Фінансові новини
- |
- 10.06.26
- |
- 02:53
- |
-
RSS - |
- мапа сайту
Авторизация
Lenovo поймали на использовании руткита для тайной загрузки неустранимого ПО
14:57 13.08.2015 |
Два года назад китайскому компьютерному гиганту Lenovo было запрещено поставлять технику западным секретным учреждениям после того, как ИБ-эксперты обнаружили уязвимости в аппаратном обеспечении и прошивке устройств производителя. В начале нынешнего года на некоторых произведенных компанией Lenovo системах было выявлено предустановленное рекламное ПО Superfish, позволяющее среди прочего похищать конфиденциальные данные пользователей. К сожалению, на этом связанные с Lenovo инциденты не закончились.
Согласно многочисленным жалобам пользователей, китайская компания продала некоторые ноутбуки и персональные компьютеры, содержащие код, который использует скрытую функцию Windows (Windows Platform Binary Table) для того, чтобы загружать и устанавливать неустранимое ПО.
Часть кода, известного как Lenovo Service Engine (LSE), реализована в BIOS устройства. В случае, если Windows установлена, LSE автоматически загружает и устанавливает собственное программное обеспечение Lenovo. Процесс происходит во время того, как запускается Windows. Файлы операционной системы от Microsoft перезаписываются.
Наибольшее опасение, отмечает издание The Hacker News, вызывает то, что LSE загружает программное обеспечение, которое при каждой перезагрузке или включении питания обновляет драйверы, прошивку и предустановленные приложения, даже если пользователь их удалил.
Стоит также отметить, что весной нынешнего года исследователи обнаружили уязвимость переполнения буфера в LSE, позволяющую повысить привилегии. С июня 2015 года Lenovo отказалась от использования Lenovo Service Engine при производстве.
Lenovo опубликовала список компьютерных устройств, содержащих LSE. Со списком можно ознакомиться здесь.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Верховна Рада ухвалила законопроєкт №15111-д, яким знижено податкове
навантаження з 18% до 5% для фізичних осіб, які офіційно здають
нерухомість в оренду.
Верховна Рада підтримала прийняття в другому читанні та в цілому
законопроєкту №15111-д про автоматичний обмін інформацією щодо доходів
на цифрових платформах.
Президент України Володимир Зеленський заявив, що
Київ сподівається на додаткове фінансування від партнерів для
забезпечення контрактної системи української армії.
Україна може вперше втратити частину фінансової допомоги Європейського
Союзу через невиконані в рамках програми Ukraine Facility реформи
Палата представників США ухвалила законопроєкт про допомогу Україні та масштабні санкції проти Росії. Підсумок - 226 проти 195.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Інженерка-програмістка Ерін Маус із Північної Кароліни домоглася
офіційного дозволу не використовувати штучний інтелект на роботі,
посилаючись на свої релігійні переконання
Американська Google, що входить до Alphabet Inc., замовила в Intel Corp.
виробництво понад 3 млн своїх тензорних процесорів (TPU) у 2028 році,
повідомляє The Information з посиланням на джерела.
Впродовж травня український автопарк поповнився 18 тис. вживаних легкових автомобілів, ввезених з-за кордону.
Spotify розглядає нові напрямки для розвитку свого сервісу, який
планують перетворити на повноцінний музичний хаб для фанів. Серед
планів, як зазначає Bloomberg, "живі" відеотрансляції концертів і продаж
квитків.
В ЄС домовилися запровадити Digital Omnibus on AI - ініціативи, яка пом'якшує перший у світі закон, що регулює розробку та використання ШІ. Що пішло не так?
Під час симуляції ведення гібридної війни з дезінформації противника між
українською командою, яка вела "кібернаступ" та НАТО, яке оборонялась,
остання перемогла з мінімальним відривом.
Розробники популярного бенчмарку AnTuTu оприлюднили травневий звіт,
присвячений найбільш вигідним смартфонам у категорії
«ціна-продуктивність».
NVIDIA офіційно представила RTX Spark - новий ARM-чип для Windows-ПК,
який поєднує процесорні ядра Grace та графіку Blackwell в одному
корпусі.
Компанія SpaceX, що належить Ілону Маску, розширює сферу своєї
діяльності, отримавши новий великий контракт у сфері оборони, передає
Engadget.
Microsoft представила новий сервіс Copilot Health. Він працює на базі
штучного інтелекту та допомагає користувачам отримувати відповіді на
питання про здоров'я. Наразі сервіс вже працює у форматі попереднього
доступу.
Qualcomm декларує сегмент ноутбуків з Windows за ціною $300 та представляє
процесори Snapdragon C. Аналогія з MacBook Neo більш ніж прийнятна,
адже Snapdragon C (від слова Compute) - це чипи на переробленій
мобільній архітектурі Kryo.
YouTube
почав автоматично виявляти та позначати відео, створені або суттєво
змінені за допомогою генеративного штучного інтелекту.
Американський технологічний гігант Nvidia, який є провідним розробником
чипів для штучного інтелекту, планує збільшити щорічні витрати на
Тайвані до 150 млрд дол. оскільки вважає острів «епіцентром революції
ШІ».
Ринок нових легкових автомобілів у ЄС у квітні 2026 року зріс у річному вимірі на 5,1% і досяг 972,3 тис. одиниць, повідомляє Європейська асоціація автовиробників (ACEA).