Co je to Superfish a jak se toho zbavit?

Minulý týden byla Lenovo středem moderních mediálních zpráv, ale bohužel tentokrát z docela nepříjemného důvodu. Důvodem bylo objevení vážné hrozby pro bezpečnost řady notebooků výrobce, vydané po polovině minulého roku. Důvod je známý jako Superfish, aplikace, která je součástí softwarového balíčku nainstalovaného společností Lenovo na všech dodaných počítačích..

Teorie je teoreticky doplněk založený na prohlížeči, který uživatelům umožňuje „vizuální vyhledávání“, které jim pomůže najít konkrétní produkty na internetu. Ve skutečnosti však Superfish funguje jako aplikace adware / malware, která je klasifikována jako malware. Doplněk nahrazuje šifrovací certifikáty na takzvaných https verzích různých webů (pomocí zabezpečeného protokolu pro výměnu dat) a v důsledku toho představuje vážné ohrožení bezpečnosti počítače, na kterém je nainstalován..

Podle oficiálních informací patří mezi ovlivněné modely Lenovo:

  • Řada G: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45
  • Řada U: U330P, U430P, U330Touch, U430Touch, U530Touch
  • Řada Y: Y430P, Y40-70, Y50-70
  • Řada Z: Z40-75, Z50-75, Z40-70, Z50-70
  • Série S: S310, S410, S40-70, S415, S415Touch, S20-30, S20-30Touch
  • Řada Flex: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 14 (BTM), Flex2 15 (BTM), Flex 10
  • Série MIIX: MIIX2-8, MIIX2-10, MIIX2-11
  • YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11BTM, YOGA2-11HSW
  • Řada E: E10-30

Jak odstranit Superfish?

V současné době pravděpodobně nejrychlejším a nejbolestivějším způsobem odstranění nebezpečného rozšíření je použití nejnovější verze populárního nástroje Windows Defender (Windows Defender) k ochraně před reklamami / malwarem. Toto je standardní součást systému Windows 8 / 8.1 (to znamená, že v těchto operačních systémech musíte pouze aktualizovat antivirové databáze) a uživatelé systému Windows 7 si mohou stáhnout a nainstalovat balíček Microsoft Security Essentials, který je v podstatě stejný jako „Windows Defender“.

Pokud se nechcete spoléhat na společnost Microsoft, můžete Superfish odstranit ručně. Chcete-li to provést, přejděte na "Ovládací panel -> Programy a funkce". Najděte v seznamu aplikací Vizuální objev a smaž to. Takže odstraníte samotný doplněk, ale chcete-li úplně eliminovat nebezpečí, musíte odstranit takzvaný kořenový certifikát, který je ve skutečnosti kořenem problému. Za tímto účelem spusťte nabídku Run (nejjednodušší způsob, jak to provést kliknutím na) + R na klávesnici), zadejte příkaz certmgr.msc a stiskněte klávesu Enter. Najděte sekci v seznamu Důvěryhodné kořenové certifikační úřady, a v podsekce "Certifikáty" Najděte certifikát Superfish. Klikněte na něj pravým tlačítkem myši a klikněte na příkaz Odstranit. To by mělo vyřešit problém jako celek..

Odborníci tvrdí, že tato bezpečnostní hrozba byla detekována rychle a včas, tj. poškození může být mnohem větší. To však opět vyvolává řadu problémů souvisejících s takzvanými krevními balíčky. Jedná se o aplikace, které výrobci předinstalují na většinu modelů svých počítačů a nejčastěji na notebooky, ultraknihy a hybridní systémy..

Myšlenka této praxe je, že společnosti vytvářející tyto aplikace platí výrobcům určité množství peněz (v tomto případě například Lenovo). Získají tak přístup k širší uživatelské základně a společnost, která počítač vydala, dostane příležitost nabídnout jej za nižší, a tedy i atraktivnější cenu, protože část výrobních nákladů nesou třetí strany (tj. Tvůrci bloatwaru)..

Pro uživatele je to však další forma nechtěné reklamy, protože zde jsou „užitečné“ funkce většiny předinstalovaných aplikací.

Případ Superfish ukázal, že spolupráce někdy může jít příliš daleko - zejména s ohledem na skutečnost, že rozšíření otázky nelze jednoduchým způsobem odstranit a vyžaduje větší úsilí (a znalosti) od uživatele.

Přeji vám krásný den!