Predinstalovany adware na Ideapadoch

notebooky Lenovo (IBM, ThinkPad, Lenovo 3000) a vše kolem
Ghost
Moderátor
Příspěvky: 7536
Registrován: 25 říj 2006 12:27
Bydliště: Bratislava

Predinstalovany adware na Ideapadoch

Příspěvek od Ghost »

Lenovo na svoje consumer notebooky (alias Ideapady) predinstalovava adware proxy Superfish, ktory vam v IE a Chrome do vysledkov vyhladavania Googlom podstrkava 3rd party reklamu. Okrem ineho si do certifakcnych autorit prihodi vlastny certifikat takze ma pristup aj k https komunikacii. Vid clanok https://thenextweb.com/insider/2015/02/ ... computers/ alebo temu na forach Lenova https://forums.lenovo.com/t5/Lenovo-P-Y ... -p/1726839
Predator 15, MBP 13 Early 2015, T410, Apple iPad 9.7 (2018), Kindle Fire HD 8
a12a
občas něco napíše
Příspěvky: 70
Registrován: 04 zář 2012 17:07

Příspěvek od a12a »

Lenovo Thinkpad X201

Bylo:
Thinkpad Yoga, i7, 8GB, SSD, Win 8.1, Onelink dock, Onelink Pro dock
HP 6510b, C2D 7100, 4 GB, SSD, Ubuntu
Uživatelský avatar
kubisz
píše často
Příspěvky: 337
Registrován: 28 říj 2008 12:02

Příspěvek od kubisz »

diky tomu, ze to nejakym zpusobem obchazi zasifrovane spojeni, tak dochazi i ke znefunkcneni moznosti spojeni pomoci certifikatu a to bez jakehokoliv upozorneni, respektive vsecko vypada tak, jako byste zadny certifikat nainstalovany nemeli...
(AS)F5F>X31>X60>X61>X200s>X61t>X200t>X201>X220>X240>T450s>X260>X280>T480>X390>T14s>X13_2in1
Puppy
guru
Příspěvky: 1887
Registrován: 16 kvě 2006 17:17

Příspěvek od Puppy »

Ten zpusob je pomerne znamy a pouziva se napriklad pri ladeni sifrovane komunikace (Fiddler Web Debugger apod). Jenze tam si ten certifikat vytvorite zamerne a vite o tom.

Tohle je ovsem necekany podraz. Kazdy kdo si kontroluje certifikat kdyz pristupuje napriklad k internetovemu bankovnictvi na to ale prijde.

Myslim ze to ukazuje jiny problem, ze to predinstalovane smeti ve skutecnosti nikdo nekontroluje a idealne by tam nemelo byt nic nez operacni system a drivery. Uz i ty ruzne novodobe Lenovo utility jako ShareIt mi prijdou sporne.
Uživatelský avatar
kubisz
píše často
Příspěvky: 337
Registrován: 28 říj 2008 12:02

Příspěvek od kubisz »

no u nas to trvalo celkem dlouho, nez se clovek dopatral toho, ze ten certifikat neni poskozeny, vadny a janevimcojeste...ze by v pocitaci byl nejaky blok certifikatu, to sme opravdu necekali :-) ze tohle dela AVAST a AVGcko, je celkem znamy, ale VD byla novinka...problem tu je cca uz od podzimu minuleho roku (mozna i dyl, ale tehdy to byl prvni NB/tablet)

v clancich bylo uvadeno, ze by zprovozneni VD melo byt podmineno odsouhlasenim licencnich podminek...ze je nikdo necte, je uz jina vec...
(AS)F5F>X31>X60>X61>X200s>X61t>X200t>X201>X220>X240>T450s>X260>X280>T480>X390>T14s>X13_2in1
Ghost
Moderátor
Příspěvky: 7536
Registrován: 25 říj 2006 12:27
Bydliště: Bratislava

