Пропускане към основното съдържание

Премахване на Lenovo Superfish Malware

В края на 2014 г. големият производител Lenovo пуска на пазара лаптопи с преинсталиран Windows, в който е включена добавка за браузера, наречена Superfish Visual Discovery, която анализира визуализираните изображения и ако установи, че това е продукт, ви изпраща целева реклама от повече от 70000 магазина.
Superfish не само „превзема“ вашия браузер, за да ви изпраща реклами. Той инсталира и самоподписан root HTTPS сертификат, който „превзема“ сертификата, осигуряващ сигурност на връзката, напр., с вашата банка. От друга страна частните криптиращи ключове на всички компютри Lenovo са еднакви! В крайна сметка това означава, че зловредните мрежи не могат да бъдат установени и блокирани, ако ползвате Lenovo PC.
За да станат нещата още по-лоши, Rob Graham от Errata Security е разбил ключа на сертификата на Superfish, което позволява на всеки да извърши MITM ( man in the middle ) атака върху PC, на което този сертификат е инсталиран.
На първо място трябва да проверите дали вашият компютър е заразен. Посетете https://filippo.io/Badfish/ и проверете резултата. Ако е като този по-долу можете да бъдете относително спокойни.


Ако обаче отговорът е „Yes“, е необходимо да вземете мерки:
  1. Стартирайте Run командата (WIN+R) и въведете certmgr.msc. След като Windows certificate manager се отвори, потърсете Trusted Root Certification Authorities, отворете за да се покаже Certificates и в десния панел намерете Superfish, Inc., след което го изтрийте.
superfish-certs

2. Стартирайте Run командата (WIN+R) и въведете mmc.exe. След отварянето на Microsoft Management Console изпълнете следната последователност: File > Add/Remove > Certificates > Add > Computer Account > Next > Local Computer > Finish > OK. След това продължете, както е описано в т. 1.

Superfish hijack засяга браузерите Internet Explorer и Google Chrome, но не и Mozilla Firefox, който използва собствена сертификатна система.

3. Под Internet Explorer: чукнете върху настройките (зъбно колело) в горния десен ъгъл на прозореца, изберете Internet Options, селектирайте раздела Content и чукнете върху Certificates. Потърсете Superfish или Visual Discovery в Intermediate Certification Authorities и в Trusted Root Certification Authorities. Ако ги открите, изтрийте ги с  Remove. Рестартирайте компютъра.
4. In Google Chrome: чукнете върху настройките (три линии), изберете Settings > Show Advanced Settings. Превъртете до HTTPS/SSL и изберете Manage Certificates. Потърсете Superfish или Visual Discovery в Intermediate Certification Authorities и в Trusted Root Certification Authorities. Ако ги открите, изтрийте ги с  Remove. Рестартирайте компютъра.

След това е необходимо да изтриете самата добавка, като за целта използвате Control Panel > Uninstall a Program > Visual Discovery > Uninstall. Ако деинсталирате добавката, без да сте премахнали сертификата, проблемът си остава!

5. Използвайте Windows Defender. Стартирайте програмата, уверете се че е актуализирана, и я оставете да изтрие Superfish и всички следи от него.
6. Ако не използвате Windows Defender, а антивирусен пакет от трети производител, проверете за актуализации и сканирайте системата.

Ако това не помогне, ще трябва ръчно да изтриете сертификата, както е описано по-горе. Или за по-сигурно направо преминете на Linux!

Източници:


Коментари

Популярни публикации от този блог

Проектиране на кемпер с VehiPlan

Оливер Колонж (Oliver Collonge) написва през 2011 г. втора версия на безплатната програма за дизайн на кемпери VehiPlan . Според автора тя е писана и трябва да работи под Windows 2000/Vista. Пробите показват, че работи нормално и под Windows 7 и 10. След като свалите архива (zip) можете да го разархивирате в C:\Windows\Program Files (x86)\. Програмата е с френски интерфейс и затова са необходими още няколко файла - vb6fr.dll , comdlg32.ocx & mscomctl.ocx . Тези файлове се поставят в C:\Windows\SysWOW64\. Comdlg.ocx се поставя в C:\Windows\System32\. След това е необходимо да се стартира Command Prompt (cmd - като администратор) и да се изпълни командата: regsvr32 %systemroot%\system32\comdlg32.ocx Ако възникне някакъв проблем, по-нова версия на файла може да се свали от тук . След това трябва да направим препратка към C:\Program Files (x86)\VehiPlan-2-0-0\VehiPlan.exe за по-удобно стартиране, която да поставим на работния плот или друго подходящо място. В архивния файл на програмат

Диаграма на Гант с електронна таблица

Диаграмата на Гант се състои от ленти, ориентирани успоредно на времевата ос. Всяка лента представлява отделна задача в проекта (вид работа), краищата ѝ — началния и крайния момент на изпълнението  ѝ, а дължината ѝ - продължителността на задачата. Тези диаграми могат да се използват и за други, не точно производствени, цели - например да покажат заетостта на учебна зала. Когато представянето на данните е регулярна задача може да се използва специализиран софтуер като GanttProject, но за инцидентна визуализация можем да се справим с „подръчни средства“. Сега ще покажем как с електронна таблица (LibreOffice Calc) ще визуализираме времето, за което няколко служители са работили във фирмата: Изходните данни са в няколко колони: Продължителността на трудовия стаж в дни определяме с формулата D2=C2-B2, като я копираме за всеки последващ ред. На 6-и ред съответно с функцията MIN и MAX определяме минимална и максимална дата в таблицата, а на 7-и ред - записваме начална (1.1.1989) и

UHS: Разширение на мрежата с евтин рутер

Свързването на два (или повече) рутера в една локална мрежа увеличава броя на достъпните портове и служи за репликиране на wi-fi сигнала за по-пълно покритие на дома/офиса. Идеята е да се ползва евтин допълнителен рутер, чрез който с минимални капиталовложения можем да покрием цялото жилище/офис със сигнал с достатъчно високо качество. Връзката между двата рутера е по UTP кабел. Използването на новия рутер като безжична входна точка („AP“) е, както се казва, ,друга бира“ и ще бъде разгледана по-късно. В нашата имплементация ще използваме ADSL рутер Pirelli DRG A124G, стандартно доставян като крайно устройство от Виваком. Не знам каква е причината, но Мрежата е пълна с обяви за продажба на тези машинки на цена 5-10 лв.  Другият вариант е да се вземе някакъв рутер от вносителите на техника втора употреба от Западна Европа, но там обикновено липсват адаптерите и изобщо няма гаранция, че рутерът „ще запали“. Разбира се, съществува вариантът да се закупи и нов, но това за