หลังกรณี Superfish เป็นข่าวใหญ่โตไปทั่วโลก บริษัท Superfish ที่เงียบมาโดยตลอดก็ออกแถลงการณ์ชี้แจงในนามซีอีโอ Adi Pinhas มีใจความโดยสรุปคือ
- สื่อมวลชนและบล็อกเกอร์มีความเข้าใจผิดๆ เกี่ยวกับซอฟต์แวร์ของ Superfish ที่ติดตั้งในโน้ตบุ๊ก Lenovo บางรุ่น
- ซอฟต์แวร์ของ Superfish ติดตั้งบนโน้ตบุ๊ก Lenovo จำนวนไม่มากนัก (a limited number of computers) เป้าหมายเพื่อยกระดับประสบการณ์ช็อปปิ้งออนไลน์แก่ลูกค้า
- Superfish ไม่ได้สร้างความเสี่ยงด้านความปลอดภัย และไม่ได้เก็บข้อมูลส่วนตัวของผู้ใช้งาน รวมถึงไม่แชร์ไปยังหน่วยงานอื่นใด
- การค้นพบช่องโหว่ของ Superfish ที่เป็นข่าว ถูกค้นพบอย่างไม่ตั้งใจโดยบุคคลอื่น ซึ่งทั้ง Superfish และ Lenovo ได้ตรวจสอบซอฟต์แวร์อย่างละเอียด (extensive testing) แต่ก็ไม่เคยพบปัญหานี้
- Superfish ภูมิใจในคุณภาพของซอฟต์แวร์ตัวเอง มั่นใจว่าทำธุรกิจอย่างโปร่งใส ความสำเร็จของบริษัทมาจากการตอบสนองของลูกค้าว่าใช้ระบบค้นหา visual search แล้วได้ประโยชน์จริงๆ
เว็บไซต์ Ars Technica ตั้งข้อสังเกตว่าตอนแรก Lenovo ก็ออกแถลงการณ์แบบเดียวกันว่าไม่พบช่องโหว่ที่ผู้เชี่ยวชาญกังวล แต่หลังจากนั้นไม่นาน Lenovo ก็ถอดข้อความนี้ออก และ CTO ของบริษัทก็ออกมายอมรับความผิดพลาด
ที่มา - Ars Technica
on
คงไม่มีใครหรอก ที่ออกมายอมรับ
nununu Sat, 21/02/2015 - 14:50
คงไม่มีใครหรอก ที่ออกมายอมรับ
baiduก็พูดแบบนี้เป็นไงละทุกวั
kiva Sat, 21/02/2015 - 15:05
baiduก็พูดแบบนี้เป็นไงละทุกวันนี้ในเมืองไทยโดนด่าไหม
+1
rainhawk Sat, 21/02/2015 - 18:22
In reply to baiduก็พูดแบบนี้เป็นไงละทุกวั by kiva
+1
ตามข้อมูลที่มีมา Superfish
put4558350 Sat, 21/02/2015 - 15:23
ตามข้อมูลที่มีมา Superfish เองก็น่าจะปลอดภัยอยู่ระดับหนึ่ง ... จนกระทั้ง กุญแจ CA ของ Superfish หลุดออกมา Lenovo เลยรีบเอา Superfish ออก
นั่นล่ะครับ คือไม่ปลอดภัย
lew Sun, 22/02/2015 - 00:32
In reply to ตามข้อมูลที่มีมา Superfish by put4558350
นั่นล่ะครับ คือไม่ปลอดภัย
แล้วทำไมปล่อยให้คีย์หลุดละท่า
Perl Sat, 21/02/2015 - 16:11
แล้วทำไมปล่อยให้คีย์หลุดละท่าน คีย์ก็ตั้งซะง่ายจริง
คีย์โดนแกะออกจาก exe ของ
put4558350 Sat, 21/02/2015 - 16:22
In reply to แล้วทำไมปล่อยให้คีย์หลุดละท่า by Perl
คีย์โดนแกะออกจาก exe ของ Superfish ครับ
คือ คีย์มันง๊ายง่ายเลยนะครับ
SpeedEX Sat, 21/02/2015 - 19:49
In reply to คีย์โดนแกะออกจาก exe ของ by put4558350
คือ คีย์มันง๊ายง่ายเลยนะครับ ตัวเล็กทั้งหมด ละยาวไม่ถึง 10 ตัวอีก = =
ละยังมาบอกว่ามั่นใจว่าตัวเองปลอดภัย
คีย์อยู่ใน exe
karyonix Sat, 21/02/2015 - 19:58
In reply to คือ คีย์มันง๊ายง่ายเลยนะครับ by SpeedEX
คีย์อยู่ใน exe ที่แจกจ่ายไปทั่ว และโปรแกรมมันก็ใช้คีย์นี้ตลอด คือมันอยู่ในสภาพที่พร้อมใช้โดยไม่ต้องมีรหัสอื่นใดอีก จะมีตัวอะไรบ้างก็ตามมันก็ไม่ปลอดภัยทั้งนั้นแหละครับ
โอ้
SpeedEX Sun, 22/02/2015 - 10:07
In reply to คีย์อยู่ใน exe by karyonix
โอ้ ขอบคุณครับที่แก้ความเข้าใจผิดให้ผม
Evil doesn't say itself is
xenogew Sat, 21/02/2015 - 16:14
Evil doesn't say itself is evil.
