mboost-dp1

Lenovo

Lenovo laptops kan have adware med stort sikkerhedshul

- Via The Next Web - , redigeret af Net_Srak

Igennem en periode på nogle måneder har Lenovo solgt bærbare computere til forbrugere, der indeholdte hvad flere antivirusprogrammer identificerer som adware.

Det er softwaren Superfish som Lenovo siden september sidste år valgte at installere på sine bærbare computere, men softwaren, der blandt andet har mulighed for at indskyde reklamer i browsersessioner, anvender en usikker metode til at gøre dette.

Med softwaren installeret vil det være muligt for uvedkommende at angive falske sider som værende certificerede, ved at anvende Superfishs selvsignerede certifikat. Dette kunne for eksempel være i forbindelse med netbank eller andre hjemmesider, hvor sikkerhed er vigtig.

Lenovo har nu oplyst, at de siden januar har haft lukket for de servere som Superfish kontaktede, ligesom de nu ikke længere installerer softwaren på deres computere. Skulle man have en af de ramte computere (se listen herunder), så har de ligeledes offentliggjort en vejledning til at fjerne softwaren.

Dette kan ses som en indrømmelse af problemet med softwaren, men de går ikke så langt som at erkende, at softwaren havde et stort sikkerhedsproblem, som blandt andet Electronic Frontier Foundation kraftigt har kritiseret.

Berørte modeller produceret i perioden september til december 2014.
[list][li]G Series: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45[/li]
[li]U Series: U330P, U430P, U330Touch, U430Touch, U530Touch[/li]
[li]Y Series: Y430P, Y40-70, Y50-70[/li]
[li]Z Series: Z40-75, Z50-75, Z40-70, Z50-70[/li]
[li]S Series: S310, S410, S40-70, S415, S415Touch, S20-30, S20-30Touch[/li]
[li]Flex Series: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 14(BTM), Flex2 15(BTM), Flex 10[/li]
[li]MIIX Series: MIIX2-8, MIIX2-10, MIIX2-11[/li]
[li]YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11BTM, YOGA2-11HSW[/li]
[li]E Series: E10-30[/li][/list]





Gå til bund
Gravatar #1 - CBM
20. feb. 2015 09:45
*suk* igen old gammel nyhed
Gravatar #2 - Slettet Bruger [1207644027]
20. feb. 2015 10:00
CBM (1) skrev:
*suk* igen old gammel nyhed


Ars skrev om det i går.

Og husk at du selv kan indsende og skrive nyheder.
Gravatar #3 - CBM
20. feb. 2015 10:10
#2
jo jeg kan indsende nyheder, men det virker bare til at der ikke er nogen der gør det. Orker ikke hvis jeg er den eneste. Ligesom nyheden om regeringens "nye" terror pakke

DOG lækkert at der trods alt stadig kommer nyheder til newz.dk
Gravatar #4 - Lowice
20. feb. 2015 11:15
"Det er softwaren Superfish som Lenovo siden september sidste år valgte at installere på sine bærbare computere, men softwaren, der blandt andet har mulighed for at indskyde reklamer i browsersessioner, anvender en usikker metode til at gøre dette."

Meget fint at de nu fjerne dette som efter min mening intet har at gøre på en pc uden brugeren selv vælger at installere det, men hvad vil det så blive erstattet med? For du skal ikke fortælle mig at den indtjening som dette program giver lenovo for at være på maskinen ikke skal erstattes med noget andet så indtjeningen forbliver.

Tror jeg skal overveje kraftigt om det så kan betale sig at købe eller anbefale lenovo når de stopper sådan noget lort på ens maskine.
Gravatar #5 - CBM
20. feb. 2015 11:45
#4
ellers skal man køber den uden windows (hvis muligt) og så installere Linux eller en ikke-OEM windows
Gravatar #6 - darkwulf
20. feb. 2015 12:23
Til hver en tid jeg selv skal bruge en computer, fortrækker jeg at installere denne selv, så er man sikret at der er er så meget crapware.

Hent et frisk windows 7 / 8 iso ned, og start en geninstallation http://www.howtogeek.com/186775/how-to-download-wi...

Kombiner denne med et troværdigt software repo/ software download site som
ninite.com eller chocolatey.org

Installer maskinen med 2 konti, en der har administrator rettigheder, og med almindelige brugerrettigheder som man kører til dagligt.
Så er man godt kørende.
Gravatar #7 - Mystic
20. feb. 2015 13:32
Sidst jeg købte en Lenovo laptop fulgte der ikke nogen licensnøgle med, selvom den var inkluderet med windows licens. SOm jeg husker det, var licensen implimentert i hardware, men det virkede ikke at installere en ren windows 7, det ville det muligvis have gjort med windows 8.

Men uanset hvilken producent man vælger, lader det til at de fylder pc'en op med alt muligt crap software.
Gravatar #8 - vooze
20. feb. 2015 13:56
#7 Så vidt jeg husker er DELL rimelig flinke til IKKE at fylde noget ekstra på. De eneste de installere er noget "my dell" med warranty osv.
Gravatar #9 - Remmerboy
20. feb. 2015 14:29
T-modellen er ikke påvirket, som dog også giver mening da et professionel bærbar ikke er fyldt med crapware
Gravatar #10 - Fjolle
20. feb. 2015 17:34
Mystic (7) skrev:
SOm jeg husker det, var licensen implimentert i hardware, men det virkede ikke at installere en ren windows 7, det ville det muligvis have gjort med windows 8.


Det er lidt besværligt at få fat i koden, men det kan lade sig gøre (hvis man ikke lytter til Lenovo support...). Man skal bruge en standard kode og en key der passer på ens bios.

Remmerboy (9) skrev:
T-modellen er ikke påvirket, som dog også giver mening da et professionel bærbar ikke er fyldt med crapware

Thinkpads er ikke påvirkede. Det er kun lenovo bærbare.
Gravatar #11 - Manofsciencemanoffaith
20. feb. 2015 20:40
Fjolle (10) skrev:
Thinkpads er ikke påvirkede. Det er kun lenovo bærbare.


Lenovo bærbare er bla. Thinkpads.
Gravatar #12 - Slettet Bruger [1207644027]
21. feb. 2015 17:00
Gravatar #13 - Target
23. feb. 2015 08:02
Fjolle (10) skrev:
Det er lidt besværligt at få fat i koden, men det kan lade sig gøre (hvis man ikke lytter til Lenovo support...). Man skal bruge en standard kode og en key der passer på ens bios.

Kan du give en vejledning til, hvordan man får fat i disse keys? Jeg har for nyligt købt en Y50-70, som jeg dog har installeret Windows 10 på. Men det kunne være rart, at have disse keys i tilfælde af man skulle få brug for dem en dag.
Gravatar #14 - Fjolle
23. feb. 2015 08:11
Nu har jeg ikke lige styr på hvilken version der er på lige den, men da jeg skulle bruge det bruge jeg "Activation backup and restore" til at gemme en key fil, og installerede en ren windows med lenovos SLP key (Du kan google dig frem til begge dele). Bagefter kan man så restore activation filen og få aktiveret windows.
Gravatar #15 - thimon
23. feb. 2015 09:12
Lenovo var ikke den eneste som brugte denne kode.

SSL-busting code that threatened Lenovo users found in a dozen more apps
http://arstechnica.com/security/2015/02/ssl-bustin...
Gravatar #16 - Target
23. feb. 2015 11:54
Fjolle (14) skrev:
Nu har jeg ikke lige styr på hvilken version der er på lige den, men da jeg skulle bruge det bruge jeg "Activation backup and restore" til at gemme en key fil, og installerede en ren windows med lenovos SLP key (Du kan google dig frem til begge dele). Bagefter kan man så restore activation filen og få aktiveret windows.

Okay, jeg gætter så umiddelbart på, det var noget jeg skulle have gjort inden jeg wipede harddisken, og installerede Windows 10. :-)
Det kan være jeg bliver nødt til at restore Windows 8 så, når Windows 10 udkommer officielt (det skulle jo gerne blive gratis for Windows 8-brugere)
Gravatar #17 - thimon
23. feb. 2015 13:27
Er der ikke noget med at den nye bios, UEFI (eller sådan noget) er bundet til et bestemt windows-serienummer? Og derfor må dette serienummer stå i bios'en et eller andet sted?
Gravatar #18 - Manofsciencemanoffaith
23. feb. 2015 13:58
#17:

I nogle OEM PC'er er Windows nøglen embedded i UEFI'en.
Gravatar #19 - Target
23. feb. 2015 14:22
Manofsciencemanoffaith (18) skrev:
#17:

I nogle OEM PC'er er Windows nøglen embedded i UEFI'en.

Det skulle den åbenbart være i min Y50-70. :-) Så er jeg spændt på, hvordan det fungerer sammen med den gratis opgradering til Windows 10.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login