«Δεν γνωρίζαμε την ύπαρξη πιθανής ευπάθειας ασφαλείας», λέει η Lenovo

Η Lenovo εξέδωσε νέα ανακοίνωση για το Superfish, δηλώνοντας άγνοια για το πρόβλημα ασφάλειας που προκάλεσε το λογισμικό αναζήτησης παρόμοιων εικόνων που της απέφερε διαφημιστικά έσοδα. Τώρα, παρέχει μια εφαρμογή που αυτοματοποιεί την διαδικασία αφαίρεσης του προγράμματος αλλά και του επίμαχου πιστοποιητικού. Δηλώνει δε ότι εργάζεται με την McAfee και την Microsoft για να κλείσει την κερκόπορτα, σε όλα τα Lenovo laptop που απειλούνται, επιλύοντας το πρόβλημα και για τους χρήστες που δεν ενημερώθηκαν για το πρόβλημα.

Εκτός από τις οδηγίες αφαίρεσης που είναι διαθέσιμες στο διαδίκτυο, έχει κυκλοφορήσει ένα αυτοματοποιημένο εργαλείο για να βοηθήσει τους χρήστες να καταργήσουν το λογισμικό και το πιστοποιητικό. Αυτό το εργαλείο βρίσκεται στο ακόλουθο link: http://support.lenovo.com/us/en/product_security/superfish_uninstall

Στην σελίδα αυτή, δημοσιεύονται επίσης επιπλέον οδηγίες για αφαίρεση του πιστοποιητικού από τον Firefox ή το πρόγραμμα e-mail (Thunderbird Email Client) -Options, Advanced, Certificates, View Certificates, Authorities, επιλέξτε SuperFish, Inc., και Delete ή Distrust CA Certificates,Superfish, Inc., ΟΚ και επανεκκίνηση του φορητού υπολογιστή.
Στην ανακοίνωση της Lenovo αναφέρονται επίσης τα ακόλουθα (επισημάνσεις από το tech.in.gr):

«Δουλεύουμε με την McAfee και την Microsoft ώστε να θέσουμε σε ‘καραντίνα’ το λογισμικό αλλά και το ψηφιακό πιστοποιητικό του “Superfish” ή να το αφαιρέσουμε εντελώς χρησιμοποιώντας τα κορυφαία εργαλεία και τις τεχνολογίες τους. Οι δράσεις αυτές έχουν ήδη αρχίσει και θα διορθώσουν αυτόματα την ευπάθεια, ακόμη και για τους χρήστες που επί του παρόντος δεν έχουν επίγνωση του προβλήματος.

Έχουμε απαγορεύσει την φόρτωση δεδομένων από το Superfish και αποκλείσαμε την διασύνδεση με τους servers ήδη από τον Ιανουάριο, βασιζόμενοι σε αναφορές χρηστών σχετικά με την εμπειρία χρήσης.

Ωστόσο, δεν γνωρίζαμε για αυτήν την πιθανή ευπάθεια ασφαλείας μέχρι τις 20 Φεβρουαρίου. Τώρα, όλες μας οι προσπάθειες εστιάζονται στη διόρθωση αυτού του προβλήματος.
Από τότε έχουμε προχωρήσει όσο πιο γρήγορα και αποφασιστικά μπορούμε βασιζόμενοι στα όσα πλέον γνωρίζουμε. Παρόλο που το θέμα αυτό σε καμία περίπτωση δεν έχει επιπτώσεις στα ThinkPads, σε tablets, desktops ή smartphones, σε οποιονδήποτε enterprise server ή συσκευή αποθήκευσης, ωστόσο αναγνωρίζουμε ότι όλοι οι πελάτες της Lenovo πρέπει να ενημερωθούν.

Ζητούμε συγγνώμη για την πρόκληση οποιασδήποτε ανησυχίας μεταξύ των χρηστών μας για οποιονδήποτε λόγο – και μαθαίνουμε από αυτή την εμπειρία και βελτιώνουμε ό, τι κάνουμε και τον τρόπο που το κάνουμε.

Θα συνεχίσουμε να λαμβάνουμε μέτρα για την αφαίρεση του εν λόγω λογισμικού και των υποκείμενων ευάλωτων πιστοποιητικών διευκολύνοντας με κάθε τρόπο τους πελάτες μας, ώστε να μπορούν να συνεχίσουν να χρησιμοποιούν τα προϊόντα μας με τη σιγουριά που προσδοκούν και που τους αξίζει.»

Εγγραφείτε στην ομάδα Magnesianews στο Viber για να λαμβάνετε ενημερώσεις.
Ακολουθήστε τη ροή Magnesianews στο Google News και μείνετε σε επαφή με ότι συμβαίνει.