Artykuł Lenovo zapłaci za problemy pochodzi z serwisu CRN.
]]>O aplikacji Superfish było głośno kilka lat temu. Feralny program, który – jak się okazało – umożliwiał hakerom na dostęp do danych użytkowników (tzw. metodą man-in-the-middle), m.in. danych finansowych, preinstalowano w 28 modelach laptopów, sprzedawanych od września 2014 r. do lutego 2015 r. Gdy pojawiła się informacja o zagrożeniu, Lenovo zrezygnowało z instalowania Superfisha z kolejnych nowych notebookach. Udostępniło także narzędzie, pozwalające usunąć niebezpieczny program.
Z powodu aplikacji Lenovo zapłaciło już 3,5 mln dol. w ramach ugody z amerykańską komisją handlu FTC.
Artykuł Lenovo zapłaci za problemy pochodzi z serwisu CRN.
]]>Artykuł Lenovo: 3,5 mln dol. w ramach ugody pochodzi z serwisu CRN.
]]>W ramach porozumienia Lenovo zobowiązało się uzyskiwać zgodę konsumentów na instalację tego typu oprogramowania i nie wprowadzać w błąd co do jego funkcji. Ponadto wyraziło zgodę na stosowanie przez 20 lat wszechstronnego oprogramowania zabezpieczającego dla większości aplikacji konsumenckich preinstalowanych w laptopach. Ten program ochrony będzie przedmiotem audytu niezależnych firm.
FTC wyjaśnia, że porozumienie w ciągu najbliższych 30 dni będzie przedmiotem konsultacji społecznych. Potem ma zapaść decyzja co do ostatecznej propozycji zgody.
W 2015 r. głośno było o oprogramowaniu Superfish VisualDiscovery. Było ono instalowane w konsumenckich laptopach Lenovo. Firma zdecydowała wówczas, że w nowych urządzeniach Superfish nie będzie już dostępny w fabrycznym pakiecie aplikacji i dostarczyło narzędzia do usunięcia programu z komputerów.
Artykuł Lenovo: 3,5 mln dol. w ramach ugody pochodzi z serwisu CRN.
]]>Artykuł Lenovo obiecuje bezpieczniejsze komputery pochodzi z serwisu CRN.
]]>Nowa polityka dotycząca aplikacji jest skutkiem problemów z oprogramowaniem adware Superfish Visual Discovery, preinstalowanym na notebookach Lenovo dla konsumentów od września 2014 r. Jego działanie wzbudziło zaniepokojenie i frustrację klientów. Pojawiały się informacje, że Superfish zagraża bezpieczeństwu danych użytkowników. Od stycznia br. Lenovo zrezygnowało z jego instalacji w nowych urządzeniach, zablokowało Superfisha znajdującego się na już sprzedanych komputerach i udostępniło narzędzia do jego usunięcia.
Producent zapowiedział, że użytkownikom komputerów Lenovo, których dotknął ten problem, zostanie zaoferowana 6-miesięczna subskrypcja McAfee Live Safe (lub 6-miesięczne przedłużenie subskrypcji dla dotychczasowych użytkowników). Więcej informacji na ten temat pojawi się na stronie producenta w tym tygodniu.
„Chcemy być liderem oferującym użytkownikom bezpieczniejsze komputery” – tak Lenovo wyjaśnia wprowadzone zmiany.
Artykuł Lenovo obiecuje bezpieczniejsze komputery pochodzi z serwisu CRN.
]]>Artykuł Lenovo: nowe informacje w sprawie Superfisha pochodzi z serwisu CRN.
]]>Peter Hortensius poinformował, że Superfisha może już automatycznie zablokować i usunąć oprogramowanie zabezpieczające Microsoftu, McAfee i Symantec’a. Lenovo również udostępniło narzędzie do usuwania feralnej aplikacji. Jest także ręczna instrukcja pozbycia się „super ryby”.
W związku z problemami z Superfishem Lenovo opracowuje plan działań dla eliminowania luk oprogramowania i zapewnienia jego bezpieczeństwa. Kolejne kroki zostaną przedstawione jeszcze w tym tygodniu.
Producent rozważa uproszczenie pierwszej konfiguracji komputera (czyli czytelny system operacyjny i oprogramowanie, które znajdują się w urządzeniu i są gotowe do pracy zaraz po wyjęciu z opakowania), bezpośrednią współpracę z użytkownikami, ekspertami od ochrony prywatności, bezpieczeństwa i innymi podmiotami, w celu szybkiego opracowania właściwej strategii preinstalowania oprogramowania, zwracanie się z prośbą o opinię i ocenę produktów także do krytyków.
Artykuł Lenovo: nowe informacje w sprawie Superfisha pochodzi z serwisu CRN.
]]>Artykuł Lenovo pomoże pozbyć się ryzykownego oprogramowania pochodzi z serwisu CRN.
]]>Lenovo współpracuje z McAfee i Microsoftem nad kwarantanną lub usunięciem oprogramowania i jego certyfikatu. Producent zapewnia, że dzięki temu luka w zabezpieczeniach zostanie automatycznie usunięta. Microsoft dodał narzędzie do likwidacji Superfisha w aktualizacji programu Windows Defender.
Chińska firma potwierdziła także, że w styczniu zaprzestała fabrycznego instalowania oprogramowania Superfish i zablokowała jego połączenia z serwerem. Lenovo przyznało, że niedawno dowiedziało się o potencjalnej luce w zabezpieczeniach (dotąd informowało, że nie ma dowodów, iż Superfish jest ryzykowny). Zaznacza, że problem nie dotyczy notebooków ThinkPad, tabletów, komputerów stacjonarnych, smartfonów, serwerów i urządzeń pamięci masowej.
„Przepraszamy, jeżeli nasi użytkownicy poczuli się zaniepokojeni (…) Będziemy nadal ułatwiać klientom usuwanie tego oprogramowania i zagrożonych certyfikatów” – oświadczyło Lenovo.
Artykuł Lenovo pomoże pozbyć się ryzykownego oprogramowania pochodzi z serwisu CRN.
]]>