Auteur Sujet: Superfish, Lenovo livre ses portables avec un adware  (Lu 11604 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Superfish, Lenovo livre ses portables avec un adware
« le: février 19, 2015, 18:14:50 »
Bonjour,

Citer
Superfish, Lenovo livre ses portables avec un adware

Sécurité : Le constructeur Lenovo s’est attiré l’ire de ses clients, lorsque ceux-ci ont découvert un logiciel publicitaire directement installé sur les machines livrées par la société. Le logiciel nommé Superfish injecte de la pub lors des navigations web de l’utilisateur.

Le problème avait été soulevé sur les forums de Lenovo à la fin du mois de janvier : plusieurs clients de la marque chinoise se plaignaient de la présence d’un logiciel nommé Superfish, directement installé sur les ordinateurs récents de la marque. Celui ci avait la fâcheuse habitude d’injecter de la publicité au sein des pages web des utilisateurs sur Internet Explorer ou Chrome.

Interpellé sur les forums, l’un des modérateurs de Lenovo a expliqué que le produit était assumé par la marque et qu’il était censé « aider les utilisateurs à découvrir des produits à bas prix ». Lenovo explique reconnaitre des « problèmes et que celui-ci allait être temporairement retiré des logiciels livrés sur les nouveaux systèmes Lenovo.» Le modérateur précise également que l’utilisateur peut toujours refuser d’accepter les CGU du logiciel lors du premier lancement de la machine, ce qui empêche l’installation du logiciel.

Lire la suite sur ZDNet
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #1 le: février 20, 2015, 19:22:42 »
Re,

Citer
Adware 'Superfish': "Nous avons gravement foiré" reconnaît Lenovo

Sécurité : Plus question de relativiser la portée de l'affaire Superfish, un logiciel préinstallé de septembre 2014 à février 2015 sur des portables Lenovo. Le constructeur a publié un bulletin de sécurité et son directeur technique a présenté des excuses, et pas dans un langage de communiquant.

Lire la suite sur ZDNet


Citer
Dans un bulletin de sécurité, Lenovo précise par ailleurs les références de l'ensemble des modèles concernés par Superfish.

E10-30, Flex2 14, Flex2 15, Flex2 14D, Flex2 15D, Flex2 14 (BTM), Flex2 15 (BTM), Flex 10, G410, G510, G40-70, G40-30, G40-45, G50-70, G50-30, G50-45, Miix2 – 8, Miix2 – 10, Miix2 – 11, S310, S410, S415, S415 Touch, S20-30, S20-30 Touch, S40-70, U330P, U430P, U330Touch, U430Touch, U540Touch, Y430P, Y40-70, Y50-70, Yoga2-11BTM, Yoga2-11HSW, Yoga2-13, Yoga2Pro-13, Z40-70, Z40-75, Z50-70, et Z50-75.
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #2 le: février 22, 2015, 11:07:09 »
Re,


Citer
Mise à jour : Lenovo a réagi officiellement au scandale provoqué par le logiciel SuperFish. Le constructeur annonce ne plus s’en servir et avoir coupé les connexions dès le mois dernier. Par ailleurs, il est en contact avec la société SuperFish afin que le produit soit amélioré sur la base des retours des utilisateurs. La firme présente ses excuses pour la gêne occasionnée et ajoute que les gammes d’ordinateurs pour entreprises n’ont jamais été concernées (notamment les ThinkPad). La filiale française propose par ailleurs un document PDF résumant la procédure complète de désinstallation (qui reprend ce que nous avions indiqué au sujet du certificat).

http://www.nextinpact.com/news/93126-un-adware-livre-avec-machines-lenovo-pose-serieux-risque-securite.htm

Document PDF résumant la procédure complète de désinstallation
« Modifié: février 22, 2015, 11:07:47 par chantal11 »
 

Hors ligne igor51

  • Admin
  • Mega Power Members
  • *****
  • Messages: 10419
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #3 le: février 22, 2015, 14:26:32 »
Le plus sûr étant de réinstaller directement l'OS....

Hors ligne whoami

  • Members
  • Messages: 244
Re : Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #4 le: février 22, 2015, 14:33:34 »
Hi,
Citer
Mise à jour : Lenovo a réagi officiellement au scandale provoqué par le logiciel SuperFish. Le constructeur annonce ne plus s’en servir et avoir coupé les connexions dès le mois dernier. Par ailleurs, il est en contact avec la société SuperFish afin que le produit soit amélioré sur la base des retours des utilisateurs. La firme présente ses excuses pour la gêne occasionnée et ajoute que les gammes d’ordinateurs pour entreprises n’ont jamais été concernées (notamment les ThinkPad). La filiale française propose par ailleurs un document PDF résumant la procédure complète de désinstallation (qui reprend ce que nous avions indiqué au sujet du certificat).
En clair, je comprends qu'ils s'excusent pour les inconvénients visibles, qu'ils veulent supprimer, mais pas du fait d'avoir installé l'adware, qu'ils utiliseront donc encore, une fois corrigé.

