中国企業は所詮中国企業?仕組まれた「Lenovo Superfish」恐怖の真実?




Lenovo Superfish

IBMのパソコン事業部門が中国企業のレノボに買収された。日本IBMはパソコン事業の主力部門だったから、日本IBMも多くはレノボに移ったのではないか。

上が変われば会社が変わる。今は普通に中国企業と思った方がよいだろう。もとは日本IBMなどと思っていたら勘違いもいいところ。

危なさは中国並み。やはり中国が入るとこういうことになる。そういう印象だ。

スーパーフィッシュはパソコンログを外部に持ち出して解析して何かに役立てる。より良い情報サービスのためと言うのは表向きで、どのような思想・信条かも同時に解析されてしまう。どの余蘊亜脆弱性を持っているか、それ以前に個人情報の殆どは筒抜けになってしまうだろう。外部の企業がいずれ、中国共産党の支配下の企業(普通の中国企業の事)になれば、企業の秘密、公共・行政の秘密も漏れる。

これはある意味当然のことだ。スーパーフィッシュの存在が明らかになって初めて問題のように振る舞うが確信犯だろう。すべての中国企業にはこの類のリスクがあることが、すべての経営者、技術者、ビジネスマンは想定しなければいけない。人を見たら泥棒と思え!は悲しい名言だが、現実に中国の影を見たら犯罪が渦巻いていると思わなければいけない。

彼らはあの手この手で日本から日本の有形無形の資産を奪おうとしている。経営者はそれくらいに思っていなければ駄目でしょう。



http://itpro.nikkeibp.co.jp/atcl/news/15/022000616/

Lenovo、脆弱性が指摘されたSuperfishを「1月からすでに停止」と説明

2015/02/20
鈴木 英子=ニューズフロント
  
 中国Lenovo(聯想集団)は現地時間2015年2月19日、セキュリティ侵害の危険性が指摘されていたアドウエア「Superfish」について、1月から配信および動作を停止しているとの声明を発表した。

 Lenovoによると、Superfishは2014年9月から12月の間、同社の消費者向けノートパソコンにプリインストールされて出荷されていた。「ユーザーがオンラインショッピングで興味のある商品を見つけやすくすることが目的だった」が、「ユーザーには不評だったため、1月にサーバー側で通信を停止し、製品へのプリインストールも中止した」という。

 このため、すべてのLenovo製品でSuperfishは動作しない。また今後もプリインストールする予定はないとしている。

 Superfishに関しては、デバイスをハッキングの危険に曝す悪質なソフトウエアとの批判の声が上がっていた。悪意のあるハッカーがMan-in-the-Middle(中間者)攻撃によって通信を乗っ取り、盗聴することが可能だという(英Reutersの報道)。攻撃者がブラウザー証明書を悪用して暗号化したWebデータにアクセスできる危険性も報告されているが、Lenovoの広報担当者は「徹底的に調べたが、セキュリティ上の懸念となる証拠は見つからなかった」と述べている(米Wall Street Journalの情報)。

 Lenovoは声明の中で、「Superfishは純粋に文脈や画像にもとづいて処理するものであり、ユーザーの行動を監視や分析するものではない。ユーザー情報を記録せず、ユーザーが誰であるかを認識しない。ユーザーが追跡やリターゲットされることはなく、各セッションは独立している。Superfishを使用するかしないかの判断はユーザーに任されている。Superfishとの提携は金銭的に重大なものではなく、ユーザー体験の強化を目的にプリインストールしていた。しかし当社の目的に合わないことが分かった」と説明している。

[発表資料へ]



http://jp.techcrunch.com/2015/02/19/20150218lenovo-superfish/

LenovoのPC全機種にプレロードされているアドウェアが実は恐ろしいマルウェアだった!

JON RUSSELL2015年2月19日

Lenovoは今日(米国時間2/18)、同社の消費者向けPCの全機種に重大なセキュリティホールが見つかるという、煮え湯を飲まされた。

Lenovoの消費者向けPCのすべてに、出荷時にSuperfishというアドウェアが載っており、それは中間者証明を使ってインターネットのブラウザに広告を注入する。それが悪用されると、そのサービスが、ユーザのブラウザデータへのサードパーティアクセスを許可することになる。

今Lenovoにコメントを求めているが、まだ得られていない。

The Next Webの記事によると、1月にLenovoの社員のMark Hopkinsが、ある顧客のフォーラム上で、Lenovoが‘ヴィジュアル検索’企業のソフトウェアをプレロードしているのでは、という顧客からの嫌疑を確認している。そのときの彼の説明によると、そのソフトウェアには“ある問題が”あるので、“一時的に削除された”、という。その問題には、勝手に出現するポップアップも含まれていたようだ。Superfishに対して、市場に存在する既存のデバイスに対するアップデートを要請した、と彼は付け加えていた。

プレインストールは消費者に不評である。当然ながら彼らは、買ってきたばかりのデバイスがクリーンであることを求める。しかし一部のハードウェアメーカーは、そういうことをやってお金を稼いでいる。Superfishには、ブラウザにポップアップすることや、アンインストールする必要性などの面倒ばかりでなく、自分で署名してrootになりすまし、ユーザのWebブラウザからデータを集める、という深刻なセキュリティの脅威があるらしい。

さらにまた、サードパーティはSuperfishの証明キーを生成して、その悪質極まりない行動を自分のために利用できる。HackerNewsが、そのことを指摘している。

