Odprto pismo tehničnega direktorja Lenovo Petra Hortensiusa Superfish Issue

Ikona časa branja 3 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Ponudba za prenosni računalnik Lenovo Y50 Touch 4K

CTO Lenovo Peter Hortensius je včeraj objavil odprto pismo o težavi z oglasno programsko opremo Superfish. V pismu je razpravljal o korakih, ki so jih sprejeli za obvladovanje problematike, in o tem, kako jih bodo preprečili v prihodnosti. Preberite spodaj.

Iz sporočila za javnost družbe Lenovo,

RAZISKOVALNI TRIANGLE PARK, NC – 23. februar 2015: Od septembra 2014 smo se odločili, da bomo nekatere naše potrošniške prenosnike poslali s Superfishom. Ta programska oprema je razočarala nekatere uporabnike, ne da bi dodala vrednost izkušnji, zato smo jo v postopku odstranjevanja iz naših prednastavitev. Nato smo videli objavljena poročila o varnostni ranljivosti, ki jo je ustvarila ta programska oprema, in smo takoj sprejeli ukrepe za njeno odstranitev. Očitno je to vprašanje povzročilo zaskrbljenost naših strank, partnerjev in tistih, ki jim je mar za Lenovo, našo industrijo in tehnologijo na splošno. Za to bi se rad še enkrat opravičil. Zdaj želim začeti postopek obveščanja o tem, kako si prizadevamo odpraviti težavo in vam povrniti vero v Lenovo.

Naredili smo že nekaj kritičnih prvih korakov:

  • Ustavili smo prednalaganje in te programske opreme Superfish v prihodnosti ne bomo vključili v nobeno napravo.
  • Delali smo sami in z našimi partnerji, da bi vaše osebne računalnike čim hitreje in enostavno zaščitili pred to ranljivostjo:
    • V četrtek, 19. februarja, je Lenovo zagotovil ročni popravek, do petka, 20. februarja, pa smo zagotovili samodejno orodje za odstranjevanje, ki našim strankam olajša odstranitev Superfish in povezanih datotek.
    • Tudi v petek so naši partnerji, Microsoft, McAfee in Symantec posodobili svojo programsko opremo, da samodejno onemogočijo in odstranijo to programsko opremo Superfish. To pomeni, da bodo uporabniki s katerim koli od teh izdelkov aktivni, samodejno zaščiteni. Zahvaljujemo se jim za hiter odziv.
    • Ti ukrepi skupaj pomenijo, da bodo vsi novi izdelki, ki so že na zalogi, zaščiteni. Kmalu po prvem vklopu sistema bo AV program začel skeniranje in nato odstranil Superfish iz sistema. Za sisteme, ki so ponovno posneti z rezervne particije na trdem disku, bo Superfish tudi odstranjen na enak način. Za izdelke, ki so že v uporabi, bo Superfish odstranjen, ko se njihovi protivirusni programi posodobijo.

Čim hitreje smo komunicirali s strankami, partnerji ter opazovalci in vplivneži v industriji. Upam, da smo z vsako komunikacijo bolje obveščeni in bolj jasni o tem, kaj je pomembno.

  • Zdaj smo sredi razvoja konkretnega načrta za odpravo ranljivosti programske opreme in varnosti z opredeljenimi ukrepi, ki jih bomo delili do konca tedna. Kar lahko rečem o tem danes, je, da preučujemo široko paleto možnosti, ki vključujejo:
    • ustvarjanje čistejše slike računalnika (operacijski sistem in programska oprema, ki je v vaši napravi takoj iz škatle);
    • neposredno sodelovanje z uporabniki, strokovnjaki za zasebnost/varnost in drugimi za hitro ustvarjanje prave strategije prednalaganja;
    • ter pridobivanje in ocenjevanje mnenj celo naših najstrožjih kritikov pri ocenjevanju naših izdelkov za naprej.

Čeprav je bila ta težava omejena na naše potrošniške prenosnike in nikakor ni vplivala na naše ThinkPad; vse tablice, namizne ali pametne telefone; ali kateri koli strežnik ali pomnilniško napravo podjetja, se zavedamo, da se vse stranke Lenovo morda zanimajo, kje smo in kaj je naslednje. Dejstvo je, da se naš ugled dotika vseh teh področij in vseh naših strank. Zdaj smo odločeni izboljšati to situacijo, ponuditi varnejše in varnejše izdelke ter pomagati naši industriji odpraviti – in preprečiti – vrste ranljivosti, ki so bile izpostavljene v zadnjem tednu.

Hvala.
Peter Hortenzij

Več o temah: CTO, vprašanje, lenovo, Peter Hortenzij, Izjava, Superfish

Pustite Odgovori

Vaš e-naslov ne bo objavljen. Obvezna polja so označena *