IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Lenovo et la FTC trouvent un terrain d'entente suite au scandale lié à l'adware de Superfish
Préinstallé sur ses ordinateurs portables

Le , par Stéphane le calme

62PARTAGES

8  0 
Lenovo préinstalle sur ses ordinateurs un adware
qui présente des risques de sécurité

Certains développeurs ont pour habitude après l’achat d’un ordinateur, de procéder à un formatage de celui-ci pour réinstaller le système d’exploitation. La raison est la présence d’applications préinstallées par les constructeurs, qui occupent de l’espace, ralentissement souvent la machine, ou détériorent l’expérience utilisateur.

Ces applications sont installées suite à des partenariats entre le constructeur et certains éditeurs, notamment les éditeurs d’antivirus. Cela représente donc une autre source de revenus pour le constructeur, ou un moyen de promouvoir ses propres applications et services.

Suite à de nombreuses plaintes des consommateurs, les constructeurs ont légèrement mis le frein à cette pratique. Lenovo, premier constructeur de PC au monde, a trouvé une nouvelle stratégie pour tirer des revenus sur ses PC, sans passer par l’installation d’un lot d’applications indésirables sur ceux-ci.

En effet, le constructeur fait actuellement face à un vent de polémiques suite à la découverte d’un adware préinstallé par défaut sur ses nouveaux PC grand public.


L’adware baptisé « Superfish » injecterait des annonces publicitaires dans les recherches Google et les sites Web, sans le consentement de l’utilisateur, quel que soit le navigateur utilisé par celui-ci (Chrome, Firefox, Internet Explorer, etc.).

Pire, le programme malveillant en question installerait un certificat autosigné, ce qui permettrait à celui-ci de s’inviter même dans des connexions sécurisées. Cette technique s’apparente à une attaque man-in-the-middle, car le certificat permet à Superfish de déchiffrer des requêtes sécurisées et y injecter des annonces publicitaires. Firefox ne serait pas affecté, car il dispose de son propre store de certifications.

Avec cette caractéristique, Superfish est plus dangereux qu’un simple adware. En effet, si le programme est compromis, il pourrait laisser l’accès aux données de navigation d’un utilisateur à un tiers malveillant.

Pour aggraver la situation, il semblerait que la suppression de Superfish sur un ordinateur Lenovo ne supprimerait pas le certificat, ce qui laisse celui-ci exploitable.

Mark Hopkins, un administrateur de Lenovo avait reconnu la présence de Superfish sur les ordinateurs du constructeur, dans un message sur le forum de l’entreprise en fin janvier. Il a avait affirmé que le programme allait être retiré temporairement des ordinateurs via une mise à jour, ou avant la vente, à cause des pop-up et autres comportements indésirables. L’application peut également être désinstallée assez facilement. Une vidéo a été publiée par un utilisateur à cet effet.




Hopkins a défendu la présence de l’adware sur les PC Lenovo, en affirmant qu’il aide les consommateurs « à trouver des produits à bas prix ». De plus, il note que les utilisateurs peuvent refuser « les termes et conditions d’utilisation » lors de la configuration de leur ordinateur portable. Ce qui a pour effet de désactiver Superfish. Sauf que, les utilisateurs sont peu vigilants en ce qui concerne cet aspect.

En affirmant que l’adware a été temporairement enlevé, Mark Hopkins laisse entendre que Lenovo compte pousser le programme sur ses ordinateurs, malgré les questions de sécurité que celui-ci pose.

Source : Forum Lenovo

Et vous ?

Que pensez-vous de la présence des programmes préinstallés par les constructeurs sur les PC ?
Vous avez lu gratuitement 688 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de yoyo3d
Membre éprouvé https://www.developpez.com
Le 06/09/2017 à 11:56
Lenovo est interdit de mal présenter toutes fonctionnalités, logiciels préchargés sur les ordinateurs portables qui injectent des publicités durant les séances de navigation Internet des consommateurs ou transmettent des informations sensibles des consommateurs à des tiers
il va falloir être beaucoup plus précis sur la définition de "Mal présenter" et surtout sur les "sanctions" encourues en cas de récidive avérée car sinon... Lenovo va continuer de pourrir les config avec leur conneries.... et se faire de la tune avec leur contrat de Pub
1  0 
Avatar de nchal
Membre expérimenté https://www.developpez.com
Le 06/09/2017 à 16:17
Ou alors, on leur fout le feu à tous ces cons de bloatware company (HP, Lenovo, Vaio,...).

Pour moi, il n'y a que 3 marque d'ordi:

1) ACER : Pas bien, pas cher
2) ASUS : Bien, cher
3) DELL : j'aime juste bien, je trouve ça clean
1  0