• Computadores Lenovo com Adware Pré-instalado e Proxy Man-in-the-Middle

    Se você comprou recentemente um novo computador Lenovo, pode deparar com uma surpresa desagradável: a empresa tem enviado muitos deles com adware pré-instalado. E, o que é ainda pior, o software em questão também usa certificados SSL MITM, que é possibilitado pela instalação de uma autoridade de certificação de auto-assinatura. Isso permite que a empresa responsável pelo malware possa interceptar ligações e coletar os dados não criptografados. Nesse contexto, um administrador Lenovo explicou o que Superfish faz: "Para ser claro, Superfish vem apenas com produtos de consumo da Lenovo e é uma tecnologia que ajuda os usuários a encontrar e descobrir produtos visualmente.


    Essa notícia sobre o uso de adware em computadores da Lenovo pegou muitos usuários de surpresa e a partir daí, muita gente quer saber como se livrar do Superfish, software da empresa Virtual Search responsável por coletar termos e transformá-los em blocos de anúncios de lojas online. Sob forte pressão, a própria companhia assumiu a falha e postou um passo-a-passo para se livrar do incômodo. Porém, outras instruções de remoção também são válidas, já que o certificado da praga pode causar mais transtornos do que a empresa afirma.



    Saiba Mais:

    [1] Net Security http://www.net-security.org/secworld.php?id=17973
    Comentários 8 Comentários
    1. Avatar de TreiscBr
      TreiscBr -
      Prezada. Camilla Lemke. Muito bom, é termos pessoas que nos avisam dos males que nos perseguem. Um pergunta: os computadores da Apple, que não utilizam a plataforma windows, creio que seja do linux, eles tem também estes predicados de que no caso do Iphone Apple, me parece que somos monitorados, é tudo para eles terem controle sobre a gente. Veja nestes dias tentei baixar antivirus free, como sempre faço, e depois acabo assinando a anual, primeiro testo free para ver se é bom, mas ai a Apple intercedeu e pede dados do cartão de crédito, não entrei por que já tive uma má escolha, quando comprei um Xbox 360 E, e que lá dizem que o primeiro mes é grautito o Xbox Live, pois bem passei meus dados do cartão de crédito, mas para minha surpresa, no dia do vencimento, pensei eu, é de meu direito em renovar, ou comprar o card Xbox live de 3 meses ou o de 12 meses, e ter conta pela microsoft, que te tem que se cadastrar para entrar na Live com login e senha tua, porém no dia do vencimento, me cobraram o mes gratuito e na conta de meu banco foi debitado R$ 20,00 tudo bem que é um valor pequeno, mas senti que te abordam, te levam ao erro, e quando tu pensa que pode tirar teus dados do cartão de credito de tua conta não permitem, ou seja se ficar um escravo do sistema Microsoft. Assim, tentei não renovar, e comprei um card da Live 12 meses, coloquei o código e renovei minha assinatura por um ano, mas quero só ver se daqui um ano, eles não vão debitar de minha conta a renovação de 12 meses, quando comprei na Lojas Americanas este card, e paguei como de costume com meu cartão de débito e não de créditos. Enfim, o que gostaria de saber é que tanto a Microsoft como a Apple eles tem um modo, de que quem compra equipamentos deles, tu fica escravo deles, ou seja voce é um consumidor em potencial, e fica na malha deles, isto não é crime de que voce cai numa cilada. Existem nos meios judiciais consumidores processando a Microsoft e a Apple, ou não, penso que eles dominaram o mundo, ninguém ganha uma ação devido que no começo tu aceitou os termos de privacidade, de uso dos equipamentos deles, ai vem o contra-golpe, passou o periodo de garantia dos equipamentos, voce não tem direitos a mais nada, mas teus dados voce continua preso no sistema deles, isto não é um crime de violações dos direitos dos consumidores? Agradeço se puder me clarear a respeito, fico muito tenso quando preciso usar meu Iphone Apple, meu video game Xbox 360 E e um outro Xbox 360 Arcade (que fica com meu filho) assim podemos nos divertir on line em jogos, mas eu estou preso ou sou um consumidor escravo!!!!!!!!
    1. Avatar de lemke
      lemke -
      TreiscBr,

      Boa tarde,

      Tudo o que pode escravizar o consumidor, ou simplesmente impeli-lo de utilizar um determinado produto ou serviço, é caracterizado como prática abusiva, fazendo com que a pessoa que passou pelo possível desrespeito ou constrangimento em sua condição de utilizadora, possa buscar os direitos que lhes cabem.

