LINUX.ORG.RU
ФорумTalks

Lenovo использовала малоизвестную функцию Windows для установки на свои ноутбуки неудаляемого ПО

 ,


1

1

!Ъ: http://siliconrus.com/2015/08/lenovo-cheats/

Ъ: Китайская компания Lenovo использовала малоизвестную функцию Windows, чтобы устанавливать на ноутбуки собственного производства неудаляемое программное обеспечение для отправки системных отчётов о состоянии устройства. Как сообщает 12 августа издание The Next Web, избавиться от программы нельзя было даже при помощи полной переустановки ОС.

Как удалось выяснить The Next Web, механизм установки на ноутбуки подобных неудаляемых элементов фактически был «санкционирован» Microsoft ещё в 2011 году. Тогда компания представила технику под названием Windows Platform Binary Table.

Ответ на: комментарий от Kaschenko

Уже выпустили патч.

«Ах, так это Ваше пальто?:) Извините ради Бога!:) Я думал так лежит!:))))»

Anonymous ★★★★★
()
Ответ на: комментарий от dk-

тому що у меня тоже есть ноут с виндой и пришлось израдно потрахаться шобы избавится от ленововской блоатвари

Deleted
()

Ждем фанатиков с кукареканьем про то, что Linux это тоже есть потому что никто не смотрит исходные коды.

Polugnom ★★★★★
()

Как сообщает 12 августа издание The Next Web, избавиться от программы нельзя было даже при помощи полной переустановки ОС.

Нда. А я раньше наивно полагал, что со временем люди станут более компьютерно грамотными.

lenin386 ★★★★
()
Ответ на: комментарий от fornlr

Конечно Lenov'е
Как удалось выяснить The Next Web, механизм установки на ноутбуки подобных неудаляемых элементов фактически был «санкционирован» Microsoft ещё в 2011 году. Тогда компания представила технику под названием Windows Platform Binary Table.

Обеим же.

Kaschenko
()
Ответ на: комментарий от Polugnom

Под линуксами этого нет ибо 1%. А технически, если производитель упырь, то кто ему помешает и в линукс чего хочешь натолкать.

fornlr ★★★★★
()
Ответ на: комментарий от fornlr

Нашли ж в хроме левый бинарь, который загружался. Так что трудолюбивые банальные властелины захватили и 1%.

goingUp ★★★★★
()

Малоизвестные функции

малоизвестную функцию Windows

Как это так? Функция либо известна, потому что описана в документации, либо недокументирована.

Camel ★★★★★
()
Ответ на: комментарий от dk-

Но почему линуксоидов это волнует?

Потому что эта штука не в Windows, эта штука сидит в firmware. Правда в виде PE-файла.

i-rinat ★★★★★
()
Ответ на: комментарий от dk-

и?

Часть firmware способна исполняться в system management mode (SMM), который по правам даже круче Ring 0. Если производитель зашьёт туда систему сбора информации, она будет работать вне зависимости от типа запущенной ОС. И это вполне реально, ведь в ноутбуке заранее известный производителю набор оборудования. Даже белые списки Wi-Fi адаптеров часто есть, так что на что угодно не сменишь.

Линуксоидов, очевидно, немного напрягает факт подглядывания.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

имхо, если оно правда собирает только данные о железяках, и об этом прямо заявлять (а не прятать), то все ок.

dk-
()
Ответ на: комментарий от i-rinat

емнип кетайцы развлекались еще засовыванием всякого дерьма в биос, от чего ос точно не спасет

upcFrost ★★★★★
()
Ответ на: комментарий от Lordwind

Интересно понять в каком месте он будет «ретрое»)

dk-
()
Ответ на: комментарий от dk-

имхо, если оно правда собирает только данные о железяках

если оно правда

Во-о-о-о-от. А линуксоиды никому не доверяют, у них (нас?) повышенный уровень паранойи. Вот поэтому это и беспокоит линуксоидов.

i-rinat ★★★★★
()
Ответ на: комментарий от Deleted

я выше оставил ссылку как это работает

Мутно там как-то. Содержимое таблицы копируется в память, вызывается, статус запуска передаётся обратно. А как оно вообще? Его можно просто сохранить в файл и запустить как обычный PE? Куда в памяти оно грузится? В каком контексте выполняется? После загрузки Windows? На этапе загрузки? От какого пользователя? Имеет доступ к экрану? Как оно вообще связывается с системными библиотеками? Оно вообще с ними связывается?

