COMPTOIR
register

Lenovo pris la main dans le sac à espionner et imposer de la publicité à ses clients (MAJ)

MAJ 17h : Lenovo a publié son mea culpa disponible ici, dans lequel il se contente de s'excuser mais ferme les yeux en minimisant l'impact de SuperFish. Il indique avoir arrêté la pré-installation en Janvier et aussi avoir coupé les serveurs liés à la publicité, toutefois rien n'est indiqué par rapport au certificat root et l'énorme faille qu'il rajoute dans votre machine...Il y a également la procédure de désinstallation, qu'on vous conseille immédiatement de réaliser, et heureusement elle comporte la suppression du certificat moisi root !

 


 

On parle souvent des américains et des méthodes de la NSA qui espionnent la vie de Madame Michu, mais les Chinois chez Lenovo viennent de pousser la barre à un niveau encore supérieur avec l'affaire Superfish. On a tous utilisé un jour un PC (desktop ou portable) d'une marque qui était bourré de logiciels pré-installés, ralentissant la machine et s'avérant peu utiles. Des pratiques qui permettaient aux constructeurs de se faire des sous au détriment de l'utilisateur, ce qui a heureusement changé au fil des années, la justice ou encore Microsoft ne voyant d'ailleurs pas d'un bon oeil tous ces crapware installés. 

En effet, vous êtes certainement nombreux a avoir remarqué qu'on a généralement une machine neuve qui rame dès la première utilisation, et Windows n'ayant pas forcément eu par le passé une grande réputation, il était facile de mettre la faute sur l'OS. Bref, maintenant on a généralement une suite logicielle du constructeur lui même et c'est à peu près tout (même si cela suffit à alourdir la machine...). 

Lenovo a de son côté eu la bonne idée de pré-installer jusqu'à janvier un petit adware/spyware logiciel baptisé Superfish qui s'installe automatiquement lors du 1er lancement de la machine, à moins que vous n'ayez pensé à décocher l'option. Une fois installé, ce petit malin vous colle de la publicité dans votre navigateur et mieux encore, des pop-up peuvent aussi surgir. Et là où c'est encore plus magique, c'est qu'il embarquerait un certificat root auto-signé qui permettrait ainsi à Lenovo/SuperFish de déchiffrer tous vos flux et ainsi analyser ce que vous faites, de manière par exemple à vous cibler la pub qu'il vous colle. Pire encore comme le révèle Erratasec après quelques tests, la sécurité de votre machine est compromise car il vous devient impossible de faire confiance au HTTPS et aux certificats.

Les acheteurs de machines Lenovo seront donc heureux d'apprendre qu'on leur "impose" de la pub et que la firme pratique du Man In The Middle pour récupérer vos infos, trankilou ! On nous dit évidemment que c'est pour une meilleure expérience (bah bien sur...), et on ne saurait que vous conseiller d'être prudents à l'avenir si vous achetez une machine Lenovo, et également de vérifier si vous n'êtes pas déjà "infectés" ! (Source : Reddit & Forum Lenovo)

 

lenovo_logo.jpg  

Un poil avant ?

Le Fallout 3 de 2008 sur des GPU de 2014/2015 !

Un peu plus tard ...

Toshiba annonce des HDD 4To et 5To pour particuliers

Les 31 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur barré de Quebec, le Lundi 23 Février 2015 à 17h22  
par MicroMichu embusqué, le Vendredi 20 Février 2015 à 15h22
Il me semblait qu'il y avait une loi concernant les logiciels pré installés

Que fait la police ?
Comme d'hab, ils mangent des beignes...
par Un ragoteur barré de Quebec, le Lundi 23 Février 2015 à 17h22  
Eh bien, on va les appeler "Lespyware" au lieu de lonovo lol
par MicroMichu embusqué, le Vendredi 20 Février 2015 à 16h36  
par Florian L., le Vendredi 20 Février 2015 à 16h04
Rien à voir avec ce qu'il dit et la police
On vient de mettre en ligne la réponse de Lenovo, qui au passage est tout de même ridicule quand on voit la faille de sécu qu'ils ont ajouté dans toutes ces machines...
Espérons que cela aide à arrêter l'installation de toutes ces saletés
Je me suis mal exprimé , j'ai fait le rapprochement avec l'Article L122-1 sauf erreur de ma part
par Florian L., le Vendredi 20 Février 2015 à 16h04  
par MicroMichu embusqué, le Vendredi 20 Février 2015 à 15h37
http://news.lenovo.com/article_display.cfm?article_id=1929

pour info./>
Rien à voir avec ce qu'il dit et la police

On vient de mettre en ligne la réponse de Lenovo, qui au passage est tout de même ridicule quand on voit la faille de sécu qu'ils ont ajouté dans toutes ces machines...

