Superbloodware firmy Lenovo kopiuje strategię wymuszonej aktualizacji systemu Windows 10

Spisu treści:

Wideo: Superfish, Lenovo, Malware & Bloatware - How to avoid Windows PC manufacturer installed software 2024

Wideo: Superfish, Lenovo, Malware & Bloatware - How to avoid Windows PC manufacturer installed software 2024
Anonim

To duch przeszłości Windows 10!

Lenovo wyciągnęło rygorystyczną technikę na swoich użytkowników, która przypomina podobną technikę stosowaną przez Microsoft. W przypadku przeoczenia firma Lenovo zezwoliła firmie Superfish na zainstalowanie oprogramowania VisualDiscovery na setkach tysięcy systemów zbudowanych w sierpniu 2014 r. Paskudne oprogramowanie umożliwiło zbieranie danych osobowych i poufnych, w tym dane logowania użytkownika, numery ubezpieczenia społecznego i więcej.

Lenovo przyznał problem rok później

Firma uznała problem po roku i stworzyła dedykowane narzędzie do usuwania oprogramowania typu bloatware z systemów, których dotyczy problem. Lenovo opisał tę klęskę jako poważny błąd i obiecał utrzymać systemy w czystości i od tego czasu wolne od złośliwego oprogramowania.

Federalna Komisja Handlu podjęła kroki prawne przeciwko Lenovo

Stany Zjednoczone FTC i 32 inne stany podjęły kroki prawne przeciwko Lenovothat, co skutkowało karą 3, 5 miliona dolarów grzywny oraz zakazem fałszywego przedstawiania fabrycznie załadowanych funkcji oprogramowania, które mogłyby skończyć się wprowadzaniem reklam do przeglądarek. Teraz Lenovo musi powiedzieć prawdę o każdej z funkcji dostępnych w aplikacjach, które są wstępnie zainstalowane na urządzeniach sprzedawanych przez korporację.

Ale to nie koniec. Wszystkie modele Lenovo wprowadzone na rynek w ciągu najbliższych 20 lat będą musiały być wyposażone w fabrycznie zainstalowane oprogramowanie zabezpieczające, a programy te będą musiały przejść również audyt bezpieczeństwa innej firmy, aby upewnić się, że wszystko jest w porządku. Muszą także wymagać zgody konsumenta na wypadek, gdyby chciał zainstalować oprogramowanie reklamowe na swoich urządzeniach.

Rewelacje FTC ujawniły coś podejrzanego w VisualDiscovery Superfish

FTC ujawniło również więcej szczegółów na temat tego, w jaki sposób Superfish udało się zainfekować system, wykorzystując pomysł wcześniej przyjęty przez aplikację opracowaną przez Microsof, uruchamianą, gdy użytkownik odwiedza sklep internetowy z wyskakującym okienkiem wyświetlanym na ekranie, który pyta cię aby włączyć aplikację. Według Terrell McSweeny nawet jeśli użytkownicy się nie zgodzili, nadal byli zapisani do programu. Ojej!

Microsoft również zastosował tę samą technikę

Microsoft zastosował podobne podejście podczas wdrażania systemu Windows 10 i zwrócił się do agresywnego pchnięcia dzięki aplikacji Get Windows 10. Użytkownicy otrzymywali przypomnienia o aktualizacjach przez cały czas, a zamknięcie powiadomienia faktycznie włączało ich do programu aktualizacji, z plikami automatycznie pobieranymi w tle. Oczywiście Microsoft nazwał to bardzo dużym błędem i firma zaktualizowała aplikację Pobierz system Windows 10, aby nie obsługiwała już okna jako zgody użytkownika na aktualizację do systemu Windows 10.

Superbloodware firmy Lenovo kopiuje strategię wymuszonej aktualizacji systemu Windows 10