Laptop Dell 'suýt' bị dính scandal cũng giống như Superfish của Lenovo
Phản hồi nhanh chóng của Dell đã làm nhà sản xuất này tránh được một scandal
tồi tệ như của Lenovo
trong tuần này, các trang tin công nghệ ở toàn cầu đã
lên tiếng cảnh báo về một chứng thực web "lỗi" có mặt ở trên các máy Dell tương
tự Giống như chứng thực Superfish từng khiến Lenovo phải đau đầu. Chứng thực lỗi
của Dell có tên eDellRoot được phép tự ký (self-sign) và bởi đó có thể được dùng
trong vòng Những tấn công giả dạng nghe lén man-in-the-middle. một vấn đề Như
thế sẽ khiến khả năng bảo mật của tất thảy hệ điều hành bị ảnh hưởng trầm trọng,
khiến cho các nhà nghiên cứu phải lên âm thanh cảnh báo về tình trạng này. Bác
sĩ laptop có cung cấp dịch vụ vệ sinh
laptop giá rẻ
May
mắn cho Dell, sự khác biệt giữa scandal Superfish và lỗ hổng eDellRoot là chứng
thực này nằm trong vòng gói phần mềm làm Dell Foundation Services (có trên
Windows 7, 8 và 10) chứ không nằm trong vòng các phần mềm "rác" bloatware Giống
như Superfish. Theo tuyên bố của Dell, Dell Foundation Services "cho phép phục
vụ, nhắn tin và làm đến quý khách". Bài viết trên blog của shop cho biết Dell
Foundation Services có mục đích "cung cấp thẻ hệ thống đến dịch vụ làm trực
tuyến của Dell, cho phép Dell có thể đơn giản nhận biết mẫu mã máy tính nhằm
phục vụ người dùng đơn giản và nhanh chóng hơn. Chứng thực này không được hoạt
động để thu thập thông tin khách hàng. Ngoài ra, cũng cần lưu ý rằng chứng thực
này sẻ không tự cài đặt sau trong lúc đã được gỡ bỏ bằng quy trình mà Dell đã
khuyến cáo".
Hiện ở, Dell đã ra hướng dẫn biện pháp gỡ bỏ chứng thực
eDellRoot khỏi hệ thống. hãng sản xuất này cũng được hứa hẹn sẽ cung cấp 1 bản
cập nhật để gỡ bỏ eDellRoot khỏi toàn bộ Những máy bị ảnh hưởng, bao gồm cả
Những quý khách chưa nắm biết thông tin về lỗ hổng này.
Phản hồi của Dell
được giới bảo mật nhận xét tốt hơn nhiều so cùng với biện pháp ứng xử của Lenovo
trong vòng scandal Superfish vào đầu năm nay. lúc scandal này nổ ra, sự thật đã
nhanh chóng được phơi bày rằng Lenovo đã biết rõ về lỗ hổng này từ 2014 nhưng
vẫn không đưa ra bản vá để gỡ bỏ Superfish. Ban đầu, Lenovo còn cố tình bớt nhẹ
mức độ trầm trọng của tình trạng và thậm chí còn đưa ra 1 bản vá... không có tác
dụng gì đối với việc đóng lỗ hổng. Trái ngược lại, Dell đã đưa ra phản hồi trong
vòng 24 giờ và cũng đã nhanh chóng đưa ra giải pháp phần mềm.
Bác sĩ laptop
cung cấp dịch vụ sửa laptop
giá rẻ
thế nhưng, Dell Tất
nhiên đã có thể cẩn trọng hơn để không xảy ra vấn đề Cũng giống như eDellRoot
trước trong lúc phân phối máy tính/phần mềm tới tay người dùng. Hậu quả bởi vì
các lỗ hổng bảo mật dạng này gây ra có thể là rất trầm trọng. các nhà nghiên cứu
tại Duo Security cho biết có hiếm nhất một hệ thống quản lý và thu thập dữ liệu
tại Kentucky đã bị ảnh hưởng bởi vì lỗ hổng nói trên.
Comments