Je suis d'ailleurs surpris qu'on n'en trouve pas quasi systématiquement, c'est si tentant... :)
Sommes nous seuls dans l'univers ?......Tous les extra-terrestres pensent que oui.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #5 le: février 23, 2015, 15:18:19 »
Re,

Citer
Superfish : les certificats Komodia retrouvés dans de nombreux autres programmes

Sécurité : Si la semaine dernière, les possesseurs d’ordinateurs Lenovo ont été les premiers touchés par le scandale Superfish, il semble que la technologie utilisée pour l’interception des flux chiffrés soit présente dans de nombreux autres logiciels.

L’affaire Superfish est en train de prendre une ampleur inattendue. La semaine dernière, Lenovo se faisait sérieusement épingler pour avoir installé un adware sur certains modèles d’ordinateurs portables. Celui-ci, nommé Superfish, interceptait le trafic entrant sur la machine afin d’insérer des publicités au sein des pages web visitées par l’utilisateur. Et c’était déjà en soi très gênant, mais l’histoire ne s’arrête évidemment pas là.

En se penchant sur Superfish, plusieurs chercheurs ont en effet découvert que le programme s’appuyait sur une technologie développée par la société Komodia pour intercepter le trafic web des utilisateurs. La technologie proposée par cette entreprise pose problème : les outils installent un certificat autosigné sur l’ordinateur, qui permet au programme d’intercepter le trafic chiffré.

Lire la suite sur ZDNet
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #6 le: février 24, 2015, 10:28:41 »
Re,

Citer
L'affaire SuperFish révèle un problème de sécurité plus vaste avec les certificats

l y a quelques jours, Lenovo devait s’excuser pour avoir installé un adware, SuperFish, sur une partie de ses ordinateurs portables et provoqué une grande inquiétude sur la sécurité d’un certificat auto-signé. Or, la technologie qui se cache dans SuperFish est exploitée par d’autres produits, élargissant de manière importante le risque encouru par les internautes.

Lire la suite sur NextInpact
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #7 le: février 26, 2015, 11:50:53 »
Re,

Citer
Hack : la très curieuse attaque du site de Lenovo (et comment)

 La présence Web de Lenovo a été perturbée par un détournement atypique pour afficher un diaporama d'un adolescent avec une perruque devant sa webcam. C'est manifestement l'œuvre de Lizard Squad.

Les déboires se poursuivent pour Lenovo qui paie probablement la médiatisation de l'affaire Superfish. Cet adware envahissant était préinstallé sur de nouveaux ordinateurs portables de la marque et a posé de gros soucis de sécurité liés à un certificat électronique foireux et l'interception de trafic HTTPS. Le cas de Superfish pour Lenovo a été réglé.

Hier, la présence Web de Lenovo a été attaquée via un détournement de son site. Les internautes se rendant sur Lenovo.com (qui sert de racine à l'ensemble des versions localisées) ont ainsi eu droit à un curieux diaporama.

Lire la suite sur GNT
 

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #8 le: février 26, 2015, 20:06:46 »
 :D ça devient "Plus Belle la Vie" ...

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #9 le: mars 01, 2015, 16:50:43 »
Bonjour,

Lenovo promet un PC "propre" sous Windows 10  :NNN

Citer
Lenovo’s Promise for a Cleaner, Safer PC

Just over a week ago, the Superfish visual discovery software preloaded onto Lenovo consumer notebooks beginning in September 2014 created concern and frustration among our customers and the security and privacy communities.   We have worked with partners to create tools and update antivirus programs to eliminate Superfish software.  And an automatic removal tool is available on Lenovo.com.  No ThinkPads, desktops, tablets, smartphones nor any enterprise server or storage product was impacted.

.../...

We are starting immediately, and by the time we launch our Windows 10 products, our standard image will only include the operating system and related software, software required to make hardware work well (for example, when we include unique hardware in our devices, like a 3D camera), security software and Lenovo applications.  This should eliminate what our industry calls “adware” and “bloatware.”  For some countries, certain applications customarily expected by users will also be included.

Lire la suite sur Lenovo-News
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Superfish, Lenovo livre ses portables avec un adware
« Réponse #10 le: mars 03, 2015, 11:13:41 »
Bonjour,

Citer
Affaire Lenovo/Superfish : ouverture d’une enquête aux États-Unis

Juridique : Le procureur général de l’état du Connecticut a lancé une enquête à l’encontre de Lenovo suite aux révélations concernant l’installation d’un logiciel publicitaire sur un grand nombre de ses ordinateurs portables.

Après la plainte déposée outre-Atlantique par une cliente possédant un PC portable Lenovo infecté par le logiciel publicitaire Superfish, le N°1 mondial du marché des ordinateurs doit désormais faire face à une enquête officielle.

Lire la suite sur ZDNet
 

Tags: