Lenovos datorer levereras med udda annonsprogram – allvarlig säkerhetsrisk

Permalänk
Medlem

Så går det när man litar på ett kinesiskt företag, ingen förolämpning mot kineser men det skulle kunna vara något som är planterat av kinesiska staten med flit.

Visa signatur

KTH student, programmerare, arch användare

Permalänk
Skrivet av xobust:

Så går det när man litar på ett kinesiskt företag, ingen förolämpning mot kineser men det skulle kunna vara något som är planterat av kinesiska staten med flit.

Jepp. Man brukar dock dra olika länder över olika kammar.
Hade ett amerikanskt märke/företag gjort detta hade det antagligen direkt börjat snackas om storskaligt cyberspionage (Equation Group och liknande), men när det gäller Lenovo så blir det väldigt mycket tunnare på konspirationsteorisfronten. Ligger inte Lenovo i Top 3 av världens största datormärke? Kanske tom allra störst? Skönt att det rapporteras om detta iaf.

Visa signatur

Dator: EEE901 N270/ 1GB / 20GB SSD ... Kraftigt nedbantat/tweakat Win7 x86 for speeeEED!
Facebook användare? Hatar tidslinjen? gå med i denna FB-grupp:
Undo Timeline ...med lite tur får h*lvetet ett slut!

Permalänk
Medlem

Lite mer läsning och lite mer ingående kring säkerhetsaspekterna av det hela:

http://marcrogers.org/2015/02/19/lenovo-installs-adware-on-cu...

Visa signatur

Raven RV02-e // 2500k@4.5GHz // 16GB 1866MHz // Sapphire 390// AX1200 // Silver Arrow // AsRock p76 E4 Gen 3 // Majestouch 2, bruna // 128GB Crucial m4 som systemdisk, 2TB WD Green som lagring och BX100 250GB för spel // ATH-m50x

AW 14
"Citera" för svar

Permalänk
Medlem
Skrivet av strejf:

För att tjäna mer pengar. Men jag hoppas att det skadar Lenovos rykte så pass mycket att de förlorar pengar istället.

Det hoppas jag med!

Permalänk
Medlem

Trist för de som använder os-installationen som medföljer..

Permalänk
Medlem

Och nu är certifikatet knäckt och nyckeln publik...http://www.theverge.com/2015/2/19/8069127/superfish-password-...

Visa signatur

Computers make it easier to do a lot of things, but most of the things they make it easier to do don't need to be done. -Andy Rooney

Permalänk
Medlem

Jag äger en lenovo y50 och satt i timmar av att ta reda på alla dessa förinstallerade program.
Jag rekommenderar att formatera och installera Guds gåva till mänskligheten, Windows 7.

Visa signatur

Stationära: Chassi: Fractal Design Define R4 Svart Moderkort: ASUS Z170 PRO GAMING CPU: Intel Core i7 6700K Kylning: Thermalright true spirit140 power Ram: HyperX 16GB 2133MHz GPU: Asus GTX 1070 FE Lagring1: 120GB Sanddisk Extreme Lagring2: WD Black 1TB PSU: Fractal Design Integra 750W Kringutrustning: Corsair H2100 Corsair K70 RGB Razer Deathadder Logitech Z Cinema Benq 24" XL2411 Bärbar: Lenovo Y50-70 Konsol: Playstation 4

Permalänk
Skrivet av Damadre:

Jag äger en lenovo y50 och satt i timmar av att ta reda på alla dessa förinstallerade program.
Jag rekommenderar att formatera och installera Guds gåva till mänskligheten, Windows 7.

För det första, Crash Bandicoot FTW.

Jag fick in en Samsung laptop med Win8, kunden vill ha Win7, men det är STÖRT OMÖJLIGT att gå in i bios för att stänga av Secure Boot som gör att inga OS före 8 kan installeras. Helt knäppt. Så det kan bli större problem än man räknat med, nycklarna till oset ligger i bios tydligen också enligt HP som är en annan strulmaskin.

Visa signatur
Permalänk
Skrivet av goblin:

Och nu är certifikatet knäckt och nyckeln publik...http://www.theverge.com/2015/2/19/8069127/superfish-password-...

Det där låter riktigt bra, vad ska Lenovo komma med som bräcker detta? En förinstallerad bakdörr eller ett program som gör det omöjligt att installera ett antivirus?

Får hoppas Lenovo tar detta seriöst och fixar detta antingen genom att återkalla datorerna eller uppdatering/ skicka ut Windows skiva till alla drabbade.

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Avstängd
Skrivet av xobust:

Så går det när man litar på ett kinesiskt företag, ingen förolämpning mot kineser men det skulle kunna vara något som är planterat av kinesiska staten med flit.

Först har du rätt och säger att det är ett företag, sen får du fel och klämmer in kinesiska staten. Lenovo är inte staten och staten är inte Lenovo.

Visa signatur

The problem in society today: Smart phones, stupid people.

Permalänk
Medlem
Skrivet av Rajat:

Först har du rätt och säger att det är ett företag, sen får du fel och klämmer in kinesiska staten. Lenovo är inte staten och staten är inte Lenovo.

Dock kan staten (i det dolda) pressa företag att utföra önskat illdåd. *Host* NSA *Host*

Permalänk
Medlem
Skrivet av Rajat:

Först har du rätt och säger att det är ett företag, sen får du fel och klämmer in kinesiska staten. Lenovo är inte staten och staten är inte Lenovo.

Kan vara sa jag. Är absolut ingenting jag är säker på det kan ju lika gärna vara Lenovo själva som fick en dålig idé och
bestämde sig för att bryta ssl. Som sagt USA har gjort liknande grejer enligt Snowden så varför skulle inte kina göra det?

Skrivet av lastninja:

Jepp. Man brukar dock dra olika länder över olika kammar.
Hade ett amerikanskt märke/företag gjort detta hade det antagligen direkt börjat snackas om storskaligt cyberspionage (Equation Group och liknande), men när det gäller Lenovo så blir det väldigt mycket tunnare på konspirationsteorisfronten. Ligger inte Lenovo i Top 3 av världens största datormärke? Kanske tom allra störst? Skönt att det rapporteras om detta iaf.

Jo, det är ett välkänt faktum att NSA lägger in bakdörrar i Windows och andra operativsystem. Det får bli linux för hela slanten om man vill vara på den säkra sidan.

Visa signatur

KTH student, programmerare, arch användare

Permalänk
Medlem

Har en Lenovo Yoga 2 13" hade också det certifikatet på min dator.

Permalänk
Medlem

Ser endast att Laptops nämns i källorna.
Innebär det att stationära är säkra? Köpte en Lenovo Desktop från Dustin åt mina föräldrar i mellandagarna.
Enligt artikeln så säger Lenovo att de "inaktiverat" det, vilket får det att låta som de inte kan ta bort det helt med en uppdatering?

Permalänk
Medlem
Skrivet av Seyaro:

Ser endast att Laptops nämns i källorna.
Innebär det att stationära är säkra? Köpte en Lenovo Desktop från Dustin åt mina föräldrar i mellandagarna.
Enligt artikeln så säger Lenovo att de "inaktiverat" det, vilket får det att låta som de inte kan ta bort det helt med en uppdatering?

Superfish har uppdaterat sina javascript, så att de inte gör något när man har en lenovo (förutom att samla in information, då).

Permalänk
Medlem
Skrivet av Broken-arrow:

Det där låter riktigt bra, vad ska Lenovo komma med som bräcker detta? En förinstallerad bakdörr eller ett program som gör det omöjligt att installera ett antivirus?

Får hoppas Lenovo tar detta seriöst och fixar detta antingen genom att återkalla datorerna eller uppdatering/ skicka ut Windows skiva till alla drabbade.

Lenovo i Sverige säger att dom skiter i det och att om stör sig får köpa en ny Windows 7 licens då det inte är deras problem .

Visa signatur

MBP Retina 15" late 13 2,3ghz / 16gb ram / 512gb ssd / GT750m / Iphone 6 64gb / Ipad 4 / Apple Watch 