4 Güvenlik Sebepleri Neden Lenovo PC'lerden Kaçının?

  • Peter Holmes
  • 0
  • 3457
  • 675
reklâm

Yine oldu. Çinli bilgisayar ve akıllı telefon üreticisi Lenovo, kullanıcılarına kusurlu bir yazılım kullanıyor.

Superfish, şirketin itibarını zedelemekle tehdit etmesinden sadece 12 ay sonra, bu son olay çok açık bir nokta ortaya koyuyor: Lenovo PC'leri çevrimiçi güvenliğiniz için kötü. Neden uygun fiyatlı bilgisayarlar için başka bir yer aramaya başlamanın zamanının geldiğine bakalım.

Lenovo'nun Başarısı

Ancak bunu yapmadan önce, şimdi Lenovo'ya bir miktar kredi vermek için iyi bir zaman. IBM’in bilgisayar işletmesini 2005’te satın aldıktan sonra, 2014’e kadar Çin anakarasındaki en büyük akıllı telefon üreticisi oldu. Sadece 30 yıl önce kurulmuş bir şirket için fena değil ve son birkaç yıl içinde Google’dan Medion ve Motorola Mobility’i satın aldılar..

Aynı dönemde, Lenovo ABD'de yüzde 10'dan fazla bir pazar payı oluşturmayı başardı. Bu, kısmen yenilikçi hibrid PC'leri nedeniyle ve kısmen aygıtları HP gibi rakiplerinden daha ekonomik olduğu için tüketiciler arasında giderek daha popüler hale gelen bir şirket..

Şimdi güçlü bir konumda, Lenovo müşterileri için verilen aldı.

1. Lenovo Servis Motoru

Ekim 2014 ile Haziran 2015 arasında gönderilen cihazlarda görünen Lenovo Service Engine, bilgisayarınız ilk kez çevrimiçi olduğunda, tanımlanamayan sistem bilgilerini PC'nizden Lenovo'ya göndermiştir. Bu arada, Lenovo OneKey Optimizer bloatware dizüstü bilgisayarlara yüklenir.

Daha da kötüsü, bu aynı davranışlar temiz bir kurulumun ardından ortaya çıkar - Windows Platform İkili Tablosu adı verilen bir Windows 8 özelliği sayesinde - UEFI ürün yazılımı içinde yürütülebilir dosyaları depolar - Bilgisayarınızın UEFI veya BIOS Ürün Yazılımı Kullanıp Kullanmadığını Kontrol Etme Bilgisayarınızın Kullanımını Kontrol Etme UEFI veya BIOS Ürün Yazılımı Bazen sorun giderme sırasında, bilgisayarınızın UEFI veya BIOS kullanıp kullanmadığını bilmeniz gerekir. İşte kolaylıkla kontrol edebilirsiniz. . Bununla birlikte, Lenovo Service Engine’in çeşitli güvenlik sorunları olduğu ve bunun bir sonucu olarak, hırsızlık önleme yazılımı için tasarlanan WPBT’nin dahil edilmesine ilişkin yönergelere uymadığı ortaya çıktı..

Lenovo Servis Motoru o zamandan beri durduruldu ve Lenovo kaldırılması için talimatlar verdi..

2. Lenovo ve Superfish Kötü Amaçlı Yazılım

2015'in başlarında, 2014 yılının sonlarında mağazalara ve tüketicilere gönderilen Lenovo dizüstü bilgisayarların önceden yüklenmiş kötü amaçlı yazılımlara sahip olduğu keşfedildi: Dizüstü Bilgisayar Sahiplerine Dikkat Edin: Cihazınız Önceden Yüklenmiş Zararlı Yazılım Olabilir 2014 yılının sonlarında mağazalara ve tüketicilere gönderilen dizüstü bilgisayarlarda önceden kurulmuş kötü amaçlı yazılımlar vardı. . Tipik bir üretici bloatware parçası olarak maskeleme Nasıl Bloatware çıkarmak ve Yeni Dizüstü Bilgisayarlarda Onlardan Kaçının Nasıl Bloatware çıkarmak ve Yeni Dizüstü Bilgisayarlarda Onlardan Kaçının Nasıl dizüstü bilgisayarınızın kaynaklarını tüketmek istemedim Yazılım bıktınız mı? Bilgisayarınız boş reklam alanı değil. İşte bloatware kurtulmak için nasıl. , Superfish Visual Discovery, görüntüleri analiz eden, ürün olup olmadığını kontrol eden ve daha ucuz alternatifler görüntüleyen bir tarayıcı uzantısıydı. Yararlı geliyor, ama…

