SuperFish : Lenovo veut faire amende honorable
Un nouveau Lenovo ?
Le 24 février 2015 à 17h12
3 min
Logiciel
Logiciel
Dans une lettre ouverte, le directeur technique de Lenovo annonce que le constructeur souhaite faire amende honorable. Une réflexion est en cours au sein de l’entreprise pour qu’une affaire SuperFish ne puisse se reproduire. Des actions seront prises, et il se pourrait bien que la conséquence directe soit une image plus « propre » du système préinstallée.
Phase 1 : débrancher tout ce qui pose problème
Le nom SuperFish restera dans les annales. Ce logiciel, au comportement très proche d’un adware, était installé par Lenovo sur une partie des machines grand public pour fournir aux internautes des éléments visuels de comparaison des produits qui semblaient les intéresser. Malheureusement, derrière ce logiciel se cachait une technologie, fournie par la société Komodia, qui reposait sur un certificat auto-signé et permettant d’intercepter et de se faufiler dans les connexions sécurisées SSL.
Le constructeur n’a eu d’autre choix que de réagir très vite. Il a expliqué il y a quelques jours que SuperFish n’était plus installé depuis le mois dernier sur les nouvelles machines et que le service avait été coupé sur celles existantes. Devant l’immensité du risque pour la sécurité des utilisateurs, Lenovo a également fourni une solution pour désinstaller complètement SuperFish, ainsi que le certificat de sécurité. Ce dernier est en l’état éminemment dangereux puisque sa clé de chiffrement a rapidement été trouvée, ouvrant la voie à de nombreux scénarios d’attaque de type « man-in-the-middle ».
Phase 2 : transformer un échec en succès éventuel
Dans une lettre ouverte, le directeur technique du constructeur, Peter Hortensius, explique que Lenovo réfléchit actuellement aux leçons à tirer. L’entreprise veut évidemment éviter la répétition d’un problème qui ne peut avoir que des conséquences très négatives sur son image. Un « plan concret » sera donc développé pour s’occuper de toutes les vulnérabilités logicielles qui ont été soulignées.
Plus important, ce plan devrait aboutir à une révision d’une « image PC plus propre », autrement dit la manière dont Windows est modifié pour convenir à l’offre que Lenovo souhaite fournir avec ses machines. C’est la même image que le client peut graver sur un DVD quand il souhaite formater et restaurer son PC. Lenovo va donc travailler « directement avec les utilisateurs, les experts en vie privée et en sécurité ainsi que d’autres pour créer rapidement une juste stratégie de préchargement ». Peter Hortensius indique même que les opinions les plus brutales seront récoltées sur les futurs produits.
Pour Lenovo, l’expérience est aussi un exercice de style visant à redorer rapidement son image de marque. Comment sortir tête haute d’une telle affaire SuperFish ? L’une des pistes pourrait être de continuer à communiquer sur cette prise de conscience, afin d’aboutir à une ligne de conduite claire sur ce qui doit être fourni avec une nouvelle machine. La problématique n’est pas nouvelle et beaucoup ont déjà réinstallé un Windows « propre » en lieu et place de celui fourni par le constructeur, dans le but unique de ne laisser que l’essentiel. Avec, souvent à la clé, une réactivité largement accrue. On peut même rêver un peu : la réaction de Lenovo pourrait faire des émules chez les autres constructeurs. Qui sait ?
SuperFish : Lenovo veut faire amende honorable
-
Phase 1 : débrancher tout ce qui pose problème
-
Phase 2 : transformer un échec en succès éventuel
Commentaires (27)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/02/2015 à 23h19
Tout fini bien, Lenovo va permettre au monde de l’informatique d’évoluer et toute cette histoire aura permis de faire avancer la protection de la vie privée " />
Le 25/02/2015 à 01h47
Le 25/02/2015 à 01h55
Le 25/02/2015 à 04h04
Le 25/02/2015 à 07h48
Le 25/02/2015 à 10h52
blablabla quoi… " />
Le 25/02/2015 à 13h36
Le 25/02/2015 à 14h34
“image que le client peut graver sur un DVD”c’est quoi un DVD? " />
Sérieux, ce serait 100 fois plus intéressant d’avoir une petite clé USB avec un netinstall dessus, c’est un vrai gain de temps à installer vu que tout arrive à jour directement.
Evidemment, dans le cas de windows, il faut une sacré connexion internet pour télécharger cet OS, si je me fie à la place utilisée sur mon PC du boulot… mais la encore, prévoir toute l’install sur clé + télécharger en delta les versions à jour de ce qui a été updaté, ça doit pas etre impossible.
Le 25/02/2015 à 16h58
En suivant ton raisonnement, je dirais que la NSA gene ceux qui ont quelque chose a cacher…etc, le debat peu continuer longtemps sur cette voie…
Le 26/02/2015 à 07h18
Le 24/02/2015 à 17h25
Question : Lenovo va-t’il cesser d’intégrer de la pub dans les Windows pré-installés sur ses machines.
Réponse : Non.
… Donc ils n’ont rien compris …
Le 24/02/2015 à 17h27
Lenovo est attentive à votre privée maintenant. Mais avant d’être pris sur le fait non.
Le 24/02/2015 à 17h29
Le 24/02/2015 à 17h32
Faut dire aussi que la plupart des humains fonctionnent comme ça au quotidien " />
Le 24/02/2015 à 17h42
Dans 2 ans ? 3 jours suffiront…
Le 24/02/2015 à 17h43
C’est déjà oublier si je puis dire…. bref continuer d’acheter.
Le 24/02/2015 à 19h04
Faudrait juste faire comme EA avec les problèmes des débuts de SimCity, juste ne plus en parler et tout ira bien. Les gens ont l’air de s’en foutent, c’est triste à dire, juste une petite partie des gens se préoccupe de ce genre de chose. Les polémiques autour de la NSA n’a pas l’air de gêné beaucoup de monde alors que c’est vraiment important.
Le 24/02/2015 à 19h06
Les systèmes sont déja plus propres qu’il y a quelques années.
Quand je restaure un pc sous xp/vista, je me dis à chaque fois que le but des constructeurs était de mettre le plus de logiciels possibles :o
Le 24/02/2015 à 19h15
Effectivement, Lenovo a clairement exagéré ce coup ci…
Et il est clairement plus facile de tout réinstaller que de “nettoyer” le système. Seulement, j’avais lu quelque part que un certain nombre de ces logiciels permettait une gestion plus fine du matos “à la Apple” notamment sur l’autonomie. Réinstaller Windows clean faisait perdre sur ce point.
Quelqu’un pour confirmer ?
Le 24/02/2015 à 19h18
Conclusion: Lenovo ban, Komodia ban " />
Le 24/02/2015 à 19h26
YouTube
Le 24/02/2015 à 19h29
Le 24/02/2015 à 19h33
Un vrai chien qui remu la queue.
Allé va chercher le nonos Peter Hortensius. C’est bien il est bon le toutou, allé couché maintenant a la niche.
Le 24/02/2015 à 19h46
On installera des systèmes propres " /> Mais plus sur des machines Lenovo " />
Le 24/02/2015 à 20h24
Pour ceux qui cherchent, la page pour virer SuperFish sur le site de Lenovo.
Le 24/02/2015 à 20h27
Le 24/02/2015 à 17h22
Faut pas trop rêver… Dans 2 ans tout ça sera du passé lointain, et les PC grand public seront toujours livrés avec un tas de bousewares préinstallés :(