セキュリティウォッチ レノボの最悪のスーパーフィッシュの罪? 捕まる

レノボの最悪のスーパーフィッシュの罪? 捕まる

ビデオ: 株式会社博展 - 東芝実績動画 (九月 2024)

ビデオ: 株式会社博展 - 東芝実績動画 (九月 2024)
Anonim

岩の下に隠れていなければ、コンピューター大手のレノボが最近リリースされたコンピューターの幅広いセレクションと共にアドウェアを出荷したというニュースをおそらく聞いたことがあるでしょう。 さらに悪いことに、迷惑な広告を挿入するために、Superfishとして知られるアドウェアは、不正な証明書でブラウザのセキュリティを破壊しました。 これが起こった証拠はありませんが、私たちのMax Eddyが説明しているように、悪人があなたのインターネット接続を制御するためにSuperfishに便乗する可能性があります。

あなたのレノボは怪しいですか?

レノボのフォーラムで横行しているスーパーフィッシュの議論に投稿しているほとんどの人が 最近の 購入について不満を抱いて いる ことに気づくかもしれません。 実際、同社の悪い決断は特定の製品ラインのみに影響を及ぼし、2014年の最後の四半期に生産された製品のみに影響を与えたようです。

Lenovoの情報源は、「この技術を徹底的に調査したところ、セキュリティ上の懸念を実証する証拠は見つかりませんでした。しかし、ユーザーがこの問題に懸念をもって反応したことを知っているため、このソフトウェアを含む製品の出荷を中止するための直接的な措置を講じました。 」 右。 「私たちは何も間違ったことはしませんでした。もうそれはしません。」

比較的新しいLenovo PCをお持ちでない限り、おそらく安全です。 各ブラウザからこの便利なSuperfishテストページにアクセスすると、確認できます(伝えられるところによると、IEとChromeは影響を受けますが、Firefoxは影響を受けません)。 存在する場合、心配しないでください。 システムからSuperfishを削除するのは簡単です。

わら人形? ニシン?

Superfishについては次のとおりです。 それは愚かです。 本当に。 過剰なポップアップ広告を吐き出すことでその存在を放棄し、Windowsの[プログラムの追加と削除]で完全に表示され、偽の証明書はまったく隠されていません。 はい、今週は大きなトピックですが、今から1か月後に誰もそれについて話しません。

この騒々しい疑似脅威は単なる煙幕ではなく、もっと深刻なものから注意をそらすのではないかと思います。 NSAは、スパイウェアをハードドライブに後付けできることを知っています。 工場でその変更を行うことがどれほど簡単になるか想像してみてください。 そしてもちろん、それは単なるハードドライブではありません。 PCには、ファームウェアが組み込まれた多数のコンポーネントが含まれています。 それらのいずれかが余分なコードを運ぶ可能性があります。

これは空想科学小説ではありません。 憶測ではありません。 研究者は、ハードウェアベースのスパイウェアが完全に可能であることを長年知っています。 数年前のBlack Hatカンファレンスで、Toucan SystemsのCEOであるJonathan Brossardは、完全に検出されないハードウェアベースのスパイシステムについて明確に説明しました。 「私たちはテロリストではない」とブロサードは言った。 「概念実証コードをリリースしません。」 私は安心しませんでした。

ですから、システムからSuperfishを削除してください。 ただ、それについて独り占めしないでください。 コンピューターメーカー(またはサプライチェーンのベンダー)が顧客をスパイしたい場合、スパイ が 発生します。 この種の攻撃の唯一の利点は、それが必然的に秘密であるということです。したがって、面白い猫のビデオの視聴を混乱させることはありません。

レノボの最悪のスーパーフィッシュの罪? 捕まる