У меня такой таблицы вроде нет, по крайней мере в списке не видно, сам проверить не могу.

i-rinat ★★★★★
()
Ответ на: комментарий от dk-

Какой-то ты непоследовательный. Какое отношение к теме имеют «баги в иксах да ядре, которым по 10 лет»?

i-rinat ★★★★★
()
Ответ на: комментарий от Polugnom

Ждем фанатиков с кукареканьем про то, что Linux это тоже есть потому что никто не смотрит исходные коды.

Ну, адндроид - это же тоже линукс, так что в линуксе это тоже есть.

siphonops ★★★
()

Десятка нафарширована этим подобным говном из коробки уже от производителя. В чем новость?

Oxdeadbeef ★★★
()
Ответ на: комментарий от Oxdeadbeef

Новость в том, что это уже в железе, а не системе

sehellion ★★★★★
()

Фи, как пошло. Нет, чтобы в EFI эту функциональность встроить, или вообще, как intel AMT - на отдельный чип вынести. Тогда и под линуксами, и под openbsd, и под temple OS работало бы, а так под виндой только.

cherry-pick
()
Ответ на: комментарий от i-rinat

Я прочитал, что биос при загрузке смотрит, подписан ли файл Микрософтом или же Леновой, и если МСом - тогда заменяет его на свой и внедряет свой крап.

А вообще, новость жесть. Если я узнаю, что у меня биос чем-то подобным промышляет - я же спать нормально не смогу.

full_inu
()
Ответ на: комментарий от dk-

Но линуксоидам не срать на венду. Это меня и поражает.

Может ты просто не вникал в историю с SecureBoot, так как она тебя никак не касалась? Был такой нехилый шанс столкнуться с массовой тивоизацией железа.

Если бы это было связано исключительно с Windows, может никто и не заморачивался. Но тут дело в firmware, из которой программа как Феникс возраждается.

Представь себе, что у тебя заражённый жёсткий диск, который подкладывает код программы-шпиона в системные исполняемые файлы Windows. И сколько бы ты не лечил, он всё равно их заражает снова и снова. Жёсткий диск ведь никто подозревать не станет. Его считают исключительно тупым хранилищем. ОС ему абсолютно доверяют.

i-rinat ★★★★★
()

Это какое же раздолье для писателей всякой малвари и спайвари! Прямо в UEFI встроена неотключаемая возможность внедрять трояны пользователям на компьютер!

Quasar ★★★★★
()
Ответ на: комментарий от dk-

Эти баги хотя бы можно поправить оперативно. UEFI же не исправишь - это адовый блоб в прошивке компьютера, который может работать независимо от ОС и подглядывать за тобой в вебкамеру и ещё много чего плохого понаделать.

Ну и кто после этого Столлмана дальше будеь обзывать фанатиком, параноиком и просто сумасшедшим? Он об ситуации предупреждал. Но идиотам пофиг на его предупреждения.

Quasar ★★★★★
()

малоизвестную функцию Windows

Опять изнасилованные журналисты.

Эта фича для защиты от краж, аппаратный сторадж, чтоб можно было даже после переустановки шиндовза пропатчить его и оповестить хозяина.

То, что в этом сторадже софт только для шиндовза — проблемы говновендора.

А пропихнули фичу мелкомягкие, да.

Тред не читал.

MiniRoboDancer ★☆
()
Ответ на: комментарий от Quasar

А смысл? Космонавт же малварь принудительно не вкручивает. Даже амазон можно галочкой отключить.

Ну и кто после этого Столлмана дальше будеь обзывать фанатиком, параноиком и просто сумасшедшим?

То, что блаженный Столлман всегда прав, не означает, что он перестал быть фанатиком, параноиком и просто сумасшедшим (собственно за это мы его и любим).

siphonops ★★★
()

Да, вот только купил ноут от Леновы, был он с предустановленным фридосом. Интересно, как это может отразиться на линуксе?

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.