Espérons que cela aide à arrêter l'installation de toutes ces saletés
par MicroMichu embusqué, le Vendredi 20 Février 2015 à 15h37  
par MicroMichu embusqué, le Vendredi 20 Février 2015 à 15h22
Il me semblait qu'il y avait une loi concernant les logiciels pré installés

Que fait la police ?
http://news.lenovo.com/article_display.cfm?article_id=1929

pour info.

par MicroMichu embusqué, le Vendredi 20 Février 2015 à 15h22  

Il me semblait qu'il y avait une loi concernant les logiciels pré installés

Que fait la police ?
par Tnerolf, le Vendredi 20 Février 2015 à 14h31  
par Un ragoteur lambda embusqué, le Vendredi 20 Février 2015 à 10h54
Moralité n°1 : sitôt un PC acheté, formatage suivi de la ré-installation de l'OS
Moralité n°2 : faire régulièrement le ménage dans les certificats
Moralité n°3 : ne pas oublier les moralités 1 et 2
What else ?
Formater son ordinateur au moins une fois par semaine.

Sinon il y a ceux qui s'en tapent totalement. 99,99% de la populace. Et je leur donne raison
Ce sont des procès et des faillites qui feront changer les choses. Pas ce genre de gesticulation grotesque
par Un fagoteur qui deviens d'Ile-de-France, le Vendredi 20 Février 2015 à 13h36  
Je ne comprends pas bien le comparo, les Amerloques espionnent TOUT le Monde et a travers la Terre entiere !, pas besoin d'acheter un truc Ricain style Apple pour se faire espionner (fabrique en Chine d'ailleurs), vous comparez les pratiques d'un Pays les USA, a une entreprise privée Chinoise comme Lenovo, absolument rien avoir
par Baba the Dw@rf, le Vendredi 20 Février 2015 à 12h47  
par JumpIfBelow, le Vendredi 20 Février 2015 à 10h39
Normalement tu as un CD de pilotes, si tu te débrouilles bien, toutes les fonctionnalités manquantes, tu peux les installer individuellement. Je fais ça avec le Wi-Fi, c'est d'autant plus drôle que bien souvent on nous livre un programme alakon alors que l'on veut juste le pilote. Et ça marche très bien sans
CD de pilotes?? Je n'en ai plus eu depuis quelques machines, ils mettent des DVD ou partition de récupération maintenant. Et avec la disparition progressive des lecteurs dans les portable la tendance ne fait qu'accélérer... On parle bien des machines lenovo, pas des OEMs ou machines montées
par Un ragoteur de passage embusqué, le Vendredi 20 Février 2015 à 12h42  
par Un ragoteur gaulois embusqué, le Vendredi 20 Février 2015 à 12h14
Oui y a des emplois en France et en Europe chez d'autres constructeurs.
Le marché PC ce n'est pas seulement des pièces, c'est aussi des gens qui gèrent les ventes, les grands comptes, les retaillers, la supply chain, etc ...
Quel raisonnement. A moins de prétendre que Lenovo livre directement par drone depuis la chine sans passer par un réseau de vente, ne fournit aucun grand compte(pour info je travaille pour une multinationale équipée en Lenovo dont tout le monde est content et n'est pas concernée par ce logiciel. Quant a vos termes anglophone pour faire geek je préfère pas dire ce que j'en pense.
par Un ragoteur lambda embusqué, le Vendredi 20 Février 2015 à 12h33  
par Un ragoteur de passage embusqué, le Vendredi 20 Février 2015 à 12h08
+100000 mais au fait, on fabrique quoi comme marque de pc en France ? archos ?
Je m'y étais intéressé il y a un an ou deux : il n'y en a plus, Hercule utilise une marque américaine et Archos fait dans le chinois renommé. Aussi hormis quelques créations ponctuelles il ne reste que des assembleurs.
par Un ragoteur qui draille d'Ile-de-France, le Vendredi 20 Février 2015 à 12h30  
par vckbm, le Vendredi 20 Février 2015 à 09h53
Perso j'étais un moment intéressé par cette marque (pour le ratio perf/prix) mais après avoir vu leur classement en matière d'écologie par exemple, je préfère m'orienter vers Dell.
Curieusement, HP (qui a souvent mauvaise réputation) figure parmi les meilleurs dans ces domaines.
En même temps pour HP, pas étonnant quand tu fais des pc en carton