تجزیہ کار: حفاظتی کمزور سافٹ ویئر کے ساتھ بھیج دیا لینووو پی سی
عار٠کسے Ú©Ûتے Ûیں؟ Ø§Ù„Ù„Û Ø³Û’ Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ڈاÚ
فہرست کا خانہ:
اپ ڈیٹ لبنیو سے تبصرہ کے ساتھ 11:58 ایم ٹی پی میں.
کچھ Lenovo لیپ ٹاپ سافٹ ویئر کے ساتھ بھیج دیا ہے کہ سیکورٹی تجزیہ کاروں کا کہنا ہے کہ صارفین کو حملوں کے لئے خطرناک بنا سکتے ہیں.
سپرفش نام نہاد ایڈویئر ہے - سافٹ ویئر جو صارف کی اسکرین پر اشتھارات پیدا کرتا ہے. یہ مصنوعات کی شناخت کے لئے ڈیزائن کیا گیا ہے جو صارفین ویب پر تلاش کر رہے ہیں اور پھر ان اشیاء کے لئے اشتہارات کو دھکا دیتے ہیں. لیکن سیکورٹی ماہرین کا کہنا ہے کہ اس طرح ایسا ہوتا ہے، جب صارف صارفین کو باضابطہ ویب سائٹس کا دورہ کرتے وقت ڈیٹا چھپانے کے لئے خفیہ کاری کو توڑنے سے توڑ کر.
برطانوی سیکورٹی محقق گراہم کللی کہتے ہیں کہ مؤثر طریقے سے "انسان میں اندر-وچ" ہیک کا اندازہ لگایا جاتا ہے، جس میں محفوظ مواصلات ہونا چاہئے، "سب کچھ تو وہ کچھ پریشان کن اشتہارات دکھا سکتا ہے."
کلولی نے ایک بلاگ پوسٹ میں لکھا. "اگر آپ کے کمپیوٹر پر آپ کا سپرفش ہے تو، آپ واقعی اب بھی سائٹس پر محفوظ کنکشن پر یقین نہیں کر سکتے ہیں."
لینووو کا کہنا ہے کہ سپرفش معذور ہے
جمعرات کو یہ واضح نہیں تھا کہ لینووو کے کمپیوٹر کے ماڈل متاثر ہوتے ہیں. کمپنی نے کہا کہ ستمبر اور دسمبر کے درمیان بھیج دیا گیا "کچھ صارفین نوٹ بک کی مصنوعات" کو سپرفش انسٹال کیا گیا تھا.
لینووو نے کہا کہ اس نے جنوری میں نئے کمپیوٹرز سے سپرفش کو ہٹا دیا، یہ کسی بھی نئے کمپیوٹرز پر شامل نہیں کیا جائے گا، اور اس نے سوففش کو سافٹ ویئر کو غیر فعال کردیا ہے، لہذا اس وقت نصب نہیں ہوسکتا ہے.
اس کے باوجود، کمپنی کو برقرار رکھتا ہے کہ سپرفش اس خطرے کا باعث نہیں بنتا ہے جو کچھ یہ کہتے ہیں.
لینووو نے ایک بیان میں جمعرات کو بتایا کہ "ہم نے اس ٹیکنالوجی کی اچھی تحقیق کی ہے اور سیکورٹی خدشات کو مسترد کرنے کے لئے کوئی ثبوت نہیں ملتا ہے." "لیکن ہم جانتے ہیں کہ صارفین نے اس مسئلے پر تشویش کے ساتھ رد عمل کیا، اور اس وجہ سے ہم نے اس سافٹ ویئر کے ساتھ کسی بھی مصنوعات کو شپنگ روکنے کے لئے براہ راست کارروائی کی ہے.
"ہم اس بات کا جائزہ لیں گے کہ ہم کیا کرتے ہیں اور ہم یہ کیسے کریں گے کہ ہم اپنے صارف کو اپنی ضروریات، تجربات اور ترجیحات میں ڈالیں."
کچھ کمپیوٹرز واضح طور پر یہ اسٹوروں میں سافٹ ویئر کے فعال ورژن کے ساتھ بنائے ہیں.
ارس ٹیکنیکا نے جمعہ کو رپورٹ کیا کہ ایک سیکورٹی محقق نے سینن فرانسسکو کے علاقے بہترین خرید میں $ 600 کے لئے ایک لینووو یوگا 2 پرو خریدا اور "فوری طور پر اس بات کی تصدیق کی کہ سپرفش انسٹال کیا گیا تھا."
کلولی لکھتے ہیں کہ، کیونکہ سپففش ویب سائٹس کی سیکیورٹی سرٹیفکیٹ کو اپنے اپنے ساتھ لے کر بدلتا ہے. یہ "کسی دوسرے دشمن کارکن کے لئے یہ فائدہ اٹھانے کے لئے آسان اور صارف کے کنکشن کو سمجھنے کے لئے آسان ہو جائے گا."
سافٹ ویئر سے چھٹکارا حاصل کرنا
سافٹ ویئر کو مکمل طور پر پہلے سے خریدا کمپیوٹر سے ہٹانے کے لئے ایک مشکل پیشکش ظاہر ہوتا ہے. سافٹ ویئر کو انسٹال کرنے کے علاوہ، کلیو کا کہنا ہے کہ صارفین کو اس کے لۓ "جڑ سرٹیفکیٹ" کہا جاتا ہے کو دور کرنے کی ضرورت ہے.
مائیکروسافٹ، جن کے ونڈوز آپریٹنگ سسٹم لینووو کے کمپیوٹرز پر چلتا ہے، نے اسے کس طرح کرنے کے لئے ایک مرحلہ وار قدم گائیڈ شائع کیا ہے. اس نے ونڈوز کے مختلف ورژن پر قابل اعتماد جڑ سرٹیفکیٹس کی فہرست بھی تیار کی ہے، لہذا صارفین کو یہ دیکھ سکتا ہے کہ ان کے علم کے بغیر کسی اور چیز کو شامل کیا گیا ہے.
سب سے آسان نقطہ نظر، اگرچہ سخت، کمپیوٹر کے ہارڈ ڈرائیو کو مسح کرنا اور ونڈوز یا دوسرے آپریٹنگ سسٹم کا ایک نیا ورژن انسٹال کرنا ہے.
کلولی نے لکھا "یہ ایک سفاکانہ رد عمل ہے، لیکن شاید یہ صرف وہی ہے جو آپ ابھی مکمل طور پر اعتماد کر سکتے ہیں." "یہ سیکورٹی کمیونٹی نے چھ ماہ سے زیادہ عرصہ تک لے لیا تھا کہ وہ اپنے پی سی پر لینووو کیا کر رہا تھا، جو جانتا ہے کہ یہ کچھ تھوڑا سا گھاٹ بھی ہے."
iStock کے ذریعے تصویر