Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2015/02/23

Lenovo の Superfish に注意

  malware  thinkpad 
このエントリーをはてなブックマークに追加

Lenovo の一部のマシンにプレインストールされていたSuperfish というアドウェアが騒ぎになっているようです。
手っ取り早く影響があるかどうかのチェックしたい場合は、下記のサイトを開いてみて「Good, ~」で始まる青い画像が表示されれば問題ありません。

この Superfish はウェブの HTML に広告を挿入するので、もともと鬱陶しいソフトではあるのですが、実は鬱陶しいでは済まなくて、TLS(SSL) の通信を横取りして書き換えるというまんま MITM 攻撃をやっていることにあります。こういうことが可能になってしまうので、なんちゃらツールバーのようなものを含めて、ブラウザ拡張のたぐいはインストールしないようにすべきです。今回の場合はプレインストールなので、防ぎようがなかったというのが大きな問題ですね。問題の深刻さについては、米政府からも削除するように言われています*1

ちなみに影響範囲は Lenovo の製品すべてではなく、ThinkPad は含まれていないと Lenovo のサイトに書いてあります。つまり、変なソフトウェアがてんこ盛りの安いラインが影響を受けているようです。
Superfish Vulnerability - Lenovo Support (US)

This advisory only applies to Lenovo Notebook products.
(ThinkPad, ThinkCentre, Lenovo Desktop, ThinkStation, ThinkServer and System x products are not impacted.)

アンインストール方法については Lenovo から公式なアナウンスが出ていますが、なんとツール(superfishremoval)はオープンソースになっていて、GitHub で公開されています。

Windows Defender も対応したようです。


byhsur at 23:17[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後][5年後] |
こんな記事もあります 「Lenovo MITM TLS
Lenovo ThinkPad X1 Carbon Gen 11 を手に入れた!
Thunderbird で Exchange Online ( m365 ) の共有メールボックスにアクセスする
pgp.nic.ad.jp がひっそりとサービス終了してた
check-tls-cert で証明書をチェック
Qualys SSL Server Test の代わりに使える testssl.sh
赤十字社が戦争のルールについてツイート
Chrome 98 から TLS v1.0 / v1.1 が完全無効化
Let's Encrypt 証明書の失効に注意
TeX Live でインストールされているパッケージの一覧を得る
Raspberry Pi を WPA Enterprise ( WPA2-EAP ) な無線 LAN に一撃で接続する
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/7414
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99648)
2 .年次の人間ドックへ(99067)
3 .福岡銀がデマの投稿者への刑事告訴を検討中(99055)
4 .三菱鉛筆がラミーを買収(98666)
5 .2023 年分の確定申告完了!(1つめ)(98635)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21375053(W:5678 Y:1545 T:0872)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp