Dopo essersi trascinata per più di due anni, la vicenda Superfish sta forse per arrivare ad una conclusione: scoperto dai ricercatori e classificato come vulnerabile e rischioso per la sicurezza degli utenti, l’adware installato da Lenovo sui portatili consumer ha spinto le autorità statunitensi a redarguire il colosso cinese e a farsi promettere (senza pegno) che una cosa del genere non si verificherà più.
Lenovo era stata accusata di aver installato surrettiziamente sui suoi PC un tool pubblicitario chiamato VisualDiscovery, software sviluppato appunto da una società nota come Superfish e progettato per intercettare il traffico di rete per visualizzare advertising contestuale sui prodotti elettronici visionati dall’utente su un browser Web.
La tecnica MitM (Man-in-the-Middle) sfruttata da VisualDiscovery era pericolosa, e la pericolosità aumentava esponenzialmente nel caso delle connessioni protette (HTTPS) perché il software faceva un uso scorretto di un certificato SSL identico per tutti i laptop coinvolti .
Già a poche settimane dalla scoperta del bloatware Lenovo aveva promesso di non installare più software pubblicitari sui nuovi PC, ma una semplice dichiarazione di intenti non era stata ovviamente sufficiente a fermare la cavalcata degli avvocati con le loro class action o le autorità statunitensi pronte a indagare approfonditamente sulla questione.
La Federal Trade Commission (FTC) USA ha ora comunicato che l’indagine è finita, e il risultato è nient’altro che una proposta di accordo extragiudiziario con Lenovo: la commissione federale ha imposto alla corporation di dichiarare senza sotterfugi l’eventuale installazione di software bloatware in futuro e con la richiesta esplicita del consenso dell’utente finale, imponendo altresì l’ installazione di un tool di sicurezza per almeno i prossimi 20 anni .
La proposta di accordo dovrà ora essere giudicata dal pubblico che avrà 30 giorni di tempo per commentarla, anche se dal punto di vista pratico si tratta di una sconfitta per tutti : Lenovo non è stata punita per il suo comportamento truffaldino e può ancora dichiararsi innocente , mentre gli 800.000 utenti (stimati) coinvolti nello scandalo Superfish – che negli anni successivi ha anche portato alla diffusione di attacchi informatici capaci sfruttare la falla nel tool di VisualDiscovery – dovranno accontentarsi di un buffetto sulla superficie dell’immensa corazzata economica del maggior produttore di PC al mondo.
Alfonso Maruccia
-
surreale
E' surreale che i più vocali sostenitori del DACA siano colossi tecnologici i cui impiegati sono per la stragrande maggioranza bianchi e, cosa ancora più significativa, quasi tutti provenienti dalle università più prestigiose (quelle della ivy league per intendersi).bradipaoRe: surreale
- Scritto da: bradipao> E' surreale che i più vocali sostenitori del DACA> siano colossi tecnologici i cui impiegati sono> per la stragrande maggioranza bianchi e, cosa> ancora più significativa, quasi tutti provenienti> dalle università più prestigiose (quelle della> ivy league per> intendersi).Io trovo surreale che una notizia di politica interna americana sia su punto-informatico con la scusa che le proteste sono in rete e perché si sono espressi alcuni personaggi del mondo digitale.oltreilditoRe: surreale
> > Io trovo surreale che una notizia di politica> interna americana sia su punto-informatico con la> scusa che le proteste sono in rete e perché si> sono espressi alcuni personaggi del mondo> digitale.In una buona campagna per il lavaggio del cervello le XXXXXXXte vanno ripetute il piu possibile. Abbiamo raggiunto un livello tale che il surreale non esiste piu.a573a6849b2Re: surreale
per favore, non tiriamo in ballo cospirazioni quando si tratta di semplice copia & incolla da siti con ben altro spessoreprogramma di trumpeteRe: surreale
- Scritto da: bradipao> E' surreale che i più vocali sostenitori del DACA> siano colossi tecnologici i cui impiegati sono> per la stragrande maggioranza bianchi e, cosa> ancora più significativa, quasi tutti provenienti> dalle università più prestigiose (quelle della> ivy league per> intendersi).beh essendo P.I. qui han riportato solo quelli.... il punto e' che il DACA non riguarda tanto il camionista messicano, ma quanto suo figlio ..che magari e' arrivato qui a 2 anni... e ha fatto il college e il resto... e il DACA je serve per lavorare...M$ per es dice : We experience this in a very real way at Microsoft. Today we know of 27 employees who are beneficiaries of DACA. They are software engineers with top technical skills; finance professionals driving our business ambitions forward; and retail and sales associates connecting customers to our technologiesbubbaRe: surreale
Vedendo i risultati dal punto di vista tecnico un americano al posto del padella sarebbe cento volte meglio....Re: surreale
- Scritto da: ...> Vedendo i risultati dal punto di vista tecnico un> americano al posto del padella sarebbe cento> volte> meglio.dal punto di vista tecnico sarebbe stato meglio che M$ avesse perso contro il DoJ secoli fa, in modo da inquinare molto meno i decenni futuri... ma tant'e'...bubbapromesse
Trump può cantare vittoria parlando dell'ennesima promessa elettorale che diventa realtà La promessa di far pagare il muro al Messico è andata.La promessa di una politica più isolazionista è stata tradita subito con l'intensificazione dei bombardamenti in Yemen e Siria e poi la commedia con Kim.La promessa di un dialogo con la Russia prima è stata danneggiata dalle sanzioni decise dal congresso e poi c'ha messo del suo confiscando alcune sedi diplomatiche ed espellendo il personale.La promessa di punire la Cina per la manipolazione della valuta è finita in commedia coronata da un trattato commerciale con la Cina.Questo provvedimento puo piacere o no, ma almeno questo rispetta il suo programma elettorale.a573a6849b2Re: promesse
programma di trump: "disfare ogni cosa fatta da obama"programma di trumpeteRe: promesse
> "disfare ogni cosa fatta da obama"I fessi morti di fame fregati dal miraggio costruito ad arte dai mezzi di comunicazione hanno votato un programma leggermente diverso da quello che scrivi te.Se lo leggi non trovi esplicitamente la frase "un milione di posti di lavoro" ma siamo li.a573a6849b2Re: promesse
considerazioni che non cambiano la realtà dei fattiprogramma di trumpeteRe: promesse
- Scritto da: programma di trumpete> programma di trump: "disfare ogni cosa fatta da> obama"Strada spianata per il prossomo candidato presidenziale:Slogan elettorale: "Disfare ogni cosa fatta da Trump"Vincerà a mani basse.TripperRe: promesse
Il programma era di Soros non di obanana....Re: promesse
(rotfl)(rotfl) Fonte? infowars? (rotfl)(rotfl)...chi razzo sono loro..
