• 2024-07-03

分析师:联想电脑出现了安全弱化软件

Blocking Dead: FULL ANIMATION (Minecraft Animation) [Hypixel]

Blocking Dead: FULL ANIMATION (Minecraft Animation) [Hypixel]

目录:

Anonim

更新 在太平洋时间上午11:58,联想发表评论。

一些联想笔记本电脑附带了安全分析师称可以使用户容易受到攻击的软件。

Superfish是所谓的广告软件 - 在用户屏幕上生成广告的软件。它旨在识别用户在Web上寻找的产品,然后推送这些项目的广告。但安全专家表示,部分原因在于,当用户访问所谓的安全网站时,打破用于隐藏数据的加密。

英国安全研究员格雷厄姆克鲁利表示,这实际上相当于一个“中间人”的黑客行为,拦截应该是安全的通信,“所有这些都可以显示一些刺激性的广告。”

“你打赌这很糟糕,”克鲁利在博客中写道。 “如果你的计算机上有Superfish,你真的不能真正信任与网站的安全连接。”

联想称Superfish禁用

周四尚不清楚哪些型号的联想电脑可能会受到影响。该公司称9月至12月间出货的“部分消费类笔记本产品”安装了Superfish。

联想表示它在1月份从新电脑中删除了Superfish,它不会被包含在任何新电脑中,并且Superfish已禁用该软件,因此即使安装它也不会再运行。

尽管如此,该公司认为Superfish不会构成某些人所说的威胁。

“我们已经彻底调查了这项技术,并没有找到任何证据来证实安全问题,”联想周四在一份声明中表示。 “但我们知道用户对此问题的反应很关注,因此我们采取直接行动,停止使用此软件运送任何产品。

“我们将继续审查我们的工作以及我们如何做,以确保我们首先考虑用户需求,经验和优先事项。”

有些计算机已明确将其与软件的活动版本存储在一起。

ArsTechnica周四报道称,一名安全研究人员在旧金山地区的百思买购买了一台联想Yoga 2 Pro,价格为600美元,并且“很快确认”已经安装了Superfish。

Cluley写道,因为Superfish用自己的一个替换了网站的安全证书。 “另一个敌对行动者很容易利用这一点并进一步损害用户的联系。”

摆脱软件

完全从已购买的计算机中删除软件似乎是一个棘手的主张。除了卸载软件之外,Cluley说用户需要删除所谓的“根证书”。

微软的Windows操作系统在联想的计算机上运行,​​已经发布了如何做到这一点的分步指南。它还在不同版本的Windows上创建了受信任的根证书列表,因此用户可以在不知情的情况下查看是否添加了其他任何内容。

最简单的方法是擦除计算机的硬盘驱动器并安装新版本的Windows或其他操作系统。

“这是一个残酷的反应,但它可能是你现在唯一可以完全信任的,”Cluly写道。 “安全社区花了六个多月的时间才注意到联想在其个人电脑上所做的事情,谁知道它还在做其他任何有点狡猾的事情。”

图片来自iStock


有趣的文章

最佳外汇经纪商

最佳外汇经纪商

我们的网站在其交易平台,佣金和货币对上评估了外汇经纪商,以确定交易货币的最佳经纪商。

需要大学毕业生的礼物?考虑罗斯IRA

需要大学毕业生的礼物?考虑罗斯IRA

什么是大学毕业生最好的礼物?罗斯爱尔兰共和军的贡献。虽然没有立即满足,但只要您注意规则,一次性捐款5,500美元可以随着时间的推移增长到数十万美元。

精选:最佳在线经纪人

精选:最佳在线经纪人

我们的网站是一个免费的工具,为您找到最好的信用卡,CD费率,储蓄,支票账户,奖学金,医疗保健和航空公司。从这里开始,以最大化您的奖励或最小化您的利率。

演讲者系列:NerdTalks

演讲者系列:NerdTalks

我们网站的就职演说家系列NerdTalks以外部思想领袖,行业颠覆者和有趣的人士为特色。

2018年表现最好的股票

2018年表现最好的股票

寻找今年的顶级股票?截至2018年10月,这20家公司的年度迄今表现最佳。

最佳退休计划:为您选择合适的账户

最佳退休计划:为您选择合适的账户

除IRA和401(k)之外,还有各种税收优惠的退休账户。以下是比较不同类型计划时需要了解的内容。