PDA

View Full Version : Raspunsul oficial Lenovo despre problema Superfish.



xEn
25-02-15, 18:41
Asa cum spuneam intr-un articol scris recent, in laptop-urile Lenovo se afla un adware ce a provocat probleme de securitate. Adware-ul Superfish intercepteaza traficul HTTPS criptat, astfel ca parolele voastre si continutul privat poate ajunge pe mainile cui nu trebuie. Lenovo a rezolvat problema si a oferit un raspuns oficial pe care l-am primit si noi astazi.

Aşa cum am anunţat şi ieri, Lenovo examinează fiecare acţiune posibilă pentru a raspunde preocupărilor utilizatorilor în ceea ce priveşte Superfish. Astăzi am luat două măsuri suplimentare:

1. În plus faţă de instrucţiunile de eliminare manuală disponibile online în acest moment, am lansat un instrument automat pentru a ajuta utilizatorii să elimine software-ul şi certificatul. Acest instrument este disponibil aici: http://support.lenovo.com/us/en/product_security/superfish_uninstall
2. Lucrăm împreună cu McAfee şi Microsoft pentru a ţine în carantină şi pentru a elimina certificatul şi software-ul Superfish, folosind instrumente şi tehnologii de top. Aceste măsuri au fost luate deja şi vor stabili vulnerabilitatea în mod automat, chiar şi pentru utilizatorii care nu şi-au dat încă seama că se confruntă cu această problemă.

Am decis încetarea pre-încărcărilor şi oprirea conexiunilor serverelor în ianuarie, în urma sesizărilor consumatorilor cu privire la experienţa de utilizare. Cu toate acestea, nu am ştiut de aceasta potenţiala vulnerabilitatea de securitate până ieri. Acum ne concentrăm pe rezolvarea acestei situaţii.

De atunci am acţionat rapid şi decisive. Desi această problemă nu afectează în niciun fel produsele ThinkPad (tablete, desktop-uri sau smartphonuri) şi niciun server sau dispozitiv de stocare destinat segmentului business, recunoaştem că toţi consumatorii Lenovo trebuie să fie informaţi. Ne cerem scuze dacă am provocat motive de îngrijorare oricărui utilizator din orice motiv – învăţăm mereu din experienţă şi îmbunătăţim mereu ceea ce facem şi felul în care o facem. Vom lua măsuri în continuare pentru a ajuta clienţii noştri să elimine uşor software-ul şi certificatele vulnerabile, astfel încât aceştia să folosească în continuare produsele noastre cu încrederea aşteptată şi meritată.​

Cel mai recent update pentru Windows dezinstaleaza Superfish si deasemenea rezeteaza certificatele SSL: CLICK (http://redmondmag.com/articles/2015/02/20/microsoft-kills-superfish.aspx)