      No caso de informações/dados em situação de risco, ou seja, o que poderia prejudicar de alguma forma aquele consumidor, é direito deste procurar meios para sanar o problema. Isso pode ser resolvido amigavelmente direto com a empresa/fabricante que disponibiliza o produto ou serviço. Caso não haja acordo ou consenso, o consumidor pode procurar seus direitos legais. E isso independente da companhia que, de alguma forma, estivesse infringindo as leis de proteção ao consumidor.

      Privacidade é um direito de todos e a violação de dados seja para simples acesso ou com o agravante da divulgação dos mesmos, é crime.

      Sds,

      Camilla
    1. Avatar de TreiscBr
      TreiscBr -
      Prezada Camilla.

      Agradeço à Vossa explanação, no entanto sou perito judicial, e conheço todos estes termos, deste modo eu pensava que teria de V.Sa. quem tem maiores conhecimentos em informática, que viria a me clarear as perguntas que não tive retorno.

      Gostaria ainda de obter de V.Sa. sobre as perguntas e não sobre os direitos aos consumidores, fico lhe grato se puder me atender.

      Atts,

      Paulo L Pastore
    1. Avatar de lemke
      lemke -
      Citação Postado originalmente por TreiscBr Ver Post
      Prezada Camilla.

      Agradeço à Vossa explanação, no entanto sou perito judicial, e conheço todos estes termos, deste modo eu pensava que teria de V.Sa. quem tem maiores conhecimentos em informática, que viria a me clarear as perguntas que não tive retorno.

      Gostaria ainda de obter de V.Sa. sobre as perguntas e não sobre os direitos aos consumidores, fico lhe grato se puder me atender.

      Atts,

      Paulo L Pastore

      Boa tarde TreiscBr,

      Aqui você fez uma afirmação:

      "Enfim, o que gostaria de saber é que tanto a Microsoft como a Apple eles tem um modo, de que quem compra equipamentos deles, tu fica escravo deles, ou seja voce é um consumidor em potencial, e fica na malha deles, isto não é crime de que voce cai numa cilada."

      E não uma pergunta. Se foi uma pergunta, queira desculpar mas ficou mal formulada e sem a devida pontuação, que seria uma interrogação.

      Mas ao que possa interessar, a partir do momento em que você adquire um produto de um determinado fabricante, certamente você tem acesso aos termos de uso e garantia dos mesmos. Daí vem a necessidade das pessoas lerem os termos, concordar ou NÃO com eles.

      O que acontece é que o capitalismo impõe as regras do jogo, as empresas citadas podem até tentar escravizar o consumidor financeiramente quando um produto ameaça sair de linha. Assim, muitos se veem na ânsia de substitui-lo por um modelo mais moderno e recém chegado ao mercado, o que os torna refém dos preços altos motivados pela novidade. E não é a toa que muita gente usa Windows pirateada por não concordar com os preços abusivos impostos pelo original.

      Na sua condição de perito judicial, deveria haver a perspicácia máxima e necessária para não cair em armadilhas, como citou anteriormente, no ato da aquisição de um produto. Como respondi na primeira vez e reitero agora, se a Microsoft, Apple ou qualquer outro fabricante fazem uma pessoa sentir-se lesada em algum aspecto, ela deve procurar a resolução direta com ele ou se isso for inviável, recorrer ao âmbito judicial.

      Sds,

      Camilla
    1. Avatar de 1929
      1929 -
      Camila, esta prática está se espalhando como gangrena....
      O Facebook está usando e abusando.. Quando fazemos pesquisa sobre produtos logo começa a aparecer em tudo que é canto propagandas dirigidas. Mas eles avisam nos Termos de Uso.

      Eu tenho instalado o Ad-block que no início reduziu bastante, mas de um tempo para cá não está bloqueando quase nada. Não adiantou atualizar o Ad-block...
      O Speedtest.net está no mesmo... cheio de publicidade dirigida.

      Eu já havia questionado sobre esta invasão de privacidade num tópico mas parece que a solução está além da capacidade do usuário leigo se proteger. https://under-linux.org/showthread.php?t=177815
      A solução proposta não resolve por completo, apesar de melhorar bastante.

      É como você disse: Termos de Uso. Só que o internauta ou não lê ou se lê concorda pois ele quer a ferramenta.
      Algumas aplicações gratuitas acabam por oferecer versões Pro que eliminam estas publicidades. Não duvido que num futuro o Facebook não faça o mesmo...
      Já imaginou? Milhões de usuários pagando uma taxa pequena para se livrar de publicidades? Isso é uma mina de ouro...
    1. Avatar de TreiscBr
      TreiscBr -
      Camilla.

      Bom dia!

      Agradeço sua explicação agora, ela se acoplou ao que eu tinha em mente.

      Não por seja perito, mas em 99% dos produtos que compramos somos vitimas de ciladas, não tem como escapar, por mais esperto que possa ser não consegue, desviar das publicidades enganosas.

      No Brasil virou moda e é de retórica histórica a prática da "má fé", voce veja o ranking nacional das empresas que são reclamadas na justiça, atingi a grande maioria. 1929 apresentou justamente esta interface, em que os mais espertos e sábio são vitimas, e tenho plena certeza que voce é mais um cidadão vitima também, do carro que comprou, tu sabe por que os engenheiros mecânicos não compram carros de origem estrangeiras e, preferem os nacionais?

      Veja dos anti virus, eu pagava anual o Norton, desisti, pagava o Avast, desisti, e descobri que não rastrea nada, é tudo enganação meus computadores para tirar virus, eu tinha que usar de pequenos programas gratuitos, já que os pagos não prestam, pagando assinatura anual, teu computador fica infestado, então temos que evitar abrir sites e e-mails, suspeitos, infelizmente eu considero todos os anti virus publicidade enganosa, até que alguém me apresente um que seja honesto.

      Pois bem, o povo não tem interesse em ter informação, gostam de se estrepar, ou seja, ele é um corrupto, ou é um desonesto, e cai também nas ciladas no mercado, é um que vai e outro que vem, todos são partes de um sistema viciado ao erro, o povo gosta de fazer tudo no meia boca, é próprio do latino, por isto que na Europa somos mal vistos, próprio da nossa etnia, assim eu fico pasmo, que as grandes empresas da Microsoft e de outras pegaram o leme do barco em emitirem os brasileiros, por que viram um filão do ganho fácil, melhor do que ser honesto, e que lá fora de muitos anos para tras temos brasileiros infiltrados que foram morar no exterior em busca de um trabalho decente, só que foram como virus, que atingiu e virou doença e os europeus foram contagiados.

      Infelizmente, nosso mundo está caminhando para o inferno, aonde todos querem tirar uma casquinha do próximo, isto é mundial, antigamente existiam pessoas puras, ainda existem com raras exceções, eu me considero uma delas, mas tenho sido explorado ao máximo, isto cansa ser bom samaritano num planeta perdido, guerra de um lado, e roubam em outros.

      Penso, que só indo desta para outra, iremos encontrar o paraíso.

      Obrigado à todos, mas o povo brasileiro são leigos em sua grande maioria - falta de cultura deu no que deu.
    1. Avatar de lemke
      lemke -
      Citação Postado originalmente por TreiscBr Ver Post
      Camilla.

      Bom dia!

      Agradeço sua explicação agora, ela se acoplou ao que eu tinha em mente.

      Não por seja perito, mas em 99% dos produtos que compramos somos vitimas de ciladas, não tem como escapar, por mais esperto que possa ser não consegue, desviar das publicidades enganosas.

      No Brasil virou moda e é de retórica histórica a prática da "má fé", voce veja o ranking nacional das empresas que são reclamadas na justiça, atingi a grande maioria. 1929 apresentou justamente esta interface, em que os mais espertos e sábio são vitimas, e tenho plena certeza que voce é mais um cidadão vitima também, do carro que comprou, tu sabe por que os engenheiros mecânicos não compram carros de origem estrangeiras e, preferem os nacionais?

