หลังกรณี Superfish เป็นข่าวใหญ่โตไปทั่วโลก บริษัท Superfish ที่เงียบมาโดยตลอดก็ออกแถลงการณ์ชี้แจงในนามซีอีโอ Adi Pinhas มีใจความโดยสรุปคือ
- สื่อมวลชนและบล็อกเกอร์มีความเข้าใจผิดๆ เกี่ยวกับซอฟต์แวร์ของ Superfish ที่ติดตั้งในโน้ตบุ๊ก Lenovo บางรุ่น
- ซอฟต์แวร์ของ Superfish ติดตั้งบนโน้ตบุ๊ก Lenovo จำนวนไม่มากนัก (a limited number of computers) เป้าหมายเพื่อยกระดับประสบการณ์ช็อปปิ้งออนไลน์แก่ลูกค้า
- Superfish ไม่ได้สร้างความเสี่ยงด้านความปลอดภัย และไม่ได้เก็บข้อมูลส่วนตัวของผู้ใช้งาน รวมถึงไม่แชร์ไปยังหน่วยงานอื่นใด
- การค้นพบช่องโหว่ของ Superfish ที่เป็นข่าว ถูกค้นพบอย่างไม่ตั้งใจโดยบุคคลอื่น ซึ่งทั้ง Superfish และ Lenovo ได้ตรวจสอบซอฟต์แวร์อย่างละเอียด (extensive testing) แต่ก็ไม่เคยพบปัญหานี้
- Superfish ภูมิใจในคุณภาพของซอฟต์แวร์ตัวเอง มั่นใจว่าทำธุรกิจอย่างโปร่งใส ความสำเร็จของบริษัทมาจากการตอบสนองของลูกค้าว่าใช้ระบบค้นหา visual search แล้วได้ประโยชน์จริงๆ
เว็บไซต์ Ars Technica ตั้งข้อสังเกตว่าตอนแรก Lenovo ก็ออกแถลงการณ์แบบเดียวกันว่าไม่พบช่องโหว่ที่ผู้เชี่ยวชาญกังวล แต่หลังจากนั้นไม่นาน Lenovo ก็ถอดข้อความนี้ออก และ CTO ของบริษัทก็ออกมายอมรับความผิดพลาด
ที่มา - Ars Technica
Comments
คงไม่มีใครหรอก ที่ออกมายอมรับ
baiduก็พูดแบบนี้เป็นไงละทุกวันนี้ในเมืองไทยโดนด่าไหม
+1
ตามข้อมูลที่มีมา Superfish เองก็น่าจะปลอดภัยอยู่ระดับหนึ่ง ... จนกระทั้ง กุญแจ CA ของ Superfish หลุดออกมา Lenovo เลยรีบเอา Superfish ออก
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
นั่นล่ะครับ คือไม่ปลอดภัย
lewcpe.com, @wasonliw
แล้วทำไมปล่อยให้คีย์หลุดละท่าน คีย์ก็ตั้งซะง่ายจริง
คีย์โดนแกะออกจาก exe ของ Superfish ครับ
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
คือ คีย์มันง๊ายง่ายเลยนะครับ ตัวเล็กทั้งหมด ละยาวไม่ถึง 10 ตัวอีก = =
ละยังมาบอกว่ามั่นใจว่าตัวเองปลอดภัย
คีย์อยู่ใน exe ที่แจกจ่ายไปทั่ว และโปรแกรมมันก็ใช้คีย์นี้ตลอด คือมันอยู่ในสภาพที่พร้อมใช้โดยไม่ต้องมีรหัสอื่นใดอีก จะมีตัวอะไรบ้างก็ตามมันก็ไม่ปลอดภัยทั้งนั้นแหละครับ
โอ้ ขอบคุณครับที่แก้ความเข้าใจผิดให้ผม
Evil doesn't say itself is evil.
