Una carta abierta del CTO de Lenovo, Peter Hortensius Superfish Issue

Icono de tiempo de lectura 3 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Oferta de portátil Lenovo Y50 Touch 4K

El CTO de Lenovo, Peter Hortensius, publicó ayer una carta abierta sobre el problema del adware Superfish. En la carta, discutió sobre los pasos que han tomado para controlar el tema y cómo lo van a prevenir en el futuro. Léalo a continuación.

Del comunicado de prensa de Lenovo,

RESEARCH TRIANGLE PARK, NC – 23 de febrero de 2015: a partir de septiembre de 2014, tomamos la decisión de enviar algunas de nuestras computadoras portátiles de consumo con Superfish. Este software frustró a algunos usuarios sin agregar valor a la experiencia, por lo que estábamos en el proceso de eliminarlo de nuestras precargas. Luego, vimos informes publicados sobre una vulnerabilidad de seguridad creada por este software y tomamos medidas inmediatas para eliminarla. Claramente, este problema ha causado preocupación entre nuestros clientes, socios y aquellos que se preocupan por Lenovo, nuestra industria y la tecnología en general. Por esto, me gustaría disculparme nuevamente. Ahora, quiero comenzar el proceso de mantenerlo actualizado sobre cómo estamos trabajando para solucionar el problema y restaurar su fe en Lenovo.

Ya hemos dado varios primeros pasos críticos:

  • Detuvimos las precargas y no incluiremos este software Superfish en ningún dispositivo en el futuro.
  • Hemos trabajado por nuestra cuenta y con nuestros socios para proteger sus PC de esta vulnerabilidad de la manera más rápida y sencilla posible:
    • El jueves 19 de febrero, Lenovo proporcionó una solución manual y, para el viernes 20 de febrero, proporcionamos una herramienta de eliminación automática para que nuestros clientes puedan eliminar fácilmente Superfish y archivos relacionados.
    • También el viernes, nuestros socios Microsoft, McAfee y Symantec actualizaron su software para deshabilitar y eliminar automáticamente este software Superfish. Esto significa que los usuarios con cualquiera de estos productos activos estarán automáticamente protegidos. Les agradecemos su rápida respuesta.
    • Juntas, estas acciones significan que todos los productos nuevos que ya están en el inventario estarán protegidos. Poco después de que el sistema se encienda por primera vez, el programa AV iniciará un escaneo y luego eliminará Superfish del sistema. Para los sistemas que se vuelven a crear desde la partición de copia de seguridad en el HDD, Superfish también se eliminará de la misma manera. Para los productos que ya están en uso, Superfish se eliminará cuando se actualicen sus programas antivirus.

Nos hemos comunicado lo más rápido posible con clientes, socios y observadores e influenciadores de la industria. Espero que con cada comunicación, estemos mejor informados y más claros sobre lo que es importante.

  • Ahora, estamos en medio del desarrollo de un plan concreto para abordar las vulnerabilidades de software y la seguridad con acciones definidas que compartiremos al final de la semana. Lo que puedo decir sobre esto hoy es que estamos explorando una amplia gama de opciones que incluyen:
    • crear una imagen de PC más limpia (el sistema operativo y el software que está en su dispositivo desde el primer momento);
    • trabajar directamente con usuarios, expertos en privacidad/seguridad y otros para crear rápidamente la estrategia de precarga correcta;
    • y solicitar y evaluar las opiniones de incluso nuestros críticos más duros al evaluar nuestros productos en el futuro.

Si bien este problema se limitó a nuestras computadoras portátiles de consumo y de ninguna manera afectó a nuestras ThinkPads; cualquier tableta, computadora de escritorio o teléfono inteligente; o cualquier servidor empresarial o dispositivo de almacenamiento, reconocemos que todos los clientes de Lenovo pueden tener interés en saber dónde estamos y qué sigue. El hecho es que nuestra reputación afecta a todas estas áreas ya todos nuestros clientes. Ahora, estamos decididos a mejorar esta situación, ofrecer productos más seguros y seguros y ayudar a nuestra industria a abordar, y prevenir, el tipo de vulnerabilidades que quedaron expuestas la semana pasada.

Gracias por su atención.
Peter Hortensius

Más sobre los temas: CTO, , lenovo, Peter Hortensius, ambiental, Superfish

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *