Фінансові новини
- |
- 20.05.26
- |
- 21:24
- |
-
RSS - |
- мапа сайту
Авторизация
Lenovo поймали на использовании руткита для тайной загрузки неустранимого ПО
14:57 13.08.2015 |
Два года назад китайскому компьютерному гиганту Lenovo было запрещено поставлять технику западным секретным учреждениям после того, как ИБ-эксперты обнаружили уязвимости в аппаратном обеспечении и прошивке устройств производителя. В начале нынешнего года на некоторых произведенных компанией Lenovo системах было выявлено предустановленное рекламное ПО Superfish, позволяющее среди прочего похищать конфиденциальные данные пользователей. К сожалению, на этом связанные с Lenovo инциденты не закончились.
Согласно многочисленным жалобам пользователей, китайская компания продала некоторые ноутбуки и персональные компьютеры, содержащие код, который использует скрытую функцию Windows (Windows Platform Binary Table) для того, чтобы загружать и устанавливать неустранимое ПО.
Часть кода, известного как Lenovo Service Engine (LSE), реализована в BIOS устройства. В случае, если Windows установлена, LSE автоматически загружает и устанавливает собственное программное обеспечение Lenovo. Процесс происходит во время того, как запускается Windows. Файлы операционной системы от Microsoft перезаписываются.
Наибольшее опасение, отмечает издание The Hacker News, вызывает то, что LSE загружает программное обеспечение, которое при каждой перезагрузке или включении питания обновляет драйверы, прошивку и предустановленные приложения, даже если пользователь их удалил.
Стоит также отметить, что весной нынешнего года исследователи обнаружили уязвимость переполнения буфера в LSE, позволяющую повысить привилегии. С июня 2015 года Lenovo отказалась от использования Lenovo Service Engine при производстве.
Lenovo опубликовала список компьютерных устройств, содержащих LSE. Со списком можно ознакомиться здесь.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
З 15 липня 2026 року в Києві планують запровадити нові тарифи на проїзд у
комунальному громадському транспорті. Разовий квиток коштуватиме 30
гривень - майже в чотири більше, ніж зараз, повідомила пресслужба КМДА.
У межах
реформи мобілізаційної політики пропонується новий підхід до бронювання.
Відповідний законопроєкт "Про справедливе бронювання та участь у
обороні" № 15237 передбачає зміну самої концепції відстрочки.
Міністр закордонних справ Георгіос Герапетрітіс заявив, що "будь-яке
перетворення Середземного моря на театр військових дій не буде
терпітися".
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.
Чутки про вихід SpaceX на фондовий ринок нарешті перетворилися на
конкретний графік.
Samsung, схоже, остаточно переконалася, що сучасний користувач не
здатен самостійно протистояти спокусі гортати стрічку новин під час
робочого зідзвону чи навчання.
Голова Mercedes-Benz Ола Келленіус заявив, що концерн може розпочати
військове виробництво на тлі зростання оборонних витрат у Європі.
Google почала розгортати нову функцію Android під назвою Contextual
Suggestions. Вона аналізує звички користувача, його повсякденні дії та
місцеперебування, щоб пропонувати підказки для наступних дій у
застосунках.
Компанія OpenAI додала підтримку мобільних пристроїв до свого
застосунку для програмування Codex. Відтепер користувачі можуть
працювати з сервісом через ChatGPT на Android та iOS, зокрема у тарифах
Free та Go.
YouTube анонсував функцію, яка дозволить купувати товари, що
показують у відео, безпосередньо під час перегляду телевізора.
Китайський автовиробник BYD Co. веде переговори з корпорацією
Stellantis NV та іншими європейськими автовиробниками щодо поглинання
недозавантажених заводів у регіоні.
Кожен користувач Windows хоча б раз у житті відчував цей специфічний
холод у грудях, коли після чергового оновлення драйверів система починає
поводитися як підліток у пубертаті: капризує, гальмує або просто
«радує» синім екраном смерті (BSOD).
Google тестує скорочений обсяг безплатного сховища для нових акаунтів
Gmail: замість звичних 15 ГБ деякі користувачі отримують лише 5 ГБ. Як
зазначає Android Authority із посиланням на звіти у Reddit, для більшого
- компанія пропонує додати і підтвердити номер телефону.
Україна розпочала розгортання власної супутникової мережі. Два перші апарати вже перебувають на орбіті.