Samsung inštaluje do notebookov nástroj, ktorý blokuje Windows Update!

O tom, že výrobcovia doO tom, že výrobcovia do svojich zariadení inštalujú bloatware verejne vieme. No najväčším škandálom zatiaľ bolo Lenovo a ich "marketingový nástroj".
O tom, že výrobcovia do svojich zariadení inštalujú bloatware verejne vieme. No najväčším škandálom zatiaľ bolo Lenovo a ich "marketingový nástroj".
 
Teraz vybehli na svetlo informácie, že Samsung potichu vydal aplikáciu cez svoj SW Update, ktorá blokuje Windows Update. Aplikácia dostala príznačný názov "Disable_Windowupdate.exe". Nástroj je digitálne podpísaný samotným Samsungom Electronics. Aplikáciu objavil zamestnanec Microsoftu Patrick Barker, keď riešil prečo nefunguje Windows Update na notebooku od Samsungu. Barker uvádza, že aplikácia nepovoľuje inštalovať nekompatibilné ovládače, resp. ich updaty. Ako vieme, Windows update automaticky sťahuje kritické ovládače alebo záplaty, bez ohľadu na to, či daný hardvér v počítači funguje.
 
 
Keď sa nad tým zamyslíme, pôvodný plán Samsungu s blokovaním zlých či nekompatibilných ovládačov, je dobrý, blokuje však všetky updaty. Windows je tak ohrozený, keď známe chyby nie sú opravené. Okrem toho aj spôsob inštalovania nástroja nie je korektný - obchádza zabezpečený protokol. Stačí sa tak dostať na server Samsungu a využiť takúto zraniteľnosť.
Zdroj: Techspot, blog
 
 O tom, že výrobcovia do svojich zariadení inštalujú bloatware verejne vieme. No najväčším škandálom zatiaľ bolo Lenovo a ich "marketingový nástroj".
Teraz vybehli na svetlo informácie, že Samsung potichu vydal aplikáciu cez svoj SW Update, ktorá blokuje Windows Update. Aplikácia dostala príznačný názov "Disable_Windowupdate.exe". Nástroj je digitálne podpísaný samotným Samsungom Electronics.
Aplikáciu objavil zamestnanec Microsoftu Patrick Barker, keď riešil prečo nefunguje Windows Update na notebooku od Samsungu. Barker uvádza, že aplikácia nepovoľuje inštalovať nekompatibilné ovládače, resp. ich updaty. Ako vieme, Windows update automaticky sťahuje kritické ovládače alebo záplaty, bez ohľadu nato, či daný hardvér v počítači funguje.
Keď sa nad tým zamyslíme, pôvodný plán Samsungu s blokovaním zlých či nekompatibilných ovládačov, je dobrý, blokuje však všetky updaty. Windows je tak ohrozený, keď známe záplaty nie sú opravené. Okrem toho aj spôsob inštalovania nástroja nie je korektný - obchádza zabezpečený protokol. Stačí sa tak dostať na server Samsungu a využiťa takúto zraniteľnosť.
Zdroj: Techspot
 
  svojich zariadení inštalujú bloatwareO tom, že výrobcovia do svojich zariadení inštalujú bloatware verejne vieme. No najväčším škandálom zatiaľ bolo Lenovo a ich "marketingový nástroj".
Teraz vybehli na svetlo informácie, že Samsung potichu vydal aplikáciu cez svoj SW Update, ktorá blokuje Windows Update. Aplikácia dostala príznačný názov "Disable_Windowupdate.exe". Nástroj je digitálne podpísaný samotným Samsungom Electronics.
Aplikáciu objavil zamestnanec Microsoftu Patrick Barker, keď riešil prečo nefunguje Windows Update na notebooku od Samsungu. Barker uvádza, že aplikácia nepovoľuje inštalovať nekompatibilné ovládače, resp. ich updaty. Ako vieme, Windows update automaticky sťahuje kritické ovládače alebo záplaty, bez ohľadu nato, či daný hardvér v počítači funguje.
Keď sa nad tým zamyslíme, pôvodný plán Samsungu s blokovaním zlých či nekompatibilných ovládačov, je dobrý, blokuje však všetky updaty. Windows je tak ohrozený, keď známe záplaty nie sú opravené. Okrem toho aj spôsob inštalovania nástroja nie je korektný - obchádza zabezpečený protokol. Stačí sa tak dostať na server Samsungu a využiťa takúto zraniteľnosť.
Zdroj: Techspot
 verejne vieme. No najväčším škandálom zatiaľ bolo Lenovo a ich "marketingový nástroj".
Teraz vybehli na svetlo informácie, že Samsung potichu vydal aplikáciu cez svoj SW Update, ktorá blokuje Windows Update. Aplikácia dostala príznačný názov "Disable_Windowupdate.exe". Nástroj je digitálne podpísaný samotným Samsungom Electronics.
Aplikáciu objavil zamestnanec Microsoftu Patrick Barker, keď riešil prečo nefunguje Windows Update na notebooku od Samsungu. Barker uvádza, že aplikácia nepovoľuje inštalovať nekompatibilné ovládače, resp. ich updaty. Ako vieme, Windows update automaticky sťahuje kritické ovládače alebo záplaty, bez ohľadu nato, či daný hardvér v počítači funguje.
Keď sa nad tým zamyslíme, pôvodný plán Samsungu s blokovaním zlých či nekompatibilných ovládačov, je dobrý, blokuje však všetky updaty. Windows je tak ohrozený, keď známe záplaty nie sú opravené. Okrem toho aj spôsob inštalovania nástroja nie je korektný - obchádza zabezpečený protokol. Stačí sa tak dostať na server Samsungu a využiťa takúto zraniteľnosť.
Zdroj: Techspot
 
Komentáre (5)
asdasd
No šak dobre im tak. Mne cez noc nainštalovalo update a ráno ho pustím a pri spúšťaní BSOD. Kunda jedna.
m2fizy
k tomu len dodam ... ze brat mal NB s W8 a po "update" na W8.1 mu sprepacenim system "odje*al" vsetky ovladace ... a ked som sa potreboval lognut do windows (normalny boot) ... tak to vdaka "nekompatibilnym ovladacom" ... ktore asi ten update rozhasil ... to trvalo 8 hodin ... kym som sa dostal len na plochu toho W8.1 ... PS: urcite tomu najviac pomohli "zle" ovladace od nV gpu (koli ktorym sa system neskutocne spomalil) ... ale to davam za vinu nie nV ale samotnemu MS a ich "super" updatu na W8.1 PS2: takze win update = dakujem neprosim !!!
m2fizy
KONECNE !!! to niekoho napadlo ... tuto "super featuru" vypinam ihned pri instalacii WIN ... a to je jedno o aku distribuciu sa jedna (xp, 7, 8, ...) a taktiez je jedno ci je legalny alebo nie ... vzdy to vypnem ako prve ... najhorsi virus aky poznam (je win update).
sanjuro
preboha to co mate za pocitace, windows update zapnuty v robote doma snad na 10 roznych pc a nikdy ziadne problemy s tym neboli
m2fizy
Vsak netvrdim ze su s nim problemy ... (akurat na incident s updatom na W8.1) ... to niesu ani s trojanmi pripadne inym mallware-om ... akurat nepotrebujem "dalsi virus" v pocitaci to je cele. Ja si proste do "svojich" masim Win update nepustim. A urcite ho clientom vzdy odporucim ak maju kupeny OS. Vsak je to vzdy lepsie ako nasledne riesit incidenty s bezpecnostou, u "polo-zdatnych" jedincov (co maju pocitac len na internet).
Pridať nový komentár
TOPlist