銀行利用のためのパスワードや振込用の暗証番号などの個人データがいちばん心配だが、すでにSuperfishの問題がたくさんツイートされている中には、下図に示すような、bankofamerica.comの証明のなりすましという深刻な例もある。こういうことが、できてしまうのだ。


さらにまずいのは、Superfishのソフトウェアを削除しても、Lenoveのマシンから証明は(したがって脅威は)削除されないことだ。

Hopkinsは、PCに最初から組み込んだSuperfishにできることと、できないことを、次のように説明している:

Superfishの技術はコンテキストと画像だけを利用し、ユーザの行為行動は利用しない。すなわちそれは、ユーザの行為行動をプロファイリングしたり、モニタしたりはしない。ユーザ情報を記録しない。ユーザが誰であるかを関知しない。ユーザは追跡されないし、リターゲットされない。各セッションが独立で、他のセッションに/からデータを受け渡ししない。

しかしそれでも、ユーザのデータとセキュリティが危険にさらされているという事実が、Lenovoの顧客やセキュリティのエキスパートたちのあいだで警報として伝搬している現状は、すごく正当である。

なお、イギリス政府の諜報部門MI5とMI6は、同部門内におけるLenovo製品の使用を禁止した、と報じられている。ハッキング被害に遭いやすい、という脆弱性がその理由だ。

[原文へ]

(翻訳:iwatani(a.k.a. hiwa))

Tags: lenovo, Superfish

俳句?川柳?「水模様澄ませば聞こえるアドバイス」どなたか解説できますか?


第二十三回 お~いお茶新俳句大賞 佳作特別賞 その2

水模様澄ませば聞こえるアドバイス

東京都足立区 大石 伸一 30歳



伊藤園のお~ぃお茶に印刷されていた俳句?川柳?にあったものだが、どう読むのか意味がさっぱり分からない。普通は解説は要らないだろうが、分からなければ俳句・川柳以前になってしまう。作者の意図は知る由もないが、選者(誰だ?)がどのように理解したのかすらわからない。伊藤園が勝手にやっていることだからどうでもいいことだが、理解できないものがあると不愉快になるのも事実。辞めて欲しい。もしくは理解できる解説を付けろと言いたい。説明責任放棄したような意味不明の俳句・川柳なんか載せないでくれ!と言うか選者の感覚を大いに疑うね。

川崎・大師中・殺人事件に関連してネット上に流れた名前?


川崎・大師中・殺人事件に関連してネット上に流れた名前?

実名か仮名か根拠は不明。被害者となった大師中学校1年」(上村遼太さん)との関係も不明。とりあえず、メモにしたものです。



順不同/転記無用
  1. 上村遼太(13)
  2. 舟橋龍一(18)
  3. 舟橋喜一
  4. 舟橋美香
  5. 舟橋喜代美
  6. 舟橋ジョセリン
  7. 田中元人(17)
  8. 吉田慎毅郎(17)
  9. マイケルハウズ
  10. 武井美佳
  11. 金子勉
  12. ヘイゼルケイティラベル
  13. ケイティ
  14. 水谷修
  15. 樋口利生(17)
  16. 柴山和也(17)
  17. 田川ひろあき
  18. 村上玄
  19. 南大斗(ひろと)


口コミを見ていると、以前に、野毛山公園で似たような事件があったらしい。その時の犯行グループは今回事件の犯行グループと同じではないかとの噂?。結局は全くの別件の可能性も。正に疑心暗鬼の世界だ。

横浜・野毛山公園傷害事件

この事件を神奈川県警はどのように処理したのだろう。さっさと迷宮入りにしていないか?。



川崎市立川中島中学・転落事件

事故で処理されているようだ。クラスメートに誰がいたか?。授業が始まっていたというのに担任はプリント配布中で気付かなかったと言って済ましている。子供らがふざけていた(争っていた?虐めていた?)を見ない振りしていただけではないのか?。今回事件と無縁と言い切れないだろう。

神奈川県警はここでもおざなりの捜査で済ましていないか、メディア等は検証すべきだろう。これについても適切な検証が行なわれなければ別件。



少年犯罪が飛び地、飛び時間で連鎖する南関東。港が多く、犯罪の誘惑も多い。神奈川県警は切符を切るだけのサラリーマンポリスが多くて本当に市民を守っているかどうか分からない。

横浜~川崎~深い闇が何処までも続いている?。



不良グループは約20人。全てが見て見ぬ振りをしていたら同罪ではないか。全員のリストは出回っていないのか。警察は入手していないのか。

常習犯?。弁護士同伴で出頭?。確信的な犯罪者だったら年齢に関係なく社会に二度と出してはいけないだろう。



削除画像








事件全容が解明したら
関連の有無に関わらず
削除すること!。

人気の投稿:月間

人気の投稿:年間

AWS コンピュータービジョン開発の教科書 (Compass) Kindle版

AWS コンピュータービジョン開発の教科書 (Compass) Kindle版
Lauren Mullennex (著), Nate Bachmeier (著), Jay Rao (著)

人気の投稿

Vision

Vision
Vision Kindle版 ハンス・P・バッハー (著), サナタン・スルヤヴァンシ (著)
ご注意:当サイトの記事は基本的に備忘録の類です。不適切な表現、誤った内容を含むことがあります。無断リンク・転載などはご遠慮ください。