คงไม่มีหน้าไหนออกมายอมรับโต้งๆ หรอกนะ ว่าตัวเองทำทุกข้อกล่าวหา
ความรักก็เช่นกัน
ป.ล. ไม่เกี่ยวกันหรอก อยากเล่นเฉยๆ
Baidu2
เชื่อครับ แต่คงตัด Lenovo ออกจากตัวเลือกเวลามีคนมาถามว่าจะซื้อ notebook ยี่ห้อไหนดี
มันก็ไม่น่ากลัวขนาดนั้นมั้งครับ ทางบริษัทก็ออกตัวลบออกมาแล้ว แถม Windows defender ก็อัพเดทให้สแกนออกได้แล้วอีก ส่วนตัวยังมองว่าเรื่องสเปคกับราคา เจ้านี้ก็ยังดูดีอยู่ครับ ถ้ามองที่ราคาเท่ากันแล้วเทียบสเปคกัน
ประเด็นมันอยู่ที่ความเชื่อใจไม่เหลือแล้วครับ วันข้างหน้าไม่รู้จะใส่อะไรมาอีก
+1
bloatware มีทุกเจ้าครับ แม้แต่ apple ที่ไม่มี 3rd party bloatware ติดมา ก็ยังมี 1st party bloatware อย่างเช่น icould ที่ทำภาพหลุดติดมา
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
surface /surface pro มีไหมครับ
อาจจะดูยากหน่อย เพราะ ms ทำ windows ด้วย แต่จริงๆแล้วในฐานะ 1st party เพียบครับ ... แต่เนื่องจากปรับเปลี่ยนใด้ เลยจำไม่ใด้ว่ามีอะไร preinstall บ้าง
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
อะไรที่คุณไม่ใช้เป็น bloatware หมดเลยสินะ
bloatware คือทุกอย่างที่ preinstall มาโดยไม่ใด้สั่งครับ
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
งั้น Direct X กับ Driver ต่างๆที่แถมมาให้เพื่อรองรับอุปกรณ์ก็เป็น Bloat ware ด้วย
แปลว่า Bloat ware ก็เป็นสิ่งจำเป็นเพราะผู้ผลิตจะลง OS เปล่าๆไม่มีอะไรเพิ่มเติมแล้วให้ user ไปจัดการกันเองอย่างเดียวไม่ได้
ตีความแบบนี้ได้ไหมครับ
แนะนำให้ใช้ Arch linux ครับ
ต้องดูที่เจตนาครับ ตัวนี้เนี่ยตั้งใจหาประโยชน์จากข้อมูลลูกค้าโดยตรงเลยครับ แล้วก็มีพฤติกรรมที่ดูสุ่มเสี่ยงต่อความปลอดภัยของลูกค้าอย่างน่าสงสัยอีกต่างหาก ซึ่งจากข่าวที่ออกมาแถลงก็ไม่ได้ช่วยกู้ภาพลักษณ์อะไรเลย
แล้วมี bloatware ที่ใหนบ้างไม่จ้องจะหาประโยชน์จากลูกค้า
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
ประเด็นข่าวนี้ไม่ได้บอกว่า bloatware ดีหรือไม่ดี อยู่ ๆ แตกประเด็นนี้มาเลยก็งง ๆ
คือเพราะไอเจ้า Superfish มันมีความเสียงที่จะถูกดักข้อมูลสูง เพราะสร้างกุญแจเองแล้วทำตัวเป็น MITM ในเครื่องแต่ดันใช้แต่คีย์เดิม ๆ ฝังในไฟล์ exe ซึ่งพึ่งถูกแตกข้อมูลเอามาได้ ทำให้ใครก็ตามที่มาดักเครื่องนี้สามารถปลอมคีย์ขึ้นมาโดยใช้คีย์ของ Superfish ได้เลยทั้งที่ปกติจะไม่สามารถดักข้อมูลที่เข้ารหัสได้
ดังนั้นพอบริษัทไหนกรอง bloatware ความเสี่ยงสูงนี้ออกมาได้ย่อมไม่น่าไว้ใจสักเท่าไหร่
ถ้าไม่เจอปัญหาก็เป็นยี่ห้อที่คุ้มค่าเงินครับ วัสดุดีกว่าบางยี่ห้อ
แต่ถ้ามีปัญหาขึ้นมา แนะนำให้หาเครื่องเครื่องใหม่มาใช้เลยนะครับ.
เสียรังวัดไปเยอะ
แบบเดียวกันว่าว่า => แบบเดียวกันว่า
Superfish => Superphish