免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1659 | 回复: 4
打印 上一主题 下一主题

联想被曝利用Windows功能预装不安全软件 [复制链接]

论坛徽章:
146
2015年亚洲杯之日本
日期:2015-04-28 13:32:012015年亚洲杯之朝鲜
日期:2015-05-06 10:16:442015年亚洲杯之日本
日期:2015-05-06 10:21:342015年亚洲杯纪念徽章
日期:2015-05-13 17:16:442015亚冠之北京国安
日期:2015-05-13 17:18:292015亚冠之鹿岛鹿角
日期:2015-05-13 17:19:062015亚冠之德黑兰石油
日期:2015-05-27 16:47:402015亚冠之塔什干棉农
日期:2015-05-28 15:24:122015亚冠之卡尔希纳萨夫
日期:2015-06-01 13:52:392015亚冠之柏斯波利斯
日期:2015-06-04 17:37:292015亚冠之阿尔纳斯尔
日期:2015-06-16 11:31:202015亚冠之塔什干火车头
日期:2015-06-23 10:12:33
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-08-14 09:20 |只看该作者 |倒序浏览
      新浪科技讯 北京时间8月13日上午消息,从去年10月至今年4月,联想利用了Windows 8和Windows 10中的一项功能,向用户的计算机预装软件。  Windows 8和Windows 10的这项功能并不会受到用户的欢迎。利用该功能,PC厂商可以在系统固件中植入可执行文件。随后,在每次启动时,Windows 8和Windows 10都会自动执行这一文件。通过这种方式,PC厂商可以在Windows计算机中注入自己期望的软件,即使用户重装操作系统也无法移除这些软件。
  大部分PC厂商并没有利用微软提供的这一功能,但这其中不包括联想。联想将这一功能称作“联想服务引擎”。
  联想预装的软件功能根据计算机是台式机还是笔记本而有所不同。对于台式机,联想表示,这一软件只会发送基本信息至联想服务器,包括系统型号、地区、日期,以及系统编号等。这其中并不包括任何个人识别信息,不过系统编号对每台设备而言是唯一的。联想表示,这只是一次性的操作,计算机只会在首次联网时发送信息。
  对于笔记本,联想软件执行的操作会更多。笔记本上的“联想服务引擎”会安装“一键优化”软件。一般认为,联想的“一键优化”属于“无用软件”。尽管能进行一定的系统维护,例如升级驱动程序,但系统性能优化和系统垃圾文件清理功能似乎并无太大价值。

  更糟糕的是,“联想服务引擎”和一键优化软件似乎并不安全。今年4月,信息安全研究人员洛尔·索温伯格(Roel Schouwenberg)曾向联想和微软报告了这样的安全问题,例如缓存溢出和不安全的网络连接等。作为回应,联想已在新的系统固件中停止集成“联想服务引擎”,并表示从6月开始提供的系统都是纯净的。此外,联想还向受影响的笔记本提供了固件升级,并指导用户如何在台式机中禁用相关选项,清理与“联想服务引擎”有关的文件。
  此外还有一些用户发现,在Windows 7平台上,“联想服务引擎”会出现奇怪的行为。在这一系统中,“联想服务引擎”替换了系统文件autochk.exe,而这一替换后的autochk.exe会创建系统服务,通过未加密的http连接获取文件。
  联想自己的指南暗示了对系统文件的覆盖。不过外界并不清楚,联想如何在Windows 7中做到了这一点,以及为何要覆盖系统文件。运行固件中的可执行文件是从Windows 8才开始提供的一项系统功能。联想并未对这一问题做出回应,仅仅表示该公司已停用“联想服务引擎”,并提供了删除工具。
  根据索温伯格报告的漏洞,微软近期对指南进行了更新,并指出通过这种方式注入的软件必须确保安全,而不安全软件将被视为恶意软件。但这一功能本身仍将会是Windows的一部分。

论坛徽章:
33
ChinaUnix元老
日期:2018-07-04 15:10:362015年亚洲杯之阿联酋
日期:2015-02-06 17:15:532015亚冠之武里南联
日期:2015-06-06 15:40:252015亚冠之北京国安
日期:2015-06-17 15:42:412022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:322015亚冠之阿尔纳斯尔
日期:2015-09-20 09:42:1215-16赛季CBA联赛之北京
日期:2016-01-15 10:03:5915-16赛季CBA联赛之青岛
日期:2016-04-26 16:44:4915-16赛季CBA联赛之广夏
日期:2018-07-04 15:33:21C
日期:2016-10-25 16:12:142017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之同曦
日期:2017-02-22 22:41:10
2 [报告]
发表于 2015-08-14 09:34 |只看该作者
这,那通过腾讯、360升级系统的人就是一场恶梦,

论坛徽章:
0
3 [报告]
发表于 2015-08-20 08:31 |只看该作者
回复 2# wfcjz


    360是一家专注于安全的公司。

论坛徽章:
33
ChinaUnix元老
日期:2018-07-04 15:10:362015年亚洲杯之阿联酋
日期:2015-02-06 17:15:532015亚冠之武里南联
日期:2015-06-06 15:40:252015亚冠之北京国安
日期:2015-06-17 15:42:412022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:322015亚冠之阿尔纳斯尔
日期:2015-09-20 09:42:1215-16赛季CBA联赛之北京
日期:2016-01-15 10:03:5915-16赛季CBA联赛之青岛
日期:2016-04-26 16:44:4915-16赛季CBA联赛之广夏
日期:2018-07-04 15:33:21C
日期:2016-10-25 16:12:142017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之同曦
日期:2017-02-22 22:41:10
4 [报告]
发表于 2015-08-20 11:00 |只看该作者
本帖最后由 wfcjz 于 2015-08-20 11:02 编辑

360是一家专注于安全的公司。
回复 2# wfcjz



你给我讲笑话呢吗?

论坛徽章:
33
ChinaUnix元老
日期:2018-07-04 15:10:362015年亚洲杯之阿联酋
日期:2015-02-06 17:15:532015亚冠之武里南联
日期:2015-06-06 15:40:252015亚冠之北京国安
日期:2015-06-17 15:42:412022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:322015亚冠之阿尔纳斯尔
日期:2015-09-20 09:42:1215-16赛季CBA联赛之北京
日期:2016-01-15 10:03:5915-16赛季CBA联赛之青岛
日期:2016-04-26 16:44:4915-16赛季CBA联赛之广夏
日期:2018-07-04 15:33:21C
日期:2016-10-25 16:12:142017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之同曦
日期:2017-02-22 22:41:10
5 [报告]
发表于 2015-08-20 11:04 |只看该作者
回复 3# pentear_cu

十年前流氓软件锁定你的主页,给你装杂七杂八的软件。十年后,免费杀毒软件干掉了流氓软件,但日子并不好过,他们依然锁定你的主页,给你装杂七杂八的软件。



   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP