Empfohlen, 2024

Die Wahl des Herausgebers

Microsoft verbietet die Adware-Methode, die den Superfish-Skandal von Lenovo verursacht hat

Lenovo poisoned its own PCs with Superfish adware

Lenovo poisoned its own PCs with Superfish adware
Anonim

Die Art von gefährlicher Adware, die Lenovo auf PCs in diesem Jahr vorinstalliert wird bald vollständig von Windows-Geräten verboten werden.

In einem Beitrag auf seinem TechNet-Blog (über Engadget), sagte Microsoft Es wird keine Ad-Injection-Software mehr zugelassen, die "Man-in-the-Middle" -Techniken verwendet, z. B. Proxy-Injektion, Änderung der DNS-Einstellungen und Manipulation der Netzwerkschicht. Microsoft wird die Regeln am 31. März 2016 durchsetzen.

Sobald die Richtlinie in Kraft tritt, ist Adware nur noch über die offiziellen Erweiterbarkeitsmethoden des Browsers erlaubt. Mit anderen Worten, wenn Sie aus irgendeinem Grund Adware in Chrome sehen möchten, müssen Sie den Chrome Web Store besuchen und selbst installieren. Dann können Sie die Adware genauso einfach über das Chrome-Menü für Erweiterungen deinstallieren.

[Lesen Sie weiter: So entfernen Sie Malware von Ihrem Windows-PC]

Wie wir bei Lenovos Superfish-Skandal gesehen haben, Die "mittlere" Adware ist nicht nur aufdringlich, sie kann auch ein Sicherheitsrisiko darstellen, indem sie die Zertifikate ersetzt, die Websites verwenden, um Ihre Daten zu schützen. Im Fall von Superfish hat die Software ein eigenes Stammzertifikat generiert, damit sie den Datenverkehr von sicheren Websites abfangen und die eigenen Anzeigen auf der Seite überlagern kann. Würden Hacker Zugang zu diesem Zertifikat erhalten, wären sie in der Lage, sichere Websites zu fälschen und vertrauliche Daten zu stehlen.

Microsoft und andere Anti-Malware-Hersteller haben Superfish schon vor Monaten abgeschaltet (und Lenovo hat gelobt, PCs nicht mehr mit Drittanbietern zu verschicken) Blowarware (vollständig). Die neue Richtlinie greift das zugrunde liegende Problem auf, indem sie die Kriterien für Adware neu einordnet. "Die Wahl und die Kontrolle gehören den Benutzern, und wir sind entschlossen, das zu schützen", sagte Microsoft.

Die Geschichte hinter der Geschichte: Es ist schwer vorstellbar, dass viele Leute von der neuen Politik gestört werden, die die Frage, warum Microsoft so lange gebraucht hat, um es zu implementieren. Nur um zu spekulieren, war Microsoft vielleicht widerwillig, Verhalten zu verbieten, das einige legitime Anwendungsfälle haben könnte, aber hat seine Meinung geändert, da klare Fälle von Missbrauch entstanden sind. Und da sich alle gängigen Browser von unbeschränkten Plugins zu signierten Erweiterungen hin bewegen, wird es für die Benutzer einfacher, zu kontrollieren, was direkt in ihren Browsern installiert wird.

Top