      Veja dos anti virus, eu pagava anual o Norton, desisti, pagava o Avast, desisti, e descobri que não rastrea nada, é tudo enganação meus computadores para tirar virus, eu tinha que usar de pequenos programas gratuitos, já que os pagos não prestam, pagando assinatura anual, teu computador fica infestado, então temos que evitar abrir sites e e-mails, suspeitos, infelizmente eu considero todos os anti virus publicidade enganosa, até que alguém me apresente um que seja honesto.

      Pois bem, o povo não tem interesse em ter informação, gostam de se estrepar, ou seja, ele é um corrupto, ou é um desonesto, e cai também nas ciladas no mercado, é um que vai e outro que vem, todos são partes de um sistema viciado ao erro, o povo gosta de fazer tudo no meia boca, é próprio do latino, por isto que na Europa somos mal vistos, próprio da nossa etnia, assim eu fico pasmo, que as grandes empresas da Microsoft e de outras pegaram o leme do barco em emitirem os brasileiros, por que viram um filão do ganho fácil, melhor do que ser honesto, e que lá fora de muitos anos para tras temos brasileiros infiltrados que foram morar no exterior em busca de um trabalho decente, só que foram como virus, que atingiu e virou doença e os europeus foram contagiados.

      Infelizmente, nosso mundo está caminhando para o inferno, aonde todos querem tirar uma casquinha do próximo, isto é mundial, antigamente existiam pessoas puras, ainda existem com raras exceções, eu me considero uma delas, mas tenho sido explorado ao máximo, isto cansa ser bom samaritano num planeta perdido, guerra de um lado, e roubam em outros.

      Penso, que só indo desta para outra, iremos encontrar o paraíso.

      Obrigado à todos, mas o povo brasileiro são leigos em sua grande maioria - falta de cultura deu no que deu.

      Infelizmente as pessoas que usam a Internet, claro que não todas mas uma boa parte delas ainda precisa de atenção e educação ao ter contato com sistemas e software.

      E com esse crescimento alarmante das práticas cybercriminosas, tudo fica ainda mais preocupante e mais difícil de ser controlado, embora as advertências em relação a segurança sejam constantes.

      E de fato, não apenas na área tecnológica mas em vários outros setores, a velha e costumeira mania de tirar proveito das situações não sairá de cena tão cedo.

      Sds,
    1. Avatar de lemke
      lemke -
      Citação Postado originalmente por 1929 Ver Post
      Camila, esta prática está se espalhando como gangrena....
      O Facebook está usando e abusando.. Quando fazemos pesquisa sobre produtos logo começa a aparecer em tudo que é canto propagandas dirigidas. Mas eles avisam nos Termos de Uso.

      Eu tenho instalado o Ad-block que no início reduziu bastante, mas de um tempo para cá não está bloqueando quase nada. Não adiantou atualizar o Ad-block...
      O Speedtest.net está no mesmo... cheio de publicidade dirigida.

      Eu já havia questionado sobre esta invasão de privacidade num tópico mas parece que a solução está além da capacidade do usuário leigo se proteger. https://under-linux.org/showthread.php?t=177815
      A solução proposta não resolve por completo, apesar de melhorar bastante.

      É como você disse: Termos de Uso. Só que o internauta ou não lê ou se lê concorda pois ele quer a ferramenta.
      Algumas aplicações gratuitas acabam por oferecer versões Pro que eliminam estas publicidades. Não duvido que num futuro o Facebook não faça o mesmo...
      Já imaginou? Milhões de usuários pagando uma taxa pequena para se livrar de publicidades? Isso é uma mina de ouro...

      Olá 1929,

      Eu também uso o Ad-block e ainda tenho reclamações, porque a um primeiro momento ele barra as propagandas mas depois parece que não consegue filtrar quase nada.

      E quando eu leio alguma coisa relacionada sobre "campanhas de malvertising", fico preocupada porque mesmo que nós tenhamos todo o cuidado necessário, os desenvolvedores de adware sempre vão dar um jeito de dar aquele bypass esperto nos mecanismos de detecção de ameaça.

      E para piorar todo um cenário, como você citou, tem o agravante das pessoas que não lerem os "Termos de Uso"; ou até leem mas concordam com eles pelo simples fato de terem interesse em determinada ferramenta. É uma combinação de fatores bem desfavorável que nos coloca a mercê da insegurança na área de TI, esta mesma que tanto procuramos combater.


      Sds,
    + Enviar Comentário