คงไม่มีหน้าไหนออกมายอมรับโต้งๆ หรอกนะ ว่าตัวเองทำทุกข้อกล่าวหา
#ความรักก็เช่นกัน
ป.ล. ไม่เกี่ยวกันหรอก อยากเล่นเฉยๆ
Baidu2
inote Sat, 21/02/2015 - 19:06
Baidu2
เชื่อครับ แต่คงตัด Lenovo
readonly Sat, 21/02/2015 - 20:05
เชื่อครับ แต่คงตัด Lenovo ออกจากตัวเลือกเวลามีคนมาถามว่าจะซื้อ notebook ยี่ห้อไหนดี
มันก็ไม่น่ากลัวขนาดนั้นมั้งคร
tumsd923 Sat, 21/02/2015 - 20:32
In reply to เชื่อครับ แต่คงตัด Lenovo by readonly
มันก็ไม่น่ากลัวขนาดนั้นมั้งครับ ทางบริษัทก็ออกตัวลบออกมาแล้ว แถม Windows defender ก็อัพเดทให้สแกนออกได้แล้วอีก ส่วนตัวยังมองว่าเรื่องสเปคกับราคา เจ้านี้ก็ยังดูดีอยู่ครับ ถ้ามองที่ราคาเท่ากันแล้วเทียบสเปคกัน
ประเด็นมันอยู่ที่ความเชื่อใจไ
war11ck Sat, 21/02/2015 - 21:16
In reply to มันก็ไม่น่ากลัวขนาดนั้นมั้งคร by tumsd923
ประเด็นมันอยู่ที่ความเชื่อใจไม่เหลือแล้วครับ วันข้างหน้าไม่รู้จะใส่อะไรมาอีก
+1
AMp Sat, 21/02/2015 - 22:00
In reply to ประเด็นมันอยู่ที่ความเชื่อใจไ by war11ck
+1
bloatware มีทุกเจ้าครับ
put4558350 Sat, 21/02/2015 - 20:44
In reply to เชื่อครับ แต่คงตัด Lenovo by readonly
bloatware มีทุกเจ้าครับ แม้แต่ apple ที่ไม่มี 3rd party bloatware ติดมา ก็ยังมี 1st party bloatware อย่างเช่น icould ที่ทำภาพหลุดติดมา
surface /surface pro
BonBon Sun, 22/02/2015 - 00:30
In reply to bloatware มีทุกเจ้าครับ by put4558350
surface /surface pro มีไหมครับ
อาจจะดูยากหน่อย เพราะ ms ทำ
put4558350 Sun, 22/02/2015 - 01:38
In reply to surface /surface pro by BonBon
อาจจะดูยากหน่อย เพราะ ms ทำ windows ด้วย แต่จริงๆแล้วในฐานะ 1st party เพียบครับ ... แต่เนื่องจากปรับเปลี่ยนใด้ เลยจำไม่ใด้ว่ามีอะไร preinstall บ้าง
อะไรที่คุณไม่ใช้เป็น
Lightwave Sun, 22/02/2015 - 14:20
In reply to อาจจะดูยากหน่อย เพราะ ms ทำ by put4558350
อะไรที่คุณไม่ใช้เป็น bloatware หมดเลยสินะ
bloatware คือทุกอย่างที่
put4558350 Sun, 22/02/2015 - 17:24
In reply to อะไรที่คุณไม่ใช้เป็น by Lightwave
bloatware คือทุกอย่างที่ preinstall มาโดยไม่ใด้สั่งครับ
งั้น Direct X กับ Driver
Frioniel Mon, 23/02/2015 - 10:51
