[ Zavřít ] 


 

RSS Kanál

 

Lenovu od bloatwaru nepomůže ani pokuta KE STAŽENÍ

Lenovu se konečně nevyplatila bezohledná distribuce bloatwaru. Americká Federal Trade Commission (FTC) jej za obzvláště povedený kousek Superfish, který ústil ve zranitelnost systému vůči útokům typu man-in-the-middle, odměnila pokutou ve výši 3 500 000 dolarů. A Lenovo muselo smluvně slíbit, že podnikne další bezpečnostní opatření, která podobným debaklům zabrání. Pomůže to?

 

Jeden kousek z postižených bloatwarem Lenovo Accelerator Application - Lenovo IdeaPad Y 700

Lenovo má závažný problém s bloatwarem, adwarem a všelijakým jiným -warem, který arogantně bez ohledu na reakce zákazníků a široké internetové komunity cpe na své počítače. Činí tak opakovaně, činí tak i po slibech, že tak činit nebude, činí tak navzdory tomu, že jím předinstalovávaný ^&*(ware činil uživatelský systém zranitelný útoky typu man-in-the-middle.

Tímto fakticky malwarem byl tzv. Superfish společnosti VisualDiscovery, který:

  • umožňoval svému výrobci přístup ke všem soukromým údajům uživatelů včetně přístupových údajů a čísel sociálního pojištění;
  • navíc nezabezpečeně manipuloval s digitálními certifikáty, čímž uživatele vystavoval právě riziku útoku man-in-the-middle;
  • krom toho injektoval do komerčních stránek vlastní reklamy;
  • nadto zpomaloval download spojení o 25 % a upload až od 125 %
  • a navrch se ukazuje, že Microsoft nebyl při vnucování Windows 10 první, kdo odkliknutí křížku záměrně a zlovolně reprezentoval jako souhlas, ale byla to právě společnost VisualDiscovery a jejich Superfish, který se choval naprosto stejně. Uživateli se při návštěvě první komerční stránky zobrazilo okno s nabídkou daného softwaru, „ale při kliknutí, které mělo okno zavřít, se spotřebitel do daného programu zapojit,“ upřesňuje členka FTC Terrell McSweeny. 

Právě za kauzu Superfish zaplatí pokutu 3 500 000 dolarů 32 americkým státům zastoupeným FTC.  „V rámci vypořádání s FTC nesmí společnost Lenovo skrývat a falešně reprezentovat jakékoliv funkce předinstalovávaného softwaru, které by injektovaly reklamy do uživatelova brouzdání či umožňovaly přístup k jeho citlivým informacím třetím stranám,“ uvádí spis FTC. „Společnost musí také získat jednoznačný souhlas spotřebitele před tím, než takový software nainstaluje. Krom toho musí společnost po dobu 20 let implementovat komplexní program bezpečnosti předinstalovávaného softwaru. A tento bezpečnostní program bude podléhat auditu třetích stran.“

Že by se Lenovu po celé kauze rozsvítilo v palici netřeba očekávat, neboť jak po skončení kauzy uvedlo, že nesouhlasí se stížnostmi uvedenými ve stížnostech, nicméně je rádo, že se po dvou letech tato kauza konečně uzavře.

Zdroje: Engadget.comFTC.gov, PCWorld.com

 

 

Tento program naleznete ke stažení v našem katalogu www.instaluj.cz

 

 

 

 

 

Kyberhrozby 2020

Rok 2020 vyhlíží implementaci nových technologií, které pozmění způsoby, kterými chápeme je, sebe samé i svět. Bezprostřední přítomnost informací se bude v důsledcích rovnat neskutečnému nárůstu vstupních bodů všemožných...

AIRBUS a KOMP: PČR proti darknetu

Policie České republiky rozbila sny fanouškům seriálu Jak prodávat drogy přes internet (rychle). Že nejsou nedohledatelní, nekontrolovatelní a schopni zneužívat služeb dopravců se Národní protidrogové centrále podařilo dokázat ve spolupráci s...

Sedmičky končí

14. ledna 2020 byly uvolněny poslední aktualizace pro operační systém Windows 7. A s tím ukončil jejich podporu i Microsoft. Nejen v českých luzích a hájích populární Sedmičky se tak vydají cestou nekompatibility s dalším softwarem, posléze i hardwarem...

České firmy ohrožuje Emotet, Trickbot a Ryuk

Vládní CERT - skupina pro okamžitou reakci na počítačové hrozby - varuje před útoky, které míří na české organizace bez ohledu na pole působnosti. Oběťmi se již staly OKD a benešovská nemocnice. Jde o zvlášť zákeřnou kombinaci malwaru a na něj...


 
© 2005-2020 PS Media s.r.o. - digital world