Lenovo использует функцию защиты от кражи Windows для установки crapware

Lenovo использует функцию защиты от кражи Windows для установки crapware

Владельцы новых компьютеров Lenovo обнаружили дополнительное программное обеспечение, которое имеет свойство восстанавливаться и работать в фоновом режиме даже после полной переустановки системы.

В результате детального исследования проблемы выяснилось, что в BIOS ноутбуков Lenovo установлено сервисное ПО Lenovo Service Engine (LSE), которое запускает утилиту Microsoft Windows Platform Binary Table (WPBT) в автоматическом режиме при каждом старте ОС. При его детальном изучении оказалось, что в LSE имеется уязвимость переполнения буфера, которую можно использовать для компрометации ПО низкого уровня.

Такое использование утилиты Windows является грубым нарушением требований безопасности Microsoft. Отметим, что WPBT это сервисная утилита Windows, обеспечивающая автоматическую установку программного обеспечения для защиты от кражи.

В Lenovo объяснили, что LSE отвечает за сбор информации о компьютере и отправку ее на сервер Lenovo HQ, как только ноутбук будет подключен к сети. Производитель уверяет, что собирается только техническая информация, например, тип компьютера, модель и его UUID.

В настоящий момент доступна инструкция по устранению этой проблемы, а также программа, позволяющая удалить это ПО с компьютера.

ARZip 2.0 ускорил создание архивов и уменьшил установщик в 20 раз

Компания ARinteg представила новую версию архиватора ARZip. В релизе 2.0 разработчики переработали производительность, уменьшили размер установочного пакета и добавили несколько новых функций для работы с архивами и интеграции с системами защиты данных.

Одно из главных изменений — ускорение создания архивов за счёт многопоточной обработки. В компании утверждают, что при использовании формата 7z/LZMA2 скорость упаковки файла размером 1,5 ГБ выросла примерно в десять раз по сравнению с ARZip 1.9.

Заодно сильно похудел и сам установочный пакет: теперь он занимает около 9,5 МБ — примерно в 20 раз меньше, чем раньше.

Интерфейс архиватора тоже обновили. Теперь создавать и открывать архивы можно в одном окне, а содержимое архива — просматривать без лишних переключений. Появилась возможность распаковывать только нужную часть архива и автоматически удалять исходные файлы после упаковки.

Поддерживается Drag&Drop: файлы и папки можно отправлять в архиватор простым перетаскиванием.

В ARZip 2.0 также добавили разграничение прав доступа для интеграции с DLP-системами, поддержку шифрования ZipCrypto, сохранение пользовательских настроек архивирования и выбор уровня сжатия.

Отдельно разработчики подчёркивают, что архиватор не использует внешние исполняемые файлы вроде 7ZIP.exe. По их словам, это снижает риск эксплуатации известных уязвимостей, которые ранее находили в WinRAR и 7-Zip.

По сути, ARZip 2.0 — это попытка сделать более современный и лёгкий архиватор с упором на скорость, интеграцию с корпоративной ИБ-инфраструктурой и минимизацию лишних зависимостей.

RSS: Новости на портале Anti-Malware.ru