In reply to bloatware คือทุกอย่างที่ by put4558350
งั้น Direct X กับ Driver ต่างๆที่แถมมาให้เพื่อรองรับอุปกรณ์ก็เป็น Bloat ware ด้วย
แปลว่า Bloat ware ก็เป็นสิ่งจำเป็นเพราะผู้ผลิตจะลง OS เปล่าๆไม่มีอะไรเพิ่มเติมแล้วให้ user ไปจัดการกันเองอย่างเดียวไม่ได้
ตีความแบบนี้ได้ไหมครับ
แนะนำให้ใช้ Arch linux ครับ
PaPaSEK Mon, 23/02/2015 - 17:43
In reply to bloatware คือทุกอย่างที่ by put4558350
แนะนำให้ใช้ Arch linux ครับ
ต้องดูที่เจตนาครับ
nrml Sun, 22/02/2015 - 08:25
In reply to bloatware มีทุกเจ้าครับ by put4558350
ต้องดูที่เจตนาครับ ตัวนี้เนี่ยตั้งใจหาประโยชน์จากข้อมูลลูกค้าโดยตรงเลยครับ แล้วก็มีพฤติกรรมที่ดูสุ่มเสี่ยงต่อความปลอดภัยของลูกค้าอย่างน่าสงสัยอีกต่างหาก ซึ่งจากข่าวที่ออกมาแถลงก็ไม่ได้ช่วยกู้ภาพลักษณ์อะไรเลย
แล้วมี bloatware
put4558350 Sun, 22/02/2015 - 11:33
In reply to ต้องดูที่เจตนาครับ by nrml
แล้วมี bloatware ที่ใหนบ้างไม่จ้องจะหาประโยชน์จากลูกค้า
ประเด็นข่าวนี้ไม่ได้บอกว่า
klenkyun Sun, 22/02/2015 - 14:20
In reply to แล้วมี bloatware by put4558350
ประเด็นข่าวนี้ไม่ได้บอกว่า bloatware ดีหรือไม่ดี อยู่ ๆ แตกประเด็นนี้มาเลยก็งง ๆ
คือเพราะไอเจ้า Superfish มันมีความเสียงที่จะถูกดักข้อมูลสูง เพราะสร้างกุญแจเองแล้วทำตัวเป็น MITM ในเครื่องแต่ดันใช้แต่คีย์เดิม ๆ ฝังในไฟล์ exe ซึ่งพึ่งถูกแตกข้อมูลเอามาได้ ทำให้ใครก็ตามที่มาดักเครื่องนี้สามารถปลอมคีย์ขึ้นมาโดยใช้คีย์ของ Superfish ได้เลยทั้งที่ปกติจะไม่สามารถดักข้อมูลที่เข้ารหัสได้
ดังนั้นพอบริษัทไหนกรอง bloatware ความเสี่ยงสูงนี้ออกมาได้ย่อมไม่น่าไว้ใจสักเท่าไหร่
ถ้าไม่เจอปัญหาก็เป็นยี่ห้อที่
pit Sat, 21/02/2015 - 22:49
In reply to เชื่อครับ แต่คงตัด Lenovo by readonly
ถ้าไม่เจอปัญหาก็เป็นยี่ห้อที่คุ้มค่าเงินครับ วัสดุดีกว่าบางยี่ห้อ
แต่ถ้ามีปัญหาขึ้นมา แนะนำให้หาเครื่องเครื่องใหม่มาใช้เลยนะครับ.
เสียรังวัดไปเยอะ
nottoscale Sat, 21/02/2015 - 21:31
เสียรังวัดไปเยอะ
ตอนแรก Lenovo
panurat2000 Sat, 21/02/2015 - 21:34
แบบเดียวกันว่าว่า => แบบเดียวกันว่า
Superfish => Superphish
kajokman Sat, 21/02/2015 - 23:31
Superfish => Superphish