“Superfish Görsel Keşif motoru, bir görüntüyü% 100 oranında analiz ederek, benzer ve neredeyse aynı görüntüleri gerçek zamanlı olarak metin etiketlerine veya insan müdahalesine gerek kalmadan sunarak analiz eder. Bir kullanıcı bir ürünle ilgilendiğinde, Superfish benzer öğeleri bulmak ve fiyatları karşılaştırmak için anında 70.000'den fazla mağaza arasında arama yapacaktır, böylece kullanıcı ürün ve fiyat konusunda en iyi kararı verebilir.”

İşte daha ayrıntılı bir açıklayıcı ve tartışma:

Evet. Superfish tarayıcıları kaçırdı. Daha da kötüsü, HTTPS bağlantılarını yapan, kendinden imzalı bir HTTPS sertifikası yükledi. HTTPS Nedir ve Varsayılan Başına Güvenli Bağlantıları Nasıl Etkinleştirin HTTPS Nedir ve Varsayılan Bağlantılarına Göre Güvenli Bağlantıları Nasıl Etkinleştirin? çoğu insanın aklında. Antivirüs veya güvenlik duvarı gibi terimler artık garip bir kelime değil ve yalnızca anlaşılmıyor, aynı zamanda… gibi çok da kullanılıyor ve Superfish'in İnternet trafiğinizi engellemesini sağlıyor. Bu, Ortadaki Adam saldırısı olarak bilinir Ortadaki Adam saldırısı nedir? Güvenlik Jargon Açıkladı Ortadaki Bir Adam Saldırısı Nedir? Güvenlik Jargon Açıklaması “Ortadaki adam” saldırılarını duyduysanız ancak bunun ne anlama geldiğinden tam olarak emin değilseniz, bu makale sizin için. , çevrimiçi suçta önemli bir saldırı vektörü. Oh, ve işleri daha da kötüleştirmek için HTTPS sertifikaları, etkilenen her Lenovo bilgisayarında aynı özel şifreleme anahtarına sahipti. Superfish Henüz Yakalanmadı: SSL Korsanlığı Açıklandı Superfish Henüz Yakalanmadı: SSL Korsanlığı Açıklandı karıştırın, ancak hikaye bitmedi. Reklam yazılımını bilgisayarınızdan kaldırmış olsanız bile, aynı güvenlik açığı diğer çevrimiçi uygulamalarda da vardır.. !

3. Lenovo Müşteri Geri Bildirim Programı

Önceki güvenlik sorunları daha düşük ve orta seviye bilgisayarlara ve akıllı telefonlara yönelikti. Bununla birlikte, Eylül 2015’te, kişisel bilgisayar kullanım bilgilerini Omniture’e yönlendiren, önceden yüklenmiş kötü amaçlı yazılım olan Lenovo Müşteri Geri Bildirim Programı’nın (Apple bilgisayarlarına alternatif olarak tanıtılan ve tanıtılan) üst düzey ThinkPads, ThinkCenters ve ThinkStation’ların satıldığı anlaşıldı. günlük olarak.

Omni-kim? Omniture, şu anda Adobe'nin sahip olduğu çevrimiçi bir pazarlama ve web analitiği şirketidir. Lenovo Service Engine ve Superfish'ten sonra, Lenovo Müşteri Geri Bildirim Programı, açık bir fırsatçılık gibi görünüyor. Neyse ki, Lenovo Müşteri Geri Bildirimi kaldırılabilir Şimdi Lenovo Dizüstü Bilgisayarlarda ÜÇ Önceden Yüklenmiş Malwares Lenovo Dizüstü Bilgisayarlarda Şimdi Üç Üreme Önceden Yüklenmiş Malwares Bir yılda üçüncü kez, Lenovo, müşterilere gizlilik dostu olmayan kötü amaçlı yazılımlarla yüklü bilgisayarları nakliye ederken yakalandı, Halkın tepesinden Süper Balıklarla ilgili dersleri almadıklarını göstermek. .

