Lenovos superfish bloatware kopierer windows 10s tvungen oppgraderingsstrategi

Innholdsfortegnelse:

Video: Superfish, Lenovo, Malware & Bloatware - How to avoid Windows PC manufacturer installed software 2024

Video: Superfish, Lenovo, Malware & Bloatware - How to avoid Windows PC manufacturer installed software 2024
Anonim

Det er Windows 10-spøkelset!

Lenovo trakk en fishy teknikk på sine brukere som minner om en lignende brukt av Microsoft. I tilfelle du savnet det, tillot Lenovo et selskap kalt Superfish å installere VisualDiscovery bloatware på hundretusener av systemer som ble bygd tilbake i august 2014. Den ekle programvaren muliggjorde innsamling av personlig og sensitiv informasjon, inkludert brukerpåloggingsinformasjon, personnummer og mer.

Lenovo innrømmet saken et år senere

Selskapet erkjente problemet etter et år og opprettet et dedikert verktøy for å fjerne bloatware fra berørte systemer. Lenovo beskrev debakten som en stor feil og lovte å holde systemene rene og fri for skadelig programvare fra da av.

Federal Trade Commission tok rettslige skritt mot Lenovo

De amerikanske FTC og 32 andre stater tok rettslige skritt mot Lenovothat resulterte i bøter på 3, 5 millioner dollar og et forbud mot å feilsøke forhåndsbelastede programvarefunksjoner som kan ende opp med annonser som ble injisert i nettlesere. Nå må Lenovo fortelle sannheten om hver av funksjonene som finnes i appene som er forhåndsinstallert på enhetene selskapet selger.

Det ender ikke der. Alle Lenovo-modeller som ble lansert i løpet av de neste 20 årene, må komme med sikkerhetsprogramvare forhåndsinstallert, og disse programmene må også passere en tredjeparts sikkerhetsrevisjon bare for å sikre at alt er på nivå. De må også kreve forbrukerens samtykke i tilfelle den ønsker å legge adware på enhetene sine.

FTC-avsløringer avslørte noe fishy om Superfishs VisualDiscovery

FTC avduket også flere detaljer om hvordan Superfish klarte å infisere et system ved å bruke en ide som tidligere var omfavnet av en app utviklet av Microsof, og ble utløst da en bruker besøkte en nettbutikk med et popup-vindu som ble vist på skjermen som ba deg for å aktivere appen. Selv om brukerne ikke var enige, var de fortsatt registrert i programmet, ifølge Terrell McSweeny. Au!

Microsoft brukte samme teknikk også

Microsoft brukte også en lignende tilnærming da den rullet ut Windows 10 og vendte seg til et aggressivt dytt med Get Windows 10-applikasjonen. Brukere mottok oppgraderingspåminnelser hele tiden og lukker varselet faktisk valgte dem inn i oppgraderingsprogrammet, med filer automatisk lastet ned i bakgrunnen. Åpenbart kalte Microsoft dette en veldig stor feil, og selskapet oppdaterte Get Windows 10-appen for ikke lenger å håndtere vinduet som et brukerens samtykke til å oppgradere til Windows 10.

Lenovos superfish bloatware kopierer windows 10s tvungen oppgraderingsstrategi