Laptop Dell 'suýt' bị dính scandal cũng giống như Superfish của Lenovo

Posted by Minh Dinh
2
Mar 18, 2016
167 Views

Phản hồi nhanh chóng của Dell đã làm nhà sản xuất này tránh được một scandal tồi tệ như của Lenovo
trong tuần này, các trang tin công nghệ ở toàn cầu đã lên tiếng cảnh báo về một chứng thực web "lỗi" có mặt ở trên các máy Dell tương tự Giống như chứng thực Superfish từng khiến Lenovo phải đau đầu. Chứng thực lỗi của Dell có tên eDellRoot được phép tự ký (self-sign) và bởi đó có thể được dùng trong vòng Những tấn công giả dạng nghe lén man-in-the-middle. một vấn đề Như thế sẽ khiến khả năng bảo mật của tất thảy hệ điều hành bị ảnh hưởng trầm trọng, khiến cho các nhà nghiên cứu phải lên âm thanh cảnh báo về tình trạng này. Bác sĩ laptop có cung cấp dịch vụ vệ sinh laptop giá rẻ

May mắn cho Dell, sự khác biệt giữa scandal Superfish và lỗ hổng eDellRoot là chứng thực này nằm trong vòng gói phần mềm làm Dell Foundation Services (có trên Windows 7, 8 và 10) chứ không nằm trong vòng các phần mềm "rác" bloatware Giống như Superfish. Theo tuyên bố của Dell, Dell Foundation Services "cho phép phục vụ, nhắn tin và làm đến quý khách". Bài viết trên blog của shop cho biết Dell Foundation Services có mục đích "cung cấp thẻ hệ thống đến dịch vụ làm trực tuyến của Dell, cho phép Dell có thể đơn giản nhận biết mẫu mã máy tính nhằm phục vụ người dùng đơn giản và nhanh chóng hơn. Chứng thực này không được hoạt động để thu thập thông tin khách hàng. Ngoài ra, cũng cần lưu ý rằng chứng thực này sẻ không tự cài đặt sau trong lúc đã được gỡ bỏ bằng quy trình mà Dell đã khuyến cáo".

Hiện ở, Dell đã ra hướng dẫn biện pháp gỡ bỏ chứng thực eDellRoot khỏi hệ thống. hãng sản xuất này cũng được hứa hẹn sẽ cung cấp 1 bản cập nhật để gỡ bỏ eDellRoot khỏi toàn bộ Những máy bị ảnh hưởng, bao gồm cả Những quý khách chưa nắm biết thông tin về lỗ hổng này.
Phản hồi của Dell được giới bảo mật nhận xét tốt hơn nhiều so cùng với biện pháp ứng xử của Lenovo trong vòng scandal Superfish vào đầu năm nay. lúc scandal này nổ ra, sự thật đã nhanh chóng được phơi bày rằng Lenovo đã biết rõ về lỗ hổng này từ 2014 nhưng vẫn không đưa ra bản vá để gỡ bỏ Superfish. Ban đầu, Lenovo còn cố tình bớt nhẹ mức độ trầm trọng của tình trạng và thậm chí còn đưa ra 1 bản vá... không có tác dụng gì đối với việc đóng lỗ hổng. Trái ngược lại, Dell đã đưa ra phản hồi trong vòng 24 giờ và cũng đã nhanh chóng đưa ra giải pháp phần mềm.
Bác sĩ laptop cung cấp dịch vụ sửa laptop giá rẻ
thế nhưng, Dell Tất nhiên đã có thể cẩn trọng hơn để không xảy ra vấn đề Cũng giống như eDellRoot trước trong lúc phân phối máy tính/phần mềm tới tay người dùng. Hậu quả bởi vì các lỗ hổng bảo mật dạng này gây ra có thể là rất trầm trọng. các nhà nghiên cứu tại Duo Security cho biết có hiếm nhất một hệ thống quản lý và thu thập dữ liệu tại Kentucky đã bị ảnh hưởng bởi vì lỗ hổng nói trên.

Comments
avatar
Please sign in to add comment.