보안 감시 레노버의 최악의 슈퍼 피쉬 죄? 잡히다

레노버의 최악의 슈퍼 피쉬 죄? 잡히다

비디오: Caleb Shows You How To Vlog On Your Phone (십월 2024)

비디오: Caleb Shows You How To Vlog On Your Phone (십월 2024)
Anonim

당신은 바위 아래 숨어 있지 않은 경우, 아마도 거대한 컴퓨터 Lenovo가 최근에 출시 된 다양한 컴퓨터와 함께 애드웨어를 제공했다는 소식을 들었을 것입니다. 더구나, 성가신 광고를 주입하기 위해 Superfish로 알려진 애드웨어는 사기성 인증서로 브라우저 보안을 파괴했습니다. 이런 일이 발생했다는 증거는 없지만, 맥스 에디 (Max Eddy)가 설명 하듯이 malefactors는 Superfish를 통해 인터넷 연결을 제어 할 수 있습니다.

Lenovo Fishy입니까?

Lenovo 포럼에 대한 Superfish 토론에 게시 한 대부분의 사람들이 최근 구매에 대해 불만을 가지고 있음을 알 수 있습니다. 실제로 회사의 잘못된 결정은 특정 제품 라인과 2014 년 4 분기에 생산 된 제품에만 영향을 미치는 것으로 보입니다.

레노버 소식통은 "우리는이 기술을 철저히 조사해 보안 문제를 입증 할 증거를 찾지 못했다. 그러나 사용자가이 문제에 대해 우려를 표명 한 것에 대해이 소프트웨어로 제품 배송을 중단하기 위해 직접 조치를 취했다"고 밝혔다. " 권리. "우리는 잘못된 일을하지 않았으며 더 이상 그렇게하지 않을 것입니다."

비교적 새로운 Lenovo PC가 없다면 아마 안전 할 것입니다. 각 브라우저에서이 편리한 Superfish 테스트 페이지를 방문하여 확인할 수 있습니다 (Firefox는 영향을받지 않지만 IE와 Chrome은 영향을받습니다). 그것이 있으면 걱정하지 마십시오. 시스템에서 Superfish를 쉽게 제거 할 수 있습니다.

밀짚 맨? 훈제 청어?

다음은 Superfish에 관한 것입니다. 바보입니다. 정말. 과도한 팝업 광고를 뿜어 내고 존재감을 제공하고 Windows 프로그램 추가 / 제거에서 완전히 볼 수 있으며 가짜 인증서는 전혀 숨겨지지 않습니다. 그렇습니다. 이번 주에는 큰 주제이지만 한 달 후에는 아무도 그것에 대해 이야기하지 않을 것입니다.

이 시끄러운 의사 위협이 단순한 스모크 스크린이 아니고 우리의 관심을 더 심각한 것으로 바꾸지 않을 수는 없습니다. 우리는 NSA가 스파이웨어를 하드 드라이브에 개조 할 수 있다는 것을 알고 있습니다. 공장에서 수정하는 것이 얼마나 쉬운 지 상상해보십시오. 물론 하드 드라이브 만이 아닙니다. PC에는 펌웨어가 내장 된 수십 가지 구성 요소가 포함되어 있습니다. 그들 중 하나는 추가 코드를 가지고있을 수 있습니다.

이것은 공상 과학이 아닙니다. 추측이 아닙니다. 연구원들은 수년 동안 하드웨어 기반 스파이웨어가 완전히 가능하다는 것을 알고 있습니다. 몇 년 전 Black Hat 컨퍼런스에서 Toucan Systems의 CEO 인 Jonathan Brossard는 완전히 감지 할 수없는 하드웨어 기반 스파이 시스템에 대한 명확한 설명을 발표했습니다. "우리는 테러리스트가 아니다"고 Brossard는 말했다. "우리는 개념 증명 코드를 공개하지 않을 것입니다." 나는 안심하지 않았다.

따라서 시스템에서 Superfish를 청소하십시오. 자신이 너무 잘 받아들이지 않도록하십시오. 컴퓨터 제조업체 (또는 공급망의 공급 업체)가 고객을 염탐하려는 경우 스파이 가 발생합니다. 이러한 종류의 공격에 대한 유일한 단점은 비밀리에해야하므로 재미있는 고양이 비디오를 보는 데 방해가되지 않습니다.

레노버의 최악의 슈퍼 피쉬 죄? 잡히다