Příspěvek od Ghost »

modely ktorych sa to tyka (modely od 9/2014 do 2/2015): https://support.lenovo.com/us/en/produc ... /superfish
G Series: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45
U Series: U330P, U430P, U330Touch, U430Touch, U530Touch
Y Series: Y430P, Y40-70, Y50-70
Z Series: Z40-75, Z50-75, Z40-70, Z50-70
S Series: S310, S410, S40-70, S415, S415Touch, S20-30, S20-30Touch
Flex Series: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 14(BTM), Flex2 15(BTM), Flex 10
MIIX Series: MIIX2-8, MIIX2-10, MIIX2-11
YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11BTM, YOGA2-11HSW
E Series: E10-30

navod na odistalovanie poskytnuty Lenovom: https://support.lenovo.com/us/en/produc ... _uninstall
Predator 15, MBP 13 Early 2015, T410, Apple iPad 9.7 (2018), Kindle Fire HD 8
Uživatelský avatar
kubisz
píše často
Příspěvky: 337
Registrován: 28 říj 2008 12:02

Příspěvek od kubisz »

nevim, jak ted, ale predtim tam urcite moznost odinstalace nebyla, respektive polozka "Superfish..." vubec v nabidce "Programy a funkce" nebyla...

jedina moznost, jak to vypnout, bylo pres ty "sluzby" a zakazat ji (ne jen vypnout)
(AS)F5F>X31>X60>X61>X200s>X61t>X200t>X201>X220>X240>T450s>X260>X280>T480>X390>T14s>X13_2in1
Python.P
Moderátor
Příspěvky: 4173
Registrován: 07 bře 2009 19:56

Příspěvek od Python.P »

To je hnus velebnosti.
X301 - "WKS"
T42p - Old-school gaming machine... (not moded yet)
past: X220,T420,T400,X60,X31....
Puppy
guru
Příspěvky: 1887
Registrován: 16 kvě 2006 17:17

Příspěvek od Puppy »

Aktualizace pro Windows Defender to pry odstrani https://www.zdnet.com/article/microsoft ... infection/
j.matrix
píše často
Příspěvky: 430
Registrován: 17 dub 2009 08:40

Příspěvek od j.matrix »

a uz sa lenovo vyjadrilo akym omylom sa im to podarilo alebo ani nie?
Lenovo ThinkPad T500 , T9400, 6GB RAM, crucial m4 240GB ssd, 4500mhd+3650, LED podsvietenie, 320GB Ultrabay, Win8

Lenovo ThinkPad X201
Python.P
Moderátor
Příspěvky: 4173
Registrován: 07 bře 2009 19:56

Příspěvek od Python.P »

To nevyjádřilo, ale na lenovoblog foru je návod jak to odstranit.
X301 - "WKS"
T42p - Old-school gaming machine... (not moded yet)
past: X220,T420,T400,X60,X31....
Uživatelský avatar
swarm
Moderátor
Příspěvky: 8857
Registrován: 09 úno 2007 14:22
Bydliště: zpět v ČR

Příspěvek od swarm »

Vyjádřilo - že prý nám uživatelům chtělo pomoct k levnějším nákupům díky skvělým nabídkám v těch přidaných reklamách. Bohužel my uživatelé jsme ignoranti a nějak jsme to neocenili :).
swarm - blog: http://notebookblog.cz
Apple MacBook Air 13 M1 (16/512GB) + HP EliteBook 840 G5 (i5-8350, 32GB RAM, 512GB NVMe) + DELL Precision 3660 (i7-13700K, 32GB, RTX 3080) + HP DL380 Gen10 (2xXeon 6126, 192GB RAM, 2x NVIDIA Tesla P4)
Puppy
guru
Příspěvky: 1887
Registrován: 16 kvě 2006 17:17

Příspěvek od Puppy »

j.matrix
píše často
Příspěvky: 430
Registrován: 17 dub 2009 08:40

Příspěvek od j.matrix »

tak to je od nich teda mile ze sa tak o nas staraju :)
Lenovo ThinkPad T500 , T9400, 6GB RAM, crucial m4 240GB ssd, 4500mhd+3650, LED podsvietenie, 320GB Ultrabay, Win8

Lenovo ThinkPad X201
Uživatelský avatar
swarm
Moderátor
Příspěvky: 8857
Registrován: 09 úno 2007 14:22
Bydliště: zpět v ČR

Příspěvek od swarm »

Asi karma :)
swarm - blog: http://notebookblog.cz
Apple MacBook Air 13 M1 (16/512GB) + HP EliteBook 840 G5 (i5-8350, 32GB RAM, 512GB NVMe) + DELL Precision 3660 (i7-13700K, 32GB, RTX 3080) + HP DL380 Gen10 (2xXeon 6126, 192GB RAM, 2x NVIDIA Tesla P4)