4. Lenovo Çözüm Merkezi

Mayıs 2016’da, Lenovo’nun daha önce öğrenemediğini öğrendik. ÜÇ hatalar. Bu son sayı, çözdüğünden daha fazla soruna neden olan bir yazılım parçası olan Lenovo Solution Center ile ilgili..

Şimdiden büyük ölçüde işe yaramaz olmasına rağmen, artık saldırganların ağınızdaki bir cihaza erişimine izin veren kötü amaçlı kod çalıştırmalarına izin veren bir ayrıcalık yükseltme güvenlik açığı içerdiğini öğreniyoruz. Ev ağınız güvende olsa da, kullandığınız herkese açık Wi-Fi kullanımının bir kamu ağına bağlanırken WiFi güvenlik riskleri ile nasıl mücadele edileceğini açıklıyor. halka açık, güvenli olmayan bir kablosuz ağa bağlanmanın ciddi riskleri olabilir. Bunu yapmanın, her tür veri hırsızlığı için, özellikle de şifreler ve kişisel bilgiler için bir açılış sağlayabileceği bilinmektedir..

Bunun anlamı, Lenovo Solution Center'ın tüm sisteminizi ve potansiyel olarak bütün bir ağı altüst etmek için kullanılabileceğidir. Lenovo için utanç verici bir şekilde, bu LSC'de ilk kez sorun yaşamıyor ve şimdi altı ayda iki kez yamalandı. Aralık 2015'te, grup haberi Slipstream / RoL, kullanıcıları kötü niyetli web sitelerine yönlendirebilecek (bir bağlantının güvenli olup olmadığını kontrol etmenizi sağlayan 7 Hızlı Siteyi kontrol etmenin normal yöntemlerini engelleme 7 Kontrol Etmenizi Sağlayan Hızlı Siteler Bağlantı Güvenlidir Bir bağlantıyı tıklatmadan önce, kötü amaçlı yazılımlara veya diğer güvenlik tehditlerine yol açmadığını kontrol etmek için bu bağlantı denetleyicilerini kullanın.).

Lenovo, ayrıcalık yükseltme sorunuyla başa çıkmak için adımlar çıkarsa da, en güvenli seçenek, herhangi bir Windows yazılımını kaldırdığınız gibi, Lenovo Solution Center'ı kaldırmaktır..

Lenovo: Aradığınız Bilgisayar Değil

Bir kişi bu sorunların nispeten kolay bir şekilde çözülebileceğini iddia edebilir. Gerçek şu ki, ilk başta orada olmamalılar. Ah, ve Lenovo'nun kötü amaçlı yazılımlardan daha büyük sorunları var. Dizüstü bilgisayarların çeşitli modelleri, son birkaç yıl içerisinde (genellikle bu forum başlığının gösterdiği gibi tümüyle önemli menteşe mekanizmasını çevreleyen) üretim sorunlarına yol açmıştır, bu da, sistemlerinin ilk düşük maliyetinin gerçekten avantajlı olup olmadığını merak etmenizi sağlar. ilk görünüyor.

Çeşitli güvenlik ihlallerinin, Lenovo'nun kullanıcı tabanından para kazanma arzusundan harekete geçtiği iddia edildi, bu da satış sonrası karı sağladı. “kontör” ilk satış fiyatı. Sebep ne olursa olsun, çıplak gerçek şu ki, Lenovo bilgisayar kullanıcıları güvenlik sorunları nedeniyle defalarca riske girmiştir ve şirket bununla ilgilenene kadar, başka bir yere bakmanın zamanı geldi.

Lenovo PC ve notebook kullanıyor musunuz? Onlardan kaçındınız mı yoksa onları terk mi ettiniz? Yorumlarda bize bundan bahsedin.

Resim Kredisi: Shutterstock.com aracılığıyla Volodymyr Krasyuk, Wikimedia Commons aracılığıyla GregorB




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.