Una caterva di immigrati autogarantiti dalla lobbi multimiglionarie del: mi servono e quindi vanno bene come cittadini amerecanos', mentre tutti gli altri la prendono nel cujolo?O dette regole valgono per tutti gli altri, o non valgono per nessuno!Ben fa trumpers, a mettere le cose nella giusta prospettiva. Mica perché questi(immigrati clandestini)vanno bene per le aziende della silicon valley, possono avere un futuro e gli altri morire.Bravo trumpo, te l'appoggio!Il FuddaroRe: chi razzo sono loro..
Beh per lo meno sei coerente: riesci costantemente, senza mai alcuna eccezione, a dire coglionate....Re: chi razzo sono loro..
- Scritto da: ...> Beh per lo meno sei coerente: riesci> costantemente, senza mai alcuna eccezione, a dire> coglionate.Certo.. io le dico le coglionate, tu lo sei coglionazzo.Ti a portato i miei saluti tua sorella ieri sera?Il FuddaroRe: chi razzo sono loro..
- Scritto da: Il Fuddaro> Ti a portato :-o...immigrati
Gli immigrati stuprano e portano la malaria Non mettere la testa sotto la sabbia anche tumuro con filo spinatoUSA e UK sempre avanti
"Secondo Donald Trump i sognatori del DACA (Deferred Action for Childhood Arrivals) vanno trattati a calci, perché la legge voluta da Obama è incostituzionale e l'America "viene prima" di tutto il resto."E Trump ha ragione in quanto obama è stato un keniano che non ha mai fatto gli interessi degli americani.P.S.: non ti preoccupare Maruccia un giorno non molto lontano sarai cacciato a calci in XXXX per far posto ad un eritreo irregolare, in nome della democrazia e dell' uguaglianza....Re: USA e UK sempre avanti
- Scritto da: ...> E Trump ha ragione in quanto obama è stato un> keniano che non ha mai fatto gli interessi degli> americaniFonte: la testa di un demente....Re: USA e UK sempre avanti
Il solito ricchioncello di sinistra.CVDRe: USA e UK sempre avanti
- Scritto da: ...> "Secondo Donald Trump i sognatori del DACA> (Deferred Action for Childhood Arrivals) vanno> trattati a calci, perché la legge voluta da Obama> è incostituzionale e l'America "viene prima" di> tutto il> resto."> > E Trump ha ragione in quanto obama è stato un> keniano che non ha mai fatto gli interessi degli> americani.> > P.S.: non ti preoccupare Maruccia un giorno non> molto lontano sarai cacciato a calci in XXXX per> far posto ad un eritreo irregolare, in nome della> democrazia e dell'> uguaglianza.Ma è quello che vuole Trump, tutti che si prendono a calci.Così il riccone scatena la guerra tra poveri e si gode lo spettacolo.In fondo è quello che sta già succedendo.ec2b7d31395Re: USA e UK sempre avanti
Il popolo americano non è povero XXXXXXXXX!CVDRe: USA e UK sempre avanti
per il momento è solo XXXXXXXXXgnocchi in testacapisci a me
A cosa XXXXX ce servono tutti 'sti cervelli der terzo mondo se ch' avemo la AI?Elon TrumpRe: capisci a me
Una ANI-scacchistica straccia anche i Gran-Maestri.Il che significa che basterebbe avere una ANI per ogni campo dello scibile umano, e... zac! D'un tratto le persone, e i loro cervelli, non servono più. Anzi, diventano ridondanti e quindi "di troppo".trampRe: capisci a me
- Scritto da: Elon Trump> A cosa XXXXX ce servono tutti 'sti cervelli der> terzo mondo se ch' avemo la> AI?Ecco spiegalo tu a tutti i saputoni di PI. Poi se riesci ha convincere il cervello dei cervelli di tutte le IA, quel tale riccottaro di ... il Mondo sarà già sulla via della salvezza.sono la morteGrazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 6 set 2017Ti potrebbe interessare